GB_T 33565-2024 网络安全技术 无线局域网接入系统安全技术要求.docx
《GB_T 33565-2024 网络安全技术 无线局域网接入系统安全技术要求.docx》由会员分享,可在线阅读,更多相关《GB_T 33565-2024 网络安全技术 无线局域网接入系统安全技术要求.docx(42页珍藏版)》请在优知文库上搜索。
1、ICS35.030CCS1.80,Cl中华人民共和国国家标准GB/T335652024代替GB/T335652017网络安全技术无线局域网接入系统安全技术要求CybersecuritytechnologySecuritytechnologyrequirementsforwirelesslocalareanetworkaccesssystem2024-04-25发布2024-Il-OI实施国家市场监督管理总局国家标准化管理委员会目次前言V1范围12规范性引用文件13术语和定义14缩略语25无线局域网接入系统25.1 概述25.2 TOE边界36安全问题36.1 威胁36.1.1 未授权管理(rU
2、NAUTHORIZED.MANAGEMENT)36.1.2 未授权访问(UNAUTHORIZED.ACCESS)36.1.3 力口密破解(CRYPTOGRAPHY.COMPROMISE)46.1.4 管理口令破解(T.ADMINISTRATOR.PASSWORD.CRACKING)46.1.5 弱终端认证(T.WEAK.AUTHENTICATION.ENDPOINTS)46.1.6 安全凭证受损(T.SECURITY.CREDENTIA1._COMPROMISE)46.1.7 更新受损(T.UPDATE.COMPROMISE)46.1.8 网络暴露(T.NETWORK.DISC1.OSURE)
3、46.1.9 安全功能失效(T.SECURITY.FUNCTIONA1.ITY.FAI1.URE)46.1.10 不可信信道(T.UNTRUSTED.COMMUNICATION.CHANNE1.S)46.1.11 重放攻击(T.REP1.AY.ATTACK)46.1.12 未知活动(T.UNDETECTED.ACTIVITY)46.1.13 残留信息、利用(T.RESIDUA1._DATA.EXP1.OIT)56.1.14 资源消耗(T.RESOURCE.EXHAUSTION)56.1.15 网络劫持(T.HIJACK.ATTACK)56.2 组织安全策略56.2.1 接入告知(P.ACCES
4、S.BANNER)56.2.2 密码管理(P.CRYPTOGRAPHY.MANAGEMENT)56.2.3 认证应用(P.AUTHENTICATION.USAGE)56.3 假设56.3.1 物理保护(A.PHYSICA1._PROTECTION)56.3.2 有限功能(A.1.IMITED.FUNCTIONA1.ITY)56.3.3 连接(A.CONNECTION)56.3.4 可信管理员(A.TRUSTED.ADMINISTRATOR)56.3.5 定期更新(A.REGU1.AR.UPDATES)56.3.6 管理员凭证安全(A.ADMINISTRATOR.CREDENTIA1.S.SEC
5、URE)66.3.7 组件正常运行(A.COMPONENTS.RUNNING)66.3.8 无遗留信息(A.NO_REMAINING.INFORMATION)67安全目的61.1 TOE安全目的61.1.1 力口密功能(O.CRYPTOGRAPHIC.FUNCTIONS)61.1.2 身份验证(O.AUTHENTICATION)61.1.3 自检(O.SE1.F_TEST)61.1.4 系统监测(O.SYSTEM.MONITORING)61.1.5 TOE管理员(O.TOE,ADMINISTRATOR)61.1.6 可信信道(O.TRUSTED_CHANNE1.)61.1.7 资源管理(O.R
6、ESOURCE.MANAGEMENT)61.1.8 残留信息清除(0E.RESIDUA1.INFORMATION.ERASE)71.1.9 可信更新(O.TRUSTED.UPDATE)71.1.10 分布式管理(O.DISTRIBUTED.MANAGEMENT)71.1.11 访问控制(O.ACCESS.CONTRO1.)71.2 环境安全目的71.2.1 物理(OE.PHYSICA1.)71.2.2 非通用功能(OE.NO.GENERA1.PURPOSE)71.2.3 管理员可信(OE.ADMINISTRATOR.TRUSTED)71.2.4 更新机制(OE.UPDATE.MECHANISM
7、)71.2.5 管理员凭证安全(OE.ADMINISTRATOR.CREDENTIA1.S_SECURE)71.2.6 组件可用性(OE.COMPONENTS,SERVICEABI1.ITY)71.2.7 遗留信息清除(OE.REMAININGNFoRMATlON,ERASE)81.2.8 连接(OE.CONNECTIONS)81.2.9 可信时间(OE.T1ME)88 安全要求88.1 安全功能要求88.1.1 安全功能要求分级88.1.2 安全审计(FAU)118.1.3 密码支持(FCS)138.1.4 用户数据保护(FDP)158.1.5 标识和鉴别(FIA)168.1.6 安全管理(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB_T 33565-2024 网络安全技术 无线局域网接入系统安全技术要求 33565 2024 网络安全 技术 无线 局域网 接入 系统安全 要求