国家标准项目《信息安全技术 网络脆弱性扫描产品安全技术要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 上海国际技贸联合有限公司 、公安部第三研究所 、中国网络安全审查技术与认证中心等 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
范围:标准对网络脆弱性扫描产品进行了两个等级的划分,按照基本级和增强级进行分级描述,标准主要内容包括产品安全功能要求、自身安全功能要求和安全保证要求三部分。 主要技术内容:1.全面研究目前主流的网络脆弱性扫描产品,提出更加适合现在网络脆弱性扫描产品的安全技术要求;2.对网络脆弱性扫描的应用环境要求进行重新整理,增加有关IPv6应用环境支持能力的要求,并对产品可以实现的并发扫描能力也要提出具体的要求,以满足产品能在下一代网络环境下正常工作,实现对较大规模目标设备的高性能扫描,有效发现目标设备存在的系统脆弱性和网络漏洞;3.根据最新的GB/T 18336-2015等标准文件作为引用参考,对GB/T 20278-2013进行修订,使得修订后的GB/T 20278在产品安全功能要求和安全保障要求方面与现行安全标准体系要求相统一。