标准解读
《GB/T 28517-2012 网络安全事件描述和交换格式》是一项国家标准,旨在为网络安全事件的信息描述提供统一的框架与方法,并规定了这些信息在不同系统或组织间进行交换时应遵循的格式。该标准适用于需要收集、处理、分析网络安全事件信息的各种场景,如政府机构、企业、研究机构等。
根据此标准,网络安全事件被定义为对信息系统造成或可能造成损害的行为或情况。为了便于理解和交流,标准中引入了一系列术语,包括但不限于:事件类型、严重程度、影响范围等,用以准确表达不同类型的安全事件及其特性。
对于如何描述一个网络安全事件,《GB/T 28517-2012》提出了具体要求。它建议采用结构化的方式来组织信息,主要包括以下几个方面:
- 基本信息:记录关于事件的基本事实,比如发生时间、地点(网络位置)、涉及资产等。
- 技术细节:提供更深入的技术层面信息,例如攻击手法、利用漏洞的具体情况等。
- 影响评估:分析并报告该事件对企业运营、数据安全等方面的影响程度。
- 响应措施:列出已经采取或将要采取的应对策略及其实现效果。
此外,该标准还特别强调了信息安全事件信息交换的重要性,并为此设计了一套基于XML的数据模型。通过这种标准化的数据表示方式,不同平台之间可以更加高效地共享关键的安全情报,从而促进整个行业的协同防御能力提升。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2012-06-29 颁布
- 2012-10-01 实施
文档简介
ICS35020
L09.
中华人民共和国国家标准
GB/T28517—2012
网络安全事件描述和交换格式
Networkincidentobjectdescriptionandexchangeformat
2012-06-29发布2012-10-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T28517—2012
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范围………………………
11
规范性引用文件…………………………
21
术语和定义缩略语………………………
3、1
术语和定义…………………………
3.11
缩略语………………
3.23
符号约定…………………
43
安全事件描述和交换格式的基础数据类型……………
54
整数…………………
5.14
实数…………………
5.24
字符和字符串………………………
5.34
字节…………………
5.44
枚举类型……………
5.54
日期时间……………
5.6-4
时间戳…………………………
5.7NTP4
端口列表……………
5.84
邮政地址……………
5.95
个人或组织…………………………
5.105
电话和传真号码……………………
5.115
电子邮件……………
5.125
统一资源标识………………………
5.135
唯一标识……………
5.145
安全事件描述和交换格式………………
65
概述…………………
6.15
文档类………………………
6.2IODEF6
安全事件类…………………………
6.36
事件标识类…………………………
6.49
可选标识类…………………………
6.59
相关活动类…………………………
6.610
其他数据类…………………………
6.711
联系类………………
6.812
注册机构标识类……………………
6.914
时间类……………
6.1014
期望类……………
6.1115
攻击方法类………………………
6.1216
Ⅰ
GB/T28517—2012
评估类……………
6.1317
历史类……………
6.1420
异常现象数据类…………………
6.1521
流类和系统类……………………
6.1624
节点类……………
6.1725
服务类……………
6.1827
记录类……………
6.1928
分析器类…………………………
6.2030
安全事件描述和交换格式的扩展和实现指南…………
732
扩展机制……………
7.132
扩展原则……………
7.232
的扩充实例………………
7.3IODEF32
实现指南……………
7.440
附录资料性附录安全事件描述和交换格式实例…………………
A()42
红色代码检测通告………………
A.142
带有签名的文档…………………
A.2XMLIODEF44
使用加密的文档的例子…………
A.3XMLIODEF45
参考文献……………………
47
Ⅱ
GB/T28517—2012
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准是主要参照互联网工程任务组结合我国计算机网络应急响应体系建设
IETF()RFC5070,
的实际情况而制定的
。
本标准由中华人民共和国工业和信息化部提出
。
本标准由中国通信标准化协会归口
。
本标准起草单位国家计算机网络应急技术处理协调中心清华大学
:、。
本标准主要起草人黄元飞袁春阳段海新孙蔚敏杨臻周勇林焦绪录纪玉春梁晟吴俊华
:、、、、、、、、、、
孙彬
。
Ⅲ
GB/T28517—2012
引言
随着互联网的发展计算机网络安全事件突破了国家或地区的边界跨越多个组织各应急响应组
,,,
织间的合作也突破了国界语言和文化的约束在此背景下我国特成立了国家计算机网络应急技术处
、。,
理协调中心负责协调国内各计算机安全应急响应组共同处理国家公共互联网上的安
(CNCERT/CC),
全事件相关电信运营企业安全服务商国有大型公司教育科研机构以及国家有关部门也逐步成立了
;、、、
计算机安全应急响应组简称应急响应组或为了提高各应急响应组对安全事件的响应能力
(CSIRT)。
和预防能力规范我国各应急响应组之间安全事件的描述和交换格式特制定本标准
,,(IODEF)。
主要用于各应急响应组的事件处理系统之间信息交换是一种表示层的通信协议
IODEF(IHS),,
其应用环境如图所示
1。
图1安全事件描述交换格式的应用环境
一般情况下应急响应组需要某种软件工具把安全事件相关的信息生成的事件报告然后
,IODEF,
通过通信协议如等发送给其他相关的组织当收到其他网络服务商
(HTTP、SMTP);CSIRTCSIRT、、
用户或其他组织发送过来的文档时一般需要经过事件处理系统中的解析模块或独立
IODEF,IODEF
的解析程序生成符合内部定义的数据格式然后保存到本地事件报告数据库中并进入
IODEFCSIRT,,
事件处理的流程
。
Ⅳ
GB/T28517—2012
网络安全事件描述和交换格式
1范围
本标准规定了一种描述计算机网络安全事件的通用数据格式以便于计算机安全应急响应组间进
,
行网络安全事件交换并提供了的参考实现
,XML。
本标准适用于计算机安全应急响应组间进行计算机网络安全事件交换也可供建设和维护计算机
,
网络安全事件处理系统时参考
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单使用于本文件
。,()。
表示货币和资金的代码
GB/T12406—2008(ISO4217:2001,IDT)
网络时间协议规范和执行
IETFRFC1305(NetworkTimeProtocol(Version3)Specification,
Implementation)
对于和的简单网络定时协议第版
IETFRFC2030IPv4、IPv6OSI4(SimpleNetworkTime
Protocol(SNTP)Version4forIPv4,IPv6andOSI)
对于使用的使用者计划的概述
IETFRFC2256LADPv3X.500(ASummaryoftheX.500(96)
UserSchemaforusewithLDAPv3)
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 监控报价合同范本
- 碧桂园的地暖施工合同范本
- 污水清淤合同范本
- 稻谷加工合同范本
- 《体教融合视角下黑龙江省竞技武术散打后备人才培养优化策略研究》
- 装修工程退款合同范本
- 《基于稀疏码分多址技术的优化传输方法》
- 《激光制备仿生重熔单元对70Mn钢拉伸性能与摩擦磨损性能的影响》
- 《2016-2017赛季CBA联赛半决赛球队中外后卫球员技术统计对比分析》
- 不锈钢合同范本
- 八年级地理上册 4.1《交通运输》教案 (新版)新人教版
- 2024年6月高考历史浙江卷试题答案详解及复习备考指导课件
- 2024-2025学年新教材高中生物 第五章 细胞的能量供应和利用 第2节 1 细胞的能量“货币”ATP教案 新人教版必修1
- 2024年团务附有答案
- 物业管理未来发展规划方案
- 比赛中的行为经济学
- 代持股份免责协议书
- 2024年成都电子信息产业功能区建设发展有限责任公司招聘笔试冲刺题(带答案解析)
- 做一个有温度的护士课件
- 锂离子电池制造中的安全问题与防范措施
- 生鲜超市供货超市供货服务方案
评论
0/150
提交评论