Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
Причинами блокировки могут быть занятость ресурсов ЭВМ, машинные сбои, ошибки в программном обеспе­чении и др. [103].
БЛОКИРОВКА ПАМЯТИ [memory lockout] —
запрещение доступа к ограниченному участку памяти, например, дорожке диска, вследствие обнаруженных на этом участке дефектов. Выполняется программны­ми или аппаратными средствами [103].
БЛОЧНЫЙ АЛГОРИТМ ШИФРОВАНИЯ —
алгоритм шифрования, осуществляющий криптогра­фическое преобразование исходной тем выполнения криптографических операций над n-битными блоками открытого текста [103].
БРАНДМАУЭР — 1) метод защиты сети от угроз безопасности, исходящих от других систем и сетей, с по­мощью централизации доступа к сети и контроля за ним аппаратно-программными средствами; 2) защитный ба­рьер, состоящий из нескольких компонентов (напри­мер, маршрутизатора или программное обеспечение брандмауэра). Брандмауэр конфигурируется в соответствии с принятой в органи­зации политикой контроля доступа к внутренней сети. Все входящие и исходящие пакеты должны проходить через брандмауэр, который пропускает только авторизо­ванные пакеты [103].
БРАНДМАУЭР С ФИЛЬТРАЦИЕЙ ПАКЕТОВ
[packet-fi ltering fi rewall] — является маршрутизато- ром или компьютером, на котором ное обеспечение, сконфигурированное таким образом, чтобы отбраковывать определенные виды входящих и исходящих пакетов. Фильтрация пакетов осуществля­ется на основе информации, содержащейся в TCP- и IP­заголовках пакетов (адреса отправителя и получателя, их номера портов и др.) [103].
шлюза, на котором работает
информации пу-
работает программ-
191
БРАНДМАУЭР ЭКСПЕРТНОГО УРОВНЯ [sta ­teful inspecthion fi rewall] — проверяет содержимое
принимаемых пакетов на трех уровнях модели OSI — сетевом, сеансовом и прикладном. Для выполнения этой задачи используются специальные алгоритмы фильтрации пакетов, с помощью которых каждый па­кет сравнивается с известным шаблоном авторизован­ных пакетов [103].
В
ВЕКТОРНОЕ ПРЕРЫВАНИЕ [vectored inter- rupts] — эффективный метод прерывания, реализуе-
мый аппаратно при работе с множеством разнотипных устройств, каждое из которых способно формировать сигналы прерывания, причем для каждого устройства требуется своя уникальная программа обработки пре­рываний. Вектор прерываний — это массив адресов та­ких программ. При успешном выполнении прерывания процессора устройство сообщает процессору адрес входа в вектор прерываний. Процессор использует этот адрес для передачи управления соответствующей про­грамме обработки прерывания [103].
ВЕРИТЕЛЬНЫЕ ДАННЫЕ [credentials] — дан- ные для установления подлинности личности, за кото­рую выдает себя пользователь ресурса информационно­вычислительной сети [103] .
«ВЕСТА-2М» — криптографический алго­ритм, разработанный российской фирмой «ЛАН­Крипто» [82].
«ВЕСТА-4» — проект Крипто», в рамках которого разработаны три но­вых криптографических алгоритма: Wickег, «Лото» и «Фуэтэ» [82].
российской фирмы «ЛАН-
точки
192
ВЕРИФИКАТОР УСЛОВИЙ [assertion checker] — программа, анализирующая текст дру-
гой программы, снабженной условиями и оператора­ми контроля, которые должны выполняться в опреде­ленных ее точках, и доказывающая их истинность или ложность при заданных предусловиях [103].
ВЕРИФИКАЦИЯ ПРОГРАММ [program verifi cation] — 1) любой метод, который убеждает
в том, что программа будет выполнять именно то, от него ожидается; 2) доказательство того, что поведе­ние программы соответствует спецификации на эту программу (ДСТУ 2873-94) [103].
ВЗРЫВ [blowup] — в вычислительных си­стемах аварийная остановка с выдачей сообщения об ошибке, блокирующая дальнейшее выполнение программы [103].
ВИДЫ МЕХАНИЗМОВ ЗАЩИТЫ — некото­рыми видами механизмов защиты являются: мето­ды криптографирования и шифрование, аспекты ад­министративного цифровой подписи, механизмы управления доступом, механизмы целостности данных, механизмы обмена информацией аутентификации, механизмы заполне­ния трафика, механизм управления маршрутизаци­ей, механизм нотаризации, физическая или персо­нальная защита, надежное аппаратное/программное обеспечение [66].
ВЛАДЕЛЕЦ СЕРТИФИКАТА КЛЮЧА ПРОВЕРКИ ЭЛЕКТРОННОЙ ПОДПИСИ — лицо,
которому в установленном законом порядке выдан сер­тификат ключа
ВОССТАНАВЛИВАЕМАЯ СИСТЕМА [reco- very system] — система, допускающая ремонт в процес-
се выполнения своих функций [103].
управления ключами, механизмы
проверки электронной подписи [24].
что
193
ВОССТАНАВЛИВАЕМОСТЬ [recoverability (re ­f reshable)] — свойство загружаемого модуля, состоя-
щее в возможности защиты его в процессе выполнения от модификации как им самим, так и любым другим модулем. Программа восстановления может заме­нить такой модуль новым экземпляром, не повлияв при этом ни на порядок обработки, ни на конечный результат [103].
ВОССТАНОВИТЕЛЬНЫЕ ПРОЦЕДУРЫ [re-
very procedures] — действия, предпринимаемые
co
для восстановления способности системы обрабатывать информацию, а также восстановление наборов данных после аварии или сбоя [103].
ВОССТАНОВЛЕНИЕ БАЗЫ ДАННЫХ [data- base recovery] — 1) полная или частичная повторная
загрузка базы данных (ДСТУ 2874-94); 2) воссоздание содержимого базы данных по резервной копии, вы­полняемое в случае машинных сбоев или программ­ных ошибок для поддержания Методами и средствами восстановления являются: ко­пирование, рестарт сконтрольной точки, системный журнал [103].
ВОССТАНОВЛЕНИЕ ДАННЫХ [data re co­very] — процесс копирования данных с носителя, со-
держащего защитную копию данных, на носитель оригинал в случае нарушения на нем целостности данных [103].
ВОССТАНОВЛЕНИЕ ПОСЛЕ ОТКАЗА [failu­re recovery] — процедура возобновления работы вы-
числительной системы после работку системой неверных результатов [103].
ВОССТАНОВЛЕНИЕ ПРИ ИСЧЕЗНОВЕНИИ ПИТАЮЩЕГО НАПРЯЖЕНИЯ [power fail reco-
very] — метод борьбы с последствиями отключения
целостности данных.
отказа, исключающая вы-
194
напряжения в питающей сети. Система оборудуется устройством контроля линии энергоснабжения, кото­рое обнаруживает любое длительное отклонение на­пряжения в питающей сети за допустимые пределы и осуществляет прерывание по неисправности в си­стеме питания, когда происходят такие отклонения. Программа обслуживания этого прерывания запоми­нает дескрипторы всех процессов в энергонезависимой памяти и ние в питающей сети восстанавливается, система снова запускается и может восстановить все процессы по их дескрипторам [103].
recovery] — способность программы или системы про- должать работу после обнаружения ошибки [103].
rity] — совокупность действий, выполняемых для вос- становления работоспособности вычислительной сети [103].
[clock recovery] — в вычислительных сетях выделение тактовых сигналов из сигналов, принимаемых в син­хронном режиме [103].
ДИРОВАНИИ [synchronization recovery] — установка декодера на начало некоторого кодового слова [103].
процесс восстановления целостности файла после обна­ружения в нем ошибок [103].
rary inconsistency] — кажущаяся противоречивость данных граммы, если вторая в это время выполняет обнов­ление данных. Так, если первая программа читает
затем останавливает работу. Когда напряже-
ВОССТАНОВЛЕНИЕ ПРИ ОШИБКАХ [error
ВОССТАНОВЛЕНИЕ СЕТИ [network secu-
ВОССТАНОВЛЕНИЕ СИНХРО
ВОССТАНОВЛЕНИЕ СИНХРОНИЗАЦИИ В КО-
ВОССТАНОВЛЕНИЕ ФАЙЛА [fi le recovery] —
ВРЕМЕННАЯ ПРОТИВО РЕЧИВОСТЬ [tempo-
в базе данных, возникающая для одной про-
НИЗАЦИИ
195
и суммирует данные, в то время как вторая еще не за­вершила их обновление, полученная сумма будет пред­ставлять собой искаженный результат [103].
ВРЕМЯ РЕМОНТА [repair time] — время (иногда среднее), необходимое для диагностирования
и устранения неполадок либо в технических средствах, либо в программном обеспечении вычислительной систе­мы. В сочетании со средним ним временем безотказной работы характеризует систем­ную надежность или период работоспособного состояния системы [103].
ВСПОМОГАТЕЛЬНЫЕ ТЕХНИЧЕСКИЕ СРЕД­СТВА [auxiliary technical facilities] — средства и си-
стемы формирования, передачи, приема, преобразова­ния, отображения и хранения открытой информации, средства и системы жизнеобеспечения различного на­значения, которые могут создавать технические кана­лы утечки информации
ВСТАВКА В ПРОГРАММУ («ЗАПЛАТА»)
[patch] — изменение в программе, которое важно вне­сти наиболее удобным и быстрым способом, обращая меньше внимания на защиту данных ради временного восстановления работоспособности программы с целью последующего ее исправления. Часто на этапе тестиро­вания незначительные ошибки исправляются с помо­щью заплат, что бы без долгих задержек тестирование, не компилируя программу каждый раз повторно. Впоследствии все необходимые изменения вносятся в исходный текст программы, которая затем компилируется повторно только один раз [103].
ВСТРОЕННЫЙ ДЕШИФРАТОР [onchip decoder] — дешифратор, расположенный на одном
и том же кристалле с запоминающей матрицей [103].
[103].
временем ремонта и сред-
продолжить
196
ВТОРИЧНЫЙ КЛЮЧ [second key] — 1) спо- соб защиты программного обеспечения, в котором пер­вый криптографический ключ открывает доступ ко вто­рому ключу, являющемуся ключом для дешифрования программного обеспечения; 2) ключ, который может иден­тифицировать более одной записи (ДСТУ 2874-94) [103].
ВЫДЕЛЕННОЕ ПОМЕЩЕНИЕ — специаль­ное помещение, предназначенное для проведения со­браний, совещаний, бесед и других мероприятий вого характера по секретным или конфиденциальным вопросам. Мероприятия речевого характера могут про­водиться в выделенных помещениях как с использова­нием технических средств обработки речевой информа­ции (ТСОИ), так и без них [103].
рече-
Г
ГАРАНТИРОВАННОСТЬ МЕХАНИЗМОВ ОБЕС ПЕЧЕНИЯ ЗИ — оценка адекватности исполь-
зуемых механизмов обеспечения ЗИ выбранным функ­циональным требованиям. Гарантированность опреде­ляется эффективностью и корректностью механизмов обеспечения ЗИ [103].
ГАШЕНИЕ ИЗОБРАЖЕНИЯ [blanking, display suppression] — 1) подавление визуализации
одного или более примитивов вывода или сегментов;
2) стирание содержимого экрана дисплея, выполняе-
мое аппаратным путем (клавишей) или программными средствами [103].
ГЛАВНЫЙ ПАРОЛЬ [master password] —
1) корневое слово, являющееся общим для определен-
ного набора паролей; 2) пароль, предназначенный для защиты каталога паролей [103].
197
ГРАНИЦА КОДИРОВАНИЯ [coding bound] —
предел производительности кода, зависимый от таких параметров, как мощность кода, минимальное расстоя­ние Хемминга, длина кодовой комбинации [103].
«ГРИМ-ДИСК» — аппаратное устройство для за­щиты информации (шифратор IDE-IDE). Реализует два алгоритма шифрования: ГОСТ 28147-89 и «Веста-2М». Позволяет обеспечить «прозрачный» доступ к конфи­денциальной информации на жестком диске [82].
ГРУППА /ЗАЩИЩЕННОСТИ/ ВЫДЕЛЕННОГО ПОМЕ­ЩЕ НИЯ — соответствие запланированного /достиг-
нутого/ уровня акустической защиты /защищенности/ выделенного помещения установленным нормам в за­висимости от грифа секретности защищаемой речевой информации [103].
ГРУППОВОЙ ОБЪЕКТ ЗАЩИТЫ — структур­ное объединение единичных объектов как требующих так и не требующих защиты, предназначенных для со­вместного выполнения определенных повым объектам защиты относятся режимные предпри­ятия и учреждения, военные и военнопромышленные объекты, а также конструкторское бюро, опытные про­изводства, испытательные полигоны, базы, аэродромы и другие объекты, связанные с разработкой, испытани­ем и эксплуатацией секретных изделий [103].
АКУСТИЧЕСКОЙ ЗАЩИТЫ
функций. К груп-
Д
ДАННЫЕ ТРАССИРОВКИ ЗАЩИТЫ — нако­пленные и готовые к использованию данные, предна­значенные для детализации причины анализа проце­дур защиты [66].
198
ДАТЧИК СЛУЧАЙНЫХ ЧИСЕЛ — аппарат­но реализованное устройство (элемент, блок), предна­значенное для генерации случайных битовых последо­вательностей, обладающих необходимыми свойствами равновероятности порождаемой ключевой гаммы [103].
ДВОИЧНЫЙ КОД С ИСПРАВЛЕНИЕМ ОШИ БОК [вinаry еrrоr correction code] — двоич-
ный код, избыточность которого обеспечивает автома­тическое обнаружение и исправление ошибок некото­рых типов
ДВУДОМНЫЙ ШЛЮЗ [dual-homed gateway] — компьютер, на котором работает про-
граммное обеспечение брандмауэра и который имеет две сетевые интерфейсные платы: одна подключена к внутренней сети, а другая — к внешней. Шлюз пе­редает информацию из одной сети в другую, исклю­чая прямое взаимодействие между ними. Шлюзы се­ансового и прикладного шлюзам [103].
ДЕКОДЕР — устройство или программа, преоб­разующие за кодированные данные в их исходный вид. Декодирование может означать перевод нечитаемых кодов (например, шифрованной информации) в чита­бельный текст [82].
ДЕКОДИРОВАНИЕ [decoding] — 1) преобра­зование данных в исходную форму, которую они име­ли до кодирования; операция, обратная кодирова­нию [103]; 2) операция принятому сигналу [104].
ДЕКОМПИЛИРОВАНИЕ ПРОГРАММЫ ДЛЯ ЭВМ— технический прием, включающий преобра-
зование объектного кода в исходный текст в целях изуче­ния структуры и кодирования программы для ЭВМ (см. «Дизассемблирование») [2, 82].
в передаваемых данных [103].
уровня относятся к двудомным
восстановления сообщения по
199
ДЕМОН [demon] — программа, которая контро­лирует работу другой программы и время от време­ни прерывает ее работу, не разрушая саму программу (чаще всего это программа управления периферийны­ми устройствами) [103].
ДЕСКРИПТОР [descriptor] — описатель, эле­мент информационной структуры объекта, указыва­ющий, в каком виде запоминается та или иная ин­формация (например Обратившись к дескриптору, программа получает возможность интерпретировать характеризуемые им данные [103].
ДЕШИФРАТОР (декодер) [decjder] — логиче­ская схема, преобразующая n-разрядное входное дво­ичное слово (код, шифр) в единичный сигнал на одном из 2n выходов этой схемы. Обратную функцию выпол­няет шифратор [103].
ДЕШИФРАТОР АДРЕСА [address decoder] —
преобразователь адреса в управляющие правляемые запоминающему устройству [103].
ДИАГНОСТИКА НЕИСПРАВНОСТЕЙ (ОТКА­ЗОВ) [fault diagnostics] — поиск места неисправно-
сти в ЭВМ или внешних устройствах, определение характера неисправности и установление причин ее возникновения [103].
ДИАГНОСТИКА ОШИБОК [error diagnos- tics] — поиск места ошибки в программе, установление
характера и причин возникновения ошибки и опреде­ление мер по ее устранению. При обнаружении ки выдается диагностическое сообщение [103].
ДИАГНОСТИЧЕСКАЯ ПРО ГРАММА [diag- nos tic program] — программа, предназначенная
для обнаружения, локализации и описания неисправ­ностей технического оборудования или ошибок про­грамм (ДСТУ 2873-94) [103].
, в массиве записи или файле).
сигналы, на-
ошиб-
200
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]