标准解读
《GB/T 33561-2017 信息安全技术 安全漏洞分类》是中国国家标准化管理委员会发布的一项国家标准,该标准主要针对信息安全领域内安全漏洞的分类进行了系统化的规定。其目的是为了提高对安全漏洞的理解和管理水平,促进不同组织间在漏洞信息交流时的一致性和准确性。
根据这项标准,安全漏洞被定义为信息系统或其组件中存在的弱点,这种弱点可以被利用来破坏系统的安全性、完整性或可用性。标准将安全漏洞按照不同的维度进行分类:
- 按影响对象分类:分为软件漏洞、硬件漏洞和服务漏洞三类。软件漏洞指的是存在于应用程序中的问题;硬件漏洞涉及物理设备上的缺陷;而服务漏洞则指提供网络服务过程中出现的安全问题。
- 按表现形式分类:包括但不限于缓冲区溢出、SQL注入、跨站脚本攻击(XSS)等类型。这类划分有助于从技术角度快速识别并定位具体的漏洞种类。
- 按严重程度分类:依据漏洞可能造成的危害大小将其划分为高危、中危和低危三个等级。这一分类方法对于优先级处理及资源配置具有指导意义。
- 按可利用方式分类:区分了本地利用与远程利用两种情形。前者需要攻击者能够直接访问目标系统才能实施攻击;后者则允许攻击者通过互联网或其他外部网络远程发起攻击。
- 按发现时间点分类:分为已知漏洞和未知漏洞(零日漏洞)。已知漏洞是指已经被公开或者有补丁发布的漏洞;未知漏洞则是尚未被广泛知晓且没有官方修复方案的新发现漏洞。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T33561—2017
信息安全技术安全漏洞分类
Informationsecuritytechnology—Vulnerabilitiesclassification
2017-05-12发布2017-12-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T33561—2017
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
安全漏洞分类
5……………2
原则
5.1…………………2
分类
5.2…………………2
按成因分类
5.2.1……………………2
按空间分类
5.2.2……………………2
按时间分类
5.2.3……………………3
附录资料性附录安全漏洞分类规范图表结构图
A()…………………4
参考文献
………………………5
Ⅰ
GB/T33561—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息技术安全研究中心中国信息安全测评中心中国科学院研究生院国家
:、、
计算机网络入侵防范中心国家计算机网络应急技术处理协调中心
、。
本标准主要起草人宫亚峰杜霖魏方方李冰王宏彭恒斌原伟强郭涛郝永乐张翀斌
:、、、、、、、、、、
张玉清刘奇旭
、。
Ⅲ
GB/T33561—2017
引言
为客观认识安全漏洞加强计算机信息系统安全漏洞的管理工作科学规范安全漏洞的分类是十分
,,
必要的
。
本标准是的配套标准也可独立使用
GB/T28458—2012,。
Ⅳ
GB/T33561—2017
信息安全技术安全漏洞分类
1范围
本标准规定了计算机信息系统安全漏洞分类的原则和类别
。
本标准适用于计算机信息系统安全管理部门进行安全漏洞管理和技术研究部门开展安全漏洞分析
研究工作
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
3术语和定义
中界定的以及下列术语和定义适用于本文件
GB/T25069—2010、GB/T28458—2012。
31
.
计算机信息系统computerinformationsystem
由计算机及其相关的和配套的设备设施含网络构成的按照一定的应用目标和规则对信息进行
、(),
采集加工存储传输检索等处理的人机系统
、、、、。
定义
[GB/T25069—2010,2.1.14]
32
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
、、、、,。
同形式存在于计算机信息系统的各个层次和环节之中一旦被恶意主体所利用就会对计算机信息系统
,,
的安全造成损害从而影响计算机信息系统的正常运行
,。
定义
[GB/T28458—2012,3.2]
33
.
安全漏洞分类
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 工业园区防火安全教育
- 工业机器人市场分析与发展趋势
- 工业机器人技术与应用前景展望
- 工业建筑设计与发展趋势
- 工业用热风炉的技术革新及节能措施
- 工业生产中的自动化与智能化转型
- 工业机器人安全与防护技术
- 工业生产中的节能减排方案
- 工业自动化设备的故障诊断与排除技巧
- 工作与休息的平衡规划指南
- 安踏组织架构分析文档
- 护理病历质控
- 2023-2024学年河南省郑州市金水区八年级(下)期末数学试卷(含详解)
- 寄生虫病防治技能竞赛试题及答案
- 创意摄影智慧树知到期末考试答案章节答案2024年哈尔滨师范大学
- 《人体损伤致残程度分级》
- 北师大版四年级下册数学期末考试试卷及答案
- 2023~2024学年二年级下册语文期末模考试卷·创意情境 统编版
- QCT1067.5-2023汽车电线束和电器设备用连接器第5部分:设备连接器(插座)的型式和尺寸
- 期末专题复习专题04 修改病句(专项训练)-2023-2024学年四年级下册语文(统编版)
- TAIAC 003-2023零碳工厂评价标准-中国投资协会
评论
0/150
提交评论