标准解读
《GB/T 33561-2017 信息安全技术 安全漏洞分类》是中国国家标准化管理委员会发布的一项国家标准,该标准主要针对信息安全领域内安全漏洞的分类进行了系统化的规定。其目的是为了提高对安全漏洞的理解和管理水平,促进不同组织间在漏洞信息交流时的一致性和准确性。
根据这项标准,安全漏洞被定义为信息系统或其组件中存在的弱点,这种弱点可以被利用来破坏系统的安全性、完整性或可用性。标准将安全漏洞按照不同的维度进行分类:
- 按影响对象分类:分为软件漏洞、硬件漏洞和服务漏洞三类。软件漏洞指的是存在于应用程序中的问题;硬件漏洞涉及物理设备上的缺陷;而服务漏洞则指提供网络服务过程中出现的安全问题。
- 按表现形式分类:包括但不限于缓冲区溢出、SQL注入、跨站脚本攻击(XSS)等类型。这类划分有助于从技术角度快速识别并定位具体的漏洞种类。
- 按严重程度分类:依据漏洞可能造成的危害大小将其划分为高危、中危和低危三个等级。这一分类方法对于优先级处理及资源配置具有指导意义。
- 按可利用方式分类:区分了本地利用与远程利用两种情形。前者需要攻击者能够直接访问目标系统才能实施攻击;后者则允许攻击者通过互联网或其他外部网络远程发起攻击。
- 按发现时间点分类:分为已知漏洞和未知漏洞(零日漏洞)。已知漏洞是指已经被公开或者有补丁发布的漏洞;未知漏洞则是尚未被广泛知晓且没有官方修复方案的新发现漏洞。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T33561—2017
信息安全技术安全漏洞分类
Informationsecuritytechnology—Vulnerabilitiesclassification
2017-05-12发布2017-12-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T33561—2017
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
安全漏洞分类
5……………2
原则
5.1…………………2
分类
5.2…………………2
按成因分类
5.2.1……………………2
按空间分类
5.2.2……………………2
按时间分类
5.2.3……………………3
附录资料性附录安全漏洞分类规范图表结构图
A()…………………4
参考文献
………………………5
Ⅰ
GB/T33561—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息技术安全研究中心中国信息安全测评中心中国科学院研究生院国家
:、、
计算机网络入侵防范中心国家计算机网络应急技术处理协调中心
、。
本标准主要起草人宫亚峰杜霖魏方方李冰王宏彭恒斌原伟强郭涛郝永乐张翀斌
:、、、、、、、、、、
张玉清刘奇旭
、。
Ⅲ
GB/T33561—2017
引言
为客观认识安全漏洞加强计算机信息系统安全漏洞的管理工作科学规范安全漏洞的分类是十分
,,
必要的
。
本标准是的配套标准也可独立使用
GB/T28458—2012,。
Ⅳ
GB/T33561—2017
信息安全技术安全漏洞分类
1范围
本标准规定了计算机信息系统安全漏洞分类的原则和类别
。
本标准适用于计算机信息系统安全管理部门进行安全漏洞管理和技术研究部门开展安全漏洞分析
研究工作
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
3术语和定义
中界定的以及下列术语和定义适用于本文件
GB/T25069—2010、GB/T28458—2012。
31
.
计算机信息系统computerinformationsystem
由计算机及其相关的和配套的设备设施含网络构成的按照一定的应用目标和规则对信息进行
、(),
采集加工存储传输检索等处理的人机系统
、、、、。
定义
[GB/T25069—2010,2.1.14]
32
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
、、、、,。
同形式存在于计算机信息系统的各个层次和环节之中一旦被恶意主体所利用就会对计算机信息系统
,,
的安全造成损害从而影响计算机信息系统的正常运行
,。
定义
[GB/T28458—2012,3.2]
33
.
安全漏洞分类
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 爱心传递正能量
- 2025年全球及中国电磁储能行业头部企业市场占有率及排名调研报告
- 2025-2030全球塑料桶衬里行业调研及趋势分析报告
- 二零二五年度车展专用汽车配件供应合同样本4篇
- 科技改变小学科学情感教育的未来趋势
- 校园内的味蕾大战以创意促发的学生餐厅文化建设
- 小学科学教育中跨学科课程的实施与评估
- 未来酒店儿童活动空间的设计策略与建议
- 山东省临沂市2021-2022学年高三下学期一模考试语文试题 附解析
- 小学生网络安全教育与家长责任探讨
- 成品移动公厕施工方案
- 2025年度部队食堂食材采购与质量追溯服务合同3篇
- 新人教版一年级下册数学教案集体备课
- 消防产品目录(2025年修订本)
- 地方性分异规律下的植被演替课件高三地理二轮专题复习
- 绘本 课件教学课件
- 光伏项目风险控制与安全方案
- 9.2提高防护能力教学设计 2024-2025学年统编版道德与法治七年级上册
- 催收培训制度
- 牧场物语-矿石镇的伙伴们-完全攻略
- ISO 22003-1:2022《食品安全-第 1 部分:食品安全管理体系 审核与认证机构要求》中文版(机翻)
评论
0/150
提交评论