热门站点| 世界资料网 | 专利资料网 | 世界资料网论坛
收藏本站| 设为首页| 首页

浅谈网络时代计算机犯罪的处罚与预防/兰平

作者:法律资料网 时间:2024-06-28 14:16:50  浏览:9408   来源:法律资料网
下载地址: 点击此处下载
浅谈网络时代计算机犯罪的处罚与预防


21世纪将是一个以计算机网络为核心的信息时代,数字化、网络化、信息化是21世纪的时代特征,计算机正在人们的工作、学习、生活中正扮演着越来越重要的角色。随着以“计算机网络”为核心的信息技术的迅猛发展,网络在为国家机关提高工作效率、工作质量;为企业带来巨大经济效益和无限商机的同时,也产生了一个新兴的犯罪名词━━计算机犯罪。我国作为一个发展中国家,针对这一高科技犯罪,在立法方面存在一定的滞后,在计算机网络管理和计算机犯罪方面基本上处于无法可依或有法难依的状态。面对计算机犯罪发现难、捕捉难、取证难、定性更难的特点,司法部门如何处理计算机犯罪案件,是一个既紧迫又需长期研究的问题。我国《刑法》中将“破坏计算机信息系统罪”、“非法侵入计算机信息系统罪”列入妨害社会管理秩序罪中,表明了我国在打击计算机犯罪活动的坚决态度。作为一名计算机从业人员,笔者深知计算机犯罪的严重后果,在此对该类犯罪的危害、犯罪对象来源以及该类犯罪在刑法上的疏漏方面谈谈自己的一些肤浅的认识,以达抛砖引玉之目的。
一、计算机犯罪的危害
随着计算机技术的飞速发展,信息网络已经成为社会发展的重要保证。信息网络涉及到国家的政府、军事、文教等诸多领域。其中存贮、传输和处理的信息有许多是重要的政府宏观调控决策、商业经济信息、银行资金转帐、股票证券、能源资源数据、科研数据等重要信息。有很多是敏感信息,甚至是国家机密。计算机犯罪带来的危害主要体现在两个方面:一是国家秘密、商业秘密等文件资料失密;二是对计算机系统进行恶意的破坏。中国的网络事业发展迅速,据不完全统计,我国上网计算机数有六百七十万台,上网用户达到一千六百九十余万。因特网使用人群在中国每年增长比例都超过100%。网民总人数已超过1500万人。网上银行、网上购物等电子商务迅猛发展。政府、企业因特网技术应用出现前所未有的热潮。伴随着网络兴起而来的是计算机犯罪案件也急剧上升,计算机犯罪已经成为普遍的国际性问题。据美国联邦调查局的报告,计算机犯罪是商业犯罪中最大的犯罪类型之一,每笔犯罪的平均金额为45000美元,每年计算机犯罪造成的经济损失高达50亿美元。而计算机犯罪大都具有瞬时性、广域性、专业性、时空分离性等特点。通常计算机罪犯很难留下犯罪证据,这大大刺激了计算机高技术犯罪案件的发生。计算机犯罪案率的迅速增加,使各国的计算机系统特别是网络系统面临着很大的威胁,并成为严重的社会问题之一。根据美国计算机安全协会与联邦调查局的一次联合调查统计,仅该国有53%的企业受到过计算机病毒的侵害,42%的企业的计算机系统在过去的12个月被非法使用过。而五角大楼的一个研究小组称美国一年中遭受的攻击就达25万次之多。 如俄罗斯黑客弗拉基米尔.利文与其伙伴从圣彼得堡的一家小软件公司的联网计算机上,向美国CITYBANK银行发动了一连串攻击,通过电子转帐方式,从CITYBANK银行在纽约的计算机主机里窃取1100万美元。 随着计算机网络的崛起伴随而来的“计算机病毒”,更是让人闻“毒”色变,每年因计算机病毒发作而造成的经济损失更是不可估量。
二、计算机犯罪种类划分和动机概述
黑客(Hacker)本意是指在计算机程序设计领域中,非常熟悉计算机程序设计技术而热衷于编制新程序的电脑迷,而现在逐渐演变为一个未经许可“侵入”计算机程序系统的人,或是怀有恶意破坏计算机程序系统、编制计算机病毒的代称。而计算机黑客则正是计算机犯罪的主要来源。对黑客进入电脑系统的行为,一般可以划分为以下几类:一是“黑客非法侵入”,破坏计算机信息系统;二是网上制作、复制、传播和查阅有害信息,如传播计算机病毒、黄色淫秽图像等;三是利用计算机实施金融诈骗、盗窃、贪污、挪用公款;四是非法盗用使用计算机资源,如盗用帐号、窃取国家秘密或企业商业机密等;五是利用互联网进行恐吓、敲诈等其他犯罪。随着计算机犯罪活动的日益新颖化、隐蔽化,未来还会出现许多其他犯罪形式。从目前我国所破获的计算机犯罪案件中,犯罪嫌疑人普遍都是精通计算机的青年学生。究其犯罪动机,笔者认为有以下二个方面:一是行为人不是出于恶意,而是抱着好玩或显示自身的计算机技术特长,把入侵别人的电脑系统当作是对自己的能力的一种挑战,入侵系统后并不实施破坏行动而退出,可称之为非恶意入侵者。二是行为人故意违反国家规定,入侵电脑系统的目的是窃取商业情报、资料或国家秘密;或为显示自己的能力而制作、传播计算机病毒等破坏程序,导致系统瘫痪,这类黑客可称之为恶意入侵者。
三、我国《刑法》中有关计算机犯罪的规定
1、《刑法》第285条规定的“非法侵入计算机信息系统罪”,该罪是指违反国家规定,侵入国家事务、国防建设、尖端科学技术领域的计算机信息系统的行为。本罪所侵犯的客体是国家重要计算机信息系统的安全,犯罪对象是国家事务、国防建设、尖端科学技术领域的计算机信息系统。客观方面表现为违反国家规定,侵入上述三类计算机信息系统的行为。而主观方面只能是故意,即明知是该类系统而故意侵入。触犯本罪处三年以下有期徒刑或者拘役。
2、《刑法》第286条规定的“破坏计算机信息系统罪”是指违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,或者对计算机信息系统中存储、处理或传输的数据和应用程序进行删除、修改、增加的操作,或者故意制作、传播计算机病毒等破坏性程序,影响计算机系统正常运行,后果严重的行为。本罪所侵犯的客体是国家对计算机信息系统的管理制度。客观方面表现为行为人违反国家规定,破坏计算机信息系统,且后果严重的行为。主观方面只能是故意。触犯该罪的,处五年以下有期徒刑或者拘役,后果特别严重的,处五年以上有期徒刑。
四、我国《刑法》中有关计算机犯罪刑罚的疏漏
在现代生活中,计算机已经成为人们在信息交流和日常工作中一种十分重要的工具,确保计算机信息系统的正常运行,对稳定正常的社会秩序,发展社会经济有着十分重要的意义。我国已将对计算机犯罪的处罚提高到刑罚处罚的高度,从上述两罪看,其处罚不可谓不重,同时也显视了我国对计算机犯罪行为的处罚力度和决心,但是由于法律的制定具有一定的滞后性,因此在司法实践中对该类犯罪的处罚也存在一定的片面性和局限性。
1、两罪不能涵盖计算机犯罪的全部行为。如:曾轰动一时的上海热线案中,杨某因侵入“上海热线”8台服务器,破译了大部分工作人员和500多个合法用户的帐号和密码,其中包括2台服务器的超级用户帐号和密码,非法窃用该“热线”2000多个小时,杨某被公安机关抓获,以“破坏计算机信息系统罪”逮捕。后公安机关又将强制措施由逮捕改为取保候审。而该案则是一个典型的“三不象”案件,理由是:(1)杨某不构成“非法侵入计算信息系统罪”,根据刑法中对该罪的规定,杨某侵入的是网络服务商的信息系统,而不是国家事务、国防建设、尖端科学技术领域,其犯罪对象与该罪所指犯罪对象不同一,所以不构成该罪。(2)杨某不构成“破坏计算机信息系统罪”。根据该罪的规定,行为人虽然具有删除、修改、并可造成网络瘫痪的能力,但其并未实施该行为,即使实施了该行为,也必须达到刑法所规定的“后果严重”才可以该罪追究其责任。(3)杨某不构成盗窃罪。根据刑法第287条规定,从法理上讲,杨某的行为与盗用长途电话、移动号码实质相同,但在司法实践一般认为该类违法行为所侵犯的对象是通讯用户,而不包括通讯服务提供商,即网络服务商(ISP),刑法第265条中有关盗窃数额计算中,仅涉及电话和移动电话的情况,没有涉及计算机网络的情况,如果扩大解释则尚无明确的法律规定或司法解释,按法无明文规定不为罪原则,只能得出杨某不构成盗窃罪的结论。
2、对“后果严重”一词没有准确的界定标准。如“破坏计算机信息系统罪”中“后果严重”一词的准确界定标准是什么?,达到什么样的后果才称为严重?又如首例黑客入侵证券网络案中,章某为帮朋友炒股搞内幕资料而非法入侵证券公司的电脑系统,拷贝了客户帐号、资金余额等明细资料,章某被抓获后,经审查司法部门认定章某为“无罪”。就该案而言,与前述一案有一些相同之处,那么章某又构不构成“盗窃商业秘密罪”呢?争论的焦点又在于按照刑法规定,要造成重大损失才构成盗窃商业秘密罪,对“后果严重”的含义如何界定,后果严重是否以造成实际的财产损失为唯一的认定依据。对司法机关的“无罪”认定,笔者赞同,理由是:章某有利用计算机盗窃商业机密罪的行为,但并没有构成盗窃商业机密罪。在刑法上,找不到给章定罪的条文,无论我们出于怎样的保护知识经济的良好目的,但法律就是法律,法律要看行为结果的,章某一案中,并未造成谁的经济损失。刑法第219条规定,要给商业秘密之权利人造成重大损失的,才构成该罪。在我们现在的法律解释中,损失指的就是经济损失,现在没有经济损失,怎么定罪呢?
四、打防结合,标本兼治
1、加强立法,从重、从严打击计算机犯罪行为
在依法打击计算机犯罪的过程中,注重加强立法建设。目前针对网络违法犯罪的处罚条款,我国还散见于《刑法》、《民法》、《中华人民共和国计算机信息系统安全保护条例》和《维护互联网安全的决定》等法律、法规中,不够系统、集中,操作起来也比较困难。为更好地依法打击计算机违法犯罪活动,保护网络安全,有必要借鉴发达国家的办法,制定一部专门法律,通过增强其针对性、系统性和可操作性,为依法治理计算机网络违法犯罪提供必要的法律保障。由于互联网作为全球信息交流的纽带,正日益成为重要的社会公共设施,许多信息库连接在网上,很大部分涉及到国家利益和公民财产安全,因此对于计算机犯罪行为应予以严厉的处罚,从而提高犯罪行为的成本。在目前没有专门的法律的情况下,可以考虑采取下列办法解决计算机犯罪定性处罚难的问题:如修改《刑法》第285条规定的“非法侵入计算机信息系统罪”中被侵入的对象从国家事务、国防建设、尖端科学技术领域的计算机信息系统扩大到经济建设、公共信息服务领域。或者是增加“非法操作或无权使用计算机信息系统罪”,以填补两罪之间的空白。
3、加快“网络警察”队伍的配备和建设
因特网的普及与渗透,使“网络警察”的出现成为必然。目前,全国约有20个省、市、自治区正在筹建网络警察队伍。这种新的警察部队的目标之一,是进行网上搜寻,以防范和跟踪在数秒钟之内就能犯下的、几乎不留下任何痕迹的各种不良行为和犯罪活动的幽灵。因此要求“网络警察”必须具有较深厚的计算机知识和专业技能,能紧跟新技术的发展,熟练掌握各种计算机技能。由于互联网上的犯罪行为有时很难在国界上给以准确的划分,所以在反对电脑化犯罪的斗争中,警察的回应和相互配合的速度是最关键的。例如西班牙国家网络警察这支新部队与欧洲其他类似的力量、特别是美国的联邦调查局保持着密切的联系。国家警察也与法国、德国、英国、日本、加拿大和美国等其他调查信息犯罪的警察组织保持着密切的接触。目前在中国,这种跨国界涉嫌网络犯罪也有抬头之势,如不久前spedia.com美国的互联网广告公司涉嫌欺诈中国用户等,中国的网络警察们应尽快走出国门,与全世界的官方反犯罪网络组织建立密切的联系,协同打击计算机犯罪。
4、加强计算机使用人员的安全意识教育
网络安全的保护,事关广大网民的切身利益,单靠公安部门网络警察的打击和防范,还不足以形成保护网络安全的社会化有效机制,只有通过教育广大网民,提高守法意识,增强上网切莫触法网的自觉性,并使网民掌握各种防范计算机违法犯罪的技术,提高其自我保护网络安全的能力,才能从根本上解决好计算机犯罪问题。近年来,我国不断增加的上网族中,有的由于未能注意依法进行网上活动,从而有意无意地侵犯了网络安全。为此,对广大网民特别是初上网者进行必要的避免网络利用不当而误闯法网的守法教育,是十分必要的。例如“黑客”中有些还只是念高中的大孩子,他们出于炫耀心理上网作恶,甚至不明白自己这是在干违法的事,因此在调强计算机的普及的同时,要加强对计算机学习、使用的法制教育,对广大网民进行自我防范计算机犯罪的普及宣传和必要的技术培训。培训中,要注意加大防范计算机违法犯罪技术的比重,并不断根据犯罪新趋势,在网民中有重点地推广一系列网络安全技术,建立网络安全的保障机制
4、提高网络技术和研制新型网络产品,增强系统自我保护能力
由于计算机犯罪是一种高知商犯罪,正如加密与反加密这一矛盾体一样,只有不断的更新技术,研制新型产品,增加网络的自我防护能力,堵塞安全漏洞和提供安全的通信服务,加强关键保密技术如加密路由器技术、安全内核技术、数据加密技术、网络地址转换器技术、身份证认证技术、代理服务技术、防火墙、网络反病毒技术等重点项目的研制和改进,不跟任何计算机犯罪可乘之机,才能营造一个安全有序的虚拟社会。


兰平 饶 军






下载地址: 点击此处下载

中山市人民政府办公室印发中山市企业参加国内外展览会补助专项资金管理暂行办法的通知

广东省中山市人民政府办公室


印发中山市企业参加国内外展览会补助专项资金管理暂行办法的通知

中府办〔2009〕48号


火炬区管委会,各镇政府、区办事处,市属各单位:
《中山市企业参加国内外展览会补助专项资金管理暂行办法》业经市政府同意,现印发给你们,请认真贯彻执行。

中山市人民政府办公室
二○○九年六月二十八日

中山市企业参加国内外展览会补助
专项资金管理暂行办法

第一章 总则
第一条 为促进全市经济协调、健康和持续发展,鼓励本市企业积极开拓国内外市场,推动企业实施市场多元化战略,特制定本办法。
第二条 本办法所称“中山市企业参加国内外展览会补助专项资金”,是指对中山市企业参加国内外专业(专题)展览会、博览会、洽谈会等展览展销活动(以下简称“展览会”)给予补助的专项资金(以下简称“展览会补助资金”)。
第三条 展览会补助资金年度总额为1500万元,纳入市财政年度预算安排。市经贸局、外经贸局是展览会补助资金的主管部门。
第四条 各镇政府(区办事处)可根据当地实际情况,配套相应的补助专项资金,对所属参展企业进行对口补助。
第五条 展览会补助资金的使用管理遵循公开透明、定向使用、科学管理、专门监督的原则,实行自愿申报、联合审批、绩效评价制度。

第二章 补助范围
第六条 展览会补助资金对我市纺织服装、家用电器、灯饰照明、五金制品、家具、食品饮料、包装印刷等优势特色产业,特别是电子信息、机械装备、汽车配件、游戏游艺、淋浴房、健康医药、节能环保等新兴产业企业参加以下四类国内外展览会进行补助:
(一)国家、省及上级主管部门要求我市组织企业参加的专业(专题)展览会;
(二)市政府要求组织企业参加的专业(专题)展览会;
(三)市行业协会(商会)牵头组织我市企业参加省级以上的主管部门、行业协会在国内外举办的专业(专题)展览会;
(四)企业自行报名参加的各种上规模的国内外专业(专题)展览会。
第七条 企业参加在本市举办的各种专业(专题)会展不纳入本办法补助范围。
第八条 牵头组团参加展览会的政府部门、行业协会(商会)宣传推介中山市整体形象的公共区域布展可申请展览会补助资金补助。

第三章 补助对象
第九条 凡申请展览会补助资金参加国内外展览会的企业应具备下列条件:
(一)依法在我市工商行政主管部门注册登记并取得独立法人资格;
(二)企业已建成投产并实现批量生产一年以上,产品经市级质量监督部门检验合格;
(三)企业在外经贸业务、财务、出口退税、外汇管理、进出口口岸监管等方面无严重违规行为。

第四章 补助标准
第十条 企业参加各种国内专业(专题)展览会,每使用1个国际标准展位由市展览会补助资金按展位费的50 %予以补助,补助上限为3000元;在同一个展会上使用2个以上标准展位的最高补助限额为1.2万元。
第十一条 企业参加各种境外(包括国外和港澳台地区)专业(专题)展览会,每使用1个国际标准展位由市展览会补助资金按展位费的50 %予以补助(按当期汇率折算为人民币),补助上限为1.5万元;在同一个展会上使用2个标准展位的最高补助限额为2.5万元;在同一个展会上使用3个及3个以上标准展位的最高补助限额为3.5万元。
第十二条 同一家企业全年国内参展的展位费补助最高限额为3.6万元,境外参展的展位费补助最高限额为10.5万元,合计最高限额为14.1万元。

第五章 申报程序
第十三条 企业直接报名参加国内外展览会,在获得组展单位确认展位后1个月内将展览计划报市经贸局、外经贸局备案,作为申请展览会补助资金的依据之一。
第十四条 企业直接报名参加国内展览会申请补助办法:
(一)企业向所在镇区经贸部门提出申请并提交以下资料(一式两份,复印件须加具企业公章):
1、中山市企业参加国内展会展位费补助申请表;
2、企业营业执照复印件;
3、展览会主办单位或组展单位招展通知或邀请函;
4、参展企业认购展位合同或含展位价格的参展确认书复印件;
5、企业支付展位费的银行汇款凭证复印件;
6、实际发生的展位费发票复印件;
7、展览会场景及本企业展位照片。
(二)镇区经贸部门对申请资料进行初审,主要包括:
1、企业申请国内展览会展位费补助是否符合本办法的相关规定;
2、申请表是否符合填报要求,相关材料是否齐全和真实可靠;
经初审通过后,镇区经贸部门在申请表上加具初审意见,转市对口行业协会(商会)加具核实意见后由镇区经贸部门汇总报市经贸局。
(三)市经贸局对企业的申请进行审核并报市政府批准后,由市财政局对企业办理拨款手续。
第十五条 企业直接报名参加境外展览会申请补助办法:
(一)企业向市外经贸局提出申请并提交以下资料(一式两份,复印件须加具企业公章):
1、中山市企业参加国外(境外)展会展位费补助申请表;
2、企业营业执照复印件;
3、组展单位招展通知或境外主办单位的邀请函复印件;
4、参展企业与主办方(或组展方)签订的参展合同或含展位价格的展位确认书复印件;
5、企业支付展位费的银行付款凭证复印件;
6、实际发生的展位费合法支付凭证复印件,包括发票、收据(限于境外的收据);
7、展览会场景及本企业展位的照片;
8、参展人员使用护照及参展目的地入境签证(注)复印件,往返机票复印件。
(二)市外经贸局对企业的申请进行审核并报市政府批准后,由市财政局对企业办理拨款手续。
第十六条 企业按季度申请展览会补助资金,于每季度第一个月内申请办理,全年共办理四次,延期申请最迟不得超过一年。
第十七条 镇政府(区办事处)、市行业协会(商会)组团参加国内外展览会申请补助办法:
(一)镇政府(区办事处)、市行业协会(商会)于每年3月31日前将本年度组团参加国内外展览会的计划报市经贸局、外经贸局备案。
(二)在展览会结束后两个月内,由镇政府(区办事处)、市行业协会(商会)向市经贸局或外经贸局提出申请,并按一式两份提交以下资料(需加盖组展单位公章):
1、镇政府(区办事处)、市行业协会(商会)组团参加展览会展位费补助申请表;
2、展览会主办单位或组展单位招展通知或邀请函;
3、参展企业情况汇总表;
4、支付展位费的银行汇款凭证复印件;
5、实际发生的展位费发票复印件;
6、公共区域布展费用发票复印件;
7、展览会场景及所属展区的照片;
8、组团参展书面总结报告。
(三)市经贸局或市外经贸局对镇政府(区办事处)、市行业协会(商会)的申请进行审核并报市政府批准后,由市财政局对镇政府(区办事处)、市行业协会(商会)办理拨款手续。
第十八条 市经贸局、外经贸局按照国家和省上级主管部门、市政府工作部署,组织企业参加指定的展览会需提交相关的工作方案和费用安排,报市政府批准后,相关费用由市财政局在展览会补助资金中列支。
第十九条 展览会补助资金实行先申请、先审批、先拨款原则,用完即止。

第六章 监督评价
第二十条 市财政、审计等监督部门对展览会补助资金主管部门在专项资金预算执行、资金使用效益和财务管理等方面进行监督检查,如发现存在截留、挤占、挪用专项资金或其他财政违法行为的,依据《财政违法行为处罚处分条例》及其他有关规定处理,并追究该单位和责任人员的法律责任。
市经贸局、外经贸局作为展览会补助资金主管部门,应加强对本部门使用专项资金情况的检查,对存在问题做到及时反映和纠正。
第二十一条 展览会补助资金使用单位应严格按照法律、法规、财经规章制度的规定安排和使用资金,自觉接受专项资金主管部门的监督检查。
第二十二条 展览会补助资金使用单位有下列情况之一,经督促不按期纠正或问题严重的,展览会补助资金主管部门或市财政部门视情节给予警告,依法追回已拨付的资助款,五年内不再将该单位纳入政府资助范围:
(一)上报材料存在虚假内容;
(二)不配合专项资金主管部门及财政、审计部门的监督检查;
(三)其他违反有关法律法规的行为。
第二十三条 按资金安排计划支出完成后的项目,展览会补助资金主管部门应进行自我绩效评价,并于每年2月底前,将上一年的项目绩效自评材料送市财政、审计部门,特殊情况经市财政、审计部门同意可适当延迟报送时间。
第二十四条 市财政部门按规定对展览会补助资金主管部门报送专项资金绩效自评材料进行审核,并对资金使用情况进行绩效评价,相关情况报市政府审定。

第七章 附则
第二十五条 本办法由市经贸局、外经贸局根据职能负责对相关条款进行解释。
第二十六条 本办法自发布之日起实施,试行两年。



无线局域网产品强制性认证实施规则(无线局域网产品)

国家认证认可监督管理委员会


国家认证认可监督管理委员会2003年第18号公告

根据《中华人民共和国认证认可条例》、《强制性产品认证管理规定》,认监委制定了《无线局域网产品强制性认证实施细则》,现予以公告,自2004年1月1日起施行。

附件:无线局域网产品强制性认证实施规则(无线局域网产品)

二○○三年十二月十五日


编号:CNCA—11C—048:2003



无线局域网产品强制性认证实施规则

无线局域网产品













2003-12-15发布 2004-1-1实施
中国国家认证认可监督管理委员会发布
目 录

1.适用范围 2
2.认证模式 2
3. 认证的基本环节 2
3.1型式试验委托及实施 2
3.2 认证委托及受理 2
3.3初始工厂审查 3
3.4认证结果评价与批准 3
3.5获证后监督 3
4.认证实施 3
4.1 认证程序 3
4.2 型式试验委托及实施 3
4.3 认证委托及受理 6
4.4 初始工厂审查 6
4.5认证结果评价与批准 7
4.6 获证后监督 8
5.认证证书 10
5.1认证证书的保持 10
5.2认证证书覆盖产品的扩展 10
5.3认证证书的暂停、注销和撤消 11
6.强制性产品认证标志的使用 11
6.1准许使用的标志样式 11
6.2变形认证标志的使用 11
6.3 加施方式 11
6.4标志位置 11
7. 收费 12
附件1 13
附件2 1
附件3 3
附件5 6
附件6 7

1.适用范围
本规则所指的无线局域网是指通过采用无线通信技术代替线缆而提供有线局域网功能的计算机网络,该网络在局部区域(包含远距离点对点或点对多点等定向范围)内工作,工作频段通常为2.4GHz、5.8GHz等。本规则适用的产品范围为:(1)独立的无线局域网设备(无线接入点、无线网络适配器、无线网桥、无线路由器、无线网关、无线鉴别服务器、包含鉴别功能的无线访问控制服务器等和其他设备);(2)集成或内置了无线局域网设备的产品(PC机、笔记本、PDA、数码相机及摄像机、绘图仪、投影仪、扫描仪、复印机、打印机、电视机、DVD,电冰箱等和其他设备);(3)提供无线局域网鉴别与保密功能(WAPI)的软件产品。
2.认证模式
1)独立的无线局域网设备:
型式试验 + 初始工厂审查+ 获证后监督
2)集成或内置了无线局域网设备的产品:
(1)实施强制性产品认证的产品目录中已涵盖的产品:
型式试验 + 初始工厂审查+ 获证后监督
(注:对于已获3C认证的产品,应按照本规则要求补测相关试验项目,
不再重复进行初始工厂检查。)
(2)实施强制性产品认证的产品目录中不涵盖的产品:
型式试验 + 获证后监督
3)提供无线局域网鉴别与保密功能(WAPI)的软件产品:
型式试验 + 获证后监督
3. 认证的基本环节
3.1型式试验委托及实施
3.2 认证委托及受理
3.3初始工厂审查
3.4认证结果评价与批准
3.5获证后监督
4.认证实施
4.1 认证程序
委托人向指定的检测机构委托型式试验;型式试验合格后,委托人向指定的认证机构委托认证;认证机构审查有关资料,并进行初始工厂审查(如适用);认证机构对型式试验、工厂审查结果(如适用)进行综合评价,评价合格后向委托人颁发认证证书;认证机构对获证后的产品进行定期的监督。
4.2 型式试验委托及实施
4.2.1 认证的单元划分
4.2.1.1原则上按产品型号委托认证。但产品的电气结构、产品的电气安全关键件和对产品电磁兼容性能有重要影响的零部件(附件3中带*号的零部件)相同的可作为一个单元委托认证。如某个产品没有电气安全和电磁兼容的检测要求,则该产品中的对无线局域网产品鉴别与保密功能(WAPI)有重要影响的关键件(附件4中带*号的零部件)相同的可作为一个单元委托认证。
认证时具体产品认证单元划分说明见附件1
4.2.1.2同一制造商、同一型号但生产厂不同的产品应分为不同的认证单元,但型式试验仅在一个工厂的样品上进行,试验报告可覆盖上述其他认证单元的样品。
4.2.2委托型式试验时需提交的文件资料
1)电气原理图和/或系统框图等;
2)电气安全/电磁兼容关键元器件和/或主要原材料清单及说明;
3)影响无线局域网产品鉴别与保密功能(WAPI)的关键件清单及说明;
4)维修手册和中文使用说明书;
5)中文铭牌和警告标记;
6)同一认证单元内各个型号产品之间的差异说明;
7)指定检测机构需要的其他文件。
4.2.3 型式试验的送样
4.2.3.1型式试验送样的原则
认证单元中只有一个型号的,送本型号的样品。
以多于一个型号的产品为同一认证单元委托认证时,应从中选取具有代表性的型号。如果该单元中产品的影响无线局域网鉴别与保密功能(WAPI)的重要关键件(见表4)不同,应增加送样数量,增加的样品仅进行GB15629.11标准所要求的鉴别与保密功能(WAPI)测试。
4.2.3.2送样数量
型式试验的样品由委托人负责按检测机构的要求选送,并对选送样品负责。整机产品的送样量见附件1。随整机进行检测的电气安全关键零部件送样量以及送样要求见附件2。
4.2.3.3 型式试验样品及相关资料的处置
型式试验后,应以适当的方式处置已经确认合格的样品和/或相关资料。
4.2.4检测标准、项目及方法
4.2.4.1 检测标准及检测项目
1.独立的无线局域网设备适用的检测标准及检测项目:
1)电气安全检测标准及检测项目
GB4943-2001规定的全部适用项目。
2)电磁兼容检测标准及检测项目
GB9254-1998(非发射状态)和GB17625.1-2003中规定的以下三项:
电源端子传导骚扰电压、辐射骚扰场强、谐波电流。
3)鉴别与保密功能(WAPI)及设备互操作性的检测标准及检测项目:
GB15629.11-2003、GB15629.1102-2003规定的全部适用项目,对所提供的3台(套)产品中的任意2台(套)进行检测。
2.集成或内置了无线局域网设备的产品适用的检测标准及检测项目:
1)实施强制性产品认证的产品目录中已涵盖的产品:
a.鉴别与保密功能(WAPI)及设备互操作性的检测标准及检测项目:
GB15629.11-2003、GB15629.1102-2003规定的全部适用项目,对所提供的3台(套)产品中的任意2台(套)进行检测。
b.其他强制性产品认证实施规则中规定的检测标准及检测项目,如音视频设备还需通过CNCA—01C—017号规则中规定的检测标准及检测项目。
2)实施强制性产品认证的产品目录中不涵盖的产品(如数码相机等产品):
GB15629.11-2003、GB15629.1102-2003规定的鉴别与保密功能(WAPI)及产品互操作性的全部适用项目,对所提供的3台(套)产品中的任意2台(套)进行检测。
3.提供无线局域网鉴别与保密功能(WAPI)的软件产品:
GB15629.11-2003、GB15629.1102-2003规定的鉴别与保密功能(WAPI)及产品互操作性的全部适用项目,对所提供的3套软件中的任意2套进行检测。
4.2.4.2 检测方法
依据相关产品标准的规定以及其引用的检测方法和/或标准进行检测。
4.2.5 型式试验的时限
电气安全和电磁兼容的型式试验时间一般为整机25个工作日(因检测项目不合格,企业进行整改和复试的时间不计算在内)。当整机的电气安全关键件需要进行随机试验时,按电气安全关键件最长的试验时间计算(从收到样品和检测费用起计算)。
鉴别与保密功能(WAPI)及产品互操作性的检测时间一般为5个工作日(因检测项目不合格,企业进行整改和复试的时间不计算在内)。
4.3 认证委托及受理
4.3.1委托时需提交的文件资料
向指定认证机构提交正式委托,并随附以下文件:
1)指定检测机构出具的型式试验报告;
2)4.2.2中的资料;
3)《无线电发射设备型号核准证》复印件;
4)《无线局域网产品密码检测合格证》复印件;
5)指定认证机构需要的其他文件。
4.4 初始工厂审查
4.4.1 审查内容
工厂审查的内容为工厂质量保证能力和产品一致性检查。
集成或内置了无线局域网模块的设备中尚未被其他强制性产品认证实施规则所涵盖的产品无需进行工厂审查。
提供无线局域网鉴别与保密功能(WAPI)的软件产品无需进行工厂审查。
4.4.1.1工厂质量保证能力审查
由认证机构派审查员对生产厂按照《工厂质量保证能力要求》(见附件6)及认证机构制定的补充审查要求进行工厂质量保证能力的审查。同时,还应按照《无线局域网产品强制性认证工厂质量控制检测要求》(见附件5)进行核查。
4.4.1.2 产品一致性检查
工厂审查时,应在生产现场对委托认证的产品进行一致性检查。若认证涉及多系列产品,则一致性检查应每系列产品至少抽取一个规格型号,重点核实以下内容:
1)认证产品的铭牌和包装箱上所标明的产品名称、规格型号与型式试验报告上所标明的应一致;
2)认证产品的结构(主要为涉及安全与电磁兼容性能的结构)应与型式试验测试时的样机一致;
3)直插式AC适配器的插头尺寸的核查:是否符合GB1002要求的结 构形状(如适用)。
4)认证产品所用的电气安全关键件和对电磁兼容性能有影响的主要元器件应与型式试验时申报的并经认证机构所确认的一致。
5)认证产品所用的影响无线局域网产品鉴别与保密功能(WAPI)的重要关键件应与型式试验时申报的并经认证机构所确认的一致。
4.4.1.3工厂质量保证能力审查和产品一致性检查应覆盖委托认证产品的所有工厂。
4.4.2 初始工厂审查时间
一般情况下,认证机构对4.3.1中的资料进行审查并合格后,再进行初始工厂审查。特殊情况时,型式试验和工厂审查也可以同时进行。
工厂审查时间根据所认证产品的单元数量确定,并适当考虑工厂的生产规模,一般每个工厂为1至4 个人日。
4.5认证结果评价与批准
4.5.1认证结果评价与批准
认证机构负责对型式试验、工厂审查结果(如适用)进行综合评价,评价合格的,由认证机构对委托人颁发认证证书(每一个认证单元颁发一个认证证书)。认证证书的使用应符合《强制性产品认证管理规定》的要求。
4.5.2认证时限
认证时限是指自受理认证之日起至颁发认证证书时止所实际发生的工作日,其中包括工厂审查后提交报告时间、认证结论评定和批准时间以及证书制作时间。
工厂审查后提交报告时间一般为5个工作日,以检查员员完成现场审查,收到并确认生产厂递交的不合格纠正措施报告之日起计算。
认证结论评定、批准时间以及证书制作时间一般不超过5个工作日。
4.6 获证后监督
4.6.1 监督的频次
4.6.1.1 无需进行初始工厂审查的产品从获证后第6个月起进行第一次获证后监督,此后每12个月进行一次获证后监督;需进行初始工厂审查的产品从获证后第12个月起进行第一次获证后监督,此后每12个月进行一次获证后监督。
4.6.1.2 若发生下述情况之一可增加监督频次:
1)获证产品出现严重质量问题,或者用户提出投诉并经查实为持证人责任的;
2)认证机构有足够理由对获证产品与本规则中规定的标准要求的符合性提出质疑时;
3)有足够信息表明制造商、生产厂因变更组织机构、生产条件、质量管理体系等,从而可能影响产品符合性或一致性时。
4.6.2 监督的内容
1.独立的无线局域网设备:
获证后监督的方式采用工厂产品质量保证能力的复查+认证产品一致性检查。必要时可以抽取样品送检测机构检测,需要进行抽样检测时,抽样检测的样品应在工厂生产的样品中(包括生产线、仓库、市场)随机抽取。同类产品抽样检测的数量为1台。认证型式试验采用的标准所规定检测项目均可作为监督检测项目,认证机构可针对不同产品的不同情况进行部分或全部项目的检测。对抽取样品的检测由认证机构指定的检测机构在20个工作日内完成检测。
由认证机构根据工厂质量保证能力要求,对工厂进行监督复查。《工厂质量保证能力要求》规定的第3,4,5,9条是每次监督复查的必查项目,其他项目可以选查,每4年内至少覆盖要求中的全部项目;同时,还应按照《无线局域网产品强制性认证工厂质量控制检测要求》(见附件5)进行核查;另外,应对产品的变更情况进行核查。
工厂监督审查时间根据获证产品的单元数量确定,并适当考虑工厂的生产规模,一般为1至2个人日。
2.集成或内置了无线局域网模块的设备:
1)其他强制性产品认证实施规则中已涵盖的设备:
依照相应强制性产品认证实施规则中的规定进行获证后监督。如果进行工厂产品质量保证能力的复查,复查时应核查工厂是否按照《无线局域网产品强制性认证工厂质量控制检测要求》(见附件5)的要求定期对产品的鉴别与保密功能(WAPI)及产品互操作性进行了确认检测。
2)其他强制性产品认证实施规则中未涵盖的设备(如数码相机等设备):
无需进行工厂产品质量保证能力的复查,但应进行年度抽样检测。年度抽样检测工作由认证机构进行组织安排,年度抽样样品应从证书持有者提供的样品中(包括生产线、仓库、市场)随机抽取。同一品牌的功能和接口相同设备的抽样检测的数量为一份,在抽样检测时应进行认证产品的一致性检查。对抽取样品的检测应在5个工作日内完成。
3.提供无线局域网鉴别与保密功能(WAPI)的软件产品:
无需进行工厂产品质量保证能力的复查,但需进行年度抽样检测。年度抽样检测工作由认证机构进行组织安排,年度抽样样品应从证书持有者提供的样品中(包括生产线、仓库、市场)随机抽取。同一品牌的功能和使用设备相同的软件抽样检测的数量为一份,在抽样检测时应进行认证产品的一致性检查。对抽取样品的检测应在5个工作日内完成。
4.6.3 获证后监督结果的评价
监督复查合格后,可以继续保持认证资格、使用认证标志。对监督复查时发现的不符合项应在3个月内完成纠正措施。逾期将撤销认证证书、停止使用认证标志,并对外公告。
5.认证证书
5.1认证证书的保持
5.1.1 证书的有效性
本规则覆盖产品的认证证书不规定截止日期。证书的有效性依赖认证机构定期的监督获得保持。
5.1.2认证产品的变更
5.1.2.1变更的申请
本规则中的产品,获证后如果其产品中属于附件2、附件3或附件4的关键件/零部件或涉及安全/电磁兼容的设计、电气结构发生变更时,证书持有者应向认证机构提出变更申请。
向认证机构提交变更正式申请时,应随附指定检测机构出具的产品变更审核结论和检测报告(如适用),以及认证机构需要的其他文件。
5.1.2.2变更申请的评价与批准
认证机构对委托人提交的相关资料进行评价,对符合要求的变更申请给予批准。并将变更资料/结果纳入该产品获证后监督管理文档中。
5.2认证证书覆盖产品的扩展
5.2.1认证证书覆盖产品扩展申请的评价与批准
认证证书持有者需要增加与已经获得认证产品为同一认证单元内的产品认证范围时,应向认证机构提出扩展申请。
向认证机构提交认证证书覆盖产品扩展申请时,并随附指定检测机构出具的产品扩展审核结论和检测报告(如适用),以及认证机构需要的其他文件。
5.2.2 认证证书覆盖产品扩展申请的评价与批准
认证机构对委托人提交的相关资料进行评价,对符合要求的扩展申请给予批准,认证机构可根据认证证书持有者的要求单独颁发认证证书或换发认证证书。认证机构应将扩展资料/结果纳入该产品获证后监督管理文档中。
5.3认证证书的暂停、注销和撤消
按《强制性产品认证管理规定》的要求执行。在认证证书暂停期间及认证证书注销和撤消后,产品不得出厂、进口。
6.强制性产品认证标志的使用
证书持有者必须遵守《强制性产品认证标志管理办法》的规定。
6.1准许使用的标志样式








合法加施本标志的产品表示该产品满足了国家对该产品的信息安全和电气安全(如适用)/电磁兼容(如适用)的强制性产品认证规范和要求。某一产品如果满足了国家对该产品的信息安全和电气安全/电磁兼容的强制性产品认证规范和要求,应加施本标志,而不应再加施任何其他的强制性产品认证标志,如CCCS标志或CCCS&E标志。
6.2变形认证标志的使用
本规则覆盖的产品不允许使用任何形式的变形认证标志。
6.3 加施方式
可以采用国家统一印制的标准规格标志、模压或铭牌印刷三种方式中的任何一种。
采用模压或铭牌印刷时,其使用方案应报国家认监委批准的强制性产品认证标志发放与管理机构核准。
6.4标志位置
应在产品本体的铭牌附近加施认证标志。
提供无线局域网鉴别与保密功能(WAPI)的软件产品应在其软件包装/载体上加施认证标志,如该软件产品不使用包装/载体,则应在软件使用的《许可协议》中的显著位置明确该产品已获CCC认证。
7. 收费
收费由认证、检测机构按国家有关规定统一收取。
附件1:
无线局域网产品强制性认证的单元划分
序号 产品名称 单元划分原则 认证依据标准 主送样品的数量
1 独立的无线局域网设备 无线接入点 1) 供电方式、输入电压、接口电路形式、调制方式等与安全和电磁兼容有关的结构、电气安全关键件和对电磁兼容性能有重要影响的零部件(附件3中带*号的零部件)和与安全及电磁兼容有关的电原理均相同的不同型号的产品一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。2)配套使用的适配器应随整机委托认证。(已单独获证除外) GB15629.11GB15629.1102GB4943GB9254GB17625.1 3台(套)
2 无线网络适配器 1) 供电方式、输入电压、接口电路形式、调制方式等与安全和电磁兼容有关的结构、电气安全关键件和对电磁兼容性能有重要影响的零部件(附件3中带*号的零部件)和与安全及电磁兼容有关的电原理均相同的不同型号的产品一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。 GB15629.11GB15629.1102GB4943GB9254
3 无线网桥 1)供电方式、输入电压、调制方式等与安全和电磁兼容有关的结构、电气安全关键件和对电磁兼容性能有重要影响的零部件(附件3中带*号的零部件)和与安全及电磁兼容有关的电原理均相同的不同型号的产品一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。 2)配套使用的适配器应随整机委托认证。(已单独获证除外) GB15629.11GB15629.1102GB4943GB9254GB17625.1
4 无线路由器 1)供电方式、输入电压、调制方式等与安全和电磁兼容有关的结构、电气安全关键件和对电磁兼容性能有重要影响的零部件(附件3中带*号的零部件)和与安全及电磁兼容有关的电原理均相同的不同型号的产品一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。2)配套使用的适配器应随整机委托认证。(已单独获证除外) GB15629.11GB15629.1102GB4943GB9254GB17625.1
5 无线鉴别服务器、包含鉴别功能的无线访问控制服务器 1)供电方式、输入电压等与安全和电磁兼容有关的结构、电气安全关键件和对电磁兼容性能有重要影响的零部件(附件3中带*号的零部件)和与安全及电磁兼容有关的电原理均相同的不同型号的产品一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。2)配套使用的适配器应随整机委托认证。(已单独获证除外) GB15629.11GB15629.1102GB4943GB9254GB17625.1
6 无线网关 1)供电方式、输入电压、调制方式等与安全和电磁兼容有关的结构、电气安全关键件和对电磁兼容性能有重要影响的零部件(附件3中带*号的零部件)和与安全及电磁兼容有关的电原理均相同的不同型号的产品一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。2)配套使用的适配器应随整机委托认证。(已单独获证除外) GB15629.11GB15629.1102GB4943GB9254GB17625.1
7 集成或内置了无线局域网模块的设备 其他强制性产品认证实施规则中已涵盖的设备 按照相应的强制性产品认证规则中所规定的单元划分 GB15629.11、GB15629.1102 +相应的强制性产品认证规则中规定的标准 3台(套)
其他强制性产品认证实施规则中未涵盖的设备 按对设备的鉴别与保密功能(WAPI)有重要影响的关键件(附件3中带*号的关键件)相同的不同型号的产品一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。 GB15629.11GB15629.1102
8 提供无线局域网鉴别与保密功能(WAPI)的软件产品 提供无线局域网鉴别与保密功能(WAPI)的软件产品 软件版本、对软件的鉴别与保密功能(WAPI)有重要影响的关键件(附件3中带*号的关键件)相同的同一品牌的软件一般可作为一个单元委托认证。上述任何一项不同者,一般应分开委托。 GB15629.11GB15629.1102 3套

附件2:
电气安全关键零部件清单、检测依据的标准和随整机试验送样数量
一、独立的无线局域网设备
序号 名称 国家标准号 对应IEC标准 送样数量
1 电线组件:——插头——线——连接器 GB15934-1996GB1002-1996GB2099.1-1996GB5023.5-1997GB17465.1-1998 IEC60799-1984IEC60884-1994IEC227.5-1997 IEC60320-1:1994 3套
2 器具插座:——输入插座——输出插座 GB17465.1-1998GB17465.2-1998 IEC60320-1:1994IEC60320-2-2:1990 3套
3 熔断器:——小型管状熔断体——超小型熔断体 GB9364.1-1997GB9364.2-1997GB9364.1-1997GB9364.3-1997 IEC60127-1:1988IEC60127-2:1989IEC60127-1:1988IEC60127-3:1988 48个60个
4 抑制无线电干扰电容器 GB/T14472-1998 IEC60384-14:1993 45个
5 变压器 GB4943-2001附录C IEC60950-1999 4个(其中1个是未封装的)
6 电源开关 GB15092.1:2000 IEC61058.1:1996 3个
7 印制板基材 GB4943-1995附录A IEC60950:1999 样条13mm×130mm×实际厚度 10条
8 外壳、装饰件 GB4943-2001附录A IEC60950:1999 样条13mm×130mm×实际厚度 10条
9 光电耦合器 GB4943-2001 IEC60950:1999 随整机考核
10 整件滤波器 GB/T15287~15288-94* IEC939-1~2:1998 32个
11 直流风扇 GB4943-2001附录B IEC60950:1999 随整机考核
12 熔断电阻 GB4943-2001 IEC60950:1999 随整机考核
13 锂电池 GB4943-2001 IEC60950:1999 随整机考核
14 激光单元 GB7247.1-2001 IEC60825-1:1993 随整机考核
*仅采用GB/T15287 和GB/T15288标准中的有关安全性能部分

二、集成或内置了无线局域网模块的设备
1.其他强制性产品认证实施规则中已涵盖的设备请查阅相关强制性产品认证实施规则。
2.其他强制性产品认证实施规则中未涵盖的设备没有电气安全关键零部件。
三、提供无线局域网鉴别与保密功能(WAPI)的软件产品
无相关电气安全关键零部件
附件3:
无线局域网产品中对电磁兼容(EMC)性能有影响的主要零部件
一、独立的无线局域网设备
产品名称 主要零部件
无线接入点 天线*、射频组件及与射频发射相关的软件*、主板*、电源、机箱、电源滤波单元、电磁干扰抑制器件、带磁环的电源软线
无线网络适配器 天线*、射频组件及与射频发射相关的软件*、主板*
无线网关 天线*、射频组件及与射频发射相关的软件*、主板*、电源、机箱、电源滤波单元、电磁干扰抑制器件、带磁环的电源软线
无线网桥 天线*、射频组件及与射频发射相关的软件*、主板*、电源、机箱、电源滤波单元、电磁干扰抑制器件、带磁环的电源软线
无线路由器 天线*、射频组件及与射频发射相关的软件*、主板*、电源、机箱、电源滤波单元、电磁干扰抑制器件、带磁环的电源软线
无线鉴别服务器、包含鉴别功能的无线访问控制服务器 主板*、电源滤波单元*、电源、机箱、电磁干扰抑制器件、带磁环的电源软线
注:带“*”号的零部件对EMC性能有重要影响,这些对EMC性能有重要影响的零部件是进行认证单元划分的依据,不带“*”号的零部件可能对产品的EMC性能产生重要影响,但不是进行认证单元划分的依据。所有表格中的零部件应在型式试验报告中给予描述,当这些零部件改变时,应向认证机构申请“认证产品的变更”(本规则第5.1.2条)。
二、集成或内置了无线局域网模块的设备
1.其他强制性产品认证实施规则中已涵盖的产品请查阅相关强制性产品认证实施规则。
2.其他强制性产品认证实施规则中未涵盖的产品没有对电磁兼容性能有影响的主要零部件。
三、提供无线局域网鉴别与保密功能(WAPI)的软件产品
无对电磁兼容性能有影响的主要零部件
附件4:
影响无线局域网产品鉴别与保密功能(WAPI)的关键件

一、独立的无线局域网设备
产品名称 关键件
无线接入点、无线网桥、无线路由器、无线网关 WAPI WAI协议数据通信模块*、WAI证书鉴别模块*、WAI密钥协商模块*、WPI保密模块*、连接无线网络适配器的主机接口*;无线网络适配器固件firmware;无线网络适配器MAC芯片;无线网络适配器驱动程序;;其他与WAPI功能实现相关的模块;
无线网络适配器 WAPI WAI协议数据通信模块*、WAI证书鉴别模块*、WAI密钥协商模块*、WPI保密模块*、主机接口*;固件firmware;MAC芯片;无线网络适配器驱动程序;;其他与WAPI功能实现相关的模块;
无线鉴别服务器包含鉴别功能的无线访问控制服务器 WAI WAI协议数据通信模块*、WAI证书鉴别模块*、证书管理模块*其他与WAI功能实现相关的模块
注:带“*”号的关键件对产品鉴别与保密功能(WAPI)有重要影响,这些对产品鉴别与保密功能(WAPI)有重要影响的关键件是进行认证单元划分的依据,不带“*”号的关键件可能对产品鉴别与保密功能(WAPI)产生重要影响,但不是进行认证单元划分的依据。所有表格中的关键件应在型式试验报告中给予描述,当这些关键件改变时,应向认证机构申请“认证产品的变更”(本规则第5.1.2条)。

二、集成或内置了无线局域网模块的设备
产品名称 关键件
集成或内置了无线局域网模块的设备 WAPI WAI协议数据通信模块*、WAI证书鉴别模块*、WAI密钥协商模块*、WPI保密模块*、主机接口*;固件firmware;MAC芯片;无线网络适配器驱动程序;其他与WAPI功能实现相关的模块;
注:带“*”号的关键件对产品鉴别与保密功能(WAPI)有重要影响,这些对产品鉴别与保密功能(WAPI)有重要影响的关键件是进行认证单元划分的依据,不带“*”号的关键件可能对产品鉴别与保密功能(WAPI)产生重要影响,但不是进行认证单元划分的依据。所有表格中的关键件应在型式试验报告中给予描述,当这些关键件改变时,应向认证机构申请“认证产品的变更”(本规则第5.1.2条)。

三、提供无线局域网鉴别与保密功能(WAPI)功能的独立软件
产品名称 关键件
无线鉴别服务器软件、包含鉴别功能的无线访问控制服务器软件 WAI WAI协议数据通信模块*、WAI证书鉴别模块*、证书管理模块*其他与WAI功能实现相关的模块
WAPI客户端/AP子系统模块 WAPI WAI协议数据通信模块*、WAI证书鉴别模块*、WAI密钥协商模块*、WPI保密模块*其他与WAPI功能实现相关的模块
注:带“*”号的关键件对产品鉴别与保密功能(WAPI)有重要影响,这些对产品鉴别与保密功能(WAPI)有重要影响的关键件是进行认证单元划分的依据,不带“*”号的关键件可能对产品鉴别与保密功能(WAPI)产生重要影响,但不是进行认证单元划分的依据。所有表格中的关键件应在型式试验报告中给予描述,当这些关键件改变时,应向认证机构申请“认证产品的变更”(本规则第5.1.2条)。

附件5:
无线局域网产品强制性认证工厂质量控制检测要求

一、独立的无线局域网设备
认证依据标准 试验项目(标准条款编号) 确认检测 例行检测
GB4943-2001 1.标记与说明(1.7) 一次/半年或一次/批*1


2.电气结构检查(2.10) 一次/年或一次/批*1
3.对地泄漏电流(5.1) 一次/年或一次/批*1
4.抗电强度(5.2) 一次/半年或一次/批*1 ü

5.接地电阻 (2.6.3.3) 一次/半年或一次/批*1 ü

6.直插式AC适配器插头尺寸 一次/半年或一次/批*1
GB9254-1998 7. 电源端子干扰电压 定期
8. 辐射干扰场强 定期
GB17625.1-2003 9. 谐波电流 定期
GB15629.11-2003 10.鉴别与保密功能(WAPI) 定期
注: (1) 例行检测是在生产的最终阶段对生产线上的产品进行的100%检测,通常检测后,除包装和加贴标签外,不再进一步加工;确认检测是为验证产品持续符合标准要求进行的抽样检测,确认试验应按标准的规定进行;
(2) 例行试验允许用经验证后确定的等效、快速的方法进行;
(3)确认检测时,若工厂不具备测试设备,可委托试验室试验。
*1 1次/批不应少于一次/半年。
二、集成或内置了无线局域网模块的设备
其他强制性产品认证实施规则中已涵盖的产品
请查阅相关强制性产品认证实施规则。另需定期做关于GB15629.11标准的确认检测

附件6:
工厂质量保证能力要求

为保证批量生产的认证产品与已获型式试验合格的样品的一致性,工厂应满足本文件规定的产品质量保证能力要求。
1. 职责和资源
1.1 职责
工厂应规定与质量活动有关的各类人员职责及相互关系,且工厂应在组织内指定一名质量负责人,无论该成员在其他方面的职责如何,应具有以下方面的职责和权限:
a)负责建立满足本文件要求的质量体系,并确保其实施和保持;
b)确保加贴强制性认证标志的产品符合认证标准的要求;
c)建立文件化的程序,确保认证标志的妥善保管和使用;
d)建立文件化的程序,确保不合格品和获证产品变更后未经认证机构确认,不加贴强制性认证标志。
质量负责人应具有充分的能力胜任本职工作。
1.2 资源
工厂应配备必须的生产设备和检测设备以满足稳定生产符合本规则中规定的标准要求的产品;应配备相应的人力资源,确保从事对产品质量有影响工作的人员具备必要的能力;建立并保持适宜产品生产、、试验、储存等必备的环境。
2.文件和记录
2.1工厂应建立、保持文件化的认证产品的质量计划或类似文件,以及为确保产品质量的相关过程有效运作和控制需要的文件。质量计划应包括产品设计目标、实现过程、检测及有关资源的规定,以及产品获证后对获证产品的变更(标准、工艺、关键件等)、标志的使用管理等的规定。
产品设计标准或规范应是质量计划的一个内容,其要求应不低于实施规则中规定的标准要求。
2.2工厂应建立并保持文件化的程序以对本文件要求的文件和资料进行有效的控制。这些控制应确保:
a)文件发布前和更改应由授权人批准,以确保其适宜性;
b)文件的更改和修订状态得到识别,防止作废文件的非预期使用;
c)确保在使用处可获得相应文件的有效版本。
2.3 工厂应建立并保持质量记录的标识、储存、保管和处理的文件化程序,质量记录应清晰、完整以作为产品符合规定要求的证据。
质量记录应有适当的保存期限。
3.采购和进货
3.1 供应商的控制
工厂应制定对关键元器件和材料的供应商的选择、评定和日常管理的程序,以确保供应商具有保证生产关键元器件和材料满足要求的能力。
工厂应保存对供应商的选择评价和日常管理记录。
3.2 关键元器件和材料的/验证
工厂应建立并保持对供应商提供的关键元器件和材料的或验证的程序及定期确认的程序,以确保关键元器件和材料满足认证所规定的要求。
关键元器件和材料的可由工厂进行,也可以由供应商完成。当由供应商时,工厂应对供应商提出明确的要求。
工厂应保存关键件或验证记录、确认记录及供应商提供的合格证明及有关数据等。
4. 生产过程控制和过程
4.1工厂应对关键生产工序进行识别,关键工序操作人员应具备相应的能力,如果该工序没有文件规定就不能保证产品质量时,则应制定相应的工艺作业指导书,使生产过程受控。
4.2产品生产过程中如对环境条件有要求,工厂应保证工作环境满足规定的要求。
4.3可行时,工厂应对适宜的过程参数和产品特性进行监控。
4.4工厂应建立并保持对生产设备进行维护保养的制度。
4.5工厂应在生产的适当阶段对产品进行,以确保产品及零部件与认证样品一致。
5. 例行和确认
工厂应制定并保持文件化的例行和确认程序,以验证产品满足规定的要求。程序中应包括项目、内容、方法、判定等。并应保存记录。具体的例行和确认要求应满足相应产品的认证实施规则的要求执行。
例行是在生产的最终阶段对生产线上的产品进行的100%,通常后,除包装和加贴标签外,不再进一步加工。
确认是为验证产品持续符合标准要求进行的抽样。
6. 试验仪器设备
用于和试验的设备应定期校准和检查,并满足试验能力。
和试验的仪器设备应有操作规程,人员应能按操作规程要求,准确地使用仪器设备。
6.1 校准和检定
用于确定所生产的产品符合规定要求的试验设备应按规定的周期进行校准或检定。校准或检定应溯源至国家或国际基准。对自行校准的,则应规定校准方法、验收准则和校准周期等。设备的校准状态应能被使用及管理人员方便识别。
应保存设备的校准记录。
6.2 运行检查
对用于例行和确认的设备除应进行日常操作检查外,还应进行运行检查。当发现运行检查结果不能满足规定要求时,应能追溯至已检测过的产品。必要时,应对这些产品重新进行检测。应规定操作人员在发现设备功能失效时需采取的措施。
运行检查结果及采取的调整等措施应记录。
7. 不合格品的控制
工厂应建立不合格品控制程序,内容应包括不合格品的标识方法、隔离和处置及采取的纠正、预防措施。经返修、返工后的产品应重新检测。对重要部件或组件的返修应作相应的记录,应保存对不合格品的处置记录。
8. 内部质量审核
工厂应建立文件化的内部质量审核程序,确保质量体系的有效性和认证产品的一致性,并记录内部审核结果。
对工厂的投诉尤其是对产品不符合标准要求的投诉,应保存记录,并应作为内部质量审核的信息输入。
对审核中发现的问题,应采取纠正和预防措施,并进行记录。
9. 认证产品的一致性
工厂应对批量生产产品与型式试验合格的产品的一致性进行控制,以使认证产品持续符合规定的要求。
工厂应建立产品关键元器件和材料、结构等影响产品符合规定要求因素的变更控制程序,认证产品的变更(可能影响与相关标准的符合性或型式试验样机的一致性)在实施前应向认证机构申报并获得批准后方可执行。
10. 包装、搬运和储存
工厂所进行的任何包装、搬运操作和储存环境应不影响产品符合规定标准要求。



版权声明:所有资料均为作者提供或网友推荐收集整理而来,仅供爱好者学习和研究使用,版权归原作者所有。
如本站内容有侵犯您的合法权益,请和我们取得联系,我们将立即改正或删除。
京ICP备14017250号-1