Files
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

75 lines
12 KiB
Markdown

## اهداف امنیتی برای مودم
در این قسمت ضمن بیان اهداف امنیتی در نظر گرفته شده، نیازمندی‌های کارکردی امنیتی مربوطه برای رفع تهدیدات و رسیدن به این اهداف نیز لیست شده است. شرح این کارکردهای امنیتی مورد نیاز در بخش بعدی بیان شده است.
1. **O.DEVICE_ACCESS_CONTROL**: مودم باید تعریف و پیاده‌سازی دقیقی از نقش‌ها و دسترسی‌های امنیتی ارائه کند و از مکانیزم‌های امن برای دسترسی و نیز مدیریت نشست‌های برقرار شده استفاده کند.
الزامات کارکردی امنیتی در نظر گرفته شده:
- نقش‌های امنیتی در سری الزام FMT_SMR.2 و قابلیت‌ها و دسترسی‌های مدیریتی-امنیتی مربوطه در الزامات FMT_SMF.1 و FMT_MTD.1/CoreData تعریف شده است. همچنین امکانات و دسترسی‌های بیشتری نیز در الزامات انتخابی FMT_MOF.1/Services و FMT_MOF.1/Functions در نظر گرفته شده است.
- الزام FIA_UIA_EXT.1 سرویس‌های قابل ارائه بدون نیاز به انجام احراز هویت به همراه الزام به احراز هویت پیش از انجام کارهای مدیریتی و FTA_TAB.1 نیز امکان نمایش یک بنر شامل پیام هشدار در زمان ورود به مودم را بررسی می‌کنند.
- نیازمندی‌های مربوط به احراز هویت و لاگین سرپرست مودم در الزام FIA_UAU_EXT.2 لحاظ شده است.
- الزامات FTA_SSL_EXT.1، FTA_SSL.3 و FTA_SSL.4 چگونگی مدیریت نشست‌های مدیریتی راه دور و محلی را بررسی می‌کنند.
- اطمینان از امن بودن نشست‌های مدیریتی راه دور در الزام FTP_TRP.1/Admin و با تأکید بر ایجاد یک کانال امن تضمین شده است.
- به الزامات مرتبط با شناسایی رویدادهای مشکوک و محافظت از اطلاعات امنیتی مانند گذرواژه‌ها نیز در ادامه این بخش به طور جداگانه اشاره شده است.
2. **O.CONNECTION_SECURITY**: به طور کلی تأمین هر سه شاخصه محرمانگی، صحت داده و احراز هویت برای اتصالات مدیریتی ضروری خواهد بود، ولی برای اتصالات داده تنها تأمین مکانیزمی امن برای احراز هویت دوطرفه اجباری است و باقی موارد اختیاری خواهد بود. در مورد اتصالات داده و مدیریتی روی لینک هوایی، احراز هویت دوطرفه از طریق مکانیزمی تحت عنوان AKA در ابتدای اتصال به شبکه LTE تأمین می‌شود. مکانیزم AKA و نیز کلیدهای رمزنگاری روی لینک هوایی در پیوست فنی تشریح شده است.
الزامات کارکردی امنیتی در نظر گرفته شده:
1) برای اتصالات غیر مبتنی بر لینک هوایی:
- الزامات FTP_ITC.1 و FTP_TRP.1/Admin با پیشنهاد پروتکل‌های مناسب برای برقراری کانال راه دور امن میان مودم و سرپرست یا با دیگر مؤلفه‌های شبکه، اطمینان از انجام احراز هویت امن را نیز تضمین می‌دهند. همچنین بر اساس انتخاب انجام شده در خصوص پروتکل ایجاد کانال، الزامات مربوط به آن پروتکل نیز باید از پیوست این سند رعایت شود. علاوه بر این بخش پیوست شامل الزامات FIA_X509_EXT.1، FIA_X509_EXT.2 و FIA_X509_EXT.3 است که در صورت تمایل به استفاده از گواهینامه‌های کلید عمومی باید رعایت شوند.
- الزامات FCS_CKM.1 و FCS_CKM.2 در خصوص تولید و استقرار کلید رمزنگاری در نظر گرفته شده است.
- الزامات FCS_COP.1/DataEncryption، FCS_COP.1/SigGen، FCS_COP.1/Hash و FCS_COP.1/KeyedHash نیز برای انجام رمزنگاری، تولید امضا و تضمین صحت داده لحاظ شده است.
- الزام FCS_RBG_EXT.1 برای تولید بیت تصادفی مورد استفاده در تولید کلید لحاظ شده است.
2) برای اتصالات مبتنی بر لینک هوایی:
- الزام FIA_UAU_EXT.3.1 اجبار به پیاده‌سازی پروتکل AKA در فرایند اتصال به شبکه LTE را اعمال می‌کند.
- الزام FCS_CKM_EXT.1 به انشعاب یا استخراج کلیدهای رمزنگاری مورد استفاده روی لینک هوایی از کلید مستر K اختصاص دارد.
- الزامات FCS_COP_EXT.1/DataEncryption و FCS_COP_EXT.2.1/Data نیز به انجام رمزنگاری و تأمین صحت داده روی این لینک اختصاص دارند.
3) مدیریت کارکردهای امنیتی نیز در الزام FMT_SMF.1 اعمال می‌شود.
3. **O.CONNECTION_REJECTION_PREVENTION**: برای رفع این مشکل باید مکانیزمی لحاظ شود تا در صورت دریافت پیام مربوطه، مودم به تلاش برای اتصال به دیگر ایستگاه‌های پایه ادامه دهد.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FIA_UAU_EXT.3.2 به مقابله با تهدید فوق اشاره دارد.
4. **O.DOWNGRADE_ATTACK_PREVENTION**: باید از مجبور شدن مودم به استفاده از تکنولوژی آسیب‌پذیر (مثل GSM) جلوگیری شود.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FIA_UAU_EXT.3.3 به مقابله با تهدید فوق اشاره دارد.
5. **O.DEVICE_IDENTITY_TRACKING_PREVENTION**: باید از شناسایی و دنبال شدن هویت دارنده مودم و نیز قابل استفاده بودن سیم‌کارت توسط سارقین جلوگیری شود.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزامات FIA_UAU_EXT.3.4 و FIA_UAU_EXT.3.5 به موارد فوق اشاره دارند.
6. **O.DEVICE_FUNCTIONALITY_ASSURANCE**: محصول باید از سلامت کارکردهای امنیتی خود اطمینان حاصل کند.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FPT_TST_EXT.1 پیاده‌سازی انجام تست خودکار را اعمال می‌کند.
7. **O.CREDENTIALS_SECURITY**: محصول باید قادر به محافظت از اطلاعات امنیتی ذخیره شده روی آن مانند نام کاربری و پسورد سرپرستان سیستم، کلیدهای رمزنگاری عمومی و خصوصی، گواهینامه‌های X.509 و کلید مستر K روی سیم‌کارت برای اتصال به شبکه LTE بوده و سرپرستان را مجبور به تعیین گذرواژه‌های امن کند.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزام FPT_SKP_EXT.1 به محافظت از کلیدهای عمومی و خصوصی می‌پردازد.
- پاک‌سازی یا نابودسازی کلیدها در الزام FCS_CKM.4 اعمال می‌شود.
- الزام FMT_SMF.1 برای مدیریت کلیدها و الزام اختیاری FMT_MTD.1/CryptoKeys نیز به محدود کردن این دسترسی به سرپرستان مودم اختصاص دارد.
- الزامات FIA_UAU.7، FIA_AFL.1، FPT_APW_EXT.1 و FIA_PMG_EXT.1 به موارد مختلفی از جمله طول و سختی گذرواژه مدیران، جلوگیری از نمایش گذرواژه در زمان وارد کردن و ذخیره امن آن‌ها روی محصول می‌پردازند.
8. **O.UPDATE_SECURITY**: برای حفظ آمادگی مودم در جلوگیری از حملات جدید، نرم‌افزار و در صورت نیاز سفت‌افزار آن باید به صورت مرتب به‌روزرسانی شود. اما پیش از به‌روزرسانی می‌بایست اصالت محتوا و نیز مبدأ انجام‌دهنده آن تأیید هویت شوند. در غیر این صورت احتمال آلوده شدن مودم و نفوذ هکرها بالا خواهد بود.
الزامات کارکردی امنیتی در نظر گرفته شده:
- مجموعه الزام FPT_TUD_EXT.1 برای امن کردن فرایند به‌روزرسانی لحاظ شده است. همچنین به دنبال انتخاب انجام شده در این الزام برای سازوکار تصدیق فایل به‌روزرسانی، نیازمندی‌های بیشتری نیز باید پیاده‌سازی شود که در همان مجموعه الزام FPT_TUD_EXT.1 به آن‌ها اشاره شده است.
- الزامات FMT_SMF.1 و FMT_MOF.1/ManualUpdate و همچنین مورد اختیاری FMT_MOF.1/AutoUpdate نیز برای مدیریت و تنظیم فرایند به‌روزرسانی در نظر گرفته شده‌اند.
9. **O.ACTION_MONITORING**: تولید و ثبت رکوردهای ممیزی از فعالیت‌های انجام گرفته در مودم، کمک شایانی به سرپرست در بررسی وضعیت آن، شناسایی خطاهای موجود، تولید گزارش و نیز در امور مربوط به حسابرسی سیستم می‌کند. لذا بسیار مهم است که در وهله اول تمامی فعالیت‌های دارای اهمیت رکورد شود و در وهله دوم این رکوردها از تغییر و دستکاری در امان باشند، بخصوص در حالتی که از یک سرور syslog خارجی برای ارسال رکوردهای مربوطه استفاده می‌شود.
طبق این پروفایل حفاظتی و نیز با استناد به پروفایل حفاظتی عمومی ثبت شده برای تجهیزات شبکه، مودم باید قابلیت ارسال رکوردهای ممیزی به یک سرور syslog خارجی را از طریق یک کانال امن داشته باشد.
الزامات کارکردی امنیتی در نظر گرفته شده:
- الزامات FAU_GEN.1 و FAU_GEN.2 به ثبت رکوردهای ممیزی اختصاص دارد. همچنین الزام FPT_STM_EXT.1 به ثبت مهر زمانی روی رکوردهای ممیزی و نیز در صورت استفاده از سرور NTP برای تنظیم زمان، الزام FCS_NTP_EXT.1 نیز به امن کردن کانال ارتباطی با سرور مربوطه اختصاص دارد.
- الزام FAU_STG_EXT.1 به مدیریت چگونگی ذخیره‌سازی رکوردهای ممیزی روی دیسک محلی و نیز ارسال آن‌ها به یک سرور syslog خارجی اشاره دارد.
- الزام اختیاری FAU_STG.1 مربوط به محافظت از رکوردهای ممیزی ذخیره شده روی مودم است و دیگر الزام اختیاری FAU_STG_EXT.2/LocSpace به ثبت آمار از تعداد رکوردهای از دست رفته یا رونویسی شده در مواقعی که حافظه مودم پر می‌شود، اشاره دارد.
- در صورت قابل پیکربندی بودن پارامترهای مختلفی چون پروتکل ارتباطی با سرور syslog خارجی یا تعیین چگونگی رونویسی رکوردها در زمان پر شدن حافظه، الزام FMT_MOF.1/Functions انجام چنین پیکربندی‌هایی را به سرپرستان مجاز محدود می‌کند.