17 lines
2.6 KiB
Markdown
17 lines
2.6 KiB
Markdown
## اهداف امنیتی برای محیط عملیاتی
|
|
|
|
1. **OE.PHYSICAL_DEVICE_PROTECTION**: امنیت فیزیکی مودم و دادههایی که در آن قرار دارند، توسط محیط باید تضمین شود.
|
|
|
|
2. **OE.TRUSTED_OAM**: این هدف اشاره به این دارد که سرپرستان مودم باید قابل اعتماد باشند و تمام موارد ذکرشده در اسناد راهنما را به طور صحیح انجام دهند و به طور عمدی محصول و اطلاعات موجود روی آن را در معرض تهدید قرار ندهند.
|
|
|
|
3. **OE.NO_GENERAL_PURPOSE**: به جز کارکرد اصلی مودم که همان فراهم کردن اتصال با شبکه LTE از طریق یک مکانیزم امن است و نیز سرویسهای مرتبط برای مدیریت و پشتیبانی مودم، سرویس جانبی دیگری ارائه نمیشود.
|
|
|
|
4. **OE.NO_THRU_TRAFFIC_PROTECTION**: مودم محرمانگی ترافیکی که از آن عبور میکند را تأمین نمیکند. در صورت نیاز، محرمانگی این ترافیک توسط سایر ابزارهای امنیتی و تضمینی موجود در محیط عملیاتی مانند الگوریتمهای رمزنگاری میبایست صورت پذیرد.
|
|
|
|
5. **OE.REGULAR_UPDATE_CHECKING**: نرمافزارها و میانافزارهای مودم باید به طور منظم توسط سرپرست مودم بهروزرسانی شوند.
|
|
|
|
6. **OE.CREDENTIALS_SECURITY_OTHER_PLATFORMS**: اطلاعات حساب کاربری سرپرست مودم (مانند کلید خصوصی) مورد استفاده برای دسترسی به آن، در هر پلتفرمی که قرار دارند باید حفاظتشده باشند (مقصود در تجهیزات غیر از مودم است).
|
|
|
|
7. **OE.RESIDUAL_INFORMATION**: سرپرست امنیتی باید اطمینان یابد که به اطلاعات باقیمانده حساس (مانند کلیدهای رمزنگاری، اجزای سازنده کلید، PINها، رمز عبورها و غیره) روی محصول، زمانی که مودم از محیط عملیاتی حذف یا برداشته میشود، امکان دسترسی غیرمجاز وجود ندارد.
|
|
|
|
8. **OE.NETWORK_ACCESS**: مودم باید در مکانی نصب گردد که هم بتواند به خدمات شبکه 4G دسترسی داشته باشد و هم خدمات آن به کاربران هدف برسد و اختلالات و تشعشعات الکترومغناطیسی و تداخل فرکانسی وجود نداشته باشد. |