WAPI產(chǎn)業(yè)聯(lián)盟發(fā)布團(tuán)體標(biāo)準(zhǔn)《信息系統(tǒng)無(wú)線局域網(wǎng)密碼應(yīng)用基本要求》

該標(biāo)準(zhǔn)發(fā)布后,將為業(yè)內(nèi)廠商及行業(yè)部門提供準(zhǔn)確、完整的無(wú)線局域網(wǎng)密碼應(yīng)用指導(dǎo),為具有無(wú)線局域網(wǎng)的信息系統(tǒng)提供安全保障。同時(shí),該標(biāo)準(zhǔn)也將為檢測(cè)機(jī)構(gòu)、行政執(zhí)法部門、行業(yè)用戶開展無(wú)線局域網(wǎng)密碼應(yīng)用測(cè)評(píng)、網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)測(cè)評(píng)提供技術(shù)支撐。

本文來自中國(guó)電子報(bào)、電子信息產(chǎn)業(yè)網(wǎng)。

日前,WAPI產(chǎn)業(yè)聯(lián)盟(中關(guān)村無(wú)線網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟)發(fā)布了團(tuán)體標(biāo)準(zhǔn)T/WAPIA 048—2023《信息系統(tǒng)無(wú)線局域網(wǎng)密碼應(yīng)用基本要求》。該標(biāo)準(zhǔn)首次明確提出了針對(duì)信息系統(tǒng)網(wǎng)絡(luò)安全通信領(lǐng)域中,無(wú)線局域網(wǎng)建設(shè)和運(yùn)營(yíng)場(chǎng)景下的密碼應(yīng)用基本要求,填補(bǔ)了國(guó)內(nèi)該領(lǐng)域的空白。

168775699282030968.png

T/WAPIA 048—2023《信息系統(tǒng)無(wú)線局域網(wǎng)密碼應(yīng)用基本要求》

隨著《密碼法》《商用密碼管理?xiàng)l例》等相關(guān)法律法規(guī)的發(fā)布和實(shí)施,為指導(dǎo)商用密碼應(yīng)用安全性評(píng)估(密評(píng))工作,國(guó)家市場(chǎng)監(jiān)督管理總局、國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)正式發(fā)布了國(guó)家標(biāo)準(zhǔn)GB/T 39786—2021《信息安全技術(shù)信息系統(tǒng)密碼應(yīng)用基本要求》,各行業(yè)的密評(píng)工作正是嚴(yán)格按照該標(biāo)準(zhǔn)開展的。目前無(wú)線局域網(wǎng)(WLAN)在各行業(yè)信息化建設(shè)中廣泛應(yīng)用,但在WLAN密碼應(yīng)用領(lǐng)域尚缺乏明確和統(tǒng)一的指導(dǎo),因此WAPI產(chǎn)業(yè)聯(lián)盟于2021年啟動(dòng)了上述團(tuán)體標(biāo)準(zhǔn)的創(chuàng)新工作。標(biāo)準(zhǔn)由WAPI產(chǎn)業(yè)聯(lián)盟牽頭起草,北京數(shù)字認(rèn)證股份有限公司、西電捷通公司、無(wú)線網(wǎng)絡(luò)安全技術(shù)國(guó)家工程研究中心等共同編制完成。

該標(biāo)準(zhǔn)采用了GB/T 39786—2021相同的編制架構(gòu),結(jié)合信息系統(tǒng)對(duì)網(wǎng)絡(luò)和通信安全層面的具體要求,規(guī)定了信息系統(tǒng)中無(wú)線局域網(wǎng)的密碼應(yīng)用通用要求,并針對(duì)無(wú)線局域網(wǎng)的通信主體、通信信道及提供通信保護(hù)功能的設(shè)備提出了第一級(jí)到第四級(jí)的密碼應(yīng)用基本要求,同時(shí)還對(duì)無(wú)線局域網(wǎng)密鑰生存周期管理及鑒別機(jī)制進(jìn)行了說明。

168775701240245335.png

T/WAPIA 048—2023與GB/T39786—2021關(guān)系圖

該標(biāo)準(zhǔn)發(fā)布后,將為業(yè)內(nèi)廠商及行業(yè)部門提供準(zhǔn)確、完整的無(wú)線局域網(wǎng)密碼應(yīng)用指導(dǎo),為具有無(wú)線局域網(wǎng)的信息系統(tǒng)提供安全保障。同時(shí),該標(biāo)準(zhǔn)也將為檢測(cè)機(jī)構(gòu)、行政執(zhí)法部門、行業(yè)用戶開展無(wú)線局域網(wǎng)密碼應(yīng)用測(cè)評(píng)、網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)和關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)測(cè)評(píng)提供技術(shù)支撐。

THEEND

最新評(píng)論(評(píng)論僅代表用戶觀點(diǎn))

更多
暫無(wú)評(píng)論