標準解讀
《GB/T 37954-2019 信息安全技術 工業控制系統漏洞檢測產品技術要求及測試評價方法》是針對工業控制系統(ICS)中使用的漏洞檢測產品制定的技術標準。該標準旨在為評估這些產品的安全性能提供一個統一的框架,確保它們能夠有效地發現和報告系統中存在的潛在安全威脅。
標準首先明確了適用范圍,指出其適用于工業控制系統環境下的漏洞掃描工具或服務,并且也適用于第三方機構對這類產品的測評活動。接著,標準詳細描述了工業控制系統漏洞檢測產品的功能需求、性能要求以及安全性要求。例如,在功能方面,產品需要支持多種類型的工業控制協議解析能力,能夠識別并分類不同的漏洞類型;性能上則強調了響應時間、處理速度等指標;而安全性部分則涵蓋了數據保護、用戶權限管理等內容。
此外,《GB/T 37954-2019》還規定了一系列測試方法來驗證上述各項要求是否得到滿足。這包括但不限于功能性測試、兼容性測試、穩定性測試等多維度的檢驗流程。通過執行這些測試案例,可以全面地了解被測產品在實際應用場景中的表現情況,從而為其市場準入提供科學依據。
最后,本標準還提供了關于如何編寫測試報告的具體指導原則,要求報告內容詳實準確,涵蓋所有關鍵測試結果及其分析結論,以便于利益相關方做出合理判斷。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2019-08-30 頒布
- 2020-03-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T37954—2019
信息安全技術
工業控制系統漏洞檢測產品技術要求及
測試評價方法
Informationsecuritytechnology—
Techniquerequirementsandtestingandevaluationapproachesforindustrial
controlsystemvulnerabilitydetectionproducts
2019-08-30發布2020-03-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T37954—2019
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
產品描述
5…………………2
安全技術要求
6……………2
安全功能要求
6.1………………………2
自身安全要求
6.2………………………4
安全保障要求
6.3………………………5
測評方法
7…………………6
安全功能測試
7.1………………………6
自身安全測試
7.2………………………11
安全保障評估方法
7.3…………………14
附錄規范性附錄工業控制系統漏洞檢測產品安全功能等級劃分
A()………………18
附錄規范性附錄工業控制系統漏洞檢測產品測評方法分級及其測評項
B()………19
參考文獻
……………………20
Ⅰ
GB/T37954—2019
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國信息安全測評中心中國電子技術標準化研究院北京工業大學北京匡恩網
:、、、
絡科技有限責任公司中國科學院沈陽自動化研究所北京和利時系統工程有限公司公安部第三研究
、、、
所國家網絡與信息系統安全產品質量監督檢驗中心北京交通大學解放軍戰略支援部隊信息工程大
()、、
學中車株洲電力機車有限公司
、。
本標準主要起草人張大江胡仁豪范科峰周??蒂囉⑿裰x豐邸麗清葉潤國尚文利趙劍明
:、、、、、、、、、、
陸臻鄒春明謝安明鄭偉魏強安高峰王春霞梁猛汪義舟王弢張勝劉勇
、、、、、、、、、、、。
Ⅲ
GB/T37954—2019
信息安全技術
工業控制系統漏洞檢測產品技術要求及
測試評價方法
1范圍
本標準規定了針對工業控制系統的漏洞檢測產品的技術要求包括安全功能要求自身安全要求和
,、
安全保障要求以及相應的測試評價方法
,。
本標準適用于工業控制系統漏洞檢測產品的設計開發和測評
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術術語
GB/T25069—2010
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
31
.
漏洞vulnerability
資產中能被威脅所利用的弱點
。
32
.
測試用例testcase
為某個特定目標而編制的一組輸入執行條件以及預期結果以核實是否滿足某個特定需求
、,。
33
.
測試集合testset
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 股票電商面試題庫及答案
- 公益講堂面試題庫及答案
- 車用信號、指示燈行業跨境出海戰略研究報告
- 2025至2030年廢水回用專用炭項目投資價值分析報告
- 2025至2030年工業防爆攝像系統項目投資價值分析報告
- 2025至2030年子彈形全絕緣插套項目投資價值分析報告
- 分層作業10 化學反應的方向
- 《鋼筋混凝土主體結構施工》課件-任務3樓梯的人機料
- 基于卷積反向注意力模塊和半監督學習的結直腸息肉分割算法研究
- 基于遙感生態指數的“襄十隨神”城市群生態環境質量評價
- 國家開放大學《課程與教學論》形考任務1-4參考答案
- 模板支撐體系拆除申請表
- 個人重大事項報備表
- 公司金融課件(完整版)
- 二次發酵法制作面包論文
- 高處作業審批表
- 接地網狀態評估課件
- 英語口譯基礎教程--Unit-7-10
- 《淮陰師范學院二級學院經費核撥管理辦法(試行)》
- 諾基亞LTE FDD設備技術說明(2)
- 清篩車挖掘輸送裝置
評論
0/150
提交評論