Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
Раздел 2
БЕЗОПАСНОСТЬ ИНФОРМАЦИИ,
ИНФОРМАЦИОННЫХ СИСТЕМ
И ТЕХНОЛОГИЙ
А
АБОНЕНТСКОЕ ШИФРОВАНИЕ (ИНФОРМАЦИИ) — способ шифрования, при котором за-
шифровывание данных осуществляется в системе
абонента — получателя [103].
АБОНЕНТСКОЕ ШИФРОВАНИЕ (ОКО НЕЧНОЕ) [end-to-end encryption] — защита информации,
передаваемой средствами телекоммуникаций криптографическими методами, непосредственно между отправителем и получателем [103].
АВАРИЙНАЯ СИТУАЦИЯ [disaster situation] — отказ вычислительной (информационной, ав-
томатизированной) системы, приводящий к прекращению выполнения
АВАРИЙНОЕ ЗАВЕРШЕНИЕ [abnormal
end (termination), abend] — прекращение выпол-
нения задачи при возникновении условий, исключающих возможность ее дальнейшего выполнения.
К таким условиям относятся аварийные сбои, грубые
ошибки в программе и др. Цели завершения: выдать
информацию об аварийной ситуации, освободить ресурсы, занятые задачей, сохранить работоспособность
вычислительной системы, продолжить решение других задач
[103].
задач [103].
181

АВАРИЙНЫЙ [postmortem] — определение,
характеризующее анализ причин возникновения нежелательных ситуаций в работе системы, основанный
на информации, записанной в момент обнаружения нежелательной ситуации [103].
АВАРИЙНЫЙ ОТКАЗ [crash] — отказ, требую-
щий для возобновления нормального функционирования вычислительной (информационной, автоматизированной) системы, по крайней мере, вмешательства оператора, а иногда и ремонтных работ [103].
АВАРИЯ ГОЛОВКИ [head chash] — случайное
разрушительное соприкосновение головки считываниязаписи с поверхностью жесткого диска при вращении
последнего в дисководе. При аварии головки диск приходит в негодность, поскольку при контакте соответствующая дорожка и находящаяся на ней информация
разрушаются [103].
АВТОМАТИЧЕСКАЯ ПРОВЕРКА [automat-
ic check] — любая непрограммируемая проверка пра-
вильности сегмента данных [103].
АВТОМАТИЧЕСКИЙ ВЕРИФИ
chanical verifi er] — схема обеспечения автоматическо-
го доказательства правильности программ. Включает
генератор условий верификаций и блок доказательства
теорем [103].
АВТОНОМНОЕ /ИНЖЕНЕРНОЕ/ СРЕДСТВО
ЗАЩИТЫ ИНФОРМАЦИИ — специальное защит-
ное сооружение, устройство или приспособление, не
входящее в комплект технического средства обработки
информации, а также устройство общего назначения,
используемое для целей защиты [103].
АДАПТАЦИЯ ПРОГРАММЫ (
НЫХ) ДЛЯ ЭВМ — внесение изменений, осущест-
вляемых исключительно в целях обеспечения функционирования программы для ЭВМ (базы данных)
КАТОР [me-
БАЗЫ ДАН-
182

на конкретных технических средствах пользователя
или под управлением конкретных программ пользователя [2, 82].
АКТИВНОЕ СКРЫТИЕ [active hiding] — способ технической защиты информации, состоящий
в повышении энергетических характеристик сигналов, полей или концентраций веществ, затрудняющем обнаружение носителей информации и ее
получение [103].
АКТИВНОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ЗАЩИТЫ — техническое средство защиты, обеспечиваю-
щее создание
ные помехи средствам технической разведки или нарушение нормального функционирования этих средств.
К активным техническим средствам защиты относятся
ложные сооружения и объекты, макеты изделий и имитаторы, а также средства постановки аэрозольных и дымовых завес, устройства электромагнитного и акустического зашумления и другие средства постановки
ных помех [103].
АЛГОРИТМ ШИФРОВАНИЯ — набор математических правил, определяющих содержание и последовательность операций, зависящих от ключевой переменной (ключ шифрования), по преобразованию исходной формы представления информации (открытый
текст) к виду, обладающему секретом обратного преобразования (зашифрованный текст) [103].
АЛГОРИТМИЧЕСКИЙ ДОСТУП [algorithmic
access] — доступ, основанный на вычислении адреса
по
некоторому алгоритму [103].
АМОРТИЗАЦИЯ ОТКАЗОВ [fail soft] — свойство вычислительной системы, состоящее в способности
распознавать изменения окружающей среды и выполнять свои функции в условиях отказа или изъятия части
оборудования [103].
маскирующих или имитирующих актив-
актив-
183

АНАЛИЗ ЗАТРАТ (ВЫГОДЫ) [costbene-
fi t analysis] — стадия в разработке или функциони-
ровании системы, на которой определяется стоимость
обеспечения требуемого уровня защиты данных в информационной системе; иногда под этой стоимостью
подразумевают ущерб, который может быть нанесен
в случае утери или компрометации данных, подлежащих защите [103].
АНАЛИЗ ПРЕРЫВАНИЯ [interrupt ana-
lysis] — функция, выполняемая обработчиком
ний по коду в старом слове состояния программы (PSW)
и состоящая в определении причины прерывания и выборе соответствующей программы его обработки [103].
АНАЛИЗ ПРОЦЕДУР ЗАЩИТЫ — независимый просмотр и анализ системных записей и активностей с целью проверки их адекватности системным
управляющим функциям для обеспечения соответствия с принятой стратегией защиты и операционными процедурами, обнаружения пробелов в защите и выдачи рекомендаций по любым указанным изменениям
в управлении, стратегии и процедурах [66].
АНАЛИЗ ТРАФИКА — 1) заключение о состоянии информации на основе наблюдения за потоками
трафика (наличие, отсутствие, объем, направление и частота) [66, 104]; 2) исследование наблюдаемых потоков
данных, проходящих между пунктами по сети
личие, отсутствие, объем, направление, частота) [103].
АНАЛИЗАТОР [analyzer] — в системах про-
граммирования алгоритм, выполняющий анализ исходной программы [103].
АНАЛИЗАТОР АВАРИЙНОГО СОСТОЯНИЯ
[emergency (disaster situation) analyzer] — в СМ ЭВМ
программа, предназначенная для анализа аварийного
состояния вычислительной системы и выдачи информации на печать [103].
прерыва-
связи (на-
184

АНАЛИЗАТОР ПРЕРЫВАНИЙ [interrupt
analyzer] — машинная программа, определяющая воз-
можность возникновения конфликтов в системе в результате прерывания [103].
АНТИВИРУСНАЯ ЗАЩИТА — комплекс организационных, правовых, технических и технологических мер, применяемых для обеспечения защиты
средств вычислительной техники и автоматизированной системы от воздействия программ-вирусов [104].
АНТИВИРУСНАЯ ПРОГРАММА — 1) компьютерная программа, обнаруживающая и
русы [82]; 2) программа, предназначенная для защиты от вирусов, обнаружения зараженных программных
модулей и системных областей, а также восстановления исходного состояния зараженных объектов [103].
АППАРАТНАЯ ЗАКЛАДКА — электронное
устройство, встраиваемое или подключаемое к элементам технических средств обработки информации в целях нарушения безопасности информации при её обработке техническими
АППАРАТНАЯ ЗАЩИТА [hardware
security] — использование аппаратных средств, на-
пример, регистров границ или замков и ключей для защиты данных в ЭВМ [103].
АППАРАТНОЕ ПРЕРЫВАНИЕ [hardware interrupt] — прерывание по ошибке при выполнении ко-
манды или прерывание от внешнего устройства [103].
АППАРАТНОЕ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ — специальное защитное устройство
или приспособление, входящее в комплект
го средства обработки информации [103].
АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ — механические, электротехнические, электронные, оптические, лазерные, радио-, радиотехнические, радиолокационные и другие устройства, системы и сооружения,
средствами [104].
удаляющая ви-
техническо-
185

предназначенные для защиты информации от несанкционированного доступа, копирования, кражи или модификации [83].
АППАРАТНЫЙ КЛЮЧ — физическое приспособление, используемое для защиты компьютерной системы от несанкционированного доступа. Например,
ключ от замка, расположенного на передней панели
компьютера, не только запирает его крышку, но и блокирует клавиатуру [82].
АППАРАТНЫЙ КОНТРОЛЬ [hardware
check] —
матичесукцю систему ( вычислительный объект) для этого оборудованием [103].
альные технические устройства для автоматического
шифрования (дешифрования) телефонных и телеграфных переговоров (сообщений) [83].
ства, обеспечивающие связь между ЭВМ в системах телеобработки данных [83].
совокупность технических устройств обнаружения,
ема, регистрации, измерения и анализа, предназначенных для получения данных об объекте [83].
ЦИЕЙ — архитектура, которая охватывает как аппаратные средства, так и программное обеспечение (операционную систему) ЭВМ. Она обеспечивает более
высокий уровень защиты ЭВМ в условиях мультиобработки. В архитектуре этого вида предусмотрено два
хранимых в памяти слов: данные (включая про-
типа
граммы) и мандаты. Программа может работать только
с теми данными, на которые имеет мандаты. Мандат
указывает, где находятся данные и какие виды доступа
к этим данным разрешены [103].
контроль, выполняемый встроенным в авто-
АППАРАТУРА ЗАСЕКРЕЧИВАНИЯ — специ-
АППАРАТУРА ПЕРЕДАЧИ ДАННЫХ — сред-
АППАРАТУРА ТЕХНИЧЕСКОЙ РАЗВЕДКИ —
при-
АРХИТЕКТУРА С МАНДАТНОЙ АДРЕСА-
186

АСИММЕТРИЧНЫЙ ШИФР [asymmetric
cipher] — шифр, в котором ключ шифрования не со-
впадает с ключом дешифрирования [103].
АСИМПТОТИЧЕСКИ ОПТИМАЛЬНЫЙ КОД
[asymptotically optimal code] — способ кодирования,
предложенный для некоторого класса источников, который обладает тем свойством, что при стремлении числа сообщений к бесконечности избыточность кодирования стремится к нулю [103].
АСИНХРОННОЕ ПРЕРЫВАНИЕ [asynchronous system trap] — прерывание,
которого не привязано к определенной точке программы. К таким прерываниям относятся внешние и прерывания, связанные с работой другого процесса [103].
АТТЕСТАЦИЯ ПРОГРАММЫ [program va-
li dation] — 1) авторитетное подтверждение качества
программы по общепринятой или официальной процедуре; 2) комплекс проверок, обеспечивающий получение гарантии соответствия программы своему
назначению [103].
АТТЕСТАЦИЯ СРЕДСТВ ЗАЩИТЫ [endorsment] —
ниям к данному классу средств защиты [103].
удостоверение степени соответствия требова-
возникновение
Б
БЕЗОПАСНАЯ ОПЕРАЦИОННАЯ СИСТЕМА
[secure operating system] — операционная система, эффективно управляющая аппаратными и программными
средствами с целью обеспечения уровня защиты, соответствующего содержанию данных и ресурсов, контролируемых этой системой [103].
БЕЗОПАСНОЕ ВРЕМЯ [security time] — математическое ожидание времени раскрытия системы
187

защиты статистическим апробированием возможных
вариантов доступа к данным [103].
БЕЗОПАСНОЕ СОСТОЯНИЕ [secure state] —
условие, при выполнении которого ни один субъект не может получить доступ ни к какому объекту иначе как на основе проверки имеющихся у него
полномочий [103].
БЕЗОПАСНОСТЬ ДАННЫХ [data security] —
1) защита данных от несанкционированной (случайной
или намеренной) модификации, разрушения
крытия; 2) свойство компьютерной системы противостоять попыткам несанкционированного доступа к обрабатываемой и хранимой информации. Безопасность
достигается применением аппаратных, программных и криптографических методов и средств защиты,
а также комплексом организационных мероприятий.
Одним из показателей безопасности является безопасное время [103].
БЕЗОПАСНОСТЬ ИНФОРМАЦИИ В ИС — за-
щищенность информации и
торов, представляющих угрозу для: конфиденциальности (обеспечение санкционированного доступа); целостности; доступности [103].
БЕЗОПАСНОСТЬ ИНФОРМАЦИОННОЙ СЕТИ
[network security] — меры, предохраняющие информационную сеть от несанкционированного доступа, случайного или преднамеренного вмешательства в нормальные действия или попыток разрушения ее компонентов. Включает защиту оборудования, программного
обеспечения, данных [83, 103].
БЕЗОПАСНОСТЬ
СИС ТЕМЫ [information system security] — свой-
ство информационной системы противостоять попыткам несанкционированного доступа. Совокупность
оборудования ИС от фак-
ИНФОРМАЦИОННОЙ
или рас-
188

элементов, необходимых для обеспечения адекватной
защиты компьютерной системы; включает аппаратные и / или программные функции, характеристики
и средства; операционные и учетные процедуры, средства управления доступом на центральном компьютере, удаленных компьютерах и телекоммуникационных
средствах; административные мероприятия, физические конструкции и устройства; управление персоналом и коммуникациями [103].
БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ РЕСУРСОВ — состояние защищенности информационных
ресурсов (ИР) от действия объективных и субъективных,
внешних и внутренних, случайных и преднамеренных
угроз [88].
БИТ ДОСТОВЕРНОСТИ [validity bit] — разряд, добавляемый к слову в памяти ЭВМ для указания
достоверности информации [103].
БИТ ЗАЩИТЫ [protection bit] — двоичный
разряд в ключе памяти, устанавливающий защиту соответствующего блока памяти от записи либо
ки и записи [103].
БИТ КОНТРОЛЯ НА ЧЕТНОСТЬ (БИТ ЧЕТНОСТИ, КОНТРОЛЬНЫЙ БИТ) [parity check
bit] — контрольный бит, добавляемый к данным
для контроля их верности таким образом, чтобы сумма двоичных единиц, составляющих данное, включая
и единицу контрольного бита, всегда была четной (либо
всегда нечетной) [103].
БИТ МАСКИ [mask bit] — сочетание битов, уста
навливаемых в нулевое или единичное значение для разрешения или запрета определенных операций либо
для проверки или изменения содержимого поля [103].
БИТ УПРАВЛЕНИЯ ДОСТУПОМ [access
control bit] — один из нескольких битов ключа памяти,
от выбор-
-
189

сопоставляемых с ключом защиты при обращении к соответствующему блоку памяти с целью организации ее
защиты [103].
БЛОК ДОСТУПА К ЗАПИСИ [record access
block (RAB)] — в СМ ЭВМ структура данных в системе
управления данными (СУД), содержащая запрос на доступ к записи файла СУД [103].
БЛОК ДОСТУПА К ФАЙЛУ [fi le access block
(FAB)] — в СМ ЭВМ
системой управления данными (СУД) для выполнения
операций над файлами с последовательной, относительной или индексной организациями и содержащая
основные данные о файле [103].
БЛОК КОНТРОЛЯ И ДИАГНОСТИКИ —
устройство, выполняющее аппаратным способом функции проверки работоспособности отдельных устройств
и диагностику обнаруженных ошибок с целью устранения неисправностей [103].
БЛОКИРОВКА ДАННЫХ
защита файла или его части (блока, записи) путем запрещения доступа к ним всех пользователей, за исключением одного [103].
БЛОКИРОВКА ДОСТУПА — запрещение доступа к ограниченному участку памяти, например, дорожке диска, вследствие обнаруженных на этом участке дефектов. Выполняется программными или аппаратными
средствами [103].
БЛОКИРОВКА ЗАПИСИ В ПАМЯТЬ [read
lockout]
зующаяся тем, что запись, читаемая с внешнего носителя, в основную память не переводится [103].
lockout] — запрет на ввод данных в ЭВМ с клавиату-
ры терминала. Выполняется операционной системой.
— ситуация при обмене данными, характери-
БЛОКИРОВКА КЛАВИАТУРЫ [keyboard
структура данных, используемая
[data interlock] —
190
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
