2.6 KiB
اهداف امنیتی برای محیط عملیاتی
-
OE.PHYSICAL_DEVICE_PROTECTION: امنیت فیزیکی مودم و دادههایی که در آن قرار دارند، توسط محیط باید تضمین شود.
-
OE.TRUSTED_OAM: این هدف اشاره به این دارد که سرپرستان مودم باید قابل اعتماد باشند و تمام موارد ذکرشده در اسناد راهنما را به طور صحیح انجام دهند و به طور عمدی محصول و اطلاعات موجود روی آن را در معرض تهدید قرار ندهند.
-
OE.NO_GENERAL_PURPOSE: به جز کارکرد اصلی مودم که همان فراهم کردن اتصال با شبکه LTE از طریق یک مکانیزم امن است و نیز سرویسهای مرتبط برای مدیریت و پشتیبانی مودم، سرویس جانبی دیگری ارائه نمیشود.
-
OE.NO_THRU_TRAFFIC_PROTECTION: مودم محرمانگی ترافیکی که از آن عبور میکند را تأمین نمیکند. در صورت نیاز، محرمانگی این ترافیک توسط سایر ابزارهای امنیتی و تضمینی موجود در محیط عملیاتی مانند الگوریتمهای رمزنگاری میبایست صورت پذیرد.
-
OE.REGULAR_UPDATE_CHECKING: نرمافزارها و میانافزارهای مودم باید به طور منظم توسط سرپرست مودم بهروزرسانی شوند.
-
OE.CREDENTIALS_SECURITY_OTHER_PLATFORMS: اطلاعات حساب کاربری سرپرست مودم (مانند کلید خصوصی) مورد استفاده برای دسترسی به آن، در هر پلتفرمی که قرار دارند باید حفاظتشده باشند (مقصود در تجهیزات غیر از مودم است).
-
OE.RESIDUAL_INFORMATION: سرپرست امنیتی باید اطمینان یابد که به اطلاعات باقیمانده حساس (مانند کلیدهای رمزنگاری، اجزای سازنده کلید، PINها، رمز عبورها و غیره) روی محصول، زمانی که مودم از محیط عملیاتی حذف یا برداشته میشود، امکان دسترسی غیرمجاز وجود ندارد.
-
OE.NETWORK_ACCESS: مودم باید در مکانی نصب گردد که هم بتواند به خدمات شبکه 4G دسترسی داشته باشد و هم خدمات آن به کاربران هدف برسد و اختلالات و تشعشعات الکترومغناطیسی و تداخل فرکانسی وجود نداشته باشد.