Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
МАТРИЦА ДОСТУПА [access matrix] — 1) таблица, отображающая правила доступа субъектов к информационным ресурсам, данные о которых хранятся
в диспетчере доступа [70]; 2) таблица, отображающая
правила разграничения доступа [103].
МЕТАДАННЫЕ [metadata] — данные, описы-
вающие объекты данных (ДСТУ 2874-94) [103].
МЕТОД — способ теоретического исследования
или практического осуществления чего-нибудь [91].
МЕТОД ИНФОРМАЦИОННО-ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙСТВИЯ ( ИПВ) — (
путь к чему-либо, прослеживание, исследование) — способ достижения цели за счет реализации совокупности
приемов и операций теоретического и/или практического освоения действительности, а также человеческой деятельности, организованной определенным образом;
путь, способ, прием теоретического исследования или
практического осуществления ИПВ [8].
МЕТОДЫ ВНЕШНИХ ВТОРЖЕНИЙ — совокупность способов достижения поставленной
личительной особенностью которых является нахождение источника воздействия во внешней среде [60].
Примечание. Внешние вторжения могут исполь-
зовать следующие методы [66]:
- подсоединение к линии (активное или пассивное);
- перехват излучений;
- маскирование под полномочных пользователей
системы или под ее компоненты;
- обход механизмов аутентификации или управ-
ления доступом.
МЕТОДЫ ЗАЩИТЫ ИНФОРМАЦИИ
борочно применяемые универсальные и специфические способы (приемы, меры, мероприятия) реализации элементов системы защиты информации и входящих в них содержательных частей для формирования
греч. methodos —
цели, от-
— вы-
91

комплексной и индивидуальной структуры данной системы [88]. К универсальным способам можно отнести
регламентацию процесса, выделение процесса, скрытие процесса или информации, ограничение доступа
к процессу или информации, дезинформацию конкурента или злоумышленника, расчленение (дробление)
информации, тайны, создание физических и иных препятствий на пути злоумышленника (рубежей защиты).
Специфические способы обеспечивают индивидуализацию системы в зависимости от поставленных задач защиты информации в конкретной фирме.
МНОЖЕСТВЕННЫЙ ДОСТУП [multiple
access] — доступ множества станций к широковеща-
тельному каналу в сетях передачи данных, позволяющий устранять состязания путем обнаружения конфликта и выполнения повторной передачи [103].
МОДЕЛЬ ДАННЫХ [data model] — логическое
представление организации данных в базе
(ДСТУ 2874-94) [103].
МОДЕЛЬ ТЕХНИЧЕСКИХ РАЗВЕДОК [technical intelligences model] — 1) сведения о мето-
дах, средствах и возможностях технических разведок;
2) описание средств технической разведки, содержащее
их технические характеристики и организацию использования в объеме, достаточном для оценки возможностей технической разведки [103].
МОДЕМ — устройство для обмена данными меж-
ду компьютерами по телефонным каналам [82].
данных
Н
НАБЛЮДАЕМОСТЬ [accountability] — воз-
можность для ответственных за защиту информации
лиц восстанавливать ход нарушения или попытки нарушения безопасности информационной системы [103].
92

НАДЕЖНОСТЬ [reliability] — характеристика способности функционального узла, устройства, системы выполнять при определенных условиях требуемые функции в течение определенного периода времени. Показателя ми надежности являются вероятность
безотказной работы, среднее время наработки на отказ,
среднее время восстановления [103].
НАРУШИТЕЛЬ [attacker] — субъект, действия
которого нарушают безопасность информации в рассматриваемой
НЕДОСТОВЕРНАЯ РЕКЛАМА — реклама, которая содержит не соответствующие действительности
сведения:
1) о преимуществах рекламируемого товара перед
находящимися в обороте товарами, которые произведены другими изготовителями или реализуются другими
продавцами;
2) о любых характеристиках товара, в том числе
о его природе, составе, способе и дате изготовления, назначении, потребительских свойствах, об
менения товара, о месте его происхождения, наличии
сертификата соответствия или декларации о соответствии, знаков соответствия и знаков обращения на рынке, сроках службы, сроках годности товара;
3) об ассортименте и о комплектации товаров,
а также о возможности их приобретения в определенном месте или в течение определенного срока
4) о стоимости или цене товара, порядке его оплаты, размере скидок, тарифов и других условиях приобретения товара;
5) об условиях доставки, обмена, ремонта и обслуживания товара;
6) о гарантийных обязательствах изготовителя
или продавца товара;
компьютерной системе [103].
условиях при-
;
93

7) об исключительных правах на результаты ин-
теллектуальной деятельности и приравненные к ним
средства индивидуализации юридического лица, средства индивидуализации товара;
8) о правах на использование официальных государственных символов (флагов, гербов, гимнов) и символов международных организаций;
9) об официальном или общественном признании, о получении медалей, призов, дипломов или иных
наград;
10) о рекомендациях физических или юридичес ких
лиц относительно объекта рекламирования либо о его
одобрении физическими или юридическими лицами;
11) о результатах исследований и испытаний;
12) о предоставлении дополнительных прав или пре-
имуществ приобретателю рекламируемого товара;
13) о фактическом размере спроса на рекламируемый или иной товар;
14) об объеме производства или
мируемого или иного товара;
15) о правилах и сроках проведения конкурса,
игры или иного подобного мероприятия, в том числе
о сроках окончания приема заявок на участие в нем,
количестве призов или выигрышей по его результатам,
сроках, месте и порядке их получения, а также об источнике информации о таком
16) о правилах и сроках проведения основанных
на риске игр, пари, в том числе о количестве призов
или выигрышей по результатам проведения основанных на риске игр, пари, сроках, месте и порядке получения призов или выигрышей по результатам проведения основанных на риске игр, пари, об их организато-
а также об источнике информации об основанных
ре,
на риске играх, пари;
мероприятии;
продажи рекла-
94

17) об источнике информации, подлежащей раскрытию в соответствии с федеральными законами;
18) о месте, в котором до заключения договора
об оказании услуг заинтересованные лица могут ознакомиться с информацией, которая должна быть предоставлена таким лицам в соответствии с федеральными
законами или иными нормативными правовыми актами Российской Федерации;
19) о
лице, обязавшемся по ценной бумаге;
20) об изготовителе или о продавце рекламируемого товара [113].
НЕЗАВИСИМОСТЬ ДАННЫХ [data inde pen-
dence] — свойство системы управления базой данных,
позволяющее программам быть независимыми от изменений в структуре данных (ДСТУ 2874-94) [103]. Может
быть как преднамеренное в результате неправомерных
действий злоумышленника, так и в результате сбоя
в работе
нентов системы. В любом случае следствием является
облегчение доступа к информации или информации
нарушение в результате неверной (неконтролируемой)
работы программного обеспечения защиты данных
от изменений.
на объекты нейтронного излучения, т. е. корпускулярного излучения, состоящего из нейтронов. Оно обладает высокой проникающей способностью
ство и оказывает на объекты пораженияионизирующее
действие, что приводит к образованию структурных
повреждений [8]
МАЦИЯ [unclassifi ed information] — классифика-
ция данных, не требующих наличия средств защиты
от раскрытия [103].
отдельных программ или технических компо-
НЕЙТРОННОЕ ВОЗДЕЙСТВИЕ — действие
через веще-
НЕКРИТИЧНАЯ (НЕСЕКРЕТНАЯ) ИНФОР-
95

НЕНАДЛЕЖАЩАЯ РЕКЛАМА — реклама,
не соответствующая требованиям законодательства
Российской Федерации [113].
НЕНУЖНАЯ ИНФОРМАЦИЯ [garbage] —
данные в памяти ЭВМ, не подлежащие дальнейшему
использованию (устаревшие, недостоверные, дублирующие и т. п.) [103].
НЕОТОБРАЖАЕМЫЙ ФАЙЛ [invisible fi le] —
дисковый файл, который не указывается в справочнике диска на экране дисплея [103].
НЕПОВТОРЯЮЩАЯСЯ (НЕРЕГУЛЯРНАЯ,
ПЕ РЕМЕЖАЮЩАЯСЯ, СЛУЧАЙНАЯ) ОШИБКА
[temporary (intermittent, soft, transiet) error]
систематическая ошибка, возникающая вследствие самоустраняющихся машинных отказов сбоев и других
случайных обстоятельств [103].
НЕПРАВОМОЧНЫЕ ДЕЙСТВИЯ — действия
в отношении информационного ресурса, совершаемые
в нарушение правил и полномочий (санкций), установленных для данного ресурса [86].
НЕПРЕДНАМЕРЕННОЕ ВОЗДЕЙСТВИЕ
НА ИН ФОРМАЦИЮ — ошибка пользователя инфор-
мацией, сбой технических и программных средств информационных систем,
не направленные на изменение информации действия,
приводящие к искажению, уничтожению, копированию, блокированию доступа к информации, а также
к утрате, уничтожению или сбою функционирования
носителя информации [64, 107].
НЕПРЕРЫВНОСТЬ ЗАЩИТЫ — принцип за-
щиты, заключающийся в организации защиты объекта
на всех стадиях его жизненного цикла: в период разработки,
плуатации и утилизации [103].
изготовления (строительства), испытаний, экс-
природные явления или иные
— не-
96

НЕСАНКЦИОНИРОВАННОЕ ВОЗДЕЙ СТВИЕ
НА ИНФОРМАЦИЮ — воздействие на защищаемую
информацию с нарушением установленных прав и/или
правил доступа, приводящее к утечке, искажению, подделке, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации [59, 64, 107].
НЕСАНКЦИОНИРОВАННЫЙ (НЕАВТО РИ-
ЗО ВАННЫЙ) ДОСТУП [unauthorized (illegal)
access] — 1) преднамеренное обращение пользовате-
к данным, доступ к которым ему не разрешен, с це-
ля
лью их чтения, обновления или разрушения [103];
2) нарушение регламентированного доступа к объекту
защиты [58].
НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП
К ИН ФОРМАЦИИ [unauthorized access to in for-
mation] — 1) получение защищаемой информации
заинтересованным субъектом с нарушением установленных правовыми документами или собственником,
владельцем информации прав или правил доступа
к защищаемой информации
доступ к источникам конфиденциальной информации
лицами, не имеющими права доступа к ним [83]; 3) доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств,
предоставляемых средствами вычислительной техники или автоматизированными системами; 5) доступ
к информации, осуществляемый штатными техническими средствами с нарушением установленных правил. Несанкционированный доступ может
бой из видов угроз безопасности информации: утечку (рассекречивание), нарушение целостности или
блокирование [103].
[58, 71]; 2) неправомерный
создать лю-
97

К основным способам несанкционированного до-
ступа относятся:
- непосредственное обращение к объектам доступа;
- создание программных и технических средств,
выполняющих обращение к объектам доступа в обход
средств защиты;
- модификация средств защиты, позволяющая осуществить несанкционированный доступ;
- внедрение в технические средства средств вычислительной техники или автоматизированной системы
программных или технических
ющих предполагаемую структуру и функции средства
вычислительной техники или автоматизированной системы и позволяющих осуществить несанкционированный доступ;
- сотрудничество, выведывание, подслушивание,
наблюдение, хищение, копирование, подделка, уничтожение, перехват, фотографирование и др. [71, 83].
НЕСЕКРЕТНАЯ ИНФОРМАЦИЯ — информа-
ция, которая не представляет собой государственную,
служебную, коммерческую или личную тайны и может
опубликована в открытой печати. Несекретная ин-
быть
формация не защищается от утечки, так как не содержит в себе каких-либо тайн, но в случае если она представлена в форме документов (библиотеки) или банка
данных ЭВМ она может и должна защищаться от нарушения целостности и блокирования [103].
НЕЧУВСТВИТЕЛЬНОСТЬ К ИЗМЕНЕНИЮ
ДАННЫХ — см. толерантность [103].
НОВОСТИ [news] — протокол передачи сете-
вых новостей (NNTP) для распространения новостей
в Usenet. Usenet — это система асинхронного обсуждения текстов по различным тематикам, называемым
группами новостей (news groups) [103].
механизмов, наруша-
98

НОРМА БЕЗОПАСНОСТИ — количественное зна-
чение критерия безопасности информации, устанавливаемое в зависимости от категории безопасности [103].
НОРМЫ ЭФФЕКТИВНОСТИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — значения показателей эффективно-
сти защиты информации, установленные нормативными документами [58].
НОСИТЕЛЬ АППАРАТУРЫ ТЕХНИЧЕСКОЙ
РАЗВЕДКИ — механическое транспортное средство
или живой организм (в том числе человек), предназначенные для установки и
паратуры технической разведки в различных средах.
По типу носителей аппаратуры технической разведки
различают наземную, воздушную, космическую и морскую (наводную и подводную) разведки [103].
НОСИТЕЛЬ ИНФОРМАЦИИ — физическое
лицо или материальный объект, в том числе физическое поле, в котором информация находит свое отражение в виде символов, образов, сигналов
решений и процессов, количественных характеристик
физических величин [58].
НОТАРИЗАЦИЯ — регистрация данных до-
веренным третьим лицом, которое обеспечивает последующее подтверждение правильности их характеристик, таких как содержимое, отправитель, время
и получатель [69].
НОУ-ХАУ ТЕХНОЛОГИЯ — совокупность раз-
личных технических, коммерческих и других сведений,
а также средств, способов, приемов и методов, оформленных в виде технической документации, а также навыков
и производственного опыта, необходимых для освоения
технологий и методов создания специального защитного знака, применяемых в деятельности предприятия
или в профессиональной деятельности, доступных определенному кругу лиц [37].
перевозки (переноски) ап-
, технических
99

О
ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ — прове-
дение единой государственной политики в области безопасности, реализация системы мер экономического,
политического, организационного и иного характера,
адекватных угрозам жизненно важным интересам личности, общества и государства [5].
ОБЛАДАТЕЛЬ ИНФОРМАЦИИ — лицо, само-
стоятельно создавшее информацию либо получившее
на основании закона или договора право разрешать
или ограничивать доступ к
по каким-либо признакам [7].
ОБЛАСТЬ [domain] — уникальный контекст ( на-
пример, параметры контроля доступа) исполнения программы, множество объектов, к которым субъект может
иметь доступ. Имеет иерархическую структуру [103].
ОБМАН [spoofi ng] — намеренная попытка вы-
нудить пользователя или ресурс системы выполнить
неправильное действие [103].
ОБНАРУЖЕНИЕ ОБЪЕКТА — процесс функ-
ционирования средства
зультате которого фиксируются технические демаскирующие признаки объекта и делается заключение о его
наличии [103].
ОБОСНОВАННОСТЬ ЗАСЕКРЕЧИВАНИЯ СВЕ-
ДЕНИЙ — установление путем экспертной оценки це-
лесообразности засекречивания конкретных сведений,
вероятных экологических или иных последствий этого
акта, исходя из баланса жизненно важных интересов
государства, общества и граждан [83].
ОБРАБОТКА ИНФОРМАЦИИ —
ние, обработка и воспроизведение данных средствами
вычислительной техники [108]; совокупность операций
информации, определяемой
технической разведки, в ре-
сбор, хране-
100
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
