标准解读
《GA/T 1546-2019 信息安全技术·无线WiFi信号监测产品安全技术要求》这一标准,由公安部发布,旨在为无线WiFi信号监测产品的设计、开发及应用提供一套安全技术规范,确保这些产品在操作过程中能够有效保护网络安全和个人隐私。以下是该标准的关键内容概述:
-
适用范围:标准明确了适用于各类无线WiFi信号监测设备及其系统,包括但不限于便携式、固定式或集成在其他系统中的监测设备,涉及硬件、软件及数据处理等方面的安全要求。
-
安全功能要求:
- 数据加密:要求产品实现对采集、传输和存储的数据进行加密处理,确保信息在传输过程中的保密性和完整性。
- 访问控制:强调应实施严格的用户访问控制机制,包括身份验证和权限管理,防止未经授权的访问和操作。
- 安全审计:规定产品需具备日志记录和审计功能,记录所有重要的系统事件和用户操作,以备安全审查和事件追踪。
-
设备安全:
- 物理安全:要求设备具有一定的物理防护措施,防止非法物理接触和篡改。
- 软件安全:强调软件层面的安全性,包括代码安全、漏洞管理以及定期的安全更新和补丁发布。
-
隐私保护:
- 明确指出产品在监测过程中不得收集与业务无关的个人信息,确保用户的隐私权益不受侵犯。
- 规定了数据最小化原则,即只收集完成任务所必需的最少量数据,并在完成任务后按规定销毁或匿名化处理敏感信息。
-
应急响应与安全管理:
- 要求产品供应商建立应急响应机制,以应对安全事件,包括但不限于安全漏洞报告、应急处理流程和用户通知程序。
- 强调了产品全生命周期的安全管理,从设计、开发到废弃各阶段均需考虑安全因素。
-
符合性和评估:
- 标准提供了评估准则,指导如何验证产品是否满足上述安全技术要求,鼓励第三方安全评估和认证。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-03-08 颁布
- 2019-03-08 实施
文档简介
ICS35240
A90.
中华人民共和国公共安全行业标准
GA/T1546—2019
信息安全技术无线WiFi信号监测产品
安全技术要求
Informationsecuritytechnology—SecuritytechnicalrequirementsforWiFi
signalmonitoringproducts
2019-03-08发布2019-03-08实施
中华人民共和国公安部发布
GA/T1546—2019
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
无线信号监测产品描述
4WiFi…………1
总体说明
5…………………2
安全技术要求分类
5.1…………………2
安全等级划分
5.2………………………2
安全功能要求
6……………2
接入点和终端发现
6.1…………………2
定位
6.2…………………3
安全检测
6.3……………3
白名单
6.4………………3
标识与鉴别
6.5…………………………3
安全管理
6.6……………4
数据安全
6.7……………4
审计日志
6.8……………4
安全保障要求
7……………5
开发
7.1…………………5
指导性文档
7.2…………………………6
生命周期支持
7.3………………………6
测试
7.4…………………7
脆弱性评定
7.5…………………………7
不同安全等级的要求
8……………………7
安全功能要求
8.1………………………7
安全保障要求
8.2………………………8
Ⅰ
GA/T1546—2019
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部网络安全保卫局
:、。
本标准主要起草人王志佳唐迪俞优宋好好张艳沈亮顾健
:、、、、、、。
Ⅲ
GA/T1546—2019
信息安全技术无线WiFi信号监测产品
安全技术要求
1范围
本标准规定了无线信号监测产品的安全功能要求安全保障要求及等级划分要求
WiFi、。
本标准适用于无线信号监测产品的设计开发及测试
WiFi、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术信息技术安全评估准则第部分安全保障组件
GB/T18336.3—20153:
信息安全技术术语
GB/T25069—2010
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
无线终端wirelessterminal
能够通过接入无线接入点的网络硬件设备如智能手机笔记本电脑等
WiFi,、。
32
.
无线接入点wirelessaccesspoint
允许无线终端通过连接到有线网络或组成无线局域网络的网络硬件设备如无线路由器等
WiFi,。
33
.
无线WiFi信号监测产品WiFisignalmonitoringproduct
对信息系统中
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024至2030年弹簧饰品项目投资价值分析报告
- 高铁通信施工劳务合同范例
- 2024至2030年专业VHF无线麦克风系统项目投资价值分析报告
- 与 签订物业合同范例
- 会计事务代理合同范例
- 订货安装合同范例
- 草籽购销合同范例
- 2024年活性红紫染料项目可行性研究报告
- 2024年多磁路调节变压器项目可行性研究报告
- 北京平房拆除合同范例
- MOOC 美化嗓音 轻松讲课-爱课程 中国大学慕课答案
- 髂总动脉瘤的护理查房
- 麻醉科科室副主任述职报告
- 红色美术鉴赏智慧树知到期末考试答案2024年
- 2024年铁岭卫生职业学院单招综合素质考试题库及答案解析文档版
- 食品行业的食品安全与质量控制
- 关于开展2024年职工合理化建议征集评选活动的通知
- 月季嫁接技术的培训课件
- 中心静脉深静脉导管维护操作评分标准
- 甘肃瓮福公司招聘考试题
- UPS维保方案 文档
评论
0/150
提交评论