文章总结: 本文系统梳理了网络安全领域常见缩写词,分为四部分:基础概念(CIA、MFA、VPN等)、检测防御技术(EDR、XDR、SIEM等)、攻击与漏洞(RCE、XSS、SQLi、ATT&CK等)、数据隐私合规(GDPR、PII、DLP等)。涵盖从网络协议到攻击技术、从安全运营到法规合规的完整知识体系,适合安全从业者快速查阅参考。 综合评分: 75 文章分类: 安全培训,技术标准,网络安全,数据安全,安全意识
网络安全领域所有缩写词列表
原创
破天KK 破天KK
KK安全说
2026年2月11日 08:11 中国香港
第一部分 – 网络安全基础缩写
-
CIA:保密性、完整性、可用性,
是保护信息的核心原则。
-
多因素身份验证 (MFA)
要求使用多种验证方法才能登录,从而降低被盗用的风险。
-
VPN:虚拟专用网络,
为在不受信任的网络上进行安全通信创建加密隧道。
-
TCP:传输控制协议
,确保数据包可靠且按正确顺序传输。
-
UDP:用户数据报协议,
快速发送数据但不保证送达——适用于流媒体或实时应用程序。
-
DNS:域名系统
将人类可读的网站名称转换为设备的网络地址。
-
HTTP:超文本传输协议,
用于在服务器和客户端之间传输网页内容。
-
HTTPS:超文本传输协议,
是HTTP的安全加密版本,用于安全浏览。
-
SIEM:安全信息和事件管理
系统,用于聚合和分析安全事件以检测威胁。
-
IR:事件响应
识别、调查和响应安全事件的过程。
-
IDS:入侵检测系统,
用于检测网络或系统上的可疑或恶意活动。
-
IPS:入侵防御系统
,能够检测并主动阻止恶意网络或系统活动。
-
APT:高级持续性威胁。
长期、有针对性的攻击通常由有组织的威胁行为者实施。
-
IOC:入侵指标,
指系统可能已被入侵或攻破的证据。它可以是恶意哈希值、IP地址等形式。
-
CVE:通用漏洞披露,指
具有唯一标识符的公开披露的安全漏洞。
-
NAC:网络访问控制
,控制哪些设备可以访问网络以及在什么条件下可以访问网络。
-
SOC:安全运营中心。
一个专门负责监控和应对网络安全事件的团队或机构。
-
SI:安全事件
指可能表明组织系统遭到入侵或受到威胁的事件。
-
APT:高级持续性威胁,
一种隐蔽的、长期的攻击,旨在获取未经授权的访问权限并保持不被发现。
-
RBAC:基于角色的访问控制,
根据用户的角色限制系统访问权限,以降低风险。
第二部分 – 核心检测、防御和访问缩写
-
中间人攻击(MITM):
一种拦截两个通信方之间流量的攻击。
-
DoS:拒绝服务
攻击,指通过压倒资源来中断服务可用性的攻击。
-
DDoS:分布式拒绝服务
攻击,指从多个系统同时发起的拒绝服务攻击。
-
FIM:文件完整性监控 可检测对关键文件的未经授权的更改。
-
HIDS:基于主机的入侵检测系统,
监控单个主机/设备上的可疑活动。
-
NIDS:基于网络的入侵检测系统,
用于监控网络流量中的恶意行为。
-
AV:防病毒软件
使用特征码和启发式算法检测并清除已知恶意软件。
-
EDR:端点检测与响应,
一种网络安全解决方案,可监控端点(如笔记本电脑、手机、服务器等设备)并实时响应威胁。
-
XDR:扩展检测和响应。
这是一个统一的网络安全平台,它集成并自动化了整个 IT 环境(网络和云,而不仅仅是端点)中的威胁检测、调查和响应。
-
MDM:移动设备管理
,用于控制和保护组织内的移动设备。
-
MDR:托管检测与响应
第三方软件,可让组织保护、监控和管理连接到其网络的移动设备,强制执行公司策略,部署应用程序,并启用远程操作(格式化设备等)。
-
PAM:特权访问管理,
用于保护和管理高权限帐户。
-
SSO:单点登录
允许用户只需验证一次身份即可访问多个服务。
-
FDE:全盘加密,
对整个存储设备进行加密,以保护静态数据。
-
TLS:传输层安全
协议,用于加密系统间传输的数据。
-
PKI:公钥基础设施,
用于管理数字证书和加密密钥。
-
HSM:硬件安全模块,
一种用于安全地生成、存储和管理加密密钥及其操作的物理设备。
-
CSIRT:计算机安全事件响应小组,
负责处理安全事件的团队。
-
威胁情报:
基于证据的知识/信息,涉及潜在或现有的网络威胁,提供背景、机制、指标(请记住第 1 部分的 IoC)和可操作的建议,以帮助组织主动防御、了解攻击者的行为并更快地应对攻击。
-
TTP:战术、技术和程序,
指的是威胁行为者使用的行为模式。它提供了威胁行为者的行动蓝图(“做什么”、“怎么做”以及具体步骤),帮助防御者预测威胁、检测活动并构建更强大的防御体系。
第三部分 – 网络攻击与漏洞利用缩写
-
RCE:远程代码执行
漏洞,允许攻击者在远程系统上运行自己的命令或程序。
-
LPE:本地权限提升
一种允许用户在已拥有系统访问权限后获得更高权限的漏洞。
-
C2:命令与控制
攻击者用来远程控制受感染机器的服务器或基础设施。
-
RAT:远程访问木马
恶意软件,它使攻击者能够远程控制受感染的系统。
-
DLL:动态链接库,
一种包含可重用代码的 Windows 文件;攻击者经常滥用 DLL 加载来执行恶意代码。
-
LOLBins:靠土地生存二进制文件
攻击者滥用这些合法系统工具来执行恶意操作,而不会留下明显的恶意软件。
-
XSS:跨站脚本攻击
一种网络漏洞,攻击者可将恶意脚本注入网站,导致这些脚本在其他用户的浏览器中运行。
-
CSRF:跨站请求伪造
一种攻击,它诱骗已登录用户的浏览器在未经其同意的情况下对网站执行不需要的操作。
-
SQLi:SQL注入
漏洞是指攻击者通过用户输入插入恶意数据库查询来读取、修改或删除数据的漏洞。简单区别:SQLi攻击数据库,XSS攻击用户浏览器,而CSRF滥用用户现有的登录会话。
-
SSRF:服务器端请求伪造
一种漏洞,攻击者可以利用该漏洞强制服务器向内部或受限资源发出请求。
-
RFI:远程文件包含
漏洞,允许攻击者从外部服务器加载和执行文件。
-
LFI:本地文件包含
漏洞,允许攻击者读取或执行服务器上已存在的文件。
-
WAF:Web应用程序防火墙,
一种安全层,可在恶意网络流量到达应用程序之前对其进行过滤和阻止。
-
CWE:通用弱点枚举,
一个标准化的软件弱点类型列表,例如不正确的输入验证或弱身份验证。
-
CVSS:通用漏洞评分系统,
一种用于评估安全漏洞严重程度的评分系统。
-
POC:概念验证,
即证明漏洞真实存在且可被利用的演示。
-
MITRE:MITRE 公司是
许多网络安全框架(如 ATT&CK、D3FEND)和行业内使用的知识库背后的组织。
-
ATT&CK:对抗性战术、技术和通用知识。
该框架描绘了攻击者在攻击的不同阶段如何运作。
-
OWASP:开放式Web应用程序安全项目,
是一个社区驱动的组织,发布广泛使用的Web安全指南和漏洞列表。
-
SAST:静态应用程序安全测试,
是一种通过分析应用程序源代码而不运行应用程序来进行的安全测试。
第四部分:与数据隐私相关的网络安全缩写
-
PII:个人身份信息
任何可用于识别特定个人的信息,例如姓名、电子邮件地址、电话号码或身份证号码。
-
PHI:受保护的健康信息
,指与个人相关的敏感医疗或健康数据,受医疗保健隐私法保护。
-
GDPR:通用数据保护条例,
一项重要的欧盟数据保护法律,规定了欧盟境内个人数据的收集、处理和存储方式。
-
NDPA:尼日利亚数据保护法,
是尼日利亚规范个人数据处理的主要联邦法律。
-
数据保护官 (DPO):
负责监督数据保护策略并确保遵守隐私法规。
-
DSAR:数据主体访问请求
个人提出的正式请求,要求查看组织持有的关于他们的个人数据。
-
RTBF:被遗忘权
一项法律权利,允许个人在特定条件下请求删除其个人数据。
-
DLP:数据丢失防护
技术和策略,旨在防止敏感数据(如个人身份信息)泄露、暴露或外泄。
-
BYOD:自带设备办公,
是一种允许员工使用个人设备办公的政策。如果管理不善,这种政策往往会增加隐私和数据保护风险。
-
IAM:身份和访问管理
系统,用于控制谁可以访问哪些数据和资源,从而确保只有授权用户才能处理敏感信息。我感觉我应该把这个留到云安全部分再讲……
-
DPbD:数据保护设计 一项原则要求从一开始就将隐私和数据保护构建到系统中,而不是事后添加。
-
默认数据保护 (DPbDf)
确保默认情况下仅收集和处理必要的最低限度个人数据。与从开发周期之初就集成到技术中的数据保护 (DPbD) 不同,DPbDf 措施从服务上线之日起就应用于其设置。
-
RoPA:处理活动记录
文档,概述了如何在组织内收集、使用、存储和共享个人数据。
-
LIA:合法权益评估
用于确定组织是否可以在没有明确同意的情况下合法处理个人数据的过程。
-
标准合同条款:
用于在保持数据保护标准的同时,在国家之间传输个人数据的法律机制。
-
DPIA:数据保护影响评估
为识别和降低数据处理活动中的隐私风险而进行的风险评估。
-
ePHI:电子受保护健康信息,
指存储在电子系统中的PHI(受保护健康信息)的数字版本,例如医疗记录。
-
CMP:同意管理平台
工具,用于收集、管理和存储用户对数据收集和 Cookie 的同意。
-
匿名化:指
移除个人标识符,使数据不再能与个人关联起来的过程。
-
PSEUD:假名化一种用别名(虚假标识符或化名)
替换可识别数据的技术,在降低风险的同时仍允许受控的重新识别。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:KK安全说 破天KK 破天KK《网络安全领域所有缩写词列表》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论