3.2 KiB
نگاشت فرضیات
همانطور که واضح است، اهداف امنیتی در نظر گرفتهشده برای محیط عملیاتی توسط فرضیات بیانشده تأمین میشوند. همچنین قرار بر این است که فرضیات بیانشده توسط محیط عملیاتی تأمین شود و در نتیجه این سند هیچ الزام امنیتی برای تأمین اهداف امنیتی محیط عملیاتی بیان نمیکند.
-
A.PHYSICAL_PROTECTION: این فرض تأمینکننده هدف امنیتی OE.PHYSICAL_DEVICE_PROTECTION خواهد بود و فرض بر این است که امنیت فیزیکی مودم توسط محیط تأمین میشود.
-
A.TRUSTED_ADMIN: این فرض تأمینکننده هدف امنیتی OE.TRUSTED_OAM است. به عبارت دیگر کلیه عملیات مدیریتی مودم توسط سرپرستان قابل اعتماد انجام میشود.
-
A.LIMITED_FUNCTIONALITY: این فرض به هدف OE.NO_GENERAL_PURPOSE نگاشت شده و بیان میکند که قرار بر این است که مودم تنها نقش مودم را ایفا کرده و الزامی به ایفای نقشهای بیشتر نیست.
-
A.NO_THRU_TRAFFIC_PROTECTION: این فرض به هدف OE.NO_THRU_TRAFFIC_PROTECTION نگاشت شده و بیان میکند که مودم وظیفه محافظت محرمانگی از ترافیک عبوری از خود را ندارد (منظور از ترافیک عبوری، ترافیک لایه اپلیکیشن کاربر است).
-
A.REGULAR_UPDATES: این فرض به هدف OE.REGULAR_UPDATE_CHECKING نگاشت شده و تضمین میدهد که محصول به طور مرتب بهروزرسانی میشود.
-
A.ADMIN_CREDENTIALS_SECURE: این فرض با نگاشت به هدف مربوطه بیان میکند که فرض بر این است که اطلاعات ذخیرهشده روی تجهیزات دیگر (مانند کلید خصوصی روی کامپیوتر یک سرپرست) امن بوده و وسیلهای برای حمله به مودم نخواهد شد. به عبارت دیگر مودم مسئول حفاظت از اطلاعات امنیتی روی خود است.
-
A.RESIDUAL_INFORMATION: این فرض با نگاشت به هدف OE.RESIDUAL_INFORMATION بیان میکند که در صورت خاموش کردن و جدا کردن مودم از محیط عملیاتی توسط سرپرست، اطلاعات باقیمانده در آن مانند کلیدهای نامتقارن امن خواهند بود.
-
A.UNINTENTIONAL_JEM: این فرض به هدف OE.NETWORK_ACCESS نگاشت شده و تضمین میدهد که در محیط عملیاتی اختلالات و تشعشعات الکترومغناطیسی و تداخلات فرکانسی وجود نداشته باشد.
-
A.COVERAGE: این فرض نیز به هدف OE.NETWORK_ACCESS نگاشت شده و تضمین میدهد که مودم در مکانی نصب میشود که هم بتواند به خدمات شبکه 4G دسترسی داشته باشد و هم خدمات آن به کاربران هدف برسد.