標準解讀

《GB/T 33565-2024 網(wǎng)絡安全技術 無線局域網(wǎng)接入系統(tǒng)安全技術要求》相較于《GB/T 33565-2017 信息安全技術 無線局域網(wǎng)接入系統(tǒng)安全技術要求(評估保障級2級增強)》,在多個方面進行了更新與調(diào)整。這些變化反映了近年來網(wǎng)絡安全領域的新挑戰(zhàn)和技術進步,具體包括但不限于以下幾個方面:

  1. 適用范圍擴展:新版本標準可能擴大了其適用范圍,不僅涵蓋了傳統(tǒng)的無線局域網(wǎng)接入場景,還可能增加了對新興應用場景的支持,比如物聯(lián)網(wǎng)設備接入等。

  2. 安全機制強化:針對近年來出現(xiàn)的新型攻擊手段和漏洞,《GB/T 33565-2024》增強了對于數(shù)據(jù)加密、身份驗證等方面的要求,采用了更加先進的加密算法(如AES)以及更嚴格的身份認證流程來提高系統(tǒng)的安全性。

  3. 隱私保護措施增加:隨著用戶對個人隱私保護意識的提升,新版標準中加入了更多關于如何收集、存儲及處理個人信息的具體指導原則,確保無線局域網(wǎng)接入過程中能夠有效保護用戶的隱私信息不被泄露。

  4. 兼容性與互操作性考量:為了促進不同廠商之間產(chǎn)品的互聯(lián)互通,《GB/T 33565-2024》可能會新增或細化有關協(xié)議一致性測試的內(nèi)容,保證各品牌設備能夠在同一網(wǎng)絡環(huán)境下穩(wěn)定運行。

  5. 管理與維護指南更新:考慮到實際部署時遇到的問題,該標準也可能提供了更為詳盡的操作手冊和服務支持建議,幫助管理員更好地管理和維護無線局域網(wǎng)接入系統(tǒng),減少潛在的安全風險。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2024-04-25 頒布
  • 2024-11-01 實施
?正版授權
GB/T 33565-2024網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)安全技術要求_第1頁
GB/T 33565-2024網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)安全技術要求_第2頁
GB/T 33565-2024網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)安全技術要求_第3頁
GB/T 33565-2024網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)安全技術要求_第4頁
GB/T 33565-2024網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)安全技術要求_第5頁
已閱讀5頁,還剩47頁未讀, 繼續(xù)免費閱讀

下載本文檔

GB/T 33565-2024網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)安全技術要求-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T33565—2024

代替GB/T33565—2017

網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)

安全技術要求

Cybersecuritytechnology—Securitytechnologyrequirementsfor

wirelesslocalareanetworkaccesssystem

2024-04-25發(fā)布2024-11-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T33565—2024

目次

前言

…………………………Ⅴ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

無線局域網(wǎng)接入系統(tǒng)

5……………………2

概述

5.1…………………2

邊界

5.2TOE……………3

安全問題

6…………………3

威脅

6.1…………………3

未授權管理

6.1.1(T.UNAUTHORIZED_MANAGEMENT)……3

未授權訪問

6.1.2(T.UNAUTHORIZED_ACCESS)……………3

加密破解

6.1.3(T.CRYPTOGRAPHY_COMPROMISE)………4

管理口令破解

6.1.4(T.ADMINISTRATOR_PASSWORD_CRACKING)………4

弱終端認證

6.1.5(T.WEAK_AUTHENTICATION_ENDPOINTS)……………4

安全憑證受損

6.1.6(T.SECURITY_CREDENTIAL_COMPROMISE)…………4

更新受損

6.1.7(T.UPDATE_COMPROMISE)……………………4

網(wǎng)絡暴露

6.1.8(T.NETWORK_DISCLOSURE)…………………4

安全功能失效

6.1.9(T.SECURITY_FUNCTIONALITY_FAILURE)…………4

不可信信道

6.1.10(T.UNTRUSTED_COMMUNICATION_CHANNELS)……4

重放攻擊

6.1.11(T.REPLAY_ATTACK)…………4

未知活動

6.1.12(T.UNDETECTED_ACTIVITY)………………4

殘留信息利用

6.1.13(T.RESIDUAL_DATA_EXPLOIT)………5

資源消耗

6.1.14(T.RESOURCE_EXHAUSTION)………………5

網(wǎng)絡劫持

6.1.15(T.HIJACK_ATTACK)…………5

組織安全策略

6.2………………………5

接入告知

6.2.1(P.ACCESS_BANNER)……………5

密碼管理

6.2.2(P.CRYPTOGRAPHY_MANAGEMENT)………5

認證應用

6.2.3(P.AUTHENTICATION_USAGE)………………5

假設

6.3…………………5

物理保護

6.3.1(A.PHYSICAL_PROTECTION)…………………5

有限功能

6.3.2(A.LIMITED_FUNCTIONALITY)………………5

連接

6.3.3(A.CONNECTION)……………………5

GB/T33565—2024

可信管理員

6.3.4(A.TRUSTED_ADMINISTRATOR)…………5

定期更新

6.3.5(A.REGULAR_UPDATES)………5

管理員憑證安全

6.3.6(A.ADMINISTRATOR_CREDENTIALS_SECURE)…6

組件正常運行

6.3.7(A.COMPONENTS_RUNNING)……………6

無遺留信息

6.3.8(A.NO_REMAINING_INFORMATION)……6

安全目的

7…………………6

安全目的

7.1TOE………………………6

加密功能

7.1.1(O.CRYPTOGRAPHIC_FUNCTIONS)…………6

身份驗證

7.1.2(O.AUTHENTICATION)…………6

自檢

7.1.3(O.SELF_TEST)…………6

系統(tǒng)監(jiān)測

7.1.4(O.SYSTEM_MONITORING)……………………6

管理員

7.1.5TOE(O.TOE_ADMINISTRATOR)………………6

可信信道

7.1.6(O.TRUSTED_CHANNEL)………6

資源管理

7.1.7(O.RESOURCE_MANAGEMENT)………………6

殘留信息清除

7.1.8(OE.RESIDUAL_INFORMATION_ERASE)………………7

可信更新

7.1.9(O.TRUSTED_UPDATE)…………7

分布式管理

7.1.10(O.DISTRIBUTED_MANAGEMENT)………7

訪問控制

7.1.11(O.ACCESS_CONTROL)………7

環(huán)境安全目的

7.2………………………7

物理

7.2.1(OE.PHYSICAL)………………………7

非通用功能

7.2.2(OE.NO_GENERAL_PURPOSE)……………7

管理員可信

7.2.3(OE.ADMINISTRATOR_TRUSTED)………7

更新機制

7.2.4(OE.UPDATE_MECHANISM)…………………7

管理員憑證安全

7.2.5(OE.ADMINISTRATOR_CREDENTIALS_SECURE)…7

組件可用性

7.2.6(OE.COMPONENTS_SERVICEABILITY)…………………7

遺留信息清除

7.2.7(OE.REMAINING_INFORMATION_ERASE)……………8

連接

7.2.8(OE.CONNECTIONS)…………………8

可信時間

7.2.9(OE.TIME)…………8

安全要求

8…………………8

安全功能要求

8.1………………………8

安全功能要求分級

8.1.1……………8

安全審計

8.1.2(FAU)………………11

密碼支持

8.1.3(FCS)………………13

用戶數(shù)據(jù)保護

8.1.4(FDP)…………15

標識和鑒別

8.1.5(FIA)……………16

安全管理

8.1.6(FMT)………………18

保護

8.1.7TSF(FPT)………………20

GB/T33565—2024

訪問

8.1.8TOE(FTA)……………22

可信路徑信道

8.1.9/(FTP)………………………23

資源利用和通信

8.1.10(FRU)(FCO)……………25

安全保障要求

8.2………………………25

基本原理

9…………………25

安全目的基本原理

9.1…………………25

安全要求基本原理

9.2…………………26

組件依賴關系基本原理

9.3……………29

附錄規(guī)范性分布式無線局域網(wǎng)接入系統(tǒng)組件安全功能要求分配關系

A()…………33

附錄規(guī)范性無線局域網(wǎng)接入系統(tǒng)安全功能要求對應的可審計事件

B()……………36

參考文獻

……………………38

GB/T33565—2024

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件代替信息安全技術無線局域網(wǎng)接入系統(tǒng)安全技術要求評估保障級

GB/T33565—2017《(

級增強與相比除結構調(diào)整和編輯性改動外主要技術變化如下

2)》,GB/T33565—2017,,:

更改了范圍見第章年版的第章

a)TOE(5,20176);

更改了無線局域網(wǎng)接入系統(tǒng)面臨的威脅包括類威脅項組織安全策略和個假設見第

b),15、38(

章年版的第章

6,20177);

更改了安全目的和環(huán)境安全目的包括項的安全目的項環(huán)境安全目的

c)“TOE”“”,11TOE,9

見第章年版的第章

(7,20178);

更改了無線局域網(wǎng)接入系統(tǒng)安全功能要求包括類項安全功能要求見年版

d),1081(8.1,2017

的第章第章

9、10);

根據(jù)無線局域網(wǎng)接入系統(tǒng)技術發(fā)展更改了最新安全保障要求見年版的

e),(8.2,20179.2);

增加了基本原理包括安全問題與安全目的安全目的與安全要求間的對應關系和組件間的

f)“”,、

依賴關系見第章

(9)。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任

。。

本文件由全國網(wǎng)絡安全標準化技術委員會提出并歸口

(SAC/TC260)。

本文件起草單位中國信息安全測評中心中國科學院信息工程研究所中車工業(yè)研究院有限公司

:,、、

北京交通大學華為技術有限公司西安西電捷通無線網(wǎng)絡通信股份有限公司公安部第一研究所中國

、、、、

電子技術標準化研究院北京天融信網(wǎng)絡安全技術有限公司深信服科技股份有限公司鄭州信大捷安

、、、

信息技術股份有限公司長揚科技北京股份有限公司深圳市信銳網(wǎng)科技術有限公司北京路云天網(wǎng)

、()、、

絡安全技術研究院有限公司西安交大捷普網(wǎng)絡科技有限公司中孚信息股份有限公司國網(wǎng)區(qū)塊鏈科

、、、

技北京有限公司中國網(wǎng)絡安全審查技術與認證中心新華三技術有限公司中國電力科學研究院有

()、、、

限公司

。

本文件主要起草人吳潤浦李美聰龍剛郭濤陳冬青邵帥樊玉明劉琦劉吉強王偉田寅

:、、、、、、、、、、、

王劍王俊勇季晨荷張變玲朱振榮張東舉寇增杰安高峰鮑旭華葉潤國馬紅麗韓秀德趙華

、、、、、、、、、、、、、

賴國強何建鋒范偉彌寶鑫朱大立張亮韓繼登高金萍孫鵬科侯夢云楊珂申永波萬曉蘭

、、、、、、、、、、、、、

王海翔

。

本文件及其所代替文件的歷次版本發(fā)布情況為

:

年首次發(fā)布為

———2017GB/T33565—2017;

本次為第一次修訂

———。

GB/T33565—2024

網(wǎng)絡安全技術無線局域網(wǎng)接入系統(tǒng)

安全技術要求

1范圍

本文件規(guī)定了無線局域網(wǎng)接入系統(tǒng)的安全功能要求和安全保障要求給出了無線局域網(wǎng)接入系統(tǒng)

,

面臨安全問題的說明

。

本文件適用于無線局域網(wǎng)接入系統(tǒng)的測試評估和采購以及指導該類產(chǎn)品的研制和開發(fā)

、,。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息技術系統(tǒng)間遠程通信和信息交換局域網(wǎng)和城域網(wǎng)特定要求第部

GB15629.1111

分無線局域網(wǎng)媒體訪問控制和物理層規(guī)范

:

網(wǎng)絡安全技術信息技術安全性評估準則第部分簡介和一般模型

GB/T18336.1—20241:

網(wǎng)絡安全技術信息技術安全性評估準則第部分安全功能要求

GB/T18336.2—

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論