Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
АДМИНИСТРАТОР СЛУЖБЫ БЕЗОПАС-
НОСТИ — человек (или группа людей), имеющий (-ие)
полное представление об одной или нескольких системах обеспечения безопасности и контролирующий (-ие)
проектирование и их использование [103].
АДМИНИСТРАЦИЯ БАНКА ДАННЫХ [data
bank administratoin] — группа лиц (подразделение),
отвечающих за эксплуатацию банка данных, ведение
баз данных [103].
АДМИНИСТРАЦИЯ СИСТЕМЫ [system ad-
mi nistration] — 1) пользователь сети; 2) лицо
тельность которого связана с управлением системами;
3) лицо, отвечающее за эксплуатацию системы и поддержание ее в работоспособном состоянии [103].
АДМИНИСТРИРОВАНИЕ БАЗЫ ДАННЫХ
[database administration] — выполнение функций
определения, организации, управления и защиты данных в базе данных (ДСТУ 2874-94) [103].
АКТИВНАЯ ПРЕДНАМЕРЕННАЯ РАДИО-
ЭЛЕКТРОННАЯ ПОМЕХА (АКТИВНАЯ ПОМЕХА) — радиоэлектронная помеха, создаваемая не-
посредственно
АККРЕДИТАЦИЯ [accreditation] — авториза-
ция и санкционирование возможности обработки критичных данных в операционной среде информационной системы или сети. Решение об аккредитации выносится после получения всеми лицами из технического
персонала сертификата, подтверждающего возможность этих лиц работать с защищенными системами.
При этом предварительно должно быть подтверждено соответствие проекта самой системы и его конкретной реализации набору заранее определенных технических требований. Все эти условия служат един-
излучением источника помех [51].
, дея-
11

ственной цели обеспечению степени безопасности,
адекватной уровню критичности данных [103].
АККРЕДИТАЦИЯ В ОБЛАСТИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — официальное признание правомочий
осуществлять какую-либо деятельность в области сертификации защищенных изделий, технических средств
и способов защиты информации [103].
АКТИВНОЕ СОДЕРЖИМОЕ — WWW-страницы,
которые содержат ссылки на программы, загружаются
и выполняются автоматически WWW-браузерами [103].
АКТИВНАЯ УГРОЗА
преднамеренного несанкционированного изменения
состояния системы [66].
Примечание. Примерами активных угроз могут
служить: модификация сообщений, дублирование сообщений, вставка ложных сообщений, маскировка
какого-либо логического объекта под санкционированный логический объект и отклонение услуги, умышленное изменение таблиц маршрутизации системы неполномочным пользователем. Активные угрозы системе
означают изменение информации, содержащейся
стеме, либо изменение состояния или работы системы.
АКТИВНОСТЬ ЗАЩИТЫ — принцип защи-
ты, выражающийся в целенаправленном навязывании
техническим разведкам ложного представления об объекте в соответствии с замыслом защиты, а также подавление возможностей технической разведки [103].
АКУСТИЧЕСКАЯ ЗАЩИТА ВЫДЕЛЕННОГО
ПОМЕЩЕНИЯ — процесс реализации запланиро-
ванного комплекса организационно-технических мероприятий
или конфиденциальной информации за пределы выделенного помещения путем прямого проникновения звука через ограждающие конструкции [103].
по предотвращению утечки речевой секретной
[active threat] — угроза
в си-
12

АКУСТИЧЕСКАЯ ЗАЩИЩЕННОСТЬ ВЫДЕ-
ЛЕННОГО ПОМЕЩЕНИЯ — уровень акустиче-
ской защищенности выделенного помещения, достигнутый в результате проведения акустической защиты. Уровень акустической защищенности проверяется
и оценивается при проведении аттестации выделенного помещения [103].
АКУСТИЧЕСКИЕ ПОМЕХИ — непоражаю-
щие акустические излучения, которые ухудшают качество функционирования РЭС, работающих на принципе
приема, усиления и преобразования
Акустические помехи, применяемые в водной среде, называются гидроакустическими [51].
АКУСТИЧЕСКАЯ ИНФОРМАЦИЯ — инфор-
мация, носителями которой являются акустические
сигналы [68].
АКУСТИЧЕСКИЕ КОЛЕБАНИЯ — механиче-
ские колебания частиц упругой среды, распространяющиеся от источника колебаний в окружающее пространство
в виде волн различной длины. Первичными источниками
акустических колебаний являются механические колебательные системы
личного типа, в том числе электроакустические [103].
АКУСТИЧЕСКИЙ КАНАЛ УТЕЧКИ ИНФОР-
МАЦИИ — физический путь от источника акустиче-
ской информации (человек, техника) к злоумышленнику через воздушное пространство ( воздушная волна) или
строительные конструкции (структурный звук) [104].
АКУСТИЧЕСКИЙ СИГНАЛ — возмущение уп-
ругой среды, проявляющееся в возникновении акустических колебаний различной
В зависимости от формы акустических колебаний различают простые (тональные) и сложные акустические
сигналы [103].
, вторичными — преобразователи раз-
акустических волн.
формы и длительности.
13

АКУСТИЧЕСКОЕ (ЗВУКОВОЕ) ВОЗДЕЙ-
СТВИЕ — действие специальных устройств, основан-
ное на использовании звуковых волн с частотой несколько герц, которые могут оказать сильное воздействие
на человеческий организм по средствам ультразвука
и инфразвука [8].
АКУСТИЧЕСКОЕ ДАВЛЕНИЕ — величина ко-
лебательной силы, действующей на единичную площадь фронта волны и вызывающая периодическое сжа-
разряжение упругой среды (газа, жидкости).
тие и
P = F / S²
где P — акустическое давление, н/м;
F — величина колебательной силы, н;
S — площадь фронта волны, м² [103].
АКУСТИЧЕСКОЕ ПОДАВЛЕНИЕ — предна-
меренное подавляющее и (или) маскирующее воздействие акустической энергией на акустические средства.
Акустическое подавление в водной среде называется
гидроакустическим подавлением [51].
АКУСТИЧЕСКОЕ ПОЛЕ — силовое поле, воз-
никающее в
стических колебаний и являющееся источником колебательной силы. Основными параметрами акустического поля являются: акустическое давление,
колебательная скорость и интенсивность акустических колебаний [103].
АЛГОРИТМ [algorithm] — 1) упорядоченный
конечный набор четко определенных правил для решения задач за конечное количество шагов (ДСТУ 2873-
94) [103]; 2) формальное предписание, однозначно
определяющее содержание
раций, переводящих совокупность исходных данных
в искомый результат; 3) см. ГОСТ 19781-90 [82].
упругой среде вокруг источника аку-
и последовательность опе-
14

АНАЛИЗ ЗАТРАТ (ВЫГОДЫ) [costbenefi t ana-
lysis] — стадия в разработке или функционировании
системы, на которой определяется стоимость обеспечения требуемого уровня защиты данных в информационной системе; иногда под этой стоимостью подразумевают
ущерб, который может быть нанесен в случае утери или
компрометации данных, подлежащих защите [103].
АНАЛИЗ РИСКА [risk analysis] — 1) процесс
изучения характеристик
проводимый с использованием вероятностных расчетов, с целью определения ожидаемого ущерба в случае возникновения неблагоприятных событий. Задача
анализа риска состоит в определении степени приемлемости того или иного риска в работе системы; 2) процесс определения угроз безопасности системы и отдельным ее компонентам, определения их характе
ристик и потенциального ущерба, а также разработка
контрмер [103].
АППЛЕТЫ — небольшие приложения, написан-
ные на различных языках программирования, которые
автоматически загружаются и выполняются WWWбраузерами, поддерживающими апплеты [103].
АРХИВ [archive] — 1) учреждение или структур-
ное подразделение организации, осуществляющие хранение, комплектование, учет и использование архивных документов [28]; 2) совокупность данных или программ, хранимых
в которых частично, полностью или временно отпала,
но которые могут быть при необходимости использованы; 3) совокупность данных или программ, сжатых программой архиватором [103].
АРХИВНОЕ ДЕЛО — деятельность государ-
ственных органов, органов местного самоуправления,
организаций и граждан в сфере организации хранения,
на внешнем носителе, потребность
и слабых сторон системы,
-
15

комплектования, учета и использования документов
Архивного фонда Российской Федерации и других архивных документов [28].
АРХИВНЫЙ ДОКУМЕНТ — материальный но-
ситель с зафиксированной на нем информацией, который имеет реквизиты, позволяющие его идентифицировать, и подлежит хранению в силу значимости указанных носителя и информации для граждан, общества
и государства [28].
АССЕМБЛЕР [assembler] — 1)
пользуемая для преобразования исходной программы
на языке ассемблера в машинный код или перемещае мую программу; 2) транслятор, предназначенный для
выполнения ассемблирования (ДСТУ 2873-94) [103].
АТАКА [attack] — нарушение безопасности ин-
формационной системы, позволяющее захватчику
управлять операционной средой [103].
АТАКА АКТИВНАЯ — форма информацион-
ной атаки, в результате которой фактически изменяются или уничтожаются хранимые или
данные или другие элементы ресурса [86].
АТАКА АСИНХРОННАЯ — форма информаци-
онной атаки, при которой используются преимущества
динамических действий системы, особенно способность
управлять выбором времени исполнения тех или иных
действий [86].
АТАКА КОМПЬЮТЕРНОЙ СЕТИ [network
attack] — действия, направленные на манипуля-
цию, разрушение, блокирование, дезорганизацию
или уничтожение информации в компьютерах и компьютерных сетях
непосредственно [118].
АТАКА КОНТРОЛИРУЕМАЯ — форма инфор-
мационной атаки, направленной на основной поток
, или на сами компьютеры и сети
программа, ис-
обрабатываемые
16

сообщений в сети Интернет (например, контроль пачек, проходящих через маршрутизатор) и изменение
порядка дальнейшего движения для сообщений определенного вида или с определенными признаками (например, содержащих конкретный пароль). Этот процесс может быть выполнен автоматическими специально встраиваемыми средствами или с использованием
программ-пересмешников [86].
АТАКА ПАССИВНАЯ — форма информацион-
ной атаки, при которой снимается ограничение на доступ к данным (см.: «доступ ограниченный») или изменяется порядок контроля доступа к данным [86].
АТРИБУТ [attribute] — 1) признак, описатель
данных, содержащий одну из характеристик данного:
имя, тип, длину, количество, форму представления,
систему счисления; 2) поименованное свойство одного
или нескольких объектов (ДСТУ 2874-94) [103].
АТРИБУТ ФАЙЛА [fi le attribute]
ристика, определяющая файл: имя, размер, организация (тип), метод доступа, длина записи, тип записи
и др. [103].
АТТЕСТАТ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ —
документ, выдаваемый органом по аттестации (сертификации) или другим специально уполномоченным органом, подтверждающий наличие необходимых
условий, обеспечивающих надежную акустическую защищенность выделенного помещения в соответствии
с установленными нормами и
АТТЕСТАТ ОБЪЕКТА ЗАЩИТЫ — документ,
выдаваемый органом по сертификации или другим специально уполномоченным органом, подтверждающим
наличие на объекте защиты необходимых и достаточных условий для выполнения установленных требований и норм эффективности защиты информации [103].
правилами [103].
— характе-
17

АТТЕСТАТ СООТВЕТСТВИЯ — документ,
оформленный по правилам системы аттестации, подтверждающий, что объект информатики соответствует требованиям стандартов или иных нормативнотехнических документов по безопасности информации
(СпСвФСО) [82].
АТТЕСТАЦИЯ — 1) оценка на соответствие объ-
екта (системы) определенным требованиям. С точки
зрения защиты, аттестации подлежат объекты, помещения, технические средства, программы, алгоритмы
на
предмет соответствия требованиям защиты инфор-
мации по соответствующим классам безопасности [105];
2) это процесс, осуществляемый в отношении такой категории, как «объект информатики», в результате которого удостоверяется возможность обработки на данном
конкретном объекте информатики информации с ограниченным доступом определенной категории (необходимая категория определяется собственником, владельцем, пользователем информации в
с действующим законодательством) (СпСвФСО) [82].
АТТЕСТАЦИЯ АВТОМАТИЗИРОВАННОЙ
СИСТЕМЫ В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ —
процесс комплексной проверки выполнения заданных
функций автоматизированной системы по обработке
защищаемой информации на соответствие требованиям стандартов и/или нормативных документов в области защиты информации и оформления документов
о ее соответствии выполнению функции по обработке защищаемой информации на
информатизации [64].
АТТЕСТАЦИЯ В ОБЛАСТИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — деятельность по установлению соот-
ветствия комплекса организационно-технических мероприятий по защите объекта или процесса требованиям по защите информации [68].
конкретном объекте
соответствии
18

АТТЕСТАЦИЯ ВЫДЕЛЕННОГО ПОМЕ ЩЕ-
НИЯ — официальное подтверждение органом по атте-
стации (сертификации) или другим специально уполномоченным органом наличия необходимых и достаточных условий, обеспечивающих надежную акустическую
защищенность выделенного помещения в соответствии
с установленными нормами и требованиями. По результатам аттестации выделенному помещению устанавливается группа защищенности [103].
АТТЕСТАЦИЯ ЗАЩИТЫ — подтверждение
уполномоченным компетентным лицом, что оценка защиты была сделана квалифицировано и в соответствии
с необходимыми правилами [103].
АТТЕСТАЦИЯ ОБЪЕКТА ЗАЩИТЫ — офи-
циальное подтверждение органом по сертификации или
другим специально уполномоченным органом наличия
на объекте защиты необходимых и достаточных условий,
обеспечивающих выполнение установленных требований и норм эффективности защиты информации [103].
АУДИОВИЗУАЛЬНОЕ ПРОИЗВЕДЕНИЕ
произведение, состоящее из зафиксированной серии
связанных между собой изображений (с сопровождением или без сопровождения звуком) и предназначенное
для зрительного и слухового (в случае сопровождения
звуком) восприятия с помощью соответствующих технических устройств. Аудиовизуальные произведения включают кинематографические произведения, а также все
произведения, выраженные средствами, аналогичными
кинематографическим (теле- и видеофильмы
подобные произведения), независимо от способа их первоначальной или последующей фиксации [2, 20].
АУДИОПСИХОТРОПНОЕ ВОЗДЕЙСТВИЕ —
вид комбинированного воздействия, интегрированное
действие на человека психотропного средства и музыки
—
и другие
19

для достижения особого состояния (эффект «рейв»
(от английского rave — рев, бред, неистовство), т. е.
особое состояние, достигаемое при сочетании наркотика «экстази» и ритмической музыки, когда люди могут
танцевать круглые сутки, не останавливаясь). По мнению Т. Маккена, при данном воздействии звук определенной частоты служит катализатором биохимических
процессов в
расширяя и усиливая спектр его действия [80].
АУТЕНТИФИКАТОР — 1) блок данных, добав-
ленный к сообщению, зашифрованный с использованием ассиметричного криптографического алгоритма
и используемый в процессе хранения, обработки и передачи сообщения для проверки подлинности отправителя и целостности сообщения [69]; 2) средство аутентификации, представляющее отличительный признак
пользователя. Средствами
теля могут быть дополнительные кодовые слова, биометрические данные и другие отличительные признаки
пользователя, которые вводятся в ЭВМ с клавиатуры
дисплея, с идентификационной карты или при помощи специального устройства аутентификации по биометрическим данным [103].
АУТЕНТИФИКАЦИЯ [authenticate] — 1) про-
верка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности [66, 69, 82]; 2) проверка идентификации пользователя (проверка подлинности), устройства или другого
компонента в системе, обычно для принятия решения
о разрешении доступа к ресурсам системы; 3) проверка целостности хранящихся или передающихся данных
для обнаружения их несанкционированной модификации; 4) установление (подтверждение) подлинности лиц
(людей), технических и программных средств, элементов баз данных, сообщений [103].
мозгу человека, употребившего наркотик,
аутентификации пользова-
20
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
