標準解讀
《GA 1716-2020 信息安全技術(shù) 互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系統(tǒng)的無線上網(wǎng)接入產(chǎn)品安全技術(shù)要求》這一標準,旨在規(guī)范和加強互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所(如咖啡廳、圖書館、酒店等提供的無線網(wǎng)絡(luò)服務(wù))的信息安全管理,確保網(wǎng)絡(luò)安全與用戶隱私保護。以下是該標準的關(guān)鍵要點:
-
安全功能要求:標準詳細規(guī)定了無線上網(wǎng)接入產(chǎn)品的必備安全功能,包括但不限于用戶身份認證機制、數(shù)據(jù)加密傳輸、防惡意軟件與攻擊的防護措施、網(wǎng)絡(luò)訪問控制以及安全審計功能。這意味著提供公共Wi-Fi服務(wù)的場所必須部署能夠?qū)嵤┯行矸蒡炞C、保護數(shù)據(jù)傳輸安全、防范網(wǎng)絡(luò)威脅并記錄網(wǎng)絡(luò)活動的產(chǎn)品。
-
用戶身份認證:要求系統(tǒng)支持多種認證方式,如基于用戶名密碼、短信驗證碼、社交媒體賬號登錄等,以確保持卡人身份的真實性和安全性。
-
數(shù)據(jù)加密:強調(diào)在用戶設(shè)備與接入點之間傳輸?shù)臄?shù)據(jù)需采用高強度的加密算法,比如WPA3協(xié)議,以防數(shù)據(jù)在傳輸過程中被竊聽或篡改。
-
安全防護措施:要求系統(tǒng)具備防火墻功能,能檢測并防御常見的網(wǎng)絡(luò)攻擊,如DDoS攻擊、中間人攻擊等,同時應(yīng)具備防止非法接入點(AP)接入的能力,確保網(wǎng)絡(luò)環(huán)境的純凈與安全。
-
網(wǎng)絡(luò)訪問控制:標準提倡實施細粒度的訪問控制策略,根據(jù)用戶角色、時間、地點等因素動態(tài)調(diào)整權(quán)限,防止未授權(quán)訪問和資源濫用。
-
日志與審計:強調(diào)系統(tǒng)應(yīng)自動記錄用戶的登錄信息、網(wǎng)絡(luò)行為及異常事件,并能長期保存這些日志,以便于安全事件追溯和合規(guī)性檢查。
-
合規(guī)與隱私保護:要求無線上網(wǎng)服務(wù)遵循國家關(guān)于個人信息保護的相關(guān)法律法規(guī),確保收集、處理用戶信息時的合法性、正當(dāng)性和必要性,保護用戶隱私不受侵犯。
-
維護與升級:強調(diào)系統(tǒng)需要定期進行安全維護與軟件更新,以應(yīng)對新出現(xiàn)的安全威脅和技術(shù)挑戰(zhàn),確保系統(tǒng)的持續(xù)安全有效性。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-02 頒布
- 2020-08-01 實施
下載本文檔
GA 1716-2020信息安全技術(shù)互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系統(tǒng)的無線上網(wǎng)接入產(chǎn)品安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35040
A90.
中華人民共和國公共安全行業(yè)標準
GA1716—2020
信息安全技術(shù)互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)
場所信息安全管理系統(tǒng)的無線上網(wǎng)
接入產(chǎn)品安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsforwireless
internetaccessingproductsofinformationsecuritymanagementsystemfor
publicinternetservicearea
2020-04-02發(fā)布2020-08-01實施
中華人民共和國公安部發(fā)布
GA1716—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
產(chǎn)品描述
5…………………2
安全功能要求
6……………2
上網(wǎng)管理
6.1……………2
設(shè)備接入
6.2……………5
自身安全要求
6.3………………………6
遠程通訊端的數(shù)據(jù)交換
6.4……………6
數(shù)據(jù)交換格式
7……………7
前端數(shù)據(jù)交換格式
7.1…………………7
基礎(chǔ)數(shù)據(jù)交換格式
7.2…………………12
數(shù)據(jù)傳輸規(guī)范
8……………16
數(shù)據(jù)傳輸文件規(guī)范
8.1…………………16
文件傳輸接口規(guī)范
8.2…………………20
統(tǒng)一格式說明
9XMLSchema…………20
定義
9.1XMLSchema…………………20
元素信息描述
9.2………………………22
屬性信息描述
9.3………………………22
取值定義描述
9.4………………………24
數(shù)據(jù)傳輸接口
10…………………………25
接口
10.1TCP/UDP…………………25
接口
10.2FTP…………………………26
附錄規(guī)范性附錄代碼
A()………………29
附錄規(guī)范性附錄命名和編碼規(guī)范
B()…………………34
附錄規(guī)范性附錄數(shù)據(jù)傳輸格式樣例
C()………………35
附錄規(guī)范性附錄關(guān)鍵字符轉(zhuǎn)義
D()……………………36
附錄規(guī)范性附錄廠商端口號加密約定
E()、…………37
Ⅰ
GA1716—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標準由公安部信息系統(tǒng)安全標準化技術(shù)委員會歸口
。
本標準起草單位公安部網(wǎng)絡(luò)安全保衛(wèi)局公安部第三研究所
:、。
本標準主要起草人顧瑋顧建新俞優(yōu)鄒春明趙婷顧健
:、、、、、。
Ⅲ
GA1716—2020
信息安全技術(shù)互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)
場所信息安全管理系統(tǒng)的無線上網(wǎng)
接入產(chǎn)品安全技術(shù)要求
1范圍
本標準規(guī)定了互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系統(tǒng)的無線上網(wǎng)接入產(chǎn)品安全功能要求數(shù)
、
據(jù)交換格式數(shù)據(jù)傳輸規(guī)范統(tǒng)一格式說明數(shù)據(jù)傳輸接口等內(nèi)容
、、XMLSchema、。
本標準適用于互聯(lián)網(wǎng)公共上網(wǎng)服務(wù)場所信息安全管理系統(tǒng)的無線上網(wǎng)接入產(chǎn)品的設(shè)計開發(fā)及
、
檢測
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
中華人民共和國行政區(qū)劃代碼
GB/T2260
信息技術(shù)詞匯第部分安全
GB/T5271.8—20018:
全國公安機關(guān)機構(gòu)代碼編制規(guī)則
GA/T380—2012
常用證件代碼
GA/T2000.156—2016
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本
GB/T2260、GB/T5271.8—2001、GA/T2000.156—2016
文件
。
31
.
無線上網(wǎng)wirelessinternetaccessing
使用具備無線網(wǎng)卡設(shè)備的終端通過無線傳輸協(xié)議接入互聯(lián)網(wǎng)并使用互聯(lián)網(wǎng)資源
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2026陜西黃河集團有限公司2026年校園招聘備考題庫及答案詳解(奪冠系列)
- 2026年可持續(xù)包裝解決方案指南
- 2026福建省水利投資開發(fā)集團有限公司招聘1人備考題庫及答案詳解(考點梳理)
- 城市公園水域環(huán)境管理手冊
- 汽車空調(diào)暖通系統(tǒng)設(shè)計手冊
- 2026湖南長沙市雅禮中南附屬中學(xué)春季非事業(yè)編制教師招聘備考題庫附答案詳解
- 2026湖南邵陽市邵東市市直事業(yè)單位引進博士研究生15人備考題庫及完整答案詳解
- 職業(yè)噪聲暴露的神經(jīng)遞質(zhì)與認知
- 職業(yè)健康促進與職業(yè)健康標準引領(lǐng)
- 黑龍江2025年黑龍江省公安機關(guān)人民警察專項招錄(2810人)筆試歷年參考題庫附帶答案詳解
- 酒店簽訂就餐協(xié)議合同
- 房屋尾款交付合同(標準版)
- 2025數(shù)據(jù)中心液冷系統(tǒng)技術(shù)規(guī)程
- 2021-2025年河南省中考英語試題分類匯編:短文選詞填空(學(xué)生版)
- 2025年江蘇醫(yī)藥行業(yè)分析報告及未來發(fā)展趨勢預(yù)測
- 安全事故調(diào)查處理報告制度
- 腫瘤內(nèi)科知識培訓(xùn)內(nèi)容課件
- 物業(yè)財務(wù)管理控制方案
- IPC7711C7721C-2017(CN)電子組件的返工修改和維修(完整版)
- 煤礦建設(shè)安全規(guī)范
- 內(nèi)架搭設(shè)合同范本
評論
0/150
提交評論