Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
МАТРИЦА ДОСТУПА [access matrix] — 1) та­блица, отображающая правила доступа субъектов к ин­формационным ресурсам, данные о которых хранятся в диспетчере доступа [70]; 2) таблица, отображающая правила разграничения доступа [103].
МЕТАДАННЫЕ [metadata] — данные, описы- вающие объекты данных (ДСТУ 2874-94) [103].
МЕТОД — способ теоретического исследования или практического осуществления чего-нибудь [91].
МЕТОД ИНФОРМАЦИОННО-ПСИХОЛОГИ­ЧЕСКОГО ВОЗДЕЙСТВИЯ ( ИПВ) — (
путь к чему-либо, прослеживание, исследование) — спо­соб достижения цели за счет реализации совокупности приемов и операций теоретического и/или практическо­го освоения действительности, а также человеческой де­ятельности, организованной определенным образом; путь, способ, прием теоретического исследования или практического осуществления ИПВ [8].
МЕТОДЫ ВНЕШНИХ ВТОРЖЕНИЙ — сово­купность способов достижения поставленной личительной особенностью которых является нахожде­ние источника воздействия во внешней среде [60].
Примечание. Внешние вторжения могут исполь- зовать следующие методы [66]:
- подсоединение к линии (активное или пассивное);
- перехват излучений;
- маскирование под полномочных пользователей
системы или под ее компоненты;
- обход механизмов аутентификации или управ-
ления доступом.
МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
борочно применяемые универсальные и специфиче­ские способы (приемы, меры, мероприятия) реализа­ции элементов системы защиты информации и входя­щих в них содержательных частей для формирования
греч. methodos —
цели, от-
— вы-
91
комплексной и индивидуальной структуры данной си­стемы [88]. К универсальным способам можно отнести регламентацию процесса, выделение процесса, скры­тие процесса или информации, ограничение доступа к процессу или информации, дезинформацию конку­рента или злоумышленника, расчленение (дробление) информации, тайны, создание физических и иных пре­пятствий на пути злоумышленника (рубежей защиты). Специфические способы обеспечивают индивидуализа­цию системы в зависимости от поставленных задач за­щиты информации в конкретной фирме.
МНОЖЕСТВЕННЫЙ ДОСТУП [multiple access] — доступ множества станций к широковеща-
тельному каналу в сетях передачи данных, позволя­ющий устранять состязания путем обнаружения кон­фликта и выполнения повторной передачи [103].
МОДЕЛЬ ДАННЫХ [data model] — логическое представление организации данных в базе (ДСТУ 2874-94) [103].
МОДЕЛЬ ТЕХНИЧЕСКИХ РАЗВЕДОК [tech­nical intelligences model] — 1) сведения о мето-
дах, средствах и возможностях технических разведок;
2) описание средств технической разведки, содержащее
их технические характеристики и организацию исполь­зования в объеме, достаточном для оценки возможно­стей технической разведки [103].
МОДЕМ — устройство для обмена данными меж- ду компьютерами по телефонным каналам [82].
данных
Н
НАБЛЮДАЕМОСТЬ [accountability] — воз- можность для ответственных за защиту информации лиц восстанавливать ход нарушения или попытки нару­шения безопасности информационной системы [103].
92
НАДЕЖНОСТЬ [reliability] — характеристи­ка способности функционального узла, устройства, си­стемы выполнять при определенных условиях требуе­мые функции в течение определенного периода време­ни. Показателя ми надежности являются вероятность безотказной работы, среднее время наработки на отказ, среднее время восстановления [103].
НАРУШИТЕЛЬ [attacker] — субъект, действия которого нарушают безопасность информации в рас­сматриваемой
НЕДОСТОВЕРНАЯ РЕКЛАМА — реклама, ко­торая содержит не соответствующие действительности сведения:
1) о преимуществах рекламируемого товара перед находящимися в обороте товарами, которые произведе­ны другими изготовителями или реализуются другими продавцами;
2) о любых характеристиках товара, в том числе о его природе, составе, способе и дате изготовления, на­значении, потребительских свойствах, об менения товара, о месте его происхождения, наличии сертификата соответствия или декларации о соответ­ствии, знаков соответствия и знаков обращения на рын­ке, сроках службы, сроках годности товара;
3) об ассортименте и о комплектации товаров, а также о возможности их приобретения в определен­ном месте или в течение определенного срока
4) о стоимости или цене товара, порядке его опла­ты, размере скидок, тарифов и других условиях приоб­ретения товара;
5) об условиях доставки, обмена, ремонта и обслу­живания товара;
6) о гарантийных обязательствах изготовителя или продавца товара;
компьютерной системе [103].
условиях при-
;
93
7) об исключительных правах на результаты ин-
теллектуальной деятельности и приравненные к ним средства индивидуализации юридического лица, сред­ства индивидуализации товара;
8) о правах на использование официальных госу­дарственных символов (флагов, гербов, гимнов) и сим­волов международных организаций;
9) об официальном или общественном призна­нии, о получении медалей, призов, дипломов или иных наград;
10) о рекомендациях физических или юридичес ких лиц относительно объекта рекламирования либо о его одобрении физическими или юридическими лицами;
11) о результатах исследований и испытаний;
12) о предоставлении дополнительных прав или пре- имуществ приобретателю рекламируемого товара;
13) о фактическом размере спроса на рекламируе­мый или иной товар;
14) об объеме производства или мируемого или иного товара;
15) о правилах и сроках проведения конкурса,
игры или иного подобного мероприятия, в том числе о сроках окончания приема заявок на участие в нем, количестве призов или выигрышей по его результатам, сроках, месте и порядке их получения, а также об ис­точнике информации о таком
16) о правилах и сроках проведения основанных на риске игр, пари, в том числе о количестве призов или выигрышей по результатам проведения основан­ных на риске игр, пари, сроках, месте и порядке полу­чения призов или выигрышей по результатам проведе­ния основанных на риске игр, пари, об их организато-
а также об источнике информации об основанных
ре, на риске играх, пари;
мероприятии;
продажи рекла-
94
17) об источнике информации, подлежащей рас­крытию в соответствии с федеральными законами;
18) о месте, в котором до заключения договора
об оказании услуг заинтересованные лица могут озна­комиться с информацией, которая должна быть предо­ставлена таким лицам в соответствии с федеральными законами или иными нормативными правовыми акта­ми Российской Федерации;
19) о
лице, обязавшемся по ценной бумаге;
20) об изготовителе или о продавце рекламируе­мого товара [113].
НЕЗАВИСИМОСТЬ ДАННЫХ [data inde pen-
dence] — свойство системы управления базой данных,
позволяющее программам быть независимыми от изме­нений в структуре данных (ДСТУ 2874-94) [103]. Может быть как преднамеренное в результате неправомерных действий злоумышленника, так и в результате сбоя в работе нентов системы. В любом случае следствием является облегчение доступа к информации или информации нарушение в результате неверной (неконтролируемой) работы программного обеспечения защиты данных от изменений.
на объекты нейтронного излучения, т. е. корпускуляр­ного излучения, состоящего из нейтронов. Оно обла­дает высокой проникающей способностью ство и оказывает на объекты пораженияионизирующее действие, что приводит к образованию структурных повреждений [8]
МАЦИЯ [unclassifi ed information] — классифика- ция данных, не требующих наличия средств защиты от раскрытия [103].
отдельных программ или технических компо-
НЕЙТРОННОЕ ВОЗДЕЙСТВИЕ — действие
через веще-
НЕКРИТИЧНАЯ (НЕСЕКРЕТНАЯ) ИНФОР-
95
НЕНАДЛЕЖАЩАЯ РЕКЛАМА — реклама,
не соответствующая требованиям законодательства Российской Федерации [113].
НЕНУЖНАЯ ИНФОРМАЦИЯ [garbage] —
данные в памяти ЭВМ, не подлежащие дальнейшему использованию (устаревшие, недостоверные, дублиру­ющие и т. п.) [103].
НЕОТОБРАЖАЕМЫЙ ФАЙЛ [invisible fi le] —
дисковый файл, который не указывается в справочни­ке диска на экране дисплея [103].
НЕПОВТОРЯЮЩАЯСЯ (НЕРЕГУЛЯРНАЯ,
ПЕ РЕМЕЖАЮЩАЯСЯ, СЛУЧАЙНАЯ) ОШИБКА
[temporary (intermittent, soft, transiet) error]
систематическая ошибка, возникающая вследствие са­моустраняющихся машинных отказов сбоев и других случайных обстоятельств [103].
НЕПРАВОМОЧНЫЕ ДЕЙСТВИЯ — действия
в отношении информационного ресурса, совершаемые в нарушение правил и полномочий (санкций), установ­ленных для данного ресурса [86].
НЕПРЕДНАМЕРЕННОЕ ВОЗДЕЙСТВИЕ
НА ИН ФОРМАЦИЮ — ошибка пользователя инфор-
мацией, сбой технических и программных средств ин­формационных систем, не направленные на изменение информации действия, приводящие к искажению, уничтожению, копирова­нию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации [64, 107].
НЕПРЕРЫВНОСТЬ ЗАЩИТЫ — принцип за-
щиты, заключающийся в организации защиты объекта на всех стадиях его жизненного цикла: в период разра­ботки, плуатации и утилизации [103].
изготовления (строительства), испытаний, экс-
природные явления или иные
— не-
96
НЕСАНКЦИОНИРОВАННОЕ ВОЗДЕЙ СТВИЕ
НА ИНФОРМАЦИЮ — воздействие на защищаемую
информацию с нарушением установленных прав и/или правил доступа, приводящее к утечке, искажению, под­делке, уничтожению, блокированию доступа к инфор­мации, а также к утрате, уничтожению или сбою функ­ционирования носителя информации [59, 64, 107].
НЕСАНКЦИОНИРОВАННЫЙ (НЕАВТО РИ-
ЗО ВАННЫЙ) ДОСТУП [unauthorized (illegal)
access] — 1) преднамеренное обращение пользовате-
к данным, доступ к которым ему не разрешен, с це-
ля лью их чтения, обновления или разрушения [103];
2) нарушение регламентированного доступа к объекту защиты [58].
НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП
К ИН ФОРМАЦИИ [unauthorized access to in for-
mation] — 1) получение защищаемой информации заинтересованным субъектом с нарушением установ­ленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации доступ к источникам конфиденциальной информации лицами, не имеющими права доступа к ним [83]; 3) до­ступ к информации, нарушающий правила разгра­ничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техни­ки или автоматизированными системами; 5) доступ к информации, осуществляемый штатными техниче­скими средствами с нарушением установленных пра­вил. Несанкционированный доступ может бой из видов угроз безопасности информации: утеч­ку (рассекречивание), нарушение целостности или блокирование [103].
[58, 71]; 2) неправомерный
создать лю-
97
К основным способам несанкционированного до-
ступа относятся:
- непосредственное обращение к объектам доступа;
- создание программных и технических средств,
выполняющих обращение к объектам доступа в обход средств защиты;
- модификация средств защиты, позволяющая осу­ществить несанкционированный доступ;
- внедрение в технические средства средств вычис­лительной техники или автоматизированной системы программных или технических ющих предполагаемую структуру и функции средства вычислительной техники или автоматизированной си­стемы и позволяющих осуществить несанкционирован­ный доступ;
- сотрудничество, выведывание, подслушивание, наблюдение, хищение, копирование, подделка, уничто­жение, перехват, фотографирование и др. [71, 83].
НЕСЕКРЕТНАЯ ИНФОРМАЦИЯ — информа-
ция, которая не представляет собой государственную, служебную, коммерческую или личную тайны и может
опубликована в открытой печати. Несекретная ин-
быть формация не защищается от утечки, так как не содер­жит в себе каких-либо тайн, но в случае если она пред­ставлена в форме документов (библиотеки) или банка данных ЭВМ она может и должна защищаться от нару­шения целостности и блокирования [103].
НЕЧУВСТВИТЕЛЬНОСТЬ К ИЗМЕНЕНИЮ
ДАННЫХ — см. толерантность [103].
НОВОСТИ [news] — протокол передачи сете-
вых новостей (NNTP) для распространения новостей в Usenet. Usenet — это система асинхронного обсужде­ния текстов по различным тематикам, называемым группами новостей (news groups) [103].
механизмов, наруша-
98
НОРМА БЕЗОПАСНОСТИ — количественное зна-
чение критерия безопасности информации, устанавли­ваемое в зависимости от категории безопасности [103].
НОРМЫ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — значения показателей эффективно-
сти защиты информации, установленные нормативны­ми документами [58].
НОСИТЕЛЬ АППАРАТУРЫ ТЕХНИЧЕСКОЙ
РАЗВЕДКИ — механическое транспортное средство
или живой организм (в том числе человек), предна­значенные для установки и паратуры технической разведки в различных средах. По типу носителей аппаратуры технической разведки различают наземную, воздушную, космическую и мор­скую (наводную и подводную) разведки [103].
НОСИТЕЛЬ ИНФОРМАЦИИ — физическое
лицо или материальный объект, в том числе физиче­ское поле, в котором информация находит свое отраже­ние в виде символов, образов, сигналов решений и процессов, количественных характеристик физических величин [58].
НОТАРИЗАЦИЯ — регистрация данных до-
веренным третьим лицом, которое обеспечивает по­следующее подтверждение правильности их харак­теристик, таких как содержимое, отправитель, время и получатель [69].
НОУ-ХАУ ТЕХНОЛОГИЯ — совокупность раз-
личных технических, коммерческих и других сведений, а также средств, способов, приемов и методов, оформлен­ных в виде технической документации, а также навыков и производственного опыта, необходимых для освоения технологий и методов создания специального защит­ного знака, применяемых в деятельности предприятия или в профессиональной деятельности, доступных опре­деленному кругу лиц [37].
перевозки (переноски) ап-
, технических
99
О
ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ — прове-
дение единой государственной политики в области без­опасности, реализация системы мер экономического, политического, организационного и иного характера, адекватных угрозам жизненно важным интересам лич­ности, общества и государства [5].
ОБЛАДАТЕЛЬ ИНФОРМАЦИИ — лицо, само-
стоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к по каким-либо признакам [7].
ОБЛАСТЬ [domain] — уникальный контекст ( на-
пример, параметры контроля доступа) исполнения про­граммы, множество объектов, к которым субъект может иметь доступ. Имеет иерархическую структуру [103].
ОБМАН [spoofi ng] — намеренная попытка вы-
нудить пользователя или ресурс системы выполнить неправильное действие [103].
ОБНАРУЖЕНИЕ ОБЪЕКТА — процесс функ-
ционирования средства зультате которого фиксируются технические демаски­рующие признаки объекта и делается заключение о его наличии [103].
ОБОСНОВАННОСТЬ ЗАСЕКРЕЧИВАНИЯ СВЕ-
ДЕНИЙ — установление путем экспертной оценки це-
лесообразности засекречивания конкретных сведений, вероятных экологических или иных последствий этого акта, исходя из баланса жизненно важных интересов государства, общества и граждан [83].
ОБРАБОТКА ИНФОРМАЦИИ —
ние, обработка и воспроизведение данных средствами вычислительной техники [108]; совокупность операций
информации, определяемой
технической разведки, в ре-
сбор, хране-
100
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]