简介:《网络安全词汇术语汇编(v9.5)》是由Rick Kang编纂的综合性网络安全专业术语工具书,上下册合集共超过2700页,面向安全工程师、等级保护测评师、CISSP备考者及高校相关专业学生,用于解决术语概念交叉、国家标准更新快、中英文对照难等实际痛点。资源包内含1个PDF文件,约25.16MB,便于检索与离线查阅,目前已获350人学习浏览。内容方面,上册以安全分册为主,覆盖密码学(对称/非对称加密、哈希函数)、等级保护制度与测评、数据安全治理、网络攻防及风险评估等核心子领域;下册专注于IT与网络类词汇,并补充大量中英文对照词条、行业“黑话”词典及CISSP认证术语,方便国际交流与认证备考。汇编广泛引用GB/T 25069-2022、GB/T 5271.8-2001等最新国标与行标,词条来源涵盖标准文件、Gartner研究成果及多位从业者贡献,既适合初学者系统建立术语框架,也能帮助从业者在等保测评、安全产品选型、威胁研判等工作中快速达成统一认知,提升文档撰写与沟通效率。
1. 网络安全词汇术语汇编 v9.5:先说清这本 PDF 能帮你解决什么
走进安全运营的第一天,你大概率会被一行日志卡住:源 IP、目的 IP、CVE-2021-44228、Log4j RCE、EDR 阻断。每个缩写都认识,合在一起却解释不清。网络安全词汇术语汇编 v9.5(上下册合集)PDF 就是把这类散落的术语收拢成统一坐标系的工具:查词、写报告、做基线检查、复盘面试,都回到这一份对照。
它适合三类人。刚转行、需要先搭术语框架的新手;在 SRC 网络安全挖洞平台和靶场上刷题、被某个攻击手法或缩写卡住的进阶学习者;以及做网络运维和安全运营、每天要和日志与合规项打交道的工程师。它不是一本“从入门到精通”的教程,而是一本越用越厚的工具书底稿。下面按“结构、用法、场景、避坑、进阶”五条线,把它讲透。
2. 词表结构决定查词效率:攻击面、防御域与上下册编排逻辑
拿到一份能出到 v9.5 的汇编,先要搞清楚的不是“有哪些词”,而是“词怎么排的”。结构直接决定查词效率,也决定你背词时能不能顺带记住一批连带词。这一章把常见编排逻辑拆开,方便你拿到 PDF 后十分钟内定位分类体系,而不是从第 1 页漫无目的地翻下去。
2.1 攻击链驱动还是防御域驱动:两种主流编排,先看目录再背词
常见做法是把词表安放在两种大结构上。第一种是攻击链驱动,按网络杀链或 ATT&CK 战术矩阵的顺序排:侦察、武器化、交付、利用、安装、指挥控制、达成目标。这种结构下的词表更像“攻击者操作手册”,你查“漏洞利用”时,上下文里全是投递、权限提升、横向移动这些配套动作,好处是能一口气讲清一个攻击故事;坏处是防御侧术语被拆散,只看攻击链的新手容易忽略企业安全的整体轮廓。
第二种是防御域驱动,按终端安全、网络安全、身份与访问管理、数据安全、应用安全、安全管理六大领域排。这种结构贴近企业安全建设的真实组织方式,适合做体系化复盘和写检查报告;但你想从“一个攻击手法”反查对应防御层时,路径会绕一些。
落到实践中,几乎不会有哪份汇编只采用单一结构,常见的是前半本按协议与攻防手法、后半本按管理与合规的混排。我的建议是别急着背,先花十分钟读目录和书签。目录首页词如果上来就是“信息收集”“端口扫描”,说明编排偏攻击链;如果开头就有“安全域”“访问控制”“合规”,那就是偏防御域。先判断结构,再决定阅读策略,能省下大量无效阅读时间。
2.2 从基础协议到治理合规:上下册合集的常见板块切分
标题里“上下册合集”几个字说明白,原版分两册出版,合订后文件内部仍保留着册的边界。每份汇编的切分习惯有差异,但行业里通行的大分工是:上册放基础协议和基础攻防,下册放治理、运营和新兴技术。
上册通常覆盖这几块:网络协议与寻址(ARP、BGP、DNS、TLS 握手过程)、密码学基础(对称加密、非对称加密、哈希、数字签名)、常见攻击手法(注入类、越权、弱口令、钓鱼、文件上传绕过)、Web 安全、端口扫描与信息收集,以及配套工具名词(Nmap、Wireshark、Burp Suite、sqlmap)。这些词是地基型术语,几乎所有安全岗位都会频繁碰到。
下册则往工程与管理方向延伸:安全架构类(零信任、SASE、微隔离)、安全运营类(SOC、SIEM、SOAR、EDR、NDR、XDR)、威胁情报类(IOC、TTP、ATT&CK 矩阵)、数据与隐私类、风险管理与合规类,以及更新较快的云原生安全和 AI 安全词条。越靠下,词条与具体产品绑定的痕迹越重,也越需要你结合工作场景去理解。
| 板块方向 | 上册高频词条 | 下册高频词条 |
|---|---|---|
| 协议与网络 | ARP、BGP、TLS 握手、DNS 劫持 | 微隔离、SASE、零信任架构 |
| 攻防技术 | SQL 注入、XSS、CSRF、越权 | 供应链攻击、云原生逃逸、AI 提示注入 |
| 密码学 | 对称加密、哈希、数字签名 | 后量子密码、同态加密 |
| 运营与治理 | 基线、漏洞扫描、渗透测试 | SOC、SOAR、NDR、威胁建模、数据分级 |
读这份 PDF 时,把上册当“定义字典”,把下册当“体系地图”。遇到新词先判断它落在哪个板块,再决定要不要深挖,比不分轻重地从头读到尾实在得多。
2.3 v9.5 版本号的真实价值:看新增、废弃、改名三类词条
版本号到 v9.5,说明这份词表经历了多次实质迭代。对技术词表来说,版本更新就是行业风向标。拿到新版,我一般先看三类变化。
第一类是新增词条。近几轮版本里,主流术语表普遍在补云原生安全(容器逃逸、镜像扫描、服务网格)、供应链安全(软件物料清单、依赖混淆)、AI 安全(提示注入、越狱、模型投毒)和勒索软件治理相关词条。新增词越多,对应方向在行业里越活跃,面试和报告里出现的概率也就越高。
第二类是废弃词条。被删的词条不一定代表技术消失,更多是因为表述被合并或细分。例如早期汇编把“内网渗透”和“域渗透”混在同一条里,后期通常拆成两条,逻辑更清晰。遇到删除先看删的原因,再把它从学习清单里移掉,别让旧名词继续占着你的大脑缓存。
第三类是定义重写。同一个“零信任”,早期版本可能只写“永不信任,持续验证”八个字,近期版本会展开成身份、设备、网络、应用、数据五个维度。定义篇幅拉长,说明行业认知在成熟。对比旧版本看定义变化,比从头通读更高效。
如果你手里的 PDF 正好带版本记录或更新说明,优先读那一两页,再决定要不要把整本从头看一遍。版本信息本身就是浓缩的行业趋势报告。
3. 从“查词”到“用词”:索引、全文检索、交叉引用与自建词库
结构问题解决后,接下来是操作问题:拿到这份 PDF,实际要怎么查、怎么用,才能不辜负它“上下册合集”的体量。这一章给出一套可以直接照搬的工作流:三个查词入口、一次 PDF 转 Markdown 的清洗参数、以及一张四栏笔记模板。
3.1 高效查词的三个入口:书签目录、全文检索、词条间交叉引用
PDF 版词表比纸质书强在可检索,但多数人只用到了其中一个入口。
第一个入口是书签目录。合订本通常自带大纲书签,一级到三级标题足够判断目标词在上册还是下册。从书签定位板块后,先扫一遍该板块下的词条列表,再精确定位目标词。要注意的是,合订重排后书签指向可能偏几页,看到的内容和目录对不上先别慌,这是 PDF 合并的常见问题,后面避坑章会展开讲。
第二个入口是全文检索。搜索时有两个容易踩的细节:一是部分阅读器默认只从当前页往后搜索,不是全文档搜索,要先回到首页再按 Ctrl+F;二是中文检索依赖 PDF 内嵌文字的 Unicode 映射,检索不到并不代表词条不存在,可能只是这个 PDF 的文字层有问题。推荐用 SumatraPDF、PDF-XChange 这类支持全库检索的工具打开大型 PDF,比浏览器内置阅读器稳定得多。
第三个入口是交叉引用。词表型 PDF 价值最高的部分往往不在词条本身,而在每条释义结尾的“参见”“对比”“另见”里。查“CVE”会指向“CVSS”“CWE”“漏洞利用”;查“零信任”会指向“微隔离”“SASE”“持续认证”。这些引用是作者画好的知识连线,顺着它一次多读三五个词,比孤立背一个词记得牢固得多。
3.2 批量转成 Markdown 词表:PDF 转文本的分步参数与校验
很多人拿到这套汇编后的第一个念头是“想转成 Markdown 方便笔记”。这里给出一套不依赖特定工具也能复现的处理流程,按步骤走,尽量少走弯路。
第一步,先确认 PDF 是文本型还是扫描型。文本型 PDF 可以直接复制文字;扫描型则需要先做 OCR,否则导出的全是空白。判断方法很简单:在阅读器里 Ctrl+F 搜一个常见中文词,比如“攻击”,有结果就是文本型,没结果多半是扫描版。
第二步,用电脑端阅读器做整体导出。Adobe Acrobat 或 Foxit PDF Editor 都支持“文件 -> 导出 -> 文本”,导出时编码选 UTF-8,避免在 Windows 记事本打开时出现乱码。如果 PDF 自带双层文字层,导出结果基本可以直接用。
第三步,按词条格式做结构化清洗。词表 PDF 里常见的词条结构是“缩写 + 全称 + 中文释义”,把每一条拆成独立一行,分隔符统一用制表符。清洗后的文本可以轻松导入 Excel、Notion、Obsidian,或者直接变成 Markdown 表格。如果导出文本里词条名和释义挤在同一行,用查找替换把“缩写 释义”之间的空格换成制表符就行。
第四步是校验,也是最容易跳过的环节。抽 20 个你比较熟悉的词,检查导出文本有没有丢字、断行、把“CVE-2021-44228”拆成两行的情况。发现断行就回到导出参数里调小页边距,或者改用按栏导出而不是按页导出。
参数上重点记三个:OCR 语言模型选简体中文;导出分辨率不低于 200 DPI,低于 150 DPI 时小字号术语极容易乱码;统一用 UTF-8 编码。这套流程走完,你就得到了一份可全文搜索、可批量编辑的本地词库,后续查词和复习都能脱离 PDF 阅读器进行。
提示:先确认 PDF 是否带文字层,再决定要不要跑 OCR。带文字层的文件直接导出文本,比扫描识别省事且准确率高得多。
3.3 四栏笔记法:把汇编词条变成自己的“缩写-场景-命令-防御”表
词表做完转换还差最后一步:把公共词表变成自己的笔记。我推荐四栏笔记法,四栏分别是缩写、场景、命令/工具、防御。以中间人攻击为例:
| 缩写 | 场景 | 命令/工具 | 防御 |
|---|---|---|---|
| MITM | 公共 WiFi 下抓包,登录页面被替换成仿冒页 | arpspoof 做 ARP 欺骗、Wireshark 看流量、Ettercap 改包 | 强制 HTTPS 与 HSTS、忽略自签证书告警、部署 802.1X |
填表原则是:场景和命令栏只写你实际碰过或能跑通的东西。定义栏可以直接抄汇编,场景栏写你排查时见过的现象,命令栏写能立刻执行的工具,防御栏写对应该攻击的缓解项。这样一条笔记才真正属于你。
不是每条词都要四栏写满。治理类词条如“数据分级”“风险评估流程”,场景和命令栏可以留空,防御栏换成语境更合适的“落地建议”。关键是坚持同一套模板,让所有词条在你自己的体系里长成同一形状,而不是像收藏夹一样只增不看。
4. 不同人怎么用这本汇编:入门、备考、SRC 挖洞与网络运维
一份词表型 PDF 在不同人手里价值完全不同。有人拿它当字典查,有人拿它当题库测,有人拿它当报告的口径依据。这一章按三类典型角色拆解用法,你完全可以挑对号入座的那一节直接照做。
4.1 新手入门:先用高频百词破冰,再按攻击链回查
对刚入门的人,最错误的使用方式就是从头到尾硬背。词表类文档的价值在检索和交叉引用,不在阅读顺序。正确策略是先建立高频百词,再按攻击链回查。
高频百词怎么挑?优先挑在 SRC 网络安全挖洞平台和靶场题目里反复出现的词:注入、越权、弱口令、信息泄露、文件上传、CSRF、SSRF、反序列化、CORS、子域枚举、指纹识别。这些词不需要一次理解全部原理,只要记住定义和最少一个应用场景,就能看懂大部分入门文章和漏洞报告。
第二步是按攻击链回查。当你读到“信息收集 -> 子域枚举 -> 指纹识别 -> 漏洞探测 -> 利用 -> 权限提升”这条链路时,用汇编按攻击面索引回查配套词:DNS 记录、证书透明日志、目录扫描、CMS 指纹、CVE 查询、提权利用。这个阶段每读一段侦察思路,就能顺带把三五个新术语绑定到具体手法上,记忆密度是顺序背词的几倍。
入门阶段最容易犯的错是贪多:一天背五十个词,第二天忘掉三十个。词表文档的正确打开方式是“用了再查”,不是“查了不用”。你先在靶场或 SRC 平台跑通一个漏洞场景,再回到汇编里查相关的三五个词,记忆锚点就牢固了。
4.2 面试与备考:用词条反打后续问题,避免背过就忘
准备安全岗位面试或认证考试时,这份汇编适合用来做“反打”。所谓反打,就是看到词条后不满足于会背定义,而是模拟面试官往下追问。
拿 XSS 举例。汇编里的定义通常是“在网页中注入恶意脚本”。反打的追问是:存储型、反射型、DOM 型有什么区别?绕过输入过滤常用哪些编码方式?HttpOnly 和 CSP 分别阻断哪一步?这些追问的答案汇编里不一定有,但它能帮你判断面试官下一步会往哪问。把“能背定义”升级为“能接住两个带为什么的问题”,就是汇编的高级用法。
备考同理,别按词表顺序背到底。按考试大纲或岗位 JD 的领域倒推高频词,再给每个高频词准备“定义 + 一个真实案例 + 一句缓解措施”的复合记忆。碎片化时间拿来做抽查:随机翻一页,看词条,30 秒内说出定义和它最常出现的攻击入口。说不上来就回看,看完再抽下一条。
4.3 SRC 挖洞与网络运维场景:从日志缩写到基线检查项的定位
在 SRC 网络安全挖洞平台提交漏洞,或者在网络运维岗位上处理告警时,真正卡人的不是术语不够熟,而是缩写和系统组件对不上。一条日志里出现“CVE-2021-44228 in log4j”,你要是分不清 CVE、CVSS 和漏洞利用链各自的层级,就只能整行复制到搜索引擎里碰运气。
我一般会先用汇编做一次“缩写定位”:把日志或漏洞公告里所有大写缩写抄下来,逐个查汇编,确认它是协议名、攻击手法、还是产品类别。例如 EDR 告警、NDR 旁路部署、SIEM 关联规则,词表能快速告诉你这几个东西之间的边界,再判断日志里的调用顺序是正常还是异常。这个过程对网络运维尤其有用——很多告警根本不是什么攻击,只是规则写得糙,误报也能把你折腾半天。
做网络安全基线检查时,汇编还能用来校正用词。很多检查项里“基线”和“配置加固”不是一回事,“漏洞扫描”和“渗透测试”更不能混着写。报告里用词不准确,往往就是团队没有统一的术语口径。手边放一份 v9.5 这类带版本号的汇编,写报告前把涉及的关键缩写核对一遍,比事后被评审挑刺省心得多。
5. PDF 使用避坑:合订本页码漂移、搜索失败与 OCR 乱码排查
上下册合集 PDF 用起来有一个共同前提:文件是拼出来的,不是原生排出来的。两个单独 PDF 拼成一个大文件后,视觉上也许看不出问题,功能上却可能暗伤不少。这一章写五个我在实际使用中踩过、也帮别人排过的坑,每条按现象、原因、解决三步写,方便你照着排查。
5.1 现象一:目录页码对不上,书签跳错章
现象:目录上写着第 120 页是“SQL 注入攻击”,点击书签却跳到第 108 页或某个空白页,正文印刷页脚数字和阅读器左上角显示的页码对不上。
原因:上下册合并时,PDF 的页面标签是按合并前各自文件的页码印的,合订重排后目录正文用的是旧页码,PDF 内部真正索引的却是新页码,于是出现偏移。如果下册单独编页,偏移量往往就是上册的总页数。
解决:先给 PDF 重新建立目录书签。用支持“页面标签重排”的 PDF 工具打开,选择“将所有页面从 1 开始编号”,重新导出后再测试书签跳转。日常使用时别死盯页脚数字,以阅读器地址栏显示的页码为准。如果只是偶尔查词,也可以把合订本拆成上下两册,各自重编页号,逻辑更清晰。
5.2 现象二:Ctrl+F 搜中文没结果,全文检索成摆设
现象:英文缩写能搜出来,输入“网络攻击”却一个结果都没有,明明正文里到处都有这个词。
原因:PDF 内嵌字体如果只保存了字形视觉数据、没有正确的 ToUnicode 映射,阅读器能看到字形,却不知道这个字形对应哪个 Unicode 字符,搜索功能自然失效。这类问题在早期扫描再合成 PDF 时特别常见。
解决:先确认是不是扫描版。如果不是,尝试把页面另存为“优化型 PDF”或“重新保存为 PDF(带文本层)”。要是重存也无效,直接用第三章的办法整体导出成 Markdown 或 TXT,在文本文件里搜索。修 PDF 字体映射的投入产出比太低,转换成本地文本往往是最省事的路。
提示:遇到搜索不到中文时,先用“攻击”“安全”这种最普通的词试一下。如果连这两个都搜不到,基本可以断定是 PDF 文字层问题,不要在这份文件上继续折腾。
5.3 现象三:扫描版 OCR 乱码,形近字把术语改得面目全非
现象:把扫描版 PDF 转成文本后,出现“肉鸡”变“囚鸡”、“口令”变“令令”、“字典”变“字典”这类形近字错误。
原因:扫描版依赖 OCR 识别,识别准确率受原始扫描分辨率和语言模型双重影响。180 DPI 下的小字号字容易糊成一团,通用中文模型遇到安全领域术语时,前后缀语义信息不足,误判率会明显上升。
解决:用 300 DPI 以上重新扫描或导出图片,OCR 语言模型选简体中文,有条件的话再挂一个安全领域词表做后处理纠错。批量转换后不要直接投入使用,至少抽三页逐字校对一遍。第一次先看错别字,第二次看句子顺不顺,确认没问题再入库。
5.4 现象四:新旧版本混用,同一个术语定义打架
现象:电脑里放的是 v9.5,浏览器收藏夹里却躺着旧版转载页。同一个“零信任”,新旧两处说法不一致,写报告时不知道该信哪个。
原因:词表有版本迭代,老定义会过时,但新旧文件常常并存,很容易引用错版本。特别是定义被重写过的词条,旧资料对不上新口径,问题就被放大了。
解决:以官方最新版 v9.5 为唯一基线,旧版只当历史快照,不进入引用范围。做笔记时凡是遇到容易变动的词,都备注版本号和查阅日期。如果只是临时参考,先看文件名或版本页确认是不是 v9.5,再开始查词。
5.5 现象五:合订本体积太大,手机阅读器频繁闪退
现象:手机打开这份 PDF 翻到中段就闪退,或滚动时卡成幻灯片,严重影响阅读节奏。
原因:上下册合集文件体积往往很大,内嵌书签、注释、双层文字层让单页渲染开销更高。手机端阅读器内存分配有限,大文件全量加载就容易崩。
解决:用桌面端把 PDF 拆成“上册”“下册”两个文件,按需推送进手机。如果还卡,再压缩图片质量或移除重复 OCR 层。手机端阅读时选择支持流式渲染的阅读器,开启“按需加载当前页”,不要一次性载入全文档。
| 现象 | 主要诱因 | 最低成本的解决路径 |
|---|---|---|
| 页码对不上 | 合订重排未同步页码 | 重建书签或拆分上下册 |
| 中文搜索失败 | 字体缺少 ToUnicode 映射 | 重存为带文本层 PDF 或转文本 |
| OCR 乱码 | 分辨率低、无领域词表 | 300 DPI + 简体中文模型 + 抽查校对 |
| 版本混用 | 新旧文件同时存在 | 以 v9.5 为唯一基线并备注日期 |
| 手机闪退 | 体积过大、全量加载 | 拆册、压缩、流式渲染 |
这五个坑里,绝大多数都是来源单一的“文件处理问题”,不涉及内容本身。换工具、换参数、换流程,基本都能解决。最怕的是不知道问题出在哪一层,盲目重装阅读器,那才是真浪费时间。
6. 把 v9.5 用成“验证题库”:两个我对抗遗忘的训练习惯
词表看完了、坑也避了,最后一步是让它真正长在你脑子里。我的做法是把这份 PDF 当题库用,而不是当字典供着。
6.1 随机抽三条词,做 30 秒五连问
到后期,我会随机翻到任意一页,抽三条词,每个词给自己 30 秒,回答五个问题:它出现在攻击链的哪一段?它属于哪个防御域?最常见的攻击入口是什么?最少说一个缓解措施?遇到它时我应该看哪类日志或排查哪类配置?五个问题能答上三个,这个词就算过关;答不上来,就只回去补这条词的“定义 + 场景”,不碰长篇大论。
这个习惯坚持下来,比每年通读一遍词表有效得多。因为反馈很及时:哪里卡壳,哪里就是知识缺口,立刻补上就行。
6.2 用词表反推技能树:把“见过但说不清”的词打上标记
另一个习惯是给词表做“红黄绿”三色标记。绿色是能随口解释并给出场景的词,黄色是见过面但说不清的词,红色是根本没见过的词。每季度过一遍,把红区里反复出现的词挑出来,作为下季度的重点学习对象。
如果你是网络运维方向,红区大概率会落在云原生安全、供应链安全和 AI 安全上。用词表反推技能树,比靠感觉补课更能精准定位差距。
6.3 建立个人增量词库:每个季度回写一次“新遇见词”
最后,我建议维护一个“新遇见词”清单。每季度回写一次,列出这一季里从汇编里学到、从漏洞公告里见到、从业务日志里结识的新词,标注来源、出现场景、一句定义。
回写时如果发现某个词这季度几乎每篇安全文章都在提,就把它提升为高频重点词。这样,词表就从静态文档变成活工具。我的经验是:最好的词汇来源从来不只是 PDF 本身,而是真实业务里反复出现的坑。让汇编当坐标系,让落地实践当增量,两者配合,术语就不再是记忆负担,而是你复盘时随手拿起的工具。希望这些用法能帮到你。
本文还有配套的精品资源,点击获取