Files
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

1.6 KiB

  1. محافظت از داده‌های امنیتی

شماره الزام نام الزام
38 محافظت از کلیدهای رمزنگاری 1 (FPT_SKP_EXT.1.1)
مودم به هیچ وجه نباید اجازه خوانده شدن مقادیر کلیدهای از پیش به اشتراک گذاشته شده، کلیدهای متقارن و کلیدهای خصوصی را بدهد. نکات کاربردی: این داده‌ها باید تنها برای کارکردهای امنیتی مربوطه قابل دسترسی باشند و نیازی به دسترسی و نمایش آن‌ها در هیچ زمان دیگر نیست.
39 محافظت از گذرواژه سرپرست 1 (FPT_APW_EXT.1.1)
مودم نباید گذرواژه‌ها را به شکل متن ساده ذخیره کند.
40 محافظت از گذرواژه سرپرست 2 (FPT_APW_EXT.1.2)
مودم باید از خوانده شدن گذرواژه‌ها جلوگیری کند. نکات کاربردی: هدف از دو الزام اخیر این است که داده‌های خام مربوط به احراز هویت از طریق گذرواژه، به شکل واضح ذخیره نشوند و هیچ کاربر و سرپرست مودم نیز نتواند این گذرواژه‌ها را به صورت متن ساده از طریق واسط "عادی" بخواند. البته سرپرست مودم که تمام دسترسی‌ها را داشته باشد، می‌تواند گذرواژه‌ها را بخواند؛ اما به وی اعتماد می‌شود و فرض می‌گردد که وی این کار را نخواهد کرد.