標準解讀
《GB/T 36627-2018 信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護測試評估技術(shù)指南》是由國家標準化管理委員會發(fā)布的一項國家標準,旨在為網(wǎng)絡(luò)安全等級保護工作提供技術(shù)支持。該標準詳細規(guī)定了在實施網(wǎng)絡(luò)安全等級保護過程中進行測試與評估的方法和技術(shù)要求,適用于各類信息系統(tǒng)和網(wǎng)絡(luò)環(huán)境的安全測評活動。
根據(jù)此標準,網(wǎng)絡(luò)安全等級保護的測試評估主要包括但不限于以下幾個方面:
- 安全物理環(huán)境:涉及對機房等物理設(shè)施的安全性檢查。
- 完整性與保密性:針對信息傳輸過程中的數(shù)據(jù)完整性和隱私保護措施進行驗證。
- 訪問控制:審查訪問權(quán)限設(shè)置是否合理有效。
- 入侵防范:檢驗系統(tǒng)抵御外部攻擊的能力。
- 惡意代碼防護:檢測惡意軟件防護機制的有效性。
- 日志審計:確認系統(tǒng)能夠記錄并追蹤所有重要操作。
- 數(shù)據(jù)備份與恢復(fù):確保關(guān)鍵數(shù)據(jù)有適當?shù)膫浞莶呗裕⒛芗皶r恢復(fù)。
- 應(yīng)急響應(yīng):評估面對突發(fā)事件時組織的應(yīng)對能力和計劃。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-09-17 頒布
- 2019-04-01 實施
下載本文檔
GB/T 36627-2018信息安全技術(shù)網(wǎng)絡(luò)安全等級保護測試評估技術(shù)指南-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36627—2018
信息安全技術(shù)
網(wǎng)絡(luò)安全等級保護測試評估技術(shù)指南
Informationsecuritytechnology—
Testingandevaluationtechnicalguideforclassifiedcybersecurityprotection
2018-09-17發(fā)布2019-04-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T36627—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………2
概述
4………………………2
技術(shù)分類
4.1……………2
技術(shù)選擇
4.2……………2
等級測評要求
5……………2
檢查技術(shù)
5.1……………2
文檔檢查
5.1.1………………………2
日志檢查
5.1.2………………………3
規(guī)則集檢查
5.1.3……………………3
配置檢查
5.1.4………………………4
文件完整性檢查
5.1.5………………4
密碼檢查
5.1.6………………………4
識別和分析技術(shù)
5.2……………………4
網(wǎng)絡(luò)嗅探
5.2.1………………………4
網(wǎng)絡(luò)端口和服務(wù)識別
5.2.2…………5
漏洞掃描
5.2.3………………………5
無線掃描
5.2.4………………………5
漏洞驗證技術(shù)
5.3………………………6
口令破解
5.3.1………………………6
滲透測試
5.3.2………………………6
遠程訪問測試
5.3.3…………………7
附錄資料性附錄測評后活動
A()………………………8
附錄資料性附錄滲透測試的有關(guān)概念說明
B()………9
參考文獻
……………………13
Ⅰ
GB/T36627—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所中國信息安全研究院有限公司上海市信息安全測評認證中
:、、
心中國電子技術(shù)標準化研究院中國信息安全認證中心
、、。
本標準主要起草人張艷陸臻楊晨顧健徐御沈亮俞優(yōu)張笑笑許玉娜金銘彥高志新
:、、、、、、、、、、、
鄒春明陳妍胡亞蘭趙戈畢強何勇亮李晨盛璐禕
、、、、、、、。
Ⅲ
GB/T36627—2018
引言
網(wǎng)絡(luò)安全等級保護測評過程包括測評準備活動方案編制活動現(xiàn)場測評活動報告編制活動四個
、、、
基本測評活動本標準為方案編制活動現(xiàn)場測評活動中涉及的測評技術(shù)選擇與實施過程提供指導(dǎo)
。、。
網(wǎng)絡(luò)安全等級保護相關(guān)的測評標準主要有和等其中
GB/T22239、GB/T28448GB/T28449。
是網(wǎng)絡(luò)安全等級保護測評的基礎(chǔ)性標準針對中的要求提出了
GB/T22239,GB/T28448GB/T22239,
不同網(wǎng)絡(luò)安全等級的測評要求主要規(guī)定了網(wǎng)絡(luò)安全等級保護測評工作的測評過程本
;GB/T28449。
標準與和的區(qū)別在于主要描述了針對各級等級保護對象單元
GB/T28448GB/T28449:GB/T28448
測評的具體測評要求和測評流程則主要對網(wǎng)絡(luò)安全等級保護測評的活動工作任務(wù)以及
,GB/T28449、
每項任務(wù)的輸入輸出產(chǎn)品等提出指導(dǎo)性建議不涉及測評中具體的測試方法和技術(shù)本標準對網(wǎng)絡(luò)安
/,。
全等級保護測評中的相關(guān)測評技術(shù)進行明確的分類和定義系統(tǒng)地歸納并闡述測評的技術(shù)方法概述技
,,
術(shù)性安全測試和評估的要素重點關(guān)注具體技術(shù)的實現(xiàn)功能原則等并提出建議供使用因此本標準在
,、,,
應(yīng)用于網(wǎng)絡(luò)安全等級保護測評時可作為對和的補充
GB/T28448GB/T28449。
Ⅳ
GB/T36627—2018
信息安全技術(shù)
網(wǎng)絡(luò)安全等級保護測試評估技術(shù)指南
1范圍
本標準給出了網(wǎng)絡(luò)安全等級保護測評以下簡稱等級測評中的相關(guān)測評技術(shù)的分類和定義提
(“”),
出了技術(shù)性測試評估的要素原則等并對測評結(jié)果的分析和應(yīng)用提出建議
、,。
本標準適用于測評機構(gòu)對網(wǎng)絡(luò)安全等級保護對象以下簡稱等級保護對象開展等級測評工作
(“”),
以及等級保護對象的主管部門及運營使用單位對等級保護對象安全等級保護狀況開展安全評估
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機信息系統(tǒng)安全保護等級劃分準則
GB17859—1999
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義縮略語
、
31術(shù)語和定義
.
及界定的以及下列術(shù)語和定義適用于本文件
GB17859—1999GB/T25069—2010。
311
..
字典式攻擊dictionaryattack
在破解口令時逐一嘗試用戶自定義詞典中的單詞或短語的攻擊方式
,。
312
..
文件完整性檢查fileintegritychecking
通過建立文件校驗數(shù)據(jù)庫計算存儲每一個保留文件的校驗將已存儲的校驗重新計算以比較當
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025幼兒園新學(xué)期教師工作計劃
- 醫(yī)院創(chuàng)建衛(wèi)生單位工作計劃
- 2025年物業(yè)客服工作總結(jié)和2025年工作計劃
- 加強母嬰保健技術(shù)計劃總結(jié)
- 大學(xué)生下學(xué)期工作計劃
- 《910》一周年答謝會總結(jié)及新年工作計劃
- 企業(yè)公司安全生產(chǎn)資金投入計劃024安全投入計劃
- 2025商場超市安全保衛(wèi)工作計劃范文
- 《外幣業(yè)務(wù)核算》課件
- 《蟻群算法發(fā)展》課件
- 2024年公安基礎(chǔ)知識考試題庫及答案
- 工程管理基礎(chǔ)知識單選題100道及答案
- 我用的短線選股法(此法選股100%成功)
- 2024年人工智能(AI)訓(xùn)練師職業(yè)技能鑒定考試題庫(濃縮500題)
- 三級公立醫(yī)院績效考核微創(chuàng)手術(shù)目錄(2022版)
- GB/T 15597.1-2024塑料聚甲基丙烯酸甲酯(PMMA)模塑和擠出材料第1部分:命名系統(tǒng)和分類基礎(chǔ)
- 2024版招投標合同范本
- 漢字與對外漢語教學(xué)智慧樹知到期末考試答案章節(jié)答案2024年西北師范大學(xué)
- 貴州省黔南州2023-2024學(xué)年度上學(xué)期期末質(zhì)量監(jiān)測八年級物理試卷
- 籃球智慧樹知到期末考試答案章節(jié)答案2024年溫州理工學(xué)院
- 統(tǒng)計與數(shù)據(jù)分析基礎(chǔ)-形成性考核三(項目6-項目8階段性測試權(quán)重25%)-國開-參考資料
評論
0/150
提交評論