Files
lte-security-profile/docs/19.md
T
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

68 lines
9.1 KiB
Markdown

1. ## کارکردهای امنیتی مورد نیاز (ASE_REQ_SFR)
در این بخش کارکردهای امنیتی مورد نیاز و اشاره‌شده در بخش تهدیدات شرح داده خواهند شد. مطابق با سند مرجع Common Criteria یا CC که استاندارد و الگوی اصلی و پیروی‌شده در نگارش این پروفایل حفاظتی است، کارکردهای امنیتی مورد نیاز به صورت کلاس‌بندی شده شرح داده خواهند شد، به طوری که هر کلاس شامل کارکردهای مرتبط است.
شایان ذکر است که پیاده‌سازی تمامی الزامات کارکردی که در این بخش شرح داده می‌شوند برای یک مودم LTE مدعی به انطباق و التزام با این پروفایل حفاظتی اجباری است. همان‌طور که جلوتر خواهیم دید برای پیاده‌سازی برخی از نیازمندی‌ها، مانند الگوریتم رمزنگاری روی لینک هوایی، امکان انتخاب از میان گزینه‌های موجود فراهم شده است. این نوع نیازمندی‌ها را انتخابی می‌نامیم. همچنین برخی از نیازمندی‌ها اختیاری است که بالطبع پیاده‌سازی آن‌ها نیز اختیاری خواهد بود. هر یک از موارد اختیاری یا انتخابی به صورت ]اختیاری[ و ]انتخابی[ در طول سند مشخص شده است. علاوه بر این، ممکن است در داخل نیازمندی‌های ]انتخابی[ یکی از گزینه‌ها برای انتخاب با عنوان ]اختصاص[ مطرح شود که منظور از آن عموماً این است که نویسنده سند هدف امنیتی خود می‌تواند موارد جدیدی را با توجه به ویژگی‌های مودم خود به بخش مربوطه اضافه کند. پیاده‌سازی موارد اختیاری همان‌طور که از عنوان آن نیز مشخص است اختیاری است، اما برای برخی از موارد انتخابی الزاماتی نیز در بخش پیوست در نظر گرفته‌شده که باید پیاده‌سازی شوند. به عنوان مثال، در صورت انتخاب پروتکل IPSec برای پیکربندی کانال امن باید الزامات پروتکل IPSec نیز از پیوست الزامات انتخابی پیاده‌سازی شود.
جدول 5-1 نگاشت میان الزامات کارکردی امنیتی و اهداف امنیتی ذکر شده برای مودم را نشان می‌دهد. این الزامات تحقق اهداف مربوطه را تضمین خواهند کرد.
**جدول 5-1 نگاشت الزامات کارکردی امنیتی به اهداف**
| شماره الزام | الزام | هدف |
| :---: | :---: | :---: |
| 1 | تولید داده ممیزی 1.1 (FAU_GEN.1.1) | O.ACTION_MONITORING |
| 2 | تولید داده ممیزی 1.2 (FAU_GEN.1.2) | O.ACTION_MONITORING |
| 3 | تولید داده ممیزی 2 (FAU_GEN.2) | O.ACTION_MONITORING |
| 4 | محل ذخیره‌سازی داده‌های ممیزی 1 (FAU_STG_EXT.1.1) | O.ACTION_MONITORING |
| 5 | محل ذخیره‌سازی داده‌های ممیزی 2 (FAU_STG_EXT.1.2) | O.ACTION_MONITORING |
| 6 | محل ذخیره‌سازی داده‌های ممیزی 3 (FAU_STG_EXT.1.3) | O.ACTION_MONITORING |
| 7 | مدیریت کلید رمزنگاری 1 (FCS_CKM.1) | O.CONNECTION_SECURITY |
| 8 | مدیریت کلید رمزنگاری 2 (FCS_CKM.2.1) | O.CONNECTION_SECURITY |
| 9 | نابودسازی کلید رمزنگاری (FCS_CKM.4.1) | O.CREDENTIALS_SECURITY |
| 10 | انشعاب کلیدهای رمزنگاری برای اتصالات مبتنی بر لینک هوایی (FCS_CKM_EXT.1) | O.CONNECTION_SECURITY |
| 11 | عملیات رمزنگاری/رمزنگاری داده‌ها (FCS_COP.1/DataEncryption) | O.CONNECTION_SECURITY |
| 12 | عملیات رمزنگاری/ترافیک مدیریتی روی لینک هوایی 1 (FCS_COP_EXT.1.1/DataEncryption) | O.CONNECTION_SECURITY |
| 13 | عملیات رمزنگاری/ترافیک داده روی لینک هوایی 2 (FCS_COP_EXT.1.2/DataEncryption) | O.CONNECTION_SECURITY |
| 14 | عملیات رمزنگاری/تولید و تأیید امضا (FCS_COP.1/SigGen) | O.CONNECTION_SECURITY |
| 15 | عملیات رمزنگاری/الگوریتم درهم‌ساز (FCS_COP.1/Hash) | O.CONNECTION_SECURITY |
| 16 | عملیات رمزنگاری/الگوریتم درهم‌ساز مبتنی بر کلید (FCS_COP.1/KeyedHash) | O.CONNECTION_SECURITY |
| 17 | عملیات رمزنگاری/سرویس صحت داده روی لینک هوایی (FCS_COP_EXT.2.1/Data Integrity on air interface) | O.CONNECTION_SECURITY |
| 18 | عملیات رمزنگاری/تولید بیت تصادفی 1 (FCS_RBG_EXT.1) | O.CONNECTION_SECURITY |
| 19 | عملیات رمزنگاری/تولید بیت تصادفی 2 (FCS_RBG_EXT.2) | O.CONNECTION_SECURITY |
| 20 | مدیریت احراز هویت ناموفق 1 (FIA_AFL.1.1) | O.CREDENTIALS_SECURITY |
| 21 | مدیریت احراز هویت ناموفق 2 (FIA_AFL.1.2) | O.CREDENTIALS_SECURITY |
| 22 | مدیریت رمز ورود 1 (FIA_PMG_EXT.1) | O.CREDENTIALS_SECURITY |
| 23 | شناسایی و احراز هویت کاربر 1 (FIA_UIA_EXT.1.1) | O.DEVICE_ACCESS_CONTROL |
| 24 | شناسایی و احراز هویت کاربر 2 (FIA_UIA_EXT.1.2) | O.DEVICE_ACCESS_CONTROL |
| 25 | سازوکار احراز هویت بر اساس رمز عبور (FIA_UAU_EXT.2.1) | O.DEVICE_ACCESS_CONTROL |
| 26 | سازوکار اتصال و احراز هویت روی لینک هوایی/احراز هویت (FIA_UAU_EXT.3.1) | O.CONNECTION_SECURITY |
| 27 | سازوکار اتصال و احراز هویت روی لینک هوایی/مقابله با تهدید منع سرویس (FIA_UAU_EXT.3.2) | O.CONNECTION_REJECTION_PREVENTION |
| 28 | سازوکار اتصال و احراز هویت روی لینک هوایی/مقابله با تهدید تقلیل به تکنولوژی GSM (FIA_UAU_EXT.3.3) | O.DOWNGRADE_ATTACK_PREVENTION |
| 29 | سازوکار اتصال و احراز هویت روی لینک هوایی/استفاده از شناسه موقتی (FIA_UAU_EXT.3.4) | O.DEVICE_IDENTITY_TRACKING_PREVENTION |
| 30 | سازوکار اتصال و احراز هویت روی لینک هوایی/استفاده از کد PIN روی سیم‌کارت (FIA_UAU_EXT.3.5) | O.DEVICE_IDENTITY_TRACKING_PREVENTION |
| 31 | بازخورد امن در مکانیزم احراز هویت (FIA_UAU.7) | O.CREDENTIALS_SECURITY |
| 32 | مدیریت کارکرد امنیتی 1/ به‌روزرسانی دستی (FMT_MOF.1/ManualUpdate) | O.UPDATE_SECURITY |
| 33 | مدیریت دسترسی به داده‌ها 1 (FMT_MTD.1/CoreData) | O.DEVICE_ACCESS_CONTROL |
| 34 | تعریف کارکردهای امنیتی 1 (FMT_SMF.1) | O.DEVICE_ACCESS_CONTROL, O.CONNECTION_SECURITY, O.CREDENTIALS_SECURITY, O.UPDATE_SECURITY |
| 35 | مدیریت نقش‌های امنیتی 1 (FMT_SMR.2.1) | O.DEVICE_ACCESS_CONTROL |
| 36 | مدیریت نقش‌های امنیتی 2 (FMT_SMR.2.2) | O.DEVICE_ACCESS_CONTROL |
| 37 | مدیریت نقش‌های امنیتی 3 (FMT_SMR.2.3) | O.DEVICE_ACCESS_CONTROL |
| 38 | محافظت از کلیدهای رمزنگاری 1 (FPT_SKP_EXT.1.1) | O.CREDENTIALS_SECURITY |
| 39 | محافظت از گذرواژه سرپرست 1 (FPT_APW_EXT.1.1) | O.CREDENTIALS_SECURITY |
| 40 | محافظت از گذرواژه سرپرست 2 (FPT_APW_EXT.1.2) | O.CREDENTIALS_SECURITY |
| 41 | خودآزمایی خودکار 1 (FPT_TST_EXT.1) | O.DEVICE_FUNCTIONALITY_ASSURANCE |
| 42 | به‌روزرسانی امن 1 (FPT_TUD_EXT.1.1) | O.UPDATE_SECURITY |
| 43 | به‌روزرسانی امن 2 (FPT_TUD_EXT.1.2) | O.UPDATE_SECURITY |
| 44 | به‌روزرسانی امن 3 (FPT_TUD_EXT.1.3) | O.UPDATE_SECURITY |
| 45 | مهر زمانی امن 1 (FPT_STM_EXT.1.1) | O.ACTION_MONITORING |
| 46 | مهر زمانی امن 2 (FPT_STM_EXT.1.2) | O.ACTION_MONITORING |
| 47 | قفل کردن و خاتمه دادن به نشست‌ها 1 (FTA_SSL_EXT.1.1) | O.DEVICE_ACCESS_CONTROL |
| 48 | قفل کردن و خاتمه دادن به نشست‌ها 2 (FTA_SSL.3.1) | O.DEVICE_ACCESS_CONTROL |
| 49 | قفل کردن و خاتمه دادن به نشست‌ها 3 (FTA_SSL.4.1) | O.DEVICE_ACCESS_CONTROL |
| 50 | بنر هشدار (FTA_TAB.1.1) | O.DEVICE_ACCESS_CONTROL |
| 51 | کانال امن/مودم با موجودیت دیگر 1 (FTP_ITC.1.1) | O.CONNECTION_SECURITY |
| 52 | کانال امن/مودم با موجودیت دیگر 2 (FTP_ITC.1.2) | O.CONNECTION_SECURITY |
| 53 | کانال امن/مودم با موجودیت دیگر 3 (FTP_ITC.1.3) | O.CONNECTION_SECURITY |
| 54 | کانال امن/مودم با سرپرست 1 (FTP_TRP.1.1/Admin) | O.CONNECTION_SECURITY |
| 55 | کانال امن/مودم با سرپرست 2 (FTP_TRP.1.2/Admin) | O.CONNECTION_SECURITY |
| 56 | کانال امن/مودم با سرپرست 3 (FTP_TRP.1.3/Admin) | O.CONNECTION_SECURITY |