Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
Причинами блокировки могут быть занятость ресурсов
ЭВМ, машинные сбои, ошибки в программном обеспечении и др. [103].
БЛОКИРОВКА ПАМЯТИ [memory lockout] —
запрещение доступа к ограниченному участку памяти,
например, дорожке диска, вследствие обнаруженных
на этом участке дефектов. Выполняется программными или аппаратными средствами [103].
БЛОЧНЫЙ АЛГОРИТМ ШИФРОВАНИЯ —
алгоритм шифрования, осуществляющий криптографическое преобразование исходной
тем выполнения криптографических операций над
n-битными блоками открытого текста [103].
БРАНДМАУЭР — 1) метод защиты сети от угроз
безопасности, исходящих от других систем и сетей, с помощью централизации доступа к сети и контроля за ним
аппаратно-программными средствами; 2) защитный барьер, состоящий из нескольких компонентов (например, маршрутизатора или
программное обеспечение брандмауэра). Брандмауэр
конфигурируется в соответствии с принятой в организации политикой контроля доступа к внутренней сети.
Все входящие и исходящие пакеты должны проходить
через брандмауэр, который пропускает только авторизованные пакеты [103].
БРАНДМАУЭР С ФИЛЬТРАЦИЕЙ ПАКЕТОВ
[packet-fi ltering fi rewall] — является маршрутизато-
ром или компьютером, на котором
ное обеспечение, сконфигурированное таким образом,
чтобы отбраковывать определенные виды входящих
и исходящих пакетов. Фильтрация пакетов осуществляется на основе информации, содержащейся в TCP- и IPзаголовках пакетов (адреса отправителя и получателя,
их номера портов и др.) [103].
шлюза, на котором работает
информации пу-
работает программ-
191

БРАНДМАУЭР ЭКСПЕРТНОГО УРОВНЯ [sta teful inspecthion fi rewall] — проверяет содержимое
принимаемых пакетов на трех уровнях модели OSI —
сетевом, сеансовом и прикладном. Для выполнения
этой задачи используются специальные алгоритмы
фильтрации пакетов, с помощью которых каждый пакет сравнивается с известным шаблоном авторизованных пакетов [103].
В
ВЕКТОРНОЕ ПРЕРЫВАНИЕ [vectored inter-
rupts] — эффективный метод прерывания, реализуе-
мый аппаратно при работе с множеством разнотипных
устройств, каждое из которых способно формировать
сигналы прерывания, причем для каждого устройства
требуется своя уникальная программа обработки прерываний. Вектор прерываний — это массив адресов таких программ. При успешном выполнении прерывания
процессора устройство сообщает процессору адрес
входа в вектор прерываний. Процессор использует этот
адрес для передачи управления соответствующей программе обработки прерывания [103].
ВЕРИТЕЛЬНЫЕ ДАННЫЕ [credentials] — дан-
ные для установления подлинности личности, за которую выдает себя пользователь ресурса информационновычислительной сети [103] .
«ВЕСТА-2М» — криптографический алгоритм, разработанный российской фирмой «ЛАНКрипто» [82].
«ВЕСТА-4» — проект
Крипто», в рамках которого разработаны три новых криптографических алгоритма: Wickег, «Лото»
и «Фуэтэ» [82].
российской фирмы «ЛАН-
точки
192

ВЕРИФИКАТОР УСЛОВИЙ [assertion
checker] — программа, анализирующая текст дру-
гой программы, снабженной условиями и операторами контроля, которые должны выполняться в определенных ее точках, и доказывающая их истинность или
ложность при заданных предусловиях [103].
ВЕРИФИКАЦИЯ ПРОГРАММ [program
verifi cation] — 1) любой метод, который убеждает
в том, что программа будет выполнять именно то,
от него ожидается; 2) доказательство того, что поведение программы соответствует спецификации на эту
программу (ДСТУ 2873-94) [103].
ВЗРЫВ [blowup] — в вычислительных системах аварийная остановка с выдачей сообщения
об ошибке, блокирующая дальнейшее выполнение
программы [103].
ВИДЫ МЕХАНИЗМОВ ЗАЩИТЫ — некоторыми видами механизмов защиты являются: методы криптографирования и шифрование, аспекты административного
цифровой подписи, механизмы управления доступом,
механизмы целостности данных, механизмы обмена
информацией аутентификации, механизмы заполнения трафика, механизм управления маршрутизацией, механизм нотаризации, физическая или персональная защита, надежное аппаратное/программное
обеспечение [66].
ВЛАДЕЛЕЦ СЕРТИФИКАТА КЛЮЧА
ПРОВЕРКИ ЭЛЕКТРОННОЙ ПОДПИСИ — лицо,
которому в установленном законом порядке выдан сертификат ключа
ВОССТАНАВЛИВАЕМАЯ СИСТЕМА [reco-
very system] — система, допускающая ремонт в процес-
се выполнения своих функций [103].
управления ключами, механизмы
проверки электронной подписи [24].
что
193

ВОССТАНАВЛИВАЕМОСТЬ [recoverability (re f reshable)] — свойство загружаемого модуля, состоя-
щее в возможности защиты его в процессе выполнения
от модификации как им самим, так и любым другим
модулем. Программа восстановления может заменить такой модуль новым экземпляром, не повлияв
при этом ни на порядок обработки, ни на конечный
результат [103].
ВОССТАНОВИТЕЛЬНЫЕ ПРОЦЕДУРЫ [re-
very procedures] — действия, предпринимаемые
co
для восстановления способности системы обрабатывать
информацию, а также восстановление наборов данных
после аварии или сбоя [103].
ВОССТАНОВЛЕНИЕ БАЗЫ ДАННЫХ [data-
base recovery] — 1) полная или частичная повторная
загрузка базы данных (ДСТУ 2874-94); 2) воссоздание
содержимого базы данных по резервной копии, выполняемое в случае машинных сбоев или программных ошибок для поддержания
Методами и средствами восстановления являются: копирование, рестарт сконтрольной точки, системный
журнал [103].
ВОССТАНОВЛЕНИЕ ДАННЫХ [data re covery] — процесс копирования данных с носителя, со-
держащего защитную копию данных, на носитель
оригинал в случае нарушения на нем целостности
данных [103].
ВОССТАНОВЛЕНИЕ ПОСЛЕ ОТКАЗА [failure recovery] — процедура возобновления работы вы-
числительной системы после
работку системой неверных результатов [103].
ВОССТАНОВЛЕНИЕ ПРИ ИСЧЕЗНОВЕНИИ
ПИТАЮЩЕГО НАПРЯЖЕНИЯ [power fail reco-
very] — метод борьбы с последствиями отключения
целостности данных.
отказа, исключающая вы-
194

напряжения в питающей сети. Система оборудуется
устройством контроля линии энергоснабжения, которое обнаруживает любое длительное отклонение напряжения в питающей сети за допустимые пределы
и осуществляет прерывание по неисправности в системе питания, когда происходят такие отклонения.
Программа обслуживания этого прерывания запоминает дескрипторы всех процессов в энергонезависимой
памяти и
ние в питающей сети восстанавливается, система снова
запускается и может восстановить все процессы по их
дескрипторам [103].
recovery] — способность программы или системы про-
должать работу после обнаружения ошибки [103].
rity] — совокупность действий, выполняемых для вос-
становления работоспособности вычислительной
сети [103].
[clock recovery] — в вычислительных сетях выделение
тактовых сигналов из сигналов, принимаемых в синхронном режиме [103].
ДИРОВАНИИ [synchronization recovery] — установка
декодера на начало некоторого кодового слова [103].
процесс восстановления целостности файла после обнаружения в нем ошибок [103].
rary inconsistency] — кажущаяся противоречивость
данных
граммы, если вторая в это время выполняет обновление данных. Так, если первая программа читает
затем останавливает работу. Когда напряже-
ВОССТАНОВЛЕНИЕ ПРИ ОШИБКАХ [error
ВОССТАНОВЛЕНИЕ СЕТИ [network secu-
ВОССТАНОВЛЕНИЕ СИНХРО
ВОССТАНОВЛЕНИЕ СИНХРОНИЗАЦИИ В КО-
ВОССТАНОВЛЕНИЕ ФАЙЛА [fi le recovery] —
ВРЕМЕННАЯ ПРОТИВО РЕЧИВОСТЬ [tempo-
в базе данных, возникающая для одной про-
НИЗАЦИИ
195

и суммирует данные, в то время как вторая еще не завершила их обновление, полученная сумма будет представлять собой искаженный результат [103].
ВРЕМЯ РЕМОНТА [repair time] — время
(иногда среднее), необходимое для диагностирования
и устранения неполадок либо в технических средствах,
либо в программном обеспечении вычислительной системы. В сочетании со средним
ним временем безотказной работы характеризует системную надежность или период работоспособного состояния
системы [103].
ВСПОМОГАТЕЛЬНЫЕ ТЕХНИЧЕСКИЕ СРЕДСТВА [auxiliary technical facilities] — средства и си-
стемы формирования, передачи, приема, преобразования, отображения и хранения открытой информации,
средства и системы жизнеобеспечения различного назначения, которые могут создавать технические каналы утечки информации
ВСТАВКА В ПРОГРАММУ («ЗАПЛАТА»)
[patch] — изменение в программе, которое важно внести наиболее удобным и быстрым способом, обращая
меньше внимания на защиту данных ради временного
восстановления работоспособности программы с целью
последующего ее исправления. Часто на этапе тестирования незначительные ошибки исправляются с помощью заплат, что бы без долгих задержек
тестирование, не компилируя программу каждый раз
повторно. Впоследствии все необходимые изменения
вносятся в исходный текст программы, которая затем
компилируется повторно только один раз [103].
ВСТРОЕННЫЙ ДЕШИФРАТОР [onchip
decoder] — дешифратор, расположенный на одном
и том же кристалле с запоминающей матрицей [103].
[103].
временем ремонта и сред-
продолжить
196

ВТОРИЧНЫЙ КЛЮЧ [second key] — 1) спо-
соб защиты программного обеспечения, в котором первый криптографический ключ открывает доступ ко второму ключу, являющемуся ключом для дешифрования
программного обеспечения; 2) ключ, который может идентифицировать более одной записи (ДСТУ 2874-94) [103].
ВЫДЕЛЕННОЕ ПОМЕЩЕНИЕ — специальное помещение, предназначенное для проведения собраний, совещаний, бесед и других мероприятий
вого характера по секретным или конфиденциальным
вопросам. Мероприятия речевого характера могут проводиться в выделенных помещениях как с использованием технических средств обработки речевой информации (ТСОИ), так и без них [103].
рече-
Г
ГАРАНТИРОВАННОСТЬ МЕХАНИЗМОВ
ОБЕС ПЕЧЕНИЯ ЗИ — оценка адекватности исполь-
зуемых механизмов обеспечения ЗИ выбранным функциональным требованиям. Гарантированность определяется эффективностью и корректностью механизмов
обеспечения ЗИ [103].
ГАШЕНИЕ ИЗОБРАЖЕНИЯ [blanking,
display suppression] — 1) подавление визуализации
одного или более примитивов вывода или сегментов;
2) стирание содержимого экрана дисплея, выполняе-
мое аппаратным путем (клавишей) или программными
средствами [103].
ГЛАВНЫЙ ПАРОЛЬ [master password] —
1) корневое слово, являющееся общим для определен-
ного набора паролей; 2) пароль, предназначенный
для защиты каталога паролей [103].
197

ГРАНИЦА КОДИРОВАНИЯ [coding bound] —
предел производительности кода, зависимый от таких
параметров, как мощность кода, минимальное расстояние Хемминга, длина кодовой комбинации [103].
«ГРИМ-ДИСК» — аппаратное устройство для защиты информации (шифратор IDE-IDE). Реализует два
алгоритма шифрования: ГОСТ 28147-89 и «Веста-2М».
Позволяет обеспечить «прозрачный» доступ к конфиденциальной информации на жестком диске [82].
ГРУППА
/ЗАЩИЩЕННОСТИ/ ВЫДЕЛЕННОГО ПОМЕЩЕ НИЯ — соответствие запланированного /достиг-
нутого/ уровня акустической защиты /защищенности/
выделенного помещения установленным нормам в зависимости от грифа секретности защищаемой речевой
информации [103].
ГРУППОВОЙ ОБЪЕКТ ЗАЩИТЫ — структурное объединение единичных объектов как требующих
так и не требующих защиты, предназначенных для совместного выполнения определенных
повым объектам защиты относятся режимные предприятия и учреждения, военные и военнопромышленные
объекты, а также конструкторское бюро, опытные производства, испытательные полигоны, базы, аэродромы
и другие объекты, связанные с разработкой, испытанием и эксплуатацией секретных изделий [103].
АКУСТИЧЕСКОЙ ЗАЩИТЫ
функций. К груп-
Д
ДАННЫЕ ТРАССИРОВКИ ЗАЩИТЫ — накопленные и готовые к использованию данные, предназначенные для детализации причины анализа процедур защиты [66].
198

ДАТЧИК СЛУЧАЙНЫХ ЧИСЕЛ — аппаратно реализованное устройство (элемент, блок), предназначенное для генерации случайных битовых последовательностей, обладающих необходимыми свойствами
равновероятности порождаемой ключевой гаммы [103].
ДВОИЧНЫЙ КОД С ИСПРАВЛЕНИЕМ
ОШИ БОК [вinаry еrrоr correction code] — двоич-
ный код, избыточность которого обеспечивает автоматическое обнаружение и исправление ошибок некоторых типов
ДВУДОМНЫЙ ШЛЮЗ [dual-homed
gateway] — компьютер, на котором работает про-
граммное обеспечение брандмауэра и который имеет
две сетевые интерфейсные платы: одна подключена
к внутренней сети, а другая — к внешней. Шлюз передает информацию из одной сети в другую, исключая прямое взаимодействие между ними. Шлюзы сеансового и прикладного
шлюзам [103].
ДЕКОДЕР — устройство или программа, преобразующие за кодированные данные в их исходный вид.
Декодирование может означать перевод нечитаемых
кодов (например, шифрованной информации) в читабельный текст [82].
ДЕКОДИРОВАНИЕ [decoding] — 1) преобразование данных в исходную форму, которую они имели до кодирования; операция, обратная кодированию [103]; 2) операция
принятому сигналу [104].
ДЕКОМПИЛИРОВАНИЕ ПРОГРАММЫ
ДЛЯ ЭВМ— технический прием, включающий преобра-
зование объектного кода в исходный текст в целях изучения структуры и кодирования программы для ЭВМ (см.
«Дизассемблирование») [2, 82].
в передаваемых данных [103].
уровня относятся к двудомным
восстановления сообщения по
199

ДЕМОН [demon] — программа, которая контролирует работу другой программы и время от времени прерывает ее работу, не разрушая саму программу
(чаще всего это программа управления периферийными устройствами) [103].
ДЕСКРИПТОР [descriptor] — описатель, элемент информационной структуры объекта, указывающий, в каком виде запоминается та или иная информация (например
Обратившись к дескриптору, программа получает
возможность интерпретировать характеризуемые им
данные [103].
ДЕШИФРАТОР (декодер) [decjder] — логическая схема, преобразующая n-разрядное входное двоичное слово (код, шифр) в единичный сигнал на одном
из 2n выходов этой схемы. Обратную функцию выполняет шифратор [103].
ДЕШИФРАТОР АДРЕСА [address decoder] —
преобразователь адреса в управляющие
правляемые запоминающему устройству [103].
ДИАГНОСТИКА НЕИСПРАВНОСТЕЙ (ОТКАЗОВ) [fault diagnostics] — поиск места неисправно-
сти в ЭВМ или внешних устройствах, определение
характера неисправности и установление причин ее
возникновения [103].
ДИАГНОСТИКА ОШИБОК [error diagnos-
tics] — поиск места ошибки в программе, установление
характера и причин возникновения ошибки и определение мер по ее устранению. При обнаружении
ки выдается диагностическое сообщение [103].
ДИАГНОСТИЧЕСКАЯ ПРО ГРАММА [diag-
nos tic program] — программа, предназначенная
для обнаружения, локализации и описания неисправностей технического оборудования или ошибок программ (ДСТУ 2873-94) [103].
, в массиве записи или файле).
сигналы, на-
ошиб-
200
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
