標準解讀
《GB/T 37954-2019 信息安全技術(shù) 工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品技術(shù)要求及測試評價方法》是針對工業(yè)控制系統(tǒng)(ICS)中使用的漏洞檢測產(chǎn)品制定的技術(shù)標準。該標準旨在為評估這些產(chǎn)品的安全性能提供一個統(tǒng)一的框架,確保它們能夠有效地發(fā)現(xiàn)和報告系統(tǒng)中存在的潛在安全威脅。
標準首先明確了適用范圍,指出其適用于工業(yè)控制系統(tǒng)環(huán)境下的漏洞掃描工具或服務(wù),并且也適用于第三方機構(gòu)對這類產(chǎn)品的測評活動。接著,標準詳細描述了工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品的功能需求、性能要求以及安全性要求。例如,在功能方面,產(chǎn)品需要支持多種類型的工業(yè)控制協(xié)議解析能力,能夠識別并分類不同的漏洞類型;性能上則強調(diào)了響應(yīng)時間、處理速度等指標;而安全性部分則涵蓋了數(shù)據(jù)保護、用戶權(quán)限管理等內(nèi)容。
此外,《GB/T 37954-2019》還規(guī)定了一系列測試方法來驗證上述各項要求是否得到滿足。這包括但不限于功能性測試、兼容性測試、穩(wěn)定性測試等多維度的檢驗流程。通過執(zhí)行這些測試案例,可以全面地了解被測產(chǎn)品在實際應(yīng)用場景中的表現(xiàn)情況,從而為其市場準入提供科學(xué)依據(jù)。
最后,本標準還提供了關(guān)于如何編寫測試報告的具體指導(dǎo)原則,要求報告內(nèi)容詳實準確,涵蓋所有關(guān)鍵測試結(jié)果及其分析結(jié)論,以便于利益相關(guān)方做出合理判斷。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2019-08-30 頒布
- 2020-03-01 實施




下載本文檔
GB/T 37954-2019信息安全技術(shù)工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品技術(shù)要求及測試評價方法-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37954—2019
信息安全技術(shù)
工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品技術(shù)要求及
測試評價方法
Informationsecuritytechnology—
Techniquerequirementsandtestingandevaluationapproachesforindustrial
controlsystemvulnerabilitydetectionproducts
2019-08-30發(fā)布2020-03-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37954—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
產(chǎn)品描述
5…………………2
安全技術(shù)要求
6……………2
安全功能要求
6.1………………………2
自身安全要求
6.2………………………4
安全保障要求
6.3………………………5
測評方法
7…………………6
安全功能測試
7.1………………………6
自身安全測試
7.2………………………11
安全保障評估方法
7.3…………………14
附錄規(guī)范性附錄工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品安全功能等級劃分
A()………………18
附錄規(guī)范性附錄工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品測評方法分級及其測評項
B()………19
參考文獻
……………………20
Ⅰ
GB/T37954—2019
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國信息安全測評中心中國電子技術(shù)標準化研究院北京工業(yè)大學(xué)北京匡恩網(wǎng)
:、、、
絡(luò)科技有限責(zé)任公司中國科學(xué)院沈陽自動化研究所北京和利時系統(tǒng)工程有限公司公安部第三研究
、、、
所國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心北京交通大學(xué)解放軍戰(zhàn)略支援部隊信息工程大
()、、
學(xué)中車株洲電力機車有限公司
、。
本標準主要起草人張大江胡仁豪范科峰周??蒂囉⑿裰x豐邸麗清葉潤國尚文利趙劍明
:、、、、、、、、、、
陸臻鄒春明謝安明鄭偉魏強安高峰王春霞梁猛汪義舟王弢張勝劉勇
、、、、、、、、、、、。
Ⅲ
GB/T37954—2019
信息安全技術(shù)
工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品技術(shù)要求及
測試評價方法
1范圍
本標準規(guī)定了針對工業(yè)控制系統(tǒng)的漏洞檢測產(chǎn)品的技術(shù)要求包括安全功能要求自身安全要求和
,、
安全保障要求以及相應(yīng)的測試評價方法
,。
本標準適用于工業(yè)控制系統(tǒng)漏洞檢測產(chǎn)品的設(shè)計開發(fā)和測評
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010。
31
.
漏洞vulnerability
資產(chǎn)中能被威脅所利用的弱點
。
32
.
測試用例testcase
為某個特定目標而編制的一組輸入執(zhí)行條件以及預(yù)期結(jié)果以核實是否滿足某個特定需求
、,。
33
.
測試集合testset
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 健康服務(wù)數(shù)字化與規(guī)范化的融合發(fā)展研究-洞察闡釋
- 中職學(xué)校學(xué)生心理輔導(dǎo)職責(zé)
- 交感神經(jīng)型頸椎病預(yù)防策略研究-洞察闡釋
- 深海油氣田開采經(jīng)濟效益-洞察闡釋
- 城市基礎(chǔ)設(shè)施招投標專員職責(zé)
- 數(shù)字化驅(qū)動的國際競爭力提升策略研究-洞察闡釋
- 青少年環(huán)保志愿者活動計劃
- 貴州省銅仁市2024-2025學(xué)年高三3月月考語文試題(解析版)
- 電纜敷設(shè)施工中的人員安全防護措施
- 企業(yè)接待客戶用餐流程規(guī)范
- 國家能源集團陸上風(fēng)電項目通 用造價指標(2024年)
- 國家開放大學(xué)《課程與教學(xué)論》形考任務(wù)1-4參考答案
- 2024年湖南省長沙市中考英語試卷真題(含答案)
- 【高新技術(shù)企業(yè)所得稅稅務(wù)籌劃探析案例:以科大訊飛為例13000字(論文)】
- 醇基燃料技術(shù)資料
- 施工企業(yè)資質(zhì)及承接工程的范圍
- 泥漿測試記錄表
- 《摩擦力》說課課件(全國獲獎實驗說課案例)
- 個人信用報告異議申請表
- 初中數(shù)學(xué) 北師大版 七年級下冊 變量之間的關(guān)系 用圖象表示的變量間關(guān)系 課件
- 2023年藝術(shù)與審美期末試卷答案參考
評論
0/150
提交評論