GA T 1546-2019 信息安全技术 无线WiFi信号监测产品安全技术要求.pdf
《GA T 1546-2019 信息安全技术 无线WiFi信号监测产品安全技术要求.pdf》由会员分享,可在线阅读,更多相关《GA T 1546-2019 信息安全技术 无线WiFi信号监测产品安全技术要求.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.240 A 90 GA 中 华 人 民 共 和 国 公 共 安 全 行 业 标 准 GA/T XXXX XXXX 信息安全技术 无线 WiFi 信号监测产品安 全技术要求 Information security technology Security technical requirements for WiFi signal monitoring products (报批稿) XXXX - XX - XX 发布 XXXX - XX - XX 实施 中华人名共和国公安部 发布 GA/T XXXX XXXX I 目 次 前言 . II 1 范围 . 1 2 规范性引用文件 . 1
2、 3 术语和定义 . 1 4 无线 WiFi 信号监测产品描述 . 1 5 总体说明 . 2 5.1 安全技术要求分类 . 2 5.2 安全等级划分 . 2 6 安全功能要求 . 2 6.1 接入点和终端发现 . 2 6.2 定位 . 3 6.3 安全检测 . 3 6.4 白名单 . 3 6.5 标识与鉴别 . 3 6.6 安全管理 . 3 6.7 数据安全 . 4 6.8 审计日志 . 4 7 安全保障要求 . 4 7.1 开发 . 5 7.2 指导性文档 . 5 7.3 生命周期支持 . 6 7.4 测试 . 7 7.5 脆弱性评定 . 7 8 不同安全等级的要求 . 7 8.1 安全功能
3、要求 . 7 8.2 安全保障要求 . 8 GA/T XXXX XXXX II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准由公安部网络安全保卫局提出。 本标准由公安部信息系统安全标准化技术委员会归口。 本标准起草单位: 公安部计算机信息系统安全产品质量监督检验中心、 公安部网络安全 保卫局 。 本标准主要起草人: 王志佳、唐迪 、俞优、 宋好好 、 张艳 、 沈亮 、顾健 。 GA/T XXXX XXXX 1 信息安全技术 无线 WiFi 信号监测产品安全技术要求 1 范围 本标准规定了 无线 WiFi信号监测产品 的 安全功能要求 、安全保障 要求 及等级划分要求
4、 。 本标准适用于 无线 WiFi信号监测产品 的设计、开发及测试。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件 。 GB/T 18336.3-2015 信息技术 安全技术 信息技 术安全评估准则 第 3部分:安全保障组件 GB/T 25069 2010 信息安全技术 术语 3 术语和定义 GB/T 18336.3-2015和 GB/T 25069-2010界定 的 以及下列 术语 和定义 适用于本 文件 。 3.1 无线 终端 wireless termina
5、l 能够 通过 WiFi接入无线 接入点 的网络硬件设备 , 如 智能 手机、笔记本电脑等。 3.2 无线 接入点 wireless access point 允许 无线 终端 通过 WiFi连接到有线网络或组成无线局域 网络 的网络硬件设备 , 如无线路由器等。 3.3 无线 WiFi信号监测产品 WiFi signal monitoring product 对信息系统中部署 的 无线接入点,及连接到无线接入点的无线终端的 WiFi信号进行监测,进而获取 无线接入点的无线终端信息的产品。 4 无线 WiFi 信号监测产品 描述 无线 WiFi信号监测产品通常以无线监听的方式 采集 无线接入点
6、和无线终端的 WiFi信号,进而获取无 线接入点和无线终端的信息。图 1是无线 WiFi信号监测产品的一个典型运行环境 。 GA/T XXXX XXXX 2 交 换 机 防 火 墙 路 由 器 服 务 器 无 线 接 入 点 无 线 W iF i 信 号 监 测 产 品 目 标 网 络 无 线 监 听 智 能 手 机 笔 记 本 电 脑 无 线 W iF i通 信 图 1 无线 WiFi信号监测产品 典型运行环境 5 总体说明 5.1 安全技术要求 分类 本标准将 无线 WiFi信号监测产品 的安全技术要求分为安全功能和安全保障要求两大类。其中,安全 功能要求是对 无线 WiFi信号监测产品
7、应具备的安全功能提出具体要求 ;包括接入点和终端发现、定位、 安全 检测、 白名单 、标识与鉴别、 安全管理、 数据安全、 审计 日志 ;安 全保障要求针对 无线 WiFi信号监 测产品 的生命周期过程提出具体的要求 ,包括开发、指导性文档、生命周期支持、测试和脆弱性评定。 5.2 安全等级划分 无线 WiFi信号监测产品 的 安全 等级按照其安全功能要求和安全保障要求的强度划分为基本级和增强 级,其中安全保障要求参考了 GB/T 18336.3 2015。 6 安全 功能要求 6.1 接入点 和终端发现 6.1.1 接入点 信息获取 产品应能够获取 所 监测 无线 接入点 的 信息,包括 S
8、SID、 MAC地址、频道、加密方式、信号强度 、 连 接终端 的 数量 等信息。 6.1.2 终端信息获取 产品应能够获取 所 监测 无线 接入点上 连接 无线 终端 的 信息,包括 MAC地址、设备厂商、 通信 信道 、 历史 SSID等信息。 6.1.3 隐藏 SSID 接入点 发现 GA/T XXXX XXXX 3 产品应能够 监测 隐藏 SSID的无线 接入点 。 6.1.4 监测方式 产品应在不接入目标网络的 情况下 监测 无线 信号 。 6.1.5 监测 频段 产品应至少支持监测 WiFi2.4G和 WiFi5G两个 信号 频段 。 6.1.6 监测 信号 强度 产品 监测 信号
9、的 灵敏度 应高 于 -94dBm。 6.1.7 统计 产品应能够统计所 监测 无线 接入点 的出现 时刻和一段 时间内 出现 的次数。 6.2 定位 产品应能够定位无线 接入点 的物理位置,确定 其 所在 的方向和距离 。 6.3 安全 检测 产品 应 提供以下 安全 检测 功能: a) 认证 方式 检测:能 够 检测 无线接入点 的 认证方式是否安全; b) 弱口令 检测: 能够检测无线接入点认证 口令是否 为 弱 口令 ;若通过弱口令库 匹配 方式检测,还 需提供 弱口令库自定义 功能 ; c) 攻击 检测:能 够 检测无线接入点是否遭到攻击 。 6.4 白名单 产品应 能够 设置白 名
10、单 , 对白名单内的 无线 接入点和无线 终端不进行监测 。 6.5 标识与鉴别 6.5.1 用户标识 产品应 为用户提供唯一标识 ,并能够将标识与该用户的所有可审计事件相关联 。 6.5.2 身份鉴别 产品 应保证任何用户在执行产品的安全功能之前都要进行身份鉴别。 6.5.3 鉴别失败处理 当用户连续鉴别失败达到预定义的次数 后,产品 应阻止用户进一步的鉴别请求。 6.5.4 超时锁定或注销 当用户 在 超过预定义的时间 内 没有任何操作时 ,产品应 终止管理会话, 用户 需要再次进行身份鉴别 才能重新进行管理操作。 6.6 安全管理 GA/T XXXX XXXX 4 6.6.1 管理功能
11、产品应为 授权 用户提供 以下 功能 : a) 查看、修改安全属性; b) 启动、关闭安全功能; c) 制定 、 修改安全策略。 6.6.2 管理角色 产品应能够对用户的角色进行区分, 使管理、操作和审计权限分离 。 6.6.3 远程管理 若产品支持远程管理,应满足以下要求: a) 保证远程管理数据 非明文 传输 ; b) 对远程管理主机的 IP 地址进行限制。 6.7 数据安全 6.7.1 鉴别数据保护 产品 应保证鉴别数据不被未授权 的 查阅或修改。 6.7.2 监测 信息 保护 产品应对 监测到的 信息提供保护,至少包括以下功能: a) 保证信息仅授权用户能够访问; b) 提供信息删除功
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GA 1546-2019 信息安全技术 无线WiFi信号监测产品安全技术要求 1546 2019 信息 安全技术 无线 WiFi 信号 监测 产品 要求
