標(biāo)準(zhǔn)解讀

《GB/T 37027-2018 信息安全技術(shù) 網(wǎng)絡(luò)攻擊定義及描述規(guī)范》是一項國家標(biāo)準(zhǔn),主要針對網(wǎng)絡(luò)攻擊行為提供了一套統(tǒng)一的定義和描述方法。該標(biāo)準(zhǔn)旨在通過明確網(wǎng)絡(luò)攻擊相關(guān)的術(shù)語、分類以及描述方式,促進信息安全領(lǐng)域內(nèi)關(guān)于網(wǎng)絡(luò)攻擊信息交流的一致性和準(zhǔn)確性。

在標(biāo)準(zhǔn)中,“網(wǎng)絡(luò)攻擊”被定義為利用計算機網(wǎng)絡(luò)存在的漏洞或弱點對信息系統(tǒng)進行非法訪問、破壞或者干擾的行為。根據(jù)不同的特征,網(wǎng)絡(luò)攻擊可以分為多個類型,包括但不限于拒絕服務(wù)攻擊、緩沖區(qū)溢出攻擊、SQL注入攻擊等。每種類型的攻擊都有其特定的目標(biāo)和技術(shù)手段。

此外,《GB/T 37027-2018》還提出了網(wǎng)絡(luò)攻擊事件的基本要素及其描述格式,這些要素涵蓋了攻擊時間、攻擊者信息(如果可獲得的話)、受害方信息、受影響資源、攻擊方法及工具使用情況等關(guān)鍵內(nèi)容。通過這樣的結(jié)構(gòu)化描述方式,有助于提高不同組織間共享網(wǎng)絡(luò)安全威脅情報時的數(shù)據(jù)互操作性。

標(biāo)準(zhǔn)還強調(diào)了對于網(wǎng)絡(luò)攻擊行為進行記錄的重要性,并推薦采用一致性的文檔格式來記錄相關(guān)細(xì)節(jié),以便于后續(xù)分析與響應(yīng)活動的有效開展。同時,它也為制定更加詳細(xì)的安全策略提供了指導(dǎo)思路,幫助企業(yè)和機構(gòu)更好地理解和應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)環(huán)境中的安全挑戰(zhàn)。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2018-12-28 頒布
  • 2019-07-01 實施
?正版授權(quán)
GB/T 37027-2018信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范_第1頁
GB/T 37027-2018信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范_第2頁
GB/T 37027-2018信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范_第3頁
GB/T 37027-2018信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范_第4頁
GB/T 37027-2018信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范_第5頁
免費預(yù)覽已結(jié)束,剩余19頁可下載查看

下載本文檔

GB/T 37027-2018信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T37027—2018

信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范

Informationsecuritytechnology—Specificationsofdefinitionanddescriptionfor

networkattack

2018-12-28發(fā)布2019-07-01實施

國家市場監(jiān)督管理總局發(fā)布

中國國家標(biāo)準(zhǔn)化管理委員會

GB/T37027—2018

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

網(wǎng)絡(luò)攻擊概述

5……………2

網(wǎng)絡(luò)攻擊多維度描述

6……………………3

第維分類攻擊對象

6.11:………………3

第維分類攻擊方式

6.22:………………3

第維分類漏洞利用

6.33:………………5

第維分類攻擊后果

6.44:………………7

第維分類嚴(yán)重程度

6.55:………………7

網(wǎng)絡(luò)攻擊統(tǒng)計項

7…………………………8

附錄資料性附錄典型網(wǎng)絡(luò)攻擊過程

A()………………10

附錄資料性附錄網(wǎng)絡(luò)攻擊關(guān)鍵技術(shù)

B()………………12

附錄資料性附錄網(wǎng)絡(luò)攻擊分類示例

C()………………14

參考文獻

……………………16

GB/T37027—2018

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位北京大學(xué)軟件與微電子學(xué)院中國電子技術(shù)標(biāo)準(zhǔn)化研究院中國科學(xué)院軟件研究

:、、

所中國科學(xué)院信息工程研究所上海眾人網(wǎng)絡(luò)安全技術(shù)有限公司藍(lán)盾信息安全技術(shù)有限公司北京永

、、、、

信至誠科技股份有限公司北京奇安信科技有限公司國家計算機網(wǎng)絡(luò)與信息安全管理中心北京神州

、、、

綠盟信息安全科技股份有限公司國云科技股份有限公司北京時代新威信息技術(shù)有限公司啟明星辰

、、、

信息技術(shù)集團股份有限公司貴州省公共大數(shù)據(jù)重點實驗室海南大學(xué)信息科學(xué)技術(shù)學(xué)院重慶郵電大

、、、

學(xué)網(wǎng)絡(luò)空間安全與信息法學(xué)院沈陽東軟系統(tǒng)集成有限公司阿里云計算有限公司北京天際友盟信息

、、、

技術(shù)有限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司新華三技術(shù)有限公司黑龍江省網(wǎng)絡(luò)空間研究中心

、、、、

百度在線網(wǎng)絡(luò)技術(shù)北京有限公司北京鼎普科技股份有限公司

()、。

本標(biāo)準(zhǔn)主要起草人卿斯?jié)h劉賢剛?cè)~潤國胡影王利明談劍峰鮑旭華蔡晶晶季統(tǒng)凱李雪瑩

:、、、、、、、、、、

徐震吳漢煒周由勝陳馳張大江呂志泉嚴(yán)寒冰楊辰鐘韓煒李佳楊大路翟湛鵬羅鋒盈王新杰

、、、、、、、、、、、、、、

彭長根馬杰路娜孫建坡李文瑾陳景妹謝安明徐雨晴王希忠方舟王海洋周啟明沈晴霓

、、、、、、、、、、、、、

文偉平張泉孫松兒吳檳姜偉鵬

、、、、。

GB/T37027—2018

引言

近年來隨著網(wǎng)絡(luò)應(yīng)用的普及和迅猛發(fā)展網(wǎng)絡(luò)攻擊也日漸增多攻擊的方法更加先進和復(fù)雜攻擊

,,,,

的形式更是多種多樣無孔不入對網(wǎng)絡(luò)安全造成了嚴(yán)重威脅

,,。

網(wǎng)絡(luò)攻擊涉及多方面的問題包括網(wǎng)絡(luò)攻擊的界定網(wǎng)絡(luò)攻擊涉及的角色網(wǎng)絡(luò)攻擊的目的網(wǎng)絡(luò)攻

,、、、

擊的分級和分類網(wǎng)絡(luò)攻擊的過程網(wǎng)絡(luò)攻擊的關(guān)鍵技術(shù)網(wǎng)絡(luò)攻擊常用的方法網(wǎng)絡(luò)攻擊后果的評估等

、、、、

內(nèi)容面對網(wǎng)絡(luò)攻擊各個層面的挑戰(zhàn)對網(wǎng)絡(luò)攻擊進行準(zhǔn)確的定義和描述增強網(wǎng)絡(luò)安全保障為抵御

。,,,

網(wǎng)絡(luò)攻擊夯實基礎(chǔ)

。

GB/T37027—2018

信息安全技術(shù)網(wǎng)絡(luò)攻擊定義及描述規(guī)范

1范圍

本標(biāo)準(zhǔn)界定了網(wǎng)絡(luò)攻擊的定義屬性特征和多維度描述方法

、。

本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)運營者進行網(wǎng)絡(luò)建設(shè)運維和管理時對安全的設(shè)計與評估

、。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)詞匯第部分安全

GB/T5271.8—20018:

數(shù)據(jù)元和交換格式信息交換日期和時間表示法

GB/T7408—2005

信息技術(shù)安全技術(shù)網(wǎng)絡(luò)安全第部分使用安全網(wǎng)關(guān)的網(wǎng)間通信

GB/T25068.3—2010IT3:

安全保護

信息安全技術(shù)術(shù)語

GB/T25069—2010

3術(shù)語和定義

和界定的以及下列術(shù)語和定義適用

GB/T5271.8—2001、GB/T25069—2010GB/T25068.3—2010

于本文件為了便于使用以下重復(fù)列出了

。,GB/T5271.8—2001、GB/T25069—2010、GB/T25068.3—

中的某些術(shù)語和定義

2010。

31

.

網(wǎng)絡(luò)攻擊networkattack

通過計算機路由器等計算資源和網(wǎng)絡(luò)資源利用網(wǎng)絡(luò)中存在的漏洞和安全缺陷實施的一種行為

、,。

32

.

訪問控制列表accesscontrollist

[]

由主體以及主體對客體的訪問權(quán)限所組成的列表

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論