:
随着无线网络的普及,公众无线局域网已经成为人们生活中不可或缺的一部分。然而,公众无线局域网的安全问题也越来越受到人们的关注。其中,源地址验证是公众无线局域网安全的重要组成部分。为了保障公众无线局域网的安全,本标准制定了公众无线局域网接入方式下源地址验证测试方法。
测试环境
测试环境应包括至少两个无线终端设备和一个无线接入点设备。其中,一个终端设备作为攻击者,另一个终端设备作为受害者。无线接入点设备应支持源地址验证功能。
测试流程
测试流程包括以下步骤:
1.攻击者终端设备发送伪造源地址的数据包;
2.无线接入点设备接收到数据包后进行源地址验证;
3.如果源地址验证失败,则无线接入点设备丢弃该数据包;
4.如果源地址验证成功,则无线接入点设备将该数据包转发给受害者终端设备。
测试指标
测试指标包括以下内容:
1.源地址验证成功率;
2.源地址验证失败率;
3.攻击者终端设备发送的伪造数据包数量;
4.无线接入点设备丢弃的数据包数量;
5.受害者终端设备接收到的数据包数量。
测试要求
测试要求包括以下内容:
1.测试应在真实的无线网络环境下进行;
2.测试应在不影响正常网络使用的情况下进行;
3.测试应在不侵犯他人隐私的情况下进行;
4.测试应在符合法律法规的前提下进行。
测试结果判定
测试结果判定应根据测试指标进行。如果源地址验证成功率高于90%,则测试合格;否则测试不合格。
相关标准
GB/T 28181-2016 公共安全视频监控联网系统技术要求
GB/T 32960-2016 道路运输车辆远程监管与服务系统
GB/T 35273-2017 云计算安全基础设施服务规范
GB/T 35275-2017 云计算安全技术要求
GB/T 35276-2017 云计算安全评估指南