Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
ДИЗАССЕМБЛЕР — утилита, осуществляющая преобразование, обратное ассемблированию, то есть переводящая машинные коды в язык Ассемблера. Такие утилиты крайне необходимы не только при от­ладке программ (для чего они и создаются), но и при анализе вирусов. В то же время дизассемблеры исполь­зуются компьютерными взломщиками для «вскры­тия» программ. Примерами дизассемблеров являют ся утилиты IDА, SOURCER, Cup386, Soft-Ice, QVIEW,
HIEW. Одними из лучших считаются IDA и HIEW
6.03 [82].
ДИСКРЕТИЗАЦИОННЫЙ ПРИНЦИП КОНТ- РОЛЯ ДОСТУПА — контроль доступа, реализуемый
путем контроля комплексом средств защиты досту­па именованных субъектов (пользователей) к име­нованным объектам (например, файлам, програм­мам, томам). Для каждой пары (субъект — объект) в СВТ должно быть задано явное ное перечисление допустимых типов доступа (напри­мер, читать, писать). Контроль доступа должен быть применим к каждому объекту и к каждому субъекту (ГОСТ 50739-95) [82].
ДИСКРЕЦИОННОЕ УПРАВЛЕНИЕ ДОС ТУ­ПОМ — разграничение доступа между поименован-
ными субъектами и поименованными объектами. Субъект с определенным правом доступа может пе­редать это право любому другому субъекту
ДИСПЕТЧЕР ДОСТУПА /ЯДРО ЗАЩИТЫ/ —
1) технические, программные и микропрограммные
элементы комплекса средств защиты, реализующие концепцию диспетчера доступа [70]; 2) совокупность программных и аппаратных средств контроля досту­па субъектов к информационным ресурсам в соответ­ствии с установленными правилами, защищенная от внешних воздействий [103].
и недвусмыслен-
[70].
-
201
ДИСТАНЦИОННОЕ УПРАВЛЕНИЕ КОМПО­НЕНТАМИ МЭ — выполнение функций по сопрово-
ждению МЭ (компоненты) администратором МЭ с узла (рабочей станции) сети, на котором не функционирует
МЭ (компонента) с использованием сетевых протоко­лов (ГТ-МЭ) [82].
ДИФФИ-ХЕЛЛМАН АЛГОРИТМ — алгоритм формирования «общего секрета» сторонами, обмени­вающимися данными по открытому каналу, на основе
пар ключей — общедоступных « открытых» ключей
двух и индивидуальных — «секретных» — ключей (См. Diffi e Whitfi eld; Hellman Martin). Был предложен в эпохаль- ной статье «New Directions in Cryptography» («Новые направления криптографии»), в которой была выдви­нута идея шифрования с открытым ключом. Широко используется для целей аутентификации [82].
ДЛИНА КОДОВОГО ОГРАНИЧЕНИЯ СВЕР­ТОЧНОГО КОДА [constraint length] — количе-
ство информационных подблоков, от которых сит текущий кодовый подблок на выходе сверхточного кодера [103].
ДОМЕН БЕЗОПАСНОСТИ [secyrity domain] —
ограниченная группа объектов и субъектов безопас­ности, к которым применяется одна методика безо­пасности со стороны одного и того же администратора безопасности [103].
ДОПОЛНИТЕЛЬНОЕ КОДОВОЕ СЛОВО —
средство аутентификации, представляющее собой кодовое слово, которое запрашивается у пользова­теля дополнительно Дополнительные кодовые слова могут представлять собой ответы на такие вопросы, которые едва ли из­вестны нарушителю правил доступа [103].
после предъявления пароля.
зави-
202
ДОПОЛНИТЕЛЬНЫЙ БИТ [additional bit] —
бит, добавляемый к слову данных с определенной целью (например, для кадрирования или контроля на четность) [103].
ДОСТОВЕРНАЯ ВЫЧИСЛИТЕЛЬНАЯ БАЗА (ДВБ) [trusted computing base; ТСВ] — совокупность
защитных механизмов вычислительной системы, включая программные и аппаратные компоненты, от­ветственные за поддержание политики безопасности. ДВБ состоит из одной или нескольких компонентов, которые вместе литики безопасности в рамках системы. Способность ДВБ корректно проводить единую политику безопас­ности зависит в первую очередь от механизмов самой ДВБ, а так же от корректного управления со стороны администрации системы [103].
ДОСТОВЕРНОЕ ПРОГРАММНОЕ ОБЕС­ПЕЧЕНИЕ [trusted software] — программное обеспе-
чение, входящее в ДВБ (ТСВ) [103].
ДОСТОВЕРНОСТЬ ОБРАБОТКИ ИНФОР МАЦИИ [data processing validity] — функция веро-
ятности ошибки, то есть события, состоящего в том, что информация в системе не совпадает в пределах заданной точности с некоторым ее истинным значением [103].
ДОСТОВЕРНОСТЬ ПЕРЕДАЧИ ИНФОР­МАЦИИ [data transmission validity] — соответствие
принятой информации переданной [103].
ДОСТОВЕРНЫЙ МАРШРУТ [trusted path] —
механизм, с помощью которого пользователь за тер­миналом может взаимодействовать непосредствен но с ДВБ (TCB). Он может быть активизирован толь­ко пользователем или ДВБ, его работа не может быть прервана, имитирована или нарушена недостоверным программным обеспечением [103].
отвечают за реализацию единой по-
-
-
203
ДОСТУП К ФАЙЛУ [fi le access] — просмотр, мо- дификация, замена или удаление файла, а также про­смотр и манипулирование его атрибутами [103].
ДОСТУПНОСТЬ ДАННЫХ [availability of data] — 1) такое состояние данных, когда они на-
ходятся в виде, необходимом пользователю; в месте, необходимом пользователю, и в то время, когда они ему необходимы; 2) свойство данных, состоящее в можности их чтения пользователем или программой. Определяется рядом факторов: возможностью работать за терминалом, обладанием пароля, знанием языка за­просов и т. д. [103].
ДОСТУПНОСТЬ ИНФОРМАЦИИ — состояние информации, ее носителей и технологии обработки, при которой обеспечивается беспрепятственный доступ к информации субъектов, имеющих на это надлежащие полномочия [107].
ДЫРА [loophole] — в вычислительной технике недоработки, ошибки в программном обеспечении или аппаратуре, позволяющие обойти процессы управле­ния доступом [103].
воз-
Ж
ЖИВУЧЕСТЬ ПРОГРАММНОГО ИЗДЕ­ЛИЯ [program viability] — показатель качества про-
граммного изделия, характеризующий его способность сохранять нормальное функционирование при ма­шинных сбоях или частичном выходе оборудования из строя [103].
ЖИВУЧЕСТЬ СИСТЕМЫ ВОЕННОЙ СВЯЗИ — способность СВС обеспечивать управление
войсками (силами) и оружием в условиях воздействия оружия противника [54].
204
ЖУРНАЛ ВОССТАНОВЛЕНИЯ [recovery log] —
журнал, обеспечивающий возможность восстановления базы данных или файла. Содержит информацию о всех изменениях в Б.Д. (файле) с того момента, когда было установлено, что данные достоверны и была сделана последняя резервная копия [103].
ЖУРНАЛ ОШИБОК [journalizing] — файл, в ко- торый система записывает информацию о сбоях [103].
ЖУРНАЛИЗАЦИЯ [journalizing] — процесс писи в системный журнал информации о сообщениях, запросах, выполнявшихся программах, использован­ных наборах данных и других сведений [103].
за-
З
ЗАВИСАНИЕ ПРОГРАММЫ [program hangup] — непредусмотренный останов программы,
обусловленный, например, такими причинами, как попытка обращения к устройству, не подключенному к процессору [103].
ЗАВИСАНИЕ СИСТЕМЫ [system quiescing] —
остановка («замораживание») мультипрограммной си­стемы путем подавления ввода новых заданий [103].
ЗАГРУЗКА БАЗЫ ДАННЫХ [database loading] — передача данных в базу данных (ДСТУ
2874-94) [103].
ЗАГРУЗКА ПО ЛИНИИ СВЯЗИ [downline loa- ding, download] — пересылка программного
чения по линии связи от одной компьютерной системы в другую, например, от центральной ЭВМ к персональ­ному компьютеру [103].
ЗАДАНИЕ ПО БЕЗОПАСНОСТИ — полная комбинация требований, являющихся необходимыми для создания и оценки информационной безопасности
обеспе-
205
конкретной системы или продукта информационных технологий (см. «Общие критерии») [103].
ЗАДЕРЖКА СИНХРО НИЗАЦИИ [synchroni- zing delay] — количество символов кодовой последова-
тельности, полученной после кодирования последова­тельности сообщений источника синхронизируемым ко­дом, которые требуется исследовать декодеру для того, чтобы найти начало некоторого кодового слова, то есть восстановить синхронизацию [103].
ЗАЗЕМЛЯЮЩЕЕ УСТРОЙСТВО — устрой­ство, предназначенное для электромагнитных излучений технических средств об­работки информации и наводок от них путем соедине­ния металлических корпусов (экранов) изделий, экра­нирующих оплеток кабелей и других токопроводящих коммуникаций с нулевым потенциалом Земли [103].
ЗАКРЫТЫЙ КЛЮЧ ЭЛЕКТРОННО­ЦИФРОВОЙ ПОДПИСИ — последовательность симво-
лов, предназначенная для выработки электронной цифро­вой подписи и известная
ЗАМОК ЗАЩИТЫ (секретности) [protec- tion lock] — программный механизм проверки паро-
лей при обращении к базе данных или ее фрагментам (файлам, областям), обеспечивающий ограничение до­ступа к записям [103].
ЗАМОК ПАМЯТИ [memory lock] — код в де­скрипторе сегмента или страницы виртуальной памя­ти, используемый системой защиты памяти для ограни­чения доступа только процессы, имеющие в своем дескрипторе соот­ветствующий ключ [103].
ЗАПОЛНЕНИЕ ТРАФИКА — генерация фик­тивных сеансов обмена данными, фиктивных блоков
. При этом к сегменту могут обращаться
снижения уровня побочных
только правомочному лицу [24].
206
данных и/или фиктивных данных в составе блоков данных [66].
ЗАПРОС ИДЕНТИФИКАЦИИ (ОПОЗ НА НИЯ)
[interrogation] — запрос, заданный ведущей станци­ей ведомой станции для ее идентификации или опреде­ления ее состояния [103].
ЗАШИФРОВАНИЕ ДАННЫХ [cipher data] —
процесс преобразования открытых данных в закрытые при помощи шифра [55, 82].
ЗАШИФРОВАННЫЕ ДАННЫЕ — 1) данные, хранящиеся в зашифрованном виде (в в памяти ЭВМ и тому подобное); 2) данные, к которым применен способ криптографической защиты [83].
ЗАШИФРОВАННЫЙ ТЕКСТ [cipher text] —
1) результат зашифрования исходного открытого текста,
осуществляемого с целью сокрытия его смысла; 2) за­шифрованная форма сообщений или данных [103].
ЗАЩИТА ВЫЧИСЛИТЕЛЬНОЙ СЕТИ [net­work security protection] — исключение несанкциони-
рованного доступа пользователей к элементам и ресур­сам сети ных и криптографических методов и средств защиты, а также организационных мероприятий [103].
предохранение вычислительной системы и ее данных от повреждения или потери. Главная цель защиты ком­пьютера, особенно в системах, которые доступны многим пользователям через линии связи — предотвращение несанкционированного использования системы [82].
пользование ограничительных регистров (регистров за­щиты памяти) для защиты ресурсов компьютера [103].
на данных от несанкционированного, умышленного
путем использования аппаратных, программ-
ЗАЩИТА ВЫЧИСЛИТЕЛЬНОЙ СИСТЕМЫ —
ЗАЩИТА ГРАНИЦ [boundary protection]
ЗАЩИТА ДАННЫХ [data protection] — охра-
документах,
— ис-
207
или случайного их раскрытия, модификации или уни­чтожения (ДСТУ 2874-94) [103].
ЗАЩИТА ИНФОРМАЦИИ ПРИ ЕЕ ОБ РА­БОТКЕ ТЕХНИЧЕСКИМИ СРЕДСТВАМИ — дей-
ствия, направленные на обеспечение безопасности информации при ее обработке техническими сред­ствами от всех видов угроз и факторов опасности. При обработке информации техническими сред­ствами различают организационную и техническую защиты [103].
ЗАЩИТА
tion of computer networks] — действия, предприня­тые через использование компьютерных сетей для за­щиты, контроля анализа, обнаружения несанкцио­нированных действий и реакции на такие действия внутри информационных систем и компьютерных се­тей министерства обороны [119].
ЗАЩИТА НАКОПЛЕНИЕМ — метод восста­новления данных, хранящихся во внешней памяти, состоящий в том, что на дополнительный носитель копируются только те файлы, которые были созданы позднее определенного срока [103].
ЗАЩИТА ОТ ЗАПИСИ [write protect] — способ защиты информации на диске и/или в оперативной памяти, заключающийся в установке ключей защи­ты или в заклеивании метки считывания на диске, что предотвращает запись новых данных и сохраня­ет имеющиеся от разрушения [103].
ЗАЩИТА ОТ КОПИРОВАНИЯ
tion] — программноаппаратное средство для предот­вращения копирования некоторой записанной ин­формации в другую часть памяти или на другое за­поминающее устройство. [103].
КОМПЬЮТЕРНЫХ СЕТЕЙ [protec-
[copy pro tec-
208
ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА [protection from unauthorized access] —
предотвращение или существенное затруднение не­санкционированного доступа к программам и дан­ным путем использования аппаратных, программ­ных и криптографических методов и средств защиты, а также проведение организационных мероприятий. Наиболее распространенным программным методом защиты является система паролей [103].
ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОЙ ВЫ БОРКИ [fetch protect] — ограничение возможно-
сти считывания
ЗАЩИТА ОТ ОШИБОК [error protection] —
1) применение кодов с обнаружением и исправле-
нием ошибок; 2) действия по проверке правиль­ности выполнения предыдущих операций; 3) кон­троль допустимости значений аргументов при входе в процедуру [103].
ЗАЩИТА ПАМЯТИ [memory protection] —
один из многих способов управления доступом или ис­пользования памяти. Это управление может предот вратить некорректное вмешательство пользователя, обеспечить защиту системы или выполнять сразу обе эти функции. Механизм контроля за доступом к какой­либо области памяти с учетом разработанных обраще­ний известен как защита памяти. Разрешенный режим обращения может быть различным для разных про­цессов. При разметке области оперативной памяти мо­гут использоваться граничные зафиксированные участки памяти могут контролиро­ваться с помощью блокировочных замков; доступ к кон­кретным словам может контролироваться посредством тегов [103].
из определенного сегмента ЗУ [103].
регистры; конкретные
-
209
ЗАЩИТА ПАРОЛЕМ (С ПОМОЩЬЮ ПА­РОЛЯ) [password protection] — способ защиты дан-
ных, при котором для получения доступа к ним необ­ходимо ввести пароль [103].
ЗАЩИТА ПО ЗАПИСИ [write protection] —
запрещение обращения к файлу для выполнения опе­рации записи данных. Разрешается только чтение данных [103].
ЗАЩИТА ПО ЧТЕНИЮ [read protection] —
запрещение обращения к файлу для рации чтения данных. Разрешается только запись данных [103].
ЗАЩИТА ПРОГРАММНЫХ СРЕДСТВ — ор­ганизационные, правовые, технические и технологиче­ские меры, направленные на предотвращение возмож­ных несанкционированных действий по отношению к программным средствам и устранение последствий этих действий [60].
ЗАЩИТА ПРОГРАММЫ [software lock] — со­вокупность условий, предотвращающих запуск про­граммы на выполнение [103].
ЗАЩИТА СИСТЕМЫ [system security] — со­вокупность мер, предпринимаемых для исключения несанкционированного доступа к программам и дан­ным системы или случайного вмешательства в ее работу [103].
ЗАЩИЩЕННАЯ ОБЛАСТЬ [protected area] —
в базах данных область, доступ к которой требует ввода пароля [103].
ЗАЩИЩЕННАЯ ОБРАБОТКА [protected processing] — режим обработки области базы дан-
ных, при котором все остальные няемые процессы могут только читать, но не могут из­менять (обновлять, добавлять, удалять) записи этой области [103].
выполнения опе-
одновременно выпол-
210
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]