標準解讀

《GA 1716-2020 信息安全技術 互聯網公共上網服務場所信息安全管理系統的無線上網接入產品安全技術要求》這一標準,旨在規范和加強互聯網公共上網服務場所(如咖啡廳、圖書館、酒店等提供的無線網絡服務)的信息安全管理,確保網絡安全與用戶隱私保護。以下是該標準的關鍵要點:

  1. 安全功能要求:標準詳細規定了無線上網接入產品的必備安全功能,包括但不限于用戶身份認證機制、數據加密傳輸、防惡意軟件與攻擊的防護措施、網絡訪問控制以及安全審計功能。這意味著提供公共Wi-Fi服務的場所必須部署能夠實施有效身份驗證、保護數據傳輸安全、防范網絡威脅并記錄網絡活動的產品。

  2. 用戶身份認證:要求系統支持多種認證方式,如基于用戶名密碼、短信驗證碼、社交媒體賬號登錄等,以確保持卡人身份的真實性和安全性。

  3. 數據加密:強調在用戶設備與接入點之間傳輸的數據需采用高強度的加密算法,比如WPA3協議,以防數據在傳輸過程中被竊聽或篡改。

  4. 安全防護措施:要求系統具備防火墻功能,能檢測并防御常見的網絡攻擊,如DDoS攻擊、中間人攻擊等,同時應具備防止非法接入點(AP)接入的能力,確保網絡環境的純凈與安全。

  5. 網絡訪問控制:標準提倡實施細粒度的訪問控制策略,根據用戶角色、時間、地點等因素動態調整權限,防止未授權訪問和資源濫用。

  6. 日志與審計:強調系統應自動記錄用戶的登錄信息、網絡行為及異常事件,并能長期保存這些日志,以便于安全事件追溯和合規性檢查。

  7. 合規與隱私保護:要求無線上網服務遵循國家關于個人信息保護的相關法律法規,確保收集、處理用戶信息時的合法性、正當性和必要性,保護用戶隱私不受侵犯。

  8. 維護與升級:強調系統需要定期進行安全維護與軟件更新,以應對新出現的安全威脅和技術挑戰,確保系統的持續安全有效性。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2020-04-02 頒布
  • 2020-08-01 實施
?正版授權
GA 1716-2020信息安全技術互聯網公共上網服務場所信息安全管理系統的無線上網接入產品安全技術要求_第1頁
GA 1716-2020信息安全技術互聯網公共上網服務場所信息安全管理系統的無線上網接入產品安全技術要求_第2頁
GA 1716-2020信息安全技術互聯網公共上網服務場所信息安全管理系統的無線上網接入產品安全技術要求_第3頁
GA 1716-2020信息安全技術互聯網公共上網服務場所信息安全管理系統的無線上網接入產品安全技術要求_第4頁

文檔簡介

ICS35040

A90.

中華人民共和國公共安全行業標準

GA1716—2020

信息安全技術互聯網公共上網服務

場所信息安全管理系統的無線上網

接入產品安全技術要求

Informationsecuritytechnology—Securitytechnicalrequirementsforwireless

internetaccessingproductsofinformationsecuritymanagementsystemfor

publicinternetservicearea

2020-04-02發布2020-08-01實施

中華人民共和國公安部發布

GA1716—2020

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………1

產品描述

5…………………2

安全功能要求

6……………2

上網管理

6.1……………2

設備接入

6.2……………5

自身安全要求

6.3………………………6

遠程通訊端的數據交換

6.4……………6

數據交換格式

7……………7

前端數據交換格式

7.1…………………7

基礎數據交換格式

7.2…………………12

數據傳輸規范

8……………16

數據傳輸文件規范

8.1…………………16

文件傳輸接口規范

8.2…………………20

統一格式說明

9XMLSchema…………20

定義

9.1XMLSchema…………………20

元素信息描述

9.2………………………22

屬性信息描述

9.3………………………22

取值定義描述

9.4………………………24

數據傳輸接口

10…………………………25

接口

10.1TCP/UDP…………………25

接口

10.2FTP…………………………26

附錄規范性附錄代碼

A()………………29

附錄規范性附錄命名和編碼規范

B()…………………34

附錄規范性附錄數據傳輸格式樣例

C()………………35

附錄規范性附錄關鍵字符轉義

D()……………………36

附錄規范性附錄廠商端口號加密約定

E()、…………37

GA1716—2020

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由公安部網絡安全保衛局提出

本標準由公安部信息系統安全標準化技術委員會歸口

本標準起草單位公安部網絡安全保衛局公安部第三研究所

:、。

本標準主要起草人顧瑋顧建新俞優鄒春明趙婷顧健

:、、、、、。

GA1716—2020

信息安全技術互聯網公共上網服務

場所信息安全管理系統的無線上網

接入產品安全技術要求

1范圍

本標準規定了互聯網公共上網服務場所信息安全管理系統的無線上網接入產品安全功能要求數

據交換格式數據傳輸規范統一格式說明數據傳輸接口等內容

、、XMLSchema、。

本標準適用于互聯網公共上網服務場所信息安全管理系統的無線上網接入產品的設計開發及

檢測

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

中華人民共和國行政區劃代碼

GB/T2260

信息技術詞匯第部分安全

GB/T5271.8—20018:

全國公安機關機構代碼編制規則

GA/T380—2012

常用證件代碼

GA/T2000.156—2016

3術語和定義

界定的以及下列術語和定義適用于本

GB/T2260、GB/T5271.8—2001、GA/T2000.156—2016

文件

31

.

無線上網wirelessinternetaccessing

使用具備無線網卡設備的終端通過無線傳輸協議接入互聯網并使用互聯網資源

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論