国家标准计划《信息技术 安全技术 网络安全 第6部分:无线网络访问安全》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 黑龙江省网络空间研究中心 、哈尔滨理工大学 。
35 信息技术、办公机械 |
本标准修改采用ISO/IEC国际标准:ISO/IEC 27033-6:2016。
采标中文名称:信息技术 安全技术 网络安全 第6部分:无线网络访问安全。
无线网络安全作为网络安全的重要组成部分因其便捷、灵活、廉价等优势,随着移动互联网得到广泛应用,与此同时,安全性薄弱也一直是其核心问题,成为制约无线网络技术应用与产业发展的主要障碍。
现行国家标准尚无全面详细描述与无线网络相关的安全威胁、安全要求、安全控制和设计技术的标准。
本标准等同采用国际标准《ISO/IEC 27033-6 Information technology — Security techniques — Network security — Part 6: Securing wireless IP network access》(《信息技术 安全技术 网络安全 第6部分:无线网络访问安全》)。
本标准描述了与无线网络相关的漏洞、安全要求、安全控制和设计技术。
它为使用无线网络提供安全通信所必需的技术控制的选择、实施和监测提供了指南。
本标准实施将对技术安全架构或设计选项进行审查和选择发挥重要指导性作用,同时也将有助于全面定义组织的无线网络环境并实现安全性。
本标准适用于参与无线网络安全详细规划、设计和实现的所有人员(例如,网络架构师和设计师、网络管理员和网络安全管理者),以及使用不同类型的无线设备的政府部门、行业组织、企事业单位、个人和家庭等。 本标准描述了与无线网络相关的漏洞、安全要求、安全控制和设计技术。通过WEP加密,身份验证,接入控制,DMZ隔离等方式为使用无线网络提供安全通信所必需的技术控制的选择、实施和监测提供了指南。 本标准提供了无线网络相关的安全威胁,包括无线网络可能面临的一些典型技术威胁或特殊威胁,如Wi-Fi网络窃听、恶意无线接入、蓝牙漏洞攻击等。这些威胁最终可能作为对保密性、完整性、可用性、身份验证、访问控制和责任制等安全原则的业务威胁而实现。同时规定了连接和使用网络的无线网络和设备的一般安全要求。在此基础上,建立了通用安全控制,以满足安全要求的需要,以防止威胁的实现。