This commit is contained in:
Ario
2026-06-10 13:19:29 +03:30
parent 41495cd72c
commit 54e48a8985
2107 changed files with 386246 additions and 38 deletions
+18
View File
@@ -0,0 +1,18 @@
7. ### کلاس کانال‌ها/مسیرهای مورد اعتماد {#کلاس-کانالها-مسیرهای-مورد-اعتماد}
الزامات این کلاس اختصاص به چگونگی برقراری یک کانال امن میان مودم و یک موجودیت خارجی مانند یک سرور خارجی syslog برای ارسال رکوردهای ممیزی دارد. این کانال امن هم باید داده‌های ارسالی را از شنود و تغییر حفظ کند و هم با فراهم کردن احراز هویت دوطرفه از حملاتی چون مرد-در-میانه جلوگیری کند. رسیدن به این هدف با استفاده از یکی از پنج پروتکل IPsec، SSH، TLS، DTLS و HTTPS فراهم می‌شود.
| شماره الزام | نام الزام |
| ----: | ----: |
| 51 | کانال امن/مودم با موجودیت دیگر 1 (FTP_ITC.1.1) |
| مودم باید بتواند کانال ارتباطی امنی را با استفاده از پروتکل(های) ]انتخاب: IPsec، SSH، TLS، DTLS، HTTPS[ میان خود و دیگر موجودیت‌های IT معتبر شامل: سرور ممیزی، ]انتخاب: سرور احراز هویت، ]اختصاص: لیستی از سرورهای دیگر که نیاز به امن کردن کانال دارند[، هیچ سرور دیگر[ برقرار کند تا ضمن فراهم کردن احراز هویت دوطرفه، از داده‌های مورد تبادل در برابر تغییر و افشا محافظت نموده و تغییرات را تشخیص دهد. تذکر: در صورت استفاده از هر یک از پروتکل‌های مذکور به عنوان پروتکل ارتباطی امن، لازم است از پیوست دو تمامی الزامات مربوط به آن پروتکل نیز تکمیل و به سند هدف امنیتی اضافه گردد. نکات کاربردی: این الزام تضمین می‌دهد که اطلاعات مورد تبادل میان تجهیز مربوطه و مودم در یک ارتباط راه دور در معرض افشا و تغییر قرار نخواهد گرفت. بسیار مهم است که چگونگی مدیریت کردن شرایطی که کانال مربوطه قطع می‌شود نیز شرح داده شود. باید تضمین داده شود که در صورت قطع شدن کانال تا برقراری مجدد کانال، هیچ داده‌ای تحت هیچ شرایطی روی مسیر عادی ارسال نخواهد شد. |
| 52 | کانال امن/مودم با موجودیت دیگر 2 (FTP_ITC.1.2) |
| مودم باید اجازه داشته باشد یا به دیگر موجودیت معتبر IT اجازه دهد تا پس از برقراری کانال امن میان آن‌ها، ارتباط را از طریق این کانال آغاز کنند. |
| 53 | کانال امن/مودم با موجودیت دیگر 3 (FTP_ITC.1.3) |
| مودم باید ارتباطات را از طریق کانال امن برای ]اختصاص: لیست سرویس‌هایی که مودم می‌تواند برای آن‌ها ارتباطات را آغاز کند[ شروع کند. |
| 54 | کانال امن/مودم با سرپرست 1 (FTP_TRP.1.1/Admin) |
| مودم باید بتواند کانال ارتباطی امنی را با استفاده از پروتکل(های) ]انتخاب: IPsec، SSH، TLS، DTLS، HTTPS[ میان خود و یک سرپرست راه دور برقرار کند تا ضمن فراهم کردن احراز هویت دوطرفه، از داده‌های مورد تبادل در برابر تغییر و افشا محافظت نموده و تغییرات را تشخیص دهد. نکات کاربردی: این الزام تضمین می‌دهد که اطلاعات حساس میان سرپرست و مودم در یک ارتباط راه دور در معرض افشا و تغییر قرار نخواهند گرفت. |
| 55 | کانال امن/مودم با سرپرست 2 (FTP_TRP.1.2/Admin) |
| مودم باید به سرپرستان راه دور مودم اجازه دهد تا ارتباطات را از طریق کانال امن ایجاد شده آغاز کند. |
| 56 | کانال امن/مودم با سرپرست 3 (FTP_TRP.1.3/Admin) |
| مودم باید استفاده از کانال امن را برای احراز هویت اولیه سرپرست و تمامی فعالیت‌های مدیریتی راه دور الزامی کند. |