Files
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

13 KiB

فهرست مطالب

عنوان صفحه

فهرست جدول‌ها

فهرست شکل‌ها

فصل 1- معرفی مودم LTE (TOE) 1

1-1- اجزای یک مودم LTE 1

1-2- لینک هوایی میان مودم و مؤلفه eNodeB 2

1-3- انواع اتصالات میان مودم و مؤلفه‌های شبکه 3

1-4- کارکرد محصول 4

فصل 2- انطباق با سطوح معیار مشترک CC (ASE_CCL) 6

فصل 3- تعریف مسأله امنیت (ASE_SPD) 8

3-1- دارایی‌ها 8

3-2- تهدیدات 8

3-3- سیاست‌های امنیتی سازمانی 11

3-4- فرضیات 12

فصل 4- اهداف امنیتی (ASE_OBJ) 14

4-1- اهداف امنیتی برای مودم 14

4-2- اهداف امنیتی برای محیط عملیاتی 18

4-3- منطق اهداف امنیتی 19

4-3-1- نگاشت اهداف امنیتی به مسأله امنیت 19

4-3-2- استدلال نگاشت‌ها به اهداف امنیتی 21

4-3-2-1- نگاشت تهدیدات 21

4-3-2-2- نگاشت سیاست‌های امنیتی سازمان 22

4-3-2-3- نگاشت فرضیات 22

فصل 5- الزامات امنیتی (ASE_REQ) 24

5-1- کارکردهای امنیتی مورد نیاز (ASE_REQ_SFR) 24

5-1-1- کلاس ثبت رکوردهای ممیزی از رویدادهای امنیتی 29

5-1-2- کلاس پشتیبانی از رمزنگاری 36

5-1-3- کلاس شناسایی و احراز هویت 44

5-1-4- کلاس مدیریت امنیت 50

5-1-5- کلاس محافظت از محصول 54

5-1-5-1- محافظت از داده‌های امنیتی 54

5-1-5-2- خودآزمایی خودکار کارکردهای امنیتی 55

5-1-5-3- به‌روزرسانی امن محصول 55

5-1-5-4- مهرهای زمانی قابل اعتماد 56

5-1-6- کلاس دسترسی به محصول 57

5-1-7- کلاس کانال‌ها/مسیرهای مورد اعتماد 58

5-2- الزامات تضمین امنیت (ASE_REQ_SAR) 60

5-2-1- کلاس هدف امنیتی 61

5-2-2- کلاس توسعه 64

5-2-3- کلاس اسناد راهنما 65

5-2-4- کلاس پشتیبانی از چرخه حیات 67

5-2-5- کلاس آزمون 68

5-2-6- کلاس ارزیابی آسیب‌پذیری 69

فصل 6- پیوست یک: الزامات اختیاری 71

6-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری 71

6-2- کلاس پشتیبانی از رمزنگاری 73

6-3- کلاس مدیریت امنیت 75

فصل 7- پیوست دو: الزامات انتخابی 76

7-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری 76

7-2- کلاس پشتیبانی از رمزنگاری 78

7-2-1- الزامات پروتکل DTLS 78

7-2-2- الزامات پروتکل HTTPS 82

7-2-3- الزامات پروتکل IPSEC 83

7-2-4- الزامات پروتکل SSH 89

7-2-5- الزامات پروتکل TLS 95

7-3- کلاس شناسایی و احراز هویت 98

7-4- کلاس محافظت از محصول 100

7-4-1- خودآزمایی خودکار کارکردهای امنیتی 100

7-4-2- به‌روزرسانی امن محصول 101

7-5- کلاس مدیریت امنیت 101

فصل 8- پیوست سه: الزامات امنیتی مربوط به Wi-Fi 103

8-1- مقدمه‌ای بر Wi-Fi 103

8-2- مسأله امنیت برای Wi-Fi 105

8-3- الزامات Wi-Fi 105

فصل 9- پیوست چهار: الزامات مربوط به مسیریاب 119

فصل 10- پیوست فنی 136

10-1- مروری بر معماری شبکه‌های LTE و جایگاه مودم‌های LTE در این ساختار 136

10-1-1- اجزای یک شبکه LTE 137

10-1-1-1- مودم LTE 138

10-1-1-2- شبکه E-UTRAN 140

10-1-1-3- شبکه هسته (Evolved Packet Core) EPC 141

10-2- اینترفیس هوایی بین مودم و eNodeB 143

10-2-1- پشته پروتکل لینک هوایی میان مودم و eNodeB 143

10-2-2- انواع اتصالات روی لینک هوایی 146

10-3- فرایند اتصال مودم به شبکه 147

10-4- کلیدهای رمزنگاری روی لینک هوایی 149

10-5- مکانیزم AKA برای احراز هویت دوطرفه 152

واژه‌نامه 155

علائم اختصاری 157

فصل 11- مراجع 160

فهرست جدول‌ها

عنوان صفحه

جدول 4-1 نگاشت تهدیدات/دارایی‌ها/سیاست‌های سازمان به اهداف امنیتی/محیط عملیات 19

جدول 5-1 نگاشت الزامات کارکردی امنیتی به اهداف 24

جدول 6-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی اختیاری 71

جدول 7-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی انتخابی 76

جدول 7-2 لیست الگوریتم‌های رمزنگاری برای پروتکل‌های TLS و DTLS 78

جدول 10-1 واژه‌نامه انگلیسی به فارسی 155

فهرست شکل‌ها

عنوان صفحه

شکل 1-1 اتصال مودم به یک روتر WiFi 5

شکل 2-1 سطح تضمین ارزیابی بر اساس کلاس‌های تضمین 7

شکل 3-1 ایستگاه پایه قلابی 9

شکل 10-1 اجزای اصلی یک شبکه LTE 138

شکل 10-2 اتصال مودم به یک روتر WiFi 140

شکل 10-3 اتصالات ایستگاه‌های eNodeB در یک شبکه E-UTRAN 141

شکل 10-4 مؤلفه‌های اصلی EPC 142

شکل 10-5 پشته پروتکل لینک هوایی میان مودم و eNodeB 144

شکل 10-6 پشته پروتکل برای صفحه کاربر 145

شکل 10-7 پشته پروتکل برای صفحه کنترل (شامل زیرلایه‌های AS و NAS و پروتکل‌های آن‌ها) 145

شکل 10-8 اتصالات صفحه کاربر 147

شکل 10-9 پیام‌های ارسالی در فرایند اتصال مودم به شبکه 148

شکل 10-10 کلیدهای رمزنگاری در لایه‌های مختلف از پشته پروتکل لینک هوایی 149

شکل 10-11 طول انواع کلیدها در پشته پروتکل لینک هوایی 150

شکل 10-12 تأمین محرمانگی و صحت داده برای اتصالات مدیریتی و داده 150

شکل 10-13 توافق روی الگوریتم‌های رمزنگاری و صحت داده و انشعاب کلیدهای رمزنگاری 151

شکل 10-14 فرایند احراز هویت دوطرفه میان مودم و مؤلفه MME 153