74 lines
46 KiB
Markdown
74 lines
46 KiB
Markdown
9. # **پیوست چهار: الزامات مربوط به مسیریاب** {#پیوست-چهار:-الزامات-مربوط-به-مسیریاب}
|
|
|
|
یکی از کارکردهای مهم در مودمهای 4G/5G، استفاده از مسیریاب در لایه شبکه برای انتقال اطلاعات به مقصد درست است. به این منظور، یک سند پروفایل حفاظتی مسیریاب در سایت اِرم[^56] وجود دارد که میتوان از آن به منظور دریافت و اجرای الزامات مربوط به مسیریاب در مودم استفاده نمود. با این حال، به جهت سهولت دسترسی و همچنین، اختصار و دقت بیشتر، تعدادی از این الزامات به عنوان الزامات اساسی مرتبط با کارکرد مسیریاب در این فصل در نظر گرفته شده و پیادهسازی آنها توسط سازنده در مودمِ دارای قابلیت مسیریاب الزامی است. عدد درون پرانتز در جلوی شماره الزامها نشاندهنده شماره آن الزام در سند پروفایل حفاظتی مسیریاب اشاره شده است. لازم به ذکر است که الزامات کلی مطرحشده برای قسمت مودم واقع در بخش 5-1- در اینجا نیز میتواند به کار گرفته شود. همچنین منظور از «هدف ارزیابی» در ادامه، همان مودم است.
|
|
|
|
| 1 (2) | کنترل زیرمجموعه جریان اطلاعات (خطمشی نامعتبر) (FDP\_IFC.1.1) |
|
|
| ----- | ----: |
|
|
| توابع امنيتي هدف ارزیابي باید \[خطمشي عملکرد امنيتي جریان اطلاعات نامعتبر\] را بر روی \[ موجودیت فعال مبدا: واسط[^57] هدف ارزیابي که اطلاعات بر روی آن دریافت ميشود. موجودیت فعال مقصد: واسط هدف ارزیابي که اطلاعات به آن ميرسد. اطلاعات: بستههای شبکه، نمونهای از اطلاعات هستند. عمليات: عبور اطلاعات به وسيله باز کردن یک اتصال رله از طریق توابع امنيتي هدف ارزیابي از طرف موجودیت فعال مبدأ به موجودیت فعال مقصد و با حصول اطمينان از شرایط زیر: اتصال از موجودیت فعال مبدأ که در یک شبکه معتبر متناظر است. اتصال رله جدید که به سمت موجودیت فعال مقصد روی یک شبکه معتبر متناظر، ساخته ميشود.\] اجرا کند. نکات کاربردی: خطمشی عملکرد امنیتی جریان اطلاعات نامعتبر، همان سیاستگذاری سازمانی برای کنترل عملکرد این جریان اطلاعاتی است که توسط سازمان به تولیدکننده ابلاغ میشود. این سیاستگذاری معمولا در سه حوزه موجودیتهای فعال، اطلاعات تحت کنترل و عملیات کنترل جریان اطلاعات است. منظور از اتصال رله، بازارسال تمامی بستههای اطلاعاتی از یک مبدأ به سمت یک مقصد بدون پردازش اضافی روی بستههای مربوطه است. | |
|
|
| 2 (5) | مشخصههای امنيتی ساده (خطمشی نامعتبر) (FDP\_IFF1.2) |
|
|
| توابع امنيتي هدف ارزیابي باید مجوز جریان اطلاعات بين موجودیتهای فعال مبدا و اطلاعات کنترل شده را از طریق عملياتهای کنترل شده، توسط قانون زیر را فراهم آورند: \[هویت فرضي موجودیت مبدا، در مجموعهای از شناسههای موجودیت مبدا ميباشد؛ هویت موجودیت مقصد در مجموعهای از شناسههای موجودیت مقصد ميباشد؛ مشخصههای امنيت اطلاعات با توجه به الگوریتمهای \]اختصاص: الگوریتمهایي که توسط هدف ارزیابي جهت منطبق کردن مشخصههای امنيت اطلاعات با قوانين سياستگذاری اطلاعات استفاده ميشود\[ منطبق بر صفات در قوانين سياستگذاری جریان اطلاعات ميباشد. قانون سياستگذاری جریان اطلاعات که انتخاب شده است، مجاز بودن جریان اطلاعات را مشخص ميکند\[. نکات کاربردی: در مسيریاب، قوانين خطمشي جریان اطلاعات توسط سرپرست مشخص ميشود که این قوانين شامل مقادیر مربوط به صفات امنيتي اطلاعات ميباشند (یا علامتهای عمومي که برای مقادیر مختلف «ایستاده» ميباشد؛ برای مثال آدرس 127.\*.\*.\* هر آدرس IP که با 127 شروع ميشود را نشان ميدهد.) و به هر قانون یک اقدام مرتبط شده است که یا اجازه جریان یافتن اطلاعات را ميدهد یا جریان یافتن اطلاعات را غيرمجاز ميکند. زماني که یک بسته به واسط مبدا رسيد، مقادیر صفات امنيتي اطلاعات آن بسته توسط برخي از الگوریتمهای مشخص هدف ارزیابي با هر یک از قوانين سياستگذاری جریان اطلاعات مقایسه ميشود و در صورت منطبق بودن، اقدام مشخص شده توسط قانون صورت ميگيرد. از آنجا که علامت عمومي اجازه ميدهد صفات خاص در یک بسته، به طور بالقوه با بيش از یک قانون مطابق باشد، نویسنده هدف امنيتي نياز دارد تا قسمت «اختصاص» را با الگوریتمي کامل گرداند که هدف ارزیابي برای یافتن « قانون منطبق» از آن استفاده ميکند. این ميتواند «اولين تطابق»، «خاصترین تطابق» یا شامل توضيحات مفصلتری باشد | |
|
|
| 3 (9) | مشخصههای امنيتی ساده (خطمشی نامعتبر) (FDP\_IFF1.2) |
|
|
| توابع امنيتي هدف ارزیابي باید صریحاً جریان یافتن اطلاعاتي مبتني بر قوانين زیر را انکار کند: درصورتي که شناسه مبدأ مفروض اطلاعات دریافتي از هدف ارزیابي در مجموعه شناسههای موجودیت فعال مبدأ نباشد، هدف ارزیابي باید مانع از درخواستهای دسترسي یا ارائه سرویس شود. درصورتي که شناسه مبدأ فرض شده از اطلاعات دریافتي توسط هدف ارزیابي یک شناسه Broadcast باشد، هدف ارزیابي باید مانع از درخواستهای دسترسي یا ارائه سرویس شود. نکات کاربردی: منظور این الزام آن است تا اطمينان حاصل شود که کاربر نميتواند بستههایي که ادعای ایجاد شدن بر روی یک واسط هدف ارزیابي دیگری را دارند، روی واسطي ارسال کند که روی آن ایجاد شده است. شناسهای Broadcast است که بيش از یک آدرس ميزبان را بر روی شبکه مشخص کند. بدیهي است که هدف ارزیابي ميتواند تنها از پيکربندی زیرشبکهای از شبکههایي که به طور مستقيم به واسط هدف ارزیابي متصل هستند، آگاهي یابد و در نتيجه تنها از آدرسهای Broadcast در این شبکهها مطلع ميشود. درصورتي که شناسه مبدأ مفروض اطلاعات دریافتي توسط هدف ارزیابي یک شناسه Loopback باشد، هدف ارزیابي باید مانع از درخواستهای دسترسي یا ارائه سرویس شود. در صورتي که اطلاعات دریافتي توسط هدف ارزیابي شامل مسيری (مجموعهای از شناسههای شبکه ميزبان) باشد که توسط اطلاعات باید از موجودیت فعال مبدا به سمت موجودیت فعال مقصد جریان یابد، هدف ارزیابي باید مانع از درخواست شود. | |
|
|
| 3 (11) | مشخصههای امنيتی ساده (خطمشی معتبر) (FDP\_IFF.1.2) |
|
|
| توابع امنيتي هدف ارزیابي باید مجوز جریان یافتن اطلاعات بين موجودیتهای فعال مبدا و موجودیت فعال مقصد را از طریق عملياتهای کنترل شده بدهد در صورتي که قوانين زیر منعقد شود: \[موجودیت فعال مبدا، به طور موفقيتآميز به هدف ارزیابي احراز هویت شود. شناسه موجودیت فعال مقصد در مجموعهای از شناسههای مقصد باشد؛ مشخصههای امنيت اطلاعات با توجه به الگوریتمهای \[اختصاص: الگوریتمهایي که توسط هدف ارزیابي جهت منطبق کردن مشخصههای امنيت اطلاعات با قوانين سياستگذاری اطلاعات استفاده ميشود\] منطبق بر مشخصههایي در قوانين سياستگذاری جریان اطلاعات باشد. قانون سياستگذاری جریان اطلاعاتي که انتخاب شده است، مجاز بودن جریان اطلاعات را مشخص کند\] نکات کاربردی: در مسيریاب، سرپرست قوانين سياستگذاری جریان اطلاعاتي را مشخص ميکند که حاوی مقادیر مربوط به مشخصههای امنيتي اطلاعات ميباشند و با هر قانون اقدامي مرتبط شده است که یا اجازه جریان یافتن اطلاعات را ميدهد یا جریان یافتن اطلاعات را رد ميکند. زماني که یک بسته به واسط مبدا رسيد، مقادیر مشخصههای امنيتي اطلاعات بسته با هر یک از قوانين سياستگذاری جریان اطلاعات توسط برخي از الگوریتمهای خاص هدف ارزیابي مقایسه ميشود و زماني که یک تطابق مشاهده شد، اقدام خاص توسط آن قانون صورت ميگيرد. از آنجا که جایگزیني اجازه ميدهد مشخصههای خاص در یک بسته، به طور بالقوه با بيش از یک قانون مطابق باشند، نویسنده هدف امنيتي نياز دارد تا قسمت «اختصاص» را با الگوریتمي کامل گرداند که هدف ارزیابي برای یافتن قانون منطبق استفاده ميکند. این ميتواند «اولين تطابق»، «خاصترین تطابق» یا کمي بيش از توضيحات مفصل باشد. | |
|
|
| 4 (17) | مدیریت رمز عبور (FIA\_PMG\_EXT.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید قابليتهای مدیریت رمز عبور را که در زیر ذکر شدهاند برای رمزهای عبور سرپرستي فراهم کند: رمزهای عبور باید بتوانند هر ترکيبي از حروف کوچک و بزرگ، اعداد و کاراکترهای خاص: \[انتخاب: "@"، "\#"، "$"، "٪"، "^"، "\!" "&"، "\*"، ")"، "("، \[اختصاص: کاراکتر دیگر\]\] باشند. حداقل طول رمز عبور باید توسط سرپرست امنيت، قابل تنظيم بوده و 15 کاراکتر یا بيشتر باشد. نکات کاربردی: نویسنده هدف امنيتي، کاراکترهای خاصي که توسط هدف ارزیابي پشتيباني ميشوند را انتخاب ميکند. نویسنده این اختيار را دارد تا کاراکترهای خاص بيشتری را با استفاده از عبارت «اختصاص» ليست کند. «رمزعبور سرپرستي» به آن دسته از رمز عبورهایي اشاره دارد، که سرپرستان از آنها در کنسول محلي یا پروتکلهایي که از «رمزعبور» پشتيباني مينمایند (همچون HTTPS، SSH)، استفاده ميکنند. | |
|
|
| 5 (19) | شناسایی و احراز هویت کاربر (FIA\_UIA\_EXT.1.2) |
|
|
| توابع امنيتي هدف ارزیابي، باید هر سرپرست را ملزم به شناسایي و احرازهویت موفق کند، پيش از آنکه به هر اقدام مياني از سوی سرپرست اجازه داده شود. نکات کاربردی: این الزامات به کاربران سرویسهایي اعمال ميشود که از هدف ارزیابی به طور مستقيم قابل دسترس است و شامل سرویسهایي که با اتصال از طریق هدف ارزیابی در دسترس قرار ميگيرند، نميشود. در حالي که باید هيچ سرویس یا سرویسهای کمي پيش از شناسایي و احراز هویت در دسترس موجودیتهای خارجي باشند، در صورت وجود چنين سرویسهایي باید در قسمت «اختصاص» ليست شوند، در غير اینصورت «بدون هيچ اقدام دیگر» انتخاب ميشود. احراز هویت ميتواند بر اساس رمز عبور از طریق یک کنسول محلي یا پروتکلي باشد که از چنين رمزهای عبوری پشتيباني ميکند (همچون SSH)، یا براساس گواهينامه (TLS، SSH) باشد. برای ارتباط با یک موجودیت IT خارجي (برای مثال سرور مميزی، یا NTP سرور) چنين اتصالاتي باید مطابق FTP\_ITC صورت گيرد، چنين پروتکلهایي شناسایي و احراز هویت را انجام ميدهند. | |
|
|
| 6 (21) | مدیریت احراز هویت ناموفق (FIA\_AFL.1.2) |
|
|
| زماني که تعداد تلاشهای ناموفق صورت گرفته برای احراز هویت به حد تعيين شده رسيد، توابع امنيتي هدف ارزیابي باید اقداماتي را که بدین منظور در نظر گرفته شده است \[منع کردن کاربر از اجرای فعاليتهایي که مستلزم احراز هویت است تا زماني که اقدامي توسط سرپرست امنيتي صورت گيرد، یا تا زماني که بازه زماني تعریف شده توسط سرپرست منقضي شود\] انجام دهند. نکات کاربردی: از آنجا که نيازی به قفلکردن حساب کاربری سرپرست دیده نميشود، این الزام برای سرپرستان محلي به کار برده نميشود. بدین منظور حساب کاربری سرپرست محلي از سایر حسابهای کاربری مجزا ميشود. جداسازی حساب کاربری سرپرست از کاربران ميتواند در سند مربوط به سرپرست بيان شود یا سازوکار احراز هویت هدف ارزیابي، ميتواند تلاشهای ورود محلي به سيستم را از تلاشهای ورود از راه دور به سيستم متمایز کند. | |
|
|
| 7 (22) | تعریف مشخصههای کاربری (هویت کاربر انسانی) (FIA\_ATD.1.1) |
|
|
| توابع امنيتي هدف ارزیابي، باید مشخصههای امنيتي زیر را برای هر کاربر نگهداری کند: شناسه کاربر: نقش؛ \[انتخاب: \[اختصاص: هر ویژگي امنيتي مربوط به شناسه کاربر (همانند گواهينامه مرتبط با شناسه کاربر)\]، هيچکدام\]؛ و \[انتخاب: \[اختصاص: دیگر ویژگيهای امنيتي کاربر\]، هيچکدام\]\] نکات کاربردی: این الزام برای کاربران مجاز، سرپرستان و موجودیتهای IT مجاز به کار برده ميشود. با توجه به این الزام ميتوان چندین شناسه کاربری برای یک کاربر در نظر گرفت. در نتيجه اجازه داده ميشود که برای یک کاربر انساني نقشهای متعددی در نظر گرفته شود، البته لازم است شناسه کاربری در ارتباط با نقش معين، احراز هویت شود. منظور از مرتبط کردن یک شناسه کاربری به یک نقش آن است که اگر نقش سرپرستي در معرض خطر قرار گيرد، ميزان آسيب به حداقل برسد. اگر یک هدف ارزیابي خاص، دارای صفات مختلفي برای سرپرستان و موجودیتهای IT مجاز باشد، انتظار ميرود نویسنده هدف ارزیابي، این الزام را تنها یکبار برای هر مجموعه از کاربران تکرار کند تا تفاوتها منعکس شود. | |
|
|
| 8 (25) | تعریف صفات کاربر (شناسایی هدف ارزیابی به هدف ارزیابی) (FIA\_UAU.2.1) |
|
|
| توابع امنيتي هدف ارزیابي، باید هر کاربر را پيش از آنکه امکان انجام اقدامات مياني دیگری از سوی او وجود داشته باشد، با موفقيت احراز هویت کند. | |
|
|
| 9 (33) | مدیریت داده های توابع امنيتی هدف ارزیابی (FMT\_MTD.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید توانایي مدیریت دادههای توابع امنيتي هدف ارزیابي را تنها به سرپرست امنيتي محدود کند. نکات کاربردی: عبارت «مدیریت» ميتواند شامل انجام موارد زیر باشد، اما تنها به این موارد نيز محدود نميشود: ایجاد، مقداردهي، مشاهده، تغيير پيشفرض، تغييردادن، حذف کردن، پاک کردن و اضافه کردن این الزام به طور پيشفرض برای مدیریت داده توابع امنيتي هدف ارزیابي درنظرگرفته ميشود. به عنوان مثال دادههای توابع امنيتي هدف ارزیابي ميتواند شامل اطلاعات رمزنگاری باشد و همچنين مدیریت این دادهها شامل مرتبط کردن یک پروتکل رمزنگاری به یک واسط ميباشد. | |
|
|
| 10 (34) | مشخصات عملکردهای مدیریتی (FMT\_SMF.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید توانایي اجرای عملکردهای مدیریتي زیر را داشته باشد: توانایي سرپرستي کردن هدف ارزیابي به صورت محلي و از راه دور توانایي بهروزرساني هدف ارزیابي و تأیيد صحت بهروزرساني با استفاده از روش \[انتخاب: امضای دیجيتال، کد درهمسازی منتشر شده، بدون سازوکار دیگر\] پيش از آنکه بهروزرساني نصب شود. \[انتخاب: توانایي پيکربندی ليستي از سرویسهای در دسترس ارائهشده توسط هدف ارزیابي، پيش از آنکه یک موجودیت به صورت مشخص شده در FIA\_UIA\_EXT شناسایي و احراز هویت شود. توانایي پيکربندی توابع رمزنگاری بدون هيچ قابليت دیگری\] نکات کاربردی: هدف ارزیابي باید ارائهدهنده عملکردی برای سرپرستي از راه دور و محلي باشد، همچنين باید امکاني را برای سرپرستان فراهم کند تا بتوانند بهروزرسانيهای دریافتشده از منبع امن را تأیيد نمایند. سرپرست باید بتواند اینگونه اقدامات را با استفاده از امضای دیجيتال و کد درهمسازی منتشر شده، انجام دهد. نویسنده هدف امنيتي، در اولين «انتخاب» باید مشخص کند بهروزرسانيها چگونه تأیيد ميشوند. هر انتخاب در این قسمت باید با انتخاب در الزام «FPT\_TUD\_EXT» مطابقت داشته باشد. چنانچه هدف ارزیابي این توانایي را به سرپرست بدهد تا سرویسهای در دسترس را پيش از شناسایي و احراز هویت پيکربندی کند، یا اگر هر عملکرد رمزنگاری بر روی هدف ارزیابي بتواند پيکربندی شود، بنابراین نویسنده هدف امنيتي مورد مناسب را انتخاب ميکند، یا در دومين انتخاب، عبارت «بدون هيچ قابليت دیگری» را انتخاب ميکند. | |
|
|
| 11 (38 تا 44\) | مدیریت رفتار توابع امنیتی (FMT\_MOF.1.1) |
|
|
| توابع امنیتی هدف ارزیابی باید قابلیتهای ذیل را به \]سرپرست امنیتی\[ محدود کنند. تغيير رفتار توابع \[خودآزمایي توابع امنيتي هدف ارزیابي (FPT\_TST\_EXT)\[ فعال کردن و غيرفعال کردن توابع \[خودآزمایي توابع امنيتي هدف ارزیابي FPT\_TST\] فعال کردن، غيرفعال کردن، تعيين و تغيير رفتار توابع مميزی امنیت فعال کردن، غيرفعال کردن، تعيين و تغيير رفتار توابع آناليز مميزی امنيت؛ و مميزی امنيت فعال کردن، غيرفعال کردن توابع هشدارهای امنيتي تعيين رفتار توابع ذیل: \[تخصيص منابع اتصالگرای کنترل شده؛ شناسه شبکه یک سرپرست مشخص؛ تنظيم کردن شناسه شبکه یک سرپرست خاص؛ دوره زماني یک سرپرست مشخص\] فعالسازی، غير فعالسازی، تعيين و تغيير رفتار توابع \[اداره شکست احراز هویت (FIA\_AFL مربوط به الزام 29 و 30 مودم)، تنظيم یک عدد مثبت و غير صفر از تلاشهای ناموفق احراز هویت مربوط به احراز هویت کاربر را\] | |
|
|
| 12 (45 و 46\) | مدیریت مشخصههای امنیتی |
|
|
| توابع امنيتي هدف ارزیابي باید \[خطمشي عملکرد امنيتي جریان اطلاعاتي نامعتبر/معتبر\] را اجرا کند، تا قابليت \[انتخاب: تغيير-پيشفرض، پرسوجو، تغيير دادن، حذف کردن، \[اختصاص: دیگر عملياتها\]\] مشخصههای امنيتي \[درصد قابل تنظيم ظرفيت ذخيرهسازی، \[اختصاص: ليستي از مشخصههای امنيتي\]\] به \[سرپرست امنيتي، \[نقشهای معرفي شده مجاز\]\] محدود کند. | |
|
|
| 13 (52 تا 58 به جز 57\) | مدیریت دادههای توابع امنیتی هدف ارزیابی (FMT\_MTD) |
|
|
| توابع امنيتي هدف ارزیابي، باید قابليتهای ذیل را به \[سرپرستهای موجودیتهای IT مجاز\] محدود کند: \[انتخاب: تغيير-پيشفرض، پرسوجو، تغيير دادن، حذف کردن، پاک کردن \[انتخاب: \[اختصاص: دیگر عملياتها\]، هيچکدام\]\] تمام \[دادههای توابع امنيتي هدف ارزیابي به جز دادههای تضمين رمزنگاری و زمان و تاریخي که به صورت مهرهای زماني در FPT\_STM استفاده ميشود\[ تغيير دادن \[داده امنيت رمزنگاری\] \]تنظيم کردن\] \[زمان و تاریخي که به صورت مهرهای زماني در FPT\_STM استفاده ميشود\[ پرسوجو، تغيير دادن، حذف کردن، ایجاد\[ انتخاب: \[اختصاص: دیگر عملياتها\]، هيچکدام\] \[قوانين خطمشي جریان اطلاعات\] تعيين محدوده برای \[ظرفيت بر روی اتصالات لایه انتقال\] تعيين محدوده برای \[ظرفيت منابع اتصالگرای کنترل شده\] | |
|
|
| 14 (62) | لغو (FMT\_REV.1.1) |
|
|
| توابع امنيتي هدف ارزیابي، باید قابليت لغو مشخصههای امنيتي مرتبط با \[انتخاب: کاربران، موجودیت فعال، موجودیت غيرفعال، \[اختصاص: دیگر منابع اضافي\]\] در داخل TSC[^58] را به \[سرپرست امنيتي\] محدود کند. | |
|
|
| 15 (64) | مشخصات عملکردهای مدیریتی (FMT\_SMF.1.1) |
|
|
| توابع امنيتي هدف ارزیابي، باید قادر به انجام عملکرد مدیریت امنيتي زیر باشد: محدود کردن قابليت اتخاذ تصميم و تغيير رفتار عملکرد خودآزمایي توابع امنيتي هدف ارزیابي (FPT\_TST\_EXT) به سرپرست امنيتي محدود کردن قابليت فعال کردن و غير فعال کردن عملکرد خودآزمایي توابع امنيتي هدف ارزیابي (FPT\_TST\_EXT) به سرپرست رمزنگاری محدود کردن قابليت فعال کردن، غير فعال کردن، تعيين و تغيير رفتار عملکرد تحليل مميزی امنيت به سرپرست مميزی محدود کردن قابليت فعال کردن، غير فعال کردن، تعيين و تغيير رفتار عملکرد تحليل مميزی امنيت؛ و مميزی امنيت به سرپرست امنيتي محدود کردن قابليت فعال کردن، غير فعال کردن عملکرد هشدار امنيتي (ما-پس) به سرپرست امنيتي محدود کردن قابليت تعيين رفتار عملکردهای زیر به سرپرست: اختصاص منابع اتصالگرای کنترل شده شناسه شبکه مختص سرپرست تنظيم شناسه شبکه مختص سرپرست بازه زماني مختص سرپرست به اجرا گذاردن حداکثر ظرفيت مختص سرپرست از منابع زیر: \[منابع اتصالگرای کنترل شده\] که کاربران در ارتباط با \[شناسه شبکه مختص سرپرست و تنظيم شناسه شبکه مختص سرپرست\] ميتوانند بر روی یک بازه زماني مختص سرپرست استفاده شوند. اجرای \[خطمشيهای عملکرد امنيتي جریان اطلاعات نامعتبر\] تا مقادیر پيشفرض مشخصههای امنيتي که برای اجرای خطمشيهای عملکرد امنيتي استفاده ميشوند را محدود کند. اجرای \]خطمشيهای عملکرد امنيتي جریان اطلاعات معتبر\[ تا مقادیر پيشفرض مشخصههای امنيتي که برای اجرای خطمشيهای عملکرد امنيتي استفاده ميشوند را محدود کند. محدود کردن قابليت \[انتخاب: تغيير پيشفرض، پرسوجو، تغيير دادن، حذف کردن، پاک کردن، \[انتخاب: \[اختصاص: دیگر عملياتها\]، هيچکدام\]\] تمام \[ دادههای توابع امنيتي هدف ارزیابي به جز دادههای امنيتي رمزنگاری و زمان و تاریخي که به صورت مهر زماني در FPT\_STM استفاده ميشود\] به سرپرستان و موجودیتهای IT مجاز (FMT\_MTD) محدود کردن قابليت تغيير دادن داده امنيتي رمزنگاری به سرپرست رمزنگاری (FMT\_MTD) محدود کردن قابليت تنظيم زمان و تاریخ استفاده شده به صورت مهرهای زماني در FPT\_STM به سرپرستهای امنيتي یا موجودیتهای IT مجاز. محدود کردن قابليت پرسوجو، تغيير دادن، حذف کردن، ایجاد کردن، \[انتخاب: \[اختصاص: دیگر عملياتها\]، هيچکدام\] قوانين مربوط به خطمشي جریان اطلاعات به سرپرست امنيتي (FMT\_MTD) محدود کردن قابليت لغو مشخصههای امنيتي مرتبط با \[انتخاب: کاربران، موجودیتهای فعال، موجودیتهای غير فعال، \[اختصاص: دیگر منابع اضافي\]\] در داخل TSC به سرپرستهای امنيتي محدود کردن مشخصات محدوده ظرفيت بر روی اتصالات لایه انتقال به سرپرستهای امنيتي (FMT\_MTD) محدود کردن مشخصات محدوده ظرفيت بر روی منابع اتصالگرای کنترل شده به سرپرستهای امنيتي (FMT\_MTD) محدود کردن مشخصات محدوده برای درصد ظرفيت ذخيرهسازی برای رکوردهای مميزی (FMT\_MTD) به سرپرست امنيتي محدود کردن قابليت فعال کردن، غيرفعال کردن، تعيين و تغيير رفتار عملکرد اداره کردن شکستهای احراز هویت (FIA\_AFL مربوط به الزامات 29 و 30 مودم) تا تنظيم عدد صحيح مثبت و غير صفر از تعداد تلاشهای احراز هویت ناموفق مربوط به احراز هویت کاربر به سرپرست امنيتي \[اختصاص: ليستي از عملکردهای مدیریتي امنيتي اضافي ارائه شده توسط محيط IT\] نکات کاربردی: خطمشیهای عملکرد امنیتی برای جریان اطلاعات معتبر و نامعتبر توسط سازمان و با توجه به کاربرد مسیریاب تعریف میشود. | |
|
|
| 16 (69) | در دسترس بودن بين توابع امنيتی هدف ارزیابی توسط معيارهای مشخص (FPT\_ITA.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید از در دسترس بودن \[اختصاص: ليستي از انواع دادههای توابع امنيتي هدف ارزیابي\] که برای دیگر محصولات معتبرِ IT به صورت راه دور ارسال مينمایند، بر اساس \[اختصاص: معيارهای مشخص در جهت اطمينان از ارائه دسترسي\]، تحت شرایط \[اختصاص: شرایطي که تضمينکننده دسترسي دادهها ميباشد\] اطمينان حاصل کنند. نکات کاربردی: مسيریاب باید نسبت به پيروی کردن مشخصات برای پروتکلهای مسيریابي مختلف که برای ارسال مجدد و دسترسپذیری دادههای مسيریابي به مسيریابهای همتا استفاده ميشود، اطمينان یابد. | |
|
|
| 17 (70) | محرمانگی دادههای ارسال شده بين توابع امنيتی هدف ارزیابی (FPT\_ITC.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید از کليه دادههای انتقال یافته از خود به دیگر محصولات معتبرِ IT راه دور، در مقابل آشکارسازی و افشای غيرمجاز، در طول فرآیند انتقال، محافظت کند. نکات کاربردی: این الزام از مسيریابي و مسيریابي مربوط به بهروزرسانيهای بين دو مسيریاب محافظت ميکند. یک مثال استفاده از پروتکل اینترنت نسخه 6 (IPv6) و پروتکل اینترنت امنيتي (IPSEC) ميباشد، به گونهای که یک مسيریاب ميتواند جدول مسيریابي ارتباطات و احراز هویت با مسيریاب همتا را رمزنگاری کند. این روشي است که از محرمانگي منابع شبکه محافظت ميکند. | |
|
|
| 18 (71) | تشخيص تغييرات بين توابع امنيتی هدف ارزیابی (FPT\_ITI.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید بر اساس \[اختصاص: معيار تغيير تعریفشده\]، در هنگام نقل و انتقال دادهها بين خود و محصولات معتبر IT راه دور، قادر به شناسایي تغييرات در تمام دادهها باشند. | |
|
|
| 19 (72) | تشخيص تغييرات بين توابع امنيتی هدف ارزیابی (FPR\_ITI.1.2) |
|
|
| توابع امنيتي هدف ارزیابي باید توانایي بررسي یکپارچگي تمام دادههای توابع امنيتي هدف ارزیابي که در حال انتقال بين توابع خود و محصولات معتبر IT راه دور، ميباشند را فراهم نموده و در صورت تشخيص تغييرات، \[اختصاص: اقدامات مشخصي\] را انجام دهند. نکات کاربردی: این الزام از مسيریابي و مسيریابي مربوط به بهروزرسانيهای بين دو مسيریاب محافظت ميکند. یک مثال استفاده از پروتکل اینترنت نسخه 6 (IPv6) و پروتکل اینترنت امنيتي (IPSEC) ميباشد، به گونهای که یک مسيریاب ميتواند ارتباطات همتا را به وسيله رمزنگاری جدول مسيریابي ارتباطات و احراز هویت با مسيریاب همتا، محافظت و آشکارسازی کند. | |
|
|
| 20 (73) | استفاده از پروتکل استاندارد (FPT\_PRO\_(EXT).1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید از سازوکارهای پروتکل استاندارد در داخل پروتکلهای استاندارد استفاده کند. \[انتخاب: \[اختصاص: BGP[^59] ليستي از پروتکلهای استاندارد\]\] | |
|
|
| 21 (74) | محافظت از دادههای توابع امنيتی هدف ارزیابی (FPT\_SKP\_EXT) |
|
|
| توابع امنيتي هدف ارزیابي باید از خوانده شدن تمام کليدهای از پيش به اشتراک گذاشته شده، کليدهای متقارن و کليدهای خصوصي جلوگيری کند. نکات کاربردی: منظور این الزام آن است که یک سرپرست قادر به خواندن یا مشاهده کليدهای شناسایي شده از طریق واسطهای «معمول» نميباشد. در حالي که قابل درک است که سرپرست ميتواند برای مشاهده این کليدها، مستقيماً حافظه را بخواند. از این رو سرپرست به عنوان یک عامل امن در نظر گرفته ميشود و فرض ميشود که تلاشي در این مورد نميکند. | |
|
|
| 22 (75) | حفاظت از کلمههای عبور سرپرست (FPT\_APW\_EXT.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید کلمههای عبور را به صورت متن آشکار ذخيره نکنند. | |
|
|
| 23 (78) | بازیابی خودکار (FPT\_RCV.2.2) |
|
|
| توابع امنيتي هدف ارزیابي باید این اطمينان را بدهند که برای \[اختصاص: ليستي از شکستها/سرویسهای منقطع\]، هدف ارزیابي را با استفاده از رویههای خودکار به یک حالت امن برميگردانند. | |
|
|
| 24 (81) | مهرهای زمانی قابل اطمينان (FPT\_STM.1.1) |
|
|
| توابع امنيتي هدف ارزیابي، باید قادر به ایجاد مهرهای زماني قابل اطمينان برای استفاده هدف ارزیابی باشند. | |
|
|
| 25 (84 تا 86\) | بهروزرسانی امن (FPT\_TUD\_EXT) |
|
|
| توابع امنيتي هدف ارزیابي باید به سرپرستان امنيتي این قابليت را بدهند تا بتوانند نسخه فعلي نرمافزار/ميانافزار هدف ارزیابي را پرسوجو و مشاهده نمایند. توابع امنيتي هدف ارزیابي باید به سرپرستان امنيتي این قابليت را بدهند تا بتوانند فرایند بهروزرساني نرمافزار/ميانافزار هدف ارزیابي را انجام دهند توابع امنيتي هدف ارزیابي باید به وسيله روشي قبل از بهروزرساني هدف ارزیابي، با استفاده از \[انتخاب: سازوکارهای امضای دیجيتال، مقادیر درهمسازی منتشر شده\] از صحت بهروزرساني نرمافزاری/ميانافزاری اطمينان حاصل نمایند. نکات کاربردی: نویسنده هدف امنيتي باید سازوکارهای پيادهسازی شده توسط هدف ارزیابي را انتخاب کند. | |
|
|
| 26 (87 تا 88\) | خودآزمایی توابع امنیتی هدف ارزیابی (FPT\_TST\_EXT) |
|
|
| توابع امنيتي هدف ارزیابي باید مجموعهای از خودآزمایيها را در حين راهاندازی اوليه و همچنين به صورت دورهای در حين عمليات عادی سيستم، یا در زمان درخواست از کاربر مجاز اجرا نمایند، تا نشاندهنده عملکرد صحيح توابع امنيتي هدف ارزیابي باشد. توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي و صحت کد اجرایي ذخيرهشده توابع امنيتي هدف ارزیابي را از طریق استفاده از سرویسهای رمزنگاری ارائه شده برای سرپرستان مجاز فراهم کند. | |
|
|
| 27 (89 تا 94\) | خودآزمایی توابع امنیتی هدف ارزیابی (FPT\_TST) |
|
|
| توابع امنيتي هدف ارزیابي باید مجموعهای از خودآزمایيها را مطابق با 2-140 PUB FIPS در حين راهاندازی اوليه (یا روشن شدن)، یا در زمان درخواست از کاربر مجاز، تحت شرایط مختلفي که در بخش 1.9.4 از 2-140 FIPS تعریف شده است، به طور متناوب (حداقل یکبار در روز) اجرا کند، تا نشاندهنده عملکرد صحيح توابع رمزنگاری زیر باشد: تشخيص خطای کليد الگوریتمهای رمزنگاری PNG/PRNG توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي دادههای توابع امنيتي هدف ارزیابي مربوط به رمزنگاری را با استفاده از عملکرد رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي برای سرپرستان رمزنگاری مجاز ارائه کند. توابع امنيتي هدف ارزیابي باید تأیيد یکپارچگي کد اجرایي ذخيرهشده توابع امنيتي هدف ارزیابي مربوط به رمزنگاری را با استفاده از عملکردهای رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي برای سرپرستان رمزنگاری مجاز فراهم کند. توابع امنيتي هدف ارزیابي باید آزمونهای خودآزمایي را بلافاصله پس از توليد کليد اجرا کند تا عملکرد صحيح هر یک از مؤلفههای توليد کليد را نشان دهد. اگر هر کدام از این آزمونها با شکست مواجه شود، کليد توليد شده نباید مورد استفاده قرار بگيرد، ماژول رمزنگاری باید در صورت نياز توسط 2-140 PUB FIPS به خودآزمایيهای منجر به شکست، عکسالعمل نشان دهد و این رویداد مميزی شود. توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي دادههای توابع امنيتي هدف ارزیابي مربوط به توليد کليد را با استفاده از عملکرد رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي به سرپرستان رمزنگاری مجاز ارائه کند. توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي کد اجرایي ذخيرهشده توابع امنيتي هدف ارزیابي مربوط به توليد کليد را با استفاده از عملکردهای رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي برای سرپرستان رمزنگاری مجاز فراهم کند. | |
|
|
| 28 (95 و 96\) | حداکثر ظرفيت (FRU\_RSA) |
|
|
| توابع امنيتي هدف ارزیابي باید حداکثر ظرفيت منابع زیر را اجرا کند: \[نمایش لایه انتقال\] که یک شناسه موجودیت فعال مبدأ ميتواند بيش از بازه زماني مشخص شده استفاده شود. توابع امنيتي هدف ارزیابي باید حداکثر ظرفيت منابع \[منابع اتصالگرای کنترلشده\] را که توسط سرپرست مشخص شده است اجرا کند که کاربران مرتبط با \[شناسه شبکه مشخص شده توسط سرپرست و مجموعهای از شناسههای شبکه مشخص شده توسط سرپرست\] بتوانند بيش از دوره زماني مشخص شده توسط سرپرست استفاده کنند. نکات کاربردی: "نمایش لایه انتقال" به طور خاص به حملات SYN TCP اشاره دارد، در جایي که اتصالات نيمه باز برقرار شده است، بنابراین جدول اتصالات منابع را تهي ميکند. انتخابات برای این الزام پالایش ميشود تا شناسه موجودیت فعال منبع را مشخص کند که خيلي دقيقتر از کاربر یا موجودیت فعال در زمينه مسيریاب است. چنانچه هدف ارزیابي، پروتکل TCP/IP را پيادهسازی نکند، این الزام نوع مشابهي از موجودیت لایه انتقال برای پشته پروتکل هدف ارزیابي اعمال ميکند. | |
|
|
| 29 (97) | قفلکردن نشست های شروع شده توسط توابع امنيتی هدف ارزیابی (FTA\_SSL\_EXT.1.1) |
|
|
| توابع امنيتي هدف ارزیابي باید برای نشستهای تعاملي محلي پس از یک دوره زماني غيرفعال مشخص تعریف شده توسط سرپرست امنيت \[انتخاب: قفلکردن نشست؛ غيرفعالسازی کليه فعاليتهای مربوط به دسترسي دادههای کاربر/دستگاههای نمایش. نياز است قبل از باز کردن نشست، توابع امنيتي هدف ارزیابي، سرپرست را دوباره احراز هویت کند. خاتمهدادن نشست\]. | |
|
|
| 30 (98) | قفلکردن نشستهای شروعشده توسط توابع امنيتی هدف ارزیابی (FTA\_SSL.3.1) |
|
|
| توابع امنيتي هدف ارزیابي باید نشست تعاملي راه دور را پس از \]بازه زماني نشست غيرفعال قابل پيکربندی توسط سرپرست امنيت\[ خاتمه دهد. | |
|
|
| 31 (101) | ایجاد نشست هدف ارزیابی (FTA\_TSE.1.1) |
|
|
| توابع امنيتي هدف ارزیابي، باید قادر به انکار نشستهای ایجاد شده بر اساس \[اختصاص: ویژگيها\] باشد. | |
|
|
| 32 (102) | کانال مطمئن داخلی توابع امنيتی هدف ارزیابی (FTP\_ITC) |
|
|
| توابع امنيتي هدف ارزیابي، باید کانال ارتباطي امني با استفاده از \[انتخاب: IPsec، SSH، TLS، HTTPS/TLS\] ميان خود و سایر محصولات فناوری اطلاعات مطمئن فراهم کند که از قابليتهای زیر پشتيباني ميکنند: سرور مميزی \[انتخاب: سرور احراز هویت، \[اختصاص: دیگر قابليتها\]\] که به طور منطقي از سایر کانالهای ارتباطي جدا است و به صورت مطمئن نقطه پایانياش را شناسایي ميکند و از دادههای کانال در برابر تغيير یا افشاء، محافظت کند. | |
|
|
| 33 (105) | مسير مطمئن (FTP\_TRP.1.1) |
|
|
| توابع امنيتي هدف ارزیابي، باید مسير ارتباطي امني با استفاده از \[انتخاب، انتخاب حداقل یکي از: IPsec، SSH، TLS، HTTPS/TLS\] ميان خود و سرپرست از راه دور فراهم کند که به صورت منطقي از دیگر مسيرهای ارتباطي مجزا ميباشد و نقاط پایاني خود را به صورت مطمئن شناسایي و از دادههای تبادلي در برابر تغيير و افشاء محافظت ميکند و تغييرات دادههای تبادلي را مشخص ميکند. | |
|