GBT 47744-2026 网络安全技术互联网恶意软件定义与描述格式
#政策法规 ·2026-07-30 10:12:22
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。

本文件起草单位:国家计算机网络应急技术处理协调中心、国家计算机网络应急技术处理协调中心浙江分中心、中国移动通信集团有限公司、安天科技集团股份有限公司、恒安嘉新(北京)科技股份公司、三六零数字安全科技集团有限公司、北京百度网讯科技有限公司、杭州安恒信息技术股份有限公司、蚂蚁科技集团股份有限公司、国家信息技术安全研究中心、北京天融信网络安全技术有限公司、公安部第三研究所、西安邮电大学、启明星辰信息技术集团股份有限公司、西安交大捷普网络科技有限公司、武汉安天信息技术有限责任公司、国家工业信息安全发展研究中心、中国电力科学研究院有限公司、陕西省网络与信息安全测评中心、北京神州绿盟科技有限公司、新华三技术有限公司、兴唐通信科技有限公司、奇安信科技集团股份有限公司、东软集团股份有限公司、亚信科技(成都)有限公司、中国科学院软件研究所、浙江大学。
本文件主要起草人:韩志辉、严寒冰、何能强、李佳、肖新光、刘冬、兰雪、丁丽、韩耀光、季莹莹、崔牧凡、苏璞睿、杨满智、许益鑫、徐艺激、杨绍波、白晓媛、李霞、张凤羽、孙永清、张勇、赵秋鹏、何建锋、潘宣辰、余果、陈牧、马卓元、叶建伟、万晓兰、穆永恒、胡伟、石鹏飞、赵帅、梁宇、王绪国、叶佳旭、王小航、王亮。
1.范围
本文件界定了互联网恶意软件的定义和分类,规定了其命名格式和关于捕获来源、行为、危害等的描述格式。
本文件适用于移动互联网设备、计算机网络设备上恶意软件的分类、命名以及共享等工作,为互联网恶意软件安全管理、安全检测、通报、预警通报等提供规范化参考。
2.规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069-2022信息安全技术术语
GB/T40652-2021信息安全技术恶意软件事件预防和处理指南
3.术语和定义
GB/T25069-2022和GB/T40652-2021界定的以及下列术语和定义适用于本文件。
3.1恶意软件 malware
被专门设计用于损坏或中断系统、破坏保密性、完整性和/或可用性的软件。
注:病毒和特洛伊木马都是恶意软件。
[来源:GB/T25069-2022,3.141]
3.2互联网恶意软件 internet malware
通过互联网或其他网络传播或分发,通过本地运行或者网络远程执行的恶意软件(3.1)。
3.3互联网恶意软件样本 internet malware sample
互联网恶意软件的文件实体或数据镜像,是互联网恶意软件在传播、运行过程中形成的可被捕获与分析的具体载体。
注:互联网恶意软件既能是独立的互联网恶意软件载体文件,被互联网恶意软件感染后的文件对象,也能是非文件载体恶意代码的文件镜像。互联网恶意软件样本是互联网恶意软件检测、分析和研究的对象。
3.4病毒 virus