随着无线网络的普及,公众无线局域网已经成为人们生活中不可或缺的一部分。然而,由于公众无线局域网的开放性和便利性,也给网络安全带来了很大的挑战。为了保障公众无线局域网的网络安全,本标准制定了公众无线局域网网络安全防护检测的要求。
检测的目的
公众无线局域网网络安全防护检测的目的是为了发现和解决公众无线局域网中存在的安全隐患,保障用户的网络安全和信息安全。
检测的内容
公众无线局域网网络安全防护检测的内容包括以下方面:
1. 网络拓扑结构和设备配置的检测;
2. 网络安全策略和控制的检测;
3. 网络服务和应用的检测;
4. 网络攻击和入侵的检测;
5. 网络安全事件的检测和响应。
检测的方法
公众无线局域网网络安全防护检测的方法包括以下方面:
1. 网络拓扑结构和设备配置的检测,可以采用网络扫描、端口扫描、漏洞扫描等方法;
2. 网络安全策略和控制的检测,可以采用安全策略审计、访问控制检测、安全配置检测等方法;
3. 网络服务和应用的检测,可以采用应用漏洞扫描、应用安全配置检测等方法;
4. 网络攻击和入侵的检测,可以采用入侵检测、入侵防御等方法;
5. 网络安全事件的检测和响应,可以采用安全事件管理、安全事件响应等方法。
检测的结果分析和处理
公众无线局域网网络安全防护检测的结果应当进行分析和处理,包括以下方面:
1. 对检测结果进行分析,确定安全隐患的严重程度和影响范围;
2. 对安全隐患进行分类和评估,确定优先处理的安全隐患;
3. 制定安全隐患处理方案,包括安全隐患的修复、安全策略的调整等;
4. 对安全隐患的处理结果进行验证和确认。
相关标准
GB/T 22239-2008 信息安全技术 无线局域网安全技术要求
GB/T 28448-2012 信息安全技术 无线局域网安全技术规范
GB/T 32918-2016 信息安全技术 无线局域网安全技术指南
GB/T 32919-2016 信息安全技术 无线局域网安全技术测试规范
GB/T 32920-2016 信息安全技术 无线局域网安全技术评估指南