标准解读
《GB/T 28458-2012 信息安全技术 安全漏洞标识与描述规范》是中国国家标准之一,主要针对信息安全领域内安全漏洞的标识、命名及描述制定了统一的标准。该标准适用于各类信息系统中发现的安全漏洞的报告、交流以及数据库建设等场景。
根据此标准,安全漏洞被定义为可能导致系统或网络受到威胁的信息安全弱点。对于每一个识别出来的安全漏洞,都应赋予一个唯一的标识符,以便于跟踪和管理。此外,还规定了如何准确地对漏洞进行命名,包括但不限于使用通用漏洞披露(CVE)编号作为参考依据之一。在描述方面,则要求提供详尽的信息来帮助理解漏洞的本质及其潜在影响,如受影响的产品版本范围、漏洞类型、攻击向量、可能造成的后果等关键要素。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T28458—2012
信息安全技术安全漏洞标识与描述规范
Informationsecuritytechnology—Vulnerabilityidentificationanddescription
specification
2012-06-29发布2012-10-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
中华人民共和国
国家标准
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
*
中国标准出版社出版发行
北京市朝阳区和平里西街甲号
2(100013)
北京市西城区三里河北街号
16(100045)
网址
:
服务热线
/p>
年月第一版
201211
*
书号
:155066·1-45668
版权专有侵权必究
GB/T28458—2012
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息技术安全研究中心中国科学院研究生院国家计算机网络入侵防范
:、
中心
。
本标准主要起草人张玉清宫亚峰王宏刘奇旭付安民
:、、、、。
Ⅰ
GB/T28458—2012
引言
随着计算机及互联网技术的发展信息安全环境越来越复杂信息安全隐患越来越严重计算机信
,,。
息系统安全漏洞已经成为影响网络信息安全的重要因素为规范和加强计算机信息系统安全漏洞的管
。
理制定统一的安全漏洞标识与描述规范是十分必要的
,。
Ⅱ
GB/T28458—2012
信息安全技术安全漏洞标识与描述规范
1范围
本标准规定了计算机信息系统安全漏洞的标识与描述规范
。
本标准适用于计算机信息系统安全管理部门进行安全漏洞信息发布和漏洞库建设
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
数据元和交换格式信息交换日期和时间表示法
GB/T7408—2005(ISO8601:2000)
科学技术报告学位论文和学术论文的编写格式
GB/T7713—1987、
出版物上数字用法
GB/T15835—2011
信息安全技术术语
GB/T25069—2010
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
.
计算机信息系统computerinformationsystem
由计算机及其相关的和配套的设备设施含网络构成的按照一定的应用目标和规则对信息进行
、(),
采集加工存储传输检索等处理的人机系统
、、、、。
定义
[GB/T25069—2010,2.1.14]
32
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
、、、、,。
同形式存在于计算机信息系统的各个层次和环节之中一旦被恶意主体所利用就会对计算机信息系统
,,
的安全造成损害从而影响计算机信息系统的正常运行
,。
4安全漏洞标识与描述
41原则
.
本标准的制定遵循以下原则
:
简明原则对安全漏洞信息进行筛选提炼安全漏洞管理所需要的基本内容保证安全漏洞描
a):,,
述简洁明确
。
客观原则安全漏洞描述便于安全漏洞信息的发布和安全漏洞数据库的建设
b):。
42描述项
.
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 湄洲湾职业技术学院《中医文化传播》2023-2024学年第一学期期末试卷
- 广东舞蹈戏剧职业学院《演出经营与管理》2023-2024学年第二学期期末试卷
- 湖北工业职业技术学院《工程力学(Ⅱ)》2023-2024学年第二学期期末试卷
- 山西省忻州市忻府区2024-2025学年数学五下期末达标测试试题含答案
- 湖南现代物流职业技术学院《现代汉语词汇研究A》2023-2024学年第一学期期末试卷
- 上海电机学院《公共艺术》2023-2024学年第二学期期末试卷
- 公共交通车辆检测评估制度
- 第9课 辽、西夏与北宋并立 教案2024-2025学年七年级历史下册新课标
- 宝娜美容会所客户满意度调查
- 木本炭泥施工方案
- 甲亢的中医辨证施治
- 统编教材二年级下册“写话”编排特色解析
- 100MW光伏电站概算清单(模板)
- 领导干部廉政档案表样
- 化工企业重大生产安全事故隐患排查标准(表)
- 针灸入门一夜通
- SB/T 10439-2007酱腌菜
- 《三轴搅拌桩施工工艺》培训测试试题及答案
- 产品质量承诺及保障措施-产品质量承诺
- 11471劳动争议处理(第5章)
- 项目3毫米波雷达课件
评论
0/150
提交评论