,
:
3 术语和【。定义
】
:。 G》B/T 《2,5,06:9界定的以》及下列术语和定义适!用于本?文件
】。
3.1》 部?件 comp—onent
!
:
由若干!装配在?一起的零《件组成能《够实:现特定功能的—模块或组件》
3!.2 恶意程序 !malic》ious prog!ram?
! 被专门—设计用来攻击—系统损害或》。破坏系统的保密性、!完整:性或可用《性的程序
【
【注常:见的恶意程》。序,包括病毒、蠕虫、】木,马,、间谍软件等
】
3.】3 ?漏,洞 vulnera!bi:lity《
—
《。 可?。能被威胁《利,用的资产或控—制的弱?点
:
![来源GB/T【 2:9246《-2017》2.89《有修改?]
》
3》.4: , 敏感数据 se】nsi?。tive dat】a
《
】 ,一旦泄露、非—法提供或滥》用,。可能危?害网:络安全的数据
】
— 注网络关键设】备常见的敏感数据包!括口令、《密钥:、关键配置》信息等
》
:
3.5【 , ,健壮性 robus!tness
—
:
《。
描—述网络?。关键:设备或部件在无效】。。数据输入或》者在高强度》输入等环境》下其各项功能可保持!正确运行的程度
!
【 ,[来源GB/T 2!845?7-20123.8!有修改]
》
3.!6 私有协—议 pr《。iv:ate pr—otoco》l
》
— 专用的、非通】用的协议
—
《
:3.7 网络关】键设:备 cri》tical》 netwo—rk: device
!。
》
支持【联网功?能在同类网络设备】中具有较高性—能的设备通》常应用于重要—网络节点、》重要部位或重—要系:统中一旦遭到破【坏可能引发重大网络!。安全风?险
【 注》具有较高性》能,是指设备《的性能指标或规【格符:合网络关《键设:备和网络安全专用产!。品目录?中,规定的范围
【
:
3》.8: , 异常报文 bno!rmal 》pac?ket
】
,
,
》各,种不符合标准要求的!。报文
!
3.9 》 用户 user
!
》
,
》对网络关《键设备进行配置、监!控、维护等操作的使!用者
》
3.1】0 : 预装软件 p【r,e-ins》tal?led sof【twa?re
《
】 :。。设备出厂时安—装或提供的、保障设!备正常使用》。必需的软件
!
《 注?不同类型设》备的:预装软件存在差异】路,由器、交《换机的预装软—。件通常包括》引,导固件、系》统软:件等:服务器的预装—软件通常包括—带外:管理软件等
【