漏洞

漏洞[1]脆弱性[2]英語:),是指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性完整性可用性访问控制等面临威胁。

在《GB/T 25069-2010 信息安全技术 术语》,将脆弱性定义为“资产中能被威胁所利用的弱点”[2]

许多安全漏洞是程序错误导致的,此时可叫做安全缺陷英語:),但并不是所有的安全隐患都是程序安全缺陷导致的。

常见漏洞

参考文献

  1. 国家信息安全漏洞库(CNNVD):漏洞分级规范
  2. 中华人民共和国国家标准《GB/T 25069-2010 信息安全技术 术语》

参见

This article is issued from Wikipedia. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.