国家标准计划《信息安全技术 网络攻击和网络攻击事件判定准则》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 国家计算机网络应急技术处理协调中心北京分中心 、国家计算机网络应急技术处理协调中心 、国家工业信息安全发展研究中心 、长安通信科技有限责任公司 、北京神州绿盟科技有限公司 、三六零数字安全科技集团有限公司 、奇安信科技集团股份有限公司 、安天科技集团股份有限公司 、蚂蚁科技集团股份有限公司 、中国移动通信集团有限公司 、中国联合网络通信集团有限公司 、中国信息安全测评中心 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本标准界定了网络攻击和网络攻击事件的定义、分类和描述构成;定义不同类型网络攻击、网络攻击事件的认定指标和技术标准,以判定何为“1次”网络攻击、“1次”网络攻击事件。 本标准代替GB/T 37027—2018 《信息安全技术 网络攻击定义及描述规范》,与GB/T 37027—2018相比,除结构调整和编辑性改动外,主要技术变化如下: a)增加了网络攻击按照技术手段的分类(见5.1.1); b)调整了网络攻击的描述构成(见5.1.2); c)增加了网络攻击的认定方法(见5.1.5); d)增加了网络攻击事件的定义、分类及描述构成(见5.2); e)增加了网络攻击的认定指标(见6.1); f)增加了网络攻击的计数标准(见6.2); g)增加了网络攻击事件的认定指标(见6.1); h)增加了网络攻击事件的计数标准(见6.2)。