注册

国家标准项目《信息技术 安全技术 网络安全 第6部分:无线网络访问安全》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 黑龙江省网络空间研究中心哈尔滨理工大学

目录

基础信息

20241941-T-469
制修订
制定
项目周期
16个月
2024-06-28
公示开始日期
2024-04-22
公示截止日期
2024-05-22
标准类别
管理
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

采标情况

本标准修改采用ISO/IEC国际标准:ISO/IEC 27033-6:2016。

采标中文名称:信息技术 安全技术 网络安全 第6部分:无线网络访问安全。

范围和主要技术内容

本标准适用于参与无线网络安全详细规划、设计和实现的所有人员(例如,网络架构师和设计师、网络管理员和网络安全管理者),以及使用不同类型的无线设备的政府部门、行业组织、企事业单位、个人和家庭等。 本标准描述了与无线网络相关的漏洞、安全要求、安全控制和设计技术。通过WEP加密,身份验证,接入控制,DMZ隔离等方式为使用无线网络提供安全通信所必需的技术控制的选择、实施和监测提供了指南。 本标准提供了无线网络相关的安全威胁,包括无线网络可能面临的一些典型技术威胁或特殊威胁,如Wi-Fi网络窃听、恶意无线接入、蓝牙漏洞攻击等。这些威胁最终可能作为对保密性、完整性、可用性、身份验证、访问控制和责任制等安全原则的业务威胁而实现。同时规定了连接和使用网络的无线网络和设备的一般安全要求。在此基础上,建立了通用安全控制,以满足安全要求的需要,以防止威胁的实现。