注册

国家标准项目《信息安全技术 无线局域网客户端安全技术要求(评估保障级2级增强)》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国信息安全测评中心北京天融信网络安全技术有限公司启明星辰信息技术集团股份有限公司等

目录

基础信息

20220171-T-469
制修订
修订
项目周期
16个月
2022-04-22
公示开始日期
2022-01-17
公示截止日期
2022-01-31
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本标准是对《信息安全技术 无线局域网客户端安全技术要求(评估保证级2级增强)》标准修订,规范了无线局域网客户端的安全功能要求及安全保障要求,修订内容主要包括WLAN客户端的描述、安全问题定义、安全目的、安全要求、基本原理等。本标准适用于无线局域网客户端产品的测试、评估和采购,也可用于指导该类产品的研制和开发。本次修订新增了无线局域网客户端所面临的的部分安全威胁,补充了TOE安全目的,并增加了部分TOE安全功能要求,主要修订内容包括:第3章对术语进行了更新描述;第4章中重新描述了无线局域网客户端的范围,并进行了更清晰的TOE范围安全;第5章对安全问题定义进行了整合和精简;第6章根据新的安全问题定义更新了对TOE安全目的的描述;第7章描述了两个扩展族,FMT_LIM和FPT_TST,分别用于处理对TOE的受限可用性以及自检相关的安全功能要求,以便更合理的描述无线局域网客户端的安全性;第8章对安全功能要求进行了调整,以细化新的安全目的描述,明确指出了EAL2+、EAL3和EAL4分别应满足的安全功能要求,并对安全保证要求进行了调整,增加了EAL3和EAL4要求的保障组件;第9章对新的安全问题定义与安全目的、安全目的与安全要求之间的对应关系基本原理进行了更新描述,并分析了组件之间的依赖关系。