CNVD、CNNVD、CICSVD等区别与联系详解
文章目錄
- 一、CNVD(國家信息安全漏洞共享平臺)
- CNCERT(國家互聯網應急中心)
- ANVA(中國反網絡病毒聯盟)
- 二、CNNVD(中國國家信息安全漏洞庫)
- CNITSEC(中國信息安全測評中心)
- 三、CICSVD(國家工業信息安全漏洞庫,工業控制產品安全漏洞專業庫)
- CICS-CERT(國家工信安全中心)
一、CNVD(國家信息安全漏洞共享平臺)
國家信息安全漏洞共享平臺(CNVD,China National Vulnerability Database)
是由國家計算機網絡應急技術處理協調中心(中文簡稱:國家互聯網應急中心,英文簡稱CNCERT)聯合國內重要信息系統單位、基礎電信運營商、網絡安全廠商、軟件廠商和互聯網企業建立的信息安全漏洞信息共享知識庫。
建立CNVD的主要目標即與國家政府部門、重要信息系統用戶、運營商、主要安全廠商、軟件廠商、科研機構、公共互聯網用戶等共同建立軟件安全漏洞統一收集驗證、預警發布及應急處置體系,切實提升我國在安全漏洞方面的整體研究水平和及時預防能力,進而提高我國信息系統及國產軟件的安全性,帶動國內相關安全產品的發展。
CNVD官網:https://www.cnvd.org.cn/
CNCERT(國家互聯網應急中心)
國家計算機網絡應急技術處理協調中心(CNCERT/CC,National Computer Network Emergency Response Technical Team/Coordination Center of China)
成立于2001年8月,為非政府非盈利的網絡安全技術中心,是中國計算機網絡應急處理體系中的牽頭單位。也是中共中央網絡安全和信息化委員會辦公室直屬正廳級事業單位,承擔國家網絡信息安全管理技術支撐保障職能 。
作為國家級應急中心,CNCERT/CC的主要職責是:按照“積極預防、及時發現、快速響應、力保恢復”的方針,開展互聯網網絡安全事件的預防、發現、預警和協調處置等工作,運行和管理國家信息安全漏洞共享平臺(CNVD),維護公共互聯網安全,保障關鍵信息基礎設施的安全運行。CNCERT/CC積極發揮行業聯動合力,發起成立了中國反網絡病毒聯盟(ANVA)和中國互聯網網絡安全威脅治理聯盟(CCTGA)。
CNCERT官網:https://www.cert.org.cn/
ANVA(中國反網絡病毒聯盟)
中國反網絡病毒聯盟(ANVA,Anti Network-Virus Alliance of China)
2009年7月7日,根據工業和信息化部的統一部署,依托CNCERT/CC,聯合基礎互聯網運營企業、網絡安全廠商、增值服務提供商、搜索引擎、域名注冊機構等單位共同發起成立“中國反網絡病毒聯盟”,通過行業自律機制推動互聯網網絡病毒的防范、治理工作,凈化網絡空間,維護公共互聯網網絡安全。
ANVA官網:https://www.anva.org.cn/
二、CNNVD(中國國家信息安全漏洞庫)
中國國家信息安全漏洞庫(CNNVD,China National Vulnerability Database of Information Security)
(記憶:CN–N--VD,中國–國家–信息安全漏洞庫)
于2009年10月18日正式成立,是中國信息安全測評中心(中文簡稱:國測,英文簡稱:CNITSEC,China Information Technology Security Evaluation Center)為切實履行 漏洞分析 和 風險評估 的職能,負責建設運維的國家信息安全漏洞庫,面向國家、行業和公眾提供靈活多樣的信息安全數據服務,為我國信息安全保障提供基礎服務。CNNVD在國家專項經費支持下,負責建設運維的國家級信息安全漏洞數據管理平臺,旨在為我國信息安全保障提供服務。
CNNVD官網:http://www.cnnvd.org.cn/
CNITSEC(中國信息安全測評中心)
中國信息安全測評中心(CNITSEC,China Information Technology Security Evaluation Center)
中國信息安全測評中心(以下簡稱測評中心)是中央批準成立的國家信息安全權威測評機構,以“為信息技術安全性提供測評服務”為宗旨。
依據中央授權,測評中心主要職能包括:開展信息安全漏洞分析與風險評估;開展信息技術產品、系統和工程建設的安全性測試與評估;開展信息安全服務和信息安全專業人員的能力評估與資質審核;開展信息安全技術咨詢、工程監理與開發服務;從事信息安全測試評估的理論研究、技術研發、標準研制;出版《中國信息安全》雜志等。
測評中心是國家信息安全保障體系中的重要基礎設施之一。在國家專項工程投入支持下,測評中心以國家信息安全漏洞庫為基礎,以“移動互聯網安全技術國家工程實驗室”、“工業控制系統安全技術國家工程實驗室”和“大數據協同安全技術國家工程實驗室”為依托,建立了數十個技術平臺和專用技術環境,形成了適應國家信息化發展和網絡安全形勢需要的技術能力。
測評中心自1998年創立以來,依照國家法律法規和標準,在信息安全領域為國家提供技術保障,向社會提供公共服務。測評中心先后完成數千個國內外信息技術產品、主流軟件和網絡應用系統的安全檢測和技術分析;承擔國家信息安全專項檢查任務數百項,形成對黨政機關、國家關鍵基礎設施以及大型央企進行風險評估的工作體系;為國內10萬余人提供信息安全技能培訓;對數千家信息安全企業進行資質測評與認定;與40余個行業、部委及地方政府簽署《戰略協作協議》,為其提供集安全檢測、漏洞通告、保障咨詢、外圍監測、應急處置、技術支持于一體的信息安全綜合保障服務。
CNITSEC官網:http://www.itsec.gov.cn/
三、CICSVD(國家工業信息安全漏洞庫,工業控制產品安全漏洞專業庫)
國家工業信息安全漏洞庫(CICSVD,China National Industrial Cyber Security Vulnerability Database)
成立于2019年6月,由國家工業信息安全發展研究中心組織發起,國內從事工業信息安全相關產業、教育、科研、應用的機構、企業及個人自愿參與建設的全國性、行業性、非營利性的漏洞收集、分析、處置、披露的平臺。
該漏洞庫面向原材料工業、裝備工業、消費品工業、電子信息制造、國防軍工、能源、交通、水利、市政、民用核設施等行業領域,重點關注工業硬件、工業軟件等相關產品和組件的安全漏洞、補丁及解決方案的研究。
CICSVD官網:https://www.cics-vd.org.cn/
CICS-CERT(國家工信安全中心)
國家工業信息安全發展研究中心(簡稱:國家工信安全中心),前身為成立于1959年的電子科學技術情報研究所,為工業和信息化部直屬事業單位,是支撐我國工業領域信息安全的國家級研究與推進機構。
國家工業信息安全發展研究中心(工業和信息化部電子第一研究所),是工業和信息化部直屬事業單位。經過60多年的發展與積淀,中心“支撐政府、服務行業”為宗旨,構建了以工業信息安全、產業數字化、軟件和知識產權、智庫支撐四大板塊為核心的業務體系,發展成為工業和信息化領域有重要影響力的研究咨詢與決策支撐機構,國防科技、裝發工業的電子領域技術基礎核心情報研究機構。
中心現有科研辦公面積50000多平方米,總資產11億元,下設16個業務部門及1個經濟實體——賽昇控股(北京)集團有限公司。現有在職人員863人,其中科研業務人員占比為78%、碩博人員占比為62%、中高級職稱人員占比為58%,享受政府特殊津貼人員1人。擁有2個國家質檢中心、5個工信部重點實驗室,具有等保測評、商用密碼安全性評估、數據管理能力成熟度評估、信息安全風險評估、電子數據司法鑒定等資質。牽頭(或參與)承擔了上百項國家重點研發計劃、工業轉型升級專項、制造業高質量發展專項、基礎科研重大工程等重大專項。
業務范圍涵蓋工業信息安全、兩化融合、工業互聯網、軟件和信創產業、工業經濟、數字經濟、國防電子等領域,提供智庫咨詢、技術研發、檢驗檢測、試驗驗證、評估評價、知識產權、數據資源等公共服務,并長期承擔聲像采集制作、檔案文獻、科技期刊、工程建設、年鑒出版等管理支撐工作。服務對象包括工業和信息化部、中央網信辦、科技部、發改委等政府機構,以及科研院所、企事業單位和高等院校等各類主體。
“十四五”時期,中心將深入貫徹總體國家安全觀,統籌發展和安全,聚焦主責主業,突出特色、整合資源,勇擔工業信息安全保障主責,強化產業鏈供應鏈安全研究支撐,推進制造業數字化轉型,支撐服務國防軍工科技創新,著力建設一流工業信息安全綜合保障體系、一流特色高端智庫,構建產業數字化數據賦能、關鍵軟件應用推廣、知識產權全生命周期等三大服務體系,打造具有核心競爭力的智庫支撐、公共服務、市場化發展等三種能力,發展成為保障工業信息安全的國家隊、服務數字化發展的思想庫、培育軟件產業生態的推進器、促進軍民科技協同創新的生力軍,更好服務我國工業和信息化事業高質量發展。
Industrial Control Systems(工業控制系統)
國家工信安全中心官網:http://www.cics-cert.org.cn/
補充:
個人和組織發現的危害中華人民共和國國家安全的情況線索舉報
國家安全機關舉報受理平臺
https://www.12339.gov.cn/
總結
以上是生活随笔為你收集整理的CNVD、CNNVD、CICSVD等区别与联系详解的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 字符设备驱动高级篇5——静态映射表、动态
- 下一篇: php 加密保存mysql_PHP及MY