標(biāo)準(zhǔn)解讀
《GB/T 33563-2024 網(wǎng)絡(luò)安全技術(shù) 無線局域網(wǎng)客戶端安全技術(shù)要求》與《GB/T 33563-2017 信息安全技術(shù) 無線局域網(wǎng)客戶端安全技術(shù)要求(評估保障級2級增強)》相比,在內(nèi)容上進(jìn)行了多方面的更新和調(diào)整,以適應(yīng)當(dāng)前網(wǎng)絡(luò)安全環(huán)境和技術(shù)發(fā)展的需求。主要變化包括但不限于以下幾個方面:
-
標(biāo)準(zhǔn)名稱的微調(diào):從“信息安全技術(shù)”變更為“網(wǎng)絡(luò)安全技術(shù)”,反映了對網(wǎng)絡(luò)安全領(lǐng)域更廣泛的關(guān)注。
-
技術(shù)細(xì)節(jié)的更新:隨著無線通信技術(shù)和攻擊手段的發(fā)展,新版本中加入了更多關(guān)于最新加密算法、身份驗證機制等方面的要求,確保了無線局域網(wǎng)客戶端能夠抵御新型威脅。
-
增加了對于物聯(lián)網(wǎng)設(shè)備的支持:考慮到近年來物聯(lián)網(wǎng)(IoT)設(shè)備數(shù)量激增及其在家庭及辦公環(huán)境中日益重要的地位,《GB/T 33563-2024》特別強調(diào)了針對此類設(shè)備的安全防護措施,如強化數(shù)據(jù)傳輸過程中的加密強度等。
-
提高了安全級別要求:基于過去幾年間發(fā)生的各類網(wǎng)絡(luò)安全事件分析結(jié)果,《GB/T 33563-2024》對某些關(guān)鍵領(lǐng)域的安全等級提出了更高標(biāo)準(zhǔn),例如加強了對用戶隱私信息保護的規(guī)定,并細(xì)化了不同應(yīng)用場景下所需達(dá)到的具體指標(biāo)。
-
更加注重用戶體驗:新版標(biāo)準(zhǔn)不僅關(guān)注于提高安全性,同時也考慮到了實際應(yīng)用中的便利性問題,通過優(yōu)化認(rèn)證流程等方式來提升用戶的使用體驗。
-
引入了新的測試方法與工具:為了更好地驗證產(chǎn)品是否符合最新的安全規(guī)范,《GB/T 33563-2024》還提出了一系列新的測試方案和技術(shù)手段,幫助企業(yè)更準(zhǔn)確地評估其產(chǎn)品的安全性。
這些改動體現(xiàn)了我國在面對不斷變化的網(wǎng)絡(luò)威脅時所采取的積極應(yīng)對策略,旨在為用戶提供一個更加安全可靠的無線網(wǎng)絡(luò)環(huán)境。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2024-04-25 頒布
- 2024-11-01 實施





下載本文檔
GB/T 33563-2024網(wǎng)絡(luò)安全技術(shù)無線局域網(wǎng)客戶端安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T33563—2024
代替GB/T33563—2017
網(wǎng)絡(luò)安全技術(shù)
無線局域網(wǎng)客戶端安全技術(shù)要求
Cybersecuritytechnology—
Securitytechnologyrequirementsforwirelesslocalareanetworkclient
2024-04-25發(fā)布2024-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T33563—2024
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
無線局域網(wǎng)客戶端描述
5…………………2
安全問題
6…………………3
威脅
6.1…………………3
未授權(quán)訪問
6.1.1(T.UNAUTHORIZED_ACCESS)………………3
安全功能失效
6.1.2(T.SECURITY_FUNCTIONALITY_FAILURE)…………3
殘留信息利用
6.1.3(T.RESIDUAL_DATA_EXPLOIT)…………4
邏輯接口攻擊
6.1.4(T.LOGICAL_INTERFACE_ATTACK)…………………4
網(wǎng)絡(luò)竊聽
6.1.5(T.NETWORK_EAVESDROP)…………………4
網(wǎng)絡(luò)攻擊
6.1.6(T.NETWORK_ATTACK)………4
未檢測的行為
6.1.7(T.UNDETECTED_ACTIONS)……………4
組織安全策略
6.2………………………4
密碼管理
6.2.1(P.CRYPTO_MANAGEMENT)…………………4
認(rèn)證管理
6.2.2(P.AUTH_MANAGEMENT)……………………4
假設(shè)
6.3…………………4
可信的人員
6.3.1(A.TRUSTED_PERSON)………4
正確的連接
6.3.2(A.NO_TOE_BYPASS)…………4
可靠的平臺
6.3.3(A.TRUSTED_PLATFORM)…………………4
正確的配置
6.3.4(A.SPECIFICATIONCONFIGURATION)…………………5
安全目的
7…………………5
無線局域網(wǎng)客戶端安全目的
7.1………………………5
經(jīng)認(rèn)證的通信
7.1.1(O.AUTH_COMM)…………5
加密功能
7.1.2(O.CRYPTOGRAPHIC_FUNCTIONS)…………5
自檢
7.1.3(O.SELF_TEST)…………5
系統(tǒng)監(jiān)控
7.1.4(O.SYSTEM_MONITORING)……………………5
管理
7.1.5TOE(O.TOE_ADMINISTRATION)…………………5
無線連接
7.1.6AP(O.WIRELESS_ACCESS_POINT_CONNECTION)………5
可信信道
7.1.7(O.TRUSTED_CHANNEL)………5
訪問控制
7.1.8(O.ACCESS_CONTROL)…………5
Ⅰ
GB/T33563—2024
邏輯攻擊抵抗
7.1.9(O.LOGICATTACK_PREVENTION)……5
環(huán)境安全目的
7.2………………………6
可信人員
7.2.1(OE.TRUSTED_PERSON)………6
不可繞過
7.2.2TOE(OE.NO_TOE_BYPASS)……………………6
平臺
7.2.3(OE.PLATFORM)………………………6
配置
7.2.4(OE.CONFIG)……………6
安全要求
8…………………6
安全功能要求
8.1………………………6
安全功能要求分級
8.1.1……………6
安全審計
8.1.2(FAU)………………7
密碼支持
8.1.3(FCS)…………………8
標(biāo)識與鑒別
8.1.4(FIA)………………9
安全管理
8.1.5(FMT)………………10
保護
8.1.6TSF(FPT)………………11
訪問和可信路徑信道
8.1.7TOE(FTA)/(FTP)…………………12
用戶數(shù)據(jù)保護
8.1.8(FDP)…………13
安全保障要求
8.2………………………14
基本原理
9…………………14
安全目的基本原理
9.1…………………14
安全要求基本原理
9.2…………………14
組件依賴關(guān)系基本原理
9.3……………16
參考文獻(xiàn)
……………………18
Ⅱ
GB/T33563—2024
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術(shù)無線局域網(wǎng)客戶端安全技術(shù)要求評估保障級
GB/T33563—2017《(2
級增強與相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
)》,GB/T33563—2017,,:
更改了范圍見第章年版的第章
a)TOE(5,20176);
更改了無線局域網(wǎng)客戶端面臨的威脅包括類威脅項組織安全策略和個假設(shè)見第
b),7、24(6
章年版的第章
,20177);
更改了安全目的和環(huán)境安全目的包括項的安全目的項環(huán)境安全目的
c)“TOE”“”,9TOE,4
見第章年版的第章
(7,20178);
更改了無線局域網(wǎng)客戶端安全功能要求包括類項安全功能要求見年版的第
d),833(8.1,2017
章第章
9、10);
更改了無線局域網(wǎng)客戶端安全保障要求見年版的
e)(8.2,20179.2);
增加了基本原理包括安全問題與安全目的安全目的與安全要求間的對應(yīng)關(guān)系和組件間的
f)“”,、
依賴關(guān)系見第章
(9)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國信息安全測評中心中國科學(xué)院信息工程研究所北京交通大學(xué)中車工業(yè)研
:、、、
究院有限公司西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司公安部第一研究所中國電子技術(shù)標(biāo)準(zhǔn)化研
、、、
究院北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司深信服科技股份有限公司鄭州信大捷安信息技術(shù)股份有限
、、、
公司長揚科技北京股份有限公司深圳市信銳網(wǎng)科技術(shù)有限公司北京路云天網(wǎng)絡(luò)安全技術(shù)研究院
、()、、
有限公司西安交大捷普網(wǎng)絡(luò)科技有限公司中孚信息股份有限公司國網(wǎng)區(qū)塊鏈科技北京有限公司
、、、()、
中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心新華三技術(shù)有限公司中國電力科學(xué)研究院有限公司
、、。
本文件主要起草人陳冬青張亮韓繼登郭濤邵帥吳潤浦李美聰劉琦樊玉明王偉劉吉強
:、、、、、、、、、、、
王劍唐海川王俊勇張變玲朱振榮張東舉寇增杰安高峰鮑旭華葉潤國馬紅麗韓秀德趙華
、、、、、、、、、、、、、
賴國強何建鋒朱大立范偉彌寶鑫龍剛高金萍孫鵬科侯夢云楊珂申永波萬曉蘭王海翔
、、、、、、、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2017GB/T33563—2017;
本次為第一次修訂
———。
Ⅲ
GB/T33563—2024
網(wǎng)絡(luò)安全技術(shù)
無線局域網(wǎng)客戶端安全技術(shù)要求
1范圍
本文件規(guī)定了無線局域網(wǎng)客戶端的安全功能要求和安全保障要求給出了無線局域網(wǎng)客戶端面臨
,
安全問題的說明
。
本文件適用于無線局域網(wǎng)客戶端產(chǎn)品的測試評估和采購以及指導(dǎo)該類產(chǎn)品的研制和開發(fā)
、,。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)系統(tǒng)間遠(yuǎn)程通信和信息交換局域網(wǎng)和城域網(wǎng)特定要求第部
GB15629.1111
分無線局域網(wǎng)媒體訪問控制和物理層規(guī)范
:
網(wǎng)絡(luò)安全技術(shù)信息技術(shù)安全性評估準(zhǔn)則第部分簡介和一般模型
GB/T18336.1—20241:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 臨海煙囪加固施工方案
- 農(nóng)田種植租賃合同范例
- 業(yè)務(wù)安全生產(chǎn)合同范例
- 絲網(wǎng)發(fā)貨合同范例范例
- 拖拉施工方案
- 出資項目合同范例
- 2025年數(shù)字模擬信號混合輸出的智能化儀表項目建議書
- 基于多生物學(xué)數(shù)據(jù)的精神分裂癥患者生物年齡預(yù)測研究
- 防風(fēng)解凍施工方案
- 借借款合同范例
- 《基礎(chǔ)和聲學(xué)》試習(xí)題庫(6套答案)
- 馬克思主義政治經(jīng)濟學(xué)課程講義
- 四年級道德與法治從中國制造到中國創(chuàng)造
- SolidWorks、CAD三維建模練習(xí)習(xí)題圖
- HONEYWELLDCS操作手冊
- 2021-2022新教科版四年級科學(xué)下冊全一冊全部課件(共24課)
- 方正飛騰使用教程詳解
- 3 棄渣場施工方案
- 國外客戶來訪行程安排表
- 八路搶答器PLC控制系統(tǒng)設(shè)計
- 《車輛解壓委托書 》
評論
0/150
提交評論