Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
Функциональное поражение включает: поражение электромагнитным излучением и средствами специ­ального программно-технического воздействия.
ФУНКЦИОНАЛЬНЫЕ ТРЕБОВАНИЯ (спе­цификации функций безопасности) — подмноже-
ство функций ИС, относящихся к обеспечению ЗИ [103].
ФУНКЦИОНАЛЬНЫЙ ОБЪЕКТ — элемент программы, осуществляющий выполнение действий по реализации законченного фрагмента алгоритма про­граммы [78].
ФУНКЦИЯ СКОРОСТЬ-ПОГРЕШНОСТЬ
[rate distortion function] — часто переводится как эн тропия. Зависимость предельной скорости кодиро­вания источника с критерием верности («Coding with fi dely criterion») от погрешности воспроизведения сообщений [103].
-
Х
ХАКЕР [hacker] — пользователь, который пыта­ется вносить изменения в системное программное обе­спечение, зачастую не имея на это право. Хакером мож­но назвать программиста, который создает более или менее полезные вспомогательные программы, обычно плохо документированные и иногда вызывающие не­желательные побочные результаты [103].
Ц
ЦЕЛОСТНОСТЬ БАЗЫ ДАННЫХ [database integrity] — состояние базы данных, когда все зна-
чения данных правильны в том смысле, что отража­ют состояние реального мира (в пределах заданных
171
ограничений по точности и временной согласованно­сти) и подчиняются правилам взаимной непротиворе­чивости. Поддержание целостности базы данных вклю­чает проверку целостности и восстановление из любого неправильного состояния, которое может быть обна­ружено; это входит в функции администратора базы данных [103].
ЦЕЛОСТНОСТЬ ДАННЫХ [data integrity] —
1) состояние, при котором данные, предоставленные
в компьютере, дных документах. Свойство, относящееся к набору дан­ных и означающее, что данные не могут быть изменены или разрушены без санкции на доступ. С сохранени­ем целостности информации в базах данных связаны три аспекта: поддержание семантической целостности, управление параллельной обработкой данных, восста­новление данных [103]; 2) способность данных вергаться изменению или аннулированию в результа­те несанкционированного доступа [66].
ЦЕЛОСТНОСТЬ ИНФОРМАЦИИ [informa- tion integrity] — 1) способность средства вычисли-
тельной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и/или преднамеренного искажения (раз­рушения) [69, 70, 103]; 2) свойство информации при ее обработке техническими средствами, обеспечивающее предотвращение ее несанкционированной модифика­ции или несанкционированного
ЦЕЛОСТНОСТЬ СИСТЕМЫ [system integ- rity] — 1) качество системы, которым она обладает,
если корректно выполняет все свои функции, свобод­на от намеренных или случайных несанкционирован­ных манипуляций; 2) состояние системы, в котором су­ществует полная гарантия того, что при любых усло­виях компьютерная система базируется на логически
в точности соответствуют данным в исхо-
не под-
уничтожения.
172
завершенных аппаратных и программных средствах, обеспечивающих работу защитных механизмов, логи­ческую корректность и достоверность операционной си­стемы и целостность данных [103].
ЦЕЛОСТНОСТЬ СООБЩЕНИЯ — свойство за­щищенности сообщения в процессе его хранения, об­работки и передачи от несанкционированного измене­ния, повтора и изменения порядка следования после­довательности сообщений [69].
ЦЕЛОСТНОСТЬ СПЕЦИАЛЬНОГО ЗАЩИТ­НОГО
циального защитного знака и совокупности харак­терных признаков, предусмотренных техническими условиями [99].
нее намеченный результат защиты информации [58]. Целью защиты информации может быть предотвра­щение ущерба собственнику, владельцу, пользователю информации в результате возможной утечки информа­ции и (или) несанкционированного и непреднамерен­ного воздействия на
требование от редакции средства массовой информа­ции со стороны должностных лиц, государственных ор­ганов, организаций, учреждений или общественных объединений предварительно согласовывать сообще­ния и материалы (кроме случаев, когда должностное лицо является автором или интервьюируемым), а рав­но наложение запрета на распространение сообщений и материалов, их отдельных
value] — свойство информации, определяемое ее при­годностью к практическому использованию в раз­личных областях целенаправленной деятельности человека [103].
ЗНАКА — неизменность внешнего вида спе-
ЦЕЛЬ ЗАЩИТЫ ИНФОРМАЦИИ — зара-
информацию.
ЦЕНЗУРА МАССОВОЙ ИНФОРМАЦИИ —
частей [26].
ЦЕННОСТЬ ИНФОРМАЦИИ [information
173
ЦИФРОВАЯ ПОДПИСЬ [digital signature] —
дополнительная информация, предоставляемая источником для обеспечения аутентификации. Последовательность данных, добавляемая к блоку дан­ных или к результату его криптографического преобра­зования, которая позволяет получателю данных прове­рить источник и целостность блока данных, а также за­щиту от подлога или подделки [103].
ЦИФРОВОЙ СЕРТИФИКАТ — набор данных, который объединяет ного лица и его открытый ключ. Сертификаты формиру­ются надежной организацией, называемой Сertifi cate au- thority (орган сертификации, см. например, Very Sign), только после того, как она проверит соответствие ука­занного в сертификате имени и открытого ключа. Чтобы избежать подделки, сертификаты заверяются цифровой подписью издателя сертификатов. Формат цифровых сертификатов определен в документе ССIТТ Х.509 [82].
название организации или имя част-
Ч
ЧЕЛОВЕК — форма существования информации, обусловленная свойством человека накапливать и хра­нить в своем сознании (памяти) смысловую информа­цию, а при необходимости выдавать ее другому чело­веку или техническому устройству. Выдача человеком информации происходит устно при разговоре, письмен­но в виде документа или путем передачи изделий раз­личного назначения [103].
ЧЕРВЬ [worm]
стему, часто злонамеренно, и прерывающая ход обра­ботки информации в системе. В отличие от вирусов, червь обычно не искажает файлы данных и програм­мы. Обычно червь выполняется, оставаясь необнару­женным, и затем самоуничтожается [103].
— программа, внедряемая в си-
174
ЧРЕЗВЫЧАЙНАЯ СИТУАЦИЯ — это обста­новка на определенной территории, сложившаяся в ре­зультате аварии, опасного природного явления, ката­строфы, стихийного или иного бедствия, которые могут повлечь или повлекли за собой человечески жертвы, ущерб здоровью людей или окружающей природной среде значительные материальные потери и наруше­ние условий жизнедеятельности людей [18].
ЧРЕЗВЫЧАЙНОЕ ПОЛОЖЕНИЕ — вводимый в соответствии с Конституцией и Федеральным конститу­ционным законом «О чрезвычайном положении» на всей территории РФ или в ее отдельных местностях особый правовой режим деятельности органов государственной власти, органов местного самоуправления, организаций независимо от организационно-правовых форм и форм собственности, их должностных лиц, общественных объ­единений, допускающий установленные указанным Законом ничения прав и свобод граждан Российской Федерации, иностранных граждан, лиц без гражданства, прав орга­низаций и общественных объединений, а также возло­жение на них дополнительных обязанностей.
менной мерой, применяемой исключительно для обе­спечения безопасности граждан и защиты конституци­онного строя Российской
о чрезвычайном положении отдельные огра-
Введение чрезвычайного положения является вре-
Федерации [15].
Ш
ШИФР — 1) совокупность обратимых преоб­разований множества возможных открытых данных на множество возможных зашифрованных данных, осуществляемых по определенным правилам с приме­нением ключей [55]; 2) совокупность условных знаков,
175
используемых для преобразования открытой информа­ции в вид, исключающий ее восстановление (дешифро­вание), если наблюдающий ( перехватывающий) не име­ет сведений (ключа) для раскрытия шифра [83].
ШИФРОВАНИЕ — 1) процесс зашифрования или расшифрования [55]; 2) криптографическое пре­образование данных для получения шифротекста. Шифрование может быть необратимым процессом, в связи с чем соответствующий процесс дешифрования невозможно реализовать [66]; 3) ритмическое (криптографическое) преобразование дан­ных с целью получения шифрованного текста [83].
Примечание. Шифрование может быть предва­рительное (шифруется текст документа) и линейное (шифруется разговор). Кроме того, бывает шифрование блочное (каждый очередной блок шифруется независи­мо) и поточное (каждый знак шифруется независимо от других).
математическое, алго-
Э
ЭКЗЕМПЛЯР ПРОИЗВЕДЕНИЯ — копия произведения, изготовленная в любой материальной форме [2].
ЭКЗЕМПЛЯР ФОНОГРАММЫ — копия фо­нограммы на любом материальном носителе, изготов­ленная непосредственно или косвенно с фонограммы и включающая все звуки или часть звуков, зафиксиро­ванных в этой фонограмме [2].
ЭКОНОМИЧЕСКАЯ ИНФОРМАЦИЯ — ин­формация, предназначенная для уменьшения неопре­деленности поведения объектов хозяйствования, про­изводственных денежных организаций, включая инвестиционные
процессов, финансовых и кредитно-
176
процессы [95]. К экономической информации может быть отнесена коммерческая информация и реклама.
ЭКСПЕРТ-АУДИТОР В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ — лицо, аттестованное на право про-
ведения одного или нескольких видов работ в обла­сти сертификации защищенных изделий, технических средств и способов защиты информации [103].
ЭКСПЕРТИЗА СИСТЕМЫ ЗАЩИТЫ ИН­ФОРМАЦИИ — оценка соответствия представлен-
ных
проектных материалов по защите информации (на объекте) поставленной цели, требованиям стандартов и других нормативных документов [103].
ЭКСПЕРТНАЯ СИСТЕМА [expert system] —
комплекс программных средств, в основу которого по­ложена интерпретация правил, аккумулирующих зна­ния экспертов по определенной специальности [103].
ЭЛЕКТРОСВЯЗЬ — всякая передача или при-
ем знаков, сигналов, письменного текста, изображе­ний, звуков по проводной, электромагнитным системам [9].
ЭЛЕКТРОАКУСТИЧЕСКИЙ ПРЕ ОБРА ЗО-
ВАТЕЛЬ — устройство, предназначенное для преоб-
разования акустических колебаний в электрические и обратно [103].
ЭЛЕКТРОМАГНИТНАЯ НАВОДКА — инду-
цирование электрических сигналов в цепях вспомога­тельных технических средств и систем (ВТСС) за счет побочных электромагнитных излучений технических средств обработки информации, приводящее к утечке информации по пределы контролируемой зоны [103].
ЭЛЕКТРОМАГНИТНАЯ СОВМЕ СТИ МОСТЬ —
условия совместного использования радиоэлектронных средств, при которых взаимные помехи не влияют на их работоспособность [103].
токопроводящим коммуникациям за
радио-, оптической и другим
177
ЭЛЕКТРОМАГНИТНОЕ ПОДАВЛЕНИЕ —
преднамеренное подавляющее или маскирующее воз­действие электромагнитной энергией на РЭС.
Электромагнитное подавление, осуществляе­мое в радиодиапазоне, именуется радиоподавлени­ем, в диапазоне световых (оптических) волн световым подавлением [90].
ЭЛЕКТРОМАГНИТНЫЕ ПОМЕХИ — 1) не­поражающие электромагнитные излучения, которые ухудшают качество функционирования РЭС, работаю­щих на принципе приема, усиления и преобразования электромагнитных сигналов [53]; 2) наличие тельного электромагнитного излучения, которое может привести к повреждению данных [87]. Создаваемые в диапазоне радиоволн электромагнитные поме­хи именуют радиопомехами, в световом (оптическом) диапазоне — световыми.
ЭЛЕКТРОМАГНИТНЫЙ КАНАЛ УТЕЧКИ ИН­ФОРМАЦИИ — физический путь от источника побоч-
ных электромагнитных излучений и наводок (ПЭМИН) различных технических средств к злоумышленнику за счет распространения электромагнитной энергии в душном пространстве и направляющих системах [83].
ЭЛЕКТРОННЫЙ АДРЕС — набор символов, од- нозначно или опосредованно определяющий место рас­положения объекта вычислительной сети [103].
ЭЛЕКТРОННАЯ ПОЧТА — технология обмена информацией в информационно-вычислительных се­тях использующая специализированные протоколы.
ЭЛЕКТРОННАЯ ПОДПИСЬ — информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой ин формации) или иным образом связана с такой инфор­мацией и которая используется для определения лица, подписывающего информацию [24].
нежела-
воз-
-
178
ЭЛЕКТРОННОЕ СООБЩЕНИЕ — информа­ция, представленная в форме набора состояний эле­ментов электронной вычислительной техники, иных электронных средств обработки, хранения и пере­дачи информации, могущей быть преобразованной в форму, пригодную для однозначного восприятия человеком [24].
ЭНТРОПИЯ [entrophy] — в теории информации мера неопределенности состояния объекта или некото­рой ситуации (случайной величины) с конечным лом исходов. Понятие энтропии введено Шенноном. Используется для определения количества информа­ции в сообщении. Так, количество информации при рав­новероятности всех значений сообщения определяет­ся по формуле H=k*log m, где Н — энтропия, k — чис­ло знаков в сообщении, m — число знаков в алфавите источника [103].
ЭФФЕКТИВНОСТЬ — свойство объекта удо­влетворять требованиям к услуге с ственными характеристиками [67, 69].
ЭФФЕКТИВНОСТЬ ЗАЩИТЫ ИНФОРМАЦИИ
[information techmical protection effi ciency] —
1) степень соответствия достигнутого уровня защи-
щенности информации поставленной цели; 2) показа­тель, характеризующий уровень технической защиты информации [103].
заданными количе-
чис-
Я
ЯЗЫК JAVA — язык программирования, разра­ботанный Sun Microsystems, Inc. Он может использо­ваться как обычный язык программирования для раз­работки сетевых приложений. Кроме того, он ис­пользуется для написания небольших приложений,
179
называемых апплетами. Среда для выполнения Java­апплетов должна быть безопасной, то есть апплет не должен иметь возможности модифицировать что-либо вне WWW-браузера [103].
ЯЗЫК АДМИНИСТРИРОВАНИЯ БАЗЫ ДАННЫХ [database administration language] —
искусственный язык для описания действий, свя­занных с администрированием базы данных (ДСТУ
2874-94) [103].
ЯЗЫК БАЗЫ ДАННЫХ [database language] —
искусственный язык для описания процессов созда­ния
, ведения и использования баз данных (ДСТУ
2874-94) [103].
ЯЗЫК ГИПЕРТЕКСТОВОЙ РАЗМЕТКИ ДО­КУМЕНТОВ [HTML] — используется для создания
Web-страниц [103].
ЯЗЫК ЗАПРОСОВ [query language] — искус­ственный язык для описания запросов, поиска дан­ных в базах данных и действий над запросами (ДСТУ
2874-94) [103].
180
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]