来源 :中孚信息2024-05-08
近日,国家市场监督管理总局、国家标准化管理委员会发布GB/T 33565-2024《网络安全技术无线局域网接入系统安全技术要求》与GB/T 33563-2024《网络安全技术无线局域网客户端安全技术要求》两项网络安全技术领域国家标准,标准将于2024年11月1日起正式实施。中孚信息子公司中孚安全技术有限公司作为主要起草单位参与了两项国家标准的编制。
GB/T 33563-2024《网络安全技术无线局域网客户端安全技术要求》描述了无线局域网客户端的安全问题,于GB/T 33563-2017相比,修订内容在无线局域网客户端的安全功能、应用、加密、管理等方面进行了更清晰的TOE范围定义,重点对安全问题描述与安全目的、安全要求之间的对应关系基本原理等相关内容进行了更新描述。
GB/T 33565-2024《网络安全技术无线局域网接入系统安全技术要求》描述了无线局域网接入系统的安全问题,与GB/T 33565-2017相比,修订内容对无线局域网接入系统相关术语和定义进行了更新描述,对新的安全问题描述与安全目的、安全目的与安全要求之间的对应关系基本原理进行了更新描述。
随着技术的发展,无线技术应用场景越来越广泛,几乎涵盖了各个领域,例如移动办公、物联网、视频监控、智能交通等领域,无线局域网(WiFi)技术作为常见的无线应用技术,具有接入方便、带宽大、成本低等特点,方便应用的同时也带来了新的威胁,例如钓鱼WiFi、弱口令、加密协议漏洞、密码泄漏等风险都可能导致我们无线局域网的信息泄漏和流量被劫持的风险,因此WiFi网络的安全管理需要从接入系统和接入客户端整体进行考虑。
凭借对电磁空间安全(无线安全)产品的研发经验,中孚深度参与两项国家标准的编制。两项标准分别定义了无线局域网客户端和无线局域网接入系统的安全目的,规定了无线局域网客户端及接入系统的安全功能要求和安全保障要求,均适用于无线局域网客户端和接入系统相关产品的测试、评估和采购,也可用于指导相关产品的研制和开发。
多年来,中孚信息作为网络安全行业中的重要力量,在为各行各业提供技术支持和高质量安全保障服务的同时,一直积极参与网络安全相关标准的制修订工作。在国家标准的研制过程中,中孚信息愿与行业内各相关单位一起,结合实际经验探讨国家标准内容的科学性与合理性,共同推动网络安全技术标准化进程,为我国网络安全产业的高质量发展贡献力量。