标准解读
《GB/T 37954-2019 信息安全技术 工业控制系统漏洞检测产品技术要求及测试评价方法》是针对工业控制系统(ICS)中使用的漏洞检测产品制定的技术标准。该标准旨在为评估这些产品的安全性能提供一个统一的框架,确保它们能够有效地发现和报告系统中存在的潜在安全威胁。
标准首先明确了适用范围,指出其适用于工业控制系统环境下的漏洞扫描工具或服务,并且也适用于第三方机构对这类产品的测评活动。接着,标准详细描述了工业控制系统漏洞检测产品的功能需求、性能要求以及安全性要求。例如,在功能方面,产品需要支持多种类型的工业控制协议解析能力,能够识别并分类不同的漏洞类型;性能上则强调了响应时间、处理速度等指标;而安全性部分则涵盖了数据保护、用户权限管理等内容。
此外,《GB/T 37954-2019》还规定了一系列测试方法来验证上述各项要求是否得到满足。这包括但不限于功能性测试、兼容性测试、稳定性测试等多维度的检验流程。通过执行这些测试案例,可以全面地了解被测产品在实际应用场景中的表现情况,从而为其市场准入提供科学依据。
最后,本标准还提供了关于如何编写测试报告的具体指导原则,要求报告内容详实准确,涵盖所有关键测试结果及其分析结论,以便于利益相关方做出合理判断。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-08-30 颁布
- 2020-03-01 实施
©正版授权




文档简介
ICS35040L80 .中 华 人 民 共 和 国 国 家 标 准 GB/T379542019 信息安全技术 工业控制系统漏洞检测产品技术要求及 测试评价方法 Informationsecuritytechnology Techniquerequirementsandtestingandevaluationapproachesforindustrial controlsystemvulnerabilitydetectionproducts2019-08-30发布 2020-03-01实施 国 家 市 场 监 督 管 理 总 局 发 布 中国国家标准化管理委员会 GB/T379542019 目 次 前言 范围1 1 规范性引用文件2 1 术语和定义3 1 缩略语4 1 产品描述5 2 安全技术要求6 2 安全功能要求 6.1 2 自身安全要求 6.2 4 安全保障要求 6.3 5 测评方法7 6 安全功能测试 7.1 6 自身安全测试 7.2 11 安全保障评估方法 7.3 14 附录 规范性附录 工业控制系统漏洞检测产品安全功能等级划分 A ( ) 18 附录 规范性附录 工业控制系统漏洞检测产品测评方法分级及其测评项 B ( ) 19 参考文献 20 GB/T379542019 前 言 本标准按照 给出的规则起草 GB/T1.12009 。 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 。 。 本标准由全国信息安全标准化技术委员会 提出并归口 (SAC/TC260) 。 本标准起草单位 中国信息安全测评中心 中国电子技术标准化研究院 北京工业大学 北京匡恩网 : 、 、 、络科技有限责任公司 中国科学院沈阳自动化研究所 北京和利时系统工程有限公司 公安部第三研究 、 、 、所 国家网络与信息系统安全产品质量监督检验中心 北京交通大学 解放军战略支援部队信息工程大 ( )、 、学 中车株洲电力机车有限公司 、 。 本标准主要起草人 张大江 胡仁豪 范科峰 周睿康 赖英旭 谢丰 邸丽清 叶润国 尚文利 赵剑明 : 、 、 、 、 、 、 、 、 、 、陆臻 邹春明 谢安明 郑伟 魏强 安高峰 王春霞 梁猛 汪义舟 王弢 张胜 刘勇 、 、 、 、 、 、 、 、 、 、 、 。 GB/T379542019 信息安全技术 工业控制系统漏洞检测产品技术要求及 测试评价方法1 范围 本标准规定了针对工业控制系统的漏洞检测产品的技术要求 包括安全功能要求 自身安全要求和 , 、 安全保障要求 以及相应的测试评价方法 , 。 本标准适用于工业控制系统漏洞检测产品的设计 开发和测评 、 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 信息安全技术 术语 GB/T250692010 3 术语和定义 界定的以及下列术语和定义适用于本文件 GB/T250692010 。31 . 漏洞 vulnerability 资产中能被威胁所利用的弱点 。32 . 测试用例 testcase 为某个特定目标而编制的一组输入 执行条件以及预期结果 以核实是否满足某个特定需求 、 , 。33 . 测试集合 testset 测试用例的组合 。34 . 工业控制组态软件 industrialcontrolconfigurationsoftware 在控制系统监控层的软件平台和开发环境 使用灵活的方式为用户提供快速配置现场系统状态的 , 软件工具 。4 缩略语 下列缩略语适用于本文件 。 分布式网络协议 DNP: (DistributedNetworkProtocol)
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 知识题库-水泥生产工艺知识判断题(附答案解析)
- 心肌酶谱解读课件
- 叹早茶活动方案
- 腹股沟斜疝围手术期护理1
- 皮皮老师讲解朝花夕拾
- 年度多个项目汇报
- 数字水印技术介绍
- 辽宁省朝阳市建平县二中2026届化学高一上期末检测试题含解析
- 农产品概念讲解
- 气球静电原理及讲解
- 高级西点师习题及参考答案解析
- 2025年中学教师资格证《教育知识与能力》模拟试题-附解析
- 2025版劳务公司挂靠合作服务合同模板下载
- 肾结石合并脓毒症护理查房记录
- 《关于暂停开展企业安全生产标准化定级工作的通知》解读培训
- 模具数据管理办法
- 北京水务投资集团有限公司集团系统招聘考试真题2024
- 2025秋人教版八年级上册地理全册重点知识点早背晚默
- 2021-2026年中国铠装电缆行业市场全景调研及投资规划建议报告
- 国家中医药管理局《中医药事业发展“十五五”规划》全文
- 2025安徽医科大学辅导员考试试题及答案
评论
0/150
提交评论