68 lines
9.1 KiB
Markdown
68 lines
9.1 KiB
Markdown
1. ## کارکردهای امنیتی مورد نیاز (ASE_REQ_SFR)
|
|
|
|
در این بخش کارکردهای امنیتی مورد نیاز و اشارهشده در بخش تهدیدات شرح داده خواهند شد. مطابق با سند مرجع Common Criteria یا CC که استاندارد و الگوی اصلی و پیرویشده در نگارش این پروفایل حفاظتی است، کارکردهای امنیتی مورد نیاز به صورت کلاسبندی شده شرح داده خواهند شد، به طوری که هر کلاس شامل کارکردهای مرتبط است.
|
|
|
|
شایان ذکر است که پیادهسازی تمامی الزامات کارکردی که در این بخش شرح داده میشوند برای یک مودم LTE مدعی به انطباق و التزام با این پروفایل حفاظتی اجباری است. همانطور که جلوتر خواهیم دید برای پیادهسازی برخی از نیازمندیها، مانند الگوریتم رمزنگاری روی لینک هوایی، امکان انتخاب از میان گزینههای موجود فراهم شده است. این نوع نیازمندیها را انتخابی مینامیم. همچنین برخی از نیازمندیها اختیاری است که بالطبع پیادهسازی آنها نیز اختیاری خواهد بود. هر یک از موارد اختیاری یا انتخابی به صورت ]اختیاری[ و ]انتخابی[ در طول سند مشخص شده است. علاوه بر این، ممکن است در داخل نیازمندیهای ]انتخابی[ یکی از گزینهها برای انتخاب با عنوان ]اختصاص[ مطرح شود که منظور از آن عموماً این است که نویسنده سند هدف امنیتی خود میتواند موارد جدیدی را با توجه به ویژگیهای مودم خود به بخش مربوطه اضافه کند. پیادهسازی موارد اختیاری همانطور که از عنوان آن نیز مشخص است اختیاری است، اما برای برخی از موارد انتخابی الزاماتی نیز در بخش پیوست در نظر گرفتهشده که باید پیادهسازی شوند. به عنوان مثال، در صورت انتخاب پروتکل IPSec برای پیکربندی کانال امن باید الزامات پروتکل IPSec نیز از پیوست الزامات انتخابی پیادهسازی شود.
|
|
|
|
جدول 5-1 نگاشت میان الزامات کارکردی امنیتی و اهداف امنیتی ذکر شده برای مودم را نشان میدهد. این الزامات تحقق اهداف مربوطه را تضمین خواهند کرد.
|
|
|
|
**جدول 5-1 نگاشت الزامات کارکردی امنیتی به اهداف**
|
|
|
|
| شماره الزام | الزام | هدف |
|
|
| :---: | :---: | :---: |
|
|
| 1 | تولید داده ممیزی 1.1 (FAU_GEN.1.1) | O.ACTION_MONITORING |
|
|
| 2 | تولید داده ممیزی 1.2 (FAU_GEN.1.2) | O.ACTION_MONITORING |
|
|
| 3 | تولید داده ممیزی 2 (FAU_GEN.2) | O.ACTION_MONITORING |
|
|
| 4 | محل ذخیرهسازی دادههای ممیزی 1 (FAU_STG_EXT.1.1) | O.ACTION_MONITORING |
|
|
| 5 | محل ذخیرهسازی دادههای ممیزی 2 (FAU_STG_EXT.1.2) | O.ACTION_MONITORING |
|
|
| 6 | محل ذخیرهسازی دادههای ممیزی 3 (FAU_STG_EXT.1.3) | O.ACTION_MONITORING |
|
|
| 7 | مدیریت کلید رمزنگاری 1 (FCS_CKM.1) | O.CONNECTION_SECURITY |
|
|
| 8 | مدیریت کلید رمزنگاری 2 (FCS_CKM.2.1) | O.CONNECTION_SECURITY |
|
|
| 9 | نابودسازی کلید رمزنگاری (FCS_CKM.4.1) | O.CREDENTIALS_SECURITY |
|
|
| 10 | انشعاب کلیدهای رمزنگاری برای اتصالات مبتنی بر لینک هوایی (FCS_CKM_EXT.1) | O.CONNECTION_SECURITY |
|
|
| 11 | عملیات رمزنگاری/رمزنگاری دادهها (FCS_COP.1/DataEncryption) | O.CONNECTION_SECURITY |
|
|
| 12 | عملیات رمزنگاری/ترافیک مدیریتی روی لینک هوایی 1 (FCS_COP_EXT.1.1/DataEncryption) | O.CONNECTION_SECURITY |
|
|
| 13 | عملیات رمزنگاری/ترافیک داده روی لینک هوایی 2 (FCS_COP_EXT.1.2/DataEncryption) | O.CONNECTION_SECURITY |
|
|
| 14 | عملیات رمزنگاری/تولید و تأیید امضا (FCS_COP.1/SigGen) | O.CONNECTION_SECURITY |
|
|
| 15 | عملیات رمزنگاری/الگوریتم درهمساز (FCS_COP.1/Hash) | O.CONNECTION_SECURITY |
|
|
| 16 | عملیات رمزنگاری/الگوریتم درهمساز مبتنی بر کلید (FCS_COP.1/KeyedHash) | O.CONNECTION_SECURITY |
|
|
| 17 | عملیات رمزنگاری/سرویس صحت داده روی لینک هوایی (FCS_COP_EXT.2.1/Data Integrity on air interface) | O.CONNECTION_SECURITY |
|
|
| 18 | عملیات رمزنگاری/تولید بیت تصادفی 1 (FCS_RBG_EXT.1) | O.CONNECTION_SECURITY |
|
|
| 19 | عملیات رمزنگاری/تولید بیت تصادفی 2 (FCS_RBG_EXT.2) | O.CONNECTION_SECURITY |
|
|
| 20 | مدیریت احراز هویت ناموفق 1 (FIA_AFL.1.1) | O.CREDENTIALS_SECURITY |
|
|
| 21 | مدیریت احراز هویت ناموفق 2 (FIA_AFL.1.2) | O.CREDENTIALS_SECURITY |
|
|
| 22 | مدیریت رمز ورود 1 (FIA_PMG_EXT.1) | O.CREDENTIALS_SECURITY |
|
|
| 23 | شناسایی و احراز هویت کاربر 1 (FIA_UIA_EXT.1.1) | O.DEVICE_ACCESS_CONTROL |
|
|
| 24 | شناسایی و احراز هویت کاربر 2 (FIA_UIA_EXT.1.2) | O.DEVICE_ACCESS_CONTROL |
|
|
| 25 | سازوکار احراز هویت بر اساس رمز عبور (FIA_UAU_EXT.2.1) | O.DEVICE_ACCESS_CONTROL |
|
|
| 26 | سازوکار اتصال و احراز هویت روی لینک هوایی/احراز هویت (FIA_UAU_EXT.3.1) | O.CONNECTION_SECURITY |
|
|
| 27 | سازوکار اتصال و احراز هویت روی لینک هوایی/مقابله با تهدید منع سرویس (FIA_UAU_EXT.3.2) | O.CONNECTION_REJECTION_PREVENTION |
|
|
| 28 | سازوکار اتصال و احراز هویت روی لینک هوایی/مقابله با تهدید تقلیل به تکنولوژی GSM (FIA_UAU_EXT.3.3) | O.DOWNGRADE_ATTACK_PREVENTION |
|
|
| 29 | سازوکار اتصال و احراز هویت روی لینک هوایی/استفاده از شناسه موقتی (FIA_UAU_EXT.3.4) | O.DEVICE_IDENTITY_TRACKING_PREVENTION |
|
|
| 30 | سازوکار اتصال و احراز هویت روی لینک هوایی/استفاده از کد PIN روی سیمکارت (FIA_UAU_EXT.3.5) | O.DEVICE_IDENTITY_TRACKING_PREVENTION |
|
|
| 31 | بازخورد امن در مکانیزم احراز هویت (FIA_UAU.7) | O.CREDENTIALS_SECURITY |
|
|
| 32 | مدیریت کارکرد امنیتی 1/ بهروزرسانی دستی (FMT_MOF.1/ManualUpdate) | O.UPDATE_SECURITY |
|
|
| 33 | مدیریت دسترسی به دادهها 1 (FMT_MTD.1/CoreData) | O.DEVICE_ACCESS_CONTROL |
|
|
| 34 | تعریف کارکردهای امنیتی 1 (FMT_SMF.1) | O.DEVICE_ACCESS_CONTROL, O.CONNECTION_SECURITY, O.CREDENTIALS_SECURITY, O.UPDATE_SECURITY |
|
|
| 35 | مدیریت نقشهای امنیتی 1 (FMT_SMR.2.1) | O.DEVICE_ACCESS_CONTROL |
|
|
| 36 | مدیریت نقشهای امنیتی 2 (FMT_SMR.2.2) | O.DEVICE_ACCESS_CONTROL |
|
|
| 37 | مدیریت نقشهای امنیتی 3 (FMT_SMR.2.3) | O.DEVICE_ACCESS_CONTROL |
|
|
| 38 | محافظت از کلیدهای رمزنگاری 1 (FPT_SKP_EXT.1.1) | O.CREDENTIALS_SECURITY |
|
|
| 39 | محافظت از گذرواژه سرپرست 1 (FPT_APW_EXT.1.1) | O.CREDENTIALS_SECURITY |
|
|
| 40 | محافظت از گذرواژه سرپرست 2 (FPT_APW_EXT.1.2) | O.CREDENTIALS_SECURITY |
|
|
| 41 | خودآزمایی خودکار 1 (FPT_TST_EXT.1) | O.DEVICE_FUNCTIONALITY_ASSURANCE |
|
|
| 42 | بهروزرسانی امن 1 (FPT_TUD_EXT.1.1) | O.UPDATE_SECURITY |
|
|
| 43 | بهروزرسانی امن 2 (FPT_TUD_EXT.1.2) | O.UPDATE_SECURITY |
|
|
| 44 | بهروزرسانی امن 3 (FPT_TUD_EXT.1.3) | O.UPDATE_SECURITY |
|
|
| 45 | مهر زمانی امن 1 (FPT_STM_EXT.1.1) | O.ACTION_MONITORING |
|
|
| 46 | مهر زمانی امن 2 (FPT_STM_EXT.1.2) | O.ACTION_MONITORING |
|
|
| 47 | قفل کردن و خاتمه دادن به نشستها 1 (FTA_SSL_EXT.1.1) | O.DEVICE_ACCESS_CONTROL |
|
|
| 48 | قفل کردن و خاتمه دادن به نشستها 2 (FTA_SSL.3.1) | O.DEVICE_ACCESS_CONTROL |
|
|
| 49 | قفل کردن و خاتمه دادن به نشستها 3 (FTA_SSL.4.1) | O.DEVICE_ACCESS_CONTROL |
|
|
| 50 | بنر هشدار (FTA_TAB.1.1) | O.DEVICE_ACCESS_CONTROL |
|
|
| 51 | کانال امن/مودم با موجودیت دیگر 1 (FTP_ITC.1.1) | O.CONNECTION_SECURITY |
|
|
| 52 | کانال امن/مودم با موجودیت دیگر 2 (FTP_ITC.1.2) | O.CONNECTION_SECURITY |
|
|
| 53 | کانال امن/مودم با موجودیت دیگر 3 (FTP_ITC.1.3) | O.CONNECTION_SECURITY |
|
|
| 54 | کانال امن/مودم با سرپرست 1 (FTP_TRP.1.1/Admin) | O.CONNECTION_SECURITY |
|
|
| 55 | کانال امن/مودم با سرپرست 2 (FTP_TRP.1.2/Admin) | O.CONNECTION_SECURITY |
|
|
| 56 | کانال امن/مودم با سرپرست 3 (FTP_TRP.1.3/Admin) | O.CONNECTION_SECURITY | |