標(biāo)準(zhǔn)解讀
《GB/T 36643-2018 信息安全技術(shù) 網(wǎng)絡(luò)安全威脅信息格式規(guī)范》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為網(wǎng)絡(luò)安全威脅信息的交換提供統(tǒng)一的數(shù)據(jù)格式。該標(biāo)準(zhǔn)適用于各類組織之間進(jìn)行網(wǎng)絡(luò)安全威脅情報(bào)共享時(shí)使用,通過定義一套通用的語言和結(jié)構(gòu)來確保不同系統(tǒng)間能夠有效溝通與協(xié)作。
標(biāo)準(zhǔn)詳細(xì)規(guī)定了網(wǎng)絡(luò)安全威脅信息的基本構(gòu)成要素,包括但不限于威脅行為者、攻擊模式、受影響資產(chǎn)等關(guān)鍵項(xiàng),并且明確了這些元素的具體表示方法。它還提出了一個(gè)基于XML(可擴(kuò)展標(biāo)記語言)的編碼方案,用于描述上述各種類型的威脅信息,這有助于實(shí)現(xiàn)跨平臺(tái)的信息傳遞。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-10-10 頒布
- 2019-05-01 實(shí)施
![GB/T 36643-2018信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范_第1頁](http://file4.renrendoc.com/view/ef2505e680ea013d2f0e33b449dc8968/ef2505e680ea013d2f0e33b449dc89681.gif)
![GB/T 36643-2018信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范_第2頁](http://file4.renrendoc.com/view/ef2505e680ea013d2f0e33b449dc8968/ef2505e680ea013d2f0e33b449dc89682.gif)
![GB/T 36643-2018信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范_第3頁](http://file4.renrendoc.com/view/ef2505e680ea013d2f0e33b449dc8968/ef2505e680ea013d2f0e33b449dc89683.gif)
![GB/T 36643-2018信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范_第4頁](http://file4.renrendoc.com/view/ef2505e680ea013d2f0e33b449dc8968/ef2505e680ea013d2f0e33b449dc89684.gif)
![GB/T 36643-2018信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范_第5頁](http://file4.renrendoc.com/view/ef2505e680ea013d2f0e33b449dc8968/ef2505e680ea013d2f0e33b449dc89685.gif)
下載本文檔
GB/T 36643-2018信息安全技術(shù)網(wǎng)絡(luò)安全威脅信息格式規(guī)范-免費(fèi)下載試讀頁文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T36643—2018
信息安全技術(shù)
網(wǎng)絡(luò)安全威脅信息格式規(guī)范
Informationsecuritytechnology—Cybersecuritythreatinformationformat
2018-10-10發(fā)布2019-05-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T36643—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
網(wǎng)絡(luò)安全威脅信息模型
5…………………2
概述
5.1…………………2
威脅信息維度
5.2………………………2
威脅信息組件
5.3………………………2
網(wǎng)絡(luò)安全威脅信息組件
6…………………4
概述
6.1…………………4
可觀測(cè)數(shù)據(jù)
6.2…………………………4
攻擊指標(biāo)
6.3……………10
安全事件
6.4……………12
攻擊活動(dòng)
6.5……………13
攻擊方法
6.6……………15
應(yīng)對(duì)措施
6.7……………16
威脅主體
6.8……………17
攻擊目標(biāo)
6.9……………18
附錄資料性附錄采用表示的完整網(wǎng)絡(luò)安全威脅信息示例
A()JSON………………20
參考文獻(xiàn)
……………………28
Ⅰ
GB/T36643—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院北京賽西科技發(fā)展有限責(zé)任公司北京天際友盟信
:、、
息技術(shù)有限公司北京奇安信科技有限公司中國(guó)科學(xué)院信息工程研究所公安部第三研究所中國(guó)信息
、、、、
安全測(cè)評(píng)中心國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司中國(guó)電子科
、、、
技網(wǎng)絡(luò)信息安全有限公司阿里巴巴北京軟件服務(wù)有限公司百度在線網(wǎng)絡(luò)技術(shù)北京有限公司北
、()、()、
京神州綠盟信息安全科技股份有限公司北京啟明星辰信息安全技術(shù)有限公司神州網(wǎng)云北京信息技
、、()
術(shù)有限公司遠(yuǎn)江盛邦北京網(wǎng)絡(luò)安全科技股份有限公司北京君源創(chuàng)投投資管理有限公司北京派網(wǎng)
、()、、
軟件有限公司深信服科技股份有限公司中國(guó)科學(xué)院軟件研究所北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司
、、、、
騰訊云計(jì)算北京有限責(zé)任公司上海交通大學(xué)北京工業(yè)大學(xué)西安電子科技大學(xué)北京郵電大學(xué)北
()、、、、、
京中電普華信息技術(shù)有限公司中國(guó)人民公安大學(xué)武漢大學(xué)
、、。
本標(biāo)準(zhǔn)主要起草人蔡磊葉潤(rùn)國(guó)楊建軍劉賢剛范科峰閔京華鮑旭華劉威歆馮偵探
:、、、、、、、、、
金湘宇董曉康楊大路楊澤明李克鵬李強(qiáng)宋超孫薇賀新朋李宗洋孫波梁露露宋好好
、、、、、、、、、、、、、
王惠蒞劉慧晶孫成勝權(quán)曉文李建華雷曉鋒裴慶祺易錦劉玉嶺李衍史博孫朝暉周毅
、、、、、、、、、、、、、
鄒榮新曾志峰葉建偉楊震馬占宇翟湛鵬曹占峰姜政偉杜彥輝王麗娜
、、、、、、、、、。
Ⅲ
GB/T36643—2018
引言
隨著網(wǎng)絡(luò)攻防對(duì)抗博弈的日益加劇網(wǎng)絡(luò)攻擊方式和攻擊手法呈現(xiàn)出多樣性復(fù)雜性特點(diǎn)網(wǎng)絡(luò)安
,、,
全威脅具有越來越明顯的普遍性和持續(xù)性且攻擊者獲取攻擊工具越來越便利導(dǎo)致網(wǎng)絡(luò)攻擊成本大大
,,
降低檢測(cè)網(wǎng)絡(luò)攻擊的難度卻越來越大傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)方案僅僅依靠各個(gè)組織獨(dú)立實(shí)施垂直的
、。
防護(hù)機(jī)制在應(yīng)對(duì)這些復(fù)雜網(wǎng)絡(luò)攻擊時(shí)顯得越來越低效亟待采取新的技術(shù)手段來提升整體網(wǎng)絡(luò)安全防
,,
護(hù)能力
。
網(wǎng)絡(luò)安全威脅信息共享和利用是提升整體網(wǎng)絡(luò)安全防護(hù)效率的重要措施旨在采用多種技術(shù)手段
,,
通過采集大規(guī)模多渠道的碎片式攻擊或異常數(shù)據(jù)集中地進(jìn)行深度融合歸并和分析形成與網(wǎng)絡(luò)安全
、,、,
防護(hù)有關(guān)的威脅信息線索并在此基礎(chǔ)上進(jìn)行主動(dòng)協(xié)同式的網(wǎng)絡(luò)安全威脅預(yù)警檢測(cè)和響應(yīng)以降低網(wǎng)
,、、,
絡(luò)安全威脅的防護(hù)成本并提升整體的網(wǎng)絡(luò)安全防護(hù)效率
,。
網(wǎng)絡(luò)安全威脅信息的共享和利用是實(shí)現(xiàn)關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)的重要環(huán)節(jié)有利于實(shí)現(xiàn)跨組
,
織的網(wǎng)絡(luò)安全威脅信息的快速傳遞進(jìn)而實(shí)現(xiàn)對(duì)復(fù)雜網(wǎng)絡(luò)安全威脅的及時(shí)發(fā)現(xiàn)和快速響應(yīng)
,。
規(guī)范網(wǎng)絡(luò)安全威脅信息的格式和交換方式是實(shí)現(xiàn)網(wǎng)絡(luò)安全威脅信息共享和利用的前提和基礎(chǔ)因
,
此它在推動(dòng)網(wǎng)絡(luò)安全威脅信息技術(shù)發(fā)展和產(chǎn)業(yè)化應(yīng)用方面具有重要意義
。
Ⅳ
GB/T36643—2018
信息安全技術(shù)
網(wǎng)絡(luò)安全威脅信息格式規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)安全威脅信息模型和網(wǎng)絡(luò)安全威脅信息組件包括網(wǎng)絡(luò)安全威脅信息中各組件
,
的屬性和屬性值格式等信息
。
本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)安全威脅信息供方和需方之間進(jìn)行網(wǎng)絡(luò)安全威脅信息的生成共享和使用網(wǎng)絡(luò)
、,
安全威脅信息共享平臺(tái)的建設(shè)和運(yùn)營(yíng)可參考使用
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分簡(jiǎn)介和一般
GB/T18336.1—20151:
模型
信息安全技術(shù)信息系統(tǒng)安全保障評(píng)估框架第部分簡(jiǎn)介和一般模型
GB/T20274.1—20061:
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)安全漏洞標(biāo)識(shí)與描述規(guī)范
GB/T28458—2012
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適
GB/T18336.1—2015、GB/T20274.1—2006GB/T25069—2010
用于
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 13-14-Dihydro-15-keto-tetranor-prostaglandin-F1β-生命科學(xué)試劑-MCE-3578
- 2025年度智能家居安防裝飾家居裝修合同
- 二零二五年度同居關(guān)系解除并處理共同財(cái)產(chǎn)合同
- 2025年度鋼琴制作工藝技術(shù)研究與應(yīng)用合同
- 2025年度海鮮池養(yǎng)殖產(chǎn)業(yè)鏈整合承包協(xié)議
- 教育創(chuàng)新在展館空間設(shè)計(jì)中的體現(xiàn)
- 解讀中藥藥理優(yōu)化日常養(yǎng)生
- 個(gè)人商業(yè)貸款保證擔(dān)保合同
- 中央空調(diào)維護(hù)合同范本
- 個(gè)人經(jīng)營(yíng)性貸款借款合同樣本
- 植物芳香油的提取 植物有效成分的提取教學(xué)課件
- 肖像繪畫市場(chǎng)發(fā)展現(xiàn)狀調(diào)查及供需格局分析預(yù)測(cè)報(bào)告
- 名著閱讀:簡(jiǎn)答、閱讀題(解析版)-2025年中考語文復(fù)習(xí)專練
- 2021-2022學(xué)年遼寧省重點(diǎn)高中協(xié)作校高一上學(xué)期期末語文試題
- 同等學(xué)力英語申碩考試詞匯(第六版大綱)電子版
- 2024義務(wù)教育道德與法治課程標(biāo)準(zhǔn)(2022版)
- 墓地個(gè)人協(xié)議合同模板
- 2024年部編版初中語文各年級(jí)教師用書七年級(jí)(上冊(cè))
- 企事業(yè)單位公建項(xiàng)目物業(yè)管理全套方案
- 2024年北京市房山區(qū)初三語文一模試卷及答案
- 4P、4C、4R-營(yíng)銷理論簡(jiǎn)析
評(píng)論
0/150
提交評(píng)論