说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 36643 — 2018 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G23 /G24 /G29 /G2A /G21 /G22 /G2B /G2C /G2D /G2E 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆狔犫犲狉狊犲犮狌狉犻狋狔狋犺狉犲犪狋犻狀犳狅狉犿犪狋犻狅狀犳狅狉犿犪狋 2018 10 10 /G2F /G30 2019 05 01 /G31 /G32 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G2F /G30书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 网络安全威胁信息模型 2 ………………………………………………………………………………… 5.1 概述 2 ………………………………………………………………………………………………… 5.2 威胁信息维度 2 ……………………………………………………………………………………… 5.3 威胁信息组件 2 ……………………………………………………………………………………… 6 网络安全威胁信息组件 4 ………………………………………………………………………………… 6.1 概述 4 ………………………………………………………………………………………………… 6.2 可观测数据 4 ………………………………………………………………………………………… 6.3 攻击指标 10 …………………………………………………………………………………………… 6.4 安全事件 12 …………………………………………………………………………………………… 6.5 攻击活动 13 …………………………………………………………………………………………… 6.6 攻击方法 15 …………………………………………………………………………………………… 6.7 应对措施 16 …………………………………………………………………………………………… 6.8 威胁主体 17 …………………………………………………………………………………………… 6.9 攻击目标 18 …………………………………………………………………………………………… 附录 A ( 资料性附录 ) 采用 JSON 表示的完整网络安全威胁信息示例 20 ……………………………… 参考文献 28 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 36643 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国电子技术标准化研究院 、 北京赛西科技发展有限责任公司 、 北京天际友盟信息技术有限公司 、 北京奇安信科技有限公司 、 中国科学院信息工程研究所 、 公安部第三研究所 、 中国信息安全测评中心 、 国家计算机网络应急技术处理协调中心 、 中电长城网际系统应用有限公司 、 中国电子科技网络信息安全有限公司 、 阿里巴巴 ( 北京 ) 软件服务有限公司 、 百度在线网络技术 ( 北京 ) 有限公司 、 北京神州绿盟信息安全科技股份有限公司 、 北京启明星辰信息安全技术有限公司 、 神州网云 ( 北京 ) 信息技术有限公司 、 远江盛邦 ( 北京 ) 网络安全科技股份有限公司 、 北京君源创投投资管理有限公司 、 北京派网软件有限公司 、 深信服科技股份有限公司 、 中国科学院软件研究所 、 北京天融信网络安全技术有限公司 、 腾讯云计算 ( 北京 ) 有限责任公司 、 上海交通大学 、 北京工业大学 、 西安电子科技大学 、 北京邮电大学 、 北京中电普华信息技术有限公司 、 中国人民公安大学 、 武汉大学 。 本标准主要起草人 : 蔡磊 、 叶润国 、 杨建军 、 刘贤刚 、 范科峰 、 闵京华 、 鲍旭华 、 刘威歆 、 冯侦探 、 金湘宇 、 董晓康 、 杨大路 、 杨泽明 、 李克鹏 、 李强 、 宋超 、 孙薇 、 贺新朋 、 李宗洋 、 孙波 、 梁露露 、 宋好好 、 王惠莅 、 刘慧晶 、 孙成胜 、 权晓文 、 李建华 、 雷晓锋 、 裴庆祺 、 易锦 、 刘玉岭 、 李衍 、 史博 、 孙朝晖 、 周毅 、 邹荣新 、 曾志峰 、 叶建伟 、 杨震 、 马占宇 、 翟湛鹏 、 曹占峰 、 姜政伟 、 杜彦辉 、 王丽娜 。 Ⅲ 犌犅 / 犜 36643 — 2018 引 言 随着网络攻防对抗博弈的日益加剧 , 网络攻击方式和攻击手法呈现出多样性 、 复杂性特点 , 网络安全威胁具有越来越明显的普遍性和持续性 , 且攻击者获取攻击工具越来越便利 , 导致网络攻击成本大大降低 、 检测网络攻击的难度却越来越大 。 传统的网络安全防护方案仅仅依靠各个组织独立实施垂直的防护机制 , 在应对这些复杂网络攻击时显得越来越低效 , 亟待采取新的技术手段来提升整体网络安全防护能力 。 网络安全威胁信息共享和利用是提升整体网络安全防护效率的重要措施 , 旨在采用多种技术手段 , 通过采集大规模 、 多渠道的碎片式攻击或异常数据 , 集中地进行深度融合 、 归并和分析 , 形成与网络安全防护有关的威胁信息线索 , 并在此基础上进行主动 、 协同式的网络安全威胁预警 、 检测和响应 , 以降低网络安全威胁的防护成本 , 并提升整体的网络安全防护效率 。 网络安全威胁信息的共享和利用是实现关键信息基础设施安全防护的重要环节 , 有利于实现跨组织的网络安全威胁信息的快速传递 , 进而实现对复杂网络安全威胁的及时发现和快速响应 。 规范网络安全威胁信息的格式和交换方式是实现网络安全威胁信息共享和利用的前提和基础 , 因此它在推动网络安全威胁信息技术发展和产业化应用方面具有重要意义 。 Ⅳ 犌犅 / 犜 36643 — 2018 信息安全技术网络安全威胁信息格式规范 1 范围 本标准规定了网络安全威胁信息模型和网络安全威胁信息组件 , 包括网络安全威胁信息中各组件的属性和属性值格式等信息 。 本标准适用于网络安全威胁信息供方和需方之间进行网络安全威胁信息的生成 、 共享和使用 , 网络安全威胁信息共享平台的建设和运营可参考使用 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.1 — 2015 信息技术 安全技术 信息技术安全评估准则 第 1 部分 : 简介和一般模型 GB / T20274.1 — 2006 信息安全技术 信息系统安全保障评估框架 第 1 部分 : 简介和一般模型 GB / T25069 — 2010 信息安全技术 术语 GB / T28458 — 2012 信息安全技术 安全漏洞标识与描述规范 3 术语和定义 GB / T18336.1 — 2015 、 GB / T20274.1 — 2006 和 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 网络安全 / 网络空间安全 犮狔犫犲狉狊犲犮狌狉犻狋狔 在网络空间中对信息保密性 、 完整性和可用性的保持 。 [ ISO / IEC27032 : 2012 , 定义 4.20 ] 3 . 2 威胁 狋犺狉犲犪狋 可能对系统或组织造成危害的不期望事件的潜在原由 。 [ GB / T29246 — 2017 , 定义 2.83 ]。 3 . 3 威胁信息 狋犺狉犲犪狋犻狀犳狅狉犿犪狋犻狅狀 一种基于证据的知识 , 用于描述现有或可能出现的威胁 , 从而实现对威胁的响应和预防 。 注 : 威胁信息包括上下文 、 攻击机制 、 攻击指标 、 可能影响等信息 。 3 . 4 脆弱性 狏狌犾狀犲狉犪犫犻犾犻狋狔 可能被一个或多个威胁利用的资产或控制的弱点 。 [ GB / T29246 — 2017 , 定义 2.89 ] 1 犌犅
GB-T 36643-2018 信息安全技术 网络安全威胁信息格式规范
文档预览
中文文档
32 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共32页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-17 23:40:02
上传分享
举报
下载
原文档
(1.8 MB)
分享
友情链接
ISO 18113-1 2022 In vitro diagnostic medical devices — Information supplied by the manufacturer (labelling) — Part 1 Terms, definitions, and general requirements.pdf
ISO 7503-2 2016 Measurement of radioactivity - Measurement and evaluation of surface contamination — Part 2 Test method using wipe-test samples.pdf
ISO 23055 2020 Ships and marine technology — Design requirements for international ballas.pdf
ISO 17049 2013 Accessible design — Application of braille on signage, equipment and appliances.pdf
ISO 18391 2016 Geometrical product specifications (GPS) — Population specification.pdf
ISO-TS 7538 2024 Functional requirements for disposition of records.pdf
ISO 4802-2 2023 Glassware — Hydrolytic resistance of the interior surfaces of glass container.pdf
ISO 1388-8 1981 Ethanol for industrial use Methods of test Part 8 Determination of methanol content (methanol contents between 0 10 and 1 50 (V-V)) Visual colorimetric method.pdf
ISO 294-2 2018 Plastics Injection moulding of test specimens of thermoplastic materials Part 2 Small tensile bars.pdf
ISO 8430-3 2016 Resistance spot welding — Electrode holders — Part 3 Parallel shank fixing for end thrust.pdf
GB-T 10500-2009 工业硫化钠.pdf
GB-T 17187-2009 农业灌溉设备 滴头和滴灌管 技术规范和试验方法.pdf
GB-T 25759-2010 无损检测 数字化超声检测数据的计算机传输数据段指南.pdf
GB-T 19789-2021 包装材料 塑料薄膜和薄片氧气透过性试验 库仑计检测法.pdf
GB-T 22634-2008 天然气水含量与水露点之间的换算.pdf
GB-T 19352.1-2003 热喷涂 热喷涂结构的质量要求 第1部分 选择和使用指南.pdf
GB-T 12000-2017 塑料 暴露于湿热、水喷雾和盐雾中影响的测定.pdf
GB-T 19949.3-2005 道路车辆 安全气囊部件 第3部分 气体发生器总成试验.pdf
GB-T 32821-2016 燃气轮机应用 安全.pdf
GB-Z 44002-2024 空间环境 太阳能量质子注量和峰值通量的确定方法.pdf
1
/
3
32
评价文档
赞助2元 点击下载(1.8 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。