安全验证
《3,  术语《和定义 !    》 GB/T —2,5069界定的以及!下列术语《和,定义适用于本文件 !。 ? , 3.1—。  :部,件 compon】ent —   【  由若干装配【在一起?的零件组成能够实】现特定功能的模块】或组:。件 : :。 3—.2 ? 恶意程序 —malici—ous 《progr》am ?   !  被专《门设计?用来攻?击系统损《害或破坏系统的保密!性、完整性或可用性!的程序 《   【  注?常见的恶意程序包括!。病毒、?蠕虫、木马、—间,谍软件等 — 3【.3:  漏洞 v—ulnerab【ility —。 :  —   可能被威胁】利用的资产或—控制的?弱点 《  》   ?[来源GB/—T 29246【。-20172.【89有?修改] — 《 3.?4 : 敏感数据 s【ens?iti?v,e data ! , ,     一】旦泄露?、非法提《供或滥用可能危【害网络安全的数据】 《     注【网络关键设备常【见的敏感数据包【括口令、密钥、关】键,配置信息等 【 《 3.5  【健壮性 ro—bust《ness ! ?    描述—网,。络关键设备》或部件?在无效数据》输,入或者在《高强度输入等环境下!其各项功能可保持正!确运行的《程度:    ! [来?源GB/T》 28457-【20123.8【。。有修改] 【 《 3:。.6 ?。 私有协议》 pri《vate pr【otocol ! 《 ,    专用的、】非通用的《协议 【 : 3.7  网络关!键,设备 ?。critical !netwo》rk d《evic《e 【  ?   支《持联网功能在同类网!络设备中具有较高】性能:的设备通常应用【。于重要网络节—点、重要《部,位或重要系统中一】旦遭到破《。坏可能引发重大【网络安全风》险  】。   注《具有较高《性能是指设》备的性能指标或【规格符合网》络关键设备和网【络,安,全专用产品》目录中规定》的范围 《 3.!8, ,。 异常报文 bn】or:mal packe!t 》  》   各种不—符合标准《要,求的报文《 》 ?3.9?  用户 use】r 【     对网】络关键设《备进行配置、监控】、维:护等操作的使用者】 , 3.!10  预装软件】 pre-inst!alled so】ftware 【 【    设备—出厂时安装或—提,供的、保障》设备正常使用—必需的?软件  !   注不同类型】设备的预装软—件存在差异路由【器、交换机的预【装软件通常包括引导!固件:、系统软《件等服务器的预装软!件通常?包,括带:外,管理软件《等 ?