国家标准项目《信息技术 安全技术 网络安全 第6部分:无线网络访问安全》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 黑龙江省网络空间研究中心 、哈尔滨理工大学 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本标准修改采用ISO/IEC国际标准:ISO/IEC 27033-6:2016。
采标中文名称:信息技术 安全技术 网络安全 第6部分:无线网络访问安全。
本标准适用于参与无线网络安全详细规划、设计和实现的所有人员(例如,网络架构师和设计师、网络管理员和网络安全管理者),以及使用不同类型的无线设备的政府部门、行业组织、企事业单位、个人和家庭等。 本标准描述了与无线网络相关的漏洞、安全要求、安全控制和设计技术。通过WEP加密,身份验证,接入控制,DMZ隔离等方式为使用无线网络提供安全通信所必需的技术控制的选择、实施和监测提供了指南。 本标准提供了无线网络相关的安全威胁,包括无线网络可能面临的一些典型技术威胁或特殊威胁,如Wi-Fi网络窃听、恶意无线接入、蓝牙漏洞攻击等。这些威胁最终可能作为对保密性、完整性、可用性、身份验证、访问控制和责任制等安全原则的业务威胁而实现。同时规定了连接和使用网络的无线网络和设备的一般安全要求。在此基础上,建立了通用安全控制,以满足安全要求的需要,以防止威胁的实现。