收藏到云盘
纠错反馈

GB/T 28458-2012 信息安全技术 安全漏洞标识与描述规范

Information security technology - Vulnerability identification and description specification
基本信息
分类信息
描述信息
  • 前言:
    本标准按照GB/T1.1—2009给出的规则起草。
    请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
    本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
    本标准起草单位:国家信息技术安全研究中心、中国科学院研究生院国家计算机网络入侵防范中心。
    本标准主要起草人:张玉清、宫亚峰、王宏、刘奇旭、付安民。
  • 适用范围:
    本标准规定了计算机信息系统安全漏洞的标识与描述规范。
    本标准适用于计算机信息系统安全管理部门进行安全漏洞信息发布和漏洞库建设。
  • 引用标准:
    下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
    GB/T7408—2005 数据元和交换格式 信息交换 日期和时间表示法(ISO8601:2000)
    GB/T7713—1987 科学技术报告、学位论文和学术论文的编写格式
    GB/T15835—2011 出版物上数字用法
    GB/T25069—2010 信息安全技术 术语
相关标准
  • 引用标准:
    GB/T 7408-2005 GB/T 7713-1987 GB/T 15835-2011 GB/T 25069-2010
相关部门
  • 归口单位:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 主管部门:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 起草单位:
    国家信息技术安全研究中心 中国科学院研究生院国家计算机网络入侵防范中心
相关人员
暂无
关联标准