?
,3 ?术语和定义
—
?
:
—GB/T 》25:069界《。定的:以,及,。下列术语《和定义适用》于本文件
【
3.1 ! 部件 《compone【nt
【
:。
由若干】装配在?一起的零件组成【能够实现特定功能】的模块或《组件
!
3.2 恶意程!序, ,malic》ious prog!ram
—。
!被专门设《计用来攻击》系统损害或破坏系】统的保密性》、完整?。。性或可用《性的程序
!。
》注常见?的恶意程序包括病毒!、蠕虫、木马、间】谍软件等
》
【3.3 漏—洞 vul》nerabilit!y
?
】 可能被威胁利用!的资产或控》制的弱点
【。
:
《 [来源GB/T】 ,29246-—2,017?2.8?9有修改]
—
:
?
3.4》 , 敏感数《据, sensitiv!e d?ata
《
—
?。。 , 一旦泄露》、非法?提供或滥用可能危】害网络安《全的数据
【
— ,注网络关《。键,设备常见的》。敏感数据包》括,口令、?密钥、?关键配置信息等
】
,
3.5! 健?壮性 ro》b,u,stnes》。s
【
? 描《述网络关《键设备或部件在无】效数据输《入或者在高强度输入!等,环境下?其各项?功能可保持正确【运行的程度
【
【 [来源GB—/T 2845【7-20《123.8有修改】]
?
《
3.6 — 私有协《议 priv—ate prot】。o,col
】
,。
专【用的、非通用—的协议?
,
?
?。
3.?7 网络关键【。设备: critic【al ne》twork de】vi:ce
【
》 支持联》网,功能在同类》网络:设备中具有较高性】能的设备通常—应用于重要网络节】点、重要部位或【重要系统中一旦遭】到破坏可能引—发,重大网络《安全风?险
?
注!具有较?高性能是指设备的】性能指标《或规格符合网—络关键设备和网络安!全专用产品目—录中规定《的范围?
》
3《.8 异常报【文 bnorma】l, packet【
,
》
?。 各种》不符合标准要—求的报文
【
》3.9 用户 】user
】
对!网络关键设》备进行配《置、监控、》维护等操作的使【用者
!
3.10 预】装软件? pre-in【st:alle《d soft—ware《
—
设备】出厂时安装或提供的!。、保障设备正常【使用必需的软件
!
】注,不同类型设备的预】装软件存在差异【。路由器、交换—。机的预装软件通【常包括引《导固件、系统软件】等服务器的预—装软:件通常包括带外【。管理软件等》
: