- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37027—2018
信息安全技術(shù)網(wǎng)絡攻擊定義及描述規(guī)范
Informationsecuritytechnology—Specificationsofdefinitionanddescriptionfor
networkattack
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37027—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
網(wǎng)絡攻擊概述
5……………2
網(wǎng)絡攻擊多維度描述
6……………………3
第維分類攻擊對象
6.11:………………3
第維分類攻擊方式
6.22:………………3
第維分類漏洞利用
6.33:………………5
第維分類攻擊后果
6.44:………………7
第維分類嚴重程度
6.55:………………7
網(wǎng)絡攻擊統(tǒng)計項
7…………………………8
附錄資料性附錄典型網(wǎng)絡攻擊過程
A()………………10
附錄資料性附錄網(wǎng)絡攻擊關(guān)鍵技術(shù)
B()………………12
附錄資料性附錄網(wǎng)絡攻擊分類示例
C()………………14
參考文獻
……………………16
Ⅰ
GB/T37027—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位北京大學軟件與微電子學院中國電子技術(shù)標準化研究院中國科學院軟件研究
:、、
所中國科學院信息工程研究所上海眾人網(wǎng)絡安全技術(shù)有限公司藍盾信息安全技術(shù)有限公司北京永
、、、、
信至誠科技股份有限公司北京奇安信科技有限公司國家計算機網(wǎng)絡與信息安全管理中心北京神州
、、、
綠盟信息安全科技股份有限公司國云科技股份有限公司北京時代新威信息技術(shù)有限公司啟明星辰
、、、
信息技術(shù)集團股份有限公司貴州省公共大數(shù)據(jù)重點實驗室海南大學信息科學技術(shù)學院重慶郵電大
、、、
學網(wǎng)絡空間安全與信息法學院沈陽東軟系統(tǒng)集成有限公司阿里云計算有限公司北京天際友盟信息
、、、
技術(shù)有限公司北京天融信網(wǎng)絡安全技術(shù)有限公司新華三技術(shù)有限公司黑龍江省網(wǎng)絡空間研究中心
、、、、
百度在線網(wǎng)絡技術(shù)北京有限公司北京鼎普科技股份有限公司
()、。
本標準主要起草人卿斯?jié)h劉賢剛?cè)~潤國胡影王利明談劍峰鮑旭華蔡晶晶季統(tǒng)凱李雪瑩
:、、、、、、、、、、
徐震吳漢煒周由勝陳馳張大江呂志泉嚴寒冰楊辰鐘韓煒李佳楊大路翟湛鵬羅鋒盈王新杰
、、、、、、、、、、、、、、
彭長根馬杰路娜孫建坡李文瑾陳景妹謝安明徐雨晴王希忠方舟王海洋周啟明沈晴霓
、、、、、、、、、、、、、
文偉平張泉孫松兒吳檳姜偉鵬
、、、、。
Ⅲ
GB/T37027—2018
引言
近年來隨著網(wǎng)絡應用的普及和迅猛發(fā)展網(wǎng)絡攻擊也日漸增多攻擊的方法更加先進和復雜攻擊
,,,,
的形式更是多種多樣無孔不入對網(wǎng)絡安全造成了嚴重威脅
,,。
網(wǎng)絡攻擊涉及多方面的問題包括網(wǎng)絡攻擊的界定網(wǎng)絡攻擊涉及的角色網(wǎng)絡攻擊的目的網(wǎng)絡攻
,、、、
擊的分級和分類網(wǎng)絡攻擊的過程網(wǎng)絡攻擊的關(guān)鍵技術(shù)網(wǎng)絡攻擊常用的方法網(wǎng)絡攻擊后果的評估等
、、、、
內(nèi)容面對網(wǎng)絡攻擊各個層面的挑戰(zhàn)對網(wǎng)絡攻擊進行準確的定義和描述增強網(wǎng)絡安全保障為抵御
。,,,
網(wǎng)絡攻擊夯實基礎(chǔ)
。
Ⅳ
GB/T37027—2018
信息安全技術(shù)網(wǎng)絡攻擊定義及描述規(guī)范
1范圍
本標準界定了網(wǎng)絡攻擊的定義屬性特征和多維度描述方法
、。
本標準適用于網(wǎng)絡運營者進行網(wǎng)絡建設(shè)運維和管理時對安全的設(shè)計與評估
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)詞匯第部分安全
GB/T5271.8—20018:
數(shù)據(jù)元和交換格式信息交換日期和時間表示法
GB/T7408—2005
信息技術(shù)安全技術(shù)網(wǎng)絡安全第部分使用安全網(wǎng)關(guān)的網(wǎng)間通信
GB/T25068.3—2010IT3:
安全保護
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用
GB/T5271.8—2001、GB/T25069—2010GB/T25068.3—2010
于本文件為了便于使用以下重復列出了
。,GB/T5271.8—2001、GB/T25069—2010、GB/T25068.3—
中的某些術(shù)語和定義
2010。
31
.
網(wǎng)絡攻擊networkattack
通過計算機路由器等計算資源和網(wǎng)絡資源利用網(wǎng)絡中存在的漏洞和安全缺陷實施的一種行為
、,。
32
.
訪問控制列表accesscontrollist
[]
由主體以及主體對客體的訪問權(quán)限所組成的列表
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 定點企業(yè)培訓就業(yè)協(xié)議樣本
- 學生公寓住宿協(xié)議書
- 2024年公寓房屋租賃合同書
- 家用電子產(chǎn)品定制購銷合同模板
- 農(nóng)村水產(chǎn)養(yǎng)殖合作協(xié)議書
- 廣告公司工作合作協(xié)議
- 員工借調(diào)協(xié)議書參考
- 2024年責任書范本
- 課程設(shè)計開發(fā)培訓師
- 遼寧省撫順市(2024年-2025年小學五年級語文)人教版綜合練習(上學期)試卷及答案
- 群文閱讀《父母的愛》
- 《犯罪學》課程教學大綱
- 醫(yī)藥代表晉級管理辦法
- 格林公式(公開教學用)
- 看圖寫話二年級公開課已修改版
- AWS_D1.1焊接工藝評定記錄中英文
- 安徽省淮北市地方婚禮流程資料
- 附件3-4歐曼金融服務經(jīng)銷商融資業(yè)務介紹
- 中醫(yī)骨傷科學9肩周炎上肢傷筋
- 五年級分數(shù)乘法口算練習
- 客戶服務管理七大原則
評論
0/150
提交評論