10 lines
1.6 KiB
Markdown
10 lines
1.6 KiB
Markdown
1. #### محافظت از دادههای امنیتی
|
|
|
|
| شماره الزام | نام الزام |
|
|
| ----: | ----: |
|
|
| 38 | محافظت از کلیدهای رمزنگاری 1 (FPT_SKP_EXT.1.1) |
|
|
| مودم به هیچ وجه نباید اجازه خوانده شدن مقادیر کلیدهای از پیش به اشتراک گذاشته شده، کلیدهای متقارن و کلیدهای خصوصی را بدهد. نکات کاربردی: این دادهها باید تنها برای کارکردهای امنیتی مربوطه قابل دسترسی باشند و نیازی به دسترسی و نمایش آنها در هیچ زمان دیگر نیست. |
|
|
| 39 | محافظت از گذرواژه سرپرست 1 (FPT_APW_EXT.1.1) |
|
|
| مودم نباید گذرواژهها را به شکل متن ساده ذخیره کند. |
|
|
| 40 | محافظت از گذرواژه سرپرست 2 (FPT_APW_EXT.1.2) |
|
|
| مودم باید از خوانده شدن گذرواژهها جلوگیری کند. نکات کاربردی: هدف از دو الزام اخیر این است که دادههای خام مربوط به احراز هویت از طریق گذرواژه، به شکل واضح ذخیره نشوند و هیچ کاربر و سرپرست مودم نیز نتواند این گذرواژهها را به صورت متن ساده از طریق واسط "عادی" بخواند. البته سرپرست مودم که تمام دسترسیها را داشته باشد، میتواند گذرواژهها را بخواند؛ اما به وی اعتماد میشود و فرض میگردد که وی این کار را نخواهد کرد. | |