當前位置: 首頁 ? 資訊 ? 科普博覽 ? 科技博覽 ? 正文

科技名詞|安全漏洞 security vulnerabilities

發(fā)布日期:2025-08-26??來源:全國科學技術(shù)名詞審定委員會??瀏覽次數(shù):27
放大字體??縮小字體
核心提示:安全漏洞是計算機系統(tǒng)、網(wǎng)絡(luò)產(chǎn)品及服務(wù)在全生命周期中產(chǎn)生的安全缺陷,存在于系統(tǒng)組件、程序或控制過程中,可被惡意主體利用,損害保密性、完整性和可用性。漏洞分為技術(shù)與非技術(shù)兩類:前者如未打補丁、弱口令、未加密傳輸;后者涉及安全意識不足、授權(quán)不清、審核不嚴。其三大特征為弱點性、可利用性與損壞安全性。為防范風險,應(yīng)定期開展漏洞掃描與風險評估,及時修補高危漏洞,建立應(yīng)急響應(yīng)機制,并加強人員安全培訓,提升整體防護能力。

安全漏洞

security vulnerabilities

定義:安全的薄弱環(huán)節(jié)。

學科:計算機科學技術(shù)_網(wǎng)絡(luò)與數(shù)據(jù)通信_網(wǎng)絡(luò)管理與安全

相關(guān)名詞:網(wǎng)絡(luò)安全 缺陷

圖片來源:視覺中國

【延伸閱讀】

安全漏洞是計算機系統(tǒng)、網(wǎng)絡(luò)產(chǎn)品及服務(wù)在全生命周期中,從需求分析、設(shè)計編碼到運行維護等環(huán)節(jié)產(chǎn)生的涉及安全的缺陷或薄弱點。這些缺陷或薄弱點存在于系統(tǒng)各類組件中,無論是系統(tǒng)本身、安全程序,還是內(nèi)部控制及實施過程,都可能成為漏洞載體。一旦被黑客等惡意主體利用,就會損害網(wǎng)絡(luò)安全,輕則影響系統(tǒng)運行,重則威脅資產(chǎn)的保密性、完整性和可用性。

安全漏洞從性質(zhì)上可分為技術(shù)漏洞與非技術(shù)漏洞。技術(shù)漏洞集中在信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備等技術(shù)環(huán)節(jié):未及時打補丁的系統(tǒng),如同未關(guān)門的房間;弱口令,則像簡單而易被破解的密碼鎖;未加密的敏感數(shù)據(jù)傳輸,如同公開傳遞私密信息。非技術(shù)漏洞體現(xiàn)在人員和流程上:員工的安全意識不足,隨意點擊不明鏈接易被入侵;授權(quán)不明確,會導致權(quán)限混亂;審核不充分,則難以及時發(fā)現(xiàn)異常。

簡單說來,安全漏洞是軟硬件及管理的弱點,可被發(fā)現(xiàn)、利用并損害資產(chǎn)安全。它有三個典型特征:

弱點性。這是安全漏洞存在的基礎(chǔ),可存在于產(chǎn)品、網(wǎng)絡(luò)、應(yīng)用、控制手段、實現(xiàn)方式或安全策略中。如軟件設(shè)計忽略用戶權(quán)限精細劃分,或網(wǎng)絡(luò)訪問策略過松,都可能成為漏洞源頭。

可利用性。這是區(qū)分安全漏洞與普通缺陷的關(guān)鍵,普通缺陷可能僅影響功能或性能,而安全漏洞可被惡意利用。其利用需“威脅源”主動構(gòu)造攻擊條件,偶然觸發(fā)概率極低。比如針對某系統(tǒng)漏洞,攻擊者需編寫特定程序才能非法訪問。

損壞安全性。安全漏洞被利用后,必然損害資產(chǎn)安全,影響保密性、完整性和可用性。比如竊取核心數(shù)據(jù)破壞保密性,篡改業(yè)務(wù)數(shù)據(jù)影響完整性,發(fā)起拒絕服務(wù)攻擊導致系統(tǒng)無法服務(wù),破壞可用性。

不同行業(yè)、組織雖網(wǎng)絡(luò)安全挑戰(zhàn)和風險管理目標不同,漏洞治理體系存在差異,但在預(yù)防方面有共通性:可定期開展漏洞掃描與風險評估,及時修補高危漏洞;建立應(yīng)急響應(yīng)機制,降低漏洞被利用的影響;加強人員安全培訓,增強漏洞防范意識。

(延伸閱讀作者:中國科學技術(shù)大學出版社副編審 黃成群)

責任編輯:張兆都

?
?
[ 資訊搜索 ]? [ 加入收藏 ]? [ 打印本文 ]? [ 違規(guī)舉報 ]? [ 關(guān)閉窗口 ]

免責聲明:
本網(wǎng)站部分內(nèi)容來源于合作媒體、企業(yè)機構(gòu)、網(wǎng)友提供和互聯(lián)網(wǎng)的公開資料等,僅供參考。本網(wǎng)站對站內(nèi)所有資訊的內(nèi)容、觀點保持中立,不對內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。如果有侵權(quán)等問題,請及時聯(lián)系我們,我們將在收到通知后第一時間妥善處理該部分內(nèi)容。



?
?

?
推薦圖文
推薦資訊
點擊排行
最新資訊
友情鏈接 >> 更多