標準解讀
《GB/T 30279-2020 信息安全技術 網(wǎng)絡安全漏洞分類分級指南》相較于《GB/T 30279-2013》和《GB/T 33561-2017》,在內(nèi)容上進行了更新與補充,主要體現(xiàn)在以下幾個方面:
首先,在適用范圍上,《GB/T 30279-2020》進一步明確了其適用于網(wǎng)絡安全漏洞的分類與分級工作,并對各類組織機構如何應用該標準提供了指導。相比之前的版本,新標準更加注重實踐操作中的靈活性與適應性。
其次,關于網(wǎng)絡安全漏洞的定義,《GB/T 30279-2020》給出了更為精確且全面的描述,不僅包括了軟件缺陷、配置錯誤等傳統(tǒng)意義上的漏洞類型,還涵蓋了由于人為因素或環(huán)境變化引起的安全風險點。這使得新標準能夠更好地反映當前復雜多變的信息安全形勢。
再者,在分類體系方面,《GB/T 30279-2020》基于影響程度、利用難度等多個維度構建了一個更為細致合理的漏洞分類框架。例如,將漏洞按照可能造成的危害分為高危、中危、低危三個等級;同時根據(jù)攻擊者實施攻擊所需的技術水平及資源條件等因素,對每個級別內(nèi)的漏洞再次細分,從而幫助用戶更準確地評估自身面臨的風險狀況。
此外,《GB/T 30279-2020》還增加了對于新興技術領域(如物聯(lián)網(wǎng)、云計算等)中出現(xiàn)的新類型漏洞的關注,并提出了相應的處理建議。這部分內(nèi)容是之前版本所未涉及或者不夠深入的部分。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-11-19 頒布
- 2021-06-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T30279—2020
代替
GB/T30279—2013,GB/T33561—2017
信息安全技術
網(wǎng)絡安全漏洞分類分級指南
Informationsecuritytechnology—
Guidelinesforcategorizationandclassificationofcybersecurityvulnerability
2020-11-19發(fā)布2021-06-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T30279—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
網(wǎng)絡安全漏洞分類
5………………………1
概述
5.1…………………1
代碼問題
5.2……………2
配置錯誤
5.3……………4
環(huán)境問題
5.4……………4
其他
5.5…………………5
網(wǎng)絡安全漏洞分級
6………………………5
概述
6.1…………………5
網(wǎng)絡安全漏洞分級指標
6.2……………5
網(wǎng)絡安全漏洞分級方法
6.3……………9
附錄規(guī)范性附錄被利用性分級表
A()…………………11
附錄規(guī)范性附錄影響程度分級表
B()…………………13
附錄規(guī)范性附錄環(huán)境因素分級表
C()…………………14
附錄規(guī)范性附錄漏洞技術分級表
D()…………………15
附錄規(guī)范性附錄漏洞綜合分級表
E()…………………16
附錄資料性附錄漏洞分級示例
F()……………………17
參考文獻
……………………19
GB/T30279—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準代替信息安全技術安全漏洞分類信息安全技
GB/T33561—2017《》、GB/T30279—2013《
術安全漏洞等級劃分指南與相比主要技術變化如下
》,GB/T33561—2017、GB/T30279—2013,:
將和的范圍進行合并修改見第章
———GB/T33561—2017GB/T30279—2013(1);
將和的規(guī)范性引用文件進行合并補充見第章
———GB/T33561—2017GB/T30279—2013(2);
將和的術語和定義進行合并修改見第章
———GB/T33561—2017GB/T30279—2013(3);
刪除了中的縮略語
———GB/T33561—2017;
將中的按成因分類對應本標準的網(wǎng)絡安全漏洞分類將
———GB/T33561—2017“”“”,GB/T33561—
采用的線性分類框架調(diào)整為樹形見圖
2017(1);
刪除了中的按空間分類
———GB/T33561—2017“”;
刪除了中的按時間分類
———GB/T33561—2017“”;
將中的等級劃分要素對應本標準的網(wǎng)絡安全漏洞分級指標擴展了
———GB/T30279—2013“”“”,
漏洞分級指標見圖
(2);
將中的等級劃分對應本標準的網(wǎng)絡安全漏洞分級方法將分級方法
———GB/T30279—2013“”“”,
修改為技術分級和綜合分級見附錄中表和附錄中表
(DD.1EE.1)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國信息安全測評中心北京中測安華科技有限公司中國電子技術標準化研究
:、、
院國家計算機網(wǎng)絡應急技術處理協(xié)調(diào)中心國家信息技術安全研究中心北京郵電大學北京華云安信
、、、、
息技術有限公司北京華順信安科技有限公司國網(wǎng)思極網(wǎng)安科技北京有限公司上海三零衛(wèi)士信息
、、()、
安全有限公司國家計算機網(wǎng)絡入侵防范中心中國科學院信息工程研究所國家計算機網(wǎng)絡入侵防范
、、、
中心浙江螞蟻小微金融服務集團有限公司網(wǎng)神信息技術北京股份有限公司北京長亭科技有限公
、、()、
司杭州安恒信息技術股份有限公司深信服科技股份有限公司騰訊科技北京有限公司四川省信息
、、、()、
安全測評中心上海犇眾信息技術有限公司啟明星辰信息技術集團股份有限公司恒安嘉新北京科
、、、()
技股份公司
。
本標準主要起草人郝永樂鄭亮賈依真時志偉張寶峰李斌侯元偉曲瀧玉毛軍捷饒華一
:、、、、、、、、、、
許源孟德虎張?zhí)m蘭任澤君上官曉麗舒敏王文磊王宏連櫻趙旭東崔寶江付俊松沈傳寶
、、、、、、、、、、、、、
趙武許勇剛林亮成李智林張玉清劉奇旭史慧洋王宇簡云定柳本金白健楊坤常明政劉志樂
、、、、、、、、、、、、、、
吳卓群葉潤國劉桂澤王丹琛韓爭光丁斌胡兵
、、、、、、。
本標準所代替標準的歷次版本發(fā)布情況為
:
———GB/T30279—2013;
———GB/T33561—2017。
Ⅰ
GB/T30279—2020
信息安全技術
網(wǎng)絡安全漏洞分類分級指南
1范圍
本標準提供了網(wǎng)絡安全漏洞以下簡稱漏洞的分類方式分級指標給出了分級方法的建議
(“”)、,。
本標準適用于網(wǎng)絡產(chǎn)品和服務的提供者網(wǎng)絡運營者漏洞收錄組織漏洞應急組織在漏洞管理產(chǎn)
、、、、
品生產(chǎn)技術研發(fā)網(wǎng)絡運營等相關活動中進行的漏洞分類和危害等級評估等
、、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息安全風險評估規(guī)范
GB/T20984
信息安全技術術語
GB/T25069
信息安全技術安全漏洞標識與描述規(guī)范
GB/T28458
信息安全技術信息安全漏洞管理規(guī)范
GB/T30276
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069、GB/T20984、GB/T28458、GB/T30276。
31
.
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 醫(yī)用織物管理規(guī)范
- 2025屆安徽省部分省示范中學高考化學考前最后一卷預測卷含解析
- 心內(nèi)科危重病人護理常規(guī)
- 工廠環(huán)境安全主題
- 小學生生命生存生活教育
- 統(tǒng)編版(2024)語文一年級下冊第八單元綜合素質(zhì)測評B卷(含答案)
- 第二單元評估檢測題(單元測試)無答案六年級下冊數(shù)學冀教版
- 2025年弱粘煤項目合作計劃書
- 彈力小車課件
- 宿舍美甲店創(chuàng)業(yè)計劃書
- 企業(yè)廉潔風險防控課件教學
- 中醫(yī)護理三基練習題庫+答案
- 2025年護士三基考核試題及答案
- 七年級下冊2025春季歷史 教學設計《明朝對外關系》 學習資料
- 《設備管理標準化實施手冊》
- 湖南省長沙市明達中學2024-2025學年九年級下學期入學考試英語試卷(含答案無聽力原文及音頻)
- 汽車站建設項目可行性研究報告
- 《中國古典園林之美》課件
- 2024年09月上海2024交通銀行交銀金融科技校園招考筆試歷年參考題庫附帶答案詳解
- 2025年人教五四新版八年級數(shù)學上冊階段測試試卷
- 2025年廣西中馬欽州產(chǎn)業(yè)園區(qū)管委會招商服務有限公司招聘筆試參考題庫附帶答案詳解
評論
0/150
提交評論