s2
This commit is contained in:
+215
@@ -0,0 +1,215 @@
|
||||
### فهرست مطالب
|
||||
|
||||
**عنوان** **صفحه**
|
||||
|
||||
[فهرست جدولها](#فهرست-جدولها)
|
||||
|
||||
[فهرست شکلها](#فهرست-شکلها)
|
||||
|
||||
[**فصل 1-** **معرفی مودم LTE (TOE)**](#معرفی-مودم-lte-toe) **1**
|
||||
|
||||
[1-1- اجزای یک مودم LTE](#1-1--اجزای-یک-مودم-lte) **1**
|
||||
|
||||
[1-2- لینک هوایی میان مودم و مؤلفه eNodeB](#1-2--لینک-هوایی-میان-مودم-و-مؤلفه-enodeb) **2**
|
||||
|
||||
[1-3- انواع اتصالات میان مودم و مؤلفههای شبکه](#1-3--انواع-اتصالات-میان-مودم-و-مؤلفههای-شبکه) **3**
|
||||
|
||||
[1-4- کارکرد محصول](#1-4--کارکرد-محصول) **4**
|
||||
|
||||
[**فصل 2-** **انطباق با سطوح معیار مشترک CC (ASE_CCL)**](#فصل-2--انطباق-با-سطوح-معیار-مشترک-cc-ase_ccl) **6**
|
||||
|
||||
[**فصل 3-** **تعریف مسأله امنیت (ASE_SPD)**](#فصل-3--تعریف-مسأله-امنیت-ase_spd) **8**
|
||||
|
||||
[3-1- داراییها](#3-1--داراییها) **8**
|
||||
|
||||
[3-2- تهدیدات](#3-2--تهدیدات) **8**
|
||||
|
||||
[3-3- سیاستهای امنیتی سازمانی](#3-3--سیاستهای-امنیتی-سازمانی) **11**
|
||||
|
||||
[3-4- فرضیات](#3-4--فرضیات) **12**
|
||||
|
||||
[**فصل 4-** **اهداف امنیتی (ASE_OBJ)**](#فصل-4--اهداف-امنیتی-ase_obj) **14**
|
||||
|
||||
[4-1- اهداف امنیتی برای مودم](#4-1--اهداف-امنیتی-برای-مودم) **14**
|
||||
|
||||
[4-2- اهداف امنیتی برای محیط عملیاتی](#4-2--اهداف-امنیتی-برای-محیط-عملیاتی) **18**
|
||||
|
||||
[4-3- منطق اهداف امنیتی](#4-3--منطق-اهداف-امنیتی) **19**
|
||||
|
||||
[4-3-1- نگاشت اهداف امنیتی به مسأله امنیت](#4-3-1--نگاشت-اهداف-امنیتی-به-مسأله-امنیت) **19**
|
||||
|
||||
[4-3-2- استدلال نگاشتها به اهداف امنیتی](#4-3-2--استدلال-نگاشتها-به-اهداف-امنیتی) **21**
|
||||
|
||||
[4-3-2-1- نگاشت تهدیدات](#4-3-2-1--نگاشت-تهدیدات) **21**
|
||||
|
||||
[4-3-2-2- نگاشت سیاستهای امنیتی سازمان](#4-3-2-2--نگاشت-سیاستهای-امنیتی-سازمان) **22**
|
||||
|
||||
[4-3-2-3- نگاشت فرضیات](#4-3-2-3--نگاشت-فرضیات) **22**
|
||||
|
||||
[**فصل 5-** **الزامات امنیتی (ASE_REQ)**](#فصل-5--الزامات-امنیتی-ase_req) **24**
|
||||
|
||||
[5-1- کارکردهای امنیتی مورد نیاز (ASE_REQ_SFR)](#5-1--کارکردهای-امنیتی-مورد-نیاز-ase_req_sfr) **24**
|
||||
|
||||
[5-1-1- کلاس ثبت رکوردهای ممیزی از رویدادهای امنیتی](#5-1-1--کلاس-ثبت-رکوردهای-ممیزی-از-رویدادهای-امنیتی) **29**
|
||||
|
||||
[5-1-2- کلاس پشتیبانی از رمزنگاری](#5-1-2--کلاس-پشتیبانی-از-رمزنگاری) **36**
|
||||
|
||||
[5-1-3- کلاس شناسایی و احراز هویت](#5-1-3--کلاس-شناسایی-و-احراز-هویت) **44**
|
||||
|
||||
[5-1-4- کلاس مدیریت امنیت](#5-1-4--کلاس-مدیریت-امنیت) **50**
|
||||
|
||||
[5-1-5- کلاس محافظت از محصول](#5-1-5--کلاس-محافظت-از-محصول) **54**
|
||||
|
||||
[5-1-5-1- محافظت از دادههای امنیتی](#5-1-5-1--محافظت-از-دادههای-امنیتی) **54**
|
||||
|
||||
[5-1-5-2- خودآزمایی خودکار کارکردهای امنیتی](#5-1-5-2--خودآزمایی-خودکار-کارکردهای-امنیتی) **55**
|
||||
|
||||
[5-1-5-3- بهروزرسانی امن محصول](#5-1-5-3--بهروزرسانی-امن-محصول) **55**
|
||||
|
||||
[5-1-5-4- مهرهای زمانی قابل اعتماد](#5-1-5-4--مهرهای-زمانی-قابل-اعتماد) **56**
|
||||
|
||||
[5-1-6- کلاس دسترسی به محصول](#5-1-6--کلاس-دسترسی-به-محصول) **57**
|
||||
|
||||
[5-1-7- کلاس کانالها/مسیرهای مورد اعتماد](#5-1-7--کلاس-کانالها-مسیرهای-مورد-اعتماد) **58**
|
||||
|
||||
[5-2- الزامات تضمین امنیت (ASE_REQ_SAR)](#5-2--الزامات-تضمین-امنیت-ase_req_sar) **60**
|
||||
|
||||
[5-2-1- کلاس هدف امنیتی](#5-2-1--کلاس-هدف-امنیتی) **61**
|
||||
|
||||
[5-2-2- کلاس توسعه](#5-2-2--کلاس-توسعه) **64**
|
||||
|
||||
[5-2-3- کلاس اسناد راهنما](#5-2-3--کلاس-اسناد-راهنما) **65**
|
||||
|
||||
[5-2-4- کلاس پشتیبانی از چرخه حیات](#5-2-4--کلاس-پشتیبانی-از-چرخه-حیات) **67**
|
||||
|
||||
[5-2-5- کلاس آزمون](#5-2-5--کلاس-آزمون) **68**
|
||||
|
||||
[5-2-6- کلاس ارزیابی آسیبپذیری](#5-2-6--کلاس-ارزیابی-آسیبپذیری) **69**
|
||||
|
||||
[**فصل 6-** **پیوست یک: الزامات اختیاری**](#فصل-6--پیوست-یک-الزامات-اختیاری) **71**
|
||||
|
||||
[6-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری](#6-1--کلاس-ثبت-رکوردهای-ممیزی-از-الزامات-اختیاری) **71**
|
||||
|
||||
[6-2- کلاس پشتیبانی از رمزنگاری](#6-2--کلاس-پشتیبانی-از-رمزنگاری) **73**
|
||||
|
||||
[6-3- کلاس مدیریت امنیت](#6-3--کلاس-مدیریت-امنیت) **75**
|
||||
|
||||
[**فصل 7-** **پیوست دو: الزامات انتخابی**](#فصل-7--پیوست-دو-الزامات-انتخابی) **76**
|
||||
|
||||
[7-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری](#7-1--کلاس-ثبت-رکوردهای-ممیزی-از-الزامات-اختیاری) **76**
|
||||
|
||||
[7-2- کلاس پشتیبانی از رمزنگاری](#7-2--کلاس-پشتیبانی-از-رمزنگاری) **78**
|
||||
|
||||
[7-2-1- الزامات پروتکل DTLS](#7-2-1--الزامات-پروتکل-dtls) **78**
|
||||
|
||||
[7-2-2- الزامات پروتکل HTTPS](#7-2-2--الزامات-پروتکل-https) **82**
|
||||
|
||||
[7-2-3- الزامات پروتکل IPSEC](#7-2-3--الزامات-پروتکل-ipsec) **83**
|
||||
|
||||
[7-2-4- الزامات پروتکل SSH](#7-2-4--الزامات-پروتکل-ssh) **89**
|
||||
|
||||
[7-2-5- الزامات پروتکل TLS](#7-2-5--الزامات-پروتکل-tls) **95**
|
||||
|
||||
[7-3- کلاس شناسایی و احراز هویت](#7-3--کلاس-شناسایی-و-احراز-هویت) **98**
|
||||
|
||||
[7-4- کلاس محافظت از محصول](#7-4--کلاس-محافظت-از-محصول) **100**
|
||||
|
||||
[7-4-1- خودآزمایی خودکار کارکردهای امنیتی](#7-4-1--خودآزمایی-خودکار-کارکردهای-امنیتی) **100**
|
||||
|
||||
[7-4-2- بهروزرسانی امن محصول](#7-4-2--بهروزرسانی-امن-محصول) **101**
|
||||
|
||||
[7-5- کلاس مدیریت امنیت](#7-5--کلاس-مدیریت-امنیت) **101**
|
||||
|
||||
[**فصل 8-** **پیوست سه: الزامات امنیتی مربوط به Wi-Fi**](#فصل-8--پیوست-سه-الزامات-امنیتی-مربوط-به-wi-fi) **103**
|
||||
|
||||
[8-1- مقدمهای بر Wi-Fi](#8-1--مقدمهای-بر-wi-fi) **103**
|
||||
|
||||
[8-2- مسأله امنیت برای Wi-Fi](#8-2--مسأله-امنیت-برای-wi-fi) **105**
|
||||
|
||||
[8-3- الزامات Wi-Fi](#8-3--الزامات-wi-fi) **105**
|
||||
|
||||
[**فصل 9-** **پیوست چهار: الزامات مربوط به مسیریاب**](#فصل-9--پیوست-چهار-الزامات-مربوط-به-مسیریاب) **119**
|
||||
|
||||
[**فصل 10-** **پیوست فنی**](#فصل-10--پیوست-فنی) **136**
|
||||
|
||||
[10-1- مروری بر معماری شبکههای LTE و جایگاه مودمهای LTE در این ساختار](#10-1--مروری-بر-معماری-شبکههای-lte-و-جایگاه-مودمهای-lte-در-این-ساختار) **136**
|
||||
|
||||
[10-1-1- اجزای یک شبکه LTE](#10-1-1--اجزای-یک-شبکه-lte) **137**
|
||||
|
||||
[10-1-1-1- مودم LTE](#10-1-1-1--مودم-lte) **138**
|
||||
|
||||
[10-1-1-2- شبکه E-UTRAN](#10-1-1-2--شبکه-e-utran) **140**
|
||||
|
||||
[10-1-1-3- شبکه هسته (Evolved Packet Core) EPC](#10-1-1-3--شبکه-هسته-evolved-packet-core-epc) **141**
|
||||
|
||||
[10-2- اینترفیس هوایی بین مودم و eNodeB](#10-2--اینترفیس-هوایی-بین-مودم-و-enodeb) **143**
|
||||
|
||||
[10-2-1- پشته پروتکل لینک هوایی میان مودم و eNodeB](#10-2-1--پشته-پروتکل-لینک-هوایی-میان-مودم-و-enodeb) **143**
|
||||
|
||||
[10-2-2- انواع اتصالات روی لینک هوایی](#10-2-2--انواع-اتصالات-روی-لینک-هوایی) **146**
|
||||
|
||||
[10-3- فرایند اتصال مودم به شبکه](#10-3--فرایند-اتصال-مودم-به-شبکه) **147**
|
||||
|
||||
[10-4- کلیدهای رمزنگاری روی لینک هوایی](#10-4--کلیدهای-رمزنگاری-روی-لینک-هوایی) **149**
|
||||
|
||||
[10-5- مکانیزم AKA برای احراز هویت دوطرفه](#10-5--مکانیزم-aka-برای-احراز-هویت-دوطرفه) **152**
|
||||
|
||||
[**واژهنامه**](#واژهنامه) **155**
|
||||
|
||||
[**علائم اختصاری**](#علائم-اختصاری) **157**
|
||||
|
||||
[**فصل 11-** **مراجع**](#فصل-11--مراجع) **160**
|
||||
|
||||
### فهرست جدولها
|
||||
|
||||
**عنوان** **صفحه**
|
||||
|
||||
[جدول 4-1 نگاشت تهدیدات/داراییها/سیاستهای سازمان به اهداف امنیتی/محیط عملیات](#جدول-4-1-نگاشت-تهدیدات-داراییها-سیاستهای-سازمان-به-اهداف-امنیتی-محیط-عملیات) **19**
|
||||
|
||||
[جدول 5-1 نگاشت الزامات کارکردی امنیتی به اهداف](#جدول-5-1-نگاشت-الزامات-کارکردی-امنیتی-به-اهداف) **24**
|
||||
|
||||
[جدول 6-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی اختیاری](#جدول-6-1-لیست-رویدادهای-قابل-ممیزی-به-تفکیک-کارکردهای-امنیتی-اختیاری) **71**
|
||||
|
||||
[جدول 7-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی انتخابی](#جدول-7-1-لیست-رویدادهای-قابل-ممیزی-به-تفکیک-کارکردهای-امنیتی-انتخابی) **76**
|
||||
|
||||
[جدول 7-2 لیست الگوریتمهای رمزنگاری برای پروتکلهای TLS و DTLS](#جدول-7-2-لیست-الگوریتمهای-رمزنگاری-برای-پروتکلهای-tls-و-dtls) **78**
|
||||
|
||||
[جدول 10-1 واژهنامه انگلیسی به فارسی](#جدول-10-1-واژهنامه-انگلیسی-به-فارسی) **155**
|
||||
|
||||
### فهرست شکلها
|
||||
|
||||
**عنوان** **صفحه**
|
||||
|
||||
[شکل 1-1 اتصال مودم به یک روتر WiFi](#شکل-1-1-اتصال-مودم-به-یک-روتر-wifi) **5**
|
||||
|
||||
[شکل 2-1 سطح تضمین ارزیابی بر اساس کلاسهای تضمین](#شکل-2-1-سطح-تضمین-ارزیابی-بر-اساس-کلاسهای-تضمین) **7**
|
||||
|
||||
[شکل 3-1 ایستگاه پایه قلابی](#شکل-3-1-ایستگاه-پایه-قلابی) **9**
|
||||
|
||||
[شکل 10-1 اجزای اصلی یک شبکه LTE](#شکل-10-1-اجزای-اصلی-یک-شبکه-lte) **138**
|
||||
|
||||
[شکل 10-2 اتصال مودم به یک روتر WiFi](#شکل-10-2-اتصال-مودم-به-یک-روتر-wifi) **140**
|
||||
|
||||
[شکل 10-3 اتصالات ایستگاههای eNodeB در یک شبکه E-UTRAN](#شکل-10-3-اتصالات-ایستگاههای-enodeb-در-یک-شبکه-e-utran) **141**
|
||||
|
||||
[شکل 10-4 مؤلفههای اصلی EPC](#شکل-10-4-مؤلفههای-اصلی-epc) **142**
|
||||
|
||||
[شکل 10-5 پشته پروتکل لینک هوایی میان مودم و eNodeB](#شکل-10-5-پشته-پروتکل-لینک-هوایی-میان-مودم-و-enodeb) **144**
|
||||
|
||||
[شکل 10-6 پشته پروتکل برای صفحه کاربر](#شکل-10-6-پشته-پروتکل-برای-صفحه-کاربر) **145**
|
||||
|
||||
[شکل 10-7 پشته پروتکل برای صفحه کنترل (شامل زیرلایههای AS و NAS و پروتکلهای آنها)](#شکل-10-7-پشته-پروتکل-برای-صفحه-کنترل-شامل-زیرلایههای-as-و-nas-و-پروتکلهای-آنها) **145**
|
||||
|
||||
[شکل 10-8 اتصالات صفحه کاربر](#شکل-10-8-اتصالات-صفحه-کاربر) **147**
|
||||
|
||||
[شکل 10-9 پیامهای ارسالی در فرایند اتصال مودم به شبکه](#شکل-10-9-پیامهای-ارسالی-در-فرایند-اتصال-مودم-به-شبکه) **148**
|
||||
|
||||
[شکل 10-10 کلیدهای رمزنگاری در لایههای مختلف از پشته پروتکل لینک هوایی](#شکل-10-10-کلیدهای-رمزنگاری-در-لایههای-مختلف-از-پشته-پروتکل-لینک-هوایی) **149**
|
||||
|
||||
[شکل 10-11 طول انواع کلیدها در پشته پروتکل لینک هوایی](#شکل-10-11-طول-انواع-کلیدها-در-پشته-پروتکل-لینک-هوایی) **150**
|
||||
|
||||
[شکل 10-12 تأمین محرمانگی و صحت داده برای اتصالات مدیریتی و داده](#شکل-10-12-تأمین-محرمانگی-و-صحت-داده-برای-اتصالات-مدیریتی-و-داده) **150**
|
||||
|
||||
[شکل 10-13 توافق روی الگوریتمهای رمزنگاری و صحت داده و انشعاب کلیدهای رمزنگاری](#شکل-10-13-توافق-روی-الگوریتمهای-رمزنگاری-و-صحت-داده-و-انشعاب-کلیدهای-رمزنگاری) **151**
|
||||
|
||||
[شکل 10-14 فرایند احراز هویت دوطرفه میان مودم و مؤلفه MME](#شکل-10-14-فرایند-احراز-هویت-دوطرفه-میان-مودم-و-مؤلفه-mme) **153**
|
||||
Reference in New Issue
Block a user