您当前的位置:首页>国家标准>GB/T 28458-2020 信息安全技术网络安全漏洞标识与描述规范

GB/T 28458-2020 信息安全技术网络安全漏洞标识与描述规范

资料类别:国家标准

文档格式:PDF电子版

文件大小:526 KB

资料语言:中文

更新时间:2021-11-05 16:01:04



推荐标签: 安全 网络 规范 信息安全 28458 标识 信息 技术 描述 技术网 安全漏洞 描述

内容简介

GB/T 28458-2020 信息安全技术网络安全漏洞标识与描述规范 GB/T 28458-2020 代替GB/T 28458—2012
信息安全技术网络安全漏洞标识与描述规范
Information security technology—Cybersecurity vulnerability identification and description specification
2020-11-19发布
2021-06-01实施
目 次
前言………………………………………………………………………………………………………… 1
1 范围 ………………………………………………………………………………………………………1
2 规范性引用文件…………………………………………………………………………………………1
3 术语和定义 ……………………………………………………………………………………………… 1
4 缩略语 …………………………………………………………………………………………………… 1
5 网络安全漏洞标识与描述 ………………………………………………………………………………1
5.1 框架 ………………………………………………………………………………………………… 1
5.2 标识项 ……………………………………………………………………………………………… 2
5.3 描述项 ……………………………………………………………………………………………… 2
5.4 证实方法 …………………………………………………………………………………………… 4
附录 A(资料性附录) 漏洞标识与描述规范示例的XML 表示 ……………………………… 5
前 言
本标准按照GB/T1.1一2009 给出的规则起草。
本标准代替GB/T 28458一2012《信息安全技术 安全漏洞标识与描述规范》,与GB/T 28458一2012相比,主要技术变化如下∶
——修改了网络安全漏洞的术语和定义(见3.1,2012年版的3.2);
——增加了缩略语(见第4 章);
——将标识与描述作为两个方面表述,增加了标识字段描述内容(见 5.2);
——增加了验证者、发现者、存在性说明和检测方法等描述项内容(见5.3.4、5.3.5、5.3.10、5.3.11);
——修改了标识项、名称、受影响产品或服务、相关编号、解决方案等内容(见5.2、5.3.1、5.3.8、5.3.9、5.3.12,2012年版的4.2.1、4.2.2、4.2.7、4.2.8、4.2.10);
​​​​​​​——删除了利用方法描述项(见 2012年版的 4.2.9)。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口。

 
上一章:GB/T 28963-2020 船舶与海上技术船用厨房烹调设备灭火系统 下一章:GB/T 28202-2020 家具工业术语

相关文章

GB/T 28458-2020 信息安全技术网络安全漏洞标识与描述规范 GB/T 28458-2020 信息安全技术 网络安全漏洞标识与描述规范 GB/T 30276-2020 信息安全技术网络安全漏洞管理规范 GB/T 30276-2020 信息安全技术网络安全漏洞管理规范 GB/T 37027-2018 信息安全技术网络攻击定义及描述规范 GB/T 33560-2017 信息安全技术密码应用标识规范 GB/T 36632-2018 信息安全技术公民网络电子身份标识格式规范 GB/T 30279-2020 信息安全技术网络安全漏洞分类分级指南