GBT 44886.4-2026网络安全技术网络安全产品互联互通 第4部分:威胁信息格式
#政策法规 ·2026-08-25 10:46:11

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件是GB/T44886《网络安全技术网络安全产品互联互通》的第4部分。GB/T44886已经发布了以下部分:
——第1部分:框架;
——第2部分:资产信息格式;
——第3部分:告警信息格式;
——第4部分:威胁信息格式;
——第5部分:行为信息格式。
本文件代替GB/T36643-2018《信息安全技术网络安全威胁信息格式规范》,与GB/T36643-2018相比,除结构调整和编辑性改动外,主要技术变化如下:
a)增加了网络安全威胁信息互联互通典型应用场景(见5.1);
b)更改了网络安全威胁信息描述模型(见5.2,GB/T36643-2018的第5章);
c)增加了“组件结构及公共属性”内容(见第6章);
d)删除了“安全事件”组件(见GB/T36643-2018的6.4);
e)更改了“攻击方法”组件描述,将其拆分为“攻击模式”“基础设施”“恶意软件”三个组件进行独立描述(见7.2.1、7.2.2、7.2.5,GB/T36643-2018的6.6);
f)增加了“漏洞”组件实现对攻击目标的描述(见7.2.4);
g)更改了可观测数据组件描述和内容(见7.3.1和附录C,GB/T36643-2018的6.2);
h)增加了“工具”“恶意软件分析结果”“攻击活动集”“地理位置”“报告”和“观点”6个组件(见7.2.3、7.2.6、7.3.4、7.4.1、7.4.2、7.4.3)。
请注意本文件的某些内容可能涉及专利。
本文件的发布机构不承担识别专利的责任。
本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。
本文件起草单位:中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心、北京天际友盟信息技术有限公司、北京神州绿盟科技有限公司、华为技术有限公司、天翼安全科技有限公司、中国科学院信息工程研究所、国家信息技术安全研究中心、中国信息安全测评中心、国家信息中心、中国交通通信信息中心、公安部第一研究所、北京航空航天大学、西安电子科技大学、中国科学院计算机网络信息中心、中国人民大学、安徽科技工程大学、杭州安恒信息技术股份有限公司、北京源堡科技有限公司、奇安信科技集团股份有限公司、北京天融信网络安全技术有限公司、启明星辰信息技术集团股份有限公司、北京微步在线科技有限公司、长扬科技(北京)股份有限公司、北京长亭科技有限公司、上海斗象信息科技有限公司、远江盛邦安全科技集团股份有限公司、用友网络科技股份有限公司、中广核智能科技(深圳)有限责任公司、中移动信息技术有限公司。
本文件主要起草人:王惠莅、张东举、廖剑、李琳、蔡磊、崔牧凡、翟湛鹏、张宇娜、李强、梁伟、姚叶鹏、秋阳、姚佳明、贺铮、易锦、韩一剑、耿同成、杜渐、伍前红、马文平、习宁、肖彪、秦波、曹浩、涂小毅、梁露露、白敏、晋钢、胡月、张宽、白燕妮、杨大路、赵华、陈联鉴、曾裕智、权晓文、季晟宇、姜政伟、封荣、陈伟雄、冀文、白雪。
本文件及其所代替文件的历次版本发布情况为:
——2018年首次发布为GB/T36643-2018;
——本次为第一次修订。