标准解读
《GB/T 33561-2017 信息安全技术 安全漏洞分类》是中国国家标准化管理委员会发布的一项国家标准,该标准主要针对信息安全领域内安全漏洞的分类进行了系统化的规定。其目的是为了提高对安全漏洞的理解和管理水平,促进不同组织间在漏洞信息交流时的一致性和准确性。
根据这项标准,安全漏洞被定义为信息系统或其组件中存在的弱点,这种弱点可以被利用来破坏系统的安全性、完整性或可用性。标准将安全漏洞按照不同的维度进行分类:
- 按影响对象分类:分为软件漏洞、硬件漏洞和服务漏洞三类。软件漏洞指的是存在于应用程序中的问题;硬件漏洞涉及物理设备上的缺陷;而服务漏洞则指提供网络服务过程中出现的安全问题。
- 按表现形式分类:包括但不限于缓冲区溢出、SQL注入、跨站脚本攻击(XSS)等类型。这类划分有助于从技术角度快速识别并定位具体的漏洞种类。
- 按严重程度分类:依据漏洞可能造成的危害大小将其划分为高危、中危和低危三个等级。这一分类方法对于优先级处理及资源配置具有指导意义。
- 按可利用方式分类:区分了本地利用与远程利用两种情形。前者需要攻击者能够直接访问目标系统才能实施攻击;后者则允许攻击者通过互联网或其他外部网络远程发起攻击。
- 按发现时间点分类:分为已知漏洞和未知漏洞(零日漏洞)。已知漏洞是指已经被公开或者有补丁发布的漏洞;未知漏洞则是尚未被广泛知晓且没有官方修复方案的新发现漏洞。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T33561—2017
信息安全技术安全漏洞分类
Informationsecuritytechnology—Vulnerabilitiesclassification
2017-05-12发布2017-12-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T33561—2017
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
安全漏洞分类
5……………2
原则
5.1…………………2
分类
5.2…………………2
按成因分类
5.2.1……………………2
按空间分类
5.2.2……………………2
按时间分类
5.2.3……………………3
附录资料性附录安全漏洞分类规范图表结构图
A()…………………4
参考文献
………………………5
Ⅰ
GB/T33561—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息技术安全研究中心中国信息安全测评中心中国科学院研究生院国家
:、、
计算机网络入侵防范中心国家计算机网络应急技术处理协调中心
、。
本标准主要起草人宫亚峰杜霖魏方方李冰王宏彭恒斌原伟强郭涛郝永乐张翀斌
:、、、、、、、、、、
张玉清刘奇旭
、。
Ⅲ
GB/T33561—2017
引言
为客观认识安全漏洞加强计算机信息系统安全漏洞的管理工作科学规范安全漏洞的分类是十分
,,
必要的
。
本标准是的配套标准也可独立使用
GB/T28458—2012,。
Ⅳ
GB/T33561—2017
信息安全技术安全漏洞分类
1范围
本标准规定了计算机信息系统安全漏洞分类的原则和类别
。
本标准适用于计算机信息系统安全管理部门进行安全漏洞管理和技术研究部门开展安全漏洞分析
研究工作
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
信息安全技术安全漏洞标识与描述规范
GB/T28458—2012
3术语和定义
中界定的以及下列术语和定义适用于本文件
GB/T25069—2010、GB/T28458—2012。
31
.
计算机信息系统computerinformationsystem
由计算机及其相关的和配套的设备设施含网络构成的按照一定的应用目标和规则对信息进行
、(),
采集加工存储传输检索等处理的人机系统
、、、、。
定义
[GB/T25069—2010,2.1.14]
32
.
安全漏洞vulnerability
计算机信息系统在需求设计实现配置运行等过程中有意或无意产生的缺陷这些缺陷以不
、、、、,。
同形式存在于计算机信息系统的各个层次和环节之中一旦被恶意主体所利用就会对计算机信息系统
,,
的安全造成损害从而影响计算机信息系统的正常运行
,。
定义
[GB/T28458—2012,3.2]
33
.
安全漏洞分类
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025国际设备租赁合同(4)管理资料
- 2025年电梯媒体广告发布合同
- 2024年医用X射线增强电视系统项目资金筹措计划书代可行性研究报告
- 2024年涂布助剂项目资金筹措计划书代可行性研究报告
- 2025全包装修合同样本
- 2025汽车租赁合同范本协议书格式
- 2025基础设施贷款合同范本
- 2025年学校食堂肉类采购合同
- 2025林场转让合同范文
- 2025江西省采购合同示范文本
- 于丹--庄子心得
- 2023年供货方案 医疗器械供货方案(四篇)
- 森林病虫害防治自测练习试题与答案
- GB/T 3728-1991工业乙酸乙酯
- GB/T 34949-2017实时数据库C语言接口规范
- GB/T 3452.1-2005液压气动用O形橡胶密封圈第1部分:尺寸系列及公差
- GB/T 23641-2018电气用纤维增强不饱和聚酯模塑料(SMC/BMC)
- 2023年国际焊接工程师考试IWE结构试题
- 精华版-赵武灵王胡服骑射课件
- 《高等教育心理学》《高等教育学》样题
- 高等学校英语应用能力考试〔B级〕真题及答案
评论
0/150
提交评论