Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
(инженерные) и программные средства, а также крип­тографические методы [103].
ТЕХНИЧЕСКАЯ РАЗВЕДКА [technical intelligence] — получение сведений путем сбора и ана-
лиза информации техническими средствами [103].
ТЕХНИЧЕСКИЕ МЕРОПРИЯТИЯ ПО ЗА­ЩИТЕ ИНФОРМАЦИИ — 1) мероприятия по защите
информации, предусматривающие применение техни­ческих средств и решений по предотвращению утечки защищаемой информации от иностранной техниче­ской разведки мации, предусматривающие применение технических средств и способов защиты и реализацию технических решений [103].
ТЕХНИЧЕСКИЕ СРЕДСТВА ЗАЩИТЫ — ап­паратные (встроенные в аппаратуру) и функционирую­щие автономно (независимо от аппаратуры) техниче­ские средства, обеспечивающие техническую защиту конфиденциальной информации [83].
ТЕХНИЧЕСКИЙ КАНАЛ УТЕЧКИ ИНФОР­МАЦИИ [technical channel of information loss] —
совокупность носителя информации, среды распростра­нения полей или веществ и реального (или возможного) средства разведки, которая привела (может привести) к утечке информации [103].
ТЕХНИЧЕСКИЙ КОНТРОЛЬ ЭФФЕК ТИВ­НОСТИ ЗАЩИТЫ ИНФОРМАЦИИ — контроль эф-
фективности защиты информации, проводимый с ис­пользованием технических средств контроля [58, 103].
ТЕХНИЧЕСКОЕ РЕШЕНИЕ ПО ЗАЩИТЕ ИНФОРМАЦИИ — техническое, планировочное, ар-
хитектурное или конструкторское решение по защите информации
[68]; 2) мероприятия по защите инфор-
[103].
161
ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ ИН­ФОРМАЦИИ — техническое средство, предназначен-
ное для устранения или ослабления демаскирующих признаков объекта, создания ложных (имитирующих) признаков, а также для создания помех техническим средством доступа информации [103].
ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ ИНФОРМАЦИИ (ТСОИ) — техническое средство,
предназначенное для приема, хранения, поиска, пре­образования, отображения и/или передачи информа-
по каналам связи. К техническим средствам обра-
ции ботки информации относятся средства вычислительной техники, средства и системы связи, средства записи, усиления и воспроизведения звука, переговорные и те­левизионные устройства, средства изготовления и раз­множения документов, кинопроекционная аппаратура и другие технические средства, связанные с приемом, накоплением, хранением, поиском, преобразованием, отображением и/или передачей лам связи [46, 103].
ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ РАЗВЕДЫВАТЕЛЬНОЙ ИНФОРМАЦИИ — техни-
ческое средство, предназначенное для сбора, сопостав­ления, логической увязки и обобщения разведданных и разведсведений для получения необходимой разве­дывательной информации в соответствии с заданием потребителя [103].
ТЕХНОЛОГИЯ — 1) результат интеллектуаль­ной деятельности человека, содержащий систематизи­рованные знания, используемые для производства ответствующей продукции, в ходе соответствующего процесса или оказания соответствующих услуг; 2) сово­купность научно-технических знаний, технических ре­шений, процессов, материалов и оборудования, которые
информации по кана-
со-
162
могут быть использованы при разработке, производ­стве или эксплуатации продукции. Технология может выступать и как особая форма научно-технических знаний, переходная от фундаментальных и приклад­ных научных знаний (представленных открытиями, изобретениями, научными статьями и др.) к техни­ческим знаниям (зафиксированным в проектах, тех­нической документации, образцах техники и др.).
этом случае она является нематериальным продук-
В том, в котором воплощены результаты интеллекту­альной деятельности ученых и специалистов. К тому же, этот продукт, в свою очередь, может быть реали­зован в различных технических системах, в том чис­ле в вооружении, военной и специальной технике. Технология отличается от способа, метода, приема и техники и пространственно-временной структуры, а также многообразием условий применения. По сути, на стра­тегическом уровне (во внешнеполитической, воен­ной или экономической деятельности технология мо­жет использоваться для оказания ИПВ на союзников (партнеров) и противников (конкурентов) при реа­лизации долговременной политики) происходит на­ложение технологии как системообразующего фак тора на организацию и проведение информационно­психологического воздействия [103].
ТИП ЗАПИСИ (В БАЗАХ ДАННЫХ) [record type (in databases)] — определенный класс запи-
сей, которые имеют одинаковые наборы полей данных (ДСТУ 2874-94) [103].
ТОЛЕРАНТНОСТЬ [tolerance] — способность системы выдерживать изменения входных данных в определенном диапазоне без отказов и без наруше­ния правильности обработки [103].
сложностью социально-организационной
-
163
ТОЧНОСТЬ ИНФОРМАЦИИ — термин исполь­зуется для характеристики того, что информация под­держана и передана таким способом, что не могла из­мениться ни злонамеренно, ни случайно [86]. Точность гарантирует против подделки или вмешательства. Нередко трактуется как синоним целостности.
ТРАФИК — совокупность сообщений, передавае­мых по сети электросвязи [14].
ТРЕБОВАНИЯ /НОРМЫ/ ЭФФЕКТИВНО­СТИ ЗАЩИТЫ ИНФОРМАЦИИ
(общепринятые) допустимые значения показателей эф­фективности защиты информации [103].
«ТРОЯНСКИЙ КОНЬ» [trojan horse] — ви­рус компьютерный, при введении в систему вторжение типа «троянский конь» в дополнение к его полномоч­ным функциям получает некоторые неполномочные функции [66].
— установленные
У
УБЕДИТЕЛЬНОСТЬ ЗАЩИТЫ — прин­цип защиты, заключающийся в соответствии за­мысла защиты условиям обстановки, в которых он реализуется [103].
УГРОЗА — 1) совокупность условий и факторов, которые могут стать причиной нарушения целостно­сти, доступности, конфиденциальности [82]; 2) потен­циальная возможность нарушения защиты [66, 107].
УГРОЗА БЕЗОПАСНОСТИ ИНФОРМАЦИИ —
совокупность условий и факторов, создающих по­тенциальную или реальную опасность, связанную с утечкой информации и/или несанкционирован­ными, и/или непреднамеренными воздействиями на нее [61].
164
УГРОЗА ИНФОРМАЦИИ [information threat] —
возможность утечки или нарушения целостности ин­формации [103].
УГРОЗА ИНФОРМАЦИОННОЙ БЕЗО ПАС- НОСТИ — 1) фактор или совокупность факторов, соз-
дающих опасность функционированию и развитию ин­формационной сферы [107]; 2) факторы, создающие опасность основным интересам личности, общества и государства в информационном пространстве [41].
УГРОЗА ПАССИВНАЯ — 1) угроза неправомоч­ного раскрытия информации без того, чтобы состояние системы; 2) тип угрозы, которая подразумева­ет только перехват, но не изменение или уничтожение информации [86].
УМЫШЛЕННАЯ (ПРЕДНАМЕРЕННАЯ) ОШИБ- КА [intentional error] — ошибка, преднамеренно вне-
сенная в программу или данные [103].
УНИЧТОЖЕНИЕ ИНФОРМАЦИИ — случай­ное или умышленное стирание информации на ее но­сителях при обработке техническими средствами, в том числе хищение
УПРАВЛЕНИЕ БАЗАМИ ДАННЫХ [data bases management] — процесс определения, созда-
ния, ведения баз данных, а также манипулирование ими (ДСТУ 2874-94) [103].
УПРАВЛЕНИЕ БЕЗОПАСНОСТЬЮ — си­стема регулярных защитных мероприятий, направ­ленных на обеспечение безопасности в соответствии с изменяющимися условиями внутренней и внешней среды [83].
УПРАВЛЕНИЕ ВОСПРИЯТИЕМ — в данном контексте следует относить к методам психологического воздействия. Управление восприяти­ем — действия, сводящиеся к передаче или селекции
носителей и технических средств [103].
информационно-
изменять
165
информации и индикаторов восприятия и имеющие целью влиять на эмоции, поводы и объективное рассу­ждение субъектов восприятия. Оно нацелено, в первую очередь, на интеллектуальную элиту общества страны противника и лидеров всех уровней с тем, чтобы влиять на официальные оценки, в конечном счете, заканчива­ющиеся официальными действиями, благоприятными целям субъекта восприятием способами управления восприятием являются сокры­тие и обман, а также специальные психологические действия [86].
УПРАВЛЕНИЕ ДАННЫМИ [data manage­ment] — процесс, обеспечивающий представление, на-
копление, хранение и использование данных, а также манипулирование ими (ДСТУ 2874-94) [103].
УПРАВЛЕНИЕ ИНФОРМАЦИОННОЙ БЕЗО­ПАСНОСТЬЮ — способ обеспечения информацион-
ной безопасности путем использования механизмов обеспечения ЗИ [103].
УПРАВЛЕНИЕ ИНФОРМАЦИОННЫМ ПО­ТОКОМ [information fl ow control] — процедуры
управления информационным потоком, удостоверяю­щие, что информация не может передаваться с верх­них уровней безопасности на нижние (в соответствии с положениями модели Белла-Лападула, см. также определение скрытых каналов). Более общее определе­ние контроля информационных потоков подразумева­ет процедуры управления, удостоверяющие, что инфор­мация не может есть в обход политики безопасности) [103].
УПРАВЛЯЕМОЕ РАЗДЕЛЕНИЕ [controlled sharing] — предоставление используемого ресурса
двум или более использующим ресурсам с помощью не­которого механизма управления доступом [103].
передаваться по скрытым каналам (то
управления. Различными
166
УРОВЕНЬ БЕЗОПАСНОСТИ [security level] —
комбинация иерархической классификации (уровень доступа) и неиерархической категории, представляю­щих уровень критичности информации [103].
УРОВЕНЬ ДОСТУПА [access level] — иерар­хическая часть метки уровня безопасности, использу­емая для идентификации критичности данных или прозрачности субъектов. Уровень доступа вместе с не­иерархическими категориями составляет уровень безопасности [103].
УРОВЕНЬ ПОЛНОМОЧИЙ СУБЪЕКТА ДОСТУПА [subject privilege]
доступа субъекта к информационному ресурсу [103].
УСЛУГА [service] — предоставление функцио­нальных возможностей одного процессора другим про­цессорам (ДСТУ 2874-94) [103].
УСЛУГИ ПОЧТОВОЙ СВЯЗИ — действия или деятельность по приему, обработке, перевозке, доставке (вручению) почтовых отправлений, а также по осущест­влению почтовых переводов денежных средств [13].
УСЛУГИ СВЯЗИ — продукт деятельности по приему, обработке правлений или сообщений электросвязи [9].
УСТОЙЧИВОСТЬ СИСТЕМЫ ВОЕННОЙ СВЯЗИ (СВС) — способность СВС обеспечивать управ-
ление войсками (силами) и оружием в условиях вред­ных воздействий [54].
УТЕЧКА ИНФОРМАЦИИ [information loss] —
1) неконтролируемое распространение защищаемой
информации в результате ее разглашения, несанкци­онированного доступа к информации и получения за­щищаемой тролируемый выход конфиденциальной информации за пределы организации или круга лиц, которым эта
информации разведками [58, 107]; 2) некон-
, передаче и доставке почтовых от-
— совокупность прав
167
информация доверена [83]; 3) неконтролируемое рас­пространение (получение) сведений с ограниченным доступом [107].
УЯЗВИМОСТИ АНАЛИЗ — систематические проверки информационной системы или ее продук­ции для определения адекватности мер обеспечения безопасности, выяснения дефектов системы мер без­опасности, получения данных, позволяющих пред­сказать эффективность предполагаемых мер безопас­ности и подтвердить адекватность таких мер после выполнения [86].
УЯЗВИМОСТЬ
стемы, которое может привести к нарушению ее защи­ты при наличии угрозы. Уязвимость может возникать случайно из-за неадекватного проектирования или неполной отладки или может быть результатом злого умысла [66]; 2) слабость в системных средствах защи­ты, вызванная ошибками или слабостями в процеду­рах, проекте, реализации, внутреннем контроле систе­мы, которая может быть использована для нарушения системной политики безопасности [103].
УЯЗВИМОСТЬ ИНФОРМАЦИИ — объектив­ное свойство информации подвергать различного рода воздействиям (опасностям, угрозам), нарушающим ее целостность, достоверность и конфиденциальность. Воздействия носят дестабилизирующий по отношению к информации характер и приводят к утрате носите­ля конфиденциальной информации или утрате кон­фиденциальности информации. Уровень уязвимости информации находится в прямой зависимости со сте­пенью совершенства применяемой в фирме системы защиты информации, перекрытия этой системой всей сферы возможных угроз и предполагаемых каналов несанкционированного доступа к информации [88].
[vulnerability] — 1) свойство си-
168
УЯЗВИМЫЕ МЕСТА — слабые места ЛВС, кото­рые могут быть использоваться для реализации угрозы. Например, неавторизованный доступ (угроза) к ЛВС мо­жет быть осуществлен посторонним человеком, угадав­шим очевидный пароль. Использовавшимся при этом уязвимым местом является плохой выбор пароля, сде­ланный пользователем. Уменьшение или ограничение уязвимых мест ЛВС может снизить или нить риск от угроз ЛВС. Например, средство, которое может помочь пользователям выбрать надежный па­роль, сможет снизить вероятность того, что пользовате­ли будут использовать слабые пароли и этим уменьшить угрозу несанкционированного доступа к ЛВС [103].
вообще устра-
Ф
ФАКТОР ОПАСНОСТИ — причина, обуслав­ливающая появление угроз для безопасности инфор­мации при ее обработке техническими средствами. Основными факторами опасности для информации, обрабатываемой техническими средствами, являют­ся: побочные электромагнитные излучения и наводки (ПЭМИН), несанкционированный доступ (НСД) к ин­формации штатными техническими средствами, спе­циальные электронные закладные устройства (аппа­ратные закладки) и ционный ресурс [103].
ФАКТОР, ВОЗДЕЙСТВУЮЩИЙ НА ЗА ЩИ­ЩАЕМУЮ ИНФОРМАЦИЮ — явление, действие
или процесс, результатом которого могут быть утечка, искажение, уничтожение защищаемой информации и блокирование доступа к ней [61, 62].
ФАЛЬСИФИКАЦИЯ [spoofi ng] — исполь- зование различных технологий для обхода систем
внешние воздействия на информа-
169
управления доступом на основе IP-адресов с помощью маскирования под другую систему, используя ее IP­адрес [103].
ФИЗИЧЕСКАЯ БЕЗОПАСНОСТЬ [physical security] — реализация физических барьеров и кон-
трольных процедур, как превентивная или контрмера против физических угроз (взлома, кражи, террористи­ческого акта, а также пожара, наводнения и т. д.) ре­сурсам системы и критичной информации [103].
ФИЗИЧЕСКАЯ
зуемые для физической защиты ресурсов от преднаме­ренной или случайной угрозы [66].
ФИЗИЧЕСКАЯ ОХРАНА СРЕДСТВ ВЫ ЧИС­ЛИТЕЛЬНОЙ ТЕХНИКИ — система мер, преду-
сматривающая контроль доступа в помещения посто­ронних лиц, наличие надежных препятствий для не­санкционированного проникновения в помещения и хранилище носителей информации, особенно в нера­бочее время [72].
ФИЗИЧЕСКОЕ
blocking] — блокирование, выполняемое в базах дан- ных на физическом уровне [103].
ФОНОГРАММА — любая исключительно звуко­вая запись исполнений или иных звуков [2].
ФОРМА СУЩЕСТВОВАНИЯ ИНФОР МА­ЦИИ — способ приспособления, выражения или пред-
ставления информации, определяемый ее материаль­ным носителем. Основными формами существования информации являются: человек, документ, изделие, работа (процесс), объект [103].
ФУНКЦИОНАЛЬНОЕ
диоэлектронное поражение, заключающееся в раз­рушении (повреждении) элементов и узлов радиоэ­лектронных объектов, информации противника [51].
ЗАЩИТА — средства, исполь-
БЛОКИРОВАНИЕ [physical
ПОРАЖЕНИЕ — ра-
170
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]