Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебно-методическое пособие Для студентов, аспи...doc
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
928.77 Кб
Скачать

Appendix 2 Выражения для организации связного высказывания

According to – согласно, по словам, по утверждениям.

And so on – и так далее.

Apart from – помимо, не говоря о…

As a result – в результате.

As compared with (in comparison with) – по сравнению с ….

As far as I know (remember) – насколько я знаю (помню).

As to (as for) – что касается.

Because of – из-за, по причине.

Because, for, as – так как, потому что.

Besides – кроме того.

Certainly, of course – конечно.

First and foremost – прежде всего.

I believe – я убежден.

I suppose – я полагаю.

I think – думаю.

I’m afraid – боюсь.

I’m sure – уверен.

In accordance with – в соответствии с.

In addition to – в дополнение к.

In case of – в случае.

In conformity with – в соответствии с.

As you know – как известно.

In consequence of – в результате, в следствии.

In fact – действительно, фактически.

In spite of – несмотря на.

In this case – в этом случае.

Indeed – действительно, в самом деле.

Instead of – вместо.

Later on – позже.

More than that, moreover – более того.

On condition that – при условии, что.

On the contrary – наоборот, напротив.

On the ground that – на том основании, что.

On the one hand, on the other hand – с одной стороны, с другой стороны.

On the whole – в целом.

Owing to – благодаря.

So far – до сих пор, пока.

So – итак.

Thats why – вот почему.

14. Appendix 3 Глоссарий стандартных аббревиатур, терминов и выражений по информационной безопасности

ACLсписок управления доступом.

AISАИС, автоматизированная информационная система.

CCОК, Общие критерии.

CC ToolBoxпрограммный инструментарий Общих критериев.

CC assuranceдоверие в Общих критериях.

CC conformance claimутверждение о соответствии Общим критериям.

CC descriptive materialописательные возможности Общих критериев.

CC extensionрасширение Общих критериев.

CC extension (component)расширение требований Общих критериев в профиле защиты и задании по безопасности.

СМ – управление конфигурацией (УК).

CM automationавтоматизация управления конфигурацией.

CM capabilitiesвозможности управления конфигурацией.

CM scopeобласть управления конфигурацией.

Common CriteriaОбщие критерии.

DAC– дискреционное управление доступом.

EALОУД, оценочный уровень доверия.

EAL structureструктура оценочного уровеня доверия.

ITИТ, информационная технология.

IT Environmentнечеловеческий аспект среды.

IT productИТ-продукт, продукт информационной технологии.

IT security requirementтребование безопасности ИТ.

IT systemИТ-система, система из нескольких ИТ-продуктов.

MACмандатное управление доступом.

MSмультиплексный участок; Майкрософт.

PPПЗ, профиль защиты.

PP additionsдополнение профиля защиты.

PP application notesзамечания по применению.

PP claimsутверждения о соответствии профилю защиты.

PP claims rationaleлогическое обоснование утверждений о соответствии ПЗ.

PP evaluationоценка профиля защиты.

PP evaluation resultsрезультаты оценки профиля защиты.

PP identificationидентификация профиля защиты.

PP introductionвведение профиля защиты.

PP overviewаннотация профиля защиты.

PP referenceссылка на профиль защиты.

PP tailoringконкретизация профиля защиты.

SFФБ, функция безопасности.

SFPПФБ, политика функции безопасности.

SFP domain separationотделение домена политики функции безопасности.

SFP-attributes associated with dataатрибуты политики функции безопасности, ассоциированные с данными.

SOFСФБ, стойкость функции безопасности.

SOF-basicбазовая стойкость функции безопасности.

SOF-highвысокая стойкость функции безопасности.

SOF-mediumcредняя стойкость функции безопасности.

STЗБ, задание по безопасности.

ST evaluationоценка задания по безопасности.

ST identificationидентификация задания по безопасности.

ST introductionвведение задания по безопасности.

ST overviewаннотация задания по безопасности.

TCBядро безопасности.

TOEОО, объект оценки.

TOE CM coverageохват УК объекта оценки.

TOE accessдоступ к объекту оценки.

TOE access bannersпредупреждения перед предоставлением доступа к ОО.

TOE access historyистория доступа к объекту оценки.

TOE component categorisation reportотчет о категорировании компонентов объекта оценки.

TOE configuration managementуправление конфигурацией объекта оценки.

TOE descriptionописание объекта оценки.

TOE evaluationоценка объекта оценки.

TOE evaluation resultsрезультаты оценки объекта оценки.

TOE implementationреализация объекта оценки.

TOE is internally structured as a networkобъект оценки внутренне структурирован как сеть.

TOE physical environmentфизическая среда объекта оценки.

TOE purposeпредназначение объекта оценки.

TOE resourceресурс объекта оценки.

TOE rmplementationреализация объекта оценки.

TOE security environmentсреда безопасности объекта оценки.

TOE security functionsфункции безопасности объекта оценки.

TOE security functions interfaceинтерфейс функций безопасности ОО.

TOE security policyполитика безопасности объекта оценки.

TOE security policy modelмодель политики безопасности объекта оценки.

TOE security requirementsтребования безопасности для объекта оценки.

TOE session establishmentоткрытие сеанса с объектом оценки.

TOE summary specificationкраткая спецификация объекта оценки.

TOE summary specification rationaleлогическое обоснование краткой спецификации объекта оценки.

TSCОДФ, область действия функции безопасности объекта оценки.

TSFФБО, функции безопасности объекта оценки.

TSF generation of secretsгенерация секретов ФБО.

TSF abstract machineабстрактная машина ФБО.

TSF dataданные функций безопасности объекта оценки.

TSF data consistency mechanismмеханизм согласования данных ФБО.

TSF data integrity monitoringмониторинг целостности данных ФБО.

TSF data transfer separationразделение данных ФБО при передаче.

TSF domain separationотделение домена ФБО.

TSF implementationреализация функций безопасности объекта оценки.

TSF interfaceинтерфейс функции безопасности.

TSF internalsвнутренняя структура функций безопасности объекта оценки.

TSF physical protectionфизическая защита ФБО.

TSF providing a capabilityпредоставление ФБО возможности.

TSF scope of controlобласть действия ФБО.

TSF self testсамотестирование функций безопасности объекта оценки.

TSF softwareпрограммная реализация ФБО.

TSF testing тестирование функций безопасности объекта оценки.

TSF-initiated session lockingблокирование сеанса, инициированное ФБО.

TSF-initiated terminationзавершение, инициированное ФБО.

TSFIИФБО, интерфейс функций безопасности объекта оценки.

TSPПБО, политика безопасности объекта оценки.

ability to return the TOE to a secure stateвозможность возвращения объекта оценки к безопасному состоянию.

able to recoverвозможность восстановления.

abstract machine testingтестирование абстрактной машины.

accept the alias from the userпринять псевдоним от пользователя.

acceptance phaseфаза приемки.

access controlуправление доступом.

access control SFPполитика функции безопасности управления доступом.

access control functionфункции управления доступом.

access control informationинформация для управления доступом.

access control listсписок (механизм) управления доступом.

access control policyполитика управления доступом.

access identifierидентификатор доступа.

access matrixматрица прав доступа.

access objectобъект доступа.

access subjectсубъект доступа.

access to informationдоступ к информации.

accountability учет; отчетность; ответственность.

accreditаттетстовать.

accredit systemаттестованная система.

accreditedаттетстованный; аккредитованный.

accreditingаккредитация; аттетстующий.

acknowledgeподтверждать; преклоняться.

acknowledgementподтверждение.

action in case of possible audit data lossдействия в случае возможной потери данных аудита.

action to be takenпредпринимаемые действия.

actions requested by untrusted subjectдействия, запрошенные потенциально недоверенным субъектом.

actions should be auditableдействия следует отнести к потенциально подвергаемым аудиту.

actions to be takenпредпринимаемые действия.

active detection is requiredтребуется активное обнаружение.

additional exportation control rulesдополнительные правила управления экспортом информации.

additional importation control rulesдополнительные правила управления импортом.

administrative functionsадминистративные функции.

administrator guidanceруководство администратора.

advanced rollbackрасширенный откат.

advanced supportрасширенная поддержка.

adversary противник.

advisory warning messageпредупреждающее сообщение.

alias условное название; псевдоним.

alias metricметрика псевдонимов.

alias pseudonymityальтернативная псевдонимность.

alias to the real user nameпсевдоним для подлинного имени пользователя.

all shareable resourcesвсе совместно используемые ресурсы.

allocation of information impacting unobservabilityраспределение информации, влияющее на скрытность.

allocation of the resource toраспределение ресурса.

always invokedпостоянная готовность.

analysis and testing for insecure statesанализ и тестирование опасных состояний.

analysis for vulnerabilitieанализ уязвимости.

analysis of coverageанализ покрытия.

analysis of guidance documentанализ руководства.

analysis of the security functionsанализ функций безопасности.

anonymityанонимность.

anonymity without soliciting informationанонимность без запроса информации.

application приложение; применение.

application notesзамечания по применению.

approve одобрять; утверждение результатов.

arbitrary entry/returnпроизвольный вход/выход.

are related as followsсвязаны следующим образом.

assessmentисследование; оценка.

assetsактивы.

assignmentназначение.

associate the user security attributesассоциировать атрибуты безопасности пользователя.

assuming rolesпринятие ролей.

assumptionпредположение; допущение.

assuranceдоверие.

assurance categorisationклассификация доверия.

assurance componentкомпонент доверия.

assurance elementэлемент доверия.

assurance familyсемейство доверия.

assurance maintenanceподдержка доверия.

assurance maintenance paradigmпарадигма поддержки доверия.

assurance maintenance planплан поддержки доверия.

assurance requirementтребование доверия.

assurance techniqueмера доверия.

assurance through evaluationдоверие через оценку.

assurance topicsразделы доверия.

at the request of an authorised userпо запросу уполномоченного пользователя.

attackатака; нападать.

attack potentialпотенциал нападения.

attackerисточник атаки.

attacker with a high attack potentialнарушитель с высоким потенциалом нападения.

attacker with a low attack potentialнарушитель с низким потенциалом нападения.

attacker with a moderate attack potentialнарушитель с умеренным потенциалом нападения.

attribute-based integrity monitoringмониторинг целостности по атрибутам.

auditаудит, ревизовать, контрольный.

audit dataданные аудита.

audit data generationгенерация данных аудита.

audit informationинформация аудита.

audit logsжурнал аудита.

audit recordsзаписи аудита.

audit requirements in a distributed environment n требования аудита в распределенной среде.

audit reviewпросмотр аудита.

audit selectivityизбирательность аудита.

audit storage exhaustionпереполнение журнала аудита.

audit storage failure сбой сохранения аудита.

audit trail n хронологические записи аудита.

audit trail exceeds pre-defined limitжурнал аудита превышает принятое ограничение.

audit trail is fullпереполнение журнала аудита.

augmentationусиление.

augmentedусиление.

authenticationаутентификация.

authentication dataаутентификационные данные.

authentication failure handlingобработка отказов аутентификации.

authentication failuresотказы аутентификации.

authorisation controlsсредства контроля авторизации.

authorisedуполномоченный.

authorised administratorуполномоченный администратор.

authorised identified rolesуполномоченные идентифицированные роли.

authorised userуполномоченный пользователь.

authorised user observabilityоткрытость для уполномоченного пользователя.

authorised user with special rightsуполномоченный пользователь со специальными правами.

authorized access to informationсанкционированный доступ к информации.

authorized personnelуполномоченный персонал.

automated information systemавтоматизированная информационная система.

automated recoveryавтоматическое восстановление.

automated recovery from a failureавтоматическое восстановление после сбоя.

automated recovery without undue lossавтоматическое восстановление без недопустимой потери.

availabilityдоступность.

availability of exported TSF dataдоступность экспортируемых данных ФБО.

availability of required resourcesдоступность требуемых ресурсов.

back door"люк".

back upсохранять копии; отступать.

backed upсохранял копии; отступал; поддержанный.

backgroundпредыстория; фоновый; поддержка.

backing upсохраняющий копии; отступающий.

backupрезервная копия; копировать; резервный.

baseline risk analysisбазовый анализ рисков.

basic auditбазовый аудит.

basic data authenticationбазовая аутентификация данных.

basic data exchange confidentialityбазовая конфиденциальность обмена данными.

basic flaw remediationбазовое устранение недостатков.

basic internal TSF data transfer protectionбазовая защита внутренней передачи данных функция безопасности объекта оценки.

basic internal transfer protectionбазовая защита внутренней передачи.

basic level of assuranceбазовый уровень доверия.

basic limitation on multiple concurrent sessionsбазовое ограничение на параллельные сеансы.

basic rollbackбазовый откат.

basic version of the TOEбазовая версия объекта оценки.

biometricбиометрия.

boundary limit to which rollback may be performedограничение выполнения отката.

by responding automaticallyреагируя автоматически.

capability to verify the integrity of TSF dataвозможность верифицировать целостность данных функций безопасности объекта оценки.

cause of vulnerabilitieпричина уязвимости.

caveats on evaluation resultsпояснение результатов оценки.

certificationсертификация.

certified versionсертифицированная версия.

certified version with patchesсертифицированная версия с обновлениями.

certifyсертификация; удостоверять.

change defaultизменение значений по умолчанию.

changes to the timeизменения внутреннего представления времени.

checkпроверять.

checkedпроверял; проверенный.

checkingпрофилактический контроль; проверка; проверяющий.

ciphertextзашифрованный текст; шифротекст.

classкласс; классифицировать.

class introductionпредставление класса.

class nameимя класса.

class structureструктура класса.

classificationклассификация.

classification levelклассификационный уровень.

clearочистка; очищать; прозрачный.

clearanceуровень допуска.

clearing or overwriting display devicesочистка или перезапись устройств отображения.

coherentлогически упорядоченный.

communicationсвязь.

completeкомплектовать; полный.

complete CM automationполная автоматизация управления конфигурацией.

complete access controlполное управление доступом.

complete independent confirmationполное независимое подтверждение.

complete information flow controlполное управление информационными потоками.

complete interface specificationполная спецификация интерфейса.

complete reference monitorполный монитор обращений.

complex attack heuristicsсложная эвристика атаки.

compliance with implementation standardsсоответствие стандартам реализации.

compliance with implementation standards - all partsсоответствие всех частей объекта оцеки стандартам реализации.

componentкомпонент; составляющий.

component catalogueкаталог компонентов.

component changes highlightingвыделение изменений в компоненте.

component identificationидентификация компонента.

component levellingранжирование компонентов.

component operationкомпонентная операция.

component structureструктура компонента.

comprehensiveвсесторонний.

comprehensive testingвсестороннее тестирование.

compromiseкомпрометация; компрометировать; идти на компромисс; ставить под угрозу.

conditions for the different rolesусловия для различных ролей.

conditions to ensure availabilityусловия обеспечения доступности.

conditions under which anomalous activity is reported by the TSFусловия, при которых ФБО сообщает об аномальных действиях.

conditions under which self test should occurусловия, при которых следует предусмотреть самотестирование.

confidenceдоверительность; уверенность; доверительный.

confidentialityконфиденциальность.

confidentiality of exported TSF dataконфиденциальность экспортируемых данных функций безопасности объекта оценки.

configuration itemsэлементы конфигурации.

configuration list for the TOEсписок конфигурации объекта оценки.

configuration management (СМ)управление конфигурацией (УК).

confirmподтверждать.

confirmedподтверждал; подтвержденный.

confirmingподтверждение; подтверждающий.

conformantсоответствие.

connectivity - связность.

consistency of TSF dataсогласованность данных ФБО.

consistentнепротиворечивый.

consistent and secure stateустойчивое и безопасное состояние.

consistent interpretation of attributesсогласованная интерпретация атрибутов.

consumer потребитель; потребитель Общих критериев.

content and presentation of evidence elementsэлементы содержания и представления свидетельств.

content of evidenceсодержание свидетельства.

content of protection profileсодержание профиля защиты.

control tipпомощь по управлению.

controlled resourcesуправляемые ресурсы.

correspondence analysisанализ соответствия.

corruptionискажение.

corruption of TSF executable codeискажения выполняемого кода программы функции безопасности объекта оценки.

counterсчетчик; противостоять.

countermeasureконтрмера.

coverageпокрытие.

covert channel analysisанализ скрытых каналов.

crackerкрекер.

criteria evaluationкритерии оценки.

criteria with logical relationsкритерии с логическими отношениями.

critical system resourceкритичекий системный ресурс.

cross reference of EALs and assurance components перекрестные ссылки оценочного уровня доверия и компонентов доверия.

cross reference of assurance componentперекрестные ссылки между компонентами доверия.

crypto variableкриптографическая переменная.

cryptoanalysisкриптоанализ.

cryptographic algorithmкриптографичекий алгоритм.

cryptographic keyкриптографический ключ.

cryptographic key accessдоступ к криптографическим ключам.

cryptographic key access methodметод доступа к криптоключам.

cryptographic key destructionуничтожение криптографических ключей.

cryptographic key destruction methodметод уничтожения криптоключей.

cryptographic key distributionраспределение криптографических ключей.

cryptographic key distribution methodметод распределения криптоключей.

cryptographic key generation algorithmалгоритм генерации криптоключей.

cryptographic key generation requiresгенерация криптографических ключей.

cryptographic key managementуправление криптографическими ключами.

cryptographic key sizeдлина криптографического ключа.

cryptographic operationкриптографическая операция.

cryptographic supportкриптографическая поддержка.

cryptographic techniqueкриптографический метод.

cryptographyкриптография.

cryptologyкриптология.

current versionтекущая версия.

dataданные.

data authenticationаутентификация данных.

data authentication with identity of guarantorаутентификация данных с идентификацией гаранта.

data compromiseкомпрометация информации.

data corruptionнарушение целостности данных.

data exchange integrityцелостность передаваемых данных.

data integrityцелостность информации.

deallocation of the resource fromосвобождение ресурса.

decryptрасшифровывать.

decryptionрасшифрование.

default TOE access bannersпредупреждения по умолчанию перед предоставлением доступа к объекту оценки.

default numberзадаваемое по умолчанию число.

defensive protocolзащищенный протокол.

defined availability metricзаданная метрика доступности.

defined group of usersопределенные группы пользователей.

defined modification metricметрика модификации.

defined quality metricопределенная метрика качества.

degraded fault toleranceпониженная отказоустойчивость.

delays in communicationзадержки связи.

deletionудаление.

deletion of dataудаление данных.

deliveryпоставка.

delivery and operationпоставка и эксплуатация.

delivery procedures процедуры поставки.

demonstrateдемонстрировать; участвовать в демонстрации.

demonstratingдемонстрация; демонстрировавший.

denial of serviceотказ в обслуживании.

dependenciesзависимости.

dependencyзависимость.

dependency tableтаблица зависимостей.

depth глубина.

describe описывать.

describedописывал; описанный.

describingописание; описывающий.

descriptive high-level designописательный проект верхнего уровня.

descriptive low-level designописательный проект нижнего уровня.

design refinementуточнение при проектировании.

designated user or roleобозначенный пользователь или роль.

destination data exchange recoveryвосстановление переданных данных получателем.

detailed TOE specificationsдетализированные спецификации ОО.

detailed auditдетализированный аудит.

detectвыявление; обнаруживать.

detected inconsistency between TSF dataвыявление несогласованности между данными функций безопасности объекта оценки.

detection of modificationобнаружение модификации.

determine делать (независимое) заключение.

determine an alias for a userопределить псевдоним пользователя.

determine the behaviour of определение режима выполнения.

determinedделал (независимое) заключение; определенный.

determiningопределение; делавший (независимое) заключение.

deterrenceсдерживание.

develop разрабатывать; развиваться.

developed разрабатывал; развивался; разработанный; развитый.

developerразработчик.

developer actionдействие разработчика.

developer action elementsэлементы действий разработчика.

developer defined life-cycle modelмодель жизненного цикла, определенная разработчиком.

developer search for obvious vulnerabilitiesпоиск явных уязвимостей.

developer test resultsрезультаты тестирования разработчиком.

developer testingтестирование разработчиком.

developer vulnerability analysisанализ уязвимостей разработчиком.

developingразвитие; разрабатывающий; развивающийся.

developmentразработка.

development environment controlконтроль среды разработки.

development securityбезопасность разработки.

development toolsинструментальные средства разработки.

development tools CM coverageохват управлением конфигурацией инструментальных средств разработки.

direct dependency прямая зависимость.

disableотключение; отключать.

disclosureраскрытие.

discontinuity of operationперерывы в функционировании.

discretionary access control (DAС)дискреционное управление доступом.

distributed systemраспределенная система.

distribution/revocation of access rights/capabilitiesпредоставление/отмена прав/возможностей доступа.

domain separationразделение домена.

during initial start-upпри первоначальном запуске.

elementэлемент.

emanationизлучение.

enableподключение; запускать.

encryptionшифрование.

enforced proof of originпринудительное доказательство отправления.

enforced proof of receiptпринудительное доказательство получения.

ensureобеспечивать.

ensuredобеспечивал; обеспеченный.

ensuringобеспечение; обеспечивающий.

enter a maintenance modeперейти в режим аварийной поддержки.

environmentсреда.

establishотрабатывать; установить.

establishedотрабатывал; отработанный; установимый; установленный.

establishingустановление; отрабатывающий.

establishment of a users sessionоткрытие сеанса пользователя.

evaluateоценивать; находить значение величины.

evaluated products catalogueкаталог оценненых продуктов.

evaluationоценка.

evaluation assurance levelоценочный уровень доверия.

evaluation assurance scaleшкала оценки доверия.

evaluation authorityорган оценки.

evaluation contextконтекст оценки.

evaluation criteriaкритерии оценки.

evaluation methodologyметодология оценки.

evaluation requirementsтребования оценки.

evaluation resultsрезультаты оценки.

evaluation schemeсистема оценки.

evaluatorоценщик.

evaluator actionдействие оценщика.

evaluator action elementsэлементы действий оценщика.

evaluator notesзамечания для оценщика.

evaluator taskзадача оценщика.

event typeтип события.

events to occurсобытия, которые будут происходить.

evidence of a developerсвидетельство разработчика.

evidence of assurance maintenanceсвидетельство поддержки доверия.

evidence of coverageсвидетельство покрытия.

evidence of developer testingсвидетельство разработчика об испытаниях.

evidence of maintenance processсвидетельство процесса поддержки.

evidence of secure delivery proceduresсвидетельство безопасных процедур поставки.

examination of guidanceэкспертиза руководств.

examination of security impact analysisэкспертиза анализа влияния на безопасность.

exceeding [quantification] for loss of TSF dataпревышениe [количествo] потери данных функции безопасноти объекта оценки.

exceeding [quantification] for loss of objects within the TSCпревышениe [количествo] потери объектов в пределах области действия ФБО.

exchange protocolпротокол обмена.

exhaustive исчерпывающий.

exhaustive covert channel analysisисчерпывающий анализ скрытых каналов.

expiration is to be supportedпредусмотрено установление срока действия.

expiration time срок действия.

explainобъяснять.

explainedобъяснял; объясненный.

explainingобъяснение; объясняющий.

explicitly authorise accessявно разрешенный доступ.

explicitly authorise information flowsявно разрешенные информационные потоки.

explicitly deny accessявно запрещенный доступ.

explicitly deny information lowsявно запрещенные информационные потоки.

explicitly stated IT security requirementsтребования безопасности информационных технологий, сформулированные в явном виде.

export of user data with security attributesэкспорт данных пользователя с атрибутами безопасности.

export of user data without security attributesэкспорт данных пользователя без атрибутов безопасности.

export to outside TSF controlэкспорт данных за пределы действия ФБО.

expression of security requirements представление требований безопасности.

extendedпростирался; расширение; расширял; расширенный.

extending functional requirementsрасширение функциональных требований.

extensionрасширение.

external IT entitie (entity)внешний объект информационной технологии.

external communication channel внешний канал связи.

fail secureбезопасность при сбое; сбиться безопасно.

failure with preservation of secure stateсбой с сохранением безопасного состояния.

familyсемейство.

family behaviourхарактеристика семейства.

family nameимя семейства.

family structureструктура семейства.

fault toleranceотказоустойчивость.

feedbackобратная связь.

final evaluation resultsокончатальные результаты оценки.

firmwareпрограмно-аппаратные средства; микропрограммный.

flaw remediationустранение недостатков.

flaw reporting proceduresпроцедуры сообщений о недостатках.

formalформальный.

formal TOE security policy modelформальная модель политики безопасности объекта оценки.

formal correspondenceформальное соответствие.

formal correspondence demonstrationформальная демонстрация соответствия.

formal demonstrationформальная демонстрация.

formal functional specificationформальная функциональная спецификация.

formal high-level designформальный проект верхнего уровня.

formal low-level designформальный проект нижнего уровня.

formal presentationформальное представление.

formal representationформальное представление.

formally verified designформальная верификация проекта.

full priority of serviceполный приоритет обслуживания.

full residual information protectionполная защита остаточной информации.

full risk analysisполный анализ рисков.

fully defined external interfacesполностью определенные внешние интерфейсы.

function recoveryвосстановление функции.

functional componentфункциональный компонент.

functional elementфункциональный элемент.

functional requirements функциональные требования.

functional specificationфункциональная спецификация.

functional testingфункциональное тестирование.

functional testsфункциональное тестирование.

functionally testingфункциональное тестирование.

general modelобщая модель.

generation logжурнал регистрации генерации.

generation support and acceptance proceduresподдержка генерации и процедуры приемки.

greatest lower boundнаибольшая нижняя грань.

group ID or group accountединый идентификатор или общие учетные данные группы.

group identifierидентификатор группы.

grouping attributeатрибут "группирование".

guarantees of audit data availabilityгарантии доступности данных аудита.

guidance documentation (documents)руководства.

hackerхакер.

hardwareоборудование; аппаратные средства.

hardware drawingсхема аппаратуры.

hierarchical security attributesиерархические атрибуты безопасности.

hierarchical-to listсписок иерархических связей.

high priority activitiesвысокоприоритетные операции.

high-level designпроект высокого уровня.

highly resistantвысоко стойкий.

host identityидентификатор узла сети.

human userчеловеческий пользователь.

identificationидентификация; идентифицирующий.

identification and authenticationидентификация и аутентификация.

identification informationинформация идентификации.

identification of security measuresидентификация мер безопасности.

identified authentication mechanismидентифицированный механизм аутентификации.

identified failureидентифицированный сбой.

identifierидентификатор.

Identity – идентификатор.

identity attributeатрибут "идентификатор".

ignore auditable eventsигнорирование подвергающихся аудиту событий.

illicit information flow monitoringмониторинг неразрешенных информационных потоков.

implementation of the TSFреализация ФБО.

implementation refinementуточнение при реализации.

implementation representationпредставление реализации.

import from outside TSF controlимпорт данных из-за пределов действия функции безопасности объекта оценки.

import of user data with security attributesимпорт данных пользователя с атрибутами безопасности.

import of user data without security attributesимпорт данных пользователя без атрибутов безопасности.

imposeпредпринимать.

imposedпредпринимал; предпринятый; наложенный.

imposingналожение; предпринимающий.

in case of replayпри повторном использовании.

inadequate protectionнеадекватная защита.

independent functional testingнезависимое функциональное тестирование.

independent testingнезависимое тестирование.

independent testing - completeполное независимое тестирование.

independent testing - conformanceнезависимое тестирование на соответствие.

independent testing - sampleвыборочное независимое тестирование.

independent vulnerability analysisнезависимый анализ уязвимостей.

indicated failure scenariosпредусмотренные сценарии сбоев.

indirect dependencyкосвенная зависимость.

individual userотдельный пользователь.

informalнеформальный.

informal TOE security policy modelнеформальная модель политики безопасности объекта оценки.

informal correspondence demonstrationнеформальная демонстрация соответствия.

informal functional specificationнеформальная функциональная спецификация.

informal model of the TOE security policyнеформальная модель политики безопасности объекта оценки.

informationинформация; информационный.

information attributeаттрибут информации.

information flow control SFPПФБ управления информационными потоками.

information flow control functionsфункции управления информационными потоками.

information flow control policiesполитики управления информационными потоками.

information flow control policyполитика управления информационными потоками.

information integrityцелостность информации.

information securityбезопасность информации.

information technologyинформационная технология.

informativeинформативный; справочный.

initial user authenticationначальная аутентификация пользователя.

insertionвставка.

installation, generation and start-upустановка, генерация и запуск.

installation, generation, and start-up proceduresпроцедуры установки, генерации и запуска.

integration testingсовместная проверка.

integrityцелостность.

integrity errorsошибки целостности.

integrity modelмодель целостности.

integrity monitoring requiresмониторинг целостности.

integrity of exported TSF dataцелостность экспортируемых данных ФБО.

integrity of stored TSF executable codeцелостность хранимого выполняемого кода функции безопасности объекта оценки.

inter TSF transferпередача между функцями безопасности объекта оценки.

inter-TSF TSF data consistencyсогласованность данных ФБО между ФБО.

inter-TSF availability within a defined availability metricдоступность экспорт.данных ФБО в пределах заданной метрики.

inter-TSF basic TSF data consistencyбазовая согласованность данных ФБО между ФБО.

inter-TSF confidentiality during transmissionконфиденциальность экспорта данных ФБО при передаче.

inter-TSF detection and correction of modificationобнаружение и исправление модификации экспортных данных ФБО.

inter-TSF detection of modificationобнаружение модификации экспортируемых данных ФБО.

inter-TSF transfersпередача между ФБО.

inter-TSF trusted channelдоверенный канал передачи между ФБО.

inter-TSF user data confidentiality transfer protectionзащита конфиденциальных данных пользователя при передаче между ФБО.

inter-TSF user data integrity transfer protectionзащита целостнности данных пользователя при передаче между ФБО.

interface specificationспецификация интерфейсов.

internal TOE TSF data replication consistencyсогласованность данных ФБО при дублировании в пределах ОО.

internal TOE TSF data transferпередача данных ФБО в пределах ОО.

internal TOE transfer передача в пределах ОО.

internal TSF consistencyсогласованность дублируемых данных ФБО.

internal communication channelвнутренний канал связи.

internal dependencyвнутренняя зависимость.

internally consistentвнутренне непротиворечивый.

interpreting the TSF dataинтерпретация данных ФБО.

iterationитерация; итеративный.

known penetration scenariosизвестные сценарии проникновения.

layered designмногоуровневое проектирование.

least abstract TSF representationнаименее абстрактное из представлений функции безопасности объекта оценки.

least upper boundнаименьшая верхняя грань.

life cycle definitionопределение жизненного цикла.

life cycle supportподдержка жизненного цикла.

limitation on multiple concurrent sessionsограничение на параллельные сеансы.

limitation on scope of selectable attributesограничение области выбираемых атрибутов.

limitations on the evidence of originограничения на свидетельство отправления.

limited fault toleranceограниченная отказоустойчивость.

limited illicit information flowsограничение неразрешенных информационных потоков.

limited priority of serviceограниченный приоритет обслуживания.

list of SFs and failure scenariosсписок ФБ и сценариев сбоев.

list of SFs dependent on TSF data replication consistencyсписок ФБ, зависящих от согласования дублирования данных ФБО.

list of TOE capabilitiesсписок возможностей ОО.

list of TSF dataсписок данных ФБО.

list of TSF data typesсписок типов данных ФБО.

list of TSF devices/elementsсписок устройств/элементов, реализующих ФБО.

list of TSF functionsсписок функций ФБО.

list of TSF mediated actionsсписок действий, выполняемых при посредничестве ФБО.

list of TSF-mediated actionsперечень действий, выполняем. при посредничестве ФБО.

list of access control SFPsсписок ПФБ управления доступом.

list of actionsсписок действий.

list of additional attributesсписок дополнительных атрибутов.

list of attributesсписок атрибутов.

list of audit informationсписок информации аудита.

list of authentication eventsсписок событий аутентификации.

list of certificatesперечень сертификатов.

list of conditionsсписок условий.

list of cryptographic operationsсписок криптографических операций.

list of failures/service discontinuitiesсписок сбоев/прерываний обслуживания.

list of feedbackсписок допустимой информации обратной связи.

list of functionsсписок функций.

list of functions for which a trusted channel is requiredсписок функций, для которых требуется доверенный канал.

list of identified entitiesсписок идентифицированных сущностей.

list of information fieldsсписок информационных полей.

list of information flow control SFPsсписок ПФБ управления информационными потоками.

list of information typesсписок типов информации.

list of interpretation rules to be applied by the TSFсписок правил интерпретации, применяемых ФБО.

list of multiple authentication mechanismsсписок сочетаемых механизмов аутентификации.

list of operationsсписок операций.

list of protected users and/or subjectsсовокупность защищаемых пользователей и/или субъект.

list of recoverable errorsсписок исправляемых ошибок.

list of relationsсписок соотношений.

list of resources and/or servicesсписок ресурсов и/или услуг.

list of security attributesсписок аттрибутов безопасности.

list of sequences of system eventsсписок последовательностей событий системы.

list of servicesсписок услуг.

list of specific actionsсписок специальных действий.

list of subjectsсписок субъектов.

list of subjects and/or operations and/or objectsсписок субъектов и/или операций и/или объектов.

list of the least disruptive actionsсписок наименее разрушительных действий.

list of third partiesсписок третьих лиц.

list of trusted subjectsсписок доверенных субъектов.

list of type of failuresсписок типов сбоев.

list of types of TSF dataсписок типов данных ФБО.

list of types of failures in the TSFсписок типов сбоев ФБО.

loadable testsзагружаемые тесты.

local human userлокальный человеческий пользователь.

local userлокальный пользователь.

location attributeатрибут "местоположение".

locking/unlocking of interactive sessionsблокирование/разблокирование интерактивных сеансов.

logical protectionлогическая защита.

loss of useнедоступность.

low-level designпроект низкого уровня.

lower priority tasksзадачи с более низким приоритетом.

maintaining functional requirementsсопровождение функциональных тербований.

maintenance of assuranceподдержка доверия.

making the current contentsпридание текущему содержанию нечитаемого вида.

malicious corruption of the TSFзлонамеренные искажения ФБО.

managementуправление.

management of TSF dataуправление данными ФБО.

management of functions in TSFуправление отдельными функциями ФБО.

management of limits on TSF dataуправление ограничениями данных ФБО.

management of security attributesуправление атрибутами безопасности.

management of security functions behaviourуправление режимом выполнения функций безопасности.

management of the eventsуправление событиями.

mandatory access controlмандатное управление доступом.

manual recoveryручное восстановление.

maximum capacityмаксимальная интенсивность.

maximum quotasмаксимальные квоты.

measurable life-cycle modelизмеримая модель жизненного цикла.

media failuresсбои носителей.

method of accessметод доступа.

methodically designметодическое проектирование.

methodically testingметодическое тестирование.

metric for saving audit recordsпоказатель сохранности записей аудита.

minimal auditминимальный аудит.

minimisation of complexityминимизация сложности.

minimum and maximum quotasминимальные и максимальные квоты.

misuseнеправильное применение; неправильно использовать.

moderately resistantумеренно стойкий.

modificationмодификация.

modification of dataмодификация данных.

modify the behaviour ofмодификация режима выполнения.

modular TOE designмодульное проектирование ОО.

modularityмодульность.

monitoring phaseфаза мониторинга.

monolithic systemнераспределенная система.

monopolising the resourcesмонополизация ресурсов.

more important or time-critical tasksнаиболее важные или критичные по времени задачи.

multilevel secureмногоуровневая защита.

multiple authentication mechanismsсочетание механизмов аутентификации.

multiple concurrent sessionsпараллельные сеансы.

mutual trusted acknowledgementвзаимное надежное подтверждение.

mutually supportiveвзаимно поддерживающие.

named groups of security attributesименованные группы атрибутов безопасности.

new release of the TOEновый выпуск ОО.

no illicit information flowsполное устранение неразрешенных информационных потоков.

non-ITчеловеческий аспект.

non-IT environmentчеловеческий аспект среды.

non-bypassability of the TSPневозможность обхода ПБО.

non-interferenceневмешательство.

non-repudiation of originнеотказуемость отправления.

non-repudiation of receiptнеотказуемость получения.

normativeнорматив; обязательное.

notification of physical attackоповещение о физическом нападении.

number of aliasesколичество псевдонимов.

number of characters typedчисло набранных символов.

objectобъект; возражать; объектный.

object attributeаттрибут объекта.

objects that were not capable of being recoveredобъекты которые не могут быть восстановлены.

on behalf of userот имени пользователя.

operateэксплуатировать.

operatingдействие; эксплуатирующий.

operating roleоперационная роль.

operationэксплуатация ОО; операция.

optionalпроизвольный; не обязательно.

optional dependencyвыбираемая зависимость.

ordered functional testingупорядоченное функциональное тестирование.

ordering functionфункция упорядочения.

ordering relationships between security attributesупорядоченные связи между атрибутами безопасности.

ordering relationships between the security attributesупорядоченные связи между атрибутами безопасности.

organisational security policiesполитика безопасности организации.

origin-based access control specificationsспецификации управления доступом на основе источника.

other additional resourcesдругие дополнительные ресурсы.

other audit relevant informationдругая относящаяся к аудиту информация.

other conditionsпри других условиях.

other integrity errorsдругие ошибки целостности.

other propertyс другими свойствами.

other services for which trusted path is requiredдругие услуги, для которых требуется доверенный маршрут.

other specifically defined auditable eventsдругие специально определнные потенциально подвергаемые аудиту события.

outside hoursнеурочное время.

over a specified period of timeв течение определенного периода времени.

overrideотмена; отменять.

oversights in the designнеточности в проектировании.

overviewобщий обзор; краткий обзор.

overwrite the oldest stored audit recordsзапись поверх самых старых хранимых записей аудита.

ownerвладелец.

owner-controlled access control attributesатрибуты управления доступом, управляемые их владельц.

packageпакет; упаковывать.

paradigmпарадигма.

partial CM automationчастичная автоматизация управления конфигурацией.

partial elimination of illicit information flowsчастичное устранение неразрешенных информационных потоков.

passive detection of physical attackпассивное обнаружение физического нападения.

passwordпароль.

password mechanismмеханизм пароля.

penetration testingтест на проникновение.

per user attribute limitation on multiple concurrent sessionsограничение на параллельные сеансы по атрибутам пользователей.

period of user inactivityпериод бездействия пользователя.

periodically during normal operationпериодически во время нормального функционирования.

permissiveразрешающий.

permitted operationразрешенная операция.

physical interferenceфизическое вмешательство.

physical protectionфизическая защита.

physical tamperingфизическое воздействие.

physical tampering scenariosсценарии физического воздействия.

physically-separated parts of the TOEфизически разделенные части ОО.

potential security violationвозможное нарушение безопасности.

potential violation analysisанализ потенциального нарушения.

power-on testsтесты при включении.

presentation of evidenceпредставление свидетельства.

preventпредотвращение; предотвращать.

prevent auditable eventsпредотвращение подвергающихся аудиту событий.

prevention of audit data lossпредотвращение потери данных аудита.

prevention of modificationпредотвращение модификации.

previously provided aliaseпредоставленный ранее псевдоним.

priority of serviceприоритет обслуживания.

priority of the serviceприоритетность обслуживания.

privacyприватность.

privacy related informationинформация, связанная с приватностью.

problem tracking CM coverageохват УК отслеживания проблем.

processing capabilityвычислительные возможности.

productпродукт.

profile based anomaly detectionвыявление аномалии, основанное на профиле.

profile target groupцелевая группа профиля.

protected audit trail storageзащищенное хранение журнала аудита.

protected authentication feedbackаутентификация с защищенной обратной связью.

protected domain защищенный домен.

protected from unauthorised disclosureзащищенный от несанкционированного раскрытия.

protection against unavailability of capabilitiesзащита от недоступности ресурсов.

protection certificateсерификат защиты.

protection class of computer systemsкласс защищенности СВТ.

protection criterion of computer systemsпоказатель защищенности СВТ.

protection facilityсредство защиты от НСД.

protection from unauthorized accessзащита от НСД.

protection level certificationсертификация уровня защиты.

protection modelмодель защиты.

protection of the TSFзащита ФБО.

protection profileпрофиль защиты.

protection profile evaluationоценка профиля защиты.

providing a timestampпредоставление меток времени.

pseudonymityпсевдонимность.

public domainгосударственная собственность; общедоступные источники.

quantificationколичественная мера.

queryзапрос; сделать запрос; сделать запрос.

quota mechanismмеханизм квотирования.

rationaleобоснование.

re-authenticating (re-authentication)повторная аутентификация.

re-evaluationпереоценка.

re-evaluation phaseфаза переоценки.

re-ordering of dataперестановка данных.

receipt of an unmodified TSF data transmissionполучение немодифицированных данных ФБО при передаче.

reduction of complexityуменьшение сложности.

reference mediationпосредничество при обращениях.

reference monitor монитор обращений; монитор ссылок.

reference monitor conceptконцепция диспетчера доступа.

reference validation mechanismмеханизм проверки полномочности обращений.

refinementуточнение.

registerреестр; измерить.

regular intervalс постоянным интервалом.

rejection of operationотклонение операции.

reliable time stampsнадежные метки времени.

remote IT productудаленный ИТпродукт.

remote human userудаленный человеческий пользователь.

remote trusted IT productудаленный доверенный продукт ИТ.

remote userудаленный пользователь.

replayповторение; переигрывать.

replay detectionобнаружение повторного использования.

replay is detectedобнаружение повторного использования.

replicateкопировать; дублировать.

replicatedдублировал; копировал; копируемый; скопированный.

replicatingкопирование; копирующий; дублирующий.

representation correspondenceсоответствие представлений.

requirements in TOEтребования к объекту оценки.

residual information protectionзащита остаточной информации.

resistanceпротиводействие.

resistance to penetrationпротиводействие проникновению.

resistance to physical attackпротиводействие физическому нападению.

resource allocationраспределение ресурсов.

resource utilisationиспользование ресурсов.

resources of the TSF’s security domainресурсы домена безопасности ФБО.

restoring consistency upon reconnectionвосстановление согласованности после восстановления соединения.

restricted audit reviewограниченный просмотр аудита.

restrictions on security rolesограничения на роли безопасности.

restrictiveограничительный.

retinal scanсканирование сетчатки.

reusable setмногократно используемый набор.

reversible pseudonymityобратимая псевдонимность.

revocationотмена.

rightsправа.

rigorous analysis of coverageстрогий анализ покрытия.

rigourстрогость.

risk analysisанализ риска.

risk assessmentоценка риска.

risk management управление риском (рисками).

risk treatmentучет рисков.

roleроль.

rolesсписок ролей.

rollbackоткат.

rules for the number of maximum concurrent sessions правила для определения максимального числа параллельных сеансов.

rules governing accessправила управления доступом.

rules, based on security attributesправила, основанные на атрибутах безопасности.

s/key mechanismмеханизм ключа шифрования.

sampling of security impact analysisвыборочная проверка анализа влияния на безопасность.

scopeобласть охвата.

scope of controlобласть действия.

screen tipэкранная подсказка.

secretсекрет; секретный.

secret information security systemсистема защиты секретной информации.

secure TSF dataбезопасные данные ФБО.

secure initial state is restoredвосстановление безопасного начального состояния.

secure security attributesбезопасные значения атрибутов безопасности.

secure stateбезопасное состояние.

security administratorадминистратор защиты.

security alarmsсигналы нарушения безопасности.

security assurance requirementтребование доверия к безопасности.

security attributeатрибут безопасности.

security attribute based access controlуправление доступом, основанное на атрибутах безопасности.

security attribute expirationсрок действия атрибута безопасности.

security attributes that require separationатрибуты безопасности, требующие разделения данных.

security auditаудит безопасности.

security audit analysisанализ аудита безопасности.

security audit automatic responseавтоматическая реакция аудита безопасности.

security audit data generationгенерация данных аудита безопасности.

security audit event selectionвыбор событий аудита безопасности.

security audit event storageхранение данных аудита безопасности.

security audit reviewпросмотр аудита безопасности.

security behaviourрежим безопасности.

security compromiseкомпрометация системного ресурса.

security contextконтекст безопасности.

security criticalкритичный для безопасности.

security enforcing high-level designдетализация вопросов безопасности в проекте верхнего уровня.

security environmentсреда безопасности.

security flawнедостаток безопасности.

security functionфункция безопасности.

security function policyполитика функции безопасности.

security functional componentфункциональный компонент безопасности.

security functional requirementфункциональное требование безопасности.

security impact analysisанализ влияния на безопасность.

security kernel диспетчер доступа.

security levelуровень безопасности.

security managementуправление безопасностью.

security management rolesроли управления безопасностью.

security modelмодель безопасности.

security objective цель безопаснсости.

security objectives for the TOEцели безопасности для ОО.

security objectives for the environmentцели безопасности для среды.

security objectives rationaleлогическое обоснование целей безопасности.

security policyполитика безопасности.

security policy modeling моделирование политики безопасности.

security policy realizationсистема разграничения доступа.

security policy violater's modelмодель нарушителя правил разграничения прав доступа.

security policy violatorнарушитель правил разграничения доступа.

security requirement требование безопасности.

security requirements for the IT environment требования безопасности для среды ИТ.

security requirements rationaleлогическое обоснование требований безопасности.

security riskугроза безопасности; риск нарушения информационной безопасности.

security rolesроли безопасности.

security supportingподдерживающий безопасность.

security targetзадание по безопасности.

security target evaluationоценка задания по безопасности.

selectable audit reviewвыборочный просмотр аудита.

selectionвыбор.

selective audit –- избирательный аудит.

selective independent confirmationвыборочное независимое подтверждение.

selective proof of origin избирательное доказательство отправления.

selective proof of receiptизбирательное доказательство получения.

semiformal n полуформальный.

semiformal TOE security policy model полуформальная модель политики безопасности ОО.

semiformal correspondence demonstrationполуформальная демонстрация соответствия.

semiformal demonstrationполуформальная демонстрация.

semiformal functional specificationполуформальная функциональная спецификация.

semiformal high-level designполуформальный проект верхнего уровня.

semiformal high-level explanationпояснения в полуформальном проекте верхнего уровня.

semiformal low-level designполуформальный проект нижнего уровня.

semiformal presentationполуформальное представление.

semiformally designполуформальное проектирование.

semiformally verified designполуформальная верификация проекта.

sensitive informationконфиденциальная информация.

sensitivity labelметка конфиденциальности.

separate transmission channelsразделение каналов передачи.

service discontinuityпрерывание обслуживания.

sessionсеанс.

session lockingблокирование сеанса.

session security attributesатрибуты безопасности сеанса.

set of authorised usersсовокупность уполномоченных пользователей.

set of users and/or subjectsсовокупность пользователей и/или субъектов.

sharingсовместное использование; разделяющий; принимающий участие.

short name короткое имя.

signature events характерные события.

significance of vulnerabilitieзначимость уязвимости.

simple attack heuristicsпростая эвристика атаки.

simple designпростое проектирование.

simple security attributesпростые атрибуты безопасности.

simple trusted acknowledgementодностороннее надежное подтверждение.

simultaneouslyодновременно.

single user accountучетные данные единственного пользователя.

single-use authentication mechanismsмеханизмы одноразовой аутентификации.

smart card – кредитная карточка.

software программное обеспечение.

source codeисходный код.

source data exchange recoveryвосстановление переданных данных источником.

source integrityцелостность исходного кода.

sources of security requirementsисточники требований безопасности.

specification of protection profileспецификация профиля защиты.

specification of revocation rulesправила отмены.

specification of secretsспецификация секретов.

specification of security targetспецификация задания по безопасности.

specifiedспецифицировал; специфицировавший; определенный; точно установленный.

specifyспецифицировать.

specify the action to be takenвыполнение специфицированных действий.

specify the action to be taken upon integrity errorдействия, предпринимаемые при ошибке целостности.

specifyingопределение; специфицирующий.

standardised life-cycle modelстандартизованная модель жизненного цикла.

state synchrony protocolпротокол синхронизации состояний.

static attribute initialisationинициализация статических атрибутов.

storage capacityемкость запоминающего устройства; объем памяти.

storage channels каналы памяти.

stored data integrity целостность хранимых данных.

stored data integrity monitoring мониторинг целостности хранимых данных.

stored data integrity monitoring and action addsмониторинг целостности хранимых данных и предпринятых действий.

strength of TOE security function evaluationоценка стойкости функции безопасности ОО.

strength of TOE security functionsстойкость функций безопасности ОО.

strength of functionстойкость функции безопасности.

strength of function analysisанализ стойкости функций.

structurally testingструктурное тестирование.

structured development processструктурированный процесс разработки.

structured implementation of the TSFструктурированная реализация ФБО.

structured presentationструктурированное представление.

subjectсубъект; подвергать; подчиненный.

subject attributeаттрибут субъекта.

subject privilegeуровень полномочий субъекта доступа.

subjects acting on behalf of user –- субъекты, действующие от имени пользователя.

subset access control - ограниченное управление доступом.

subset information flow controlограниченное управление информационными потоками.

subset of system events подмножество событий системы.

subset of the implementationподмножество реализации.

subset of the implementation of the TSF подмножество реализации ФБО.

subset residual information protectionограниченная защита остаточной информации.

substitution of dataподмена данных.

such that the TSP is not violatedтаким образом, чтобы предотвратить нарушение ПБО.

sufficiency of security measuresдостаточность мер безопасности.

synchronisation of stateсинхронизация состояния.

systemсистема; системный.

system activity показатели функционирования системы.

system integrityсистемная целостность.

system of protection from unauthorized aсистема защиты информации от несанкционированного доступа (НСД).

systematic covert channel analysisсистематический анализ скрытых каналов.

systematic flaw remediationсистематическое устранение недостатков.

target audienceпотенциальная аудитория; потециальные потребители ОК.

target of evaluation объект оценки.

taxonomyтаксономия; классификация.

technical security policyтехническая политика безопасности.

testing coverage покрытие тестированием.

testing: high-level design тестирование: проект верхнего уровня.

testing: implementation representationтестирование на уровне реализации.

testing: low-level designтестирование: проект нижнего уровня.

testsтестирование.

threatугроза.

threat action действие угрозы.

threat agentагент угрозы.

threat analysisанализ угрозы.

threat assessmentпроцесс оценки угрозы.

time attributeатрибут "время".

time interval of user inactivityинтервал времени бездействия пользователя.

time of accessвремя доступа.

time stamps метки времени.

time-based access control specificationsспецификации управления доступом на основе времени.

time-limited authorisationограниченная по времени авторизация.

timing channels временные каналы.

timing of authenticationвыбор момента времени аутентификации.

timing of identificationвыбор момента времени идентификации.

tools and techniques инструментальные средства и методы.

traceслед; прослеживать; сопоставлять.

tracedпрослеживал; сопоставлял; сопоставленный; прослеженный.

tracingрассмотрение; прослеживающий; сопоставляющий.

transfer outside TSF control передача за пределы области действия ФБО.

transfers outside TSF controlпередача за пределы области действия ФБО.

transmission separation by attributeразделение передачи по атрибутам.

Trapdoor "лазейка".

trojan horse"троянский конь".

trustдоверие; верить.

trusted IT productдоверенный ИТ продукт.

trusted channelдоверенный канал.

trusted computer systemзащищенное средство вычислительной техники.

trusted computing base комплекс средств защиты; ядро безопасности.

trusted pathдоверенный маршрут.

trusted path/channelsдоверенный маршрут/канал.

trusted protocol надежный протокол.

trusted recoveryнадежное восстановление.

type of cryptographic key accessтип доступа к криптографическим ключам.

types of evaluationвиды оценок.

types of illicit information flowsтипы неразрешенных информационных потоков.

unambiguous detection однозначное обнаружение.

unauthorized access to informationНСД, несанкционированный доступ.

unconstrained entitieактивная сущность.

under specified conditions при определенных условиях.

underlying abstract machine базовая абстрактная машина.

underlying abstract machine testтестирование базовой абстрактной машины.

unevaluatedнеоценненый.

unforeseen failure modeнепредусмотренный тип сбоя.

unforgeable authenticationаутентификация, защищенная от подделок.

unique nameуникальное имя.

unisolated portion of the TSFнеизолированная часть ФБО.

unlinkability невозможность ассоциации.

unmaskable action failures сбои из-за нескрытых действий.

unobservabilityскрытность.

unobservability related informationинформация, связанная со скрытностью.

unobservability without soliciting informationскрытность без запроса информации.

unsuccessful authentication attemptнеудачная попытка аутентификации.

untrusted IT productнедоверенный ИТ продукт.

untrusted subjectнедоверенный субъект.

use of security requirementsиспользование требований безопасности.

userпользователь.

user attributeпользовательский атрибут.

user attribute definitionопределение атрибутов пользователя.

user authentication аутентификация пользователя.

user authentication before any actionаутентификация до любых действий пользователя.

user dataданные пользователя.

user data attributes атрибуты данных пользователя.

user data protectionзащита данных пользователя.

user guidanceруководство пользователя.

user identificationидентификация пользователя.

user identification before any actionидентификация до любых действий пользователя.

user identity associationассоциация идентификатора пользователя.

user notes замечания для пользователя.

user session сеанс пользователя.

user's clearance levelуровень допуска пользователя.

user's identityидентификатор пользователя.

user's integrity level уровень целостности пользователя.

user's membership in a roleпринадлежность пользователя к роли.

user-initiated lockingблокирование, инициированное пользователем.

user-subject bindingсвязывание пользователь-субъект.

validationпроверка правильности.

validation of analysis подтверждение правильности анализа.

valueстоимость; значение; оценивать.

verification проверка; верификация.

verification of proofверификация доказательства.

verification of secrets -- верификация секретов.

verified верифицировал; верифицировавший; проверенный.

verify верифицировать.

verifying –- подтверждение; проверка; верифицирующий.

version numbersномера версии.

virusвирус; вирусный.

vulnerabilityуязвимость.

vulnerability analysisанализ уязвимостей.

vulnerability assessment оценка уязвимостей.

well-defined development toolsполностью определенные инструментальные средства разработки.

were caused by the same userбыли инициированы одним и тем же пользователем.

without any help from the sourceбез какой-либо помощи источника.

zeroizeобнулять.

justification - строгое обоснование.

Contents

Unit 1 …………………………………………………………………………… 5

Unit 2 …………………………………………………………………………… 18

Unit 3 …………………………………………………………………………… 36

Unit 4 …………………………………………………………………………… 54

Unit 5 …………………………………………………………………………… 73

Unit 6 ………………………………………………………………………….... 90

Vocabulary and Grammar 1-6. Revision. …………………………………….… 97

Unit 7 ………………………………………………………………………...… 102

Unit 8 …………………………………………………………………………... 122

Unit 9 ………………………………………………………………………..…. 140

Unit 10 ……………………………………………………………………….… 158

Vocabulary and Grammar 7-10. Revision. …………………………………….. 169

205