
简介网络安全领域术语繁杂、标准更迭频繁这份《网络安全词汇术语汇编 v9.5》由业内专家持续维护是一本随时可查的网安专业词典。它面向安全工程师、等保测评人员、合规岗位、在校学生及对网安概念感兴趣的读者帮助解决术语理解不一致、标准出处难查、中英文对应不清等常见问题。压缩包中仅有 1 个 PDF 文件为上下册合集全书超过 100 万字、2700 余页大小约 25.16 MB便于电子检索、批注和按章节查阅。目前已有 350 人学习/下载是不少从业者与学习者的常用查询资料。内容上上册安全分册覆盖密码学、等级保护、数据安全、网络攻防、风险评估与安全管理下册 IT 与网络分册则收纳 Gartner 关键概念、CISSP 词汇、大量中英文对照词条以及网安黑话词典能够满足从入门到进阶的检索需求。无论是应对标准合规、认证备考还是实际工作排查都能从中快速定位术语释义、标准依据和行业用法。1. 从“密罐”翻车到 2700 页大部头这份网络安全词汇汇编到底能帮你省多少事在网络安全这个行当第一步不是学工具而是别把术语写错。我刚入行时交过一份等保分析报告把“蜜罐”写成了“密罐”被项目经理退回来改了一整版。那次之后我才明白术语定义这东西靠记忆不可靠靠百度更不靠谱。后来拿到《网络安全词汇术语汇编 v9.5上下册合集》才发现很多同行早把这类零散定义整理成了可全文检索的 PDF上下两册、2700 多页、超 100 万字从“肉鸡”“木马”这类黑话到 GB/T 25069-2022 国标定义全部装进同一份文档。对正在找网络安全学习路线的初学者、写整改报告的工程师、备考 CISSP/CISP 的人来说它最大的价值是让“查词”这件事不再靠搜索考古。2. 版本演进的两个拐点为什么 v7.0 和 v8.0 之后这份汇编完全变了样2.1 版本时间线从 230 条词条到 100 万字中间发生了什么这份文档的体量不是一夜长成的。查看修订记录你会发现2021 年 8 月的 v1.0 只有约 230 条基础词条定位是“个人笔记”连排版都有不少问题。v1.0.1 修正了“密罐”错字v1.0.2 调整了编号这些细节暴露了它的本质一个持续维护的私人知识库而不是出版社统稿的标准教材。真正让定位发生改变的是两个版本。第一个是 2022 年 3 月的 v7.0“疫情管控纪念版”一次性补充了 6400 余条中英文对照词汇和 2200 余条中文解释术语。从这一版开始它不再只是“安全术语表”而变成了涵盖安全、IT、网络三个方向的综合词汇库。第二个是 2022 年 4 月的 v8.0“国标纪念版”大量引入 GB/T 25069-2022、GB/T 30279-2020、GB/T 37027-2018、GA/T 1717.1-2020 等权威术语来源并且同步更新了国标版本把标准术语这块补齐了。版本里程碑时间关键动作体量参考v1.02021.8初版以安全术语为主约 230 条v4.02021.11新增数据安全术语表章节扩到 13v7.02022.3新增中英文对照与黑话词典6400 条中英对照、2200 条中文解释v8.02022.4纳入国标/行标术语更新 25069-2022新增约 20 个标准v9.02023.4内容超 100 万字拆分为上下册2700 页v9.52023.6补充 300 个术语与 GB 42250-2022最新版选型理由很直接如果你只想要一本查“灰鸽子是什么”的黑话词典v7.0 已经够用但你要写合规材料或做等保项目尽量用 v9.5因为 v8.0 之后引入的国标内容是旧版完全没有的。v9.5 在 v9.0 基础上又补了 300 个网络安全专业术语和 GB 42250-2022《网络安全专用产品安全技术要求》这份标准正好对应现在做产品检测认证时需要频繁引用的“安全专用产品”定义。版本选择上我一般会遵循“能用新版不碰旧版”的原则原因有二一是标准条款引用要以当前有效版本为准二是新版修订了大量排版和文字错误减少误读风险。2.2 上、下册目录设计安全、IT、网络三类内容怎么划分v9.0 之后文档体量超过 100 万字继续塞进单个文件已经不利于排版和检索于是拆成上下两册。上册是安全分册目录从第 2 章“网络安全专有名词详解黑话指南”一直排到第 75 章“GB 42250-2022 网络安全专用产品安全技术要求”中间既有黑话类基础内容也有一大批 GB/T、JR/T、GM/Z 等正式标准。上册可以粗略分成五个内容带。第一带是“黑话与基础”包含第 2、3、17 章等解决“对方在说什么”的问题第二带是“认证考纲”包含 CISSP 的第 8、9、15 章、CISP 的第 10 章、CISA 的第 24 章第三带是“安全专项”比如第 27、28 章支付安全、第 32 章密码术语第四带是“标准全译”第 31 章 GB/T 25069-2022 是最核心的国标术语底子第 34 到 38 章是漏洞分类、攻击定义、事件通报和风险管理第五带是最近几个版本陆续加入的数据安全与个人信息保护系列从第 39 章一直延续到第 52 章。下册是 IT 与网络分册主要编排在 GB/T 5271 系列、思科词典、CCNA 教材附录、《计算机网络第 7 版》、《TCP/IP 详解》等资料上。这样划分的好处很实际安全、IT、网络三个词本身高度重叠如果全部混排你搜一个“访问控制”会出来几十条来自不同体系的解释按大类分组后至少能把“标准术语”和“厂商术语”分开。这种分类方式在读者视角上的价值是容错率更高比如你只记得一个不完整的英文缩写在按字母排序的单一词汇表里很难定位但在分组目录下可以先判断它属于安全产品类别还是漏洞管理相关再缩小范围。2.3 先读哪几章给不同身份的人一份阅读地图如果你是零基础我建议从第 2 章读起。“肉鸡”“木马”“网页木马”这类词在书里是用大白话解释的看一遍就能跟上日常对话节奏。如果你已经在做具体项目第 31 章 GB/T 25069-2022 值得最先翻它把安全领域最常用的概念用国家标准口径统一了一遍。备考 CISSP 的人主攻第 8 章和第 9 章这两章分别对应 OSG 和 AIO 两本教材术语密度非常高备考 CISP 的看第 10 章缩略语就够了。做等保测评或监管整改的直接跳到第 33 章“等保相关的国标、行标术语”再回头配合第 38 章“GB/T 25066-2020 信息安全产品类别与代码”使用基本能把报告里最常出现的产品类别、测评对象说清楚。这段阅读顺序设计其实是把“文档本身只是一堆词条”改造成了“按角色进入的学习路径”这也是这份汇编和老式词汇手册最大的区别。翻的时候我还有一个习惯遇到好的定义就在 PDF 里随手做高亮下次写报告直接通过书签跳转省得重新搜一遍。3. 从查词到查标准把这本汇编当“带目录的查询系统”来用3.1 为什么要用全文检索而不是从头读一个常见的误用是把这份 PDF 当成教材从头读到尾。2700 多页的词条若按顺序看第 1 章还没读完前面记的已经忘了。它的设计目的是支持快速查询所以正确的打开方式是“带着问题进去”。你需要查一个名词就把它当成检索入口你在写报告时需要引用某个标准术语就通过标准编号定位到对应章节。全文检索在这种情况下比目录更高效因为同一个词条经常被分散在不同章节里单靠目录的品名可能找不到。比如“风险评估”这个词在第 56 章 GB/T 20984-2022、第 57 章 GB/T 40652-2021、第 62 章 ISO 31000-2018 里都有出现但它们各自服务的场景完全不同只有全文检索能把这些出处全部带出来。3.2 五步查询法关键词、章节、英文对照、标准编号我一般会按下面的流程操作。第一步判断要查的词属于安全、IT、网络中的哪一个域比如“防火墙策略”属于安全域但又和 IT 网络配置有关可能要看多个章节。第二步打开 PDF 全文检索功能输入中文关键词记下命中的章节编号。第三步如果中文命中结果太多就用英文缩写再查一次很多词在书里是“中文English”这样成对出现的比如“蜜罐Honeypot”。第四步回到目录找到对应分组确定这个词来自 CISSP 词表、国标还是行业黑话。第五步把词条记录到自己的笔记中并标注标准号方便以后引用。这里提醒一下检索参数。多数 PDF 阅读器默认不区分大小写但搜索 CISSP、GB/T 这类英文缩写时建议打开“区分大小写”命中率会更准如果搜“IDS”这类三个字母的缩写命中结果会非常多这时不要用全文检索而是直接翻第 38 章产品类别代码表效率反而更高。下面是我常用的检索路径表。查询目的优先章节典型词条入门黑话第 2、3、17 章肉鸡、木马、撞库漏洞分类第 34 章 GB/T 30279-2020漏洞等级、脆弱性风险评估第 56 章 GB/T 20984-2022资产、威胁、脆弱性、风险密码算法第 32 章 GM/Z 0001-2013对称加密、非对称加密、哈希产品类别第 38 章 GB/T 25066-2020防火墙、IDS、扫描器支付安全第 27、28 章PCI、CVV、欺诈监测这张表的价值在于把“查询”从单纯找词条提升为“找词条背后的标准”。同样一个词比如“风险”在 ISO 31000 语境下和 GB/T 20984 语境下的定义侧重不同如果只查词条不看它来自哪份标准写报告时很容易张冠李戴。3.3 针对“挖洞/赛事/考证”人群的快速路径平时做 SRC 挖洞或打 CTF 的同学最关心的往往不是标准而是攻击术语叫什么。这部分优先看第 17 章“348 个网络安全‘黑话’词典”和第 3 章“入行必备黑话词典”里面把“拿站”“脱库”“扫目录”这类黑话解释得很接地气。但要注意黑话只是沟通语言写漏洞报告时还是要回归正式名称比如“SQL 注入”“信息泄露”这时候再回到第 34 章按漏洞类型查定义。备考 CISSP 的人有所不同第 8、9 章术语表是直接对齐官方学习指南的里面很多英文缩写单独摘出来看没有语境只有结合教材章节才记得住。我的建议是把术语表当复习提纲而不是背诵对象。每看到一个缩略语先在教材中找到对应章节再回到 PDF 里查完整定义这样效率比一遍遍过词表高不少。对正在规划网络安全学习路线的人这套“先定角色、再选章节”的方法同样适用等于在进入具体技术之前先补上了公共语言层。4. 从术语到交付物数据分类分级、等保和风险评估里的实际用法4.1 数据分类分级做合规材料时怎么定位用词数据分类分级是现在很多政企项目里的重头戏写方案时“数据资源”“数据资产”“个人信息”“敏感个人信息”这些词不能混用。在 v9.5 上册里从第 41 章 TC260-PG-20212A《网络安全标准实践指南 - 网络数据分类分级指引》到第 42 章 GB/T 38667-2020 大数据数据分类指南再到第 44 章 GB/T 37988-2019 数据安全能力成熟度模型基本把“分类分级—数据安全能力—数据质量评价”这条链路上的术语都覆盖了。做这类项目时我一般按三步走。第一步先确定项目依据的标准体系政务侧常用 TC260 指引金融侧常看 JR/T 0197 之类但这份汇编侧重通用网络数据处理安全要求所以以第 40 章 GB/T 41479-2022 为边界。第二步查第 51 章 GB/T 35273-2020 个人信息安全规范把“个人信息”“个人信息主体”“授权同意”这些基础定义对齐。第三步写评估报告时再回到第 54 章 GB/T 39335-2020 个人信息安全影响评估指南保证“影响评估”的用词和标准一致。需要注意第 39、46、48 章分别对应政务数据、大数据服务、个人信息合规评估这几个章节的行业属性差异大引用之前要确认项目的行业归属。如果项目是医疗行业的还要额外看一下第 45 章 GB/T 39725-2020 健康医疗数据安全指南但如果你做的是汽车行业ISO 21434 这套体系需要单独对照因为这份汇编没有为车联网专设章节只能靠 ITU-T 和通用网络标准交叉获取定义这点在动手前就要清楚。4.2 等保 2.0从定级备案到测评整改的术语对应等保项目里术语出错的代价很高定级指南中的“定级对象”三级系统里的“访问控制”“身份鉴别”这些词在不同厂家报告里常常写法不一。v9.5 在第 33 章单独整理了“等保相关的国标、行标术语”并把最常用的安全物理环境、安全通信网络、安全区域边界、安全计算环境等测评对象相关概念集中呈现。做等保测评时我习惯先查第 33 章把测评指标里的术语弄清楚哪怕这些词本身在 GB/T 22239 里已有定义。比如“可信验证”这个词在等保里指向的是一种验证机制而在通用安全文章里可能指可信计算技术不做版本对照就写进报告评审时容易被质疑。下面是一张等保高频术语的定位表。术语常见含义报告中的位置定级对象承载信息系统的资产组合定级备案章节身份鉴别确认操作者身份的技术过程安全计算环境访问控制按策略限制资源访问安全区域边界可信验证验证系统启动和运行链路安全通信网络安全审计记录并分析安全事件日志安全管理中心第 38 章 GB/T 25066-2020 也是等保项目里引用频率很高的标准它规定了防火墙、入侵检测、漏洞扫描这些安全产品的分类与代码。等保整改方案里写“应部署入侵检测系统”是结论厂商产品属于“网络型入侵检测”还是“主机型入侵检测”就要靠产品类别代码来收口。配合第 67 章 GB 40050-2021《网络关键设备安全通用要求》和第 75 章 GB 42250-2022可以再往设备安全要求层面延伸。4.3 风险评估、漏洞管理和渗透测试按项目选标准风险评估和渗透测试的项目术语引用相对固定GB/T 20984-2022 的信息安全风险评估方法是首选GB/T 31509-2015 提供实施指南ISO 31000-2018 则是大部分国际客户要求引入的管理框架。三项标准并存并不意味着可以混用第 56、58、62 章都有收录审题时先确认客户要的到底是国内等保合规口径还是国际通用风险管理口径。漏洞管理项目则建议看第 59 章 GB/T 30276-2020 和第 34 章 GB/T 30279-2020。前者管漏洞管理的生命周期后者对漏洞分类和分级做了统一描述。实际工作里常出现“高危漏洞”的定级争议这时应以 GB/T 30279-2020 的分级因素为准而不是只看厂商扫描器的默认标签。扫描器给的高危在 CVSS 评分和标准分级下未必还是高危这个差异在报告里要写明依据。渗透测试如果面向银行第 61 章 JR/T 0232-2021《银行互联网渗透测试指南》几乎可以当工作手册用里面涉及的测试范围和相关术语非常落地。但做非金融客户时不要把 JR/T 里的执行要求直接套用它的适用范围明确指向银行业这是引用时要特别注意的边界。可以这样说这本书教你词怎么用但具体项目里哪个标准有权重还得看委托方认什么。5. 避坑指南查这份汇编时最容易翻车的五个细节5.1 同一个词两本分册给出不一样的定义现象在“GB/T 25069-2022”和“ISO 27000 术语定义”两章查同一个“信息安全”解释口径不同。原因前者是国标体系下安全技术术语的统一定义后者是国际管理体系的标准语境二者服务对象不同定义自然有差异。解决引用前先确认项目依据。国内合规和政企项目优先采用 GB/T 25069-2022 或相关行标表述涉及国际认证或外资客户审计时再以 ISO 27000 系为准。不要在同一份报告里混用两套定义。书的前言也提醒过部分中英文对照来自网友分享原译者表述比较费解时要回看英文原文。5.2 修订记录里那些“文字错误”可能还留在正文里现象修订记录从 v1.0.1 开始就在修错字比如早期的“密罐”之后每个版本都有一批“修正了某节文字错误”。但这不代表 v9.5 已经绝对干净。原因资料来源复杂包含 OCR 识别、网友分享、标准扫描件转写错误是反复出现的新版修完旧错未必没有遗留。解决把它当作检索索引而不是最终引用依据。报告里出现的正式术语尤其涉及 GB/T 标准条文时最好回到标准官方文本核对一次。肉眼可见的错字问题不大怕的是例句里隐含的“定义偏移”那会影响你对概念的理解。5.3 标准版本新旧交替引用年份一定要对现象有人引用 GB/T 25069-2010而 v9.5 已经更新到 2022 版有人写 GB/T 20984-2015实际 2022 版已经发布。原因标准库版本在迭代旧版并没有立刻失效很多企业模板还停留在 2010 或 2015 版。解决每份报告结尾引用标准时先打开书里对应章节核对标准号和年份。如果项目时间节点早于新版发布也需要在编制说明里写明依据版本。动手前可以按这样核一遍第一步打开第 31 章确认最新版年份第二步在正文搜索旧年份号看有没有残留引用第三步把引用清单里的标准号统一替换后再通读。5.4 上下册拆分后全文检索需要跨越 PDF 文件现象在上册搜“TCP/IP”没有结果以为文档没收录在下册搜“渗透测试”也搜不到但上册明明有。原因安全分册与 IT 网络分册是两个文件许多 PDF 阅读器的检索范围默认只在当前文件。解决除非你用的是支持跨文档检索的工具否则先看目录再决定打开哪个分册。可以把上下册合并成一个临时 PDF 再全文检索但合并后的文件会更大平时还是分开存更顺手。5.5 别把“黑话词典”当成正式术语来源现象写报告时直接引用“拿站”“脱裤”这类词被客户反馈“看不懂”或“不专业”。原因黑话词典的价值在于日常沟通它的定义大白话、不严谨不适合作为交付物中的术语定义。解决交付文档的“术语表”部分只引用标准章节。口语词可以放在括号备注里作解释比如“撞库Credential Stuffing即利用已泄露账号密码组合批量尝试登录”让正文保持可读性也保持专业性。6. 进阶玩法把 2700 页 PDF 拆成你自己的术语索引6.1 个人术语索引的字段设计书归书笔记归笔记。我把这 2700 多页当作一个“外脑”真正好用的是一个自己维护的术语索引表。格式很简单六个字段术语中文名、英文、来源章节或标准号、定义速记、所属场景、关联词。我常用的表头长这样。术语英文来源定义速记场景标签关联词蜜罐Honeypot第 2 章诱捕攻击者的伪装系统威胁情报诱饵、攻击诱捕漏洞等级Vulnerability Rating第 34 章按可利用性、影响面分级漏洞管理CVSS、CVE个人信息Personal Information第 51 章与已识别自然人相关的信息数据合规敏感个人信息、匿名化6.2 让索引“活”起来每次查完一条术语在关联词里顺手补两个相邻词条比如查“蜜罐”之后把“入侵检测”“威胁情报”串起来。过一段时间回看这份索引能直接反映你对某个领域理解深度的变化。等积累到 200 条左右你会发现自己写方案时不再需要临时翻书大部分定义已经内化成了自己的表达习惯。从那以后我每次写完报告都会强制走一遍固定流程先在全文中抽查五个以上术语逐一对照书里的标准章节确认英文缩写和年份再决定是否修改等于给报告上了一道“术语保险”。这个方法帮我避开了很多低级错误希望帮到你。本文还有配套的精品资源点击获取