Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебно-методическое пособие Для студентов, аспи...doc
Скачиваний:
2
Добавлен:
01.05.2025
Размер:
929 Кб
Скачать
☆

Appendix 2 Выражения для организации связного высказывания

According to – согласно, по словам, по утверждениям.

And so on – и так далее.

Apart from – помимо, не говоря о…

As a result – в результате.

As compared with (in comparison with) – по сравнению с ….

As far as I know (remember) – насколько я знаю (помню).

As to (as for) – что касается.

Because of – из-за, по причине.

Because, for, as – так как, потому что.

Besides – кроме того.

Certainly, of course – конечно.

First and foremost – прежде всего.

I believe – я убежден.

I suppose – я полагаю.

I think – думаю.

I’m afraid – боюсь.

I’m sure – уверен.

In accordance with – в соответствии с.

In addition to – в дополнение к.

In case of – в случае.

In conformity with – в соответствии с.

As you know – как известно.

In consequence of – в результате, в следствии.

In fact – действительно, фактически.

In spite of – несмотря на.

In this case – в этом случае.

Indeed – действительно, в самом деле.

Instead of – вместо.

Later on – позже.

More than that, moreover – более того.

On condition that – при условии, что.

On the contrary – наоборот, напротив.

On the ground that – на том основании, что.

On the one hand, on the other hand – с одной стороны, с другой стороны.

On the whole – в целом.

Owing to – благодаря.

So far – до сих пор, пока.

So – итак.

That’s why – вот почему.

14. Appendix 3 Глоссарий стандартных аббревиатур, терминов и выражений по информационной безопасности

ACL – список управления доступом.

AIS – АИС, автоматизированная информационная система.

CC – ОК, Общие критерии.

CC ToolBox – программный инструментарий Общих критериев.

CC assurance – доверие в Общих критериях.

CC conformance claim – утверждение о соответствии Общим критериям.

CC descriptive material – описательные возможности Общих критериев.

CC extension – расширение Общих критериев.

CC extension (component) – расширение требований Общих критериев в профиле защиты и задании по безопасности.

СМ – управление конфигурацией (УК).

CM automation – автоматизация управления конфигурацией.

CM capabilities – возможности управления конфигурацией.

CM scope – область управления конфигурацией.

Common Criteria – Общие критерии.

DAC– дискреционное управление доступом.

EAL – ОУД, оценочный уровень доверия.

EAL structure – структура оценочного уровеня доверия.

IT – ИТ, информационная технология.

IT Environment – нечеловеческий аспект среды.

IT product – ИТ-продукт, продукт информационной технологии.

IT security requirement – требование безопасности ИТ.

IT system – ИТ-система, система из нескольких ИТ-продуктов.

MAC – мандатное управление доступом.

MS – мультиплексный участок; Майкрософт.

PP – ПЗ, профиль защиты.

PP additions – дополнение профиля защиты.

PP application notes – замечания по применению.

PP claims – утверждения о соответствии профилю защиты.

PP claims rationale – логическое обоснование утверждений о соответствии ПЗ.

PP evaluation – оценка профиля защиты.

PP evaluation results – результаты оценки профиля защиты.

PP identification – идентификация профиля защиты.

PP introduction – введение профиля защиты.

PP overview – аннотация профиля защиты.

PP reference – ссылка на профиль защиты.

PP tailoring – конкретизация профиля защиты.

SF – ФБ, функция безопасности.

SFP – ПФБ, политика функции безопасности.

SFP domain separation – отделение домена политики функции безопасности.

SFP-attributes associated with data – атрибуты политики функции безопасности, ассоциированные с данными.

SOF – СФБ, стойкость функции безопасности.

SOF-basic – базовая стойкость функции безопасности.

SOF-high – высокая стойкость функции безопасности.

SOF-medium – cредняя стойкость функции безопасности.

ST – ЗБ, задание по безопасности.

ST evaluation – оценка задания по безопасности.

ST identification – идентификация задания по безопасности.

ST introduction – введение задания по безопасности.

ST overview – аннотация задания по безопасности.

TCB – ядро безопасности.

TOE – ОО, объект оценки.

TOE CM coverage – охват УК объекта оценки.

TOE access – доступ к объекту оценки.

TOE access banners – предупреждения перед предоставлением доступа к ОО.

TOE access history – история доступа к объекту оценки.

TOE component categorisation report – отчет о категорировании компонентов объекта оценки.

TOE configuration management – управление конфигурацией объекта оценки.

TOE description – описание объекта оценки.

TOE evaluation – оценка объекта оценки.

TOE evaluation results – результаты оценки объекта оценки.

TOE implementation – реализация объекта оценки.

TOE is internally structured as a network – объект оценки внутренне структурирован как сеть.

TOE physical environment – физическая среда объекта оценки.

TOE purpose – предназначение объекта оценки.

TOE resource – ресурс объекта оценки.

TOE rmplementation – реализация объекта оценки.

TOE security environment – среда безопасности объекта оценки.

TOE security functions – функции безопасности объекта оценки.

TOE security functions interface – интерфейс функций безопасности ОО.

TOE security policy – политика безопасности объекта оценки.

TOE security policy model – модель политики безопасности объекта оценки.

TOE security requirements – требования безопасности для объекта оценки.

TOE session establishment – открытие сеанса с объектом оценки.

TOE summary specification – краткая спецификация объекта оценки.

TOE summary specification rationale – логическое обоснование краткой спецификации объекта оценки.

TSC – ОДФ, область действия функции безопасности объекта оценки.

TSF – ФБО, функции безопасности объекта оценки.

TSF generation of secrets – генерация секретов ФБО.

TSF abstract machine – абстрактная машина ФБО.

TSF data – данные функций безопасности объекта оценки.

TSF data consistency mechanism – механизм согласования данных ФБО.

TSF data integrity monitoring – мониторинг целостности данных ФБО.

TSF data transfer separation – разделение данных ФБО при передаче.

TSF domain separation – отделение домена ФБО.

TSF implementation – реализация функций безопасности объекта оценки.

TSF interface – интерфейс функции безопасности.

TSF internals – внутренняя структура функций безопасности объекта оценки.

TSF physical protection – физическая защита ФБО.

TSF providing a capability – предоставление ФБО возможности.

TSF scope of control – область действия ФБО.

TSF self test – самотестирование функций безопасности объекта оценки.

TSF software – программная реализация ФБО.

TSF testing – тестирование функций безопасности объекта оценки.

TSF-initiated session locking – блокирование сеанса, инициированное ФБО.

TSF-initiated termination – завершение, инициированное ФБО.

TSFI – ИФБО, интерфейс функций безопасности объекта оценки.

TSP – ПБО, политика безопасности объекта оценки.

ability to return the TOE to a secure state – возможность возвращения объекта оценки к безопасному состоянию.

able to recover – возможность восстановления.

abstract machine testing – тестирование абстрактной машины.

accept the alias from the user – принять псевдоним от пользователя.

acceptance phase – фаза приемки.

access control – управление доступом.

access control SFP – политика функции безопасности управления доступом.

access control function – функции управления доступом.

access control information – информация для управления доступом.

access control list – список (механизм) управления доступом.

access control policy – политика управления доступом.

access identifier – идентификатор доступа.

access matrix – матрица прав доступа.

access object – объект доступа.

access subject – субъект доступа.

access to information – доступ к информации.

accountability – учет; отчетность; ответственность.

accredit – аттетстовать.

accredit system – аттестованная система.

accredited – аттетстованный; аккредитованный.

accrediting – аккредитация; аттетстующий.

acknowledge – подтверждать; преклоняться.

acknowledgement – подтверждение.

action in case of possible audit data loss – действия в случае возможной потери данных аудита.

action to be taken – предпринимаемые действия.

actions requested by untrusted subject – действия, запрошенные потенциально недоверенным субъектом.

actions should be auditable – действия следует отнести к потенциально подвергаемым аудиту.

actions to be taken – предпринимаемые действия.

active detection is required – требуется активное обнаружение.

additional exportation control rules – дополнительные правила управления экспортом информации.

additional importation control rules – дополнительные правила управления импортом.

administrative functions – административные функции.

administrator guidance – руководство администратора.

advanced rollback – расширенный откат.

advanced support – расширенная поддержка.

adversary – противник.

advisory warning message – предупреждающее сообщение.

alias – условное название; псевдоним.

alias metric – метрика псевдонимов.

alias pseudonymity – альтернативная псевдонимность.

alias to the real user name – псевдоним для подлинного имени пользователя.

all shareable resources – все совместно используемые ресурсы.

allocation of information impacting unobservability – распределение информации, влияющее на скрытность.

allocation of the resource to – распределение ресурса.

always invoked – постоянная готовность.

analysis and testing for insecure states – анализ и тестирование опасных состояний.

analysis for vulnerabilitie – анализ уязвимости.

analysis of coverage – анализ покрытия.

analysis of guidance document – анализ руководства.

analysis of the security functions – анализ функций безопасности.

anonymity – анонимность.

anonymity without soliciting information – анонимность без запроса информации.

application – приложение; применение.

application notes – замечания по применению.

approve – одобрять; утверждение результатов.

arbitrary entry/return – произвольный вход/выход.

are related as follows – связаны следующим образом.

assessment – исследование; оценка.

assets – активы.

assignment – назначение.

associate the user security attributes – ассоциировать атрибуты безопасности пользователя.

assuming roles – принятие ролей.

assumption – предположение; допущение.

assurance – доверие.

assurance categorisation – классификация доверия.

assurance component – компонент доверия.

assurance element – элемент доверия.

assurance family – семейство доверия.

assurance maintenance – поддержка доверия.

assurance maintenance paradigm – парадигма поддержки доверия.

assurance maintenance plan – план поддержки доверия.

assurance requirement – требование доверия.

assurance technique – мера доверия.

assurance through evaluation – доверие через оценку.

assurance topics – разделы доверия.

at the request of an authorised user – по запросу уполномоченного пользователя.

attack – атака; нападать.

attack potential – потенциал нападения.

attacker – источник атаки.

attacker with a high attack potential – нарушитель с высоким потенциалом нападения.

attacker with a low attack potential – нарушитель с низким потенциалом нападения.

attacker with a moderate attack potential – нарушитель с умеренным потенциалом нападения.

attribute-based integrity monitoring – мониторинг целостности по атрибутам.

audit – аудит, ревизовать, контрольный.

audit data – данные аудита.

audit data generation – генерация данных аудита.

audit information – информация аудита.

audit logs – журнал аудита.

audit records – записи аудита.

audit requirements in a distributed environment n требования аудита в распределенной среде.

audit review – просмотр аудита.

audit selectivity – избирательность аудита.

audit storage exhaustion – переполнение журнала аудита.

audit storage failure – сбой сохранения аудита.

audit trail n хронологические записи аудита.

audit trail exceeds pre-defined limit – журнал аудита превышает принятое ограничение.

audit trail is full – переполнение журнала аудита.

augmentation – усиление.

augmented – усиление.

authentication – аутентификация.

authentication data – аутентификационные данные.

authentication failure handling – обработка отказов аутентификации.

authentication failures – отказы аутентификации.

authorisation controls – средства контроля авторизации.

authorised – уполномоченный.

authorised administrator – уполномоченный администратор.

authorised identified roles – уполномоченные идентифицированные роли.

authorised user – уполномоченный пользователь.

authorised user observability – открытость для уполномоченного пользователя.

authorised user with special rights – уполномоченный пользователь со специальными правами.

authorized access to information – санкционированный доступ к информации.

authorized personnel – уполномоченный персонал.

automated information system – автоматизированная информационная система.

automated recovery – автоматическое восстановление.

automated recovery from a failure – автоматическое восстановление после сбоя.

automated recovery without undue loss – автоматическое восстановление без недопустимой потери.

availability – доступность.

availability of exported TSF data – доступность экспортируемых данных ФБО.

availability of required resources – доступность требуемых ресурсов.

back door – "люк".

back up – сохранять копии; отступать.

backed up – сохранял копии; отступал; поддержанный.

background – предыстория; фоновый; поддержка.

backing up – сохраняющий копии; отступающий.

backup – резервная копия; копировать; резервный.

baseline risk analysis – базовый анализ рисков.

basic audit – базовый аудит.

basic data authentication – базовая аутентификация данных.

basic data exchange confidentiality – базовая конфиденциальность обмена данными.

basic flaw remediation – базовое устранение недостатков.

basic internal TSF data transfer protection – базовая защита внутренней передачи данных функция безопасности объекта оценки.

basic internal transfer protection – базовая защита внутренней передачи.

basic level of assurance – базовый уровень доверия.

basic limitation on multiple concurrent sessions – базовое ограничение на параллельные сеансы.

basic rollback – базовый откат.

basic version of the TOE – базовая версия объекта оценки.

biometric – биометрия.

boundary limit to which rollback may be performed – ограничение выполнения отката.

by responding automatically – реагируя автоматически.

capability to verify the integrity of TSF data – возможность верифицировать целостность данных функций безопасности объекта оценки.

cause of vulnerabilitie – причина уязвимости.

caveats on evaluation results – пояснение результатов оценки.

certification – сертификация.

certified version – сертифицированная версия.

certified version with patches – сертифицированная версия с обновлениями.

certify – сертификация; удостоверять.

change default – изменение значений по умолчанию.

changes to the time – изменения внутреннего представления времени.

check – проверять.

checked – проверял; проверенный.

checking – профилактический контроль; проверка; проверяющий.

ciphertext – зашифрованный текст; шифротекст.

class – класс; классифицировать.

class introduction – представление класса.

class name – имя класса.

class structure – структура класса.

classification – классификация.

classification level – классификационный уровень.

clear – очистка; очищать; прозрачный.

clearance – уровень допуска.

clearing or overwriting display devices – очистка или перезапись устройств отображения.

coherent – логически упорядоченный.

communication – связь.

complete – комплектовать; полный.

complete CM automation – полная автоматизация управления конфигурацией.

complete access control – полное управление доступом.

complete independent confirmation – полное независимое подтверждение.

complete information flow control – полное управление информационными потоками.

complete interface specification – полная спецификация интерфейса.

complete reference monitor – полный монитор обращений.

complex attack heuristics – сложная эвристика атаки.

compliance with implementation standards – соответствие стандартам реализации.

compliance with implementation standards - all parts – соответствие всех частей объекта оцеки стандартам реализации.

component – компонент; составляющий.

component catalogue – каталог компонентов.

component changes highlighting – выделение изменений в компоненте.

component identification – идентификация компонента.

component levelling – ранжирование компонентов.

component operation – компонентная операция.

component structure – структура компонента.

comprehensive – всесторонний.

comprehensive testing – всестороннее тестирование.

compromise – компрометация; компрометировать; идти на компромисс; ставить под угрозу.

conditions for the different roles – условия для различных ролей.

conditions to ensure availability – условия обеспечения доступности.

conditions under which anomalous activity is reported by the TSF – условия, при которых ФБО сообщает об аномальных действиях.

conditions under which self test should occur – условия, при которых следует предусмотреть самотестирование.

confidence – доверительность; уверенность; доверительный.

confidentiality – конфиденциальность.

confidentiality of exported TSF data – конфиденциальность экспортируемых данных функций безопасности объекта оценки.

configuration items – элементы конфигурации.

configuration list for the TOE – список конфигурации объекта оценки.

configuration management (СМ) – управление конфигурацией (УК).

confirm – подтверждать.

confirmed – подтверждал; подтвержденный.

confirming – подтверждение; подтверждающий.

conformant – соответствие.

connectivity - связность.

consistency of TSF data – согласованность данных ФБО.

consistent – непротиворечивый.

consistent and secure state – устойчивое и безопасное состояние.

consistent interpretation of attributes –согласованная интерпретация атрибутов.

consumer – потребитель; потребитель Общих критериев.

content and presentation of evidence elements – элементы содержания и представления свидетельств.

content of evidence – содержание свидетельства.

content of protection profile – содержание профиля защиты.

control tip – помощь по управлению.

controlled resources – управляемые ресурсы.

correspondence analysis – анализ соответствия.

corruption – искажение.

corruption of TSF executable code – искажения выполняемого кода программы функции безопасности объекта оценки.

counter – счетчик; противостоять.

countermeasure – контрмера.

coverage – покрытие.

covert channel analysis – анализ скрытых каналов.

cracker – крекер.

criteria evaluation – критерии оценки.

criteria with logical relations – критерии с логическими отношениями.

critical system resource – критичекий системный ресурс.

cross reference of EALs and assurance components – перекрестные ссылки оценочного уровня доверия и компонентов доверия.

cross reference of assurance component – перекрестные ссылки между компонентами доверия.

crypto variable – криптографическая переменная.

cryptoanalysis – криптоанализ.

cryptographic algorithm – криптографичекий алгоритм.

cryptographic key – криптографический ключ.

cryptographic key access – доступ к криптографическим ключам.

cryptographic key access method – метод доступа к криптоключам.

cryptographic key destruction – уничтожение криптографических ключей.

cryptographic key destruction method – метод уничтожения криптоключей.

cryptographic key distribution – распределение криптографических ключей.

cryptographic key distribution method – метод распределения криптоключей.

cryptographic key generation algorithm – алгоритм генерации криптоключей.

cryptographic key generation requires – генерация криптографических ключей.

cryptographic key management – управление криптографическими ключами.

cryptographic key size – длина криптографического ключа.

cryptographic operation – криптографическая операция.

cryptographic support – криптографическая поддержка.

cryptographic technique – криптографический метод.

cryptography – криптография.

cryptology – криптология.

current version – текущая версия.

data – данные.

data authentication – аутентификация данных.

data authentication with identity of guarantor – аутентификация данных с идентификацией гаранта.

data compromise – компрометация информации.

data corruption – нарушение целостности данных.

data exchange integrity – целостность передаваемых данных.

data integrity – целостность информации.

deallocation of the resource from – освобождение ресурса.

decrypt – расшифровывать.

decryption – расшифрование.

default TOE access banners – предупреждения по умолчанию перед предоставлением доступа к объекту оценки.

default number – задаваемое по умолчанию число.

defensive protocol – защищенный протокол.

defined availability metric – заданная метрика доступности.

defined group of users – определенные группы пользователей.

defined modification metric – метрика модификации.

defined quality metric – определенная метрика качества.

degraded fault tolerance – пониженная отказоустойчивость.

delays in communication – задержки связи.

deletion – удаление.

deletion of data – удаление данных.

delivery – поставка.

delivery and operation – поставка и эксплуатация.

delivery procedures – процедуры поставки.

demonstrate – демонстрировать; участвовать в демонстрации.

demonstrating – демонстрация; демонстрировавший.

denial of service – отказ в обслуживании.

dependencies – зависимости.

dependency – зависимость.

dependency table – таблица зависимостей.

depth – глубина.

describe – описывать.

described – описывал; описанный.

describing – описание; описывающий.

descriptive high-level design – описательный проект верхнего уровня.

descriptive low-level design – описательный проект нижнего уровня.

design refinement – уточнение при проектировании.

designated user or role – обозначенный пользователь или роль.

destination data exchange recovery – восстановление переданных данных получателем.

detailed TOE specifications – детализированные спецификации ОО.

detailed audit – детализированный аудит.

detect – выявление; обнаруживать.

detected inconsistency between TSF data – выявление несогласованности между данными функций безопасности объекта оценки.

detection of modification – обнаружение модификации.

determine – делать (независимое) заключение.

determine an alias for a user – определить псевдоним пользователя.

determine the behaviour of – определение режима выполнения.

determined – делал (независимое) заключение; определенный.

determining – определение; делавший (независимое) заключение.

deterrence – сдерживание.

develop – разрабатывать; развиваться.

developed – разрабатывал; развивался; разработанный; развитый.

developer – разработчик.

developer action – действие разработчика.

developer action elements – элементы действий разработчика.

developer defined life-cycle model – модель жизненного цикла, определенная разработчиком.

developer search for obvious vulnerabilities – поиск явных уязвимостей.

developer test results – результаты тестирования разработчиком.

developer testing – тестирование разработчиком.

developer vulnerability analysis – анализ уязвимостей разработчиком.

developing – развитие; разрабатывающий; развивающийся.

development – разработка.

development environment control – контроль среды разработки.

development security – безопасность разработки.

development tools – инструментальные средства разработки.

development tools CM coverage – охват управлением конфигурацией инструментальных средств разработки.

direct dependency – прямая зависимость.

disable – отключение; отключать.

disclosure – раскрытие.

discontinuity of operation – перерывы в функционировании.

discretionary access control (DAС) – дискреционное управление доступом.

distributed system – распределенная система.

distribution/revocation of access rights/capabilities – предоставление/отмена прав/возможностей доступа.

domain separation – разделение домена.

during initial start-up – при первоначальном запуске.

element – элемент.

emanation – излучение.

enable – подключение; запускать.

encryption – шифрование.

enforced proof of origin – принудительное доказательство отправления.

enforced proof of receipt – принудительное доказательство получения.

ensure – обеспечивать.

ensured – обеспечивал; обеспеченный.

ensuring – обеспечение; обеспечивающий.

enter a maintenance mode – перейти в режим аварийной поддержки.

environment – среда.

establish – отрабатывать; установить.

established – отрабатывал; отработанный; установимый; установленный.

establishing – установление; отрабатывающий.

establishment of a user’s session – открытие сеанса пользователя.

evaluate – оценивать; находить значение величины.

evaluated products catalogue – каталог оценненых продуктов.

evaluation – оценка.

evaluation assurance level – оценочный уровень доверия.

evaluation assurance scale – шкала оценки доверия.

evaluation authority – орган оценки.

evaluation context – контекст оценки.

evaluation criteria – критерии оценки.

evaluation methodology – методология оценки.

evaluation requirements – требования оценки.

evaluation results – результаты оценки.

evaluation scheme – система оценки.

evaluator – оценщик.

evaluator action – действие оценщика.

evaluator action elements – элементы действий оценщика.

evaluator notes – замечания для оценщика.

evaluator task – задача оценщика.

event type – тип события.

events to occur – события, которые будут происходить.

evidence of a developer – свидетельство разработчика.

evidence of assurance maintenance – свидетельство поддержки доверия.

evidence of coverage – свидетельство покрытия.

evidence of developer testing – свидетельство разработчика об испытаниях.

evidence of maintenance process – свидетельство процесса поддержки.

evidence of secure delivery procedures – свидетельство безопасных процедур поставки.

examination of guidance – экспертиза руководств.

examination of security impact analysis – экспертиза анализа влияния на безопасность.

exceeding [quantification] for loss of TSF data – превышениe [количествo] потери данных функции безопасноти объекта оценки.

exceeding [quantification] for loss of objects within the TSC – превышениe [количествo] потери объектов в пределах области действия ФБО.

exchange protocol – протокол обмена.

exhaustive – исчерпывающий.

exhaustive covert channel analysis – исчерпывающий анализ скрытых каналов.

expiration is to be supported – предусмотрено установление срока действия.

expiration time – срок действия.

explain – объяснять.

explained – объяснял; объясненный.

explaining – объяснение; объясняющий.

explicitly authorise access – явно разрешенный доступ.

explicitly authorise information flows – явно разрешенные информационные потоки.

explicitly deny access – явно запрещенный доступ.

explicitly deny information lows – явно запрещенные информационные потоки.

explicitly stated IT security requirements – требования безопасности информационных технологий, сформулированные в явном виде.

export of user data with security attributes – экспорт данных пользователя с атрибутами безопасности.

export of user data without security attributes – экспорт данных пользователя без атрибутов безопасности.

export to outside TSF control – экспорт данных за пределы действия ФБО.

expression of security requirements – представление требований безопасности.

extended – простирался; расширение; расширял; расширенный.

extending functional requirements – расширение функциональных требований.

extension – расширение.

external IT entitie (entity) – внешний объект информационной технологии.

external communication channel – внешний канал связи.

fail secure – безопасность при сбое; сбиться безопасно.

failure with preservation of secure state – сбой с сохранением безопасного состояния.

family – семейство.

family behaviour – характеристика семейства.

family name – имя семейства.

family structure – структура семейства.

fault tolerance – отказоустойчивость.

feedback – обратная связь.

final evaluation results – окончатальные результаты оценки.

firmware – програмно-аппаратные средства; микропрограммный.

flaw remediation – устранение недостатков.

flaw reporting procedures – процедуры сообщений о недостатках.

formal – формальный.

formal TOE security policy model – формальная модель политики безопасности объекта оценки.

formal correspondence – формальное соответствие.

formal correspondence demonstration – формальная демонстрация соответствия.

formal demonstration – формальная демонстрация.

formal functional specification – формальная функциональная спецификация.

formal high-level design – формальный проект верхнего уровня.

formal low-level design – формальный проект нижнего уровня.

formal presentation – формальное представление.

formal representation – формальное представление.

formally verified design – формальная верификация проекта.

full priority of service – полный приоритет обслуживания.

full residual information protection – полная защита остаточной информации.

full risk analysis – полный анализ рисков.

fully defined external interfaces – полностью определенные внешние интерфейсы.

function recovery – восстановление функции.

functional component – функциональный компонент.

functional element – функциональный элемент.

functional requirements – функциональные требования.

functional specification – функциональная спецификация.

functional testing – функциональное тестирование.

functional tests – функциональное тестирование.

functionally testing – функциональное тестирование.

general model – общая модель.

generation log – журнал регистрации генерации.

generation support and acceptance procedures – поддержка генерации и процедуры приемки.

greatest lower bound – наибольшая нижняя грань.

group ID or group account – единый идентификатор или общие учетные данные группы.

group identifier – идентификатор группы.

grouping attribute – атрибут "группирование".

guarantees of audit data availability – гарантии доступности данных аудита.

guidance documentation (documents) – руководства.

hacker – хакер.

hardware – оборудование; аппаратные средства.

hardware drawing – схема аппаратуры.

hierarchical security attributes – иерархические атрибуты безопасности.

hierarchical-to list – список иерархических связей.

high priority activities – высокоприоритетные операции.

high-level design – проект высокого уровня.

highly resistant – высоко стойкий.

host identity – идентификатор узла сети.

human user – человеческий пользователь.

identification – идентификация; идентифицирующий.

identification and authentication – идентификация и аутентификация.

identification information – информация идентификации.

identification of security measures – идентификация мер безопасности.

identified authentication mechanism – идентифицированный механизм аутентификации.

identified failure – идентифицированный сбой.

identifier – идентификатор.

Identity – идентификатор.

identity attribute – атрибут "идентификатор".

ignore auditable events – игнорирование подвергающихся аудиту событий.

illicit information flow monitoring – мониторинг неразрешенных информационных потоков.

implementation of the TSF – реализация ФБО.

implementation refinement – уточнение при реализации.

implementation representation – представление реализации.

import from outside TSF control – импорт данных из-за пределов действия функции безопасности объекта оценки.

import of user data with security attributes – импорт данных пользователя с атрибутами безопасности.

import of user data without security attributes – импорт данных пользователя без атрибутов безопасности.

impose – предпринимать.

imposed – предпринимал; предпринятый; наложенный.

imposing – наложение; предпринимающий.

in case of replay – при повторном использовании.

inadequate protection – неадекватная защита.

independent functional testing – независимое функциональное тестирование.

independent testing – независимое тестирование.

independent testing - complete – полное независимое тестирование.

independent testing - conformance – независимое тестирование на соответствие.

independent testing - sample – выборочное независимое тестирование.

independent vulnerability analysis – независимый анализ уязвимостей.

indicated failure scenarios – предусмотренные сценарии сбоев.

indirect dependency – косвенная зависимость.

individual user – отдельный пользователь.

informal – неформальный.

informal TOE security policy model – неформальная модель политики безопасности объекта оценки.

informal correspondence demonstration – неформальная демонстрация соответствия.

informal functional specification – неформальная функциональная спецификация.

informal model of the TOE security policy – неформальная модель политики безопасности объекта оценки.

information – информация; информационный.

information attribute – аттрибут информации.

information flow control SFP – ПФБ управления информационными потоками.

information flow control functions – функции управления информационными потоками.

information flow control policies – политики управления информационными потоками.

information flow control policy – политика управления информационными потоками.

information integrity – целостность информации.

information security – безопасность информации.

information technology – информационная технология.

informative – информативный; справочный.

initial user authentication – начальная аутентификация пользователя.

insertion – вставка.

installation, generation and start-up – установка, генерация и запуск.

installation, generation, and start-up procedures – процедуры установки, генерации и запуска.

integration testing – совместная проверка.

integrity – целостность.

integrity errors – ошибки целостности.

integrity model – модель целостности.

integrity monitoring requires – мониторинг целостности.

integrity of exported TSF data – целостность экспортируемых данных ФБО.

integrity of stored TSF executable code – целостность хранимого выполняемого кода функции безопасности объекта оценки.

inter TSF transfer – передача между функцями безопасности объекта оценки.

inter-TSF TSF data consistency – согласованность данных ФБО между ФБО.

inter-TSF availability within a defined availability metric – доступность экспорт.данных ФБО в пределах заданной метрики.

inter-TSF basic TSF data consistency – базовая согласованность данных ФБО между ФБО.

inter-TSF confidentiality during transmission – конфиденциальность экспорта данных ФБО при передаче.

inter-TSF detection and correction of modification – обнаружение и исправление модификации экспортных данных ФБО.

inter-TSF detection of modification – обнаружение модификации экспортируемых данных ФБО.

inter-TSF transfers – передача между ФБО.

inter-TSF trusted channel – доверенный канал передачи между ФБО.

inter-TSF user data confidentiality transfer protection – защита конфиденциальных данных пользователя при передаче между ФБО.

inter-TSF user data integrity transfer protection – защита целостнности данных пользователя при передаче между ФБО.

interface specification – спецификация интерфейсов.

internal TOE TSF data replication consistency – согласованность данных ФБО при дублировании в пределах ОО.

internal TOE TSF data transfer – передача данных ФБО в пределах ОО.

internal TOE transfer – передача в пределах ОО.

internal TSF consistency – согласованность дублируемых данных ФБО.

internal communication channel – внутренний канал связи.

internal dependency – внутренняя зависимость.

internally consistent – внутренне непротиворечивый.

interpreting the TSF data – интерпретация данных ФБО.

iteration – итерация; итеративный.

known penetration scenarios – известные сценарии проникновения.

layered design – многоуровневое проектирование.

least abstract TSF representation – наименее абстрактное из представлений функции безопасности объекта оценки.

least upper bound – наименьшая верхняя грань.

life cycle definition – определение жизненного цикла.

life cycle support – поддержка жизненного цикла.

limitation on multiple concurrent sessions – ограничение на параллельные сеансы.

limitation on scope of selectable attributes – ограничение области выбираемых атрибутов.

limitations on the evidence of origin – ограничения на свидетельство отправления.

limited fault tolerance – ограниченная отказоустойчивость.

limited illicit information flows – ограничение неразрешенных информационных потоков.

limited priority of service – ограниченный приоритет обслуживания.

list of SFs and failure scenarios – список ФБ и сценариев сбоев.

list of SFs dependent on TSF data replication consistency – список ФБ, зависящих от согласования дублирования данных ФБО.

list of TOE capabilities – список возможностей ОО.

list of TSF data – список данных ФБО.

list of TSF data types – список типов данных ФБО.

list of TSF devices/elements – список устройств/элементов, реализующих ФБО.

list of TSF functions – список функций ФБО.

list of TSF mediated actions – список действий, выполняемых при посредничестве ФБО.

list of TSF-mediated actions – перечень действий, выполняем. при посредничестве ФБО.

list of access control SFPs – список ПФБ управления доступом.

list of actions – список действий.

list of additional attributes – список дополнительных атрибутов.

list of attributes – список атрибутов.

list of audit information – список информации аудита.

list of authentication events – список событий аутентификации.

list of certificates – перечень сертификатов.

list of conditions – список условий.

list of cryptographic operations – список криптографических операций.

list of failures/service discontinuities – список сбоев/прерываний обслуживания.

list of feedback – список допустимой информации обратной связи.

list of functions – список функций.

list of functions for which a trusted channel is required – список функций, для которых требуется доверенный канал.

list of identified entities – список идентифицированных сущностей.

list of information fields – список информационных полей.

list of information flow control SFPs – список ПФБ управления информационными потоками.

list of information types – список типов информации.

list of interpretation rules to be applied by the TSF – список правил интерпретации, применяемых ФБО.

list of multiple authentication mechanisms – список сочетаемых механизмов аутентификации.

list of operations – список операций.

list of protected users and/or subjects – совокупность защищаемых пользователей и/или субъект.

list of recoverable errors – список исправляемых ошибок.

list of relations – список соотношений.

list of resources and/or services – список ресурсов и/или услуг.

list of security attributes – список аттрибутов безопасности.

list of sequences of system events – список последовательностей событий системы.

list of services – список услуг.

list of specific actions – список специальных действий.

list of subjects – список субъектов.

list of subjects and/or operations and/or objects – список субъектов и/или операций и/или объектов.

list of the least disruptive actions – список наименее разрушительных действий.

list of third parties – список третьих лиц.

list of trusted subjects – список доверенных субъектов.

list of type of failures – список типов сбоев.

list of types of TSF data – список типов данных ФБО.

list of types of failures in the TSF – список типов сбоев ФБО.

loadable tests – загружаемые тесты.

local human user – локальный человеческий пользователь.

local user – локальный пользователь.

location attribute – атрибут "местоположение".

locking/unlocking of interactive sessions – блокирование/разблокирование интерактивных сеансов.

logical protection – логическая защита.

loss of use – недоступность.

low-level design – проект низкого уровня.

lower priority tasks – задачи с более низким приоритетом.

maintaining functional requirements – сопровождение функциональных тербований.

maintenance of assurance – поддержка доверия.

making the current contents – придание текущему содержанию нечитаемого вида.

malicious corruption of the TSF – злонамеренные искажения ФБО.

management – управление.

management of TSF data – управление данными ФБО.

management of functions in TSF – управление отдельными функциями ФБО.

management of limits on TSF data – управление ограничениями данных ФБО.

management of security attributes – управление атрибутами безопасности.

management of security functions behaviour – управление режимом выполнения функций безопасности.

management of the events – управление событиями.

mandatory access control – мандатное управление доступом.

manual recovery – ручное восстановление.

maximum capacity – максимальная интенсивность.

maximum quotas – максимальные квоты.

measurable life-cycle model – измеримая модель жизненного цикла.

media failures – сбои носителей.

method of access – метод доступа.

methodically design – методическое проектирование.

methodically testing – методическое тестирование.

metric for saving audit records – показатель сохранности записей аудита.

minimal audit – минимальный аудит.

minimisation of complexity – минимизация сложности.

minimum and maximum quotas – минимальные и максимальные квоты.

misuse – неправильное применение; неправильно использовать.

moderately resistant – умеренно стойкий.

modification – модификация.

modification of data – модификация данных.

modify the behaviour of – модификация режима выполнения.

modular TOE design – модульное проектирование ОО.

modularity – модульность.

monitoring phase – фаза мониторинга.

monolithic system – нераспределенная система.

monopolising the resources – монополизация ресурсов.

more important or time-critical tasks – наиболее важные или критичные по времени задачи.

multilevel secure – многоуровневая защита.

multiple authentication mechanisms – сочетание механизмов аутентификации.

multiple concurrent sessions – параллельные сеансы.

mutual trusted acknowledgement – взаимное надежное подтверждение.

mutually supportive – взаимно поддерживающие.

named groups of security attributes – именованные группы атрибутов безопасности.

new release of the TOE – новый выпуск ОО.

no illicit information flows – полное устранение неразрешенных информационных потоков.

non-IT – человеческий аспект.

non-IT environment – человеческий аспект среды.

non-bypassability of the TSP – невозможность обхода ПБО.

non-interference – невмешательство.

non-repudiation of origin – неотказуемость отправления.

non-repudiation of receipt – неотказуемость получения.

normative – норматив; обязательное.

notification of physical attack – оповещение о физическом нападении.

number of aliases – количество псевдонимов.

number of characters typed – число набранных символов.

object – объект; возражать; объектный.

object attribute – аттрибут объекта.

objects that were not capable of being recovered – объекты которые не могут быть восстановлены.

on behalf of user – от имени пользователя.

operate – эксплуатировать.

operating – действие; эксплуатирующий.

operating role – операционная роль.

operation – эксплуатация ОО; операция.

optional – произвольный; не обязательно.

optional dependency – выбираемая зависимость.

ordered functional testing – упорядоченное функциональное тестирование.

ordering function – функция упорядочения.

ordering relationships between security attributes – упорядоченные связи между атрибутами безопасности.

ordering relationships between the security attributes – упорядоченные связи между атрибутами безопасности.

organisational security policies – политика безопасности организации.

origin-based access control specifications – спецификации управления доступом на основе источника.

other additional resources – другие дополнительные ресурсы.

other audit relevant information – другая относящаяся к аудиту информация.

other conditions – при других условиях.

other integrity errors – другие ошибки целостности.

other property – с другими свойствами.

other services for which trusted path is required – другие услуги, для которых требуется доверенный маршрут.

other specifically defined auditable events – другие специально определнные потенциально подвергаемые аудиту события.

outside hours – неурочное время.

over a specified period of time – в течение определенного периода времени.

override – отмена; отменять.

oversights in the design – неточности в проектировании.

overview – общий обзор; краткий обзор.

overwrite the oldest stored audit records – запись поверх самых старых хранимых записей аудита.

owner – владелец.

owner-controlled access control attributes – атрибуты управления доступом, управляемые их владельц.

package – пакет; упаковывать.

paradigm – парадигма.

partial CM automation – частичная автоматизация управления конфигурацией.

partial elimination of illicit information flows – частичное устранение неразрешенных информационных потоков.

passive detection of physical attack – пассивное обнаружение физического нападения.

password – пароль.

password mechanism – механизм пароля.

penetration testing – тест на проникновение.

per user attribute limitation on multiple concurrent sessions – ограничение на параллельные сеансы по атрибутам пользователей.

period of user inactivity – период бездействия пользователя.

periodically during normal operation – периодически во время нормального функционирования.

permissive – разрешающий.

permitted operation – разрешенная операция.

physical interference – физическое вмешательство.

physical protection – физическая защита.

physical tampering – физическое воздействие.

physical tampering scenarios – сценарии физического воздействия.

physically-separated parts of the TOE – физически разделенные части ОО.

potential security violation – возможное нарушение безопасности.

potential violation analysis – анализ потенциального нарушения.

power-on tests – тесты при включении.

presentation of evidence – представление свидетельства.

prevent – предотвращение; предотвращать.

prevent auditable events – предотвращение подвергающихся аудиту событий.

prevention of audit data loss – предотвращение потери данных аудита.

prevention of modification – предотвращение модификации.

previously provided aliase – предоставленный ранее псевдоним.

priority of service – приоритет обслуживания.

priority of the service – приоритетность обслуживания.

privacy – приватность.

privacy related information – информация, связанная с приватностью.

problem tracking CM coverage – охват УК отслеживания проблем.

processing capability – вычислительные возможности.

product – продукт.

profile based anomaly detection – выявление аномалии, основанное на профиле.

profile target group – целевая группа профиля.

protected audit trail storage – защищенное хранение журнала аудита.

protected authentication feedback – аутентификация с защищенной обратной связью.

protected domain – защищенный домен.

protected from unauthorised disclosure – защищенный от несанкционированного раскрытия.

protection against unavailability of capabilities – защита от недоступности ресурсов.

protection certificate – серификат защиты.

protection class of computer systems – класс защищенности СВТ.

protection criterion of computer systems – показатель защищенности СВТ.

protection facility – средство защиты от НСД.

protection from unauthorized access – защита от НСД.

protection level certification – сертификация уровня защиты.

protection model – модель защиты.

protection of the TSF – защита ФБО.

protection profile – профиль защиты.

protection profile evaluation – оценка профиля защиты.

providing a timestamp – предоставление меток времени.

pseudonymity – псевдонимность.

public domain – государственная собственность; общедоступные источники.

quantification – количественная мера.

query – запрос; сделать запрос; сделать запрос.

quota mechanism – механизм квотирования.

rationale – обоснование.

re-authenticating (re-authentication) – повторная аутентификация.

re-evaluation – переоценка.

re-evaluation phase – фаза переоценки.

re-ordering of data – перестановка данных.

receipt of an unmodified TSF data transmission – получение немодифицированных данных ФБО при передаче.

reduction of complexity – уменьшение сложности.

reference mediation – посредничество при обращениях.

reference monitor – монитор обращений; монитор ссылок.

reference monitor concept – концепция диспетчера доступа.

reference validation mechanism – механизм проверки полномочности обращений.

refinement – уточнение.

register – реестр; измерить.

regular interval – с постоянным интервалом.

rejection of operation – отклонение операции.

reliable time stamps – надежные метки времени.

remote IT product – удаленный ИТпродукт.

remote human user – удаленный человеческий пользователь.

remote trusted IT product – удаленный доверенный продукт ИТ.

remote user – удаленный пользователь.

replay – повторение; переигрывать.

replay detection – обнаружение повторного использования.

replay is detected – обнаружение повторного использования.

replicate – копировать; дублировать.

replicated –дублировал; копировал; копируемый; скопированный.

replicating – копирование; копирующий; дублирующий.

representation correspondence – соответствие представлений.

requirements in TOE – требования к объекту оценки.

residual information protection – защита остаточной информации.

resistance – противодействие.

resistance to penetration – противодействие проникновению.

resistance to physical attack – противодействие физическому нападению.

resource allocation – распределение ресурсов.

resource utilisation – использование ресурсов.

resources of the TSF’s security domain – ресурсы домена безопасности ФБО.

restoring consistency upon reconnection – восстановление согласованности после восстановления соединения.

restricted audit review – ограниченный просмотр аудита.

restrictions on security roles – ограничения на роли безопасности.

restrictive – ограничительный.

retinal scan – сканирование сетчатки.

reusable set – многократно используемый набор.

reversible pseudonymity – обратимая псевдонимность.

revocation – отмена.

rights – права.

rigorous analysis of coverage – строгий анализ покрытия.

rigour – строгость.

risk analysis – анализ риска.

risk assessment – оценка риска.

risk management – управление риском (рисками).

risk treatment – учет рисков.

role – роль.

roles – список ролей.

rollback – откат.

rules for the number of maximum concurrent sessions – правила для определения максимального числа параллельных сеансов.

rules governing access – правила управления доступом.

rules, based on security attributes – правила, основанные на атрибутах безопасности.

s/key mechanism – механизм ключа шифрования.

sampling of security impact analysis – выборочная проверка анализа влияния на безопасность.

scope – область охвата.

scope of control – область действия.

screen tip – экранная подсказка.

secret – секрет; секретный.

secret information security system – система защиты секретной информации.

secure TSF data – безопасные данные ФБО.

secure initial state is restored – восстановление безопасного начального состояния.

secure security attributes – безопасные значения атрибутов безопасности.

secure state – безопасное состояние.

security administrator – администратор защиты.

security alarms – сигналы нарушения безопасности.

security assurance requirement – требование доверия к безопасности.

security attribute – атрибут безопасности.

security attribute based access control – управление доступом, основанное на атрибутах безопасности.

security attribute expiration – срок действия атрибута безопасности.

security attributes that require separation – атрибуты безопасности, требующие разделения данных.

security audit – аудит безопасности.

security audit analysis – анализ аудита безопасности.

security audit automatic response – автоматическая реакция аудита безопасности.

security audit data generation – генерация данных аудита безопасности.

security audit event selection – выбор событий аудита безопасности.

security audit event storage – хранение данных аудита безопасности.

security audit review – просмотр аудита безопасности.

security behaviour – режим безопасности.

security compromise – компрометация системного ресурса.

security context – контекст безопасности.

security critical – критичный для безопасности.

security enforcing high-level design – детализация вопросов безопасности в проекте верхнего уровня.

security environment – среда безопасности.

security flaw – недостаток безопасности.

security function – функция безопасности.

security function policy – политика функции безопасности.

security functional component – функциональный компонент безопасности.

security functional requirement – функциональное требование безопасности.

security impact analysis – анализ влияния на безопасность.

security kernel – диспетчер доступа.

security level – уровень безопасности.

security management – управление безопасностью.

security management roles – роли управления безопасностью.

security model – модель безопасности.

security objective – цель безопаснсости.

security objectives for the TOE – цели безопасности для ОО.

security objectives for the environment – цели безопасности для среды.

security objectives rationale – логическое обоснование целей безопасности.

security policy – политика безопасности.

security policy modeling – моделирование политики безопасности.

security policy realization – система разграничения доступа.

security policy violater's model – модель нарушителя правил разграничения прав доступа.

security policy violator – нарушитель правил разграничения доступа.

security requirement – требование безопасности.

security requirements for the IT environment – требования безопасности для среды ИТ.

security requirements rationale – логическое обоснование требований безопасности.

security risk – угроза безопасности; риск нарушения информационной безопасности.

security roles – роли безопасности.

security supporting – поддерживающий безопасность.

security target – задание по безопасности.

security target evaluation – оценка задания по безопасности.

selectable audit review – выборочный просмотр аудита.

selection – выбор.

selective audit –- избирательный аудит.

selective independent confirmation – выборочное независимое подтверждение.

selective proof of origin – избирательное доказательство отправления.

selective proof of receipt – избирательное доказательство получения.

semiformal n полуформальный.

semiformal TOE security policy model – полуформальная модель политики безопасности ОО.

semiformal correspondence demonstration – полуформальная демонстрация соответствия.

semiformal demonstration – полуформальная демонстрация.

semiformal functional specification – полуформальная функциональная спецификация.

semiformal high-level design – полуформальный проект верхнего уровня.

semiformal high-level explanation – пояснения в полуформальном проекте верхнего уровня.

semiformal low-level design – полуформальный проект нижнего уровня.

semiformal presentation – полуформальное представление.

semiformally design – полуформальное проектирование.

semiformally verified design – полуформальная верификация проекта.

sensitive information – конфиденциальная информация.

sensitivity label – метка конфиденциальности.

separate transmission channels – разделение каналов передачи.

service discontinuity – прерывание обслуживания.

session – сеанс.

session locking – блокирование сеанса.

session security attributes – атрибуты безопасности сеанса.

set of authorised users – совокупность уполномоченных пользователей.

set of users and/or subjects – совокупность пользователей и/или субъектов.

sharing – совместное использование; разделяющий; принимающий участие.

short name – короткое имя.

signature events – характерные события.

significance of vulnerabilitie – значимость уязвимости.

simple attack heuristics – простая эвристика атаки.

simple design – простое проектирование.

simple security attributes – простые атрибуты безопасности.

simple trusted acknowledgement – одностороннее надежное подтверждение.

simultaneously – одновременно.

single user account – учетные данные единственного пользователя.

single-use authentication mechanisms – механизмы одноразовой аутентификации.

smart card – кредитная карточка.

software – программное обеспечение.

source code – исходный код.

source data exchange recovery – восстановление переданных данных источником.

source integrity – целостность исходного кода.

sources of security requirements – источники требований безопасности.

specification of protection profile – спецификация профиля защиты.

specification of revocation rules – правила отмены.

specification of secrets – спецификация секретов.

specification of security target – спецификация задания по безопасности.

specified – специфицировал; специфицировавший; определенный; точно установленный.

specify – специфицировать.

specify the action to be taken – выполнение специфицированных действий.

specify the action to be taken upon integrity error – действия, предпринимаемые при ошибке целостности.

specifying – определение; специфицирующий.

standardised life-cycle model – стандартизованная модель жизненного цикла.

state synchrony protocol – протокол синхронизации состояний.

static attribute initialisation – инициализация статических атрибутов.

storage capacity – емкость запоминающего устройства; объем памяти.

storage channels – каналы памяти.

stored data integrity – целостность хранимых данных.

stored data integrity monitoring – мониторинг целостности хранимых данных.

stored data integrity monitoring and action adds – мониторинг целостности хранимых данных и предпринятых действий.

strength of TOE security function evaluation – оценка стойкости функции безопасности ОО.

strength of TOE security functions – стойкость функций безопасности ОО.

strength of function – стойкость функции безопасности.

strength of function analysis – анализ стойкости функций.

structurally testing – структурное тестирование.

structured development process – структурированный процесс разработки.

structured implementation of the TSF – структурированная реализация ФБО.

structured presentation – структурированное представление.

subject – субъект; подвергать; подчиненный.

subject attribute – аттрибут субъекта.

subject privilege – уровень полномочий субъекта доступа.

subjects acting on behalf of user –- субъекты, действующие от имени пользователя.

subset access control - ограниченное управление доступом.

subset information flow control – ограниченное управление информационными потоками.

subset of system events – подмножество событий системы.

subset of the implementation – подмножество реализации.

subset of the implementation of the TSF – подмножество реализации ФБО.

subset residual information protection – ограниченная защита остаточной информации.

substitution of data – подмена данных.

such that the TSP is not violated – таким образом, чтобы предотвратить нарушение ПБО.

sufficiency of security measures – достаточность мер безопасности.

synchronisation of state – синхронизация состояния.

system – система; системный.

system activity – показатели функционирования системы.

system integrity – системная целостность.

system of protection from unauthorized a – система защиты информации от несанкционированного доступа (НСД).

systematic covert channel analysis – систематический анализ скрытых каналов.

systematic flaw remediation – систематическое устранение недостатков.

target audience – потенциальная аудитория; потециальные потребители ОК.

target of evaluation – объект оценки.

taxonomy – таксономия; классификация.

technical security policy – техническая политика безопасности.

testing coverage – покрытие тестированием.

testing: high-level design – тестирование: проект верхнего уровня.

testing: implementation representation – тестирование на уровне реализации.

testing: low-level design – тестирование: проект нижнего уровня.

tests – тестирование.

threat – угроза.

threat action – действие угрозы.

threat agent – агент угрозы.

threat analysis – анализ угрозы.

threat assessment – процесс оценки угрозы.

time attribute – атрибут "время".

time interval of user inactivity – интервал времени бездействия пользователя.

time of access – время доступа.

time stamps – метки времени.

time-based access control specifications – спецификации управления доступом на основе времени.

time-limited authorisation – ограниченная по времени авторизация.

timing channels – временные каналы.

timing of authentication – выбор момента времени аутентификации.

timing of identification – выбор момента времени идентификации.

tools and techniques – инструментальные средства и методы.

trace – след; прослеживать; сопоставлять.

traced – прослеживал; сопоставлял; сопоставленный; прослеженный.

tracing – рассмотрение; прослеживающий; сопоставляющий.

transfer outside TSF control – передача за пределы области действия ФБО.

transfers outside TSF control – передача за пределы области действия ФБО.

transmission separation by attribute – разделение передачи по атрибутам.

Trapdoor – "лазейка".

trojan horse – "троянский конь".

trust – доверие; верить.

trusted IT product – доверенный ИТ продукт.

trusted channel – доверенный канал.

trusted computer system – защищенное средство вычислительной техники.

trusted computing base – комплекс средств защиты; ядро безопасности.

trusted path – доверенный маршрут.

trusted path/channels – доверенный маршрут/канал.

trusted protocol – надежный протокол.

trusted recovery – надежное восстановление.

type of cryptographic key access – тип доступа к криптографическим ключам.

types of evaluation – виды оценок.

types of illicit information flows – типы неразрешенных информационных потоков.

unambiguous detection – однозначное обнаружение.

unauthorized access to information – НСД, несанкционированный доступ.

unconstrained entitie – активная сущность.

under specified conditions – при определенных условиях.

underlying abstract machine – базовая абстрактная машина.

underlying abstract machine test – тестирование базовой абстрактной машины.

unevaluated – неоценненый.

unforeseen failure mode – непредусмотренный тип сбоя.

unforgeable authentication – аутентификация, защищенная от подделок.

unique name – уникальное имя.

unisolated portion of the TSF – неизолированная часть ФБО.

unlinkability – невозможность ассоциации.

unmaskable action failures – сбои из-за нескрытых действий.

unobservability – скрытность.

unobservability related information – информация, связанная со скрытностью.

unobservability without soliciting information – скрытность без запроса информации.

unsuccessful authentication attempt – неудачная попытка аутентификации.

untrusted IT product – недоверенный ИТ продукт.

untrusted subject – недоверенный субъект.

use of security requirements – использование требований безопасности.

user – пользователь.

user attribute – пользовательский атрибут.

user attribute definition – определение атрибутов пользователя.

user authentication – аутентификация пользователя.

user authentication before any action – аутентификация до любых действий пользователя.

user data – данные пользователя.

user data attributes – атрибуты данных пользователя.

user data protection – защита данных пользователя.

user guidance – руководство пользователя.

user identification – идентификация пользователя.

user identification before any action – идентификация до любых действий пользователя.

user identity association – ассоциация идентификатора пользователя.

user notes – замечания для пользователя.

user session – сеанс пользователя.

user's clearance level – уровень допуска пользователя.

user's identity – идентификатор пользователя.

user's integrity level – уровень целостности пользователя.

user's membership in a role – принадлежность пользователя к роли.

user-initiated locking – блокирование, инициированное пользователем.

user-subject binding – связывание пользователь-субъект.

validation – проверка правильности.

validation of analysis – подтверждение правильности анализа.

value – стоимость; значение; оценивать.

verification – проверка; верификация.

verification of proof – верификация доказательства.

verification of secrets -- верификация секретов.

verified – верифицировал; верифицировавший; проверенный.

verify – верифицировать.

verifying –- подтверждение; проверка; верифицирующий.

version numbers – номера версии.

virus – вирус; вирусный.

vulnerability – уязвимость.

vulnerability analysis – анализ уязвимостей.

vulnerability assessment – оценка уязвимостей.

well-defined development tools – полностью определенные инструментальные средства разработки.

were caused by the same user – были инициированы одним и тем же пользователем.

without any help from the source – без какой-либо помощи источника.

zeroize – обнулять.

justification - строгое обоснование.

Contents

Unit 1 …………………………………………………………………………… 5

Unit 2 …………………………………………………………………………… 18

Unit 3 …………………………………………………………………………… 36

Unit 4 …………………………………………………………………………… 54

Unit 5 …………………………………………………………………………… 73

Unit 6 ………………………………………………………………………….... 90

Vocabulary and Grammar 1-6. Revision. …………………………………….… 97

Unit 7 ………………………………………………………………………...… 102

Unit 8 …………………………………………………………………………... 122

Unit 9 ………………………………………………………………………..…. 140

Unit 10 ……………………………………………………………………….… 158

Vocabulary and Grammar 7-10. Revision. …………………………………….. 169

205