999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

從國標談網(wǎng)絡(luò)安全漏洞標識與描述

2019-08-07 06:23:16甘清云
關(guān)鍵詞:網(wǎng)絡(luò)安全規(guī)范

◆甘清云

(中國直升機設(shè)計研究所 天津 300300)

網(wǎng)絡(luò)空間已經(jīng)逐步發(fā)展成為繼陸、海、空、天之后的第五大戰(zhàn)略空間。新形勢下我國網(wǎng)絡(luò)空間安全發(fā)展態(tài)勢和應(yīng)用環(huán)境發(fā)生了明顯變化,作為網(wǎng)絡(luò)空間安全領(lǐng)域中重要內(nèi)容的網(wǎng)絡(luò)安全漏洞,其定義范圍得到了很大的擴展,安全漏洞所需描述的信息日益增多,GB/T 28458-2012《信息安全技術(shù) 安全漏洞標識與描述規(guī)范》已無法滿足實際需求,有必要對該標準在漏洞定義、標識、命名、相關(guān)管理和技術(shù)方法等描述內(nèi)容進行修訂。

1 國內(nèi)外網(wǎng)絡(luò)安全漏洞描述標準簡介

CVE(Common Vulnerabilities and Exposures)是由美國國土安全部下屬的美國國家應(yīng)急響應(yīng)組發(fā)起和主辦,由MITRE公司管理。CVE相當于一個字典表,為廣泛認同的安全漏洞給出一個唯一的標識,可以幫助用戶在各自獨立的各種漏洞數(shù)據(jù)庫中共享數(shù)據(jù)。CVE成為安全信息共享的“關(guān)鍵字”。如果在一個漏洞報告中有一個漏洞CVE編號,就可以快速地在任何其他CVE兼容的數(shù)據(jù)庫中找到相應(yīng)修補的信息,解決安全問題。

國內(nèi)主要的漏洞庫平臺有國家信息安全漏洞庫(CNNVD)、國家信息安全漏洞共享平臺(CNVD)等政府部門建立的漏洞庫以及安全公司(比如綠盟、360等)建立的漏洞庫。CNNVD由中國信息安全評測中心維護,CNVD由國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心維護。CNNVD和 CNVD對于漏洞的描述也有差異。各漏洞平臺描述差異明細見表1。

表1 漏洞平臺描述差異明細

2 GB/T 28458-2012《信息安全技術(shù) 安全漏洞標識與描述規(guī)范》

在GB/28458-2012中,安全漏洞描述項有7項,包括標識號、名稱、發(fā)布時間、發(fā)布單位、類別、等級、影響系統(tǒng)等必需的描述項,并可根據(jù)需要擴充相關(guān)編號、利用方法、解決方案建議、其他描述等描述項。

3 《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞標識與描述規(guī)范》

2018年12月26日,《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞標識與描述規(guī)范》(征求意見稿)面向社會廣泛征求意見。《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞標識與描述規(guī)范》(征求意見稿)與GB/T 28458-2012《信息安全技術(shù) 安全漏洞標識與描述規(guī)范》相比,重點在以下方面進行了修訂。

(1)增加標識字段

將標識與描述作為兩個方面表述,增加了標識字段描述內(nèi)容。標識項包括標識號、相關(guān)編號兩項,描述項包括名稱、發(fā)布時間、發(fā)布組織、驗證組織、發(fā)現(xiàn)者、類別、等級、受影響產(chǎn)品或系統(tǒng)、存在性說明等九項描述必須項,并可根據(jù)需要擴展檢測方法、解決方案建議、其他描述等描述項。

(2)描述項修訂

增加了驗證組織、發(fā)現(xiàn)者、存在性說明和檢測方法等描述項內(nèi)容。刪除了利用方法描述項內(nèi)容。

修改了網(wǎng)絡(luò)安全漏洞的標識號、相關(guān)編號、名稱、受影響產(chǎn)品或系統(tǒng)、解決方案建議等內(nèi)容。以名稱為例,GB/T 28458-2012中把名稱定義為安全漏洞標題,概括性描述安全漏洞信息的短語,例如Internet Explorer 8.0緩沖區(qū)溢出漏洞。此次修訂為:采用分段式格式描述,包括固定字段和自定義字段。格式如下:受影響產(chǎn)品或系統(tǒng)名稱.等級.類別.自定義字段1.自定義字2.…自定義字段n,前三段為固定字段,使用中英文或數(shù)字標識。其中,“受影響產(chǎn)品或系統(tǒng)名稱”為漏洞所存在的產(chǎn)品或系統(tǒng)的名稱,可包含版本號信息,例如Internet Explorer 8.0、Chrome等。“等級”為網(wǎng)絡(luò)安全漏洞描述項中的漏洞等級。“類別”為網(wǎng)絡(luò)安全漏洞描述項中的漏洞類別。第四段起為自定義字段,屬可選項,可增加多個。自定義字段主要用于補充描述固定字段以外的其他信息,例如漏洞的別稱等。示例:Linux Kernel.高危.競爭條件漏洞.臟牛Ⅱ漏洞。修訂前后最直觀的變化就是至少增加了漏洞等級描述。

相關(guān)編號原來屬于描述項中的擴充項,修訂后屬于標識項中的必須項。

4 結(jié)束語

2012年發(fā)布實施的 GB/T 28458-2012《信息安全技術(shù) 安全漏洞標識與描述規(guī)范》實施6年多時間以來,對我國漏洞庫建設(shè),以及漏洞相關(guān)產(chǎn)品的設(shè)計、生產(chǎn)和維護起到了積極作用。此次對GB/T 28458-2012的修訂(《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞分類分級指南》和《信息安全技術(shù) 網(wǎng)絡(luò)安全漏洞管理規(guī)范》也在同步修訂過程中)在支撐國家對網(wǎng)絡(luò)安全漏洞的發(fā)布管理,推動網(wǎng)絡(luò)安全漏洞信息共享和統(tǒng)一引用,提升國家漏洞庫、網(wǎng)絡(luò)安全漏洞相關(guān)產(chǎn)品的規(guī)范性和有效性等方面將發(fā)揮其重要作用。

猜你喜歡
網(wǎng)絡(luò)安全規(guī)范
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
來稿規(guī)范
來稿規(guī)范
來稿規(guī)范
PDCA法在除顫儀規(guī)范操作中的應(yīng)用
來稿規(guī)范
來稿規(guī)范
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
主站蜘蛛池模板: 亚洲大尺码专区影院| 亚洲成人一区二区| 欧美亚洲一二三区| 狠狠色狠狠色综合久久第一次| 国产精品久久久久久久久久98| 日本欧美一二三区色视频| 99热这里只有精品国产99| 久久久久久国产精品mv| 热九九精品| 欧美精品一二三区| 亚洲成人网在线观看| a级毛片免费网站| 国模在线视频一区二区三区| 综合网天天| 另类专区亚洲| 日本精品影院| 亚洲aⅴ天堂| 亚洲欧美国产五月天综合| 国产真实乱子伦精品视手机观看 | 国产成人综合日韩精品无码首页| 婷婷六月激情综合一区| 免费av一区二区三区在线| 欧美日韩国产成人高清视频 | 丰满人妻中出白浆| 久久香蕉国产线看观| 99久久精品美女高潮喷水| 亚洲AV一二三区无码AV蜜桃| 精品国产一区二区三区在线观看| 亚洲日本在线免费观看| 午夜久久影院| 国产一级妓女av网站| 午夜视频在线观看区二区| 一级高清毛片免费a级高清毛片| 亚洲香蕉在线| 亚洲国产成人综合精品2020| 亚国产欧美在线人成| 亚洲免费毛片| 午夜免费小视频| 农村乱人伦一区二区| 日韩精品成人在线| 国产欧美专区在线观看| 国产精品自在拍首页视频8| 国产毛片不卡| 国产手机在线ΑⅤ片无码观看| 任我操在线视频| 播五月综合| 婷婷午夜影院| 亚洲男人的天堂在线| 亚洲品质国产精品无码| 午夜激情婷婷| 干中文字幕| 久久99久久无码毛片一区二区| 国产精品永久不卡免费视频| 亚洲性视频网站| 日韩大乳视频中文字幕| 热久久这里是精品6免费观看| 国产在线观看精品| 亚洲精品色AV无码看| 亚洲人成影视在线观看| 成人毛片免费观看| 天堂中文在线资源| 无码aaa视频| 亚洲日本中文字幕乱码中文| www精品久久| 亚洲无码37.| 国产亚洲精品97AA片在线播放| 欧美va亚洲va香蕉在线| 手机在线免费不卡一区二| 久久人人爽人人爽人人片aV东京热| 91欧洲国产日韩在线人成| 69精品在线观看| 99视频在线免费| 国产超碰一区二区三区| 在线日韩日本国产亚洲| 国产95在线 | 亚洲精品成人片在线观看| 国产欧美又粗又猛又爽老| 高清久久精品亚洲日韩Av| 日本黄色a视频| 国产精品jizz在线观看软件| 欧美天天干| 2022国产91精品久久久久久|