標(biāo)準(zhǔn)解讀
《GB/T 37931-2019 信息安全技術(shù) Web應(yīng)用安全檢測系統(tǒng)安全技術(shù)要求和測試評(píng)價(jià)方法》是由中國國家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布的一項(xiàng)國家標(biāo)準(zhǔn),主要針對(duì)Web應(yīng)用安全檢測系統(tǒng)的功能、性能以及安全性等方面提出了具體的技術(shù)要求,并提供了相應(yīng)的測試與評(píng)估方法。該標(biāo)準(zhǔn)旨在通過規(guī)范Web應(yīng)用安全檢測系統(tǒng)的設(shè)計(jì)、開發(fā)及使用過程中的各項(xiàng)指標(biāo),提高其對(duì)于Web應(yīng)用程序中潛在安全漏洞的識(shí)別能力,從而增強(qiáng)整個(gè)網(wǎng)絡(luò)環(huán)境的安全性。
在技術(shù)要求部分,標(biāo)準(zhǔn)詳細(xì)列出了Web應(yīng)用安全檢測系統(tǒng)應(yīng)具備的基本功能,包括但不限于:支持多種類型的Web應(yīng)用架構(gòu);能夠識(shí)別常見的Web攻擊模式如SQL注入、跨站腳本(XSS)等;具備一定的自動(dòng)化掃描能力以覆蓋廣泛的應(yīng)用場景;同時(shí)還需提供詳細(xì)的報(bào)告輸出功能,以便用戶了解檢測結(jié)果并采取相應(yīng)措施。此外,還強(qiáng)調(diào)了對(duì)被測系統(tǒng)的影響最小化原則,在不影響正常業(yè)務(wù)運(yùn)行的前提下完成安全檢查工作。
關(guān)于測試評(píng)價(jià)方法,《GB/T 37931-2019》給出了具體的實(shí)施步驟和技術(shù)手段,涵蓋了從測試準(zhǔn)備到最終形成報(bào)告的全過程。其中包括了對(duì)檢測工具自身安全性的驗(yàn)證、基于不同應(yīng)用場景下功能有效性測試、性能壓力測試等多個(gè)方面。這些測試項(xiàng)目不僅考量了產(chǎn)品在實(shí)際部署時(shí)的表現(xiàn),也對(duì)其長期穩(wěn)定性和擴(kuò)展能力進(jìn)行了評(píng)估。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實(shí)施




下載本文檔
GB/T 37931-2019信息安全技術(shù)Web應(yīng)用安全檢測系統(tǒng)安全技術(shù)要求和測試評(píng)價(jià)方法-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T37931—2019
信息安全技術(shù)Web應(yīng)用安全檢測
系統(tǒng)安全技術(shù)要求和測試評(píng)價(jià)方法
Informationsecuritytechnology—Securitytechnologyrequirementsandtesting
andevaluationapproachesforWebapplicationsecuritydetectionsystem
2019-08-30發(fā)布2020-03-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T37931—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
產(chǎn)品描述
5…………………2
安全技術(shù)要求
6……………2
基本級(jí)安全技術(shù)要求
6.1………………2
安全功能要求
6.1.1…………………2
自身安全要求
6.1.2…………………4
安全保障要求
6.1.3…………………5
增強(qiáng)級(jí)安全技術(shù)要求
6.2………………7
安全功能要求
6.2.1…………………7
自身安全要求
6.2.2…………………10
安全保障要求
6.2.3…………………12
測評(píng)方法
7…………………14
基本級(jí)安全技術(shù)要求測評(píng)
7.1…………14
安全功能測評(píng)
7.1.1…………………14
自身安全測評(píng)
7.1.2…………………19
安全保障要求測評(píng)
7.1.3……………22
增強(qiáng)級(jí)安全技術(shù)要求測評(píng)
7.2…………25
安全功能測評(píng)
7.2.1…………………25
自身安全測評(píng)
7.2.2…………………32
安全保障要求測評(píng)
7.2.3……………35
Ⅰ
GB/T37931—2019
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位公安部第三研究所公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心國家信
:()、
息技術(shù)安全研究中心杭州安恒信息技術(shù)股份有限公司網(wǎng)神信息技術(shù)北京股份有限公司北京神州
、、()、
綠盟科技有限公司上海天泰網(wǎng)絡(luò)技術(shù)有限公司北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司浙江省電子信息
、、、
產(chǎn)品檢驗(yàn)所上海嘉韋思信息技術(shù)有限公司國家電網(wǎng)公司
、、。
本標(biāo)準(zhǔn)主要起草人俞優(yōu)賈徽徽楊元原陸臻鄒春明顧健萬仁忠李冰方進(jìn)社紀(jì)崇廉李蒙
:、、、、、、、、、、、
劉楠張君沈亮范淵吳云坤葉曉虎程勝年雷曉鋒孫小平王志佳金??⊥鮽ハ蛑勤w建飛
、、、、、、、、、、、、、、
鄧琦曲曉東唐迪孟亞豪馬海燕楊灼其蔡立軍李靜舒首衡吳舜劉永清連紀(jì)文
、、、、、、、、、、、。
Ⅲ
GB/T37931—2019
信息安全技術(shù)Web應(yīng)用安全檢測
系統(tǒng)安全技術(shù)要求和測試評(píng)價(jià)方法
1范圍
本標(biāo)準(zhǔn)規(guī)定了應(yīng)用安全檢測系統(tǒng)的安全技術(shù)要求測評(píng)方法及等級(jí)劃分
Web、。
本標(biāo)準(zhǔn)適用于應(yīng)用安全檢測系統(tǒng)的設(shè)計(jì)開發(fā)與測評(píng)
Web、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
Web應(yīng)用安全檢測系統(tǒng)Webapplicationsecuritydetectionsystem
對(duì)應(yīng)用的安全性進(jìn)行檢測的產(chǎn)品能夠依據(jù)策略對(duì)應(yīng)用進(jìn)行發(fā)現(xiàn)并對(duì)應(yīng)用
Web,WebURL,Web
漏洞進(jìn)行檢測
。
32
.
URL發(fā)現(xiàn)URLdiscovery
從一個(gè)開始發(fā)現(xiàn)通過該能夠鏈接到的其他包括在網(wǎng)頁中出現(xiàn)的完整的
URL,URLURL,URL、
通過各種計(jì)算得出的各種跳轉(zhuǎn)的等
URL、URL。
33
.
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 黑龍江司法警官職業(yè)學(xué)院《大學(xué)生職業(yè)生涯規(guī)劃》2023-2024學(xué)年第二學(xué)期期末試卷
- 人教版七年級(jí)歷史下學(xué)期第三單元明清時(shí)期至鴉片戰(zhàn)爭前統(tǒng)一多民族封建國家的鞏固與發(fā)展第6課時(shí)明清時(shí)期社會(huì)經(jīng)濟(jì)的發(fā)展測試試題(含答案)
- 莊子《齊物論》講了什么
- 2025年呼吸科主治考試題及答案
- 2025年測驗(yàn)情商的測試題及答案
- 2025年京東運(yùn)營考試試題及答案
- 2025年招商總監(jiān)的面試題及答案
- 中級(jí)工業(yè)機(jī)器人復(fù)習(xí)測試卷含答案
- 2025年廊坊駕照筆試題庫及答案
- 2025年經(jīng)濟(jì)金融筆試題庫及答案
- 高標(biāo)準(zhǔn)農(nóng)田建設(shè)勘測可研規(guī)劃設(shè)計(jì)與預(yù)算編制技術(shù)方案
- 超高層框架-核心筒結(jié)構(gòu)塔樓施工組織設(shè)計(jì)
- 【炒股必看】股票基礎(chǔ)學(xué)習(xí)-實(shí)戰(zhàn)篇、股票入門、股票基礎(chǔ)知識(shí)、股市入門、炒股、股市、股市入門基礎(chǔ)知識(shí)
- 穿堤涵閘工程施工方案
- 某污水處理廠設(shè)計(jì)倒置a2o工藝
- 貫入法砌筑砂漿抗壓強(qiáng)度報(bào)告
- GB/T 6495.2-1996光伏器件第2部分:標(biāo)準(zhǔn)太陽電池的要求
- GB/T 4238-2015耐熱鋼鋼板和鋼帶
- 甲溝炎教學(xué)課件
- 神經(jīng)系統(tǒng)核醫(yī)學(xué)顯像課件
- CCRW程序簡介匯總課件
評(píng)論
0/150
提交評(píng)論