无线局域网(Wireless Local Area Network,简称WLAN)是一种无线通信技术,可以实现无线网络连接。随着无线网络的普及,越来越多的用户开始使用无线局域网,但是无线网络的安全性问题也越来越受到关注。为了保障用户信息的安全,需要对无线局域网客户端进行安全评估和加固。
GB/T 33563-2017是一项针对无线局域网客户端的安全技术要求标准,主要用于评估保障级2级增强。该标准规定了无线局域网客户端的安全技术要求,包括身份认证、数据加密、密钥管理、漏洞管理等方面的要求。
在身份认证方面,该标准要求无线局域网客户端必须支持WPA2-Enterprise认证方式,并且要求客户端必须支持EAP-TLS、EAP-TTLS、PEAP等多种认证协议。在数据加密方面,该标准要求无线局域网客户端必须支持AES加密算法,并且要求客户端必须支持动态密钥更新和密钥管理。
在密钥管理方面,该标准要求无线局域网客户端必须支持密钥协商和密钥更新,并且要求客户端必须支持密钥的自动分配和管理。在漏洞管理方面,该标准要求无线局域网客户端必须支持漏洞扫描和漏洞修复,并且要求客户端必须支持漏洞管理的自动化。
通过实施GB/T 33563-2017标准,可以提高无线局域网客户端的安全性能,保障用户信息的安全。同时,该标准也可以为无线局域网客户端的开发和测试提供参考,促进无线局域网客户端的安全技术发展。
相关标准
GB/T 28181-2016 视频监控联网系统信息安全技术要求
GB/T 22239-2019 信息安全技术 无线局域网安全技术要求
GB/T 32918-2016 信息安全技术 无线局域网安全技术评估要求
GB/T 32919-2016 信息安全技术 无线局域网安全技术测试要求
GB/T 32920-2016 信息安全技术 无线局域网安全技术评估报告编制要求