標準解讀
《GB/T 33565-2024 網絡安全技術 無線局域網接入系統安全技術要求》相較于《GB/T 33565-2017 信息安全技術 無線局域網接入系統安全技術要求(評估保障級2級增強)》,在多個方面進行了更新與調整。這些變化反映了近年來網絡安全領域的新挑戰和技術進步,具體包括但不限于以下幾個方面:
-
適用范圍擴展:新版本標準可能擴大了其適用范圍,不僅涵蓋了傳統的無線局域網接入場景,還可能增加了對新興應用場景的支持,比如物聯網設備接入等。
-
安全機制強化:針對近年來出現的新型攻擊手段和漏洞,《GB/T 33565-2024》增強了對于數據加密、身份驗證等方面的要求,采用了更加先進的加密算法(如AES)以及更嚴格的身份認證流程來提高系統的安全性。
-
隱私保護措施增加:隨著用戶對個人隱私保護意識的提升,新版標準中加入了更多關于如何收集、存儲及處理個人信息的具體指導原則,確保無線局域網接入過程中能夠有效保護用戶的隱私信息不被泄露。
-
兼容性與互操作性考量:為了促進不同廠商之間產品的互聯互通,《GB/T 33565-2024》可能會新增或細化有關協議一致性測試的內容,保證各品牌設備能夠在同一網絡環境下穩定運行。
-
管理與維護指南更新:考慮到實際部署時遇到的問題,該標準也可能提供了更為詳盡的操作手冊和服務支持建議,幫助管理員更好地管理和維護無線局域網接入系統,減少潛在的安全風險。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2024-04-25 頒布
- 2024-11-01 實施





文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T33565—2024
代替GB/T33565—2017
網絡安全技術無線局域網接入系統
安全技術要求
Cybersecuritytechnology—Securitytechnologyrequirementsfor
wirelesslocalareanetworkaccesssystem
2024-04-25發布2024-11-01實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T33565—2024
目次
前言
…………………………Ⅴ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
無線局域網接入系統
5……………………2
概述
5.1…………………2
邊界
5.2TOE……………3
安全問題
6…………………3
威脅
6.1…………………3
未授權管理
6.1.1(T.UNAUTHORIZED_MANAGEMENT)……3
未授權訪問
6.1.2(T.UNAUTHORIZED_ACCESS)……………3
加密破解
6.1.3(T.CRYPTOGRAPHY_COMPROMISE)………4
管理口令破解
6.1.4(T.ADMINISTRATOR_PASSWORD_CRACKING)………4
弱終端認證
6.1.5(T.WEAK_AUTHENTICATION_ENDPOINTS)……………4
安全憑證受損
6.1.6(T.SECURITY_CREDENTIAL_COMPROMISE)…………4
更新受損
6.1.7(T.UPDATE_COMPROMISE)……………………4
網絡暴露
6.1.8(T.NETWORK_DISCLOSURE)…………………4
安全功能失效
6.1.9(T.SECURITY_FUNCTIONALITY_FAILURE)…………4
不可信信道
6.1.10(T.UNTRUSTED_COMMUNICATION_CHANNELS)……4
重放攻擊
6.1.11(T.REPLAY_ATTACK)…………4
未知活動
6.1.12(T.UNDETECTED_ACTIVITY)………………4
殘留信息利用
6.1.13(T.RESIDUAL_DATA_EXPLOIT)………5
資源消耗
6.1.14(T.RESOURCE_EXHAUSTION)………………5
網絡劫持
6.1.15(T.HIJACK_ATTACK)…………5
組織安全策略
6.2………………………5
接入告知
6.2.1(P.ACCESS_BANNER)……………5
密碼管理
6.2.2(P.CRYPTOGRAPHY_MANAGEMENT)………5
認證應用
6.2.3(P.AUTHENTICATION_USAGE)………………5
假設
6.3…………………5
物理保護
6.3.1(A.PHYSICAL_PROTECTION)…………………5
有限功能
6.3.2(A.LIMITED_FUNCTIONALITY)………………5
連接
6.3.3(A.CONNECTION)……………………5
Ⅰ
GB/T33565—2024
可信管理員
6.3.4(A.TRUSTED_ADMINISTRATOR)…………5
定期更新
6.3.5(A.REGULAR_UPDATES)………5
管理員憑證安全
6.3.6(A.ADMINISTRATOR_CREDENTIALS_SECURE)…6
組件正常運行
6.3.7(A.COMPONENTS_RUNNING)……………6
無遺留信息
6.3.8(A.NO_REMAINING_INFORMATION)……6
安全目的
7…………………6
安全目的
7.1TOE………………………6
加密功能
7.1.1(O.CRYPTOGRAPHIC_FUNCTIONS)…………6
身份驗證
7.1.2(O.AUTHENTICATION)…………6
自檢
7.1.3(O.SELF_TEST)…………6
系統監測
7.1.4(O.SYSTEM_MONITORING)……………………6
管理員
7.1.5TOE(O.TOE_ADMINISTRATOR)………………6
可信信道
7.1.6(O.TRUSTED_CHANNEL)………6
資源管理
7.1.7(O.RESOURCE_MANAGEMENT)………………6
殘留信息清除
7.1.8(OE.RESIDUAL_INFORMATION_ERASE)………………7
可信更新
7.1.9(O.TRUSTED_UPDATE)…………7
分布式管理
7.1.10(O.DISTRIBUTED_MANAGEMENT)………7
訪問控制
7.1.11(O.ACCESS_CONTROL)………7
環境安全目的
7.2………………………7
物理
7.2.1(OE.PHYSICAL)………………………7
非通用功能
7.2.2(OE.NO_GENERAL_PURPOSE)……………7
管理員可信
7.2.3(OE.ADMINISTRATOR_TRUSTED)………7
更新機制
7.2.4(OE.UPDATE_MECHANISM)…………………7
管理員憑證安全
7.2.5(OE.ADMINISTRATOR_CREDENTIALS_SECURE)…7
組件可用性
7.2.6(OE.COMPONENTS_SERVICEABILITY)…………………7
遺留信息清除
7.2.7(OE.REMAINING_INFORMATION_ERASE)……………8
連接
7.2.8(OE.CONNECTIONS)…………………8
可信時間
7.2.9(OE.TIME)…………8
安全要求
8…………………8
安全功能要求
8.1………………………8
安全功能要求分級
8.1.1……………8
安全審計
8.1.2(FAU)………………11
密碼支持
8.1.3(FCS)………………13
用戶數據保護
8.1.4(FDP)…………15
標識和鑒別
8.1.5(FIA)……………16
安全管理
8.1.6(FMT)………………18
保護
8.1.7TSF(FPT)………………20
Ⅱ
GB/T33565—2024
訪問
8.1.8TOE(FTA)……………22
可信路徑信道
8.1.9/(FTP)………………………23
資源利用和通信
8.1.10(FRU)(FCO)……………25
安全保障要求
8.2………………………25
基本原理
9…………………25
安全目的基本原理
9.1…………………25
安全要求基本原理
9.2…………………26
組件依賴關系基本原理
9.3……………29
附錄規范性分布式無線局域網接入系統組件安全功能要求分配關系
A()…………33
附錄規范性無線局域網接入系統安全功能要求對應的可審計事件
B()……………36
參考文獻
……………………38
Ⅲ
GB/T33565—2024
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術無線局域網接入系統安全技術要求評估保障級
GB/T33565—2017《(
級增強與相比除結構調整和編輯性改動外主要技術變化如下
2)》,GB/T33565—2017,,:
更改了范圍見第章年版的第章
a)TOE(5,20176);
更改了無線局域網接入系統面臨的威脅包括類威脅項組織安全策略和個假設見第
b),15、38(
章年版的第章
6,20177);
更改了安全目的和環境安全目的包括項的安全目的項環境安全目的
c)“TOE”“”,11TOE,9
見第章年版的第章
(7,20178);
更改了無線局域網接入系統安全功能要求包括類項安全功能要求見年版
d),1081(8.1,2017
的第章第章
9、10);
根據無線局域網接入系統技術發展更改了最新安全保障要求見年版的
e),(8.2,20179.2);
增加了基本原理包括安全問題與安全目的安全目的與安全要求間的對應關系和組件間的
f)“”,、
依賴關系見第章
(9)。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任
。。
本文件由全國網絡安全標準化技術委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國信息安全測評中心中國科學院信息工程研究所中車工業研究院有限公司
:,、、
北京交通大學華為技術有限公司西安西電捷通無線網絡通信股份有限公司公安部第一研究所中國
、、、、
電子技術標準化研究院北京天融信網絡安全技術有限公司深信服科技股份有限公司鄭州信大捷安
、、、
信息技術股份有限公司長揚科技北京股份有限公司深圳市信銳網科技術有限公司北京路云天網
、()、、
絡安全技術研究院有限公司西安交大捷普網絡科技有限公司中孚信息股份有限公司國網區塊鏈科
、、、
技北京有限公司中國網絡安全審查技術與認證中心新華三技術有限公司中國電力科學研究院有
()、、、
限公司
。
本文件主要起草人吳潤浦李美聰龍剛郭濤陳冬青邵帥樊玉明劉琦劉吉強王偉田寅
:、、、、、、、、、、、
王劍王俊勇季晨荷張變玲朱振榮張東舉寇增杰安高峰鮑旭華葉潤國馬紅麗韓秀德趙華
、、、、、、、、、、、、、
賴國強何建鋒范偉彌寶鑫朱大立張亮韓繼登高金萍孫鵬科侯夢云楊珂申永波萬曉蘭
、、、、、、、、、、、、、
王海翔
。
本文件及其所代替文件的歷次版本發布情況為
:
年首次發布為
———2017GB/T33565—2017;
本次為第一次修訂
———。
Ⅴ
GB/T33565—2024
網絡安全技術無線局域網接入系統
安全技術要求
1范圍
本文件規定了無線局域網接入系統的安全功能要求和安全保障要求給出了無線局域網接入系統
,
面臨安全問題的說明
。
本文件適用于無線局域網接入系統的測試評估和采購以及指導該類產品的研制和開發
、,。
2規范性引用文件
下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術系統間遠程通信和信息交換局域網和城域網特定要求第部
GB15629.1111
分無線局域網媒體訪問控制和物理層規范
:
網絡安全技術信息技術安全性評估準則第部分簡介和一般模型
GB/T18336.1—20241:
網絡安全技術信息技術安全性評估準則第部分安全功能要求
GB/T18336.2—
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 藝術品鑒定與估值企業制定與實施新質生產力戰略研究報告
- 2025年中國外徑千分尺市場調查研究報告
- 2025年中國光亮二合一免拋蠟市場調查研究報告
- 南京市機動車位銷售專用合同
- 合同范本之檔案盒采購合同模板
- 展會會刊制作合同(2篇)
- 排球教練培訓活動計劃
- 礦山作業安全應急救援演練計劃
- 初三化學上學期課程創新計劃
- 2025-2030智能空氣質量監測儀行業市場現狀供需分析及重點企業投資評估規劃分析研究報告
- 植物營養與肥料研究行業概述
- 箱涵拉森鋼板樁支護專項施工方案
- 開放性骨折處理
- 小學數學命題設計案例解析課件
- 臨床血液學檢驗技術-第十章-第二節-常見出血性疾病及檢驗-課件
- 創新創業基礎知到章節答案智慧樹2023年延安職業技術學院
- 雷電的預防和應對
- 蘇教版小學科學二年級下冊每課教學反思(附目錄)
- GB/T 19632-2005殯葬服務、設施、用品分類與代碼
- 初中語文中考復習 21 出師表(原卷版)-2023年中考語文文言文必考篇目之對比閱讀(通用版)
- 人教版新教材高中英語必修第三冊全冊教學課件
評論
0/150
提交評論