标准解读
《GB/T 28458-2012 信息安全技术 安全漏洞标识与描述规范》是中国国家标准之一,主要针对信息安全领域内安全漏洞的标识、命名及描述制定了统一的标准。该标准适用于各类信息系统中发现的安全漏洞的报告、交流以及数据库建设等场景。
根据此标准,安全漏洞被定义为可能导致系统或网络受到威胁的信息安全弱点。对于每一个识别出来的安全漏洞,都应赋予一个唯一的标识符,以便于跟踪和管理。此外,还规定了如何准确地对漏洞进行命名,包括但不限于使用通用漏洞披露(CVE)编号作为参考依据之一。在描述方面,则要求提供详尽的信息来帮助理解漏洞的本质及其潜在影响,如受影响的产品版本范围、漏洞类型、攻击向量、可能造成的后果等关键要素。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T28458—2012
信息安全技术安全漏洞标识与描述规范
Informationsecuritytechnology—Vulnerabilityidentificationanddescription
specification
2012-06-29发布2012-10-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
中华人民共和国
国家标准
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
*
中国标准出版社出版发行
北京市朝阳区和平里西街甲号
2(100013)
北京市西城区三里河北街号
16(100045)
网址
:
服务热线
/p>
年月第一版
201211
*
书号
:155066·1-45668
版权专有侵权必究
GB/T28458—2012
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息技术安全研究中心中国科学院研究生院国家计算机网络入侵防范
:、
中心
。
本标准主要起草人张玉清宫亚峰王宏刘奇旭付安民
:、、、、。
Ⅰ
GB/T28458—2012
引言
随着计算机及互联网技术的发展信息安全环境越来越复杂信息安全隐患越来越严重计算机信
,,。
息系统安全漏洞已经成为影响网络信息安全的重要因素为规范和加强计算机信息系统安全漏洞的管
。
理制定统一的安全漏洞标识与描述规范是十分必要的
,。
Ⅱ
GB/T28458—2012
信息安全技术安全漏洞标识与描述规范
1范围
本标准规定了计算机信息系统安全漏洞的标识与描述规范
。
本标准适用于计算机信息系统安全管理部门进行安全漏洞信息发布和漏洞库建设
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
数据元和交换格式信息交换日期和时间表示法
GB/T7408—2005(ISO8601:2000)
科学技术报告学位论文和学术论文的编写格式
GB/T7713—1987、
出版物上数字用法
GB/T15835—2011
信息安全技术术语
GB/T25069—2010
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
.
计算机信息系统computerinformationsystem
由计算机及其相关的和配套的设备设施含网络构成的按照一定的应用目标和规则对信息进行
、(),
采集加工存储传输检索等处理的人机系统
、、、、。
定义
[GB/T25069—2010,2.1.14]
32
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
、、、、,。
同形式存在于计算机信息系统的各个层次和环节之中一旦被恶意主体所利用就会对计算机信息系统
,,
的安全造成损害从而影响计算机信息系统的正常运行
,。
4安全漏洞标识与描述
41原则
.
本标准的制定遵循以下原则
:
简明原则对安全漏洞信息进行筛选提炼安全漏洞管理所需要的基本内容保证安全漏洞描
a):,,
述简洁明确
。
客观原则安全漏洞描述便于安全漏洞信息的发布和安全漏洞数据库的建设
b):。
42描述项
.
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 超声有什么课程设计
- 茶叶的课程设计
- 茶叶混合烘焙课程设计思路
- 2024年度装修工程设计及施工合同
- 2024版人工智能研发与应用合同
- 2024年度商务咨询合同:企业战略咨询及市场分析服务
- 2024年度广告发布合同及媒体合作协议
- 二零二四年度音像制作公司与艺人经纪合同
- 二零二四年度石料价格变动调整合同协议书
- 2024年度储藏室物业管理合同
- 高教版(2023)中国历史 第9课 隋唐时期的经济、科技与文化 教案
- 《西游记》导读(12-15回)
- 中国铁路国际有限公司招聘考试试卷2022
- DB34∕T 2290-2022 水利工程质量检测规程
- 国开(河北)2024年《公文写作》形考作业4答案
- 电信行业移动通信网络质量提升方案
- 2024年成都港汇人力资源管理限公司面向社会公开招聘国企业工作人员高频500题难、易错点模拟试题附带答案详解
- 2021年山东省职业院校技能大赛导游服务赛项-导游英语口语测试题库
- 古代小说戏曲专题-形考任务2-国开-参考资料
- 文印竞标合同范本
- 工程绿色施工管理实施规划方案(中建集团)
评论
0/150
提交评论