Files
lte-security-profile/docs/19.md
T
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

9.1 KiB

  1. کارکردهای امنیتی مورد نیاز (ASE_REQ_SFR)

در این بخش کارکردهای امنیتی مورد نیاز و اشاره‌شده در بخش تهدیدات شرح داده خواهند شد. مطابق با سند مرجع Common Criteria یا CC که استاندارد و الگوی اصلی و پیروی‌شده در نگارش این پروفایل حفاظتی است، کارکردهای امنیتی مورد نیاز به صورت کلاس‌بندی شده شرح داده خواهند شد، به طوری که هر کلاس شامل کارکردهای مرتبط است.

شایان ذکر است که پیاده‌سازی تمامی الزامات کارکردی که در این بخش شرح داده می‌شوند برای یک مودم LTE مدعی به انطباق و التزام با این پروفایل حفاظتی اجباری است. همان‌طور که جلوتر خواهیم دید برای پیاده‌سازی برخی از نیازمندی‌ها، مانند الگوریتم رمزنگاری روی لینک هوایی، امکان انتخاب از میان گزینه‌های موجود فراهم شده است. این نوع نیازمندی‌ها را انتخابی می‌نامیم. همچنین برخی از نیازمندی‌ها اختیاری است که بالطبع پیاده‌سازی آن‌ها نیز اختیاری خواهد بود. هر یک از موارد اختیاری یا انتخابی به صورت ]اختیاری[ و ]انتخابی[ در طول سند مشخص شده است. علاوه بر این، ممکن است در داخل نیازمندی‌های ]انتخابی[ یکی از گزینه‌ها برای انتخاب با عنوان ]اختصاص[ مطرح شود که منظور از آن عموماً این است که نویسنده سند هدف امنیتی خود می‌تواند موارد جدیدی را با توجه به ویژگی‌های مودم خود به بخش مربوطه اضافه کند. پیاده‌سازی موارد اختیاری همان‌طور که از عنوان آن نیز مشخص است اختیاری است، اما برای برخی از موارد انتخابی الزاماتی نیز در بخش پیوست در نظر گرفته‌شده که باید پیاده‌سازی شوند. به عنوان مثال، در صورت انتخاب پروتکل IPSec برای پیکربندی کانال امن باید الزامات پروتکل IPSec نیز از پیوست الزامات انتخابی پیاده‌سازی شود.

جدول 5-1 نگاشت میان الزامات کارکردی امنیتی و اهداف امنیتی ذکر شده برای مودم را نشان می‌دهد. این الزامات تحقق اهداف مربوطه را تضمین خواهند کرد.

جدول 5-1 نگاشت الزامات کارکردی امنیتی به اهداف

شماره الزام الزام هدف
1 تولید داده ممیزی 1.1 (FAU_GEN.1.1) O.ACTION_MONITORING
2 تولید داده ممیزی 1.2 (FAU_GEN.1.2) O.ACTION_MONITORING
3 تولید داده ممیزی 2 (FAU_GEN.2) O.ACTION_MONITORING
4 محل ذخیره‌سازی داده‌های ممیزی 1 (FAU_STG_EXT.1.1) O.ACTION_MONITORING
5 محل ذخیره‌سازی داده‌های ممیزی 2 (FAU_STG_EXT.1.2) O.ACTION_MONITORING
6 محل ذخیره‌سازی داده‌های ممیزی 3 (FAU_STG_EXT.1.3) O.ACTION_MONITORING
7 مدیریت کلید رمزنگاری 1 (FCS_CKM.1) O.CONNECTION_SECURITY
8 مدیریت کلید رمزنگاری 2 (FCS_CKM.2.1) O.CONNECTION_SECURITY
9 نابودسازی کلید رمزنگاری (FCS_CKM.4.1) O.CREDENTIALS_SECURITY
10 انشعاب کلیدهای رمزنگاری برای اتصالات مبتنی بر لینک هوایی (FCS_CKM_EXT.1) O.CONNECTION_SECURITY
11 عملیات رمزنگاری/رمزنگاری داده‌ها (FCS_COP.1/DataEncryption) O.CONNECTION_SECURITY
12 عملیات رمزنگاری/ترافیک مدیریتی روی لینک هوایی 1 (FCS_COP_EXT.1.1/DataEncryption) O.CONNECTION_SECURITY
13 عملیات رمزنگاری/ترافیک داده روی لینک هوایی 2 (FCS_COP_EXT.1.2/DataEncryption) O.CONNECTION_SECURITY
14 عملیات رمزنگاری/تولید و تأیید امضا (FCS_COP.1/SigGen) O.CONNECTION_SECURITY
15 عملیات رمزنگاری/الگوریتم درهم‌ساز (FCS_COP.1/Hash) O.CONNECTION_SECURITY
16 عملیات رمزنگاری/الگوریتم درهم‌ساز مبتنی بر کلید (FCS_COP.1/KeyedHash) O.CONNECTION_SECURITY
17 عملیات رمزنگاری/سرویس صحت داده روی لینک هوایی (FCS_COP_EXT.2.1/Data Integrity on air interface) O.CONNECTION_SECURITY
18 عملیات رمزنگاری/تولید بیت تصادفی 1 (FCS_RBG_EXT.1) O.CONNECTION_SECURITY
19 عملیات رمزنگاری/تولید بیت تصادفی 2 (FCS_RBG_EXT.2) O.CONNECTION_SECURITY
20 مدیریت احراز هویت ناموفق 1 (FIA_AFL.1.1) O.CREDENTIALS_SECURITY
21 مدیریت احراز هویت ناموفق 2 (FIA_AFL.1.2) O.CREDENTIALS_SECURITY
22 مدیریت رمز ورود 1 (FIA_PMG_EXT.1) O.CREDENTIALS_SECURITY
23 شناسایی و احراز هویت کاربر 1 (FIA_UIA_EXT.1.1) O.DEVICE_ACCESS_CONTROL
24 شناسایی و احراز هویت کاربر 2 (FIA_UIA_EXT.1.2) O.DEVICE_ACCESS_CONTROL
25 سازوکار احراز هویت بر اساس رمز عبور (FIA_UAU_EXT.2.1) O.DEVICE_ACCESS_CONTROL
26 سازوکار اتصال و احراز هویت روی لینک هوایی/احراز هویت (FIA_UAU_EXT.3.1) O.CONNECTION_SECURITY
27 سازوکار اتصال و احراز هویت روی لینک هوایی/مقابله با تهدید منع سرویس (FIA_UAU_EXT.3.2) O.CONNECTION_REJECTION_PREVENTION
28 سازوکار اتصال و احراز هویت روی لینک هوایی/مقابله با تهدید تقلیل به تکنولوژی GSM (FIA_UAU_EXT.3.3) O.DOWNGRADE_ATTACK_PREVENTION
29 سازوکار اتصال و احراز هویت روی لینک هوایی/استفاده از شناسه موقتی (FIA_UAU_EXT.3.4) O.DEVICE_IDENTITY_TRACKING_PREVENTION
30 سازوکار اتصال و احراز هویت روی لینک هوایی/استفاده از کد PIN روی سیم‌کارت (FIA_UAU_EXT.3.5) O.DEVICE_IDENTITY_TRACKING_PREVENTION
31 بازخورد امن در مکانیزم احراز هویت (FIA_UAU.7) O.CREDENTIALS_SECURITY
32 مدیریت کارکرد امنیتی 1/ به‌روزرسانی دستی (FMT_MOF.1/ManualUpdate) O.UPDATE_SECURITY
33 مدیریت دسترسی به داده‌ها 1 (FMT_MTD.1/CoreData) O.DEVICE_ACCESS_CONTROL
34 تعریف کارکردهای امنیتی 1 (FMT_SMF.1) O.DEVICE_ACCESS_CONTROL, O.CONNECTION_SECURITY, O.CREDENTIALS_SECURITY, O.UPDATE_SECURITY
35 مدیریت نقش‌های امنیتی 1 (FMT_SMR.2.1) O.DEVICE_ACCESS_CONTROL
36 مدیریت نقش‌های امنیتی 2 (FMT_SMR.2.2) O.DEVICE_ACCESS_CONTROL
37 مدیریت نقش‌های امنیتی 3 (FMT_SMR.2.3) O.DEVICE_ACCESS_CONTROL
38 محافظت از کلیدهای رمزنگاری 1 (FPT_SKP_EXT.1.1) O.CREDENTIALS_SECURITY
39 محافظت از گذرواژه سرپرست 1 (FPT_APW_EXT.1.1) O.CREDENTIALS_SECURITY
40 محافظت از گذرواژه سرپرست 2 (FPT_APW_EXT.1.2) O.CREDENTIALS_SECURITY
41 خودآزمایی خودکار 1 (FPT_TST_EXT.1) O.DEVICE_FUNCTIONALITY_ASSURANCE
42 به‌روزرسانی امن 1 (FPT_TUD_EXT.1.1) O.UPDATE_SECURITY
43 به‌روزرسانی امن 2 (FPT_TUD_EXT.1.2) O.UPDATE_SECURITY
44 به‌روزرسانی امن 3 (FPT_TUD_EXT.1.3) O.UPDATE_SECURITY
45 مهر زمانی امن 1 (FPT_STM_EXT.1.1) O.ACTION_MONITORING
46 مهر زمانی امن 2 (FPT_STM_EXT.1.2) O.ACTION_MONITORING
47 قفل کردن و خاتمه دادن به نشست‌ها 1 (FTA_SSL_EXT.1.1) O.DEVICE_ACCESS_CONTROL
48 قفل کردن و خاتمه دادن به نشست‌ها 2 (FTA_SSL.3.1) O.DEVICE_ACCESS_CONTROL
49 قفل کردن و خاتمه دادن به نشست‌ها 3 (FTA_SSL.4.1) O.DEVICE_ACCESS_CONTROL
50 بنر هشدار (FTA_TAB.1.1) O.DEVICE_ACCESS_CONTROL
51 کانال امن/مودم با موجودیت دیگر 1 (FTP_ITC.1.1) O.CONNECTION_SECURITY
52 کانال امن/مودم با موجودیت دیگر 2 (FTP_ITC.1.2) O.CONNECTION_SECURITY
53 کانال امن/مودم با موجودیت دیگر 3 (FTP_ITC.1.3) O.CONNECTION_SECURITY
54 کانال امن/مودم با سرپرست 1 (FTP_TRP.1.1/Admin) O.CONNECTION_SECURITY
55 کانال امن/مودم با سرپرست 2 (FTP_TRP.1.2/Admin) O.CONNECTION_SECURITY
56 کانال امن/مودم با سرپرست 3 (FTP_TRP.1.3/Admin) O.CONNECTION_SECURITY