Files
lte-security-profile/docs/39.md
T
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

32 lines
3.2 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
1. ## کلاس ثبت رکوردهای ممیزی از الزامات اختیاری {#کلاس-ثبت-رکوردهای-ممیزی-از-الزامات-اختیاری}
مشابه با بخش الزامات اجباری در فصل 5، جدول زیر لیست رویدادهای قابل ممیزی برای الزامات اختیاری را به تفکیک الزام و نیز اطلاعات اضافی مورد نیاز برای هر رویداد را نشان می‌دهد. برای هر کدام از الزامات اختیاری که پیاده‌سازی شود باید حداقل اطلاعات ذکر شده در جدول 6-1 برای آن الزام به صورت رکورد ممیزی ثبت شود.
**جدول 6-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی اختیاری**
| اطلاعات اضافی مورد نیاز | رویداد قابل ممیزی | کارکرد امنیتی مورد نیاز |
| :---: | :---: | :---: |
| × | × | FAU_STG.1 |
| × | × | FAU_STG_EXT.2/LocSpace |
| × | اخطار کم بودن فضای ذخیره‌سازی برای رویدادهای قابل ممیزی | FAU_STG.3/LocSpace |
| دلیل شکست | شکست در ایجاد یک نشست DTLS | FCS_DTLSC_EXT.2 (با احراز هویت DTLS Client) |
| هویت منبع حمله‌کننده (مثال: آدرس IP) | تشخیص حملات replay attack | |
| دلیل شکست | شکست در ایجاد یک نشست DTLS | FCS_DTLSS_EXT.2 (با احراز هویت DTLS Server) |
| هویت منبع حمله‌کننده (مثال: آدرس IP) | تشخیص حملات replay attack | |
| × | × | FCS_TLSC_EXT.2 |
| دلیل شکست | شکست در احراز هویت کاربر | FCS_TLSS_EXT.2 |
| × | شروع و توقف هر سرویس | FMT_MOF.1/Services |
| × | رویداد مدیریت کلیدهای رمزنگاری | FMT_MTD.1/CryptoKeys |
در ادامه الزامات اختیاری مختص به کلاس ثبت رکوردهای ممیزی بیان شده است.
| نام الزام | شماره الزام |
| ----: | ----: |
| محافظت از داده‌های ممیزی ذخیره شده 1 (FAU_STG.1.1) | 1 |
| مودم باید از پاک شدن غیرمجاز داده‌های ممیزی جلوگیری کند. | |
| محافظت از داده‌های ممیزی ذخیره شده 2 (FAU_STG.1.2) | 2 |
| مودم باید از دستکاری غیرمجاز داده‌های ممیزی جلوگیری کند. | |
| شمارش رکوردهای از دست رفته در فضای ذخیره‌سازی محلی (FAU_STG_EXT.2/LocSpace) | 3 |
| مودم در صورت پر شدن حافظه محلی، باید اطلاعات مربوط به تعداد رکوردهای ممیزی ]انتخاب: از دست رفته، بازنویسی شده، ]اختصاص: سایر اطلاعات[[ را ارائه کند. | |
| اقدام در صورت از دست رفتن رکوردهای ممیزی روی حافظه محلی (FAU_STG_EXT.3.1/LocSpace) | 4 |
| در صورتی که حجم داده‌های ممیزی از ظرفیت ذخیره‌سازی محلی داده‌های ممیزی فراتر رود (سرریز کند)، مودم باید با تولید اخطار، سرپرست را آگاه کند. | |