Toe Security Objectives Rationale - Belkin F1DN102C User Manual

Secure dvi kvm switch, secure km switch and secure windowing kvm eal 4 augmented alc flr.3 security target
Hide thumbs Also See for F1DN102C:
Table of Contents

Advertisement

Belkin® Secure DVI KVM Switch, Secure KM Switch and  
Secure Windowing KVM EAL 4 augmented ALC_FLR.3 Security Target 
4.3.1 TOE Security Objectives Rationale 
 
Threats, Policies, and 
Assumptions  
T.INVALIDUSB  
The AUTHORIZED USER 
will connect 
UNAUTHORIZED USB 
devices to the peripheral 
switch.  
T.RESIDUAL  
RESIDUAL DATA may be 
transferred between 
PERIPHERAL PORT 
GROUPS with different 
IDs  
Summary 
O.USBDETECT  
This  objective  will  ensure  detection 
of 
the 
connection 
UNAUTHORIZED  USB  device  to  the 
TOE  Console  USB  port.  Information 
from this port would be ignored and 
not  be  passed  on  to  a  connected 
computer. 
Invalid  connections  are  recognized 
on  the  keyboard,  pointing  device, 
and User Authentication device. 
 
 
 
 
 
 
 
 
 
O.UNIDIR 
This  objective  will  ensure  that 
console  KEYBOARD  and  POINTING 
DEVICE  data  will  only  flow  through 
the  TOE  in  one  direction  from 
PERIPHERAL 
DEVICES 
SWITCHED COUPLED COMPUTER. 
O.CONF  
The  TOE  shall  not  violate  the 
confidentiality 
of 
which  it  processes.  Information 
generated  within  any  PERIPHERAL 
GROUP  COMPUTER  CONNECTION 
shall not be accessible by any other 
PERIPHERAL GROUP with a different 
Objectives and rationale  
O.USBDETECT  
This  objective  will  detect  the 
of 
an 
UNAUTHORIZED 
connection  to  the  TOE  Console 
USB  port.  Once  such  a  device  is 
detected, any information from it 
will  be  ignored  and  will  not  be 
coupled 
COMPUTERs.  
This objective will be valid for the 
TOE 
DEVICE, and  User Authentication 
device.  
Connection  of  an  invalid  USB 
device  to  an  USB  hub  or  as  part 
of  a  composite  device  will  result 
in 
the 
information from that device and 
the  device  will  be  isolated  from 
the coupled COMPUTERs.  
 
O.UNIDIR  
This 
connected  mass  storage  device 
from  infecting  a  COUPLED 
COMPUTER  with  malicious  code 
or from exporting user data.  
to 
the 
O.CONF:  
If  the  PERIPHERALS  can  be 
information, 
shared  to  more  than  one 
COMPUTER  at  any  given  instant, 
then  a  channel  may  exist  which 
would 
information  from  one  to  the 
other. 
Rev. 1.01
device 
to 
the 
connected 
KEYBOARD, 
POINTING 
TOE 
ignoring 
objective 
prevents 
allow 
transfer 
This 
is 
particularly 
Page | 31  
 
the 
of 

Advertisement

Table of Contents
loading

This manual is also suitable for:

F1dn102fF1dn104b

Table of Contents