无线局域网接入系统是指通过无线方式连接到局域网的设备,如笔记本电脑、智能手机、平板电脑等。随着无线网络的普及,无线局域网接入系统的安全问题也越来越受到关注。为了保护用户的信息安全,GB/T 33565-2017提出了一系列的安全技术要求。
首先,该标准要求无线局域网接入系统必须支持WPA2-PSK或WPA2-Enterprise认证方式。WPA2是目前最安全的无线网络认证方式,能够提供强大的加密保护,防止黑客攻击和信息泄露。此外,WPA2-Enterprise还支持802.1X认证,可以通过RADIUS服务器对用户进行身份验证,提高网络的安全性。
其次,该标准要求无线局域网接入系统必须支持MAC地址过滤和SSID隐藏功能。MAC地址过滤可以限制无线设备的接入,只允许指定的MAC地址连接到网络,防止未经授权的设备接入。SSID隐藏可以隐藏网络名称,使得黑客无法轻易地发现网络,提高网络的隐蔽性。
此外,该标准还要求无线局域网接入系统必须支持强密码策略和定期更换密码。强密码策略包括密码长度、复杂度、有效期等要求,可以有效地防止密码被猜测或破解。定期更换密码可以避免密码泄露后被滥用,提高密码的安全性。
最后,该标准还要求无线局域网接入系统必须支持日志记录和审计功能。日志记录可以记录网络的操作和事件,便于管理员进行故障排查和安全审计。审计功能可以对网络的安全性进行评估和改进,提高网络的可靠性和安全性。
相关标准
GB/T 22239-2019 信息安全技术 无线局域网安全技术要求
GB/T 32918-2016 信息安全技术 无线局域网接入系统安全技术要求(评估保障级1级)
GB/T 32919-2016 信息安全技术 无线局域网接入系统安全技术要求(评估保障级3级)
GB/T 32920-2016 信息安全技术 无线局域网接入系统安全技术要求(评估保障级4级)
GB/T 32921-2016 信息安全技术 无线局域网接入系统安全技术要求(评估保障级5级)