This commit is contained in:
Ario
2026-06-10 13:19:29 +03:30
parent 41495cd72c
commit 54e48a8985
2107 changed files with 386246 additions and 38 deletions
+23
View File
@@ -0,0 +1,23 @@
1. ### کلاس هدف امنیتی {#کلاس-هدف-امنیتی}
الزامات موجود در این بخش عملاً فصل‌ها و بخش‌های مورد نیاز در سند "هدف امنیتی" را شرح می‌دهند. همان‌طور که پیش‌تر نیز گفته شده است، یکی از اسناد مهم همراه با مودم، سند "هدف امنیتی" است که به شرح محصول و چگونگی پیاده‌سازی الزامات ذکرشده در این پروفایل حفاظتی می‌پردازد و باید دست کم شامل فصل‌هایی مطابق با الزامات زیر باشد.
| شماره الزام | الزام | شرح الزام |
| :---: | :---: | ----- |
| (1) | ادعای التزام به پروفایل(های) حفاظتی (ASE_CCL.1) | مطابق با این الزام می‌بایست لیست و ورژن پروفایل یا پروفایل‌های حفاظتی که مودم ادعای التزام و پیاده‌سازی آن‌ها را دارد، ذکر شود. |
| (2) | تعریف مؤلفه‌های توسعه یافته (ASE_ECD.1) | در صورتی که علاوه بر الزامات ذکر شده در این پروفایل حفاظتی، الزامات بیشتری نیز بنا به قابلیت‌های مودم قابل بیان بوده و در مودم نیز پیاده‌سازی شده باشد، می‌توان آن‌ها را به صورت الزامات توسعه‌یافته در بخش "الزامات امنیتی تبیین شده" بیان کرد. اما باید در نظر داشت که این الزامات باید با خانواده مربوطه که توسعه داده می‌شود همخوانی داشته و مطابق با استانداردهای معیار مشترک در تعریف الزامات کارکردی-امنیتی باشند. مؤلفه‌های توسعه‌یافته باید شامل المان‌های هدفمند و قابل‌اندازه‌گیری باشد، طوری که انطباق و عدم انطباق با این المان‌ها قابل اثبات باشد (این بخش اختیاری بوده و جهت جلوگیری از مشکلات احتمالی در تعریف این الزامات، پیاده‌سازی آن توصیه نمی‌شود). |
| (3) | معرفی مودم (ASE_INT.1) | مطابق با این الزام می‌بایست مودم معرفی و مؤلفه‌ها و اجزای مختلف آن به همراه ویژگی‌ها، قابلیت‌ها و محدودیت‌هایش شرح داده شوند. معرفی مودم باید نحوه استفاده و ویژگی‌های اصلی مودم را بیان کند. این معرفی باید هر سخت‌افزار/نرم‌افزار/... غیر از مودم را که به وسیله مودم استفاده می‌شود، معرفی کند. این معرفی باید حوزه فیزیکی و منطقی کارکرد مودم را توصیف کند. |
| (4) | اهداف امنیتی برای محیط عملیاتی (ASE_OBJ.1) | مطابق با این الزام، اهداف امنیتی در نظر گرفته شده برای محیط عملیاتی بیان شوند (به اهداف امنیتی ذکر شده در این سند رجوع شود). |
| (5) | تعریف مشکلات و تهدیدات امنیتی (ASE_SPD.1) | مطابق با این الزام، تهدیدات امنیتی موجود باید بیان شوند (به تهدیدات امنیتی ذکر شده در این سند رجوع شود). |
| (6) | الزامات امنیتی تبیین شده (ASE_REQ.1) | مطابق با این سند مجموعه‌ای از الزامات برای مودم LTE ذکر شده است که برخی اجباری، برخی اختیاری و برخی وابسته به انتخاب انجام گرفته در الزامات دیگر بودند. لازم است تا در سند "هدف امنیتی" کلیه الزامات رعایت شده، مطابق با این سند شرح داده شوند. |
| (7) | خلاصه مشخصات محصول (ASE_TSS.1) | لازم است تا مودم با جزئیات کامل به تشریح چگونگی پیاده‌سازی الزامات ذکر شده بپردازد. |
| اقدامات ارزیاب | |
| ----: | :---: |
| مؤلفه: (ASE_CCL.1E) شرح مؤلفه: ارزیاب باید تأیید کند که توضیحات ارائه شده کامل بوده و مشخصات پروفایل‌های حفاظتی ذکر شده کامل بوده و پروفایل‌ها وجود خارجی دارند. | هدف امنیتی (ASE) |
| مؤلفه: (ASE_ECD.1E) شرح مؤلفه: ارزیاب باید تأیید کند که هیچ مؤلفه توسعه‌یافته‌ای به وسیله مؤلفه‌های موجود به صورت شفاف قابل بیان نیست و تعریف مؤلفه توسعه‌یافته صحیح انجام شده است. | |
| مؤلفه: (ASE_INT.1E) شرح مؤلفه: ارزیاب باید تأیید کند که اطلاعات مورد نیاز برای بخش معرفی محصول کامل بوده و زیربخش‌های آن با یکدیگر سازگار هستند. | |
| مؤلفه: (ASE_OBJ.1E) شرح مؤلفه: ارزیاب باید تأیید کند که اطلاعات ارائه شده برای اهداف امنیتی کامل است. | |
| مؤلفه: (ASE_SPD.1E) شرح مؤلفه: ارزیاب باید تأیید کند که لیست و شرح ارائه شده برای تهدیدات امنیتی کامل است. | |
| مؤلفه: (ASE_REQ.1E) شرح مؤلفه: ارزیاب باید تأیید کند که لیست و شرح ارائه شده برای الزامات کامل است و هیچ الزام اجباری یا انتخابی مربوطه‌ای نادیده گرفته نشده است. | |
| مؤلفه: (ASE_TSS.1E) شرح مؤلفه: ارزیاب باید تأیید کند اطلاعات ارائه شده برای خلاصه مشخصات مودم تمامی الزامات ذکر شده را پیاده‌سازی کرده و از جامعیت و شفافیت کامل در شرح مکانیزم برخوردار است. | |