Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
СИСТЕМА УПРАВЛЕНИЯ БАЗАМИ ДАННЫХ
(СУБД) [databases management system] — совокуп-
ность программных и языковых средств, обеспечивающих управление базами данных (ДСТУ 2874-94) [103].
СКРЫТАЯ РЕКЛАМА — реклама, которая оказывает не осознаваемое потребителями рекламы воздействие на их сознание, в том числе путем использования специальных видеовыставок (двойной звукозаписи) и иными способами [86].
СКРЫТИЕ [hiding]
ты информации, состоящий в ухудшении условий обнаружения носителей информации и ее получения [103].
СКРЫТИЕ ОБЪЕКТА — способ защиты информации от технических разведок, предусматривающий
устранение или ослабление технических демаскирующих признаков объекта защиты путем применения (использования) технических и организационных мероприятий по маскировке объекта [103].
СКРЫТНОСТЬ СИСТЕМЫ ВОЕННОЙ
СВЯЗИ — способность системы военной связи сохра-
нять в тайне от противника оперативную информацию,
передаваемую и хранящуюся в системе военной связи, а также изменения структуры и характера функционирования, связанные с изменениями степени боевой готовности войск (сил) и проведением войсками
операций [39].
СЛУЖБА БЕЗОПАСНОСТИ [security
service] — совокупность должностных лиц и
ческих средств, обеспечивающая защиту систем связи
и передаваемых данных [103].
СЛУЧАЙНАЯ АНТЕННА — электрическая цепь
вспомогательного технического средства или системы
(ВТСС), способная принимать побочные электромаг-
— способ технической защи-
техни-
141

нитные излучения. Случайные антенны могут быть сосредоточенными и распределенными [103].
СЛУЧАЙНЫЕ УГРОЗЫ — те угрозы, которые
возникают непреднамеренно [66].
СМАРФИНГ — способ атаки хакеров на серверы провайдеров (ISР), обычно полностью парализующий их работу. Smurf — это популярный на Западе
персонаж-гном. Этот способ атак на провайдеров
Internet стал распространен в конце 1997 г
способ атаки относится к очень опасным, так как
для защиты от него простых и эффективных средств
не существует. Смарф-технология базируется на IСМпротоколе (Internet Control Mes-sage Protocol), или
«пинговании» пакетов, когда провайдеру посылается множество рing-запросов (они используются, чтобы
определить, доступен ли сервер ISР) с ложным обратным адресом, что
ции». Например, генерируя запросы с помощью модема на 28,8 бит/сек удается полностью забить канал Т1
(В настоящее время неактуально всвязи с введением
в базовые программные средства процедуры защиты
от подобных атак) [108].
СНИФФЕР — см. «Сетевые анализаторы» [82].
СОБСТВЕННИК ИНФОРМАЦИИ — субъект
информационных отношений, обладающий юридическим
информационным ресурсом. Юридическое право владения, распоряжения и пользования информационным ресурсом принадлежит также лицам, получившим
этот информационный ресурс по наследству. Авторам
открытий, изобретений, научно-технических разработок, рационализаторских предложений и принадлежит
право владения, распоряжения и пользования информацией, источником которой они являются [58].
правом владения, распоряжения и пользования
вводит сервер в состояние «простра-
. Данный
142

СОБСТВЕННИК ИНФОРМАЦИОННЫХ РЕСУРСОВ, ИНФОРМАЦИОННЫХ СИСТЕМ, ТЕХНОЛОГИЙ И СРЕДСТВ ИХ ОБЕСПЕЧЕНИЯ —
субъект, в полном объеме реализующий полномочия
владения, пользования, распоряжения указанными
объектами [103].
СОДЕРЖАНИЕ ИНФОРМАЦИИ — конкретные сведения о данном объекте или явлении, определяющие совокупность элементов, сторон, связей, отношений между ними [103].
СОКРЫТИЕ (УТАИВАНИЕ) ИНФОРМАЦИИ
[information hiding] — принцип разработки
ной структуры программы, согласно которому всякий
компонент программы реализует или «упрятывает»
единственное проектное решение [103].
СОМАТРОПНО-ПСИХОФИЗИЧЕСКОЕ ВОЗДЕЙ СТВИЕ — действие технических средств
(устройств), химических составов и биологических
рецептур, вызывающие изменение в соматическом
(от греч. soma — тело) состоянии и физической активности людей и на этой основе, стимулирующие
развитие астенических (
психологическая слабость) состояний и импульсных
моделей его поведения.
СООБЩАТЬ (В ОБЛАСТИ АВТОРСКОГО
ПРАВА И СМЕЖНЫХ ПРАВ) — показывать, испол-
нять, передавать в эфир или совершать иное действие
(за исключением распространения экземпляров произ-
ведения или фонограммы), посредством которого произведения, фонограммы, исполнения, постановки, передачи организаций эфирного или
становятся доступными для слухового и (или) зрительного восприятия, независимо от их фактического восприятия публикой [2].
от греч. asthenes — нервно-
кабельного вешания
целост-
143

СООБЩАТЬ ДЛЯ ВСЕОБЩЕГО СВЕДЕНИЯ
ПО КАБЕЛЮ (В ОБЛАСТИ АВТОРСКОГО ПРАВА
И СМЕЖНЫХ ПРАВ) — сообщать произведения, фо-
нограммы, исполнения, постановки, передачи организаций эфирного или кабельного вещания для всеобщего сведения посредством кабеля, провода, оптического
волокна или с помощью аналогичных средств [2].
СООБЩЕНИЕ — 1) блок данных, передаваемый
средствами передачи и имеющий в составе
и содержательную (информационную) часть [69]; 2) информация, выраженная в определенной форме и предназначенная для передачи от источника информации
к ее получателю с помощью сигналов различной физической природы. Сообщением могут быть телеграмма, фототелеграмма, речь, музыка, телевизионное изображение, данные на выходе ЭВМ и другие, передаваемые по различным
различной физической природы, исходящие от объектов защиты [103].
СОСРЕДОТОЧЕННАЯ СЛУЧАЙНАЯ АНТЕННА — случайная антенна, представляющая со-
бой компактное техническое средство. К сосредоточенным случайным антеннам относятся телефонные
аппараты, громкоговорители радиотрансляционной
сети и другие компактные технические устройства
и приспособления [103].
СОХРАННОСТЬ ДАННЫХ [data integrity] —
способность информационной системы обеспечивать
в течение своего жизненного цикла хранение данных в неискаженном виде и исключать их случайное
уничтожение [103].
СОЦИАЛЬНАЯ ИНЖЕНЕРИЯ — обход системы безопасности информационной системы с помощью
нетехнических мер (обмана и т. д.) [103].
каналам связи, а также сигналы
заголовок
144

СОЦИАЛЬНО ЗНАЧИМАЯ ИНФОРМАЦИЯ — информация, включающая в себя, кроме неко-
торых наиболее общих сведений о состоянии экономической сферы, сведения об интересующих значительное количество людей событиях общественной жизни
внутри страны и за рубежом, деятельности политических партий и движений, лидеров общества и государства, рынке труда и капитала и так далее [95].
СПАММИНГ [spamming] — посылка большого числа одинаковых сообщений в различные группы
UNENET. Часто используется для организации дешевой рекламной компании, пирамид или просто для надоедания людям [103].
СПЕЦИАЛИЗИРОВАННОЕ СРЕДСТВО МАС-
СОВОЙ ИНФОРМАЦИИ — такое средство массовой
информации, для регистрации или распространения
продукции которого Законом «О средствах массовой информации»
СПЕЦИАЛЬНАЯ ИНФОРМАЦИЯ — материалы внешней разведывательной деятельности, информация по поддержанию управления народным
хозяйством в особый период, военное время и при
чрезвычайных ситуациях, экономическая информация мобилизационного назначения, информация
социально-экономического мониторинга, необходимые
для принятия решений сведения в области безопасности, обороны, экономики, науки и техники, международных
ной готовности [19].
СПЕЦИАЛЬНАЯ ПРОВЕРКА — проверка компонентов автоматизированной системы, осуществляемая с целью поиска и изъятия закладного устройства [61, 64, 106, 108].
установлены специальные правила [26].
отношений, экологии, а также мобилизацион-
145

СПЕЦИАЛЬНОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ — техническое средство защиты,
разрабатываемое при создании объекта защиты и являющееся его составной частью. Конструкторская документация для изготовления специального технического средства защиты входит в документацию на объект
защиты, а затраты на его разработку и производство
включаются в стоимость разработки и изготовления
(строительство)
СПЕЦИАЛЬНОЕ ЭЛЕКТРОННОЕ ЗАК ЛАДНОЕ УСТРОЙСТВО /АППАРАТНАЯ ЗАКЛАДКА/ —
электронное устройство, несанкционированно и замаскировано установленное в техническом средстве обработки информации с целью обеспечить в нужный
момент времени утечку информации, нарушение ее целостности или блокирование [103].
СПЕЦИАЛЬНЫЕ ВОЗДЕЙСТВИЯ НА ИНФОРМАЦИЮ — воздействия в целях уничтожения,
искажения и блокирования информации
СПЕЦИАЛЬНЫЕ ИНФОРМАЦИОННЫЕ ОПЕРАЦИИ [special information operations] — инфор-
мационные операции, которые в силу своего секретного характера, их возможного потенциального эффекта
или воздействия, соображений безопасности или угрозы национальной безопасности требуют особого процесса рассмотрения и одобрения [86].
СПЕЦИАЛЬНЫЕ ИССЛЕДОВАНИЯ — 1) выявление с использованием контрольно-измерительной
аппаратуры возможных технических каналов утечки защищаемой
тельных технических средств и систем и оценка соответствия защиты информации требованиям нормативных
документов по защите информации [61, 64]; 2) исследования, которые проводятся на объекте эксплуатации
технических средств обработки информации с целью
объекта защиты [103].
[32].
информации от основных и вспомога-
146

определения соответствия принятой системы защиты
информации требованиям стандартов и других нормативных документов, а также для выработки соответствующих рекомендаций по доведению системы защиты до
требуемого уровня. Специальные исследования проводятся с использованием необходимых средств и методов измерений. По результатам специальных исследований разрабатывается предписание на эксплуатацию.
Специальные исследования
стации объекта комиссией или совмещаться с нею [103].
СПЕЦИАЛЬНЫЕ ОБЪЕКТЫ — пункты управления государством и ВС РФ, а также другие объекты,
обеспечивающие функционирование федеральных органов государственной власти Российской Федерации
в военное время [33].
СПЕЦИАЛЬНЫЙ ЗАЩИТНЫЙ ЗНАК ( СЗЗ) —
сертифицированное и зарегистрированное в установленном порядке изделие, предназначенное для контроля несанкционированного доступа к объектам защиты путем определения подлинности и целостности
СЗЗ путем сравнения самого знака или композиции
«СЗЗ — подложка» по критериям соответствия характерным признакам визуальными, инструментальными
и другими методами. Общие требования к СЗЗ сформулированы в Руководящем документе Гостехкомиссии
«Специальные защитные знаки. Классификация и общие требования
ки реализуются в виде рисунка, метки, материала, вещества, обложки, ламината, самоклеящейся ленты,
отдельных наклеек, самоклеящихся пломб или другого продукта, созданного на основе физико-химических
технологий для контроля доступа к объектам защиты,
а также для защиты документов от подделки.
Все СЗЗ поделены на 18 классов. Классификация
СЗЗ
осуществлена на основе оценки их основных
» (1997). Специальные защитные зна-
могут предшествовать атте-
147

параметров: возможности подделки, идентифицируемости и стойкости защитных свойств. Возможность подделки определяется и классифицируется технологией
изготовления СЗЗ: А1 (СЗЗ изготовлен с использованием отечественных НОУ-ХАУ технологий); А2 (СЗЗ
изготовлен с использованием зарубежных НОУ-ХАУ
технологий) и АЗ (СЗЗ изготовлен без использования
НОУ-ХАУ технологий. Для защиты информации, отнесенной к государственной тайне, и защиты технических средств категорированных объектов используются только СЗЗ, подгруппы А1, то есть изготовленные
с использованием отечественных НОУ-ХАУ технологий. Идентифицируемость определяется и классифицируется уровнем сложности сигнальной информации
в знаке: В1 (целостность и подлинность СЗЗ могут быть
однозначно определены с применением специальных
технических
ров или устройств с дополнительной (оптической, компьютерной и тому подобное) обработкой сигнала по специальной методике, основанной на технологии изготовления СЗЗ); В2 (целостность и подлинность СЗЗ могут
быть однозначно определены на основании специальных методик контроля без применения технических
средств контроля или
скаемых технических средств) и ВЗ (целостность и подлинность СЗЗ могут быть однозначно определены визуально без применения технических средств и специальных методик контроля). Наконец, по стойкости
защитных свойств СЗЗ подразделяются на две группы:
С1 (в технических условиях на СЗЗ задано изменение
его внешнего вида и
знака при несанкционированных воздействиях на СЗЗ
или нарушении условий его эксплуатации) и С2 (в технических условиях на СЗЗ задано изменение только
средств контроля или с помощью прибо-
с использованием серийно выпу-
хотя бы одного характерного при-
148

его внешнего вида при несанкционированных воздействиях на СЗЗ или нарушении условий его эксплуатации) (ГТ-СЗЗ) [82].
СПИСОК АПРОБИРОВАННОЙ ПРОДУКЦИИ
[evaluated products list (EPL)] — список оборудования, аппаратуры и программного обеспечения, которое было оценено и признано соответствующим определенному классу, согласно стандарту Trusted Computer
System Evaluation Criteria (TCSEC) — Оранжевая книга. EPL включен в Information System Security Products
and Services Catalogue, издаваемый Агентством
Национальной Безопасности (АНБ) США [103].
СПИСОК ДОСТУПА [access control list] — перечень пользователей сети, которым разрешен доступ
к ресурсу ИВС, с указанием предоставленных прав
доступа [103].
СПИСОК ПРЕДПОЧТИТЕЛЬНОЙ ПРОДУКЦИИ [preferred products list (PPL)] — список ком-
мерческой продукции (аппаратуры и оборудования), прошедшей испытания по программе TEMPEST
и удовлетворяющей другим требованиям Агентства
Национальной Безопасности (АНБ) США. PPL включен в Information System Security Products and Services
Catalogue, издаваемый АНБ [103].
СПОСОБ — действие или система действий,
применяемые при исполнении какой-нибудь работы,
при осуществлении чего-нибудь [91].
СПОСОБ ЗАЩИТЫ ИНФОРМАЦИИ — порядок и правила применения определенных принципов
и средств защиты информации [58, 82].
СПОСОБ ЗАЩИТЫ ИНФОРМАЦИИ ОТ ТЕХНИЧЕСКИХ РАЗВЕДОК — преднамеренное воз-
действие на технический канал утечки информации
или на объект защиты для достижения целей защиты
149

от технических разведок. Основными способами защиты
информации от технических разведок являются скрытие и дезинформации. Разновидностями дезинформации являются легендирование и имитации [103].
СПОСОБ ИЗГОТОВЛЕНИЯ СЗЗ — технологические процессы (приемы и операции, характеризуемые
главным образом технологическими признаками — последовательностью действий и приемов, их характером,
применяемыми режимами, параметрами, инструментами и др
пластмассы, лаки, краски и т. д., в том числе полученные химическим путем), используемые для изготовления и производства СЗЗ (ГТ-СЗЗ) [82].
ЗАЩИТЫ ИНФОРМАЦИИ — порядок и правила
применения определенных принципов и средств контроля эффективности защиты информации [58, 82].
ФОРМАЦИИ — выявление возможных каналов утечки информации, поиск и обнаружение реальных каналов утечки информации, оценка степени опасности
каждого реального канала, локализации (подавление)
опасных каналов и контроль надежности защитных
мероприятий [83].
порядок и приемы применения сил и средств для захвата и удержания информационного превосходства
над противником
ствий. Способы информационной войны включают:
вид и последовательность информационных воздействий на противника; объекты воздействий; состав
сил и средств, выделяемых для ведения информационной борьбы, их оперативное построение (боевой
порядок) [92].
.) и материалы (составы и композиции, пасты,
СПОСОБ КОНТРОЛЯ ЭФФЕКТИВНОСТИ
СПОСОБЫ ДЕЙСТВИЙ ПО
СПОСОБЫ ИНФОРМАЦИОННОЙ ВОЙНЫ —
при подготовке и в ходе боевых дей-
ЗАЩИТЕ ИН-
150
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
