犐犆犛35.030 犆犆犛犔80 中 华 人 民 共 和 国 国 家 标 准 犌犅/犜40652—2021 信息安全技术 恶意软件事件预防和处理指南 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔— 犌狌犻犱犲狋狅犿犪犾狑犪狉犲犻狀犮犻犱犲狀狋狆狉犲狏犲狀狋犻狅狀犪狀犱犺犪狀犱犾犻狀犵 20211011 发布 20220501 实施 国家市场监督管理总局 国家标准化管理委员会 发布 犌犅/犜40652—2021 ! " ………………………………………………………………………………………………………… Ⅰ 1 #$ ……………………………………………………………………………………………………… 1 2 %#&'()* ………………………………………………………………………………………… 1 3 +,-./ ……………………………………………………………………………………………… 1 4 01, …………………………………………………………………………………………………… 2 5 %2-34 ……………………………………………………………………………………………… 3 5.1 56 ………………………………………………………………………………………………… 3 5.2 7*89:; ……………………………………………………………………………………… 3 5.3 <=>?@A ……………………………………………………………………………………… 4 5.4 BCDEFG ……………………………………………………………………………………… 5 5.5 HI&?# ………………………………………………………………………………………… 5 5.6 JDK*?# ……………………………………………………………………………………… 6 6 LM-NO ……………………………………………………………………………………………… 8 6.1 56 ………………………………………………………………………………………………… 8 6.2 JDK*7*LM ………………………………………………………………………………… 8 7 PQ-RS ……………………………………………………………………………………………… 10 8 89 ……………………………………………………………………………………………………… 10 8.1 56 ………………………………………………………………………………………………… 10 8.2 JDK*7*89T2 …………………………………………………………………………… 10 8.3 JDK*7*UV ………………………………………………………………………………… 10 8.4 EWXYZ[\ …………………………………………………………………………………… 11 8.5 JDK*]^_ …………………………………………………………………………………… 12 8.6 JDK*7*`a ………………………………………………………………………………… 12 8.7 bcde …………………………………………………………………………………………… 13 9 fghi ………………………………………………………………………………………………… 13 jk A (lm& ) JDK*7*nopq ……………………………………………………………… 14 jk B (lm& ) UVJDK*r(s+ ……………………………………………………………… 18 tu)v …………………………………………………………………………………………………… 23 !" 犌犅/犜40652—2021 # $ =)*wx GB/T1.1—2020《y3z{|}~ 1 :y3z)*]i-%~》] % . 。 。 =)*]L\EW] 。 =)*CBCy3zs+ ( SAC/TC260) ¡¢ 。 : 、 =)*£¤ ¥¦§¨©§ ªB«¬¦s©§ 、T®\¯°9±no¥² 、¥¦§¨ {³´µ¶ 、·B¦s¸¹º»¼½¾¿ 、ÀaK*º»¼½¾¿ 、¥ÁÂÃÄs+´µ¶ 。 =)*[ÅÆ :ÇÈÉ 、ÊË 、Ì·Í 、ÎÏ 、Ð Ñ Ò 、Î ) Ó 、Î < S 、Ô Õ Ö 、× B Ö 、Ø § Ù 、 ÚÛ 、ÌÜB 、ÇÝÞ 、Çßà 、áâ 、ãäÒ 、ÌåÕ 。
D=)*] Ⅰ 犌犅/犜40652—2021 %&'()* +,-./.0123456 1 78 =)*æ GB/T20985.1—2017 - GB/T20985.2—2020 ]<çèé ,êëJDK*7* ] > ? - noì³íîïðñòó 。 、 、 =)*ô(õT®\bcöoÆ ÷øöoÆ BC7*89:;ù>?-noJDK*7* 。 2 97:;<=. 。 $ ¥ , % & ] ' ( ) * ,'(%&ë9])=ô(õ=)* ;%&] ' ( ) * ,$ * å ) = (+ , ¶ ¼ ] - . £ )ô ( õ =)* 。 GB/T20985.1—2017 s+ BCs+ BC7*öo 1 :7*öo/o GB/T20985.2—2020 s+ BCs+ BC7*öo 2 :7 * 8 9 % 2 - 3 úû)*¥]üì)¥]%#&'(ý þ = ) * ÿ ! ] " # 4òó GB/T25069 BCs+ +, 3 *>2?@ 3.1 GB/T25069 0.]1úû+,-./ô(õ=)* 。 +,-. 犿犪犾狑犪狉犲 , 、 X23T(456789bc ë:;& <=&7(&ï>?@]K* A 3.2 :¯°-ABCJDK*]D¬ 。 。 [4a :ISO/IEC270331:2015,3.22] +,-./. 犿犪犾狑犪狉犲犻狀犮犻犱犲狀狋 , 、 JDK*' Eþ:;& <=&7(&89]BC7* 3.3 1BC-. 犪狀狋犻狏犻狉狌狊狊狅犳狋狑犪狉犲 , 、 。 , FG[\-÷ø]³H üìJDK*]IJ KL £ - M r > N ù O P J D K * E W - É _JDK* A 3.4 。 :?¯°K*QRNS¯°K* 、T°K* 。 BC 狏犻狉狌狊 , æT®\³H¥UV89T®\W7XYZ [ 8 T ® \ \ ( ] ^ _ e V ] ð ; T ® \ ò 。 [4a :GB/T31499—2015,3.6] `7³Hab 1 犌犅/犜40652—2021 3.5 DE-. 狉 犪狀狊狅犿狑犪狉犲 , cde;7fg(hi|ùjklm(hëbc 7 Y Z ] n o p q r s ( h t d u v ] J D K* 3.6 。 FG 犫犪犮犽犱狅狅狉 , 1wìbc]p½öo\V xy z>4^I.{¢
|]JDK* 3.7 +,HIJK 犿犪犾犻犮犻狅狌狊犿狅犫犻犾犲犮狅犱犲 。 , }¼JDD~ üì˳[\=[ \
( h [ L 1 æ = ^ z > ] ab 3.8 。 LM-. 狊狆狔狑犪狉犲 T®\d(h7:;]JDK* 。 A :+,*no]÷7;bè]Y]7 。 [4a :ISO/IEC27032:2012,4.43] 3.9 犚狅狅狋犽犻狋+,-. 狉狅狅狋犽犻狋犿犪犾狑犪狉犲 , , æybc 17(hp½ > ë b c W (
| ï > - . 1;y¸ybc]JDK* 3.10 NOPQ 。 犱犲狀狔犫狔犱犲犳犪狌犾狋 , , , ?7 ¡] ¢ £ _ î ¤ ¥ ¦ § ü ì ] ÷ ø Y Z ¨ æ © ª « ¬ ú ® $ ¯ ¶ ¼ ÷ ø YZ 3.11 。 /.RSTU 犻狀犮犻犱犲狀狋狉犲狊狆狅狀狊犲狋犲犪犿;犐犚犜 , ;°¥±4ô²s]]þ;þ]¹³ ´æ7*µ¶·&¥no7* A :IRT ürXRN CERT(T®\9±89:; )- CSIRT(T®\BC7*89:; )。 [4a :GB/T20985.1—2017,3.2] 4 VW> 。 BIOS:<=¸V¸bc(BasicInput/OutputSystem) DDoS:k®¹º?@(DistributedDenialofService) HTTP:»)=¸¼½(HypertextTransferProtocol) IDS:V¾OPbc(IntrusionDetectionSystem) IoT:¿À÷(InternetofThings) IP:÷ÁÂü½(InternetProtocol) IPS:V¾?Äbc(IntrusionPreventionSystem) USB:ü(Å>hÆ(UniversalSerialBus) úû01,ô(õ=)* 2 。 犌犅/犜40652—2021 5 9X2YZ 5.1 [\ GB/T20985.1—2017 ] 5.2 - GB/T20985.2—2020 ] 4 Ç ~ 11 Ç]òóô( 。 ] ,1 ú 、 、 、 、 7*89:; <=>?@A BCDEFG HI&?# JDK*?#ùI.]òóô( 。 5.2 /.RSTU 5.2.1 [\ æ GB/T20985. 1—2017 ¥ 5.2 ]c)、d)- GB/T20985.2—2020 ]7 Ç<çéíÈúïðñ òó 。 ;Õ7*89:;É9ÃÄuÊ1ú 。 5.2.2 TU]^ , , , tx7*noγëBC7*89:;þ¢ Ï ] Ð Ñ 。 f r ë : ; þ ï > B C Ò Ó ,: Ô : ;þÉ3¥ëJDK*7*ÕS9ï>no 。 ;°ËÌÍ7*89:; ´JDK*7*]8 9 { | V . ê
GB-T 40652-2021 信息安全技术 恶意软件事件预防和处理指南
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 侯茹 于 2022-04-24 15:40:03上传分享