Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
сбора, накопления, ввода, вывода, приема, передачи, записи, хранения, регистрации, уничтожения, преоб­разования, отображения, осуществляемых над инфор­мацией [61, 62, 64].
ОБРАТНАЯ СВЯЗЬ (в псих. безоп.) — элемент
структуры психологического воздействия, осущест­вляемый путем учета субъектом воздействия реак­ции объекта (группы объектов) на информационно­психологическое воздействие и корректировки воздей­ствия на основе данной реакции [80].
ОБРАТНЫЙ
программа, служащая вспомогательным средством от­ладки и переводящая программу в машинных кодах обратно на язык Ассемблера [103].
ОБХОД СИСТЕМЫ — попытка пользователя
получить доступ к данным в обход предусмотренных в системе средств защиты от несанкционированного доступа [103].
ОБЩЕДОСТУПНАЯ БИБЛИОТЕКА — библи-
отека, которая предоставляет возможность пользования ее фондом и услугами юридическим лицам от их организационно-правовых форм и форм собствен­ности и гражданам без ограничений по уровню образо­вания, специальности, отношению к религии [77].
ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИН ФОР-
МАЦИОННОЙ БЕЗОПАСНОСТИ — общие мето-
ды обеспечения информационной безопасности раз­деляются на правовые, организационно-технические и экономические [30].
ОБЪЕКТ [object] — 1) организационное и тер-
риториальное объединение сил ченных для совместного осуществления управлен­ческой, научно-технической, производственной или коммерческой деятельности. К объектам относятся
АССЕМБЛЕР [disassembler] —
независимо
и средств, предназна-
101
государственные и частные учреждения и предприя­тия, научно-исследовательские институты, конструк­торские бюро, опытные и серийные заводы, испытатель­ные центры, полигоны и т. п.; 2) пассивный компонент системы, хранящий, принимающий или передающий информацию. Доступ к объекту подразумевает доступ к содержащейся в нем информации. Примеры объек­тов: записи, блоки, страницы, сегменты, файлы, тории и программы, а также отдельные биты, байты, слова, поля; различные устройства (терминалы, прин­теры, дисководы и т. д.); различные сетевые устройства (отдельные узлы, кабели и т. д.) [103].
ОБЪЕКТ БЕЗОПАСНОСТИ [security object] —
пассивная системная составляющая, к которой приме­няется методика безопасности [103].
ОБЪЕКТ ИНФОРМАТИЗАЦИИ — совокуп-
ность информационных ресурсов, средств и систем работки информации, используемых в соответствии с заданной информационной технологией, средств обе­спечения объекта информатизации, помещений или объектов (зданий, сооружений, технических средств), в которых они установлены, или помещения и объекты, предназначенные для ведения конфиденциальных пе­реговоров [62, 107].
ОБЪЕКТ ИНФОРМАТИКИ — стационарный
или подвижный объект, который представляет собой комплекс технических средств обработки информа ции, предназначенный для выполнения определенных функций. К объектам информатики могут быть отнесе­ны также отдельные технические средства обработки информации, выполняющие определенные функции обработки информации [103].
ОБЪЕКТ ОБЕСПЕЧЕНИЯ ИНФОРМА ЦИ-
ОННОЙ БЕЗОПАСНОСТИ — лицо, организация,
информационный ресурс, средства и система передачи,
дирек-
об-
-
102
приема, обработки и отображения информации в раз­личных системах разведки, управления и сферах деятельности [86].
ОБЪЕКТЫ ПОЧТОВОЙ СВЯЗИ — обособлен-
ные подразделения организаций почтовой связи (по­чтамты, при железнодорожные почтамты; отделения перевозки почты при железнодорожных станциях и аэ­ропортах, узлы почтовой связи), а также их структур­ные подразделения (почтовые обменные пункты, отде ления почтовой связи, пункты почтовой связи и другие подразделения) [13].
ОБЪЕКТ ПСИХОЛОГИЧЕСКОГО ВОЗДЕЙ-
СТВИЯ — элемент структуры психологического воз-
действия, рассматриваемый как человек или опреде­ленная совокупность людей (макро- или микрогруппа), которая может быть связана или не связана общими це­лями, ценностями и деятельностью (диффузная груп­па, ассоциация, корпорация и коллектив), быть не быть организованной (формальная и неформаль­ная группа), иметь или не иметь постоянные контак­ты между своими членами (контактная и дискантная группа) [80].
ОБЪЕКТ ТЕХНИЧЕСКОГО КОНТРОЛЯ —
подвергаемая контролю продукция, процессы ее созда­ния, применения, транспортирования, хранения, тех­нического обслуживания и ремонта, а также соответ­ствующая техническая документация [100].
ОБЪЕКТ ТЕХНИЧЕСКОЙ РАЗВЕДКИ —
ект, используемый технической разведкой как источ­ник разведывательной информации [103].
ОБЪЕКТИВНАЯ ФОРМА ПРОИЗВЕДЕНИЙ —
письменная (рукопись, машинопись, нотная запись и т. д.); устная (публичное произнесение, публичное исполнение и т. д.); звуко- или видеозапись (меха­ническая, магнитная, цифровая, оптическая и т. д.);
или
объ-
-
103
изображение (рисунок, эскиз, картина, план, чертеж, кино-, теле-, видео- или фотокадр и т. д.); объемно­пространственная (скульптура, модель, макет, соору­жение и т. д.); другие формы [2].
ОБЪЕКТИВНОСТЬ (ИНФОРМАЦИИ) — свой-
ство информации, определяющее ее соответствие реаль­ным описываемым с ее помощью объектам, процессам, явлениям [86].
ОПАСНЫЙ СИГНАЛ — сигнал, содержащий
подлежащую защите информацию
ОПЕРАТОР — государственный орган, муни-
ципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими ли­цами организующие и (или) осуществляющие обра­ботку персональных данных, а также определяю­щие цели обработки персональных данных, состав персональных данных, подлежащих обработке, дей­ствия (операции), совершаемые с персональными данными [106].
ОПЕРАТОР ИНФОРМАЦИОННОЙ СИС-
ТЕМЫ — гражданин
вляющие деятельность по эксплуатации информаци­онной системы, в том числе по обработке информации, содержащейся в ее базах данных [7].
ОПЕРАТОР СВЯЗИ (ЭЛЕКТРИЧЕСКОЙ
ИЛИ ПОЧТОВОЙ) — юридическое лицо или инди-
видуальный предприниматель, оказывающие услуги связи на основании соответствующей лицензии [9].
ОПЕРАЦИОННАЯ БЕЗОПАСНОСТЬ [opera-
tional data security] — защищенность данных от мо-
дификации, разрушения ных, неавторизованных, либо преднамеренных) во время выполнения операций ввода, обработки или вывода [103].
или юридическое лицо, осущест-
или разглашения (случай-
[68].
104
ОПТИКО-ЭЛЕКТРОННЫЙ /ЛАЗЕРНЫЙ/ КАНАЛ УТЕЧКИ АКУСТИЧЕСКОЙ /РЕЧЕВОЙ/ ИНФОРМАЦИИ — канал утечки акустической (ре-
чевой) информации, обусловленный процессом зонди­рования лазерным лучом вибрирующих в акустиче­ском поле тонких отражающих поверхностей (стекла окон, картин, зеркал и т. д.), модуляции этого луча по закону вибрации поверхностей и приемом отраженно­го (зеркально или диффузно) луча ным/ приемником [103].
ОРГАН ЗАЩИТЫ ИНФОРМАЦИИ — админи- стративный орган, осуществляющий организацию за­щиты информации [59].
ОРГАН ПО СЕРТИФИКАЦИИ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ — орган, проводящий
сертификацию защищенных изделий, технических средств и способов защиты информации на соответ­ствие конкретному стандарту или другому докумен­ту. Орган по сертификации может сам производить испытания и ществлять надзор за этой деятельностью, проводимой по его поручению другими органами [103].
ОРГАНИЗАЦИИ ПОЧТОВОЙ СВЯЗИ — юри­дические лица любых организационно-правовых форм, оказывающие услуги почтовой связи в качестве основ­ного вида деятельности [13].
ОРГАНИЗАЦИОННАЯ ЗАЩИТА ИНФОР­МАЦИИ — защита информации при ее обработке тех-
ническими средствами, осуществляемая нятия административных мер. Административные меры включают выбор места расположения объекта, не подверженного внешним воздействиям, организа­цию контролируемой (проверяемой) зоны, выполне­ние правил учета, хранения и обращения секретных
контроль за испытаниями или же осу-
оптическим /лазер-
путем при-
105
(конфиденциальных) документов на различных но­сителях и другие меры [103].
ЗАЩИТЕ ИНФОРМАЦИИ — мероприятие по защите информации, предусматривающее использова­ние маскирующих свойств окружающей среды и уста­новление временных, территориальных и простран­ственных ограничений на условия использования и ре­жимы работ объекта [103].
ОРГАНИЗАЦИОННО-ТЕХНИЧЕСКАЯ ФОР­МА ЗАЩИТЫ ИНФОРМАЦИИ — защита информа-
ции, нормативных и методических документов, лицензи­рование деятельности в области защиты информа­ции, сертификацию защищенных изделий, техниче­ских средств и способов защиты, создание на объек­тах систем защиты информации и аттестацию этих объектов [103].
ПО ЗА ЩИТЕ ИНФОРМАЦИИ — мероприятия по защите информации, предусматривающие установ­ление временных, территориальных и ных ограничений на условия использования и режима работы объекта защиты [68].
ТИВНОСТИ ЗАЩИТЫ ИНФОРМАЦИИ — 1) про­верка соответствия полноты и обоснованности меро­приятий по защите информации требованиям норма­тивных документов в области защиты информации [58, 82]; 2) контроль эффективности защиты информации путем проверки соответствия состояния, организации, наличия документов, полноты и обоснованности роприятий по защите информации требованиям ор­ганизационно — распорядительных и нормативных документов [103].
предусматривающая применение руководящих,
ОРГАНИЗАЦИОННЫЕ МЕРОПРИЯТИЯ
пространствен-
ОРГАНИЗАЦИОННЫЙ КОНТРОЛЬ ЭФФЕК-
ме-
106
ОРГАНИЗАЦИЯ ЗАЩИТЫ ИНФОР МА ЦИИ —
содержание и порядок действий, направленных на обе­спечение защиты информации [58, 82].
ОРГАНИЗАЦИИ СВЯЗИ — юридическое лицо, осуществляющее деятельность в области связи в каче­стве основного вида деятельности. Положения насто­ящего Федерального закона, регулирующие деятель­ность организаций связи, применяются соответственно к индивидуальным предпринимателям, осуществляю­щим деятельность в области связи вида деятельности [9].
ОСНОВНЫЕ СПОСОБЫ ВЕДЕНИЯ ИН­ФОРМАЦИОННЫХ ВОЙН [the main forms of in-
formation warfares] — методы воздействия на ин­формационные объекты противостоящей стороны вы­деленным составом сил и средств при обеспечении комплексной защиты своих объектов, осуществляемых одновременно, последовательно и комплексно с поэтап­ным наращиванием интенсивности привлекаемых сил и их количества [86].
ОСНОВНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА
[ge neral technical facilities] — средства и системы формирования, передачи, приема, преобразования, отображения и хранения информации с ограниченным доступом [103].
ОТКАЗ [failure] — ситуация, в которой какая-то часть вычислительной системы оказывается неспособ­ной выполнять возлагаемые на нее функции [103].
ОТКРЫТАЯ ИНФОРМАЦИЯ — информация, не имеющая ограничений по доступу к ней всех заинте­ресованных лиц [96].
ОТКРЫТЫЙ ТЕКСТ
скающая возможность восстановления семантическо­го содержания) информация, участвующая в процессе шифрования [103].
— имеющая смысл (допу-
в качестве основного
107
ОЦЕНКА ЗАЩИТЫ [security evaluation] —
проверка системы с целью определения степени ее со­ответствия установленной модели защиты, стандарту обеспечения защиты и техническим условиям [103].
ОЦЕНКА РИСКА [risk assessment] — количе­ственная или качественная оценка повреждения, ко­торое может произойти, если вычислительная система не защищена от определенных угроз. Количественная оценка риска может рассчитываться на основе совых потерь, которые могут иметь место, если каждая конкретная угроза будет приводить в действие любой из возможных механизмов уязвимости системы [103].
финан-
П
ПАКЕТ-УБИЙЦА — метод вывода из строя систе­мы путем посылки ей Ethernet- или IP-пакетов, кото­рые используют ошибки в сетевых программах для ава­рийного завершения работы системы [103].
ПАРАЗИТНОЕ ИЗЛУЧЕНИЕ (ПИ) — побочное излучение, возникающее в результате самовозбужде­ния электронного устройства из-за паразитных связей в генераторных и усилительных приборах или каска-
. ПИ ведет к образованию неконтролируемого кана-
дах ла утечки информации [83].
ПАРАМЕТР АКУСТИЧЕСКОЙ ЗАЩИТЫ /ЗАЩИЩЕННОСТИ/ ВЫДЕЛЕННОГО ПОМЕ-
ЩЕНИЯ — характеристика, принятая для оценки аку­стической защиты / защищенности/ выделенного помеще­ния. В качестве параметра акустической защиты /защи­щенности/ выделенного помещения принято отношение уровня речевого сигнала, проникающего за пределы вы­деленного помещения, к уровню фона в той же точке (отношение сигнал/шум) [103].
стабильного шумового
108
ПАРАМЕТР ТЕХНИЧЕСКОГО ДЕМАС КИ РУ­ЮЩЕГО ПРИЗНАКА — характеристика техническо-
го демаскирующего признака объекта, используемый технической разведкой для получения разведыватель­ной информации. К параметрам прямых демаскирую­щих признаков относятся напряженность магнитно­го и электромагнитного полей по сравнению с магнит­ным (электромагнитным) фоном окружающей среды, уровень электромагнитных наводок на вспомогатель­ных технических средствах (звуковое давление) акустического поля и т. д., а пара­метрами косвенных демаскирующих признаков могут быть геометрические размеры тех или иных объектов, контрастность их освещенности, уровень радиоактив­ного или химического заражения окружающей мест­ности по сравнению с естественным фоном и другие параметры [103].
ПАРАМЕТРИЧЕСКИЙ КАНАЛ УТЕЧКИ АКУ­СТИЧЕСКОЙ /РЕЧЕВОЙ/
утечки акустической/речевой информации, обусловлен­ный параметрическим преобразованием акустического / речевого/ сигнала в нелинейном акустическом поле, соз­даваемом направленным излучением мощных высоко­частотных бигармонических колебаний (волн накачки). Нелинейное взаимодействие акустических сигналов и разностной частоты волн накачки (так называемой вторичной волны) способствует созданию острой (без бо­ковых лепестков) диаграммы направленности излуче ния, обеспечивающей передачу акустической информа­ции на большие расстояния [103].
ПАРОЛЬ [password] — 1) средство идентифи­кации доступа, представляющее собой кодовое слово в буквенной, цифровой или буквенно-цифровой форме, которое вводится в ЭВМ перед началом диалога с нею
и системах, интенсивность
ИНФОРМАЦИИ — канал
-
109
с клавиатуры терминала или при помощи идентифи­кационной/кодовой карты [103]; 2) конфиденциальная информация аутентификации, обычно состоящая из строки знаков [66]; 3) идентификатор субъекта доступа, который является его (субъекта) секретом [70].
ПАССИВНАЯ ПРЕДНАМЕРЕННАЯ РАДИО­ЭЛЕКТРОННАЯ ПОМЕХА (ПАССИВНАЯ ПО­МЕХА) — помеха, создаваемая отражаемым излуче-
нием подавляемого РЭС или формированием в среде распространения этого излучения поглощающих, рас сеивающих, модулирующих образований [51].
ПАССИВНАЯ УГРОЗА [passive threat] — угро- за несанкционированного раскрытия информации без изменения состояния системы.
Примечание. К пассивным угрозам относятся те, которые при их реализации не приводят к какой-либо модификации любой информации, содержащейся в си­стеме (системах), и где работа и состояние системы не изменяются. Одной из реализаций является использование перехвата для анализа инфор­мации, передаваемой по каналам связи [66].
ПАССИВНОЕ СКРЫТИЕ [passive hiding] —
способ технической защиты информации, состоящий в ослаблении энергетических характеристик сигналов, полей или в уменьшении концентраций веществ [103].
ПАССИВНОЕ СРЕДСТВО ЗАЩИТЫ — сред­ство, обеспечивающее закрытие объекта защиты путем поглощения, отражения или рассеивания излучений объекта [83].
ПАССИВНОЕ ЩИТЫ — техническое средство защиты, обеспечива-
ющее скрытие объекта защиты от технических разве­док путем поглощения, отражения или рассеивания его излучений. К пассивным техническим средствам защиты относятся маски различного назначения,
ТЕХНИЧЕСКОЕ СРЕДСТВО ЗА-
пассивной угрозы
-
110
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]