5.1.1.5. Безопасность доверенной загрузки (FTL)

FTL_BLC_EXT.1 Блокировка загрузки операционной системы

FTL_BLC_EXT.1.1 ФБО должны обеспечивать блокирование загрузки операционной системы при выявлении попыток загрузки нештатной операционной системы.

FTL_BLC_EXT.1.2 ФБО должны обеспечивать блокирование загрузки операционной системы при превышении числа неудачных попыток аутентификации пользователя.

FTL_BLC_EXT.1.3 ФБО должны обеспечивать блокирование загрузки операционной системы при нарушении целостности средства доверенной загрузки.

FTL_BLC_EXT.1.4 Функции безопасности средства доверенной загрузки должны обеспечивать блокирование загрузки операционной системы при нарушении [выбор: целостности загружаемой программной среды, состава аппаратных компонентов].

FTL_BLC_EXT.1.5 Функции безопасности средства доверенной загрузки должны обеспечивать блокирование загрузки операционной системы при критичных типах сбоев и ошибок.

Зависимости: FAU_GEN.1 "Генерация данных аудита",

FIA_AFL.1 "Обработка отказов аутентификации",

FPT_TST.1 "Тестирование ФБО".

Замечания по применению: В качестве критичных типов сбоев и ошибок следует рассматривать такие ошибки или сбои, для которых требуется аварийная поддержка и восстановление, которые затрагивают функции безопасности и не могут быть устранены, например, путем повторного запуска.

FTL_BLC_EXT.2 Действия при попытке обхода средства доверенной загрузки

FTL_BLC_EXT.2.1 ФБО должны обеспечивать выполнение следующих действий [выбор: перезагрузку средства вычислительной техники [назначение: другие действия, направленные на противодействие обходу средства доверенной загрузки]] при выявлении попыток обхода средства доверенной загрузки.

Зависимости: отсутствуют.

Замечания по применению: СДЗ уровня платы расширения могут комплектоваться механизмом блокировки СВТ (например, так называемый "сторожевой таймер"), который осуществляет перезагрузку или выключение СВТ, если в течение определенного времени после включения питания управление загрузкой не будет передано на СДЗ, размещенное на системной плате.