精品人妻一区二区三区免费看_99久久久无码国产精品免费蜜柚_国产精品无码久久av_国产激情视频在线播放_免费观看毛片网站_成人午夜免费福利_日本黄色一级视频_国产一级片毛片_最近中文字幕免费观看_午夜精品久久久久久久91蜜桃

官網熱線:400-100-0298
國網標準解讀丨QGDW 10597-2022 應用軟件系統通用安全技術要求及測試規范-為國家安全鍛矛鑄盾

首頁

產品體系

解決方案

案例精選

新聞動態

關于我們

聯系我們

安全服務

資源中心

返回上一層

網絡靶場(博智安全總部)

工業領域網絡安全(博智數智)

數據安全(博智密安)

返回上一層

特種

能源

政府及事業單位

教育

智能制造

其他

安全服務

新聞動態

新聞動態

所有內容 公司新聞 行業動態 招標模板 戰略動態

國網標準解讀丨QGDW 10597-2022 應用軟件系統通用安全技術要求及測試規范

時間:2025-01-13   訪問量:11409

一、標準概述

新版標準國網"Q/GDW 10597-2022《應用軟件系統通用安全技術要求及測試規范》"是由中國國家電網公司發布的技術標準,該標準已于2022-12-30發布并實施。替代了目前在用的Q/GDW-1597-2015和Q/GDW-10942-2018兩個標準。新標準包含測試要求和測試方法兩部分內容,整體變化不大,主要有以下三方面的差異:1、在檢查項中增加的內容:1)“6.7 個人信息保護”;2)“6.10 端口管理”;3)“6.11.2 C/S架構系統”的檢查項;2、整體結論的評價方法中,增加了“端口測試”的單項測試結論,以及其在整體評價中的使用方法;3、刪除了1597的“通用安全保障要求”。

1、 背景和意義

新版標準主要針對電力行業的應用軟件系統,規定了在設計、開發、運行和維護軟件系統時應遵循的一系列安全要求。它涵蓋了網絡安全、數據安全、用戶安全、系統安全、安全管理等多個方面,旨在保障國家電網公司的信息系統安全,防止數據泄露、系統癱瘓等風險,確保電力系統的穩定運行和信息的保密性。這是一項強制性的行業標準,對國家電網公司的所有應用軟件系統開發和運行過程有指導作用,同時也是評估和審核電力行業軟件安全的重要依據。通過遵循這個標準,可以提升軟件系統的安全防護能力,確保電網業務的正常運作和信息安全。

2、 標準適用讀者

1)測試人員:可明確國網對應用系統在信息安全性方面的最新要求;

2)開發人員:了解符合國網相關要求的應用系統的信息安全性要求,便于設計及開發 出符合國網應用層安全要求的應用系統。

3、 標準適用范圍

本文件適用于應用在電力行業的應用軟件所在公司的系統內部安全測試及實驗室第三方安全測試。

二、主要內容解讀

Q/GDW-1597-2015和Q/GDW-10942-2018這兩個標準適用范圍是:管理信息大區安全等級為“二級”和“三級”的管理信息類的應用系統。而新版Q/GDW-10597-2022則是不再強調管理信息大區,也沒有提到“管理信息類”的應用系統,從文字描述上來看,適用范圍是擴大了。1597-2015&Q/10942-2018&10597-2022適用范圍對照表如下所示:

圖片1.png

國家電網新版Q/GDW 10597-2022《應用軟件系統通用安全技術要求及測試規范》標準的基本框架如下圖所示:

圖片2.png

具體的安全要求,基本型通用安全技術要求包括:身份鑒別、訪問控制、安全審計、數據完整性、數據保密性、軟件容錯、個人信息保護、會話管理、外部接口、端口管理和安全漏洞11個方面,增強型通用安全技術要求則在基本型要求的基礎上,增加了:抗抵賴、資源控制,共計13個方面的安全要求。每個安全要求又定義了具體的若干檢查項。

1、總體要求解讀

(1)10597在“5.1概述”的內容與1597的“4 概述”內容相近,做了一定的簡化,具體的內容如下表所示:

圖片3.png

10597依然明確可依據“運行環境、主要威脅、安全等級和業務功能特性等因素確定要求子集”,并刪除了“對選擇的依據進行明確說明”的說法。

(2)10597“5.2測試項風險級別”中,測試項級別仍被定義為高、中、低三個等級,但每個測試項的風險等級,是在具體的檢查項中進行標識,10942則是在集中在6.2章節羅列出各等級的所有測試項章節號。從閱讀的角度來說,新版10597的標識方式更便捷。對于高、中、低風險等級的定義,則與10942完全一致。

(3)10597中的“5.3 測試環境”,對應10942的“4.1 測試環境”和“4.2 測試手段”。具體的文字內容對照見下表所示:

圖片4.png

這部分內容的主要差別有:

(1)10597在內容上極大的簡化了“4.1 測試環境”的內容。僅以“應符合系統相關設計文檔”進行說明;

(2)10597增加了“開源組件應符合公司的相關要求”,但該條款并未在第6、7章節中出現對應條款;

(3)在“測試手段”的內容上,新版標準標明了“經過認可”。像CNAS對于某個參數測試能力的認可,也是首先看機構是否配備了行業普遍認可的測試工具。

2、基本型/增強型安全技術要求及測試方法解讀

10597用第6、7章兩個章節分別描述“基本型”和“增強型”的要求和方法,與舊版類似,檢測項仍被劃分了類型,每類檢測項的檢查點數量統計如下表所示:

圖片5.png

表中可見,10597檢查內容的主要變化有:

(1)新增兩類檢查項:“個人信息保護”和“端口管理”;

(2)相應的測試類型新增了一項“端口測試”; 

(3)“安全漏洞”檢查項,按B/S、C/S進行分類,與10942相比,增加了C/S常見的 15項安全漏洞,并且按漏洞進行分項描述,因此在數量上增加較多;

(4)“標識和鑒別”的名稱修改為“身份鑒別”,非身份鑒別類的檢查項挪到了“訪問控制” 中。整體上來說,10597在安全要求和測試方法上,未進行大幅度的變動,僅是小部分 的增加和完善。

三、博智工控漏洞掃描系統在該標準的應用

工控漏洞掃描系統憑借卓越的性能和顯著的技術優勢,是全國首家榮獲公安部頒發的工業控制系統漏洞檢測(增強級)網絡安全專用產品安全檢測證書和資質。

該產品是一款集資產探測與管理、主機安全掃描、工控漏洞掃描、web安全掃描、數據庫掃描、弱口令發現、基線配置核查、協議模糊測試、固件分析、漏洞驗證等能力于一身的綜合全面的工業互聯網安全檢測掃描產品,能夠對工控系統、操作系統、數據庫、應用程序、網絡設備、物聯網、虛擬化、大數據等類型目標進行整體安全評估,可全面發現系統中存在的安全漏洞、安全配置問題(如身份鑒別、訪問控制和安全審計等)、弱口令,收集系統不必要開放的賬號、服務、端口,形成整體安全風險報告。可以對應該標準的安全功能測試、滲透測試和端口測試等內容。核心功能如下所示:

(1)漏洞掃描:漏洞掃描支持主機安全掃描、工控漏洞掃描、web安全掃描、數控掃描、弱口令發現和基線配置核查,對設備、主機、應用的已知漏洞進行檢測。

圖片6.png

協議模糊測試:支持豐富的協議用例庫模板進行用例的選擇,覆蓋IT、工控(電力、醫療、軌交、制造...)、物聯網、車聯網、無線等場景,協議支持數量超過100種,其中工控協議超過50種,覆蓋測試接口類型包括RJ45、RS232、RS485/RS422、CAN、WIFI、藍牙、4G接口等,對設備及協議的未知漏洞進行挖掘。

圖片7.png

(3)固件分析:支持識別固件的基本信息,如:文件大小、子文件類型與統計、CPU架構等。加密認證檢查,敏感文件分析,軟件組件識別與分析,識別固件cve/cnnvd安全漏洞和cwe缺陷挖掘。

圖片8.png

四、文件分享

Q/GDW 10597-2022《應用軟件系統通用安全技術要求及測試規范》標準文件下載鏈接:https://pan.baidu.com/s/1gna_F-RVsLON0FoXHwk7cw?pwd=0109 提取碼:0109

備案號碼:蘇ICP備12069441號
網絡靶場(博智安全總部)

博智安全教學實訓靶場

博智安全比武競賽靶場

博智安全紅藍對抗靶場

博智安全試驗鑒定靶場

博智安全應急處置靶場

博智安全威脅誘捕系統

博智安全自動化滲透攻擊系統

博智AI大模型

工業領域網絡安全(博智數智)

博智工控防火墻

博智工控主機衛士

博智工控安全審計系統

博智工業網絡蜜罐系統

博智工控安全隔離網閘

博智工控入侵檢測系統

博智工控漏洞掃描系統

博智工控漏洞挖掘平臺

博智工業資產測繪與脆弱性評估系統

博智安全配置核查系統

博智工控信息安全風險評估系統

博智工業安全管理平臺

博智工控安全等級保護檢查工具箱

博智工業互聯網安全應急處置工具箱

博智安全態勢感知平臺

數據安全(博智密安)

博智微信保密檢查系統

博智主機監控與審計系統

博智計算機終端保密檢查系統

博智身份鑒別系統

博智惡意代碼輔助檢測系統

博智專用運維管理系統

博智存儲介質信息消除系統

網絡靶場
工業領域網絡安全
售后咨詢

聯系我們

公眾號
TOP
精品人妻一区二区三区免费看_99久久久无码国产精品免费蜜柚_国产精品无码久久av_国产激情视频在线播放_免费观看毛片网站_成人午夜免费福利_日本黄色一级视频_国产一级片毛片_最近中文字幕免费观看_午夜精品久久久久久久91蜜桃
久久色.com| 日韩vs国产vs欧美| 日韩三级高清在线| 欧美日韩国产天堂| 在线一区二区三区做爰视频网站| 成人a免费在线看| 成人性生交大片| 成人午夜在线视频| 99久久久国产精品| 日本国产一区二区| 欧洲在线/亚洲| 欧美一区二区三区免费视频| 日韩欧美激情一区| 久久精品亚洲麻豆av一区二区| 久久一区二区三区国产精品| 国产日本欧美一区二区| 成人免费一区二区三区在线观看| 亚洲品质自拍视频| 婷婷国产在线综合| 国产一区三区三区| 在线观看视频一区| 精品sm捆绑视频| 综合电影一区二区三区| 亚洲成人黄色影院| 国产成人综合网| 欧美性猛交xxxx乱大交退制版| 欧美美女视频在线观看| 久久精品一区二区| 性欧美疯狂xxxxbbbb| 精品一区二区三区在线观看国产| 成人ar影院免费观看视频| 欧美色图免费看| 国产亚洲1区2区3区| 亚洲黄色av一区| 国产福利一区二区| 制服.丝袜.亚洲.另类.中文| 国产精品免费久久| 伦理电影国产精品| 欧美三级韩国三级日本三斤| 中文在线资源观看网站视频免费不卡| 亚洲国产欧美在线| a4yy欧美一区二区三区| 欧美成人一区二区三区片免费| 亚洲丝袜自拍清纯另类| 国产成人精品aa毛片| 日韩午夜激情视频| 偷窥国产亚洲免费视频| av在线不卡电影| 欧美—级在线免费片| 久久99精品久久久久婷婷| 欧美日韩一级大片网址| 中文字幕一区二区视频| 成人午夜精品在线| 久久九九国产精品| 国产一区二区三区| 精品久久久久久亚洲综合网| 日韩av不卡一区二区| 7777精品伊人久久久大香线蕉经典版下载 | 国内精品在线播放| 欧美日韩不卡一区二区| 亚洲最快最全在线视频| 在线视频你懂得一区| 亚洲一级不卡视频| 欧美日韩国产一区二区三区地区| 亚洲大型综合色站| 91麻豆精品国产综合久久久久久| 午夜精品免费在线观看| 欧美精品自拍偷拍| 毛片av一区二区三区| 精品黑人一区二区三区久久 | 欧美午夜片在线观看| 一区二区三区四区在线免费观看| 欧美综合色免费| 日韩av一区二区三区| 久久综合国产精品| www.色综合.com| 午夜精品aaa| 久久久久综合网| va亚洲va日韩不卡在线观看| 亚洲欧洲国产日韩| 337p亚洲精品色噜噜狠狠| 加勒比av一区二区| 亚洲美女视频一区| 日韩一区二区三区免费观看| 国产91高潮流白浆在线麻豆| 国产精品成人免费在线| 欧美伦理电影网| 国产精品一区二区久激情瑜伽| 亚洲精选一二三| 精品国产电影一区二区| 不卡区在线中文字幕| 日av在线不卡| 亚洲精品日韩一| 337p日本欧洲亚洲大胆精品| 日本黄色一区二区| 国产成人免费视频一区| 五月激情六月综合| 亚洲丝袜自拍清纯另类| 久久午夜羞羞影院免费观看| 欧美日韩在线精品一区二区三区激情| 国产麻豆精品95视频| 天天综合网天天综合色| 亚洲人成精品久久久久| 久久久久久一二三区| 7777精品伊人久久久大香线蕉的 | 欧美一区二区视频观看视频 | 97se亚洲国产综合自在线| 美女在线视频一区| 亚洲午夜视频在线观看| 国产精品久久久久久户外露出| 欧美大胆一级视频| 日韩丝袜情趣美女图片| 欧美三级视频在线观看| 成人美女在线视频| 国产·精品毛片| 国产成人精品一区二| 精品一区二区三区av| 蜜桃91丨九色丨蝌蚪91桃色| 首页国产欧美久久| 午夜欧美一区二区三区在线播放| 亚洲永久精品国产| 亚洲成人精品在线观看| 午夜激情综合网| 日韩二区三区在线观看| 日韩主播视频在线| 麻豆91免费观看| 激情亚洲综合在线| 国产一区二区在线看| 久99久精品视频免费观看| 蜜臀91精品一区二区三区| 蜜臀91精品一区二区三区| 国内偷窥港台综合视频在线播放| 精品一区二区三区免费观看| 国产成人高清在线| 色久综合一二码| 欧美精品一级二级| 精品久久久久久久久久久院品网 | 欧美成人一级视频| 国产欧美日韩在线看| 久久久久久黄色| 亚洲欧美偷拍三级| 五月婷婷久久丁香| 国产99久久久国产精品潘金网站| a亚洲天堂av| 日韩一级免费观看| 国产精品全国免费观看高清| 亚洲制服丝袜av| 国内精品久久久久影院色| av激情亚洲男人天堂| 制服丝袜亚洲网站| 欧美激情一二三区| 日韩影院在线观看| 成人综合婷婷国产精品久久蜜臀| 色999日韩国产欧美一区二区| 日韩一二三区视频| 亚洲啪啪综合av一区二区三区| 日本亚洲一区二区| 色噜噜狠狠色综合欧洲selulu| 精品久久国产老人久久综合| 一区二区三区免费看视频| 狠狠色丁香婷综合久久| 色先锋资源久久综合| 国产色一区二区| 日本亚洲最大的色成网站www| 色综合久久88色综合天天| 国产色产综合产在线视频| 热久久免费视频| 欧美亚洲自拍偷拍| 一区精品在线播放| 国产夫妻精品视频| 欧美成人女星排名| 日韩在线a电影| 欧美性xxxxxx少妇| 一区二区三区日韩在线观看| 懂色av中文字幕一区二区三区| 日韩午夜激情电影| 麻豆精品视频在线| 欧美一级高清大全免费观看| 亚洲一区视频在线| 欧洲av一区二区嗯嗯嗯啊| 亚洲色图在线播放| 99久久伊人网影院| 亚洲欧洲日韩一区二区三区| 成人ar影院免费观看视频| 国产精品久久久久aaaa樱花| 成人伦理片在线| 亚洲图片激情小说| 在线观看亚洲a| 日韩国产成人精品| 欧美mv日韩mv国产网站| 紧缚奴在线一区二区三区| 久久久久久久免费视频了| 国模娜娜一区二区三区| 久久久久久久久久久黄色| 国产成人综合自拍| 亚洲免费三区一区二区| 3d动漫精品啪啪一区二区竹菊| 久久精工是国产品牌吗| 国产精品国产三级国产专播品爱网| 色悠悠亚洲一区二区|