无线安全政策与政府行业法规解读
1. 美国国防部相关政策
美国国防部各部门需实施符合 IEEE 802.11i 标准且通过 WPA2 Enterprise 认证的无线局域网(WLAN)解决方案。同时,要采用 802.1X 访问控制和 EAP - TLS 相互认证,并确保仅使用经 FIPS 140 - 2(整体最低 1 级)验证的 AES - CCMP 加密传输。指令 8420.1 还要求使用无线入侵检测系统(WIDS),部分部门在此基础上增加了无线入侵预防系统(WIPS)。
1.1 WIDS 要求
- 适用范围 :所有国防部有线和无线网络都必须配备 WIDS。
- 功能要求
- 持续扫描和检测授权与未授权设备,即 24/7 监控。
- 具备位置跟踪能力。
- 需通过 NIAP 通用标准认证。
1.2 适用人员
任何国防部员工、承包商、国防部设施访客以及其他可访问国防部信息的人员都需遵守指令 8420.1。相关文档 8420.01 可从 www.dtic.mil/whs/directives/corres/pdf/842001p.pdf 下载。
2. 联邦信息处理标准(FIPS)140 - 2
FIPS 140