12 KiB
اهداف امنیتی برای مودم
در این قسمت ضمن بیان اهداف امنیتی در نظر گرفته شده، نیازمندیهای کارکردی امنیتی مربوطه برای رفع تهدیدات و رسیدن به این اهداف نیز لیست شده است. شرح این کارکردهای امنیتی مورد نیاز در بخش بعدی بیان شده است.
-
O.DEVICE_ACCESS_CONTROL: مودم باید تعریف و پیادهسازی دقیقی از نقشها و دسترسیهای امنیتی ارائه کند و از مکانیزمهای امن برای دسترسی و نیز مدیریت نشستهای برقرار شده استفاده کند.
الزامات کارکردی امنیتی در نظر گرفته شده:
- نقشهای امنیتی در سری الزام FMT_SMR.2 و قابلیتها و دسترسیهای مدیریتی-امنیتی مربوطه در الزامات FMT_SMF.1 و FMT_MTD.1/CoreData تعریف شده است. همچنین امکانات و دسترسیهای بیشتری نیز در الزامات انتخابی FMT_MOF.1/Services و FMT_MOF.1/Functions در نظر گرفته شده است.
- الزام FIA_UIA_EXT.1 سرویسهای قابل ارائه بدون نیاز به انجام احراز هویت به همراه الزام به احراز هویت پیش از انجام کارهای مدیریتی و FTA_TAB.1 نیز امکان نمایش یک بنر شامل پیام هشدار در زمان ورود به مودم را بررسی میکنند.
- نیازمندیهای مربوط به احراز هویت و لاگین سرپرست مودم در الزام FIA_UAU_EXT.2 لحاظ شده است.
- الزامات FTA_SSL_EXT.1، FTA_SSL.3 و FTA_SSL.4 چگونگی مدیریت نشستهای مدیریتی راه دور و محلی را بررسی میکنند.
- اطمینان از امن بودن نشستهای مدیریتی راه دور در الزام FTP_TRP.1/Admin و با تأکید بر ایجاد یک کانال امن تضمین شده است.
- به الزامات مرتبط با شناسایی رویدادهای مشکوک و محافظت از اطلاعات امنیتی مانند گذرواژهها نیز در ادامه این بخش به طور جداگانه اشاره شده است.
-
O.CONNECTION_SECURITY: به طور کلی تأمین هر سه شاخصه محرمانگی، صحت داده و احراز هویت برای اتصالات مدیریتی ضروری خواهد بود، ولی برای اتصالات داده تنها تأمین مکانیزمی امن برای احراز هویت دوطرفه اجباری است و باقی موارد اختیاری خواهد بود. در مورد اتصالات داده و مدیریتی روی لینک هوایی، احراز هویت دوطرفه از طریق مکانیزمی تحت عنوان AKA در ابتدای اتصال به شبکه LTE تأمین میشود. مکانیزم AKA و نیز کلیدهای رمزنگاری روی لینک هوایی در پیوست فنی تشریح شده است.
الزامات کارکردی امنیتی در نظر گرفته شده:
- برای اتصالات غیر مبتنی بر لینک هوایی:
- الزامات FTP_ITC.1 و FTP_TRP.1/Admin با پیشنهاد پروتکلهای مناسب برای برقراری کانال راه دور امن میان مودم و سرپرست یا با دیگر مؤلفههای شبکه، اطمینان از انجام احراز هویت امن را نیز تضمین میدهند. همچنین بر اساس انتخاب انجام شده در خصوص پروتکل ایجاد کانال، الزامات مربوط به آن پروتکل نیز باید از پیوست این سند رعایت شود. علاوه بر این بخش پیوست شامل الزامات FIA_X509_EXT.1، FIA_X509_EXT.2 و FIA_X509_EXT.3 است که در صورت تمایل به استفاده از گواهینامههای کلید عمومی باید رعایت شوند.
- الزامات FCS_CKM.1 و FCS_CKM.2 در خصوص تولید و استقرار کلید رمزنگاری در نظر گرفته شده است.
- الزامات FCS_COP.1/DataEncryption، FCS_COP.1/SigGen، FCS_COP.1/Hash و FCS_COP.1/KeyedHash نیز برای انجام رمزنگاری، تولید امضا و تضمین صحت داده لحاظ شده است.
- الزام FCS_RBG_EXT.1 برای تولید بیت تصادفی مورد استفاده در تولید کلید لحاظ شده است.
- برای اتصالات مبتنی بر لینک هوایی:
- الزام FIA_UAU_EXT.3.1 اجبار به پیادهسازی پروتکل AKA در فرایند اتصال به شبکه LTE را اعمال میکند.
- الزام FCS_CKM_EXT.1 به انشعاب یا استخراج کلیدهای رمزنگاری مورد استفاده روی لینک هوایی از کلید مستر K اختصاص دارد.
- الزامات FCS_COP_EXT.1/DataEncryption و FCS_COP_EXT.2.1/Data نیز به انجام رمزنگاری و تأمین صحت داده روی این لینک اختصاص دارند.
- مدیریت کارکردهای امنیتی نیز در الزام FMT_SMF.1 اعمال میشود.
-
O.CONNECTION_REJECTION_PREVENTION: برای رفع این مشکل باید مکانیزمی لحاظ شود تا در صورت دریافت پیام مربوطه، مودم به تلاش برای اتصال به دیگر ایستگاههای پایه ادامه دهد.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FIA_UAU_EXT.3.2 به مقابله با تهدید فوق اشاره دارد.
-
O.DOWNGRADE_ATTACK_PREVENTION: باید از مجبور شدن مودم به استفاده از تکنولوژی آسیبپذیر (مثل GSM) جلوگیری شود.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FIA_UAU_EXT.3.3 به مقابله با تهدید فوق اشاره دارد.
-
O.DEVICE_IDENTITY_TRACKING_PREVENTION: باید از شناسایی و دنبال شدن هویت دارنده مودم و نیز قابل استفاده بودن سیمکارت توسط سارقین جلوگیری شود.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزامات FIA_UAU_EXT.3.4 و FIA_UAU_EXT.3.5 به موارد فوق اشاره دارند.
-
O.DEVICE_FUNCTIONALITY_ASSURANCE: محصول باید از سلامت کارکردهای امنیتی خود اطمینان حاصل کند.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FPT_TST_EXT.1 پیادهسازی انجام تست خودکار را اعمال میکند.
-
O.CREDENTIALS_SECURITY: محصول باید قادر به محافظت از اطلاعات امنیتی ذخیره شده روی آن مانند نام کاربری و پسورد سرپرستان سیستم، کلیدهای رمزنگاری عمومی و خصوصی، گواهینامههای X.509 و کلید مستر K روی سیمکارت برای اتصال به شبکه LTE بوده و سرپرستان را مجبور به تعیین گذرواژههای امن کند.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FPT_SKP_EXT.1 به محافظت از کلیدهای عمومی و خصوصی میپردازد.
- پاکسازی یا نابودسازی کلیدها در الزام FCS_CKM.4 اعمال میشود.
- الزام FMT_SMF.1 برای مدیریت کلیدها و الزام اختیاری FMT_MTD.1/CryptoKeys نیز به محدود کردن این دسترسی به سرپرستان مودم اختصاص دارد.
- الزامات FIA_UAU.7، FIA_AFL.1، FPT_APW_EXT.1 و FIA_PMG_EXT.1 به موارد مختلفی از جمله طول و سختی گذرواژه مدیران، جلوگیری از نمایش گذرواژه در زمان وارد کردن و ذخیره امن آنها روی محصول میپردازند.
-
O.UPDATE_SECURITY: برای حفظ آمادگی مودم در جلوگیری از حملات جدید، نرمافزار و در صورت نیاز سفتافزار آن باید به صورت مرتب بهروزرسانی شود. اما پیش از بهروزرسانی میبایست اصالت محتوا و نیز مبدأ انجامدهنده آن تأیید هویت شوند. در غیر این صورت احتمال آلوده شدن مودم و نفوذ هکرها بالا خواهد بود.
الزامات کارکردی امنیتی در نظر گرفته شده:
- مجموعه الزام FPT_TUD_EXT.1 برای امن کردن فرایند بهروزرسانی لحاظ شده است. همچنین به دنبال انتخاب انجام شده در این الزام برای سازوکار تصدیق فایل بهروزرسانی، نیازمندیهای بیشتری نیز باید پیادهسازی شود که در همان مجموعه الزام FPT_TUD_EXT.1 به آنها اشاره شده است.
- الزامات FMT_SMF.1 و FMT_MOF.1/ManualUpdate و همچنین مورد اختیاری FMT_MOF.1/AutoUpdate نیز برای مدیریت و تنظیم فرایند بهروزرسانی در نظر گرفته شدهاند.
-
O.ACTION_MONITORING: تولید و ثبت رکوردهای ممیزی از فعالیتهای انجام گرفته در مودم، کمک شایانی به سرپرست در بررسی وضعیت آن، شناسایی خطاهای موجود، تولید گزارش و نیز در امور مربوط به حسابرسی سیستم میکند. لذا بسیار مهم است که در وهله اول تمامی فعالیتهای دارای اهمیت رکورد شود و در وهله دوم این رکوردها از تغییر و دستکاری در امان باشند، بخصوص در حالتی که از یک سرور syslog خارجی برای ارسال رکوردهای مربوطه استفاده میشود.
طبق این پروفایل حفاظتی و نیز با استناد به پروفایل حفاظتی عمومی ثبت شده برای تجهیزات شبکه، مودم باید قابلیت ارسال رکوردهای ممیزی به یک سرور syslog خارجی را از طریق یک کانال امن داشته باشد.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزامات FAU_GEN.1 و FAU_GEN.2 به ثبت رکوردهای ممیزی اختصاص دارد. همچنین الزام FPT_STM_EXT.1 به ثبت مهر زمانی روی رکوردهای ممیزی و نیز در صورت استفاده از سرور NTP برای تنظیم زمان، الزام FCS_NTP_EXT.1 نیز به امن کردن کانال ارتباطی با سرور مربوطه اختصاص دارد.
- الزام FAU_STG_EXT.1 به مدیریت چگونگی ذخیرهسازی رکوردهای ممیزی روی دیسک محلی و نیز ارسال آنها به یک سرور syslog خارجی اشاره دارد.
- الزام اختیاری FAU_STG.1 مربوط به محافظت از رکوردهای ممیزی ذخیره شده روی مودم است و دیگر الزام اختیاری FAU_STG_EXT.2/LocSpace به ثبت آمار از تعداد رکوردهای از دست رفته یا رونویسی شده در مواقعی که حافظه مودم پر میشود، اشاره دارد.
- در صورت قابل پیکربندی بودن پارامترهای مختلفی چون پروتکل ارتباطی با سرور syslog خارجی یا تعیین چگونگی رونویسی رکوردها در زمان پر شدن حافظه، الزام FMT_MOF.1/Functions انجام چنین پیکربندیهایی را به سرپرستان مجاز محدود میکند.