Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
АДМИНИСТРАТОР СЛУЖБЫ БЕЗОПАС-
НОСТИ — человек (или группа людей), имеющий (-ие)
полное представление об одной или нескольких систе­мах обеспечения безопасности и контролирующий (-ие) проектирование и их использование [103].
АДМИНИСТРАЦИЯ БАНКА ДАННЫХ [data
bank administratoin] — группа лиц (подразделение),
отвечающих за эксплуатацию банка данных, ведение баз данных [103].
АДМИНИСТРАЦИЯ СИСТЕМЫ [system ad-
mi nistration] — 1) пользователь сети; 2) лицо
тельность которого связана с управлением системами;
3) лицо, отвечающее за эксплуатацию системы и под­держание ее в работоспособном состоянии [103].
АДМИНИСТРИРОВАНИЕ БАЗЫ ДАННЫХ
[database administration] — выполнение функций определения, организации, управления и защиты дан­ных в базе данных (ДСТУ 2874-94) [103].
АКТИВНАЯ ПРЕДНАМЕРЕННАЯ РАДИО-
ЭЛЕКТРОННАЯ ПОМЕХА (АКТИВНАЯ ПО­МЕХА) — радиоэлектронная помеха, создаваемая не-
посредственно
АККРЕДИТАЦИЯ [accreditation] — авториза-
ция и санкционирование возможности обработки кри­тичных данных в операционной среде информацион­ной системы или сети. Решение об аккредитации выно­сится после получения всеми лицами из технического персонала сертификата, подтверждающего возмож­ность этих лиц работать с защищенными системами. При этом предварительно должно быть подтвержде­но соответствие проекта самой системы и его конкрет­ной реализации набору заранее определенных тех­нических требований. Все эти условия служат един-
излучением источника помех [51].
, дея-
11
ственной цели обеспечению степени безопасности, адекватной уровню критичности данных [103].
АККРЕДИТАЦИЯ В ОБЛАСТИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — официальное признание правомочий
осуществлять какую-либо деятельность в области сер­тификации защищенных изделий, технических средств и способов защиты информации [103].
АКТИВНОЕ СОДЕРЖИМОЕ — WWW-страницы,
которые содержат ссылки на программы, загружаются и выполняются автоматически WWW-браузерами [103].
АКТИВНАЯ УГРОЗА
преднамеренного несанкционированного изменения состояния системы [66].
Примечание. Примерами активных угроз могут
служить: модификация сообщений, дублирование со­общений, вставка ложных сообщений, маскировка какого-либо логического объекта под санкционирован­ный логический объект и отклонение услуги, умышлен­ное изменение таблиц маршрутизации системы непол­номочным пользователем. Активные угрозы системе означают изменение информации, содержащейся стеме, либо изменение состояния или работы системы.
АКТИВНОСТЬ ЗАЩИТЫ — принцип защи-
ты, выражающийся в целенаправленном навязывании техническим разведкам ложного представления об объ­екте в соответствии с замыслом защиты, а также пода­вление возможностей технической разведки [103].
АКУСТИЧЕСКАЯ ЗАЩИТА ВЫДЕЛЕННОГО
ПОМЕЩЕНИЯ — процесс реализации запланиро-
ванного комплекса организационно-технических меро­приятий или конфиденциальной информации за пределы выде­ленного помещения путем прямого проникновения зву­ка через ограждающие конструкции [103].
по предотвращению утечки речевой секретной
[active threat] — угроза
в си-
12
АКУСТИЧЕСКАЯ ЗАЩИЩЕННОСТЬ ВЫДЕ-
ЛЕННОГО ПОМЕЩЕНИЯ — уровень акустиче-
ской защищенности выделенного помещения, достиг­нутый в результате проведения акустической защи­ты. Уровень акустической защищенности проверяется и оценивается при проведении аттестации выделенно­го помещения [103].
АКУСТИЧЕСКИЕ ПОМЕХИ — непоражаю-
щие акустические излучения, которые ухудшают каче­ство функционирования РЭС, работающих на принципе приема, усиления и преобразования Акустические помехи, применяемые в водной среде, на­зываются гидроакустическими [51].
АКУСТИЧЕСКАЯ ИНФОРМАЦИЯ — инфор-
мация, носителями которой являются акустические сигналы [68].
АКУСТИЧЕСКИЕ КОЛЕБАНИЯ — механиче-
ские колебания частиц упругой среды, распространяющи­еся от источника колебаний в окружающее пространство в виде волн различной длины. Первичными источниками акустических колебаний являются механические колеба­тельные системы личного типа, в том числе электроакустические [103].
АКУСТИЧЕСКИЙ КАНАЛ УТЕЧКИ ИНФОР-
МАЦИИ — физический путь от источника акустиче-
ской информации (человек, техника) к злоумышленни­ку через воздушное пространство ( воздушная волна) или строительные конструкции (структурный звук) [104].
АКУСТИЧЕСКИЙ СИГНАЛ — возмущение уп-
ругой среды, проявляющееся в возникновении акусти­ческих колебаний различной В зависимости от формы акустических колебаний раз­личают простые (тональные) и сложные акустические сигналы [103].
, вторичными — преобразователи раз-
акустических волн.
формы и длительности.
13
АКУСТИЧЕСКОЕ (ЗВУКОВОЕ) ВОЗДЕЙ-
СТВИЕ — действие специальных устройств, основан-
ное на использовании звуковых волн с частотой несколь­ко герц, которые могут оказать сильное воздействие на человеческий организм по средствам ультразвука и инфразвука [8].
АКУСТИЧЕСКОЕ ДАВЛЕНИЕ — величина ко-
лебательной силы, действующей на единичную пло­щадь фронта волны и вызывающая периодическое сжа-
разряжение упругой среды (газа, жидкости).
тие и
P = F / S²
где P — акустическое давление, н/м; F — величина колебательной силы, н; S — площадь фронта волны, м² [103].
АКУСТИЧЕСКОЕ ПОДАВЛЕНИЕ — предна-
меренное подавляющее и (или) маскирующее воздей­ствие акустической энергией на акустические средства. Акустическое подавление в водной среде называется гидроакустическим подавлением [51].
АКУСТИЧЕСКОЕ ПОЛЕ — силовое поле, воз-
никающее в стических колебаний и являющееся источником ко­лебательной силы. Основными параметрами аку­стического поля являются: акустическое давление, колебательная скорость и интенсивность акустиче­ских колебаний [103].
АЛГОРИТМ [algorithm] — 1) упорядоченный
конечный набор четко определенных правил для реше­ния задач за конечное количество шагов (ДСТУ 2873-
94) [103]; 2) формальное предписание, однозначно определяющее содержание раций, переводящих совокупность исходных данных в искомый результат; 3) см. ГОСТ 19781-90 [82].
упругой среде вокруг источника аку-
и последовательность опе-
14
АНАЛИЗ ЗАТРАТ (ВЫГОДЫ) [costbenefi t ana-
lysis] — стадия в разработке или функционировании
системы, на которой определяется стоимость обеспече­ния требуемого уровня защиты данных в информацион­ной системе; иногда под этой стоимостью подразумевают ущерб, который может быть нанесен в случае утери или компрометации данных, подлежащих защите [103].
АНАЛИЗ РИСКА [risk analysis] — 1) процесс
изучения характеристик проводимый с использованием вероятностных расче­тов, с целью определения ожидаемого ущерба в слу­чае возникновения неблагоприятных событий. Задача анализа риска состоит в определении степени прием­лемости того или иного риска в работе системы; 2) про­цесс определения угроз безопасности системы и от­дельным ее компонентам, определения их характе ристик и потенциального ущерба, а также разработка контрмер [103].
АППЛЕТЫ — небольшие приложения, написан-
ные на различных языках программирования, которые автоматически загружаются и выполняются WWW­браузерами, поддерживающими апплеты [103].
АРХИВ [archive] — 1) учреждение или структур-
ное подразделение организации, осуществляющие хра­нение, комплектование, учет и использование архив­ных документов [28]; 2) совокупность данных или про­грамм, хранимых в которых частично, полностью или временно отпала, но которые могут быть при необходимости использова­ны; 3) совокупность данных или программ, сжатых про­граммой архиватором [103].
АРХИВНОЕ ДЕЛО — деятельность государ-
ственных органов, органов местного самоуправления, организаций и граждан в сфере организации хранения,
на внешнем носителе, потребность
и слабых сторон системы,
-
15
комплектования, учета и использования документов Архивного фонда Российской Федерации и других ар­хивных документов [28].
АРХИВНЫЙ ДОКУМЕНТ — материальный но-
ситель с зафиксированной на нем информацией, кото­рый имеет реквизиты, позволяющие его идентифици­ровать, и подлежит хранению в силу значимости ука­занных носителя и информации для граждан, общества и государства [28].
АССЕМБЛЕР [assembler] — 1)
пользуемая для преобразования исходной программы на языке ассемблера в машинный код или перемещае ­мую программу; 2) транслятор, предназначенный для выполнения ассемблирования (ДСТУ 2873-94) [103].
АТАКА [attack] — нарушение безопасности ин-
формационной системы, позволяющее захватчику управлять операционной средой [103].
АТАКА АКТИВНАЯ — форма информацион-
ной атаки, в результате которой фактически изменяют­ся или уничтожаются хранимые или данные или другие элементы ресурса [86].
АТАКА АСИНХРОННАЯ — форма информаци-
онной атаки, при которой используются преимущества динамических действий системы, особенно способность управлять выбором времени исполнения тех или иных действий [86].
АТАКА КОМПЬЮТЕРНОЙ СЕТИ [network
attack] — действия, направленные на манипуля-
цию, разрушение, блокирование, дезорганизацию или уничтожение информации в компьютерах и ком­пьютерных сетях непосредственно [118].
АТАКА КОНТРОЛИРУЕМАЯ — форма инфор-
мационной атаки, направленной на основной поток
, или на сами компьютеры и сети
программа, ис-
обрабатываемые
16
сообщений в сети Интернет (например, контроль па­чек, проходящих через маршрутизатор) и изменение порядка дальнейшего движения для сообщений опре­деленного вида или с определенными признаками (на­пример, содержащих конкретный пароль). Этот про­цесс может быть выполнен автоматическими специаль­но встраиваемыми средствами или с использованием программ-пересмешников [86].
АТАКА ПАССИВНАЯ — форма информацион-
ной атаки, при которой снимается ограничение на до­ступ к данным (см.: «доступ ограниченный») или изме­няется порядок контроля доступа к данным [86].
АТРИБУТ [attribute] — 1) признак, описатель
данных, содержащий одну из характеристик данного: имя, тип, длину, количество, форму представления, систему счисления; 2) поименованное свойство одного или нескольких объектов (ДСТУ 2874-94) [103].
АТРИБУТ ФАЙЛА [fi le attribute]
ристика, определяющая файл: имя, размер, органи­зация (тип), метод доступа, длина записи, тип записи и др. [103].
АТТЕСТАТ ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ —
документ, выдаваемый органом по аттестации (сер­тификации) или другим специально уполномочен­ным органом, подтверждающий наличие необходимых условий, обеспечивающих надежную акустическую за­щищенность выделенного помещения в соответствии с установленными нормами и
АТТЕСТАТ ОБЪЕКТА ЗАЩИТЫ — документ,
выдаваемый органом по сертификации или другим спе­циально уполномоченным органом, подтверждающим наличие на объекте защиты необходимых и достаточ­ных условий для выполнения установленных требова­ний и норм эффективности защиты информации [103].
правилами [103].
— характе-
17
АТТЕСТАТ СООТВЕТСТВИЯ — документ,
оформленный по правилам системы аттестации, под­тверждающий, что объект информатики соответству­ет требованиям стандартов или иных нормативно­технических документов по безопасности информации (СпСвФСО) [82].
АТТЕСТАЦИЯ — 1) оценка на соответствие объ-
екта (системы) определенным требованиям. С точки зрения защиты, аттестации подлежат объекты, поме­щения, технические средства, программы, алгоритмы на
предмет соответствия требованиям защиты инфор-
мации по соответствующим классам безопасности [105];
2) это процесс, осуществляемый в отношении такой ка­тегории, как «объект информатики», в результате кото­рого удостоверяется возможность обработки на данном конкретном объекте информатики информации с огра­ниченным доступом определенной категории (необхо­димая категория определяется собственником, вла­дельцем, пользователем информации в с действующим законодательством) (СпСвФСО) [82].
АТТЕСТАЦИЯ АВТОМАТИЗИРОВАННОЙ
СИСТЕМЫ В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ —
процесс комплексной проверки выполнения заданных функций автоматизированной системы по обработке защищаемой информации на соответствие требовани­ям стандартов и/или нормативных документов в обла­сти защиты информации и оформления документов о ее соответствии выполнению функции по обработ­ке защищаемой информации на информатизации [64].
АТТЕСТАЦИЯ В ОБЛАСТИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — деятельность по установлению соот-
ветствия комплекса организационно-технических ме­роприятий по защите объекта или процесса требовани­ям по защите информации [68].
конкретном объекте
соответствии
18
АТТЕСТАЦИЯ ВЫДЕЛЕННОГО ПОМЕ ЩЕ-
НИЯ — официальное подтверждение органом по атте-
стации (сертификации) или другим специально уполно­моченным органом наличия необходимых и достаточ­ных условий, обеспечивающих надежную акустическую защищенность выделенного помещения в соответствии с установленными нормами и требованиями. По резуль­татам аттестации выделенному помещению устанавли­вается группа защищенности [103].
АТТЕСТАЦИЯ ЗАЩИТЫ — подтверждение
уполномоченным компетентным лицом, что оценка за­щиты была сделана квалифицировано и в соответствии с необходимыми правилами [103].
АТТЕСТАЦИЯ ОБЪЕКТА ЗАЩИТЫ — офи-
циальное подтверждение органом по сертификации или другим специально уполномоченным органом наличия на объекте защиты необходимых и достаточных условий, обеспечивающих выполнение установленных требова­ний и норм эффективности защиты информации [103].
АУДИОВИЗУАЛЬНОЕ ПРОИЗВЕДЕНИЕ
произведение, состоящее из зафиксированной серии связанных между собой изображений (с сопровождени­ем или без сопровождения звуком) и предназначенное для зрительного и слухового (в случае сопровождения звуком) восприятия с помощью соответствующих техни­ческих устройств. Аудиовизуальные произведения вклю­чают кинематографические произведения, а также все произведения, выраженные средствами, аналогичными кинематографическим (теле- и видеофильмы подобные произведения), независимо от способа их пер­воначальной или последующей фиксации [2, 20].
АУДИОПСИХОТРОПНОЕ ВОЗДЕЙСТВИЕ —
вид комбинированного воздействия, интегрированное действие на человека психотропного средства и музыки
—
и другие
19
для достижения особого состояния (эффект «рейв» (от английского rave — рев, бред, неистовство), т. е.
особое состояние, достигаемое при сочетании наркоти­ка «экстази» и ритмической музыки, когда люди могут танцевать круглые сутки, не останавливаясь). По мне­нию Т. Маккена, при данном воздействии звук опреде­ленной частоты служит катализатором биохимических процессов в расширяя и усиливая спектр его действия [80].
АУТЕНТИФИКАТОР — 1) блок данных, добав-
ленный к сообщению, зашифрованный с использова­нием ассиметричного криптографического алгоритма и используемый в процессе хранения, обработки и пе­редачи сообщения для проверки подлинности отправи­теля и целостности сообщения [69]; 2) средство аутен­тификации, представляющее отличительный признак пользователя. Средствами теля могут быть дополнительные кодовые слова, биоме­трические данные и другие отличительные признаки пользователя, которые вводятся в ЭВМ с клавиатуры дисплея, с идентификационной карты или при помо­щи специального устройства аутентификации по био­метрическим данным [103].
АУТЕНТИФИКАЦИЯ [authenticate] — 1) про-
верка принадлежности субъекту доступа предъявлен­ного им идентификатора, подтверждение подлинно­сти [66, 69, 82]; 2) проверка идентификации пользова­теля (проверка подлинности), устройства или другого компонента в системе, обычно для принятия решения о разрешении доступа к ресурсам системы; 3) провер­ка целостности хранящихся или передающихся данных для обнаружения их несанкционированной модифика­ции; 4) установление (подтверждение) подлинности лиц (людей), технических и программных средств, элемен­тов баз данных, сообщений [103].
мозгу человека, употребившего наркотик,
аутентификации пользова-
20
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]