Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
Раздел 2
БЕЗОПАСНОСТЬ ИНФОРМАЦИИ,
ИНФОРМАЦИОННЫХ СИСТЕМ
И ТЕХНОЛОГИЙ
А
АБОНЕНТСКОЕ ШИФРОВАНИЕ (ИНФОР­МАЦИИ) — способ шифрования, при котором за-
шифровывание данных осуществляется в системе абонента — получателя [103].
АБОНЕНТСКОЕ ШИФРОВАНИЕ (ОКО НЕЧ­НОЕ) [end-to-end encryption] — защита информации,
передаваемой средствами телекоммуникаций крипто­графическими методами, непосредственно между от­правителем и получателем [103].
АВАРИЙНАЯ СИТУАЦИЯ [disaster situ­ation] — отказ вычислительной (информационной, ав-
томатизированной) системы, приводящий к прекраще­нию выполнения
АВАРИЙНОЕ ЗАВЕРШЕНИЕ [abnormal end (termination), abend] — прекращение выпол-
нения задачи при возникновении условий, исклю­чающих возможность ее дальнейшего выполнения. К таким условиям относятся аварийные сбои, грубые ошибки в программе и др. Цели завершения: выдать информацию об аварийной ситуации, освободить ре­сурсы, занятые задачей, сохранить работоспособность вычислительной системы, продолжить решение дру­гих задач
[103].
задач [103].
181
АВАРИЙНЫЙ [postmortem] — определение, характеризующее анализ причин возникновения не­желательных ситуаций в работе системы, основанный на информации, записанной в момент обнаружения не­желательной ситуации [103].
АВАРИЙНЫЙ ОТКАЗ [crash] — отказ, требую- щий для возобновления нормального функционирова­ния вычислительной (информационной, автоматизиро­ванной) системы, по крайней мере, вмешательства опе­ратора, а иногда и ремонтных работ [103].
АВАРИЯ ГОЛОВКИ [head chash] — случайное разрушительное соприкосновение головки считывания­записи с поверхностью жесткого диска при вращении последнего в дисководе. При аварии головки диск при­ходит в негодность, поскольку при контакте соответ­ствующая дорожка и находящаяся на ней информация разрушаются [103].
АВТОМАТИЧЕСКАЯ ПРОВЕРКА [automat- ic check] — любая непрограммируемая проверка пра-
вильности сегмента данных [103].
АВТОМАТИЧЕСКИЙ ВЕРИФИ
chanical verifi er] — схема обеспечения автоматическо- го доказательства правильности программ. Включает генератор условий верификаций и блок доказательства теорем [103].
АВТОНОМНОЕ /ИНЖЕНЕРНОЕ/ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ — специальное защит-
ное сооружение, устройство или приспособление, не входящее в комплект технического средства обработки информации, а также устройство общего назначения, используемое для целей защиты [103].
АДАПТАЦИЯ ПРОГРАММЫ ( НЫХ) ДЛЯ ЭВМ — внесение изменений, осущест-
вляемых исключительно в целях обеспечения функ­ционирования программы для ЭВМ (базы данных)
КАТОР [me-
БАЗЫ ДАН-
182
на конкретных технических средствах пользователя или под управлением конкретных программ пользова­теля [2, 82].
АКТИВНОЕ СКРЫТИЕ [active hiding] — спо­соб технической защиты информации, состоящий в повышении энергетических характеристик сиг­налов, полей или концентраций веществ, затруд­няющем обнаружение носителей информации и ее получение [103].
АКТИВНОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ЗА­ЩИТЫ — техническое средство защиты, обеспечиваю-
щее создание ные помехи средствам технической разведки или нару­шение нормального функционирования этих средств. К активным техническим средствам защиты относятся ложные сооружения и объекты, макеты изделий и ими­таторы, а также средства постановки аэрозольных и ды­мовых завес, устройства электромагнитного и акустиче­ского зашумления и другие средства постановки ных помех [103].
АЛГОРИТМ ШИФРОВАНИЯ — набор матема­тических правил, определяющих содержание и после­довательность операций, зависящих от ключевой пе­ременной (ключ шифрования), по преобразованию ис­ходной формы представления информации (открытый текст) к виду, обладающему секретом обратного преоб­разования (зашифрованный текст) [103].
АЛГОРИТМИЧЕСКИЙ ДОСТУП [algorithmic access] — доступ, основанный на вычислении адреса
по
некоторому алгоритму [103].
АМОРТИЗАЦИЯ ОТКАЗОВ [fail soft] — свой­ство вычислительной системы, состоящее в способности распознавать изменения окружающей среды и выпол­нять свои функции в условиях отказа или изъятия части оборудования [103].
маскирующих или имитирующих актив-
актив-
183
АНАЛИЗ ЗАТРАТ (ВЫГОДЫ) [costbene-
fi t analysis] — стадия в разработке или функциони- ровании системы, на которой определяется стоимость обеспечения требуемого уровня защиты данных в ин­формационной системе; иногда под этой стоимостью подразумевают ущерб, который может быть нанесен в случае утери или компрометации данных, подлежа­щих защите [103].
АНАЛИЗ ПРЕРЫВАНИЯ [interrupt ana- lysis] — функция, выполняемая обработчиком
ний по коду в старом слове состояния программы (PSW) и состоящая в определении причины прерывания и вы­боре соответствующей программы его обработки [103].
АНАЛИЗ ПРОЦЕДУР ЗАЩИТЫ — независи­мый просмотр и анализ системных записей и актив­ностей с целью проверки их адекватности системным управляющим функциям для обеспечения соответ­ствия с принятой стратегией защиты и операционны­ми процедурами, обнаружения пробелов в защите и вы­дачи рекомендаций по любым указанным изменениям в управлении, стратегии и процедурах [66].
АНАЛИЗ ТРАФИКА — 1) заключение о состо­янии информации на основе наблюдения за потоками трафика (наличие, отсутствие, объем, направление и ча­стота) [66, 104]; 2) исследование наблюдаемых потоков данных, проходящих между пунктами по сети личие, отсутствие, объем, направление, частота) [103].
АНАЛИЗАТОР [analyzer] — в системах про- граммирования алгоритм, выполняющий анализ исхо­дной программы [103].
АНАЛИЗАТОР АВАРИЙНОГО СОСТОЯНИЯ
[emergency (disaster situation) analyzer] — в СМ ЭВМ программа, предназначенная для анализа аварийного состояния вычислительной системы и выдачи информа­ции на печать [103].
прерыва-
связи (на-
184
АНАЛИЗАТОР ПРЕРЫВАНИЙ [interrupt analyzer] — машинная программа, определяющая воз-
можность возникновения конфликтов в системе в ре­зультате прерывания [103].
АНТИВИРУСНАЯ ЗАЩИТА — комплекс ор­ганизационных, правовых, технических и технологи­ческих мер, применяемых для обеспечения защиты средств вычислительной техники и автоматизирован­ной системы от воздействия программ-вирусов [104].
АНТИВИРУСНАЯ ПРОГРАММА — 1) компью­терная программа, обнаруживающая и русы [82]; 2) программа, предназначенная для защи­ты от вирусов, обнаружения зараженных программных модулей и системных областей, а также восстановле­ния исходного состояния зараженных объектов [103].
АППАРАТНАЯ ЗАКЛАДКА — электронное устройство, встраиваемое или подключаемое к элемен­там технических средств обработки информации в це­лях нарушения безопасности информации при её обра­ботке техническими
АППАРАТНАЯ ЗАЩИТА [hardware security] — использование аппаратных средств, на-
пример, регистров границ или замков и ключей для за­щиты данных в ЭВМ [103].
АППАРАТНОЕ ПРЕРЫВАНИЕ [hardware in­terrupt] — прерывание по ошибке при выполнении ко-
манды или прерывание от внешнего устройства [103].
АППАРАТНОЕ СРЕДСТВО ЗАЩИТЫ ИН­ФОРМАЦИИ — специальное защитное устройство
или приспособление, входящее в комплект го средства обработки информации [103].
АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ — ме­ханические, электротехнические, электронные, оптиче­ские, лазерные, радио-, радиотехнические, радиолока­ционные и другие устройства, системы и сооружения,
средствами [104].
удаляющая ви-
техническо-
185
предназначенные для защиты информации от несанк­ционированного доступа, копирования, кражи или мо­дификации [83].
АППАРАТНЫЙ КЛЮЧ — физическое приспо­собление, используемое для защиты компьютерной си­стемы от несанкционированного доступа. Например, ключ от замка, расположенного на передней панели компьютера, не только запирает его крышку, но и бло­кирует клавиатуру [82].
АППАРАТНЫЙ КОНТРОЛЬ [hardware check] —
матичесукцю систему ( вычислительный объект) для это­го оборудованием [103].
альные технические устройства для автоматического шифрования (дешифрования) телефонных и телеграф­ных переговоров (сообщений) [83].
ства, обеспечивающие связь между ЭВМ в системах те­леобработки данных [83].
совокупность технических устройств обнаружения, ема, регистрации, измерения и анализа, предназначен­ных для получения данных об объекте [83].
ЦИЕЙ — архитектура, которая охватывает как аппа­ратные средства, так и программное обеспечение (опе­рационную систему) ЭВМ. Она обеспечивает более высокий уровень защиты ЭВМ в условиях мультио­бработки. В архитектуре этого вида предусмотрено два
хранимых в памяти слов: данные (включая про-
типа граммы) и мандаты. Программа может работать только с теми данными, на которые имеет мандаты. Мандат указывает, где находятся данные и какие виды доступа к этим данным разрешены [103].
контроль, выполняемый встроенным в авто-
АППАРАТУРА ЗАСЕКРЕЧИВАНИЯ — специ-
АППАРАТУРА ПЕРЕДАЧИ ДАННЫХ — сред-
АППАРАТУРА ТЕХНИЧЕСКОЙ РАЗВЕДКИ —
при-
АРХИТЕКТУРА С МАНДАТНОЙ АДРЕСА-
186
АСИММЕТРИЧНЫЙ ШИФР [asymmetric cipher] — шифр, в котором ключ шифрования не со-
впадает с ключом дешифрирования [103].
АСИМПТОТИЧЕСКИ ОПТИМАЛЬНЫЙ КОД
[asymptotically optimal code] — способ кодирования, предложенный для некоторого класса источников, ко­торый обладает тем свойством, что при стремлении чис­ла сообщений к бесконечности избыточность кодирова­ния стремится к нулю [103].
АСИНХРОННОЕ ПРЕРЫВАНИЕ [asyn­chronous system trap] — прерывание,
которого не привязано к определенной точке програм­мы. К таким прерываниям относятся внешние и преры­вания, связанные с работой другого процесса [103].
АТТЕСТАЦИЯ ПРОГРАММЫ [program va- li dation] — 1) авторитетное подтверждение качества
программы по общепринятой или официальной про­цедуре; 2) комплекс проверок, обеспечивающий по­лучение гарантии соответствия программы своему назначению [103].
АТТЕСТАЦИЯ СРЕДСТВ ЗАЩИТЫ [endors­ment] —
ниям к данному классу средств защиты [103].
удостоверение степени соответствия требова-
возникновение
Б
БЕЗОПАСНАЯ ОПЕРАЦИОННАЯ СИСТЕМА
[secure operating system] — операционная система, эф­фективно управляющая аппаратными и программными средствами с целью обеспечения уровня защиты, соот­ветствующего содержанию данных и ресурсов, контроли­руемых этой системой [103].
БЕЗОПАСНОЕ ВРЕМЯ [security time] — ма­тематическое ожидание времени раскрытия системы
187
защиты статистическим апробированием возможных вариантов доступа к данным [103].
БЕЗОПАСНОЕ СОСТОЯНИЕ [secure state] —
условие, при выполнении которого ни один субъ­ект не может получить доступ ни к какому объек­ту иначе как на основе проверки имеющихся у него полномочий [103].
БЕЗОПАСНОСТЬ ДАННЫХ [data security] —
1) защита данных от несанкционированной (случайной
или намеренной) модификации, разрушения крытия; 2) свойство компьютерной системы противо­стоять попыткам несанкционированного доступа к об­рабатываемой и хранимой информации. Безопасность достигается применением аппаратных, программ­ных и криптографических методов и средств защиты, а также комплексом организационных мероприятий. Одним из показателей безопасности является безопас­ное время [103].
БЕЗОПАСНОСТЬ ИНФОРМАЦИИ В ИС — за- щищенность информации и торов, представляющих угрозу для: конфиденциально­сти (обеспечение санкционированного доступа); целост­ности; доступности [103].
БЕЗОПАСНОСТЬ ИНФОРМАЦИОННОЙ СЕТИ
[network security] — меры, предохраняющие инфор­мационную сеть от несанкционированного доступа, слу­чайного или преднамеренного вмешательства в нор­мальные действия или попыток разрушения ее компо­нентов. Включает защиту оборудования, программного обеспечения, данных [83, 103].
БЕЗОПАСНОСТЬ СИС ТЕМЫ [information system security] — свой-
ство информационной системы противостоять попыт­кам несанкционированного доступа. Совокупность
оборудования ИС от фак-
ИНФОРМАЦИОННОЙ
или рас-
188
элементов, необходимых для обеспечения адекватной защиты компьютерной системы; включает аппарат­ные и / или программные функции, характеристики и средства; операционные и учетные процедуры, сред­ства управления доступом на центральном компьюте­ре, удаленных компьютерах и телекоммуникационных средствах; административные мероприятия, физиче­ские конструкции и устройства; управление персона­лом и коммуникациями [103].
БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ РЕ­СУРСОВ — состояние защищенности информационных
ресурсов (ИР) от действия объективных и субъективных, внешних и внутренних, случайных и преднамеренных угроз [88].
БИТ ДОСТОВЕРНОСТИ [validity bit] — раз­ряд, добавляемый к слову в памяти ЭВМ для указания достоверности информации [103].
БИТ ЗАЩИТЫ [protection bit] — двоичный разряд в ключе памяти, устанавливающий защиту со­ответствующего блока памяти от записи либо ки и записи [103].
БИТ КОНТРОЛЯ НА ЧЕТНОСТЬ (БИТ ЧЕТ­НОСТИ, КОНТРОЛЬНЫЙ БИТ) [parity check
bit] — контрольный бит, добавляемый к данным для контроля их верности таким образом, чтобы сум­ма двоичных единиц, составляющих данное, включая и единицу контрольного бита, всегда была четной (либо всегда нечетной) [103].
БИТ МАСКИ [mask bit] — сочетание битов, уста навливаемых в нулевое или единичное значение для раз­решения или запрета определенных операций либо для проверки или изменения содержимого поля [103].
БИТ УПРАВЛЕНИЯ ДОСТУПОМ [access control bit] — один из нескольких битов ключа памяти,
от выбор-
-
189
сопоставляемых с ключом защиты при обращении к со­ответствующему блоку памяти с целью организации ее защиты [103].
БЛОК ДОСТУПА К ЗАПИСИ [record access block (RAB)] — в СМ ЭВМ структура данных в системе
управления данными (СУД), содержащая запрос на до­ступ к записи файла СУД [103].
БЛОК ДОСТУПА К ФАЙЛУ [fi le access block (FAB)] — в СМ ЭВМ
системой управления данными (СУД) для выполнения операций над файлами с последовательной, относи­тельной или индексной организациями и содержащая основные данные о файле [103].
БЛОК КОНТРОЛЯ И ДИАГНОСТИКИ —
устройство, выполняющее аппаратным способом функ­ции проверки работоспособности отдельных устройств и диагностику обнаруженных ошибок с целью устране­ния неисправностей [103].
БЛОКИРОВКА ДАННЫХ
защита файла или его части (блока, записи) путем за­прещения доступа к ним всех пользователей, за исклю­чением одного [103].
БЛОКИРОВКА ДОСТУПА — запрещение досту­па к ограниченному участку памяти, например, дорож­ке диска, вследствие обнаруженных на этом участке де­фектов. Выполняется программными или аппаратными средствами [103].
БЛОКИРОВКА ЗАПИСИ В ПАМЯТЬ [read lockout]
зующаяся тем, что запись, читаемая с внешнего носите­ля, в основную память не переводится [103].
lockout] — запрет на ввод данных в ЭВМ с клавиату- ры терминала. Выполняется операционной системой.
— ситуация при обмене данными, характери-
БЛОКИРОВКА КЛАВИАТУРЫ [keyboard
структура данных, используемая
[data interlock] —
190
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]