Files
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

215 lines
13 KiB
Markdown

### فهرست مطالب
**عنوان** **صفحه**
[فهرست جدول‌ها](#فهرست-جدول‌ها)
[فهرست شکل‌ها](#فهرست-شکل‌ها)
[**فصل 1-** **معرفی مودم LTE (TOE)**](#معرفی-مودم-lte-toe) **1**
[1-1- اجزای یک مودم LTE](#1-1--اجزای-یک-مودم-lte) **1**
[1-2- لینک هوایی میان مودم و مؤلفه eNodeB](#1-2--لینک-هوایی-میان-مودم-و-مؤلفه-enodeb) **2**
[1-3- انواع اتصالات میان مودم و مؤلفه‌های شبکه](#1-3--انواع-اتصالات-میان-مودم-و-مؤلفه‌های-شبکه) **3**
[1-4- کارکرد محصول](#1-4--کارکرد-محصول) **4**
[**فصل 2-** **انطباق با سطوح معیار مشترک CC (ASE_CCL)**](#فصل-2--انطباق-با-سطوح-معیار-مشترک-cc-ase_ccl) **6**
[**فصل 3-** **تعریف مسأله امنیت (ASE_SPD)**](#فصل-3--تعریف-مسأله-امنیت-ase_spd) **8**
[3-1- دارایی‌ها](#3-1--دارایی‌ها) **8**
[3-2- تهدیدات](#3-2--تهدیدات) **8**
[3-3- سیاست‌های امنیتی سازمانی](#3-3--سیاست‌های-امنیتی-سازمانی) **11**
[3-4- فرضیات](#3-4--فرضیات) **12**
[**فصل 4-** **اهداف امنیتی (ASE_OBJ)**](#فصل-4--اهداف-امنیتی-ase_obj) **14**
[4-1- اهداف امنیتی برای مودم](#4-1--اهداف-امنیتی-برای-مودم) **14**
[4-2- اهداف امنیتی برای محیط عملیاتی](#4-2--اهداف-امنیتی-برای-محیط-عملیاتی) **18**
[4-3- منطق اهداف امنیتی](#4-3--منطق-اهداف-امنیتی) **19**
[4-3-1- نگاشت اهداف امنیتی به مسأله امنیت](#4-3-1--نگاشت-اهداف-امنیتی-به-مسأله-امنیت) **19**
[4-3-2- استدلال نگاشت‌ها به اهداف امنیتی](#4-3-2--استدلال-نگاشت‌ها-به-اهداف-امنیتی) **21**
[4-3-2-1- نگاشت تهدیدات](#4-3-2-1--نگاشت-تهدیدات) **21**
[4-3-2-2- نگاشت سیاست‌های امنیتی سازمان](#4-3-2-2--نگاشت-سیاست‌های-امنیتی-سازمان) **22**
[4-3-2-3- نگاشت فرضیات](#4-3-2-3--نگاشت-فرضیات) **22**
[**فصل 5-** **الزامات امنیتی (ASE_REQ)**](#فصل-5--الزامات-امنیتی-ase_req) **24**
[5-1- کارکردهای امنیتی مورد نیاز (ASE_REQ_SFR)](#5-1--کارکردهای-امنیتی-مورد-نیاز-ase_req_sfr) **24**
[5-1-1- کلاس ثبت رکوردهای ممیزی از رویدادهای امنیتی](#5-1-1--کلاس-ثبت-رکوردهای-ممیزی-از-رویدادهای-امنیتی) **29**
[5-1-2- کلاس پشتیبانی از رمزنگاری](#5-1-2--کلاس-پشتیبانی-از-رمزنگاری) **36**
[5-1-3- کلاس شناسایی و احراز هویت](#5-1-3--کلاس-شناسایی-و-احراز-هویت) **44**
[5-1-4- کلاس مدیریت امنیت](#5-1-4--کلاس-مدیریت-امنیت) **50**
[5-1-5- کلاس محافظت از محصول](#5-1-5--کلاس-محافظت-از-محصول) **54**
[5-1-5-1- محافظت از داده‌های امنیتی](#5-1-5-1--محافظت-از-داده‌های-امنیتی) **54**
[5-1-5-2- خودآزمایی خودکار کارکردهای امنیتی](#5-1-5-2--خودآزمایی-خودکار-کارکردهای-امنیتی) **55**
[5-1-5-3- به‌روزرسانی امن محصول](#5-1-5-3--به‌روزرسانی-امن-محصول) **55**
[5-1-5-4- مهرهای زمانی قابل اعتماد](#5-1-5-4--مهرهای-زمانی-قابل-اعتماد) **56**
[5-1-6- کلاس دسترسی به محصول](#5-1-6--کلاس-دسترسی-به-محصول) **57**
[5-1-7- کلاس کانال‌ها/مسیرهای مورد اعتماد](#5-1-7--کلاس-کانال‌ها-مسیرهای-مورد-اعتماد) **58**
[5-2- الزامات تضمین امنیت (ASE_REQ_SAR)](#5-2--الزامات-تضمین-امنیت-ase_req_sar) **60**
[5-2-1- کلاس هدف امنیتی](#5-2-1--کلاس-هدف-امنیتی) **61**
[5-2-2- کلاس توسعه](#5-2-2--کلاس-توسعه) **64**
[5-2-3- کلاس اسناد راهنما](#5-2-3--کلاس-اسناد-راهنما) **65**
[5-2-4- کلاس پشتیبانی از چرخه حیات](#5-2-4--کلاس-پشتیبانی-از-چرخه-حیات) **67**
[5-2-5- کلاس آزمون](#5-2-5--کلاس-آزمون) **68**
[5-2-6- کلاس ارزیابی آسیب‌پذیری](#5-2-6--کلاس-ارزیابی-آسیب‌پذیری) **69**
[**فصل 6-** **پیوست یک: الزامات اختیاری**](#فصل-6--پیوست-یک-الزامات-اختیاری) **71**
[6-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری](#6-1--کلاس-ثبت-رکوردهای-ممیزی-از-الزامات-اختیاری) **71**
[6-2- کلاس پشتیبانی از رمزنگاری](#6-2--کلاس-پشتیبانی-از-رمزنگاری) **73**
[6-3- کلاس مدیریت امنیت](#6-3--کلاس-مدیریت-امنیت) **75**
[**فصل 7-** **پیوست دو: الزامات انتخابی**](#فصل-7--پیوست-دو-الزامات-انتخابی) **76**
[7-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری](#7-1--کلاس-ثبت-رکوردهای-ممیزی-از-الزامات-اختیاری) **76**
[7-2- کلاس پشتیبانی از رمزنگاری](#7-2--کلاس-پشتیبانی-از-رمزنگاری) **78**
[7-2-1- الزامات پروتکل DTLS](#7-2-1--الزامات-پروتکل-dtls) **78**
[7-2-2- الزامات پروتکل HTTPS](#7-2-2--الزامات-پروتکل-https) **82**
[7-2-3- الزامات پروتکل IPSEC](#7-2-3--الزامات-پروتکل-ipsec) **83**
[7-2-4- الزامات پروتکل SSH](#7-2-4--الزامات-پروتکل-ssh) **89**
[7-2-5- الزامات پروتکل TLS](#7-2-5--الزامات-پروتکل-tls) **95**
[7-3- کلاس شناسایی و احراز هویت](#7-3--کلاس-شناسایی-و-احراز-هویت) **98**
[7-4- کلاس محافظت از محصول](#7-4--کلاس-محافظت-از-محصول) **100**
[7-4-1- خودآزمایی خودکار کارکردهای امنیتی](#7-4-1--خودآزمایی-خودکار-کارکردهای-امنیتی) **100**
[7-4-2- به‌روزرسانی امن محصول](#7-4-2--به‌روزرسانی-امن-محصول) **101**
[7-5- کلاس مدیریت امنیت](#7-5--کلاس-مدیریت-امنیت) **101**
[**فصل 8-** **پیوست سه: الزامات امنیتی مربوط به Wi-Fi**](#فصل-8--پیوست-سه-الزامات-امنیتی-مربوط-به-wi-fi) **103**
[8-1- مقدمه‌ای بر Wi-Fi](#8-1--مقدمه‌ای-بر-wi-fi) **103**
[8-2- مسأله امنیت برای Wi-Fi](#8-2--مسأله-امنیت-برای-wi-fi) **105**
[8-3- الزامات Wi-Fi](#8-3--الزامات-wi-fi) **105**
[**فصل 9-** **پیوست چهار: الزامات مربوط به مسیریاب**](#فصل-9--پیوست-چهار-الزامات-مربوط-به-مسیریاب) **119**
[**فصل 10-** **پیوست فنی**](#فصل-10--پیوست-فنی) **136**
[10-1- مروری بر معماری شبکه‌های LTE و جایگاه مودم‌های LTE در این ساختار](#10-1--مروری-بر-معماری-شبکه‌های-lte-و-جایگاه-مودم‌های-lte-در-این-ساختار) **136**
[10-1-1- اجزای یک شبکه LTE](#10-1-1--اجزای-یک-شبکه-lte) **137**
[10-1-1-1- مودم LTE](#10-1-1-1--مودم-lte) **138**
[10-1-1-2- شبکه E-UTRAN](#10-1-1-2--شبکه-e-utran) **140**
[10-1-1-3- شبکه هسته (Evolved Packet Core) EPC](#10-1-1-3--شبکه-هسته-evolved-packet-core-epc) **141**
[10-2- اینترفیس هوایی بین مودم و eNodeB](#10-2--اینترفیس-هوایی-بین-مودم-و-enodeb) **143**
[10-2-1- پشته پروتکل لینک هوایی میان مودم و eNodeB](#10-2-1--پشته-پروتکل-لینک-هوایی-میان-مودم-و-enodeb) **143**
[10-2-2- انواع اتصالات روی لینک هوایی](#10-2-2--انواع-اتصالات-روی-لینک-هوایی) **146**
[10-3- فرایند اتصال مودم به شبکه](#10-3--فرایند-اتصال-مودم-به-شبکه) **147**
[10-4- کلیدهای رمزنگاری روی لینک هوایی](#10-4--کلیدهای-رمزنگاری-روی-لینک-هوایی) **149**
[10-5- مکانیزم AKA برای احراز هویت دوطرفه](#10-5--مکانیزم-aka-برای-احراز-هویت-دوطرفه) **152**
[**واژه‌نامه**](#واژه‌نامه) **155**
[**علائم اختصاری**](#علائم-اختصاری) **157**
[**فصل 11-** **مراجع**](#فصل-11--مراجع) **160**
### فهرست جدول‌ها
**عنوان** **صفحه**
[جدول 4-1 نگاشت تهدیدات/دارایی‌ها/سیاست‌های سازمان به اهداف امنیتی/محیط عملیات](#جدول-4-1-نگاشت-تهدیدات-دارایی‌ها-سیاست‌های-سازمان-به-اهداف-امنیتی-محیط-عملیات) **19**
[جدول 5-1 نگاشت الزامات کارکردی امنیتی به اهداف](#جدول-5-1-نگاشت-الزامات-کارکردی-امنیتی-به-اهداف) **24**
[جدول 6-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی اختیاری](#جدول-6-1-لیست-رویدادهای-قابل-ممیزی-به-تفکیک-کارکردهای-امنیتی-اختیاری) **71**
[جدول 7-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی انتخابی](#جدول-7-1-لیست-رویدادهای-قابل-ممیزی-به-تفکیک-کارکردهای-امنیتی-انتخابی) **76**
[جدول 7-2 لیست الگوریتم‌های رمزنگاری برای پروتکل‌های TLS و DTLS](#جدول-7-2-لیست-الگوریتم‌های-رمزنگاری-برای-پروتکل‌های-tls-و-dtls) **78**
[جدول 10-1 واژه‌نامه انگلیسی به فارسی](#جدول-10-1-واژه‌نامه-انگلیسی-به-فارسی) **155**
### فهرست شکل‌ها
**عنوان** **صفحه**
[شکل 1-1 اتصال مودم به یک روتر WiFi](#شکل-1-1-اتصال-مودم-به-یک-روتر-wifi) **5**
[شکل 2-1 سطح تضمین ارزیابی بر اساس کلاس‌های تضمین](#شکل-2-1-سطح-تضمین-ارزیابی-بر-اساس-کلاس‌های-تضمین) **7**
[شکل 3-1 ایستگاه پایه قلابی](#شکل-3-1-ایستگاه-پایه-قلابی) **9**
[شکل 10-1 اجزای اصلی یک شبکه LTE](#شکل-10-1-اجزای-اصلی-یک-شبکه-lte) **138**
[شکل 10-2 اتصال مودم به یک روتر WiFi](#شکل-10-2-اتصال-مودم-به-یک-روتر-wifi) **140**
[شکل 10-3 اتصالات ایستگاه‌های eNodeB در یک شبکه E-UTRAN](#شکل-10-3-اتصالات-ایستگاه‌های-enodeb-در-یک-شبکه-e-utran) **141**
[شکل 10-4 مؤلفه‌های اصلی EPC](#شکل-10-4-مؤلفه‌های-اصلی-epc) **142**
[شکل 10-5 پشته پروتکل لینک هوایی میان مودم و eNodeB](#شکل-10-5-پشته-پروتکل-لینک-هوایی-میان-مودم-و-enodeb) **144**
[شکل 10-6 پشته پروتکل برای صفحه کاربر](#شکل-10-6-پشته-پروتکل-برای-صفحه-کاربر) **145**
[شکل 10-7 پشته پروتکل برای صفحه کنترل (شامل زیرلایه‌های AS و NAS و پروتکل‌های آن‌ها)](#شکل-10-7-پشته-پروتکل-برای-صفحه-کنترل-شامل-زیرلایه‌های-as-و-nas-و-پروتکل‌های-آن‌ها) **145**
[شکل 10-8 اتصالات صفحه کاربر](#شکل-10-8-اتصالات-صفحه-کاربر) **147**
[شکل 10-9 پیام‌های ارسالی در فرایند اتصال مودم به شبکه](#شکل-10-9-پیام‌های-ارسالی-در-فرایند-اتصال-مودم-به-شبکه) **148**
[شکل 10-10 کلیدهای رمزنگاری در لایه‌های مختلف از پشته پروتکل لینک هوایی](#شکل-10-10-کلیدهای-رمزنگاری-در-لایه‌های-مختلف-از-پشته-پروتکل-لینک-هوایی) **149**
[شکل 10-11 طول انواع کلیدها در پشته پروتکل لینک هوایی](#شکل-10-11-طول-انواع-کلیدها-در-پشته-پروتکل-لینک-هوایی) **150**
[شکل 10-12 تأمین محرمانگی و صحت داده برای اتصالات مدیریتی و داده](#شکل-10-12-تأمین-محرمانگی-و-صحت-داده-برای-اتصالات-مدیریتی-و-داده) **150**
[شکل 10-13 توافق روی الگوریتم‌های رمزنگاری و صحت داده و انشعاب کلیدهای رمزنگاری](#شکل-10-13-توافق-روی-الگوریتم‌های-رمزنگاری-و-صحت-داده-و-انشعاب-کلیدهای-رمزنگاری) **151**
[شکل 10-14 فرایند احراز هویت دوطرفه میان مودم و مؤلفه MME](#شکل-10-14-فرایند-احراز-هویت-دوطرفه-میان-مودم-و-مؤلفه-mme) **153**