- •Vocabulary
- •Vocabulary tasks
- •I. Choose the correct form of the verb.
- •II. Choose the correct modal verb.
- •III. Choose the correct form.
- •IV. Choose the correct form of the verb in Active or Passive voice.
- •V. Choose the correct preposition.
- •VI. Put an article or an expression of quantity where necessary.
- •VII. Choose the correct form of an adjective or an adverb.
- •I. Put the verbs in the correct form. Present Simple, Present Continuous,
- •II. Put the verbs in the correct form. Past Simple, Past Continuous, Past Perfect, Future – in – the Past.
- •II. Put the articles and the expressions of quantity where necessary.
- •III. Put the adjectives and adverbs in the correct degree of comparison.
- •IV. Put prepositions where necessary.
- •Vocabulary
- •Vocabulary tasks
- •Vocabulary
- •Text 2. Symmetric Key Encryption Algorithms. Public Key Algorithms. Cryptographic Hash Algorithms. Read the text and write out the facts that are new for you.
- •Vocabulary tasks
- •Vocabulary
- •Vocabulary tasks
- •Vocabulary
- •Vocabulary tasks
- •Vocabulary
- •Vocabulary tasks
- •Vocabulary and Grammar 1-6. Revision.
- •Put the words in the correct order. The first word is underlined.
- •Match the lines.
- •Put the verbs in brackets in the correct form Active or Passive.
- •Give definitions of the following terms.
- •Translate into Russian.
- •Translate into English.
- •Vocabulary
- •Vocabulary tasks
- •Vocabulary
- •Text 2. Virtual private network. Read the text, summarize the ideas and present them orally.
- •[Edit] Authentication mechanism
- •[Edit] Types
- •[Edit] Tunneling
- •[Edit] Security dialogues
- •Vocabulary tasks
- •Vocabulary
- •Vocabulary tasks
- •Vocabulary
- •Vocabulary tasks
- •Vocabulary and Grammar 7-10. Revision.
- •I. Write if the sentences are true or false. Correct the false sentences.
- •Match the lines.
- •Put the verbs in brackets in the correct form.
- •Give definitions of the following terms.
- •Translate into Russian.
- •Translate into English.
- •VI. Translate into English using non-finite forms of the verbs.
- •Appendix 2 Выражения для организации связного высказывания
- •14. Appendix 3 Глоссарий стандартных аббревиатур, терминов и выражений по информационной безопасности
Appendix 2 Выражения для организации связного высказывания
According to – согласно, по словам, по утверждениям.
And so on – и так далее.
Apart from – помимо, не говоря о…
As a result – в результате.
As compared with (in comparison with) – по сравнению с ….
As far as I know (remember) – насколько я знаю (помню).
As to (as for) – что касается.
Because of – из-за, по причине.
Because, for, as – так как, потому что.
Besides – кроме того.
Certainly, of course – конечно.
First and foremost – прежде всего.
I believe – я убежден.
I suppose – я полагаю.
I think – думаю.
I’m afraid – боюсь.
I’m sure – уверен.
In accordance with – в соответствии с.
In addition to – в дополнение к.
In case of – в случае.
In conformity with – в соответствии с.
As you know – как известно.
In consequence of – в результате, в следствии.
In fact – действительно, фактически.
In spite of – несмотря на.
In this case – в этом случае.
Indeed – действительно, в самом деле.
Instead of – вместо.
Later on – позже.
More than that, moreover – более того.
On condition that – при условии, что.
On the contrary – наоборот, напротив.
On the ground that – на том основании, что.
On the one hand, on the other hand – с одной стороны, с другой стороны.
On the whole – в целом.
Owing to – благодаря.
So far – до сих пор, пока.
So – итак.
That’s why – вот почему.
14. Appendix 3 Глоссарий стандартных аббревиатур, терминов и выражений по информационной безопасности
ACL – список управления доступом.
AIS – АИС, автоматизированная информационная система.
CC – ОК, Общие критерии.
CC ToolBox – программный инструментарий Общих критериев.
CC assurance – доверие в Общих критериях.
CC conformance claim – утверждение о соответствии Общим критериям.
CC descriptive material – описательные возможности Общих критериев.
CC extension – расширение Общих критериев.
CC extension (component) – расширение требований Общих критериев в профиле защиты и задании по безопасности.
СМ – управление конфигурацией (УК).
CM automation – автоматизация управления конфигурацией.
CM capabilities – возможности управления конфигурацией.
CM scope – область управления конфигурацией.
Common Criteria – Общие критерии.
DAC– дискреционное управление доступом.
EAL – ОУД, оценочный уровень доверия.
EAL structure – структура оценочного уровеня доверия.
IT – ИТ, информационная технология.
IT Environment – нечеловеческий аспект среды.
IT product – ИТ-продукт, продукт информационной технологии.
IT security requirement – требование безопасности ИТ.
IT system – ИТ-система, система из нескольких ИТ-продуктов.
MAC – мандатное управление доступом.
MS – мультиплексный участок; Майкрософт.
PP – ПЗ, профиль защиты.
PP additions – дополнение профиля защиты.
PP application notes – замечания по применению.
PP claims – утверждения о соответствии профилю защиты.
PP claims rationale – логическое обоснование утверждений о соответствии ПЗ.
PP evaluation – оценка профиля защиты.
PP evaluation results – результаты оценки профиля защиты.
PP identification – идентификация профиля защиты.
PP introduction – введение профиля защиты.
PP overview – аннотация профиля защиты.
PP reference – ссылка на профиль защиты.
PP tailoring – конкретизация профиля защиты.
SF – ФБ, функция безопасности.
SFP – ПФБ, политика функции безопасности.
SFP domain separation – отделение домена политики функции безопасности.
SFP-attributes associated with data – атрибуты политики функции безопасности, ассоциированные с данными.
SOF – СФБ, стойкость функции безопасности.
SOF-basic – базовая стойкость функции безопасности.
SOF-high – высокая стойкость функции безопасности.
SOF-medium – cредняя стойкость функции безопасности.
ST – ЗБ, задание по безопасности.
ST evaluation – оценка задания по безопасности.
ST identification – идентификация задания по безопасности.
ST introduction – введение задания по безопасности.
ST overview – аннотация задания по безопасности.
TCB – ядро безопасности.
TOE – ОО, объект оценки.
TOE CM coverage – охват УК объекта оценки.
TOE access – доступ к объекту оценки.
TOE access banners – предупреждения перед предоставлением доступа к ОО.
TOE access history – история доступа к объекту оценки.
TOE component categorisation report – отчет о категорировании компонентов объекта оценки.
TOE configuration management – управление конфигурацией объекта оценки.
TOE description – описание объекта оценки.
TOE evaluation – оценка объекта оценки.
TOE evaluation results – результаты оценки объекта оценки.
TOE implementation – реализация объекта оценки.
TOE is internally structured as a network – объект оценки внутренне структурирован как сеть.
TOE physical environment – физическая среда объекта оценки.
TOE purpose – предназначение объекта оценки.
TOE resource – ресурс объекта оценки.
TOE rmplementation – реализация объекта оценки.
TOE security environment – среда безопасности объекта оценки.
TOE security functions – функции безопасности объекта оценки.
TOE security functions interface – интерфейс функций безопасности ОО.
TOE security policy – политика безопасности объекта оценки.
TOE security policy model – модель политики безопасности объекта оценки.
TOE security requirements – требования безопасности для объекта оценки.
TOE session establishment – открытие сеанса с объектом оценки.
TOE summary specification – краткая спецификация объекта оценки.
TOE summary specification rationale – логическое обоснование краткой спецификации объекта оценки.
TSC – ОДФ, область действия функции безопасности объекта оценки.
TSF – ФБО, функции безопасности объекта оценки.
TSF generation of secrets – генерация секретов ФБО.
TSF abstract machine – абстрактная машина ФБО.
TSF data – данные функций безопасности объекта оценки.
TSF data consistency mechanism – механизм согласования данных ФБО.
TSF data integrity monitoring – мониторинг целостности данных ФБО.
TSF data transfer separation – разделение данных ФБО при передаче.
TSF domain separation – отделение домена ФБО.
TSF implementation – реализация функций безопасности объекта оценки.
TSF interface – интерфейс функции безопасности.
TSF internals – внутренняя структура функций безопасности объекта оценки.
TSF physical protection – физическая защита ФБО.
TSF providing a capability – предоставление ФБО возможности.
TSF scope of control – область действия ФБО.
TSF self test – самотестирование функций безопасности объекта оценки.
TSF software – программная реализация ФБО.
TSF testing – тестирование функций безопасности объекта оценки.
TSF-initiated session locking – блокирование сеанса, инициированное ФБО.
TSF-initiated termination – завершение, инициированное ФБО.
TSFI – ИФБО, интерфейс функций безопасности объекта оценки.
TSP – ПБО, политика безопасности объекта оценки.
ability to return the TOE to a secure state – возможность возвращения объекта оценки к безопасному состоянию.
able to recover – возможность восстановления.
abstract machine testing – тестирование абстрактной машины.
accept the alias from the user – принять псевдоним от пользователя.
acceptance phase – фаза приемки.
access control – управление доступом.
access control SFP – политика функции безопасности управления доступом.
access control function – функции управления доступом.
access control information – информация для управления доступом.
access control list – список (механизм) управления доступом.
access control policy – политика управления доступом.
access identifier – идентификатор доступа.
access matrix – матрица прав доступа.
access object – объект доступа.
access subject – субъект доступа.
access to information – доступ к информации.
accountability – учет; отчетность; ответственность.
accredit – аттетстовать.
accredit system – аттестованная система.
accredited – аттетстованный; аккредитованный.
accrediting – аккредитация; аттетстующий.
acknowledge – подтверждать; преклоняться.
acknowledgement – подтверждение.
action in case of possible audit data loss – действия в случае возможной потери данных аудита.
action to be taken – предпринимаемые действия.
actions requested by untrusted subject – действия, запрошенные потенциально недоверенным субъектом.
actions should be auditable – действия следует отнести к потенциально подвергаемым аудиту.
actions to be taken – предпринимаемые действия.
active detection is required – требуется активное обнаружение.
additional exportation control rules – дополнительные правила управления экспортом информации.
additional importation control rules – дополнительные правила управления импортом.
administrative functions – административные функции.
administrator guidance – руководство администратора.
advanced rollback – расширенный откат.
advanced support – расширенная поддержка.
adversary – противник.
advisory warning message – предупреждающее сообщение.
alias – условное название; псевдоним.
alias metric – метрика псевдонимов.
alias pseudonymity – альтернативная псевдонимность.
alias to the real user name – псевдоним для подлинного имени пользователя.
all shareable resources – все совместно используемые ресурсы.
allocation of information impacting unobservability – распределение информации, влияющее на скрытность.
allocation of the resource to – распределение ресурса.
always invoked – постоянная готовность.
analysis and testing for insecure states – анализ и тестирование опасных состояний.
analysis for vulnerabilitie – анализ уязвимости.
analysis of coverage – анализ покрытия.
analysis of guidance document – анализ руководства.
analysis of the security functions – анализ функций безопасности.
anonymity – анонимность.
anonymity without soliciting information – анонимность без запроса информации.
application – приложение; применение.
application notes – замечания по применению.
approve – одобрять; утверждение результатов.
arbitrary entry/return – произвольный вход/выход.
are related as follows – связаны следующим образом.
assessment – исследование; оценка.
assets – активы.
assignment – назначение.
associate the user security attributes – ассоциировать атрибуты безопасности пользователя.
assuming roles – принятие ролей.
assumption – предположение; допущение.
assurance – доверие.
assurance categorisation – классификация доверия.
assurance component – компонент доверия.
assurance element – элемент доверия.
assurance family – семейство доверия.
assurance maintenance – поддержка доверия.
assurance maintenance paradigm – парадигма поддержки доверия.
assurance maintenance plan – план поддержки доверия.
assurance requirement – требование доверия.
assurance technique – мера доверия.
assurance through evaluation – доверие через оценку.
assurance topics – разделы доверия.
at the request of an authorised user – по запросу уполномоченного пользователя.
attack – атака; нападать.
attack potential – потенциал нападения.
attacker – источник атаки.
attacker with a high attack potential – нарушитель с высоким потенциалом нападения.
attacker with a low attack potential – нарушитель с низким потенциалом нападения.
attacker with a moderate attack potential – нарушитель с умеренным потенциалом нападения.
attribute-based integrity monitoring – мониторинг целостности по атрибутам.
audit – аудит, ревизовать, контрольный.
audit data – данные аудита.
audit data generation – генерация данных аудита.
audit information – информация аудита.
audit logs – журнал аудита.
audit records – записи аудита.
audit requirements in a distributed environment n требования аудита в распределенной среде.
audit review – просмотр аудита.
audit selectivity – избирательность аудита.
audit storage exhaustion – переполнение журнала аудита.
audit storage failure – сбой сохранения аудита.
audit trail n хронологические записи аудита.
audit trail exceeds pre-defined limit – журнал аудита превышает принятое ограничение.
audit trail is full – переполнение журнала аудита.
augmentation – усиление.
augmented – усиление.
authentication – аутентификация.
authentication data – аутентификационные данные.
authentication failure handling – обработка отказов аутентификации.
authentication failures – отказы аутентификации.
authorisation controls – средства контроля авторизации.
authorised – уполномоченный.
authorised administrator – уполномоченный администратор.
authorised identified roles – уполномоченные идентифицированные роли.
authorised user – уполномоченный пользователь.
authorised user observability – открытость для уполномоченного пользователя.
authorised user with special rights – уполномоченный пользователь со специальными правами.
authorized access to information – санкционированный доступ к информации.
authorized personnel – уполномоченный персонал.
automated information system – автоматизированная информационная система.
automated recovery – автоматическое восстановление.
automated recovery from a failure – автоматическое восстановление после сбоя.
automated recovery without undue loss – автоматическое восстановление без недопустимой потери.
availability – доступность.
availability of exported TSF data – доступность экспортируемых данных ФБО.
availability of required resources – доступность требуемых ресурсов.
back door – "люк".
back up – сохранять копии; отступать.
backed up – сохранял копии; отступал; поддержанный.
background – предыстория; фоновый; поддержка.
backing up – сохраняющий копии; отступающий.
backup – резервная копия; копировать; резервный.
baseline risk analysis – базовый анализ рисков.
basic audit – базовый аудит.
basic data authentication – базовая аутентификация данных.
basic data exchange confidentiality – базовая конфиденциальность обмена данными.
basic flaw remediation – базовое устранение недостатков.
basic internal TSF data transfer protection – базовая защита внутренней передачи данных функция безопасности объекта оценки.
basic internal transfer protection – базовая защита внутренней передачи.
basic level of assurance – базовый уровень доверия.
basic limitation on multiple concurrent sessions – базовое ограничение на параллельные сеансы.
basic rollback – базовый откат.
basic version of the TOE – базовая версия объекта оценки.
biometric – биометрия.
boundary limit to which rollback may be performed – ограничение выполнения отката.
by responding automatically – реагируя автоматически.
capability to verify the integrity of TSF data – возможность верифицировать целостность данных функций безопасности объекта оценки.
cause of vulnerabilitie – причина уязвимости.
caveats on evaluation results – пояснение результатов оценки.
certification – сертификация.
certified version – сертифицированная версия.
certified version with patches – сертифицированная версия с обновлениями.
certify – сертификация; удостоверять.
change default – изменение значений по умолчанию.
changes to the time – изменения внутреннего представления времени.
check – проверять.
checked – проверял; проверенный.
checking – профилактический контроль; проверка; проверяющий.
ciphertext – зашифрованный текст; шифротекст.
class – класс; классифицировать.
class introduction – представление класса.
class name – имя класса.
class structure – структура класса.
classification – классификация.
classification level – классификационный уровень.
clear – очистка; очищать; прозрачный.
clearance – уровень допуска.
clearing or overwriting display devices – очистка или перезапись устройств отображения.
coherent – логически упорядоченный.
communication – связь.
complete – комплектовать; полный.
complete CM automation – полная автоматизация управления конфигурацией.
complete access control – полное управление доступом.
complete independent confirmation – полное независимое подтверждение.
complete information flow control – полное управление информационными потоками.
complete interface specification – полная спецификация интерфейса.
complete reference monitor – полный монитор обращений.
complex attack heuristics – сложная эвристика атаки.
compliance with implementation standards – соответствие стандартам реализации.
compliance with implementation standards - all parts – соответствие всех частей объекта оцеки стандартам реализации.
component – компонент; составляющий.
component catalogue – каталог компонентов.
component changes highlighting – выделение изменений в компоненте.
component identification – идентификация компонента.
component levelling – ранжирование компонентов.
component operation – компонентная операция.
component structure – структура компонента.
comprehensive – всесторонний.
comprehensive testing – всестороннее тестирование.
compromise – компрометация; компрометировать; идти на компромисс; ставить под угрозу.
conditions for the different roles – условия для различных ролей.
conditions to ensure availability – условия обеспечения доступности.
conditions under which anomalous activity is reported by the TSF – условия, при которых ФБО сообщает об аномальных действиях.
conditions under which self test should occur – условия, при которых следует предусмотреть самотестирование.
confidence – доверительность; уверенность; доверительный.
confidentiality – конфиденциальность.
confidentiality of exported TSF data – конфиденциальность экспортируемых данных функций безопасности объекта оценки.
configuration items – элементы конфигурации.
configuration list for the TOE – список конфигурации объекта оценки.
configuration management (СМ) – управление конфигурацией (УК).
confirm – подтверждать.
confirmed – подтверждал; подтвержденный.
confirming – подтверждение; подтверждающий.
conformant – соответствие.
connectivity - связность.
consistency of TSF data – согласованность данных ФБО.
consistent – непротиворечивый.
consistent and secure state – устойчивое и безопасное состояние.
consistent interpretation of attributes –согласованная интерпретация атрибутов.
consumer – потребитель; потребитель Общих критериев.
content and presentation of evidence elements – элементы содержания и представления свидетельств.
content of evidence – содержание свидетельства.
content of protection profile – содержание профиля защиты.
control tip – помощь по управлению.
controlled resources – управляемые ресурсы.
correspondence analysis – анализ соответствия.
corruption – искажение.
corruption of TSF executable code – искажения выполняемого кода программы функции безопасности объекта оценки.
counter – счетчик; противостоять.
countermeasure – контрмера.
coverage – покрытие.
covert channel analysis – анализ скрытых каналов.
cracker – крекер.
criteria evaluation – критерии оценки.
criteria with logical relations – критерии с логическими отношениями.
critical system resource – критичекий системный ресурс.
cross reference of EALs and assurance components – перекрестные ссылки оценочного уровня доверия и компонентов доверия.
cross reference of assurance component – перекрестные ссылки между компонентами доверия.
crypto variable – криптографическая переменная.
cryptoanalysis – криптоанализ.
cryptographic algorithm – криптографичекий алгоритм.
cryptographic key – криптографический ключ.
cryptographic key access – доступ к криптографическим ключам.
cryptographic key access method – метод доступа к криптоключам.
cryptographic key destruction – уничтожение криптографических ключей.
cryptographic key destruction method – метод уничтожения криптоключей.
cryptographic key distribution – распределение криптографических ключей.
cryptographic key distribution method – метод распределения криптоключей.
cryptographic key generation algorithm – алгоритм генерации криптоключей.
cryptographic key generation requires – генерация криптографических ключей.
cryptographic key management – управление криптографическими ключами.
cryptographic key size – длина криптографического ключа.
cryptographic operation – криптографическая операция.
cryptographic support – криптографическая поддержка.
cryptographic technique – криптографический метод.
cryptography – криптография.
cryptology – криптология.
current version – текущая версия.
data – данные.
data authentication – аутентификация данных.
data authentication with identity of guarantor – аутентификация данных с идентификацией гаранта.
data compromise – компрометация информации.
data corruption – нарушение целостности данных.
data exchange integrity – целостность передаваемых данных.
data integrity – целостность информации.
deallocation of the resource from – освобождение ресурса.
decrypt – расшифровывать.
decryption – расшифрование.
default TOE access banners – предупреждения по умолчанию перед предоставлением доступа к объекту оценки.
default number – задаваемое по умолчанию число.
defensive protocol – защищенный протокол.
defined availability metric – заданная метрика доступности.
defined group of users – определенные группы пользователей.
defined modification metric – метрика модификации.
defined quality metric – определенная метрика качества.
degraded fault tolerance – пониженная отказоустойчивость.
delays in communication – задержки связи.
deletion – удаление.
deletion of data – удаление данных.
delivery – поставка.
delivery and operation – поставка и эксплуатация.
delivery procedures – процедуры поставки.
demonstrate – демонстрировать; участвовать в демонстрации.
demonstrating – демонстрация; демонстрировавший.
denial of service – отказ в обслуживании.
dependencies – зависимости.
dependency – зависимость.
dependency table – таблица зависимостей.
depth – глубина.
describe – описывать.
described – описывал; описанный.
describing – описание; описывающий.
descriptive high-level design – описательный проект верхнего уровня.
descriptive low-level design – описательный проект нижнего уровня.
design refinement – уточнение при проектировании.
designated user or role – обозначенный пользователь или роль.
destination data exchange recovery – восстановление переданных данных получателем.
detailed TOE specifications – детализированные спецификации ОО.
detailed audit – детализированный аудит.
detect – выявление; обнаруживать.
detected inconsistency between TSF data – выявление несогласованности между данными функций безопасности объекта оценки.
detection of modification – обнаружение модификации.
determine – делать (независимое) заключение.
determine an alias for a user – определить псевдоним пользователя.
determine the behaviour of – определение режима выполнения.
determined – делал (независимое) заключение; определенный.
determining – определение; делавший (независимое) заключение.
deterrence – сдерживание.
develop – разрабатывать; развиваться.
developed – разрабатывал; развивался; разработанный; развитый.
developer – разработчик.
developer action – действие разработчика.
developer action elements – элементы действий разработчика.
developer defined life-cycle model – модель жизненного цикла, определенная разработчиком.
developer search for obvious vulnerabilities – поиск явных уязвимостей.
developer test results – результаты тестирования разработчиком.
developer testing – тестирование разработчиком.
developer vulnerability analysis – анализ уязвимостей разработчиком.
developing – развитие; разрабатывающий; развивающийся.
development – разработка.
development environment control – контроль среды разработки.
development security – безопасность разработки.
development tools – инструментальные средства разработки.
development tools CM coverage – охват управлением конфигурацией инструментальных средств разработки.
direct dependency – прямая зависимость.
disable – отключение; отключать.
disclosure – раскрытие.
discontinuity of operation – перерывы в функционировании.
discretionary access control (DAС) – дискреционное управление доступом.
distributed system – распределенная система.
distribution/revocation of access rights/capabilities – предоставление/отмена прав/возможностей доступа.
domain separation – разделение домена.
during initial start-up – при первоначальном запуске.
element – элемент.
emanation – излучение.
enable – подключение; запускать.
encryption – шифрование.
enforced proof of origin – принудительное доказательство отправления.
enforced proof of receipt – принудительное доказательство получения.
ensure – обеспечивать.
ensured – обеспечивал; обеспеченный.
ensuring – обеспечение; обеспечивающий.
enter a maintenance mode – перейти в режим аварийной поддержки.
environment – среда.
establish – отрабатывать; установить.
established – отрабатывал; отработанный; установимый; установленный.
establishing – установление; отрабатывающий.
establishment of a user’s session – открытие сеанса пользователя.
evaluate – оценивать; находить значение величины.
evaluated products catalogue – каталог оценненых продуктов.
evaluation – оценка.
evaluation assurance level – оценочный уровень доверия.
evaluation assurance scale – шкала оценки доверия.
evaluation authority – орган оценки.
evaluation context – контекст оценки.
evaluation criteria – критерии оценки.
evaluation methodology – методология оценки.
evaluation requirements – требования оценки.
evaluation results – результаты оценки.
evaluation scheme – система оценки.
evaluator – оценщик.
evaluator action – действие оценщика.
evaluator action elements – элементы действий оценщика.
evaluator notes – замечания для оценщика.
evaluator task – задача оценщика.
event type – тип события.
events to occur – события, которые будут происходить.
evidence of a developer – свидетельство разработчика.
evidence of assurance maintenance – свидетельство поддержки доверия.
evidence of coverage – свидетельство покрытия.
evidence of developer testing – свидетельство разработчика об испытаниях.
evidence of maintenance process – свидетельство процесса поддержки.
evidence of secure delivery procedures – свидетельство безопасных процедур поставки.
examination of guidance – экспертиза руководств.
examination of security impact analysis – экспертиза анализа влияния на безопасность.
exceeding [quantification] for loss of TSF data – превышениe [количествo] потери данных функции безопасноти объекта оценки.
exceeding [quantification] for loss of objects within the TSC – превышениe [количествo] потери объектов в пределах области действия ФБО.
exchange protocol – протокол обмена.
exhaustive – исчерпывающий.
exhaustive covert channel analysis – исчерпывающий анализ скрытых каналов.
expiration is to be supported – предусмотрено установление срока действия.
expiration time – срок действия.
explain – объяснять.
explained – объяснял; объясненный.
explaining – объяснение; объясняющий.
explicitly authorise access – явно разрешенный доступ.
explicitly authorise information flows – явно разрешенные информационные потоки.
explicitly deny access – явно запрещенный доступ.
explicitly deny information lows – явно запрещенные информационные потоки.
explicitly stated IT security requirements – требования безопасности информационных технологий, сформулированные в явном виде.
export of user data with security attributes – экспорт данных пользователя с атрибутами безопасности.
export of user data without security attributes – экспорт данных пользователя без атрибутов безопасности.
export to outside TSF control – экспорт данных за пределы действия ФБО.
expression of security requirements – представление требований безопасности.
extended – простирался; расширение; расширял; расширенный.
extending functional requirements – расширение функциональных требований.
extension – расширение.
external IT entitie (entity) – внешний объект информационной технологии.
external communication channel – внешний канал связи.
fail secure – безопасность при сбое; сбиться безопасно.
failure with preservation of secure state – сбой с сохранением безопасного состояния.
family – семейство.
family behaviour – характеристика семейства.
family name – имя семейства.
family structure – структура семейства.
fault tolerance – отказоустойчивость.
feedback – обратная связь.
final evaluation results – окончатальные результаты оценки.
firmware – програмно-аппаратные средства; микропрограммный.
flaw remediation – устранение недостатков.
flaw reporting procedures – процедуры сообщений о недостатках.
formal – формальный.
formal TOE security policy model – формальная модель политики безопасности объекта оценки.
formal correspondence – формальное соответствие.
formal correspondence demonstration – формальная демонстрация соответствия.
formal demonstration – формальная демонстрация.
formal functional specification – формальная функциональная спецификация.
formal high-level design – формальный проект верхнего уровня.
formal low-level design – формальный проект нижнего уровня.
formal presentation – формальное представление.
formal representation – формальное представление.
formally verified design – формальная верификация проекта.
full priority of service – полный приоритет обслуживания.
full residual information protection – полная защита остаточной информации.
full risk analysis – полный анализ рисков.
fully defined external interfaces – полностью определенные внешние интерфейсы.
function recovery – восстановление функции.
functional component – функциональный компонент.
functional element – функциональный элемент.
functional requirements – функциональные требования.
functional specification – функциональная спецификация.
functional testing – функциональное тестирование.
functional tests – функциональное тестирование.
functionally testing – функциональное тестирование.
general model – общая модель.
generation log – журнал регистрации генерации.
generation support and acceptance procedures – поддержка генерации и процедуры приемки.
greatest lower bound – наибольшая нижняя грань.
group ID or group account – единый идентификатор или общие учетные данные группы.
group identifier – идентификатор группы.
grouping attribute – атрибут "группирование".
guarantees of audit data availability – гарантии доступности данных аудита.
guidance documentation (documents) – руководства.
hacker – хакер.
hardware – оборудование; аппаратные средства.
hardware drawing – схема аппаратуры.
hierarchical security attributes – иерархические атрибуты безопасности.
hierarchical-to list – список иерархических связей.
high priority activities – высокоприоритетные операции.
high-level design – проект высокого уровня.
highly resistant – высоко стойкий.
host identity – идентификатор узла сети.
human user – человеческий пользователь.
identification – идентификация; идентифицирующий.
identification and authentication – идентификация и аутентификация.
identification information – информация идентификации.
identification of security measures – идентификация мер безопасности.
identified authentication mechanism – идентифицированный механизм аутентификации.
identified failure – идентифицированный сбой.
identifier – идентификатор.
Identity – идентификатор.
identity attribute – атрибут "идентификатор".
ignore auditable events – игнорирование подвергающихся аудиту событий.
illicit information flow monitoring – мониторинг неразрешенных информационных потоков.
implementation of the TSF – реализация ФБО.
implementation refinement – уточнение при реализации.
implementation representation – представление реализации.
import from outside TSF control – импорт данных из-за пределов действия функции безопасности объекта оценки.
import of user data with security attributes – импорт данных пользователя с атрибутами безопасности.
import of user data without security attributes – импорт данных пользователя без атрибутов безопасности.
impose – предпринимать.
imposed – предпринимал; предпринятый; наложенный.
imposing – наложение; предпринимающий.
in case of replay – при повторном использовании.
inadequate protection – неадекватная защита.
independent functional testing – независимое функциональное тестирование.
independent testing – независимое тестирование.
independent testing - complete – полное независимое тестирование.
independent testing - conformance – независимое тестирование на соответствие.
independent testing - sample – выборочное независимое тестирование.
independent vulnerability analysis – независимый анализ уязвимостей.
indicated failure scenarios – предусмотренные сценарии сбоев.
indirect dependency – косвенная зависимость.
individual user – отдельный пользователь.
informal – неформальный.
informal TOE security policy model – неформальная модель политики безопасности объекта оценки.
informal correspondence demonstration – неформальная демонстрация соответствия.
informal functional specification – неформальная функциональная спецификация.
informal model of the TOE security policy – неформальная модель политики безопасности объекта оценки.
information – информация; информационный.
information attribute – аттрибут информации.
information flow control SFP – ПФБ управления информационными потоками.
information flow control functions – функции управления информационными потоками.
information flow control policies – политики управления информационными потоками.
information flow control policy – политика управления информационными потоками.
information integrity – целостность информации.
information security – безопасность информации.
information technology – информационная технология.
informative – информативный; справочный.
initial user authentication – начальная аутентификация пользователя.
insertion – вставка.
installation, generation and start-up – установка, генерация и запуск.
installation, generation, and start-up procedures – процедуры установки, генерации и запуска.
integration testing – совместная проверка.
integrity – целостность.
integrity errors – ошибки целостности.
integrity model – модель целостности.
integrity monitoring requires – мониторинг целостности.
integrity of exported TSF data – целостность экспортируемых данных ФБО.
integrity of stored TSF executable code – целостность хранимого выполняемого кода функции безопасности объекта оценки.
inter TSF transfer – передача между функцями безопасности объекта оценки.
inter-TSF TSF data consistency – согласованность данных ФБО между ФБО.
inter-TSF availability within a defined availability metric – доступность экспорт.данных ФБО в пределах заданной метрики.
inter-TSF basic TSF data consistency – базовая согласованность данных ФБО между ФБО.
inter-TSF confidentiality during transmission – конфиденциальность экспорта данных ФБО при передаче.
inter-TSF detection and correction of modification – обнаружение и исправление модификации экспортных данных ФБО.
inter-TSF detection of modification – обнаружение модификации экспортируемых данных ФБО.
inter-TSF transfers – передача между ФБО.
inter-TSF trusted channel – доверенный канал передачи между ФБО.
inter-TSF user data confidentiality transfer protection – защита конфиденциальных данных пользователя при передаче между ФБО.
inter-TSF user data integrity transfer protection – защита целостнности данных пользователя при передаче между ФБО.
interface specification – спецификация интерфейсов.
internal TOE TSF data replication consistency – согласованность данных ФБО при дублировании в пределах ОО.
internal TOE TSF data transfer – передача данных ФБО в пределах ОО.
internal TOE transfer – передача в пределах ОО.
internal TSF consistency – согласованность дублируемых данных ФБО.
internal communication channel – внутренний канал связи.
internal dependency – внутренняя зависимость.
internally consistent – внутренне непротиворечивый.
interpreting the TSF data – интерпретация данных ФБО.
iteration – итерация; итеративный.
known penetration scenarios – известные сценарии проникновения.
layered design – многоуровневое проектирование.
least abstract TSF representation – наименее абстрактное из представлений функции безопасности объекта оценки.
least upper bound – наименьшая верхняя грань.
life cycle definition – определение жизненного цикла.
life cycle support – поддержка жизненного цикла.
limitation on multiple concurrent sessions – ограничение на параллельные сеансы.
limitation on scope of selectable attributes – ограничение области выбираемых атрибутов.
limitations on the evidence of origin – ограничения на свидетельство отправления.
limited fault tolerance – ограниченная отказоустойчивость.
limited illicit information flows – ограничение неразрешенных информационных потоков.
limited priority of service – ограниченный приоритет обслуживания.
list of SFs and failure scenarios – список ФБ и сценариев сбоев.
list of SFs dependent on TSF data replication consistency – список ФБ, зависящих от согласования дублирования данных ФБО.
list of TOE capabilities – список возможностей ОО.
list of TSF data – список данных ФБО.
list of TSF data types – список типов данных ФБО.
list of TSF devices/elements – список устройств/элементов, реализующих ФБО.
list of TSF functions – список функций ФБО.
list of TSF mediated actions – список действий, выполняемых при посредничестве ФБО.
list of TSF-mediated actions – перечень действий, выполняем. при посредничестве ФБО.
list of access control SFPs – список ПФБ управления доступом.
list of actions – список действий.
list of additional attributes – список дополнительных атрибутов.
list of attributes – список атрибутов.
list of audit information – список информации аудита.
list of authentication events – список событий аутентификации.
list of certificates – перечень сертификатов.
list of conditions – список условий.
list of cryptographic operations – список криптографических операций.
list of failures/service discontinuities – список сбоев/прерываний обслуживания.
list of feedback – список допустимой информации обратной связи.
list of functions – список функций.
list of functions for which a trusted channel is required – список функций, для которых требуется доверенный канал.
list of identified entities – список идентифицированных сущностей.
list of information fields – список информационных полей.
list of information flow control SFPs – список ПФБ управления информационными потоками.
list of information types – список типов информации.
list of interpretation rules to be applied by the TSF – список правил интерпретации, применяемых ФБО.
list of multiple authentication mechanisms – список сочетаемых механизмов аутентификации.
list of operations – список операций.
list of protected users and/or subjects – совокупность защищаемых пользователей и/или субъект.
list of recoverable errors – список исправляемых ошибок.
list of relations – список соотношений.
list of resources and/or services – список ресурсов и/или услуг.
list of security attributes – список аттрибутов безопасности.
list of sequences of system events – список последовательностей событий системы.
list of services – список услуг.
list of specific actions – список специальных действий.
list of subjects – список субъектов.
list of subjects and/or operations and/or objects – список субъектов и/или операций и/или объектов.
list of the least disruptive actions – список наименее разрушительных действий.
list of third parties – список третьих лиц.
list of trusted subjects – список доверенных субъектов.
list of type of failures – список типов сбоев.
list of types of TSF data – список типов данных ФБО.
list of types of failures in the TSF – список типов сбоев ФБО.
loadable tests – загружаемые тесты.
local human user – локальный человеческий пользователь.
local user – локальный пользователь.
location attribute – атрибут "местоположение".
locking/unlocking of interactive sessions – блокирование/разблокирование интерактивных сеансов.
logical protection – логическая защита.
loss of use – недоступность.
low-level design – проект низкого уровня.
lower priority tasks – задачи с более низким приоритетом.
maintaining functional requirements – сопровождение функциональных тербований.
maintenance of assurance – поддержка доверия.
making the current contents – придание текущему содержанию нечитаемого вида.
malicious corruption of the TSF – злонамеренные искажения ФБО.
management – управление.
management of TSF data – управление данными ФБО.
management of functions in TSF – управление отдельными функциями ФБО.
management of limits on TSF data – управление ограничениями данных ФБО.
management of security attributes – управление атрибутами безопасности.
management of security functions behaviour – управление режимом выполнения функций безопасности.
management of the events – управление событиями.
mandatory access control – мандатное управление доступом.
manual recovery – ручное восстановление.
maximum capacity – максимальная интенсивность.
maximum quotas – максимальные квоты.
measurable life-cycle model – измеримая модель жизненного цикла.
media failures – сбои носителей.
method of access – метод доступа.
methodically design – методическое проектирование.
methodically testing – методическое тестирование.
metric for saving audit records – показатель сохранности записей аудита.
minimal audit – минимальный аудит.
minimisation of complexity – минимизация сложности.
minimum and maximum quotas – минимальные и максимальные квоты.
misuse – неправильное применение; неправильно использовать.
moderately resistant – умеренно стойкий.
modification – модификация.
modification of data – модификация данных.
modify the behaviour of – модификация режима выполнения.
modular TOE design – модульное проектирование ОО.
modularity – модульность.
monitoring phase – фаза мониторинга.
monolithic system – нераспределенная система.
monopolising the resources – монополизация ресурсов.
more important or time-critical tasks – наиболее важные или критичные по времени задачи.
multilevel secure – многоуровневая защита.
multiple authentication mechanisms – сочетание механизмов аутентификации.
multiple concurrent sessions – параллельные сеансы.
mutual trusted acknowledgement – взаимное надежное подтверждение.
mutually supportive – взаимно поддерживающие.
named groups of security attributes – именованные группы атрибутов безопасности.
new release of the TOE – новый выпуск ОО.
no illicit information flows – полное устранение неразрешенных информационных потоков.
non-IT – человеческий аспект.
non-IT environment – человеческий аспект среды.
non-bypassability of the TSP – невозможность обхода ПБО.
non-interference – невмешательство.
non-repudiation of origin – неотказуемость отправления.
non-repudiation of receipt – неотказуемость получения.
normative – норматив; обязательное.
notification of physical attack – оповещение о физическом нападении.
number of aliases – количество псевдонимов.
number of characters typed – число набранных символов.
object – объект; возражать; объектный.
object attribute – аттрибут объекта.
objects that were not capable of being recovered – объекты которые не могут быть восстановлены.
on behalf of user – от имени пользователя.
operate – эксплуатировать.
operating – действие; эксплуатирующий.
operating role – операционная роль.
operation – эксплуатация ОО; операция.
optional – произвольный; не обязательно.
optional dependency – выбираемая зависимость.
ordered functional testing – упорядоченное функциональное тестирование.
ordering function – функция упорядочения.
ordering relationships between security attributes – упорядоченные связи между атрибутами безопасности.
ordering relationships between the security attributes – упорядоченные связи между атрибутами безопасности.
organisational security policies – политика безопасности организации.
origin-based access control specifications – спецификации управления доступом на основе источника.
other additional resources – другие дополнительные ресурсы.
other audit relevant information – другая относящаяся к аудиту информация.
other conditions – при других условиях.
other integrity errors – другие ошибки целостности.
other property – с другими свойствами.
other services for which trusted path is required – другие услуги, для которых требуется доверенный маршрут.
other specifically defined auditable events – другие специально определнные потенциально подвергаемые аудиту события.
outside hours – неурочное время.
over a specified period of time – в течение определенного периода времени.
override – отмена; отменять.
oversights in the design – неточности в проектировании.
overview – общий обзор; краткий обзор.
overwrite the oldest stored audit records – запись поверх самых старых хранимых записей аудита.
owner – владелец.
owner-controlled access control attributes – атрибуты управления доступом, управляемые их владельц.
package – пакет; упаковывать.
paradigm – парадигма.
partial CM automation – частичная автоматизация управления конфигурацией.
partial elimination of illicit information flows – частичное устранение неразрешенных информационных потоков.
passive detection of physical attack – пассивное обнаружение физического нападения.
password – пароль.
password mechanism – механизм пароля.
penetration testing – тест на проникновение.
per user attribute limitation on multiple concurrent sessions – ограничение на параллельные сеансы по атрибутам пользователей.
period of user inactivity – период бездействия пользователя.
periodically during normal operation – периодически во время нормального функционирования.
permissive – разрешающий.
permitted operation – разрешенная операция.
physical interference – физическое вмешательство.
physical protection – физическая защита.
physical tampering – физическое воздействие.
physical tampering scenarios – сценарии физического воздействия.
physically-separated parts of the TOE – физически разделенные части ОО.
potential security violation – возможное нарушение безопасности.
potential violation analysis – анализ потенциального нарушения.
power-on tests – тесты при включении.
presentation of evidence – представление свидетельства.
prevent – предотвращение; предотвращать.
prevent auditable events – предотвращение подвергающихся аудиту событий.
prevention of audit data loss – предотвращение потери данных аудита.
prevention of modification – предотвращение модификации.
previously provided aliase – предоставленный ранее псевдоним.
priority of service – приоритет обслуживания.
priority of the service – приоритетность обслуживания.
privacy – приватность.
privacy related information – информация, связанная с приватностью.
problem tracking CM coverage – охват УК отслеживания проблем.
processing capability – вычислительные возможности.
product – продукт.
profile based anomaly detection – выявление аномалии, основанное на профиле.
profile target group – целевая группа профиля.
protected audit trail storage – защищенное хранение журнала аудита.
protected authentication feedback – аутентификация с защищенной обратной связью.
protected domain – защищенный домен.
protected from unauthorised disclosure – защищенный от несанкционированного раскрытия.
protection against unavailability of capabilities – защита от недоступности ресурсов.
protection certificate – серификат защиты.
protection class of computer systems – класс защищенности СВТ.
protection criterion of computer systems – показатель защищенности СВТ.
protection facility – средство защиты от НСД.
protection from unauthorized access – защита от НСД.
protection level certification – сертификация уровня защиты.
protection model – модель защиты.
protection of the TSF – защита ФБО.
protection profile – профиль защиты.
protection profile evaluation – оценка профиля защиты.
providing a timestamp – предоставление меток времени.
pseudonymity – псевдонимность.
public domain – государственная собственность; общедоступные источники.
quantification – количественная мера.
query – запрос; сделать запрос; сделать запрос.
quota mechanism – механизм квотирования.
rationale – обоснование.
re-authenticating (re-authentication) – повторная аутентификация.
re-evaluation – переоценка.
re-evaluation phase – фаза переоценки.
re-ordering of data – перестановка данных.
receipt of an unmodified TSF data transmission – получение немодифицированных данных ФБО при передаче.
reduction of complexity – уменьшение сложности.
reference mediation – посредничество при обращениях.
reference monitor – монитор обращений; монитор ссылок.
reference monitor concept – концепция диспетчера доступа.
reference validation mechanism – механизм проверки полномочности обращений.
refinement – уточнение.
register – реестр; измерить.
regular interval – с постоянным интервалом.
rejection of operation – отклонение операции.
reliable time stamps – надежные метки времени.
remote IT product – удаленный ИТпродукт.
remote human user – удаленный человеческий пользователь.
remote trusted IT product – удаленный доверенный продукт ИТ.
remote user – удаленный пользователь.
replay – повторение; переигрывать.
replay detection – обнаружение повторного использования.
replay is detected – обнаружение повторного использования.
replicate – копировать; дублировать.
replicated –дублировал; копировал; копируемый; скопированный.
replicating – копирование; копирующий; дублирующий.
representation correspondence – соответствие представлений.
requirements in TOE – требования к объекту оценки.
residual information protection – защита остаточной информации.
resistance – противодействие.
resistance to penetration – противодействие проникновению.
resistance to physical attack – противодействие физическому нападению.
resource allocation – распределение ресурсов.
resource utilisation – использование ресурсов.
resources of the TSF’s security domain – ресурсы домена безопасности ФБО.
restoring consistency upon reconnection – восстановление согласованности после восстановления соединения.
restricted audit review – ограниченный просмотр аудита.
restrictions on security roles – ограничения на роли безопасности.
restrictive – ограничительный.
retinal scan – сканирование сетчатки.
reusable set – многократно используемый набор.
reversible pseudonymity – обратимая псевдонимность.
revocation – отмена.
rights – права.
rigorous analysis of coverage – строгий анализ покрытия.
rigour – строгость.
risk analysis – анализ риска.
risk assessment – оценка риска.
risk management – управление риском (рисками).
risk treatment – учет рисков.
role – роль.
roles – список ролей.
rollback – откат.
rules for the number of maximum concurrent sessions – правила для определения максимального числа параллельных сеансов.
rules governing access – правила управления доступом.
rules, based on security attributes – правила, основанные на атрибутах безопасности.
s/key mechanism – механизм ключа шифрования.
sampling of security impact analysis – выборочная проверка анализа влияния на безопасность.
scope – область охвата.
scope of control – область действия.
screen tip – экранная подсказка.
secret – секрет; секретный.
secret information security system – система защиты секретной информации.
secure TSF data – безопасные данные ФБО.
secure initial state is restored – восстановление безопасного начального состояния.
secure security attributes – безопасные значения атрибутов безопасности.
secure state – безопасное состояние.
security administrator – администратор защиты.
security alarms – сигналы нарушения безопасности.
security assurance requirement – требование доверия к безопасности.
security attribute – атрибут безопасности.
security attribute based access control – управление доступом, основанное на атрибутах безопасности.
security attribute expiration – срок действия атрибута безопасности.
security attributes that require separation – атрибуты безопасности, требующие разделения данных.
security audit – аудит безопасности.
security audit analysis – анализ аудита безопасности.
security audit automatic response – автоматическая реакция аудита безопасности.
security audit data generation – генерация данных аудита безопасности.
security audit event selection – выбор событий аудита безопасности.
security audit event storage – хранение данных аудита безопасности.
security audit review – просмотр аудита безопасности.
security behaviour – режим безопасности.
security compromise – компрометация системного ресурса.
security context – контекст безопасности.
security critical – критичный для безопасности.
security enforcing high-level design – детализация вопросов безопасности в проекте верхнего уровня.
security environment – среда безопасности.
security flaw – недостаток безопасности.
security function – функция безопасности.
security function policy – политика функции безопасности.
security functional component – функциональный компонент безопасности.
security functional requirement – функциональное требование безопасности.
security impact analysis – анализ влияния на безопасность.
security kernel – диспетчер доступа.
security level – уровень безопасности.
security management – управление безопасностью.
security management roles – роли управления безопасностью.
security model – модель безопасности.
security objective – цель безопаснсости.
security objectives for the TOE – цели безопасности для ОО.
security objectives for the environment – цели безопасности для среды.
security objectives rationale – логическое обоснование целей безопасности.
security policy – политика безопасности.
security policy modeling – моделирование политики безопасности.
security policy realization – система разграничения доступа.
security policy violater's model – модель нарушителя правил разграничения прав доступа.
security policy violator – нарушитель правил разграничения доступа.
security requirement – требование безопасности.
security requirements for the IT environment – требования безопасности для среды ИТ.
security requirements rationale – логическое обоснование требований безопасности.
security risk – угроза безопасности; риск нарушения информационной безопасности.
security roles – роли безопасности.
security supporting – поддерживающий безопасность.
security target – задание по безопасности.
security target evaluation – оценка задания по безопасности.
selectable audit review – выборочный просмотр аудита.
selection – выбор.
selective audit –- избирательный аудит.
selective independent confirmation – выборочное независимое подтверждение.
selective proof of origin – избирательное доказательство отправления.
selective proof of receipt – избирательное доказательство получения.
semiformal n полуформальный.
semiformal TOE security policy model – полуформальная модель политики безопасности ОО.
semiformal correspondence demonstration – полуформальная демонстрация соответствия.
semiformal demonstration – полуформальная демонстрация.
semiformal functional specification – полуформальная функциональная спецификация.
semiformal high-level design – полуформальный проект верхнего уровня.
semiformal high-level explanation – пояснения в полуформальном проекте верхнего уровня.
semiformal low-level design – полуформальный проект нижнего уровня.
semiformal presentation – полуформальное представление.
semiformally design – полуформальное проектирование.
semiformally verified design – полуформальная верификация проекта.
sensitive information – конфиденциальная информация.
sensitivity label – метка конфиденциальности.
separate transmission channels – разделение каналов передачи.
service discontinuity – прерывание обслуживания.
session – сеанс.
session locking – блокирование сеанса.
session security attributes – атрибуты безопасности сеанса.
set of authorised users – совокупность уполномоченных пользователей.
set of users and/or subjects – совокупность пользователей и/или субъектов.
sharing – совместное использование; разделяющий; принимающий участие.
short name – короткое имя.
signature events – характерные события.
significance of vulnerabilitie – значимость уязвимости.
simple attack heuristics – простая эвристика атаки.
simple design – простое проектирование.
simple security attributes – простые атрибуты безопасности.
simple trusted acknowledgement – одностороннее надежное подтверждение.
simultaneously – одновременно.
single user account – учетные данные единственного пользователя.
single-use authentication mechanisms – механизмы одноразовой аутентификации.
smart card – кредитная карточка.
software – программное обеспечение.
source code – исходный код.
source data exchange recovery – восстановление переданных данных источником.
source integrity – целостность исходного кода.
sources of security requirements – источники требований безопасности.
specification of protection profile – спецификация профиля защиты.
specification of revocation rules – правила отмены.
specification of secrets – спецификация секретов.
specification of security target – спецификация задания по безопасности.
specified – специфицировал; специфицировавший; определенный; точно установленный.
specify – специфицировать.
specify the action to be taken – выполнение специфицированных действий.
specify the action to be taken upon integrity error – действия, предпринимаемые при ошибке целостности.
specifying – определение; специфицирующий.
standardised life-cycle model – стандартизованная модель жизненного цикла.
state synchrony protocol – протокол синхронизации состояний.
static attribute initialisation – инициализация статических атрибутов.
storage capacity – емкость запоминающего устройства; объем памяти.
storage channels – каналы памяти.
stored data integrity – целостность хранимых данных.
stored data integrity monitoring – мониторинг целостности хранимых данных.
stored data integrity monitoring and action adds – мониторинг целостности хранимых данных и предпринятых действий.
strength of TOE security function evaluation – оценка стойкости функции безопасности ОО.
strength of TOE security functions – стойкость функций безопасности ОО.
strength of function – стойкость функции безопасности.
strength of function analysis – анализ стойкости функций.
structurally testing – структурное тестирование.
structured development process – структурированный процесс разработки.
structured implementation of the TSF – структурированная реализация ФБО.
structured presentation – структурированное представление.
subject – субъект; подвергать; подчиненный.
subject attribute – аттрибут субъекта.
subject privilege – уровень полномочий субъекта доступа.
subjects acting on behalf of user –- субъекты, действующие от имени пользователя.
subset access control - ограниченное управление доступом.
subset information flow control – ограниченное управление информационными потоками.
subset of system events – подмножество событий системы.
subset of the implementation – подмножество реализации.
subset of the implementation of the TSF – подмножество реализации ФБО.
subset residual information protection – ограниченная защита остаточной информации.
substitution of data – подмена данных.
such that the TSP is not violated – таким образом, чтобы предотвратить нарушение ПБО.
sufficiency of security measures – достаточность мер безопасности.
synchronisation of state – синхронизация состояния.
system – система; системный.
system activity – показатели функционирования системы.
system integrity – системная целостность.
system of protection from unauthorized a – система защиты информации от несанкционированного доступа (НСД).
systematic covert channel analysis – систематический анализ скрытых каналов.
systematic flaw remediation – систематическое устранение недостатков.
target audience – потенциальная аудитория; потециальные потребители ОК.
target of evaluation – объект оценки.
taxonomy – таксономия; классификация.
technical security policy – техническая политика безопасности.
testing coverage – покрытие тестированием.
testing: high-level design – тестирование: проект верхнего уровня.
testing: implementation representation – тестирование на уровне реализации.
testing: low-level design – тестирование: проект нижнего уровня.
tests – тестирование.
threat – угроза.
threat action – действие угрозы.
threat agent – агент угрозы.
threat analysis – анализ угрозы.
threat assessment – процесс оценки угрозы.
time attribute – атрибут "время".
time interval of user inactivity – интервал времени бездействия пользователя.
time of access – время доступа.
time stamps – метки времени.
time-based access control specifications – спецификации управления доступом на основе времени.
time-limited authorisation – ограниченная по времени авторизация.
timing channels – временные каналы.
timing of authentication – выбор момента времени аутентификации.
timing of identification – выбор момента времени идентификации.
tools and techniques – инструментальные средства и методы.
trace – след; прослеживать; сопоставлять.
traced – прослеживал; сопоставлял; сопоставленный; прослеженный.
tracing – рассмотрение; прослеживающий; сопоставляющий.
transfer outside TSF control – передача за пределы области действия ФБО.
transfers outside TSF control – передача за пределы области действия ФБО.
transmission separation by attribute – разделение передачи по атрибутам.
Trapdoor – "лазейка".
trojan horse – "троянский конь".
trust – доверие; верить.
trusted IT product – доверенный ИТ продукт.
trusted channel – доверенный канал.
trusted computer system – защищенное средство вычислительной техники.
trusted computing base – комплекс средств защиты; ядро безопасности.
trusted path – доверенный маршрут.
trusted path/channels – доверенный маршрут/канал.
trusted protocol – надежный протокол.
trusted recovery – надежное восстановление.
type of cryptographic key access – тип доступа к криптографическим ключам.
types of evaluation – виды оценок.
types of illicit information flows – типы неразрешенных информационных потоков.
unambiguous detection – однозначное обнаружение.
unauthorized access to information – НСД, несанкционированный доступ.
unconstrained entitie – активная сущность.
under specified conditions – при определенных условиях.
underlying abstract machine – базовая абстрактная машина.
underlying abstract machine test – тестирование базовой абстрактной машины.
unevaluated – неоценненый.
unforeseen failure mode – непредусмотренный тип сбоя.
unforgeable authentication – аутентификация, защищенная от подделок.
unique name – уникальное имя.
unisolated portion of the TSF – неизолированная часть ФБО.
unlinkability – невозможность ассоциации.
unmaskable action failures – сбои из-за нескрытых действий.
unobservability – скрытность.
unobservability related information – информация, связанная со скрытностью.
unobservability without soliciting information – скрытность без запроса информации.
unsuccessful authentication attempt – неудачная попытка аутентификации.
untrusted IT product – недоверенный ИТ продукт.
untrusted subject – недоверенный субъект.
use of security requirements – использование требований безопасности.
user – пользователь.
user attribute – пользовательский атрибут.
user attribute definition – определение атрибутов пользователя.
user authentication – аутентификация пользователя.
user authentication before any action – аутентификация до любых действий пользователя.
user data – данные пользователя.
user data attributes – атрибуты данных пользователя.
user data protection – защита данных пользователя.
user guidance – руководство пользователя.
user identification – идентификация пользователя.
user identification before any action – идентификация до любых действий пользователя.
user identity association – ассоциация идентификатора пользователя.
user notes – замечания для пользователя.
user session – сеанс пользователя.
user's clearance level – уровень допуска пользователя.
user's identity – идентификатор пользователя.
user's integrity level – уровень целостности пользователя.
user's membership in a role – принадлежность пользователя к роли.
user-initiated locking – блокирование, инициированное пользователем.
user-subject binding – связывание пользователь-субъект.
validation – проверка правильности.
validation of analysis – подтверждение правильности анализа.
value – стоимость; значение; оценивать.
verification – проверка; верификация.
verification of proof – верификация доказательства.
verification of secrets -- верификация секретов.
verified – верифицировал; верифицировавший; проверенный.
verify – верифицировать.
verifying –- подтверждение; проверка; верифицирующий.
version numbers – номера версии.
virus – вирус; вирусный.
vulnerability – уязвимость.
vulnerability analysis – анализ уязвимостей.
vulnerability assessment – оценка уязвимостей.
well-defined development tools – полностью определенные инструментальные средства разработки.
were caused by the same user – были инициированы одним и тем же пользователем.
without any help from the source – без какой-либо помощи источника.
zeroize – обнулять.
justification - строгое обоснование.
Contents
Unit 1 …………………………………………………………………………… 5
Unit 2 …………………………………………………………………………… 18
Unit 3 …………………………………………………………………………… 36
Unit 4 …………………………………………………………………………… 54
Unit 5 …………………………………………………………………………… 73
Unit 6 ………………………………………………………………………….... 90
Vocabulary and Grammar 1-6. Revision. …………………………………….… 97
Unit 7 ………………………………………………………………………...… 102
Unit 8 …………………………………………………………………………... 122
Unit 9 ………………………………………………………………………..…. 140
Unit 10 ……………………………………………………………………….… 158
Vocabulary and Grammar 7-10. Revision. …………………………………….. 169
