標(biāo)準(zhǔn)解讀
《GB/T 28458-2020 信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞標(biāo)識(shí)與描述規(guī)范》是中國(guó)國(guó)家標(biāo)準(zhǔn)之一,旨在提供一套統(tǒng)一的框架和方法來標(biāo)識(shí)和描述網(wǎng)絡(luò)安全漏洞。該標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)的設(shè)計(jì)、開發(fā)、測(cè)試及維護(hù)過程中對(duì)漏洞信息的管理和交流。
根據(jù)此標(biāo)準(zhǔn),網(wǎng)絡(luò)安全漏洞被定義為可能導(dǎo)致系統(tǒng)或網(wǎng)絡(luò)遭受攻擊者利用從而損害其機(jī)密性、完整性或可用性的弱點(diǎn)。為了便于識(shí)別、分類以及溝通這些漏洞,《GB/T 28458-2020》規(guī)定了以下幾個(gè)關(guān)鍵方面:
-
漏洞標(biāo)識(shí):每個(gè)被發(fā)現(xiàn)的安全漏洞都應(yīng)賦予一個(gè)唯一編號(hào),以便于追蹤和引用。這種編號(hào)方式有助于避免混淆,并促進(jìn)不同組織間關(guān)于特定漏洞的信息共享。
-
漏洞描述:對(duì)于每一個(gè)已知漏洞,都需要詳細(xì)記錄其基本信息(如名稱、類型等)、影響范圍、嚴(yán)重程度評(píng)估結(jié)果、發(fā)現(xiàn)時(shí)間及公開日期等內(nèi)容。此外,還應(yīng)當(dāng)包括如何復(fù)現(xiàn)該漏洞的技術(shù)細(xì)節(jié),但需謹(jǐn)慎處理敏感信息以免被惡意利用。
-
術(shù)語定義:為確保行業(yè)內(nèi)術(shù)語使用的一致性和準(zhǔn)確性,《GB/T 28458-2020》中提供了大量專業(yè)詞匯的確切含義,涵蓋從基礎(chǔ)概念到復(fù)雜技術(shù)的各種表述。
-
報(bào)告格式:針對(duì)不同類型的安全問題,《GB/T 28458-2020》推薦了幾種常見的報(bào)告模板,幫助編寫者按照既定結(jié)構(gòu)整理相關(guān)信息,提高文檔可讀性和實(shí)用性。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-11-19 頒布
- 2021-06-01 實(shí)施
下載本文檔
GB/T 28458-2020信息安全技術(shù)網(wǎng)絡(luò)安全漏洞標(biāo)識(shí)與描述規(guī)范-免費(fèi)下載試讀頁文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T28458—2020
代替
GB/T28458—2012
信息安全技術(shù)
網(wǎng)絡(luò)安全漏洞標(biāo)識(shí)與描述規(guī)范
Informationsecuritytechnology—
Cybersecurityvulnerabilityidentificationanddescriptionspecification
2020-11-19發(fā)布2021-06-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T28458—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
網(wǎng)絡(luò)安全漏洞標(biāo)識(shí)與描述
5………………1
框架
5.1…………………1
標(biāo)識(shí)項(xiàng)
5.2………………2
描述項(xiàng)
5.3………………2
證實(shí)方法
5.4……………4
附錄資料性附錄漏洞標(biāo)識(shí)與描述規(guī)范示例的表示
A()XML………5
Ⅰ
GB/T28458—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)代替信息安全技術(shù)安全漏洞標(biāo)識(shí)與描述規(guī)范與
GB/T28458—2012《》,GB/T28458—
相比主要技術(shù)變化如下
2012,:
修改了網(wǎng)絡(luò)安全漏洞的術(shù)語和定義見年版的
———(3.1,20123.2);
增加了縮略語見第章
———(4);
將標(biāo)識(shí)與描述作為兩個(gè)方面表述增加了標(biāo)識(shí)字段描述內(nèi)容見
———,(5.2);
增加了驗(yàn)證者發(fā)現(xiàn)者存在性說明和檢測(cè)方法等描述項(xiàng)內(nèi)容見
———、、(5.3.4、5.3.5、5.3.10、5.3.11);
修改了標(biāo)識(shí)項(xiàng)名稱受影響產(chǎn)品或服務(wù)相關(guān)編號(hào)解決方案等內(nèi)容見
———、、、、(5.2、5.3.1、5.3.8、
年版的
5.3.9、5.3.12,20124.2.1、4.2.2、4.2.7、4.2.8、4.2.10);
刪除了利用方法描述項(xiàng)見年版的
———(20124.2.9)。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位國(guó)家信息技術(shù)安全研究中心國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國(guó)信息
:、、
安全測(cè)評(píng)中心中國(guó)科學(xué)院大學(xué)國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)入侵防范中心中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院中國(guó)科學(xué)
、、、
院信息工程研究所啟明星辰信息技術(shù)集團(tuán)股份有限公司北京百度網(wǎng)訊科技有限公司奇安信科技集
、、、
團(tuán)股份有限公司北京神州綠盟信息安全科技股份有限公司上海斗象信息科技有限公司阿里巴巴北
、、、(
京軟件服務(wù)有限公司深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司北京知道創(chuàng)宇信息技術(shù)有限公司恒安嘉新
)、、、
北京科技股份公司哈爾濱安天科技集團(tuán)股份有限公司浙江螞蟻小微金融服務(wù)集團(tuán)股份有限公司
()、、、
深信服科技股份有限公司北京數(shù)字觀星科技有限公司北京攝星科技有限公司
、、。
本標(biāo)準(zhǔn)主要起草人王宏張玉清謝安明劉奇旭高紅靜舒敏郝永樂郭亮黃正上官曉麗
:、、、、、、、、、、
任澤君崔牧凡曲瀧玉賈依真陳悅賈子驍鄭亮何茂根趙旭東李霞傅強(qiáng)趙煥菊李柏松劉楠
、、、、、、、、、、、、、、
王文杰王鶴
、。
本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GB/T28458—2012。
Ⅲ
GB/T28458—2020
信息安全技術(shù)
網(wǎng)絡(luò)安全漏洞標(biāo)識(shí)與描述規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)安全漏洞以下簡(jiǎn)稱漏洞的標(biāo)識(shí)與描述信息
(“”)。
本標(biāo)準(zhǔn)適用于從事漏洞發(fā)布與管理漏洞庫建設(shè)產(chǎn)品生產(chǎn)研發(fā)測(cè)評(píng)與網(wǎng)絡(luò)運(yùn)營(yíng)等活動(dòng)的所有相
、、、、
關(guān)方
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
數(shù)據(jù)元和交換格式信息交換日期和時(shí)間表示法
GB/T7408—2005
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)網(wǎng)絡(luò)安全漏洞管理規(guī)范
GB/T30276—2020
信息安全技術(shù)網(wǎng)絡(luò)安全漏洞分類分級(jí)指南
GB/T30279—2020
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069、GB/T30276—2020、GB/T30279—2020。
31
.
網(wǎng)絡(luò)安全漏洞cybersecurityvulnerability
網(wǎng)絡(luò)產(chǎn)品和服務(wù)在需求分析設(shè)計(jì)實(shí)現(xiàn)配置測(cè)試運(yùn)行維護(hù)等過程中無意或有意產(chǎn)生的有可
、、、、、、,、
能被利用的缺陷或薄弱點(diǎn)
。
注這些缺陷或薄弱點(diǎn)以不同形式存在于網(wǎng)絡(luò)產(chǎn)品和服務(wù)的各個(gè)層次和環(huán)節(jié)中一旦被惡意主體所利用
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 工作總結(jié)之工程部文員實(shí)習(xí)總結(jié)
- 電工電子技術(shù)(第3版) 課件 2.3 交流電路的諧振
- 2023年異步轉(zhuǎn)移模式寬帶交換機(jī)資金需求報(bào)告
- 銀行員工行為約束制度
- 銀行內(nèi)部財(cái)務(wù)管理監(jiān)督制度
- 《數(shù)字微波原理》課件
- 最美護(hù)士演講稿(20篇)
- 貴州省六盤水市2023-2024學(xué)年高一上學(xué)期1月期末質(zhì)量監(jiān)測(cè)試題 生物 含答案
- 【大學(xué)課件】網(wǎng)上支付與安全交易
- 《信核產(chǎn)品介紹》課件
- 小木屋旅游露營(yíng)基地可行性研究報(bào)告
- 預(yù)防術(shù)中低體溫Pdca 課件
- 鉆孔灌注樁施工機(jī)械設(shè)備選型與匹配
- 《熱辣滾燙》勵(lì)志主題班會(huì)
- 2024考研英語二試題及答案解析(word版)
- 企業(yè)員工年齡分析報(bào)告
- 新時(shí)代開放大學(xué)教育教學(xué)改革的趨勢(shì)與方向
- 【年產(chǎn)6000萬包方便面的生產(chǎn)工藝與布局設(shè)計(jì)9900字】
- 《研究方法論》課件
- 專題08 非連續(xù)性文本閱讀(原卷版)-備戰(zhàn)2023-2024學(xué)年九年級(jí)語文上學(xué)期期中真題分類匯編(福建專用)
- 眼科護(hù)士個(gè)人年終工作總結(jié)和計(jì)劃
評(píng)論
0/150
提交評(píng)論