13 KiB
فهرست مطالب
عنوان صفحه
1-2- لینک هوایی میان مودم و مؤلفه eNodeB 2
1-3- انواع اتصالات میان مودم و مؤلفههای شبکه 3
فصل 2- انطباق با سطوح معیار مشترک CC (ASE_CCL) 6
فصل 3- تعریف مسأله امنیت (ASE_SPD) 8
3-3- سیاستهای امنیتی سازمانی 11
3-4- فرضیات 12
فصل 4- اهداف امنیتی (ASE_OBJ) 14
4-1- اهداف امنیتی برای مودم 14
4-2- اهداف امنیتی برای محیط عملیاتی 18
4-3-1- نگاشت اهداف امنیتی به مسأله امنیت 19
4-3-2- استدلال نگاشتها به اهداف امنیتی 21
4-3-2-2- نگاشت سیاستهای امنیتی سازمان 22
فصل 5- الزامات امنیتی (ASE_REQ) 24
5-1- کارکردهای امنیتی مورد نیاز (ASE_REQ_SFR) 24
5-1-1- کلاس ثبت رکوردهای ممیزی از رویدادهای امنیتی 29
5-1-2- کلاس پشتیبانی از رمزنگاری 36
5-1-3- کلاس شناسایی و احراز هویت 44
5-1-5- کلاس محافظت از محصول 54
5-1-5-1- محافظت از دادههای امنیتی 54
5-1-5-2- خودآزمایی خودکار کارکردهای امنیتی 55
5-1-5-3- بهروزرسانی امن محصول 55
5-1-5-4- مهرهای زمانی قابل اعتماد 56
5-1-6- کلاس دسترسی به محصول 57
5-1-7- کلاس کانالها/مسیرهای مورد اعتماد 58
5-2- الزامات تضمین امنیت (ASE_REQ_SAR) 60
5-2-4- کلاس پشتیبانی از چرخه حیات 67
5-2-6- کلاس ارزیابی آسیبپذیری 69
فصل 6- پیوست یک: الزامات اختیاری 71
6-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری 71
6-2- کلاس پشتیبانی از رمزنگاری 73
فصل 7- پیوست دو: الزامات انتخابی 76
7-1- کلاس ثبت رکوردهای ممیزی از الزامات اختیاری 76
7-2- کلاس پشتیبانی از رمزنگاری 78
7-2-2- الزامات پروتکل HTTPS 82
7-2-3- الزامات پروتکل IPSEC 83
7-3- کلاس شناسایی و احراز هویت 98
7-4-1- خودآزمایی خودکار کارکردهای امنیتی 100
7-4-2- بهروزرسانی امن محصول 101
فصل 8- پیوست سه: الزامات امنیتی مربوط به Wi-Fi 103
8-2- مسأله امنیت برای Wi-Fi 105
فصل 9- پیوست چهار: الزامات مربوط به مسیریاب 119
10-1- مروری بر معماری شبکههای LTE و جایگاه مودمهای LTE در این ساختار 136
10-1-1-3- شبکه هسته (Evolved Packet Core) EPC 141
10-2- اینترفیس هوایی بین مودم و eNodeB 143
10-2-1- پشته پروتکل لینک هوایی میان مودم و eNodeB 143
10-2-2- انواع اتصالات روی لینک هوایی 146
10-3- فرایند اتصال مودم به شبکه 147
10-4- کلیدهای رمزنگاری روی لینک هوایی 149
10-5- مکانیزم AKA برای احراز هویت دوطرفه 152
واژهنامه 155
علائم اختصاری 157
فصل 11- مراجع 160
فهرست جدولها
عنوان صفحه
جدول 4-1 نگاشت تهدیدات/داراییها/سیاستهای سازمان به اهداف امنیتی/محیط عملیات 19
جدول 5-1 نگاشت الزامات کارکردی امنیتی به اهداف 24
جدول 6-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی اختیاری 71
جدول 7-1 لیست رویدادهای قابل ممیزی به تفکیک کارکردهای امنیتی انتخابی 76
جدول 7-2 لیست الگوریتمهای رمزنگاری برای پروتکلهای TLS و DTLS 78
جدول 10-1 واژهنامه انگلیسی به فارسی 155
فهرست شکلها
عنوان صفحه
شکل 1-1 اتصال مودم به یک روتر WiFi 5
شکل 2-1 سطح تضمین ارزیابی بر اساس کلاسهای تضمین 7
شکل 10-1 اجزای اصلی یک شبکه LTE 138
شکل 10-2 اتصال مودم به یک روتر WiFi 140
شکل 10-3 اتصالات ایستگاههای eNodeB در یک شبکه E-UTRAN 141
شکل 10-4 مؤلفههای اصلی EPC 142
شکل 10-5 پشته پروتکل لینک هوایی میان مودم و eNodeB 144
شکل 10-6 پشته پروتکل برای صفحه کاربر 145
شکل 10-7 پشته پروتکل برای صفحه کنترل (شامل زیرلایههای AS و NAS و پروتکلهای آنها) 145
شکل 10-8 اتصالات صفحه کاربر 147
شکل 10-9 پیامهای ارسالی در فرایند اتصال مودم به شبکه 148
شکل 10-10 کلیدهای رمزنگاری در لایههای مختلف از پشته پروتکل لینک هوایی 149
شکل 10-11 طول انواع کلیدها در پشته پروتکل لینک هوایی 150
شکل 10-12 تأمین محرمانگی و صحت داده برای اتصالات مدیریتی و داده 150
شکل 10-13 توافق روی الگوریتمهای رمزنگاری و صحت داده و انشعاب کلیدهای رمزنگاری 151
شکل 10-14 فرایند احراز هویت دوطرفه میان مودم و مؤلفه MME 153