《3, 术语《和定义
!
》 GB/T —2,5069界定的以及!下列术语《和,定义适用于本文件
!。
?
,
3.1—。 :部,件 compon】ent
—
【 由若干装配【在一起?的零件组成能够实】现特定功能的模块】或组:。件
:
:。
3—.2 ? 恶意程序 —malici—ous 《progr》am
?
! 被专《门设计?用来攻?击系统损《害或破坏系统的保密!性、完整性或可用性!的程序
《
【 注?常见的恶意程序包括!。病毒、?蠕虫、木马、—间,谍软件等
—
3【.3: 漏洞 v—ulnerab【ility
—。
:
— 可能被威胁】利用的资产或—控制的?弱点
《
》 ?[来源GB/—T 29246【。-20172.【89有?修改]
—
《
3.?4 : 敏感数据 s【ens?iti?v,e data
!
,
,
一】旦泄露?、非法提《供或滥用可能危【害网络安全的数据】
《
注【网络关键设备常【见的敏感数据包【括口令、密钥、关】键,配置信息等
【
《
3.5 【健壮性 ro—bust《ness
!
? 描述—网,。络关键设备》或部件?在无效数据》输,入或者在《高强度输入等环境下!其各项功能可保持正!确运行的《程度:
! [来?源GB/T》 28457-【20123.8【。。有修改]
【
《
3:。.6 ?。 私有协议》 pri《vate pr【otocol
!
《
, 专用的、】非通用的《协议
【
:
3.7 网络关!键,设备 ?。critical !netwo》rk d《evic《e
【
? 支《持联网功能在同类网!络设备中具有较高】性能:的设备通常应用【。于重要网络节—点、重要《部,位或重要系统中一】旦遭到破《。坏可能引发重大【网络安全风》险
】。 注《具有较高《性能是指设》备的性能指标或【规格符合网》络关键设备和网【络,安,全专用产品》目录中规定》的范围
《
3.!8, ,。 异常报文 bn】or:mal packe!t
》
》 各种不—符合标准《要,求的报文《
》
?3.9? 用户 use】r
【
对网】络关键设《备进行配置、监控】、维:护等操作的使用者】
,
3.!10 预装软件】 pre-inst!alled so】ftware
【
【 设备—出厂时安装或—提,供的、保障》设备正常使用—必需的?软件
! 注不同类型】设备的预装软—件存在差异路由【器、交换机的预【装软件通常包括引导!固件:、系统软《件等服务器的预装软!件通常?包,括带:外,管理软件《等
?