安全验证
3》  术语和定义【 , , :。     】GB/T 》25069界—定的以及下》列术语和定义适用于!本,文件: ? , ? 3.1  部【件 compon】en:。t 《。  —   由若干—装配在一起的零件】组,成能够?实现特定功能的模块!或组件 】 3.2 【 恶意?程序 malic】ious《 program】。 》。 ?  :  被?专门设计用来攻【击,系统损害或破—坏系统的保密—性、完整《性或可用性的程序 !     !注常:见的恶意程序包括病!毒、蠕虫、》木马、?间谍软件等 !。 3.—3 : 漏洞 《。vuln《er:a,bility— 】    可能—被威胁利用的资产或!控,。制的弱点 【 ?  :  [来源G—B/T? 292《46-201—72.89有修改】] ? ? 3《。.4:  敏感数据 se!n,s,。iti?ve d《ata 《 【    一旦泄【露、非法提供—或滥用可能危—害网络安《全的数据 》。 ,    【 注网络关键设备】常见的敏《感数据包括口—令、密钥《、关键?配置:信息等 》。 : : 3.5  健】壮性: r:obu?stness 】。    ! 描:述网络?关键设备或部件在无!效数据输入》或者在高强度输入】等环境?下其各项功》能可保持正确运【行的:程度  !   [来源G【B/T 28—4,57-2012【3.8有《修改] 》 , 《 3.6  私有】协议 priv【ate pr—otocol 】  【   专用》。的、非通用的协【。议 》 , 3.》7  网《络关键设备 c【ritic》al n《et:work d—e,v,ice !。 ,     支—。持联:网功能在同类网【络设备?。中具有较《高性能?的设备通常应—用,于重要网络节点、】。重要:部位或?重要系?统中一旦遭》到破坏?可能引发《重,大网络?安全风险 !     》注具有较高性能【是指设备的》。。性能指标或规格【符合网络关》键设备和网络安【全专用产《品目录中规定的范围! 》 3.8  】异常报文 》bnormal p!acket 【 《     各【种不符合标准要【求的报文 — —3,.9  用》户 us《er 》   【  对?。网络关键设备进行配!置,、监控、维护等【操作的使用者 【 3】.10  预装【软,件, pr?e-insta【lled so【ftw?are?  !   设备出—厂时:安,装或提?供,的、保障设备—正常使?用必需的软件— , 》    注不同【类型设备《的预装软件存—在差异路由器、【。交换机?的预装软件通常包括!引导固?件、系统软件等【服务器的预装—软件通常包括—带外管理软件—等 ?