Files
lte-security-profile/docs/pishgoftar.md
T
Ario 54e48a8985 s2
2026-06-10 13:19:29 +03:30

3.8 KiB

پیشگفتار

امروزه با رشد سریع علوم کامپیوتر و مخابرات شاهد عرضه‌ نسل‌های جدیدی از شبکه‌های سلولی هستیم که افزایش حجم و سرعت ارسال داده‌ها از مهم‌ترین وجوه تمایز این نسل‌ها نسبت به یکدیگر است. در همین راستا مودم‌های نسل چهار LTE با فراهم کردن مکانیزم‌ها و پروتکل‌های مورد نیاز برای اتصال به شبکه LTE، امکان استفاده از اینترنت پرسرعت LTE را برای کاربران فراهم می‌کنند. با این حال برای اطمینان از امنیت این فرایند و نیز پیروی از روندها و مکانیزم‌های استاندارد، نیاز است تا مودم‌های مربوطه طبق یک استاندارد دقیق و کامل ارزیابی شوند. سند پیش‌رو برای رسیدن به این هدف و با تکیه بر الگوهای معیار مشترک در نگارش پروفایل‌های حفاظتی تدوین شده است، به طوری که با الگو قرار دادن آخرین نسخه از پروفایل حفاظتی مرجع برای محصولات شبکه و نیز مجموعه استانداردهای امنیتی تدوین‌شده توسط سازمان‌های 3GPP و NIST برای معماری شبکه‌های LTE نگاشته شده است.

این سند در 9 فصل اصلی و به همراه 1 فصل پیوست فنی تدوین شده است. فصل اول به طور گذرا به بررسی مودم LTE و اتصالات آن در شبکه LTE می‌پردازد. قابل ذکر است که پیوست فنی به تفصیل به معرفی شبکه‌های LTE، جایگاه مودم در این شبکه و نیز مکانیزم ارتباطی آن‌ها با یکدیگر می‌پردازد. فصل دوم انطباق سند با سطوح معیار مشترک را ذکر می‌کند. فصل سوم به معرفی داراییها، فرضیات، سیاست‌های سازمانی و تهدیدات می‌پردازد. فصل چهارم با دو زیربخش، نخست به تشریح تهدیدات امنیتی موجود می‌پردازد، به طوری که به صورت خلاصه و تیتروار به کارکردهای امنیتی در نظر گرفته شده برای رفع هر تهدید نیز اشاره می‌کند. همچنین در زیربخش دوم از آن نگاشت میان اهداف و فرضیات، سیاست‌های سازمانی و تهدیدات ذکر شده است. اما بخش اصلی از این سند فصل 5ام آن است که به تفصیل به بیان الزامات کارکردی امنیتی مورد نظر برای رفع تهدیدها می‌پردازد. بدین منظور، الزامات مربوطه به صورت دستهبندی شده و در قالب کلاس‌های مختلف ذکر شده‌اند. در ادامه این فصل نیز رویه‌ها و الزامات در نظر گرفته شده برای ارزیابی محصول توسط ارزیاب و نحوه تعیین پایبندی آن به الزامات کارکردی امنیتی ذکر شده است. فصل‌های 6 و 7 نیز به الزامات کارکردی-امنیتی اختیاری و انتخابی اختصاص دارد که در فصل 5 به آن‌ها اشاره خواهد شد. فصلهای 8 و 9 نیز به بیان الزامات کارکردی-امنیتی مربوط به بخشهای Wi-Fi و مسیریاب در مودم میپردازد. در پایان، لیست مراجع مورد استفاده در نگارش این سند ارائه شده است.