GB/T 47744-2026 网络安全技术 互联网恶意软件定义与描述格式
GB/T 47744-2026 Cybersecurity technology—Definition and description of internet malware
基本信息
本文件适用于移动互联网设备、计算机网络设备上恶意软件的分类、命名以及共享等工作,为互联网恶意软件安全管理、安全检测、通报、预警通报等提供规范化参考。
发布历史
-
2026年07月
文前页预览
研制信息
- 起草单位:
- 国家计算机网络应急技术处理协调中心、国家计算机网络应急技术处理协调中心浙江分中心、中国移动通信集团有限公司、安天科技集团股份有限公司、恒安嘉新(北京)科技股份公司、三六零数字安全科技集团有限公司、北京百度网讯科技有限公司、杭州安恒信息技术股份有限公司、蚂蚁科技集团股份有限公司、国家信息技术安全研究中心、北京天融信网络安全技术有限公司、公安部第三研究所、西安邮电大学、启明星辰信息技术集团股份有限公司、西安交大捷普网络科技有限公司、武汉安天信息技术有限责任公司、国家工业信息安全发展研究中心、中国电力科学研究院有限公司、陕西省网络与信息安全测评中心、北京神州绿盟科技有限公司、新华三技术有限公司、兴唐通信科技有限公司、奇安信科技集团股份有限公司、东软集团股份有限公司、亚信科技(成都)有限公司、中国科学院软件研究所、浙江大学
- 起草人:
- 韩志辉、严寒冰、何能强、李佳、肖新光、刘冬、兰雪、丁丽、韩耀光、季莹莹、崔牧凡、苏璞睿、杨满智、许益鑫、徐艺溦、杨绍波、白晓媛、李霞、张凤羽、孙永清、张勇、赵秋鹏、何建锋、潘宣辰、余果、陈牧、马卓元、叶建伟、万晓兰、穆永恒、胡伟、石鹏飞、赵帅、梁宇、王绪国、叶佳旭、王小航、王亮
- 出版信息:
- 页数:32页 | 字数:46 千字 | 开本: 大16开
内容描述
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T47744—2026
网络安全技术
互联网恶意软件定义与描述格式
Cybersecuritytechnology—Definitionanddescriptionofinternetmalware
2026-07-02发布2027-02-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T47744—2026
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
互联网恶意软件
5…………………………2
总则
5.1…………………2
互联网恶意软件分类
5.2………………3
概述
5.2.1……………3
蠕虫
5.2.2……………3
病毒
5.2.3……………3
特洛伊木马
5.2.4……………………3
勒索软件
5.2.5………………………4
黑客工具
5.2.6………………………4
其他互联网恶意软件
5.2.7…………4
互联网恶意软件运行环境
5.3…………4
互联网恶意软件家族
5.4………………4
互联网恶意软件变种
5.5………………5
互联网恶意软件风险与行为
5.6………………………5
互联网恶意软件通报格式
5.7…………5
互联网恶意软件通报格式命名规则
5.7.1…………5
互联网恶意软件分类编码
5.7.2……………………5
互联网恶意软件风险与行为标签编码
5.7.3………6
互联网恶意软件描述格式
6………………6
互联网恶意软件描述格式结构
6.1……………………6
来源信息
6.2……………6
基本信息
6.3……………7
主机行为信息
6.4………………………7
网络行为信息
6.5………………………8
厂商自定义扩展信息
6.6………………8
附录规范性互联网恶意软件运行环境编码
A()………9
计算机网络设备
A.1……………………9
移动互联网智能设备
A.2……………12
Ⅰ
GB/T47744—2026
附录规范性互联网恶意软件风险与行为标签编码
B()………………13
附录资料性恶意软件上报场景下互联网恶意软件通报描述格式完整示例
C()……18
参考文献
……………………22
Ⅱ
GB/T47744—2026
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国网络安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位国家计算机网络应急技术处理协调中心国家计算机网络应急技术处理协调中心
:、
浙江分中心中国移动通信集团有限公司安天科技集团股份有限公司恒安嘉新北京科技股份公司
、、、()、
三六零数字安全科技集团有限公司北京百度网讯科技有限公司杭州安恒信息技术股份有限公司
、、、
蚂蚁科技集团股份有限公司国家信息技术安全研究中心北京天融信网络安全技术有限公司公安部
、、、
第三研究所西安邮电大学启明星辰信息技术集团股份有限公司西安交大捷普网络科技有限公司
、、、、
武汉安天信息技术有限责任公司国家工业信息安全发展研究中心中国电力科学研究院有限公司
、、、
陕西省网络与信息安全测评中心北京神州绿盟科技有限公司新华三技术有限公司兴唐通信科技有
、、、
限公司奇安信科技集团股份有限公司东软集团股份有限公司亚信科技成都有限公司中国科学院
、、、()、
软件研究所浙江大学
、。
本文件主要起草人韩志辉严寒冰何能强李佳肖新光刘冬兰雪丁丽韩耀光季莹莹崔牧凡
:、、、、、、、、、、、
苏璞睿杨满智许益鑫徐艺溦杨绍波白晓媛李霞张凤羽孙永清张勇赵秋鹏何建锋潘宣辰
、、、、、、、、、、、、、
余果陈牧马卓元叶建伟万晓兰穆永恒胡伟石鹏飞赵帅梁宇王绪国叶佳旭王小航王亮
、、、、、、、、、、、、、。
Ⅲ
GB/T47744—2026
网络安全技术
互联网恶意软件定义与描述格式
1范围
本文件界定了互联网恶意软件的定义和分类规定了其命名格式和关于捕获来源行为危害等的
,、、
描述格式
。
本文件适用于移动互联网设备计算机网络设备上恶意软件的分类命名以及共享等工作为互联
、、,
网恶意软件安全管理安全检测通报预警通报等提供规范化参考
、、、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069—2022
信息安全技术恶意软件事件预防和处理指南
GB/T40652—2021
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T25069—2022GB/T40652—2021。
31
.
恶意软件malware
被专门设计用于损坏或中断系统破坏保密性完整性和或可用性的软件
、、/。
注病毒和特洛伊木马都是恶意软件
:。
来源
[:GB/T25069—2022,3.141]
32
.
互联网恶意软件internetmalware
通过互联网或其他网络传播或分发通过本地运行或者网络远程执行的恶意软件
,(3.1)。
33
.
互联网恶意软件样本internetmalwaresample
互联网恶意软件的文件实体或数据镜像是互联网恶意软件在传播运行过程中形成的可被捕获与
,、
分析的具体载体
。
注互联网恶意软件既能是独立的互联网恶意软件载体文件被互联网恶意软件感染后的文件对象也能是非文件
:,,
载体恶意代码的文件镜像互联网恶意软件样本是互联网恶意软件检测分析和研究的对象
。、。
34
.
病毒virus
一种程序即通过修改其他程序使其他程序包含一个自身可能已发生变化的原程序副本从而完
,,,
成传播自身程序当调用受传染的程序该程序即被执行
,,。
注病毒经常造成某种损失或困扰并可能被某一事件诸如出现的某一预定日期触发
:,()。
1
定制服务
推荐标准
- T/GDICA 003-2026 数据质量 评估师能力要求与认证规范 2026-02-04
- T/SYX 003-2026 餐饮服务食品安全员培训管理规范 2026-02-01
- T/SUCCA 01-2026 涉水机动车鉴定评估技术规范 2026-02-02
- T/CSI 0062-2026 老年人家庭服务基本规范 2026-02-04
- T/GZX 004-2026 跨境电子商务 合规管理规范 2026-02-02
- T/GXAS 1233-2025 企业班组长数字化专项能力评价规范 2026-01-30
- T/GDICA 002-2026 数据质量治理框架与策略标准 2026-02-04
- T/GDICA 001-2026 数据质量评估指标体系与方法规范 2026-02-04
- T/CTA 017-2026 集装袋货物智能理货操作规范 2026-02-02
- T/YNBX 591-2026 云南米线门店等级划分与评定规范 2026-02-04