Files
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

74 lines
46 KiB
Markdown

9. # **پیوست چهار: الزامات مربوط به مسیریاب** {#پیوست-چهار:-الزامات-مربوط-به-مسیریاب}
یکی از کارکردهای مهم در مودم‌های 4G/5G، استفاده از مسیریاب در لایه شبکه برای انتقال اطلاعات به مقصد درست است. به این منظور، یک سند پروفایل حفاظتی مسیریاب در سایت اِرم[^56] وجود دارد که می‌توان از آن به منظور دریافت و اجرای الزامات مربوط به مسیریاب در مودم استفاده نمود. با این حال، به جهت سهولت دسترسی و همچنین، اختصار و دقت بیشتر، تعدادی از این الزامات به عنوان الزامات اساسی مرتبط با کارکرد مسیریاب در این فصل در نظر گرفته شده و پیادهسازی آنها توسط سازنده در مودمِ دارای قابلیت مسیریاب الزامی است. عدد درون پرانتز در جلوی شماره الزامها نشاندهنده شماره آن الزام در سند پروفایل حفاظتی مسیریاب اشاره شده است. لازم به ذکر است که الزامات کلی مطرح‌شده برای قسمت مودم واقع در بخش ‏5-1- در اینجا نیز می‌تواند به کار گرفته شود. همچنین منظور از «هدف ارزیابی» در ادامه، همان مودم است.
| 1 (2) | کنترل زیرمجموعه جریان اطلاعات (خط‌مشی نامعتبر) (FDP\_IFC.1.1) |
| ----- | ----: |
| توابع امنيتي هدف ارزیابي باید \[خط‌مشي عملکرد امنيتي جریان اطلاعات نامعتبر\] را بر روی \[ موجودیت فعال مبدا: واسط[^57] هدف ارزیابي که اطلاعات بر روی آن دریافت مي‌شود. موجودیت فعال مقصد: واسط هدف ارزیابي که اطلاعات به آن مي‌رسد. اطلاعات: بسته‌های شبکه، نمونه‌ای از اطلاعات هستند. عمليات: عبور اطلاعات به وسيله باز کردن یک اتصال رله از طریق توابع امنيتي هدف ارزیابي از طرف موجودیت فعال مبدأ به موجودیت فعال مقصد و با حصول اطمينان از شرایط زیر: اتصال از موجودیت فعال مبدأ که در یک شبکه معتبر متناظر است. اتصال رله جدید که به سمت موجودیت فعال مقصد روی یک شبکه معتبر متناظر، ساخته مي‌شود.\] اجرا کند. نکات کاربردی: خط‌مشی عملکرد امنیتی جریان اطلاعات نامعتبر، همان سیاست‌گذاری سازمانی برای کنترل عملکرد این جریان اطلاعاتی است که توسط سازمان به تولیدکننده ابلاغ می‌شود. این سیاست‌گذاری معمولا در سه حوزه موجودیت‌های فعال، اطلاعات تحت کنترل و عملیات کنترل جریان اطلاعات است. منظور از اتصال رله، بازارسال تمامی بسته‌های اطلاعاتی از یک مبدأ به سمت یک مقصد بدون پردازش اضافی روی بسته‌های مربوطه است. | |
| 2 (5) | مشخصه‌های امنيتی ساده (خط‌مشی نامعتبر) (FDP\_IFF1.2) |
| توابع امنيتي هدف ارزیابي باید مجوز جریان اطلاعات بين موجودیت‌های فعال مبدا و اطلاعات کنترل شده را از طریق عمليات‌های کنترل شده، توسط قانون زیر را فراهم آورند: \[هویت فرضي موجودیت مبدا، در مجموعه‌ای از شناسه‌های موجودیت مبدا مي‌باشد؛ هویت موجودیت مقصد در مجموعه‌ای از شناسه‌های موجودیت مقصد مي‌باشد؛ مشخصه‌های امنيت اطلاعات با توجه به الگوریتمهای \]اختصاص: الگوریتم‌هایي که توسط هدف ارزیابي جهت منطبق کردن مشخصه‌های امنيت اطلاعات با قوانين سياست‌گذاری اطلاعات استفاده مي‌شود\[ منطبق بر صفات در قوانين سياست‌گذاری جریان اطلاعات مي‌باشد. قانون سياست‌گذاری جریان اطلاعات که انتخاب شده است، مجاز بودن جریان اطلاعات را مشخص مي‌کند\[. نکات کاربردی: در مسيریاب، قوانين خط‌مشي جریان اطلاعات توسط سرپرست مشخص مي‌شود که این قوانين شامل مقادیر مربوط به صفات امنيتي اطلاعات مي‌باشند (یا علامت‌های عمومي که برای مقادیر مختلف «ایستاده» مي‌باشد؛ برای مثال آدرس 127.\*.\*.\* هر آدرس IP که با 127 شروع مي‌شود را نشان مي‌دهد.) و به هر قانون یک اقدام مرتبط شده است که یا اجازه جریان یافتن اطلاعات را مي‌دهد یا جریان یافتن اطلاعات را غيرمجاز مي‌کند. زماني که یک بسته به واسط مبدا رسيد، مقادیر صفات امنيتي اطلاعات آن بسته توسط برخي از الگوریتم‌های مشخص هدف ارزیابي با هر یک از قوانين سياست‌گذاری جریان اطلاعات مقایسه مي‌شود و در صورت منطبق بودن، اقدام مشخص شده توسط قانون صورت مي‌گيرد. از آنجا که علامت عمومي اجازه مي‌دهد صفات خاص در یک بسته، به طور بالقوه با بيش از یک قانون مطابق باشد، نویسنده هدف امنيتي نياز دارد تا قسمت «اختصاص» را با الگوریتمي کامل گرداند که هدف ارزیابي برای یافتن « قانون منطبق» از آن استفاده مي‌کند. این مي‌تواند «اولين تطابق»، «خاص‌ترین تطابق» یا شامل توضيحات مفصل‌تری باشد | |
| 3 (9) | مشخصه‌های امنيتی ساده (خط‌مشی نامعتبر) (FDP\_IFF1.2) |
| توابع امنيتي هدف ارزیابي باید صریحاً جریان یافتن اطلاعاتي مبتني بر قوانين زیر را انکار کند: درصورتي که شناسه مبدأ مفروض اطلاعات دریافتي از هدف ارزیابي در مجموعه شناسه‌های موجودیت فعال مبدأ نباشد، هدف ارزیابي باید مانع از درخواست‌های دسترسي یا ارائه سرویس شود. درصورتي که شناسه مبدأ فرض شده از اطلاعات دریافتي توسط هدف ارزیابي یک شناسه Broadcast باشد، هدف ارزیابي باید مانع از درخواست‌های دسترسي یا ارائه سرویس شود. نکات کاربردی: منظور این الزام آن است تا اطمينان حاصل شود که کاربر نمي‌تواند بسته‌هایي که ادعای ایجاد شدن بر روی یک واسط هدف ارزیابي دیگری را دارند، روی واسطي ارسال کند که روی آن ایجاد شده است. شناسه‌ای Broadcast است که بيش از یک آدرس ميزبان را بر روی شبکه مشخص کند. بدیهي است که هدف ارزیابي مي‌تواند تنها از پيکربندی زیرشبکه‌ای از شبکه‌هایي که به طور مستقيم به واسط هدف ارزیابي متصل هستند، آگاهي یابد و در نتيجه تنها از آدرس‌های Broadcast در این شبکه‌ها مطلع مي‌شود. درصورتي که شناسه مبدأ مفروض اطلاعات دریافتي توسط هدف ارزیابي یک شناسه Loopback باشد، هدف ارزیابي باید مانع از درخواست‌های دسترسي یا ارائه سرویس شود. در صورتي که اطلاعات دریافتي توسط هدف ارزیابي شامل مسيری (مجموعه‌ای از شناسه‌های شبکه ميزبان) باشد که توسط اطلاعات باید از موجودیت فعال مبدا به سمت موجودیت فعال مقصد جریان یابد، هدف ارزیابي باید مانع از درخواست شود. | |
| 3 (11) | مشخصه‌های امنيتی ساده (خط‌مشی معتبر) (FDP\_IFF.1.2) |
| توابع امنيتي هدف ارزیابي باید مجوز جریان یافتن اطلاعات بين موجودیت‌های فعال مبدا و موجودیت فعال مقصد را از طریق عمليات‌های کنترل شده بدهد در صورتي که قوانين زیر منعقد شود: \[موجودیت فعال مبدا، به طور موفقيتآميز به هدف ارزیابي احراز هویت شود. شناسه موجودیت فعال مقصد در مجموعه‌ای از شناسه‌های مقصد باشد؛ مشخصه‌های امنيت اطلاعات با توجه به الگوریتم‌های \[اختصاص: الگوریتم‌هایي که توسط هدف ارزیابي جهت منطبق کردن مشخصه‌های امنيت اطلاعات با قوانين سياست‌گذاری اطلاعات استفاده مي‌شود\] منطبق بر مشخصه‌هایي در قوانين سياست‌گذاری جریان اطلاعات باشد. قانون سياست‌گذاری جریان اطلاعاتي که انتخاب شده است، مجاز بودن جریان اطلاعات را مشخص کند\] نکات کاربردی: در مسيریاب، سرپرست قوانين سياست‌گذاری جریان اطلاعاتي را مشخص مي‌کند که حاوی مقادیر مربوط به مشخصه‌های امنيتي اطلاعات مي‌باشند و با هر قانون اقدامي مرتبط شده است که یا اجازه جریان یافتن اطلاعات را مي‌دهد یا جریان یافتن اطلاعات را رد مي‌کند. زماني که یک بسته به واسط مبدا رسيد، مقادیر مشخصه‌های امنيتي اطلاعات بسته با هر یک از قوانين سياستگذاری جریان اطلاعات توسط برخي از الگوریتم‌های خاص هدف ارزیابي مقایسه مي‌شود و زماني که یک تطابق مشاهده شد، اقدام خاص توسط آن قانون صورت مي‌گيرد. از آنجا که جایگزیني اجازه مي‌دهد مشخصه‌های خاص در یک بسته، به طور بالقوه با بيش از یک قانون مطابق باشند، نویسنده هدف امنيتي نياز دارد تا قسمت «اختصاص» را با الگوریتمي کامل گرداند که هدف ارزیابي برای یافتن قانون منطبق استفاده مي‌کند. این مي‌تواند «اولين تطابق»، «خاصترین تطابق» یا کمي بيش از توضيحات مفصل باشد. | |
| 4 (17) | مدیریت رمز عبور (FIA\_PMG\_EXT.1.1) |
| توابع امنيتي هدف ارزیابي باید قابليت‌های مدیریت رمز عبور را که در زیر ذکر شده‌اند برای رمزهای عبور سرپرستي فراهم کند: رمزهای عبور باید بتوانند هر ترکيبي از حروف کوچک و بزرگ، اعداد و کاراکترهای خاص: \[انتخاب: "@"، "\#"، "$"، "٪"، "^"، "\!" "&"، "\*"، ")"، "("، \[اختصاص: کاراکتر دیگر\]\] باشند. حداقل طول رمز عبور باید توسط سرپرست امنيت، قابل تنظيم بوده و 15 کاراکتر یا بيشتر باشد. نکات کاربردی: نویسنده هدف امنيتي، کاراکترهای خاصي که توسط هدف ارزیابي پشتيباني مي‌شوند را انتخاب مي‌کند. نویسنده این اختيار را دارد تا کاراکترهای خاص بيشتری را با استفاده از عبارت «اختصاص» ليست کند. «رمزعبور سرپرستي» به آن دسته از رمز عبورهایي اشاره دارد، که سرپرستان از آن‌ها در کنسول محلي یا پروتکل‌هایي که از «رمزعبور» پشتيباني مي‌نمایند (همچون HTTPS، SSH)، استفاده مي‌کنند. | |
| 5 (19) | شناسایی و احراز هویت کاربر (FIA\_UIA\_EXT.1.2) |
| توابع امنيتي هدف ارزیابي، باید هر سرپرست را ملزم به شناسایي و احرازهویت موفق کند، پيش از آنکه به هر اقدام مياني از سوی سرپرست اجازه داده شود. نکات کاربردی: این الزامات به کاربران سرویس‌هایي اعمال مي‌شود که از هدف ارزیابی به طور مستقيم قابل دسترس است و شامل سرویس‌هایي که با اتصال از طریق هدف ارزیابی در دسترس قرار مي‌گيرند، نمي‌شود. در حالي که باید هيچ سرویس یا سرویس‌های کمي پيش از شناسایي و احراز هویت در دسترس موجودیت‌های خارجي باشند، در صورت وجود چنين سرویس‌هایي باید در قسمت «اختصاص» ليست شوند، در غير اینصورت «بدون هيچ اقدام دیگر» انتخاب مي‌شود. احراز هویت مي‌تواند بر اساس رمز عبور از طریق یک کنسول محلي یا پروتکلي باشد که از چنين رمزهای عبوری پشتيباني مي‌کند (همچون SSH)، یا براساس گواهينامه (TLS، SSH) باشد. برای ارتباط با یک موجودیت IT خارجي (برای مثال سرور مميزی، یا NTP سرور) چنين اتصالاتي باید مطابق FTP\_ITC صورت گيرد، چنين پروتکل‌هایي شناسایي و احراز هویت را انجام مي‌دهند. | |
| 6 (21) | مدیریت احراز هویت ناموفق (FIA\_AFL.1.2) |
| زماني که تعداد تلاش‌های ناموفق صورت گرفته برای احراز هویت به حد تعيين شده رسيد، توابع امنيتي هدف ارزیابي باید اقداماتي را که بدین منظور در نظر گرفته شده است \[منع کردن کاربر از اجرای فعاليت‌هایي که مستلزم احراز هویت است تا زماني که اقدامي توسط سرپرست امنيتي صورت گيرد، یا تا زماني که بازه زماني تعریف شده توسط سرپرست منقضي شود\] انجام دهند. نکات کاربردی: از آنجا که نيازی به قفلکردن حساب کاربری سرپرست دیده نمي‌شود، این الزام برای سرپرستان محلي به کار برده نمي‌شود. بدین منظور حساب کاربری سرپرست محلي از سایر حساب‌های کاربری مجزا مي‌شود. جداسازی حساب کاربری سرپرست از کاربران مي‌تواند در سند مربوط به سرپرست بيان شود یا سازوکار احراز هویت هدف ارزیابي، مي‌تواند تلاش‌های ورود محلي به سيستم را از تلاش‌های ورود از راه دور به سيستم متمایز کند. | |
| 7 (22) | تعریف مشخصه‌های کاربری (هویت کاربر انسانی) (FIA\_ATD.1.1) |
| توابع امنيتي هدف ارزیابي، باید مشخصه‌های امنيتي زیر را برای هر کاربر نگهداری کند: شناسه کاربر: نقش؛ \[انتخاب: \[اختصاص: هر ویژگي امنيتي مربوط به شناسه کاربر (همانند گواهينامه مرتبط با شناسه کاربر)\]، هيچکدام\]؛ و \[انتخاب: \[اختصاص: دیگر ویژگي‌های امنيتي کاربر\]، هيچکدام\]\] نکات کاربردی: این الزام برای کاربران مجاز، سرپرستان و موجودیت‌های IT مجاز به کار برده مي‌شود. با توجه به این الزام مي‌توان چندین شناسه کاربری برای یک کاربر در نظر گرفت. در نتيجه اجازه داده مي‌شود که برای یک کاربر انساني نقش‌های متعددی در نظر گرفته شود، البته لازم است شناسه کاربری در ارتباط با نقش معين، احراز هویت شود. منظور از مرتبط کردن یک شناسه کاربری به یک نقش آن است که اگر نقش سرپرستي در معرض خطر قرار گيرد، ميزان آسيب به حداقل برسد. اگر یک هدف ارزیابي خاص، دارای صفات مختلفي برای سرپرستان و موجودیت‌های IT مجاز باشد، انتظار مي‌رود نویسنده هدف ارزیابي، این الزام را تنها یکبار برای هر مجموعه از کاربران تکرار کند تا تفاوت‌ها منعکس شود. | |
| 8 (25) | تعریف صفات کاربر (شناسایی هدف ارزیابی به هدف ارزیابی) (FIA\_UAU.2.1) |
| توابع امنيتي هدف ارزیابي، باید هر کاربر را پيش از آنکه امکان انجام اقدامات مياني دیگری از سوی او وجود داشته باشد، با موفقيت احراز هویت کند. | |
| 9 (33) | مدیریت داده های توابع امنيتی هدف ارزیابی (FMT\_MTD.1.1) |
| توابع امنيتي هدف ارزیابي باید توانایي مدیریت داده‌های توابع امنيتي هدف ارزیابي را تنها به سرپرست امنيتي محدود کند. نکات کاربردی: عبارت «مدیریت» مي‌تواند شامل انجام موارد زیر باشد، اما تنها به این موارد نيز محدود نمي‌شود: ایجاد، مقداردهي، مشاهده، تغيير پيش‌فرض، تغييردادن، حذف کردن، پاک کردن و اضافه کردن این الزام به طور پيش‌فرض برای مدیریت داده توابع امنيتي هدف ارزیابي درنظرگرفته مي‌شود. به عنوان مثال داده‌های توابع امنيتي هدف ارزیابي مي‌تواند شامل اطلاعات رمزنگاری باشد و همچنين مدیریت این داده‌ها شامل مرتبط کردن یک پروتکل رمزنگاری به یک واسط مي‌باشد. | |
| 10 (34) | مشخصات عملکردهای مدیریتی (FMT\_SMF.1.1) |
| توابع امنيتي هدف ارزیابي باید توانایي اجرای عملکردهای مدیریتي زیر را داشته باشد: توانایي سرپرستي کردن هدف ارزیابي به صورت محلي و از راه دور توانایي بهروزرساني هدف ارزیابي و تأیيد صحت بهروزرساني با استفاده از روش \[انتخاب: امضای دیجيتال، کد درهم‌سازی منتشر شده، بدون سازوکار دیگر\] پيش از آنکه بهروزرساني نصب شود. \[انتخاب: توانایي پيکربندی ليستي از سرویس‌های در دسترس ارائه‌شده توسط هدف ارزیابي، پيش از آنکه یک موجودیت به صورت مشخص شده در FIA\_UIA\_EXT شناسایي و احراز هویت شود. توانایي پيکربندی توابع رمزنگاری بدون هيچ قابليت دیگری\] نکات کاربردی: هدف ارزیابي باید ارائهدهنده عملکردی برای سرپرستي از راه دور و محلي باشد، همچنين باید امکاني را برای سرپرستان فراهم کند تا بتوانند به‌روزرساني‌های دریافت‌شده از منبع امن را تأیيد نمایند. سرپرست باید بتواند این‌گونه اقدامات را با استفاده از امضای دیجيتال و کد درهم‌سازی منتشر شده، انجام دهد. نویسنده هدف امنيتي، در اولين «انتخاب» باید مشخص کند به‌روزرساني‌ها چگونه تأیيد مي‌شوند. هر انتخاب در این قسمت باید با انتخاب در الزام «FPT\_TUD\_EXT» مطابقت داشته باشد. چنانچه هدف ارزیابي این توانایي را به سرپرست بدهد تا سرویس‌های در دسترس را پيش از شناسایي و احراز هویت پيکربندی کند، یا اگر هر عملکرد رمزنگاری بر روی هدف ارزیابي بتواند پيکربندی شود، بنابراین نویسنده هدف امنيتي مورد مناسب را انتخاب ميکند، یا در دومين انتخاب، عبارت «بدون هيچ قابليت دیگری» را انتخاب مي‌کند. | |
| 11 (38 تا 44\) | مدیریت رفتار توابع امنیتی (FMT\_MOF.1.1) |
| توابع امنیتی هدف ارزیابی باید قابلیت‌های ذیل را به \]سرپرست امنیتی\[ محدود کنند. تغيير رفتار توابع \[خودآزمایي توابع امنيتي هدف ارزیابي (FPT\_TST\_EXT)\[ فعال کردن و غيرفعال کردن توابع \[خودآزمایي توابع امنيتي هدف ارزیابي FPT\_TST\] فعال کردن، غيرفعال کردن، تعيين و تغيير رفتار توابع مميزی امنیت فعال کردن، غيرفعال کردن، تعيين و تغيير رفتار توابع آناليز مميزی امنيت؛ و مميزی امنيت فعال کردن، غيرفعال کردن توابع هشدارهای امنيتي تعيين رفتار توابع ذیل: \[تخصيص منابع اتصال‌گرای کنترل شده؛ شناسه شبکه یک سرپرست مشخص؛ تنظيم کردن شناسه شبکه یک سرپرست خاص؛ دوره زماني یک سرپرست مشخص\] فعال‌سازی، غير فعال‌سازی، تعيين و تغيير رفتار توابع \[اداره شکست احراز هویت (FIA\_AFL مربوط به الزام 29 و 30 مودم)، تنظيم یک عدد مثبت و غير صفر از تلاش‌های ناموفق احراز هویت مربوط به احراز هویت کاربر را\] | |
| 12 (45 و 46\) | مدیریت مشخصه‌های امنیتی |
| توابع امنيتي هدف ارزیابي باید \[خط‌مشي عملکرد امنيتي جریان اطلاعاتي نامعتبر/معتبر\] را اجرا کند، تا قابليت \[انتخاب: تغيير-پيش‌فرض، پرس‌وجو، تغيير دادن، حذف کردن، \[اختصاص: دیگر عمليات‌ها\]\] مشخصه‌های امنيتي \[درصد قابل تنظيم ظرفيت ذخيره‌سازی، \[اختصاص: ليستي از مشخصه‌های امنيتي\]\] به \[سرپرست امنيتي، \[نقش‌های معرفي شده مجاز\]\] محدود کند. | |
| 13 (52 تا 58 به جز 57\) | مدیریت داده‌های توابع امنیتی هدف ارزیابی (FMT\_MTD) |
| توابع امنيتي هدف ارزیابي، باید قابليت‌های ذیل را به \[سرپرست‌های موجودیتهای IT مجاز\] محدود کند: \[انتخاب: تغيير-پيش‌فرض، پرس‌وجو، تغيير دادن، حذف کردن، پاک کردن \[انتخاب: \[اختصاص: دیگر عمليات‌ها\]، هيچکدام\]\] تمام \[داده‌های توابع امنيتي هدف ارزیابي به جز داده‌های تضمين رمزنگاری و زمان و تاریخي که به صورت مهرهای زماني در FPT\_STM استفاده مي‌شود\[ تغيير دادن \[داده امنيت رمزنگاری\] \]تنظيم کردن\] \[زمان و تاریخي که به صورت مهرهای زماني در FPT\_STM استفاده مي‌شود\[ پرس‌و‌جو، تغيير دادن، حذف کردن، ایجاد\[ انتخاب: \[اختصاص: دیگر عمليات‌ها\]، هيچکدام\] \[قوانين خط‌مشي جریان اطلاعات\] تعيين محدوده برای \[ظرفيت بر روی اتصالات لایه انتقال\] تعيين محدوده برای \[ظرفيت منابع اتصال‌گرای کنترل شده\] | |
| 14 (62) | لغو (FMT\_REV.1.1) |
| توابع امنيتي هدف ارزیابي، باید قابليت لغو مشخصه‌های امنيتي مرتبط با \[انتخاب: کاربران، موجودیت فعال، موجودیت غيرفعال، \[اختصاص: دیگر منابع اضافي\]\] در داخل TSC[^58] را به \[سرپرست امنيتي\] محدود کند. | |
| 15 (64) | مشخصات عملکردهای مدیریتی (FMT\_SMF.1.1) |
| توابع امنيتي هدف ارزیابي، باید قادر به انجام عملکرد مدیریت امنيتي زیر باشد: محدود کردن قابليت اتخاذ تصميم و تغيير رفتار عملکرد خودآزمایي توابع امنيتي هدف ارزیابي (FPT\_TST\_EXT) به سرپرست امنيتي محدود کردن قابليت فعال کردن و غير فعال کردن عملکرد خودآزمایي توابع امنيتي هدف ارزیابي (FPT\_TST\_EXT) به سرپرست رمزنگاری محدود کردن قابليت فعال کردن، غير فعال کردن، تعيين و تغيير رفتار عملکرد تحليل مميزی امنيت به سرپرست مميزی محدود کردن قابليت فعال کردن، غير فعال کردن، تعيين و تغيير رفتار عملکرد تحليل مميزی امنيت؛ و مميزی امنيت به سرپرست امنيتي محدود کردن قابليت فعال کردن، غير فعال کردن عملکرد هشدار امنيتي (م‌ا-پ‌س) به سرپرست امنيتي محدود کردن قابليت تعيين رفتار عملکردهای زیر به سرپرست: اختصاص منابع اتصال‌گرای کنترل شده شناسه شبکه مختص سرپرست تنظيم شناسه شبکه مختص سرپرست بازه زماني مختص سرپرست به اجرا گذاردن حداکثر ظرفيت مختص سرپرست از منابع زیر: \[منابع اتصال‌گرای کنترل شده\] که کاربران در ارتباط با \[شناسه شبکه مختص سرپرست و تنظيم شناسه شبکه مختص سرپرست\] مي‌توانند بر روی یک بازه زماني مختص سرپرست استفاده شوند. اجرای \[خطمشيهای عملکرد امنيتي جریان اطلاعات نامعتبر\] تا مقادیر پيشفرض مشخصههای امنيتي که برای اجرای خط‌مشي‌های عملکرد امنيتي استفاده مي‌شوند را محدود کند. اجرای \]خط‌مشي‌های عملکرد امنيتي جریان اطلاعات معتبر\[ تا مقادیر پيش‌فرض مشخصه‌های امنيتي که برای اجرای خط‌مشي‌های عملکرد امنيتي استفاده مي‌شوند را محدود کند. محدود کردن قابليت \[انتخاب: تغيير پيش‌فرض، پرس‌وجو، تغيير دادن، حذف کردن، پاک کردن، \[انتخاب: \[اختصاص: دیگر عمليات‌ها\]، هيچکدام\]\] تمام \[ داده‌های توابع امنيتي هدف ارزیابي به جز داده‌های امنيتي رمزنگاری و زمان و تاریخي که به صورت مهر زماني در FPT\_STM استفاده مي‌شود\] به سرپرستان و موجودیت‌های IT مجاز (FMT\_MTD) محدود کردن قابليت تغيير دادن داده امنيتي رمزنگاری به سرپرست رمزنگاری (FMT\_MTD) محدود کردن قابليت تنظيم زمان و تاریخ استفاده شده به صورت مهرهای زماني در FPT\_STM به سرپرست‌های امنيتي یا موجودیت‌های IT مجاز. محدود کردن قابليت پرس‌وجو، تغيير دادن، حذف کردن، ایجاد کردن، \[انتخاب: \[اختصاص: دیگر عمليات‌ها\]، هيچکدام\] قوانين مربوط به خط‌مشي جریان اطلاعات به سرپرست امنيتي (FMT\_MTD) محدود کردن قابليت لغو مشخصه‌های امنيتي مرتبط با \[انتخاب: کاربران، موجودیت‌های فعال، موجودیت‌های غير فعال، \[اختصاص: دیگر منابع اضافي\]\] در داخل TSC به سرپرست‌های امنيتي محدود کردن مشخصات محدوده ظرفيت بر روی اتصالات لایه انتقال به سرپرست‌های امنيتي (FMT\_MTD) محدود کردن مشخصات محدوده ظرفيت بر روی منابع اتصال‌گرای کنترل شده به سرپرست‌های امنيتي (FMT\_MTD) محدود کردن مشخصات محدوده برای درصد ظرفيت ذخيره‌سازی برای رکوردهای مميزی (FMT\_MTD) به سرپرست امنيتي محدود کردن قابليت فعال کردن، غيرفعال کردن، تعيين و تغيير رفتار عملکرد اداره کردن شکست‌های احراز هویت (FIA\_AFL مربوط به الزامات 29 و 30 مودم) تا تنظيم عدد صحيح مثبت و غير صفر از تعداد تلاش‌های احراز هویت ناموفق مربوط به احراز هویت کاربر به سرپرست امنيتي \[اختصاص: ليستي از عملکردهای مدیریتي امنيتي اضافي ارائه شده توسط محيط IT\] نکات کاربردی: خط‌مشی‌های عملکرد امنیتی برای جریان اطلاعات معتبر و نامعتبر توسط سازمان و با توجه به کاربرد مسیریاب تعریف می‌شود. | |
| 16 (69) | در دسترس بودن بين توابع امنيتی هدف ارزیابی توسط معيارهای مشخص (FPT\_ITA.1.1) |
| توابع امنيتي هدف ارزیابي باید از در دسترس بودن \[اختصاص: ليستي از انواع داده‌های توابع امنيتي هدف ارزیابي\] که برای دیگر محصولات معتبرِ IT به صورت راه دور ارسال مينمایند، بر اساس \[اختصاص: معيارهای مشخص در جهت اطمينان از ارائه دسترسي\]، تحت شرایط \[اختصاص: شرایطي که تضمين‌کننده دسترسي داده‌ها مي‌باشد\] اطمينان حاصل کنند. نکات کاربردی: مسيریاب باید نسبت به پيروی کردن مشخصات برای پروتکل‌های مسيریابي مختلف که برای ارسال مجدد و دسترس‌پذیری داده‌های مسيریابي به مسيریاب‌های همتا استفاده مي‌شود، اطمينان یابد. | |
| 17 (70) | محرمانگی داده‌های ارسال شده بين توابع امنيتی هدف ارزیابی (FPT\_ITC.1.1) |
| توابع امنيتي هدف ارزیابي باید از کليه داده‌های انتقال یافته از خود به دیگر محصولات معتبرِ IT راه دور، در مقابل آشکارسازی و افشای غيرمجاز، در طول فرآیند انتقال، محافظت کند. نکات کاربردی: این الزام از مسيریابي و مسيریابي مربوط به به‌روزرساني‌های بين دو مسيریاب محافظت مي‌کند. یک مثال استفاده از پروتکل اینترنت نسخه 6 (IPv6) و پروتکل اینترنت امنيتي (IPSEC) مي‌باشد، به گونه‌ای که یک مسيریاب مي‌تواند جدول مسيریابي ارتباطات و احراز هویت با مسيریاب همتا را رمزنگاری کند. این روشي است که از محرمانگي منابع شبکه محافظت مي‌کند. | |
| 18 (71) | تشخيص تغييرات بين توابع امنيتی هدف ارزیابی (FPT\_ITI.1.1) |
| توابع امنيتي هدف ارزیابي باید بر اساس \[اختصاص: معيار تغيير تعریف‌شده\]، در هنگام نقل و انتقال داده‌ها بين خود و محصولات معتبر IT راه دور، قادر به شناسایي تغييرات در تمام داده‌ها باشند. | |
| 19 (72) | تشخيص تغييرات بين توابع امنيتی هدف ارزیابی (FPR\_ITI.1.2) |
| توابع امنيتي هدف ارزیابي باید توانایي بررسي یکپارچگي تمام داده‌های توابع امنيتي هدف ارزیابي که در حال انتقال بين توابع خود و محصولات معتبر IT راه دور، مي‌باشند را فراهم نموده و در صورت تشخيص تغييرات، \[اختصاص: اقدامات مشخصي\] را انجام دهند. نکات کاربردی: این الزام از مسيریابي و مسيریابي مربوط به به‌روزرسانيهای بين دو مسيریاب محافظت ميکند. یک مثال استفاده از پروتکل اینترنت نسخه 6 (IPv6) و پروتکل اینترنت امنيتي (IPSEC) مي‌باشد، به گونه‌ای که یک مسيریاب مي‌تواند ارتباطات همتا را به وسيله رمزنگاری جدول مسيریابي ارتباطات و احراز هویت با مسيریاب همتا، محافظت و آشکارسازی کند. | |
| 20 (73) | استفاده از پروتکل استاندارد (FPT\_PRO\_(EXT).1.1) |
| توابع امنيتي هدف ارزیابي باید از سازوکارهای پروتکل استاندارد در داخل پروتکل‌های استاندارد استفاده کند. \[انتخاب: \[اختصاص: BGP[^59] ليستي از پروتکل‌های استاندارد\]\] | |
| 21 (74) | محافظت از داده‌های توابع امنيتی هدف ارزیابی (FPT\_SKP\_EXT) |
| توابع امنيتي هدف ارزیابي باید از خوانده شدن تمام کليدهای از پيش به اشتراک گذاشته شده، کليدهای متقارن و کليدهای خصوصي جلوگيری کند. نکات کاربردی: منظور این الزام آن است که یک سرپرست قادر به خواندن یا مشاهده کليدهای شناسایي شده از طریق واسط‌های «معمول» نمي‌باشد. در حالي که قابل درک است که سرپرست مي‌تواند برای مشاهده این کليدها، مستقيماً حافظه را بخواند. از این رو سرپرست به عنوان یک عامل امن در نظر گرفته مي‌شود و فرض مي‌شود که تلاشي در این مورد نمي‌کند. | |
| 22 (75) | حفاظت از کلمه‌های عبور سرپرست (FPT\_APW\_EXT.1.1) |
| توابع امنيتي هدف ارزیابي باید کلمه‌های عبور را به صورت متن آشکار ذخيره نکنند. | |
| 23 (78) | بازیابی خودکار (FPT\_RCV.2.2) |
| توابع امنيتي هدف ارزیابي باید این اطمينان را بدهند که برای \[اختصاص: ليستي از شکست‌ها/سرویس‌های منقطع\]، هدف ارزیابي را با استفاده از رویه‌های خودکار به یک حالت امن برمي‌گردانند. | |
| 24 (81) | مهرهای زمانی قابل اطمينان (FPT\_STM.1.1) |
| توابع امنيتي هدف ارزیابي، باید قادر به ایجاد مهرهای زماني قابل اطمينان برای استفاده هدف ارزیابی باشند. | |
| 25 (84 تا 86\) | به‌روزرسانی امن (FPT\_TUD\_EXT) |
| توابع امنيتي هدف ارزیابي باید به سرپرستان امنيتي این قابليت را بدهند تا بتوانند نسخه فعلي نرم‌افزار/ميان‌افزار هدف ارزیابي را پرس‌وجو و مشاهده نمایند. توابع امنيتي هدف ارزیابي باید به سرپرستان امنيتي این قابليت را بدهند تا بتوانند فرایند به‌روزرساني نرم‌افزار/ميان‌افزار هدف ارزیابي را انجام دهند توابع امنيتي هدف ارزیابي باید به وسيله روشي قبل از به‌روزرساني هدف ارزیابي، با استفاده از \[انتخاب: سازوکارهای امضای دیجيتال، مقادیر درهم‌سازی منتشر شده\] از صحت به‌روزرساني نرم‌افزاری/ميان‌افزاری اطمينان حاصل نمایند. نکات کاربردی: نویسنده هدف امنيتي باید سازوکارهای پياده‌سازی شده توسط هدف ارزیابي را انتخاب کند. | |
| 26 (87 تا 88\) | خودآزمایی توابع امنیتی هدف ارزیابی (FPT\_TST\_EXT) |
| توابع امنيتي هدف ارزیابي باید مجموعه‌ای از خودآزمایي‌ها را در حين راه‌اندازی اوليه و همچنين به صورت دوره‌ای در حين عمليات عادی سيستم، یا در زمان درخواست از کاربر مجاز اجرا نمایند، تا نشان‌دهنده عملکرد صحيح توابع امنيتي هدف ارزیابي باشد. توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي و صحت کد اجرایي ذخيره‌شده توابع امنيتي هدف ارزیابي را از طریق استفاده از سرویس‌های رمزنگاری ارائه شده برای سرپرستان مجاز فراهم کند. | |
| 27 (89 تا 94\) | خودآزمایی توابع امنیتی هدف ارزیابی (FPT\_TST) |
| توابع امنيتي هدف ارزیابي باید مجموعه‌ای از خودآزمایي‌ها را مطابق با 2-140 PUB FIPS در حين راه‌اندازی اوليه (یا روشن شدن)، یا در زمان درخواست از کاربر مجاز، تحت شرایط مختلفي که در بخش 1.9.4 از 2-140 FIPS تعریف شده است، به طور متناوب (حداقل یکبار در روز) اجرا کند، تا نشان‌دهنده عملکرد صحيح توابع رمزنگاری زیر باشد: تشخيص خطای کليد الگوریتم‌های رمزنگاری PNG/PRNG توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي داده‌های توابع امنيتي هدف ارزیابي مربوط به رمزنگاری را با استفاده از عملکرد رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي برای سرپرستان رمزنگاری مجاز ارائه کند. توابع امنيتي هدف ارزیابي باید تأیيد یکپارچگي کد اجرایي ذخيره‌شده توابع امنيتي هدف ارزیابي مربوط به رمزنگاری را با استفاده از عملکردهای رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي برای سرپرستان رمزنگاری مجاز فراهم کند. توابع امنيتي هدف ارزیابي باید آزمون‌های خودآزمایي را بلافاصله پس از توليد کليد اجرا کند تا عملکرد صحيح هر یک از مؤلفه‌های توليد کليد را نشان دهد. اگر هر کدام از این آزمون‌ها با شکست مواجه شود، کليد توليد شده نباید مورد استفاده قرار بگيرد، ماژول رمزنگاری باید در صورت نياز توسط 2-140 PUB FIPS به خودآزمایي‌های منجر به شکست، عکسالعمل نشان دهد و این رویداد مميزی شود. توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي داده‌های توابع امنيتي هدف ارزیابي مربوط به توليد کليد را با استفاده از عملکرد رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي به سرپرستان رمزنگاری مجاز ارائه کند. توابع امنيتي هدف ارزیابي باید قابليت تأیيد یکپارچگي کد اجرایي ذخيره‌شده توابع امنيتي هدف ارزیابي مربوط به توليد کليد را با استفاده از عملکردهای رمزنگاری ارائه شده توسط توابع امنيتي هدف ارزیابي برای سرپرستان رمزنگاری مجاز فراهم کند. | |
| 28 (95 و 96\) | حداکثر ظرفيت (FRU\_RSA) |
| توابع امنيتي هدف ارزیابي باید حداکثر ظرفيت منابع زیر را اجرا کند: \[نمایش لایه انتقال\] که یک شناسه موجودیت فعال مبدأ مي‌تواند بيش از بازه زماني مشخص شده استفاده شود. توابع امنيتي هدف ارزیابي باید حداکثر ظرفيت منابع \[منابع اتصال‌گرای کنترل‌شده\] را که توسط سرپرست مشخص شده است اجرا کند که کاربران مرتبط با \[شناسه شبکه مشخص شده توسط سرپرست و مجموعه‌ای از شناسه‌های شبکه مشخص شده توسط سرپرست\] بتوانند بيش از دوره زماني مشخص شده توسط سرپرست استفاده کنند. نکات کاربردی: "نمایش لایه انتقال" به طور خاص به حملات SYN TCP اشاره دارد، در جایي که اتصالات نيمه باز برقرار شده است، بنابراین جدول اتصالات منابع را تهي مي‌کند. انتخابات برای این الزام پالایش مي‌شود تا شناسه موجودیت فعال منبع را مشخص کند که خيلي دقيقتر از کاربر یا موجودیت فعال در زمينه مسيریاب است. چنانچه هدف ارزیابي، پروتکل TCP/IP را پياده‌سازی نکند، این الزام نوع مشابهي از موجودیت لایه انتقال برای پشته پروتکل هدف ارزیابي اعمال مي‌کند. | |
| 29 (97) | قفل‌کردن نشست های شروع شده توسط توابع امنيتی هدف ارزیابی (FTA\_SSL\_EXT.1.1) |
| توابع امنيتي هدف ارزیابي باید برای نشست‌های تعاملي محلي پس از یک دوره زماني غيرفعال مشخص تعریف شده توسط سرپرست امنيت \[انتخاب: قفلکردن نشست؛ غيرفعال‌سازی کليه فعاليت‌های مربوط به دسترسي داده‌های کاربر/دستگاه‌های نمایش. نياز است قبل از باز کردن نشست، توابع امنيتي هدف ارزیابي، سرپرست را دوباره احراز هویت کند. خاتمهدادن نشست\]. | |
| 30 (98) | قفلکردن نشستهای شروعشده توسط توابع امنيتی هدف ارزیابی (FTA\_SSL.3.1) |
| توابع امنيتي هدف ارزیابي باید نشست تعاملي راه دور را پس از \]بازه زماني نشست غيرفعال قابل پيکربندی توسط سرپرست امنيت\[ خاتمه دهد. | |
| 31 (101) | ایجاد نشست هدف ارزیابی (FTA\_TSE.1.1) |
| توابع امنيتي هدف ارزیابي، باید قادر به انکار نشست‌های ایجاد شده بر اساس \[اختصاص: ویژگي‌ها\] باشد. | |
| 32 (102) | کانال مطمئن داخلی توابع امنيتی هدف ارزیابی (FTP\_ITC) |
| توابع امنيتي هدف ارزیابي، باید کانال ارتباطي امني با استفاده از \[انتخاب: IPsec، SSH، TLS، HTTPS/TLS\] ميان خود و سایر محصولات فناوری اطلاعات مطمئن فراهم کند که از قابليت‌های زیر پشتيباني مي‌کنند: سرور مميزی \[انتخاب: سرور احراز هویت، \[اختصاص: دیگر قابليت‌ها\]\] که به طور منطقي از سایر کانال‌های ارتباطي جدا است و به صورت مطمئن نقطه پایاني‌اش را شناسایي مي‌کند و از داده‌های کانال در برابر تغيير یا افشاء، محافظت کند. | |
| 33 (105) | مسير مطمئن (FTP\_TRP.1.1) |
| توابع امنيتي هدف ارزیابي، باید مسير ارتباطي امني با استفاده از \[انتخاب، انتخاب حداقل یکي از: IPsec، SSH، TLS، HTTPS/TLS\] ميان خود و سرپرست از راه دور فراهم کند که به صورت منطقي از دیگر مسيرهای ارتباطي مجزا مي‌باشد و نقاط پایاني خود را به صورت مطمئن شناسایي و از داده‌های تبادلي در برابر تغيير و افشاء محافظت مي‌کند و تغييرات داده‌های تبادلي را مشخص مي‌کند. | |