标准解读
《GB/T 37954-2019 信息安全技术 工业控制系统漏洞检测产品技术要求及测试评价方法》是针对工业控制系统(ICS)中使用的漏洞检测产品制定的技术标准。该标准旨在为评估这些产品的安全性能提供一个统一的框架,确保它们能够有效地发现和报告系统中存在的潜在安全威胁。
标准首先明确了适用范围,指出其适用于工业控制系统环境下的漏洞扫描工具或服务,并且也适用于第三方机构对这类产品的测评活动。接着,标准详细描述了工业控制系统漏洞检测产品的功能需求、性能要求以及安全性要求。例如,在功能方面,产品需要支持多种类型的工业控制协议解析能力,能够识别并分类不同的漏洞类型;性能上则强调了响应时间、处理速度等指标;而安全性部分则涵盖了数据保护、用户权限管理等内容。
此外,《GB/T 37954-2019》还规定了一系列测试方法来验证上述各项要求是否得到满足。这包括但不限于功能性测试、兼容性测试、稳定性测试等多维度的检验流程。通过执行这些测试案例,可以全面地了解被测产品在实际应用场景中的表现情况,从而为其市场准入提供科学依据。
最后,本标准还提供了关于如何编写测试报告的具体指导原则,要求报告内容详实准确,涵盖所有关键测试结果及其分析结论,以便于利益相关方做出合理判断。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施
©正版授权




文档简介
ICS35040L80 .中 华 人 民 共 和 国 国 家 标 准 GB/T379542019 信息安全技术 工业控制系统漏洞检测产品技术要求及 测试评价方法 Informationsecuritytechnology Techniquerequirementsandtestingandevaluationapproachesforindustrial controlsystemvulnerabilitydetectionproducts2019-08-30发布 2020-03-01实施 国 家 市 场 监 督 管 理 总 局 发 布 中国国家标准化管理委员会 GB/T379542019 目 次 前言 范围1 1 规范性引用文件2 1 术语和定义3 1 缩略语4 1 产品描述5 2 安全技术要求6 2 安全功能要求 6.1 2 自身安全要求 6.2 4 安全保障要求 6.3 5 测评方法7 6 安全功能测试 7.1 6 自身安全测试 7.2 11 安全保障评估方法 7.3 14 附录 规范性附录 工业控制系统漏洞检测产品安全功能等级划分 A ( ) 18 附录 规范性附录 工业控制系统漏洞检测产品测评方法分级及其测评项 B ( ) 19 参考文献 20 GB/T379542019 前 言 本标准按照 给出的规则起草 GB/T1.12009 。 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 。 。 本标准由全国信息安全标准化技术委员会 提出并归口 (SAC/TC260) 。 本标准起草单位 中国信息安全测评中心 中国电子技术标准化研究院 北京工业大学 北京匡恩网 : 、 、 、络科技有限责任公司 中国科学院沈阳自动化研究所 北京和利时系统工程有限公司 公安部第三研究 、 、 、所 国家网络与信息系统安全产品质量监督检验中心 北京交通大学 解放军战略支援部队信息工程大 ( )、 、学 中车株洲电力机车有限公司 、 。 本标准主要起草人 张大江 胡仁豪 范科峰 周睿康 赖英旭 谢丰 邸丽清 叶润国 尚文利 赵剑明 : 、 、 、 、 、 、 、 、 、 、陆臻 邹春明 谢安明 郑伟 魏强 安高峰 王春霞 梁猛 汪义舟 王弢 张胜 刘勇 、 、 、 、 、 、 、 、 、 、 、 。 GB/T379542019 信息安全技术 工业控制系统漏洞检测产品技术要求及 测试评价方法1 范围 本标准规定了针对工业控制系统的漏洞检测产品的技术要求 包括安全功能要求 自身安全要求和 , 、 安全保障要求 以及相应的测试评价方法 , 。 本标准适用于工业控制系统漏洞检测产品的设计 开发和测评 、 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 信息安全技术 术语 GB/T250692010 3 术语和定义 界定的以及下列术语和定义适用于本文件 GB/T250692010 。31 . 漏洞 vulnerability 资产中能被威胁所利用的弱点 。32 . 测试用例 testcase 为某个特定目标而编制的一组输入 执行条件以及预期结果 以核实是否满足某个特定需求 、 , 。33 . 测试集合 testset 测试用例的组合 。34 . 工业控制组态软件 industrialcontrolconfigurationsoftware 在控制系统监控层的软件平台和开发环境 使用灵活的方式为用户提供快速配置现场系统状态的 , 软件工具 。4 缩略语 下列缩略语适用于本文件 。 分布式网络协议 DNP: (DistributedNetworkProtocol)
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 金属工艺品设计中的消费者行为研究考核试卷
- 通信设备在社区健康管理中的应用考核试卷
- LM385呼吸灯技术解析
- 精神疾病的预防与控制
- 院前急救的转运与交接
- Pentoxifylline-d3-BL-191-d-sub-3-sub-生命科学试剂-MCE
- 湖北省2025年中考第三次模拟考试物理试卷(含答案)
- 国家开放大学电大教育学形考任务1234答案
- 高血压肾病的临床观察
- 2025下半年石油石化行业油价回归中性区间拥抱景气改善的投资机会
- 叙事护理学智慧树知到答案2024年中国人民解放军海军军医大学
- DB65-T 4747-2024 地表水自压滴灌工程设计规范
- 2024小学语文教学及说课课件:六年级上册《只有一个地球》
- 2023年甘肃兰州中考满分作文《唤起心中的勇敢》
- 国企文秘笔试题
- HG∕T 4380-2012 液-固微旋流分离器技术条件
- 《经济法基础》全套教学课件
- 人教版高中数学知识点(全册版)
- 成都市高新区五年级语文调考真题试卷
- 人教版一年级下册 第六单元 小白船 教案+教学设计+素材
- 山东省枣庄市薛城区2023-2024学年八年级下学期7月期末历史试题(无答案)
评论
0/150
提交评论