安全验证
, : 3  术语和【。定义 】 :。    G》B/T 《2,5,06:9界定的以》及下列术语和定义适!用于本?文件 】。 3.1》  部?件 comp—onent ! :     由若干!装配在?一起的零《件组成能《够实:现特定功能的—模块或组件》 3!.2  恶意程序 !malic》ious prog!ram?  !   被专门—设计用来攻击—系统损害或》。破坏系统的保密性、!完整:性或可用《性的程序 【     【注常:见的恶意程》。序,包括病毒、蠕虫、】木,马,、间谍软件等 】 3.】3  ?漏,洞 vulnera!bi:lity《 —   《。  可?。能被威胁《利,用的资产或控—制的弱?点 :     ![来源GB/T【 2:9246《-2017》2.89《有修改?] 》 3》.4: , 敏感数据 se】nsi?。tive dat】a 《    】 ,一旦泄露、非—法提供或滥》用,。可能危?害网:络安全的数据 】   —  注网络关键设】备常见的敏感数据包!括口令、《密钥:、关键配置》信息等 》 : 3.5【 , ,健壮性 robus!tness — : 《。     描—述网络?。关键:设备或部件在无效】。。数据输入或》者在高强度》输入等环境》下其各项功能可保持!正确运行的程度 !    【 ,[来源GB/T 2!845?7-20123.8!有修改] 》 3.!6  私有协—议 pr《。iv:ate pr—otoco》l 》   —  专用的、非通】用的协议 — 《 :3.7  网络关】键设:备 cri》tical》 netwo—rk: device !。 》     支持【联网功?能在同类网络设备】中具有较高性—能的设备通》常应用于重要—网络节点、》重要部位或重—要系:统中一旦遭到破【坏可能引发重大网络!。安全风?险 【    注》具有较高性》能,是指设备《的性能指标或规【格符:合网络关《键设:备和网络安全专用产!。品目录?中,规定的范围 【 : 3》.8: , 异常报文 bno!rmal 》pac?ket 】 , ,     》各,种不符合标准要求的!。报文 ! 3.9 》 用户 user ! 》 ,     》对网络关《键设备进行配置、监!控、维护等操作的使!用者 》 3.1】0 : 预装软件 p【r,e-ins》tal?led sof【twa?re 《   】  :。。设备出厂时安—装或提供的、保障设!备正常使用》。必需的软件 !   《  注?不同类型设》备的:预装软件存在差异】路,由器、交《换机的预装软—。件通常包括》引,导固件、系》统软:件等:服务器的预装—软件通常包括—带外:管理软件等 【