54、无线安全政策与政府行业法规解读

无线安全政策与政府行业法规解读

1. 美国国防部相关政策

美国国防部各部门需实施符合 IEEE 802.11i 标准且通过 WPA2 Enterprise 认证的无线局域网(WLAN)解决方案。同时,要采用 802.1X 访问控制和 EAP - TLS 相互认证,并确保仅使用经 FIPS 140 - 2(整体最低 1 级)验证的 AES - CCMP 加密传输。指令 8420.1 还要求使用无线入侵检测系统(WIDS),部分部门在此基础上增加了无线入侵预防系统(WIPS)。

1.1 WIDS 要求

  • 适用范围 :所有国防部有线和无线网络都必须配备 WIDS。
  • 功能要求
    • 持续扫描和检测授权与未授权设备,即 24/7 监控。
    • 具备位置跟踪能力。
    • 需通过 NIAP 通用标准认证。

1.2 适用人员

任何国防部员工、承包商、国防部设施访客以及其他可访问国防部信息的人员都需遵守指令 8420.1。相关文档 8420.01 可从 www.dtic.mil/whs/directives/corres/pdf/842001p.pdf 下载。

2. 联邦信息处理标准(FIPS)140 - 2

FIPS 140

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值