4.4 KiB
4.4 KiB
-
کلاس کانالها/مسیرهای مورد اعتماد
الزامات این کلاس اختصاص به چگونگی برقراری یک کانال امن میان مودم و یک موجودیت خارجی مانند یک سرور خارجی syslog برای ارسال رکوردهای ممیزی دارد. این کانال امن هم باید دادههای ارسالی را از شنود و تغییر حفظ کند و هم با فراهم کردن احراز هویت دوطرفه از حملاتی چون مرد-در-میانه جلوگیری کند. رسیدن به این هدف با استفاده از یکی از پنج پروتکل IPsec، SSH، TLS، DTLS و HTTPS فراهم میشود.
| شماره الزام | نام الزام |
|---|---|
| 51 | کانال امن/مودم با موجودیت دیگر 1 (FTP_ITC.1.1) |
| مودم باید بتواند کانال ارتباطی امنی را با استفاده از پروتکل(های) ]انتخاب: IPsec، SSH، TLS، DTLS، HTTPS[ میان خود و دیگر موجودیتهای IT معتبر شامل: سرور ممیزی، ]انتخاب: سرور احراز هویت، ]اختصاص: لیستی از سرورهای دیگر که نیاز به امن کردن کانال دارند[، هیچ سرور دیگر[ برقرار کند تا ضمن فراهم کردن احراز هویت دوطرفه، از دادههای مورد تبادل در برابر تغییر و افشا محافظت نموده و تغییرات را تشخیص دهد. تذکر: در صورت استفاده از هر یک از پروتکلهای مذکور به عنوان پروتکل ارتباطی امن، لازم است از پیوست دو تمامی الزامات مربوط به آن پروتکل نیز تکمیل و به سند هدف امنیتی اضافه گردد. نکات کاربردی: این الزام تضمین میدهد که اطلاعات مورد تبادل میان تجهیز مربوطه و مودم در یک ارتباط راه دور در معرض افشا و تغییر قرار نخواهد گرفت. بسیار مهم است که چگونگی مدیریت کردن شرایطی که کانال مربوطه قطع میشود نیز شرح داده شود. باید تضمین داده شود که در صورت قطع شدن کانال تا برقراری مجدد کانال، هیچ دادهای تحت هیچ شرایطی روی مسیر عادی ارسال نخواهد شد. | |
| 52 | کانال امن/مودم با موجودیت دیگر 2 (FTP_ITC.1.2) |
| مودم باید اجازه داشته باشد یا به دیگر موجودیت معتبر IT اجازه دهد تا پس از برقراری کانال امن میان آنها، ارتباط را از طریق این کانال آغاز کنند. | |
| 53 | کانال امن/مودم با موجودیت دیگر 3 (FTP_ITC.1.3) |
| مودم باید ارتباطات را از طریق کانال امن برای ]اختصاص: لیست سرویسهایی که مودم میتواند برای آنها ارتباطات را آغاز کند[ شروع کند. | |
| 54 | کانال امن/مودم با سرپرست 1 (FTP_TRP.1.1/Admin) |
| مودم باید بتواند کانال ارتباطی امنی را با استفاده از پروتکل(های) ]انتخاب: IPsec، SSH، TLS، DTLS، HTTPS[ میان خود و یک سرپرست راه دور برقرار کند تا ضمن فراهم کردن احراز هویت دوطرفه، از دادههای مورد تبادل در برابر تغییر و افشا محافظت نموده و تغییرات را تشخیص دهد. نکات کاربردی: این الزام تضمین میدهد که اطلاعات حساس میان سرپرست و مودم در یک ارتباط راه دور در معرض افشا و تغییر قرار نخواهند گرفت. | |
| 55 | کانال امن/مودم با سرپرست 2 (FTP_TRP.1.2/Admin) |
| مودم باید به سرپرستان راه دور مودم اجازه دهد تا ارتباطات را از طریق کانال امن ایجاد شده آغاز کند. | |
| 56 | کانال امن/مودم با سرپرست 3 (FTP_TRP.1.3/Admin) |
| مودم باید استفاده از کانال امن را برای احراز هویت اولیه سرپرست و تمامی فعالیتهای مدیریتی راه دور الزامی کند. |