標(biāo)準(zhǔn)解讀
《GB/T 33565-2024 網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)接入系統(tǒng)安全技術(shù)要求》相較于《GB/T 33565-2017 信息安全技術(shù) 無線局域網(wǎng)接入系統(tǒng)安全技術(shù)要求(評估保障級2級增強)》,在多個方面進行了更新與調(diào)整。這些變化反映了近年來網(wǎng)絡(luò)安全領(lǐng)域的新挑戰(zhàn)和技術(shù)進步,具體包括但不限于以下幾個方面:
-
適用范圍擴展:新版本標(biāo)準(zhǔn)可能擴大了其適用范圍,不僅涵蓋了傳統(tǒng)的無線局域網(wǎng)接入場景,還可能增加了對新興應(yīng)用場景的支持,比如物聯(lián)網(wǎng)設(shè)備接入等。
-
安全機制強化:針對近年來出現(xiàn)的新型攻擊手段和漏洞,《GB/T 33565-2024》增強了對于數(shù)據(jù)加密、身份驗證等方面的要求,采用了更加先進的加密算法(如AES)以及更嚴(yán)格的身份認證流程來提高系統(tǒng)的安全性。
-
隱私保護措施增加:隨著用戶對個人隱私保護意識的提升,新版標(biāo)準(zhǔn)中加入了更多關(guān)于如何收集、存儲及處理個人信息的具體指導(dǎo)原則,確保無線局域網(wǎng)接入過程中能夠有效保護用戶的隱私信息不被泄露。
-
兼容性與互操作性考量:為了促進不同廠商之間產(chǎn)品的互聯(lián)互通,《GB/T 33565-2024》可能會新增或細化有關(guān)協(xié)議一致性測試的內(nèi)容,保證各品牌設(shè)備能夠在同一網(wǎng)絡(luò)環(huán)境下穩(wěn)定運行。
-
管理與維護指南更新:考慮到實際部署時遇到的問題,該標(biāo)準(zhǔn)也可能提供了更為詳盡的操作手冊和服務(wù)支持建議,幫助管理員更好地管理和維護無線局域網(wǎng)接入系統(tǒng),減少潛在的安全風(fēng)險。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2024-04-25 頒布
- 2024-11-01 實施





文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T33565—2024
代替GB/T33565—2017
網(wǎng)絡(luò)安全技術(shù)無線局域網(wǎng)接入系統(tǒng)
安全技術(shù)要求
Cybersecuritytechnology—Securitytechnologyrequirementsfor
wirelesslocalareanetworkaccesssystem
2024-04-25發(fā)布2024-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T33565—2024
目次
前言
…………………………Ⅴ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
無線局域網(wǎng)接入系統(tǒng)
5……………………2
概述
5.1…………………2
邊界
5.2TOE……………3
安全問題
6…………………3
威脅
6.1…………………3
未授權(quán)管理
6.1.1(T.UNAUTHORIZED_MANAGEMENT)……3
未授權(quán)訪問
6.1.2(T.UNAUTHORIZED_ACCESS)……………3
加密破解
6.1.3(T.CRYPTOGRAPHY_COMPROMISE)………4
管理口令破解
6.1.4(T.ADMINISTRATOR_PASSWORD_CRACKING)………4
弱終端認證
6.1.5(T.WEAK_AUTHENTICATION_ENDPOINTS)……………4
安全憑證受損
6.1.6(T.SECURITY_CREDENTIAL_COMPROMISE)…………4
更新受損
6.1.7(T.UPDATE_COMPROMISE)……………………4
網(wǎng)絡(luò)暴露
6.1.8(T.NETWORK_DISCLOSURE)…………………4
安全功能失效
6.1.9(T.SECURITY_FUNCTIONALITY_FAILURE)…………4
不可信信道
6.1.10(T.UNTRUSTED_COMMUNICATION_CHANNELS)……4
重放攻擊
6.1.11(T.REPLAY_ATTACK)…………4
未知活動
6.1.12(T.UNDETECTED_ACTIVITY)………………4
殘留信息利用
6.1.13(T.RESIDUAL_DATA_EXPLOIT)………5
資源消耗
6.1.14(T.RESOURCE_EXHAUSTION)………………5
網(wǎng)絡(luò)劫持
6.1.15(T.HIJACK_ATTACK)…………5
組織安全策略
6.2………………………5
接入告知
6.2.1(P.ACCESS_BANNER)……………5
密碼管理
6.2.2(P.CRYPTOGRAPHY_MANAGEMENT)………5
認證應(yīng)用
6.2.3(P.AUTHENTICATION_USAGE)………………5
假設(shè)
6.3…………………5
物理保護
6.3.1(A.PHYSICAL_PROTECTION)…………………5
有限功能
6.3.2(A.LIMITED_FUNCTIONALITY)………………5
連接
6.3.3(A.CONNECTION)……………………5
Ⅰ
GB/T33565—2024
可信管理員
6.3.4(A.TRUSTED_ADMINISTRATOR)…………5
定期更新
6.3.5(A.REGULAR_UPDATES)………5
管理員憑證安全
6.3.6(A.ADMINISTRATOR_CREDENTIALS_SECURE)…6
組件正常運行
6.3.7(A.COMPONENTS_RUNNING)……………6
無遺留信息
6.3.8(A.NO_REMAINING_INFORMATION)……6
安全目的
7…………………6
安全目的
7.1TOE………………………6
加密功能
7.1.1(O.CRYPTOGRAPHIC_FUNCTIONS)…………6
身份驗證
7.1.2(O.AUTHENTICATION)…………6
自檢
7.1.3(O.SELF_TEST)…………6
系統(tǒng)監(jiān)測
7.1.4(O.SYSTEM_MONITORING)……………………6
管理員
7.1.5TOE(O.TOE_ADMINISTRATOR)………………6
可信信道
7.1.6(O.TRUSTED_CHANNEL)………6
資源管理
7.1.7(O.RESOURCE_MANAGEMENT)………………6
殘留信息清除
7.1.8(OE.RESIDUAL_INFORMATION_ERASE)………………7
可信更新
7.1.9(O.TRUSTED_UPDATE)…………7
分布式管理
7.1.10(O.DISTRIBUTED_MANAGEMENT)………7
訪問控制
7.1.11(O.ACCESS_CONTROL)………7
環(huán)境安全目的
7.2………………………7
物理
7.2.1(OE.PHYSICAL)………………………7
非通用功能
7.2.2(OE.NO_GENERAL_PURPOSE)……………7
管理員可信
7.2.3(OE.ADMINISTRATOR_TRUSTED)………7
更新機制
7.2.4(OE.UPDATE_MECHANISM)…………………7
管理員憑證安全
7.2.5(OE.ADMINISTRATOR_CREDENTIALS_SECURE)…7
組件可用性
7.2.6(OE.COMPONENTS_SERVICEABILITY)…………………7
遺留信息清除
7.2.7(OE.REMAINING_INFORMATION_ERASE)……………8
連接
7.2.8(OE.CONNECTIONS)…………………8
可信時間
7.2.9(OE.TIME)…………8
安全要求
8…………………8
安全功能要求
8.1………………………8
安全功能要求分級
8.1.1……………8
安全審計
8.1.2(FAU)………………11
密碼支持
8.1.3(FCS)………………13
用戶數(shù)據(jù)保護
8.1.4(FDP)…………15
標(biāo)識和鑒別
8.1.5(FIA)……………16
安全管理
8.1.6(FMT)………………18
保護
8.1.7TSF(FPT)………………20
Ⅱ
GB/T33565—2024
訪問
8.1.8TOE(FTA)……………22
可信路徑信道
8.1.9/(FTP)………………………23
資源利用和通信
8.1.10(FRU)(FCO)……………25
安全保障要求
8.2………………………25
基本原理
9…………………25
安全目的基本原理
9.1…………………25
安全要求基本原理
9.2…………………26
組件依賴關(guān)系基本原理
9.3……………29
附錄規(guī)范性分布式無線局域網(wǎng)接入系統(tǒng)組件安全功能要求分配關(guān)系
A()…………33
附錄規(guī)范性無線局域網(wǎng)接入系統(tǒng)安全功能要求對應(yīng)的可審計事件
B()……………36
參考文獻
……………………38
Ⅲ
GB/T33565—2024
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術(shù)無線局域網(wǎng)接入系統(tǒng)安全技術(shù)要求評估保障級
GB/T33565—2017《(
級增強與相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
2)》,GB/T33565—2017,,:
更改了范圍見第章年版的第章
a)TOE(5,20176);
更改了無線局域網(wǎng)接入系統(tǒng)面臨的威脅包括類威脅項組織安全策略和個假設(shè)見第
b),15、38(
章年版的第章
6,20177);
更改了安全目的和環(huán)境安全目的包括項的安全目的項環(huán)境安全目的
c)“TOE”“”,11TOE,9
見第章年版的第章
(7,20178);
更改了無線局域網(wǎng)接入系統(tǒng)安全功能要求包括類項安全功能要求見年版
d),1081(8.1,2017
的第章第章
9、10);
根據(jù)無線局域網(wǎng)接入系統(tǒng)技術(shù)發(fā)展更改了最新安全保障要求見年版的
e),(8.2,20179.2);
增加了基本原理包括安全問題與安全目的安全目的與安全要求間的對應(yīng)關(guān)系和組件間的
f)“”,、
依賴關(guān)系見第章
(9)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國信息安全測評中心中國科學(xué)院信息工程研究所中車工業(yè)研究院有限公司
:,、、
北京交通大學(xué)華為技術(shù)有限公司西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司公安部第一研究所中國
、、、、
電子技術(shù)標(biāo)準(zhǔn)化研究院北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司深信服科技股份有限公司鄭州信大捷安
、、、
信息技術(shù)股份有限公司長揚科技北京股份有限公司深圳市信銳網(wǎng)科技術(shù)有限公司北京路云天網(wǎng)
、()、、
絡(luò)安全技術(shù)研究院有限公司西安交大捷普網(wǎng)絡(luò)科技有限公司中孚信息股份有限公司國網(wǎng)區(qū)塊鏈科
、、、
技北京有限公司中國網(wǎng)絡(luò)安全審查技術(shù)與認證中心新華三技術(shù)有限公司中國電力科學(xué)研究院有
()、、、
限公司
。
本文件主要起草人吳潤浦李美聰龍剛郭濤陳冬青邵帥樊玉明劉琦劉吉強王偉田寅
:、、、、、、、、、、、
王劍王俊勇季晨荷張變玲朱振榮張東舉寇增杰安高峰鮑旭華葉潤國馬紅麗韓秀德趙華
、、、、、、、、、、、、、
賴國強何建鋒范偉彌寶鑫朱大立張亮韓繼登高金萍孫鵬科侯夢云楊珂申永波萬曉蘭
、、、、、、、、、、、、、
王海翔
。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2017GB/T33565—2017;
本次為第一次修訂
———。
Ⅴ
GB/T33565—2024
網(wǎng)絡(luò)安全技術(shù)無線局域網(wǎng)接入系統(tǒng)
安全技術(shù)要求
1范圍
本文件規(guī)定了無線局域網(wǎng)接入系統(tǒng)的安全功能要求和安全保障要求給出了無線局域網(wǎng)接入系統(tǒng)
,
面臨安全問題的說明
。
本文件適用于無線局域網(wǎng)接入系統(tǒng)的測試評估和采購以及指導(dǎo)該類產(chǎn)品的研制和開發(fā)
、,。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)系統(tǒng)間遠程通信和信息交換局域網(wǎng)和城域網(wǎng)特定要求第部
GB15629.1111
分無線局域網(wǎng)媒體訪問控制和物理層規(guī)范
:
網(wǎng)絡(luò)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則第部分簡介和一般模型
GB/T18336.1—20241:
網(wǎng)絡(luò)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則第部分安全功能要求
GB/T18336.2—
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 管道、架線工程勘察階段項目管理服務(wù)行業(yè)直播電商戰(zhàn)略研究報告
- 轉(zhuǎn)筒干燥機行業(yè)跨境出海戰(zhàn)略研究報告
- 金屬包裝容器行業(yè)跨境出海戰(zhàn)略研究報告
- 白色硅酸鹽水泥企業(yè)制定與實施新質(zhì)生產(chǎn)力戰(zhàn)略研究報告
- 車用交流發(fā)電機行業(yè)直播電商戰(zhàn)略研究報告
- 港口與航道工程監(jiān)理服務(wù)行業(yè)直播電商戰(zhàn)略研究報告
- 蒸壓灰砂磚企業(yè)制定與實施新質(zhì)生產(chǎn)力戰(zhàn)略研究報告
- 農(nóng)村房屋贈予無效合同標(biāo)準(zhǔn)文本
- 保險托管運營合同樣本
- 共用露臺裝修合同樣本
- 2025年第三屆天揚杯建筑業(yè)財稅知識競賽題庫附答案(601-700題)
- 2025年四川綿陽市投資控股(集團)有限公司招聘筆試參考題庫附帶答案詳解
- 華北電力大學(xué)丁肇豪:多主體數(shù)據(jù)中心算力-電力跨域協(xié)同優(yōu)化
- 顱內(nèi)出血護理操作
- (二調(diào))棗莊市2025屆高三模擬考試歷史試卷(含答案)
- 2024-2025學(xué)年下學(xué)期初中歷史八年級第二單元A卷
- 上海市普陀區(qū)2024-2025學(xué)年高三下學(xué)期二模地理試題(含答案)
- 剪映電腦版課件
- 【初中語文】第11課《山地回憶》課件+2024-2025學(xué)年統(tǒng)編版語文七年級下冊
- 2025年公務(wù)員遴選考試公共基礎(chǔ)知識必考題庫170題及答案(四)
- 語文-福建省廈門市2025屆高中畢業(yè)班第二次質(zhì)量檢測(廈門二檢)試題和答案
評論
0/150
提交評論