Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
ДИЗАССЕМБЛЕР — утилита, осуществляющая
преобразование, обратное ассемблированию, то есть
переводящая машинные коды в язык Ассемблера.
Такие утилиты крайне необходимы не только при отладке программ (для чего они и создаются), но и при
анализе вирусов. В то же время дизассемблеры используются компьютерными взломщиками для «вскрытия» программ. Примерами дизассемблеров являют
ся утилиты IDА, SOURCER, Cup386, Soft-Ice, QVIEW,
HIEW. Одними из лучших считаются IDA и HIEW
6.03 [82].
ДИСКРЕТИЗАЦИОННЫЙ ПРИНЦИП КОНТ-
РОЛЯ ДОСТУПА — контроль доступа, реализуемый
путем контроля комплексом средств защиты доступа именованных субъектов (пользователей) к именованным объектам (например, файлам, программам, томам). Для каждой пары (субъект — объект)
в СВТ должно быть задано явное
ное перечисление допустимых типов доступа (например, читать, писать). Контроль доступа должен быть
применим к каждому объекту и к каждому субъекту
(ГОСТ 50739-95) [82].
ДИСКРЕЦИОННОЕ УПРАВЛЕНИЕ ДОС ТУПОМ — разграничение доступа между поименован-
ными субъектами и поименованными объектами.
Субъект с определенным правом доступа может передать это право любому другому субъекту
ДИСПЕТЧЕР ДОСТУПА /ЯДРО ЗАЩИТЫ/ —
1) технические, программные и микропрограммные
элементы комплекса средств защиты, реализующие
концепцию диспетчера доступа [70]; 2) совокупность
программных и аппаратных средств контроля доступа субъектов к информационным ресурсам в соответствии с установленными правилами, защищенная
от внешних воздействий [103].
и недвусмыслен-
[70].
-
201

ДИСТАНЦИОННОЕ УПРАВЛЕНИЕ КОМПОНЕНТАМИ МЭ — выполнение функций по сопрово-
ждению МЭ (компоненты) администратором МЭ с узла
(рабочей станции) сети, на котором не функционирует
МЭ (компонента) с использованием сетевых протоколов (ГТ-МЭ) [82].
ДИФФИ-ХЕЛЛМАН АЛГОРИТМ — алгоритм
формирования «общего секрета» сторонами, обменивающимися данными по открытому каналу, на основе
пар ключей — общедоступных « открытых» ключей
двух
и индивидуальных — «секретных» — ключей (См. Diffi e
Whitfi eld; Hellman Martin). Был предложен в эпохаль-
ной статье «New Directions in Cryptography» («Новые
направления криптографии»), в которой была выдвинута идея шифрования с открытым ключом. Широко
используется для целей аутентификации [82].
ДЛИНА КОДОВОГО ОГРАНИЧЕНИЯ СВЕРТОЧНОГО КОДА [constraint length] — количе-
ство информационных подблоков, от которых
сит текущий кодовый подблок на выходе сверхточного
кодера [103].
ДОМЕН БЕЗОПАСНОСТИ [secyrity domain] —
ограниченная группа объектов и субъектов безопасности, к которым применяется одна методика безопасности со стороны одного и того же администратора
безопасности [103].
ДОПОЛНИТЕЛЬНОЕ КОДОВОЕ СЛОВО —
средство аутентификации, представляющее собой
кодовое слово, которое запрашивается у пользователя дополнительно
Дополнительные кодовые слова могут представлять
собой ответы на такие вопросы, которые едва ли известны нарушителю правил доступа [103].
после предъявления пароля.
зави-
202

ДОПОЛНИТЕЛЬНЫЙ БИТ [additional bit] —
бит, добавляемый к слову данных с определенной
целью (например, для кадрирования или контроля
на четность) [103].
ДОСТОВЕРНАЯ ВЫЧИСЛИТЕЛЬНАЯ БАЗА
(ДВБ) [trusted computing base; ТСВ] — совокупность
защитных механизмов вычислительной системы,
включая программные и аппаратные компоненты, ответственные за поддержание политики безопасности.
ДВБ состоит из одной или нескольких компонентов,
которые вместе
литики безопасности в рамках системы. Способность
ДВБ корректно проводить единую политику безопасности зависит в первую очередь от механизмов самой
ДВБ, а так же от корректного управления со стороны
администрации системы [103].
ДОСТОВЕРНОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ [trusted software] — программное обеспе-
чение, входящее в ДВБ (ТСВ) [103].
ДОСТОВЕРНОСТЬ ОБРАБОТКИ ИНФОР
МАЦИИ [data processing validity] — функция веро-
ятности ошибки, то есть события, состоящего в том, что
информация в системе не совпадает в пределах заданной
точности с некоторым ее истинным значением [103].
ДОСТОВЕРНОСТЬ ПЕРЕДАЧИ ИНФОРМАЦИИ [data transmission validity] — соответствие
принятой информации переданной [103].
ДОСТОВЕРНЫЙ МАРШРУТ [trusted path] —
механизм, с помощью которого пользователь за терминалом может взаимодействовать непосредствен
но с ДВБ (TCB). Он может быть активизирован только пользователем или ДВБ, его работа не может быть
прервана, имитирована или нарушена недостоверным
программным обеспечением [103].
отвечают за реализацию единой по-
-
-
203

ДОСТУП К ФАЙЛУ [fi le access] — просмотр, мо-
дификация, замена или удаление файла, а также просмотр и манипулирование его атрибутами [103].
ДОСТУПНОСТЬ ДАННЫХ [availability
of data] — 1) такое состояние данных, когда они на-
ходятся в виде, необходимом пользователю; в месте,
необходимом пользователю, и в то время, когда они
ему необходимы; 2) свойство данных, состоящее в
можности их чтения пользователем или программой.
Определяется рядом факторов: возможностью работать
за терминалом, обладанием пароля, знанием языка запросов и т. д. [103].
ДОСТУПНОСТЬ ИНФОРМАЦИИ — состояние
информации, ее носителей и технологии обработки,
при которой обеспечивается беспрепятственный доступ
к информации субъектов, имеющих на это надлежащие
полномочия [107].
ДЫРА [loophole] — в вычислительной технике
недоработки, ошибки в программном обеспечении или
аппаратуре, позволяющие обойти процессы управления доступом [103].
воз-
Ж
ЖИВУЧЕСТЬ ПРОГРАММНОГО ИЗДЕЛИЯ [program viability] — показатель качества про-
граммного изделия, характеризующий его способность
сохранять нормальное функционирование при машинных сбоях или частичном выходе оборудования
из строя [103].
ЖИВУЧЕСТЬ СИСТЕМЫ ВОЕННОЙ
СВЯЗИ — способность СВС обеспечивать управление
войсками (силами) и оружием в условиях воздействия
оружия противника [54].
204

ЖУРНАЛ ВОССТАНОВЛЕНИЯ [recovery log] —
журнал, обеспечивающий возможность восстановления
базы данных или файла. Содержит информацию о всех
изменениях в Б.Д. (файле) с того момента, когда было
установлено, что данные достоверны и была сделана
последняя резервная копия [103].
ЖУРНАЛ ОШИБОК [journalizing] — файл, в ко-
торый система записывает информацию о сбоях [103].
ЖУРНАЛИЗАЦИЯ [journalizing] — процесс
писи в системный журнал информации о сообщениях,
запросах, выполнявшихся программах, использованных наборах данных и других сведений [103].
за-
З
ЗАВИСАНИЕ ПРОГРАММЫ [program
hangup] — непредусмотренный останов программы,
обусловленный, например, такими причинами, как
попытка обращения к устройству, не подключенному
к процессору [103].
ЗАВИСАНИЕ СИСТЕМЫ [system quiescing] —
остановка («замораживание») мультипрограммной системы путем подавления ввода новых заданий [103].
ЗАГРУЗКА БАЗЫ ДАННЫХ [database
loading] — передача данных в базу данных (ДСТУ
2874-94) [103].
ЗАГРУЗКА ПО ЛИНИИ СВЯЗИ [downline loa-
ding, download] — пересылка программного
чения по линии связи от одной компьютерной системы
в другую, например, от центральной ЭВМ к персональному компьютеру [103].
ЗАДАНИЕ ПО БЕЗОПАСНОСТИ — полная
комбинация требований, являющихся необходимыми
для создания и оценки информационной безопасности
обеспе-
205

конкретной системы или продукта информационных
технологий (см. «Общие критерии») [103].
ЗАДЕРЖКА СИНХРО НИЗАЦИИ [synchroni-
zing delay] — количество символов кодовой последова-
тельности, полученной после кодирования последовательности сообщений источника синхронизируемым кодом, которые требуется исследовать декодеру для того,
чтобы найти начало некоторого кодового слова, то есть
восстановить синхронизацию [103].
ЗАЗЕМЛЯЮЩЕЕ УСТРОЙСТВО — устройство, предназначенное для
электромагнитных излучений технических средств обработки информации и наводок от них путем соединения металлических корпусов (экранов) изделий, экранирующих оплеток кабелей и других токопроводящих
коммуникаций с нулевым потенциалом Земли [103].
ЗАКРЫТЫЙ КЛЮЧ ЭЛЕКТРОННОЦИФРОВОЙ ПОДПИСИ — последовательность симво-
лов, предназначенная для выработки электронной цифровой подписи и известная
ЗАМОК ЗАЩИТЫ (секретности) [protec-
tion lock] — программный механизм проверки паро-
лей при обращении к базе данных или ее фрагментам
(файлам, областям), обеспечивающий ограничение доступа к записям [103].
ЗАМОК ПАМЯТИ [memory lock] — код в дескрипторе сегмента или страницы виртуальной памяти, используемый системой защиты памяти для ограничения доступа
только процессы, имеющие в своем дескрипторе соответствующий ключ [103].
ЗАПОЛНЕНИЕ ТРАФИКА — генерация фиктивных сеансов обмена данными, фиктивных блоков
. При этом к сегменту могут обращаться
снижения уровня побочных
только правомочному лицу [24].
206

данных и/или фиктивных данных в составе блоков
данных [66].
ЗАПРОС ИДЕНТИФИКАЦИИ (ОПОЗ НА НИЯ)
[interrogation] — запрос, заданный ведущей станцией ведомой станции для ее идентификации или определения ее состояния [103].
ЗАШИФРОВАНИЕ ДАННЫХ [cipher data] —
процесс преобразования открытых данных в закрытые
при помощи шифра [55, 82].
ЗАШИФРОВАННЫЕ ДАННЫЕ — 1) данные,
хранящиеся в зашифрованном виде (в
в памяти ЭВМ и тому подобное); 2) данные, к которым
применен способ криптографической защиты [83].
ЗАШИФРОВАННЫЙ ТЕКСТ [cipher text] —
1) результат зашифрования исходного открытого текста,
осуществляемого с целью сокрытия его смысла; 2) зашифрованная форма сообщений или данных [103].
ЗАЩИТА ВЫЧИСЛИТЕЛЬНОЙ СЕТИ [network security protection] — исключение несанкциони-
рованного доступа пользователей к элементам и ресурсам сети
ных и криптографических методов и средств защиты,
а также организационных мероприятий [103].
предохранение вычислительной системы и ее данных
от повреждения или потери. Главная цель защиты компьютера, особенно в системах, которые доступны многим
пользователям через линии связи — предотвращение
несанкционированного использования системы [82].
пользование ограничительных регистров (регистров защиты памяти) для защиты ресурсов компьютера [103].
на данных от несанкционированного, умышленного
путем использования аппаратных, программ-
ЗАЩИТА ВЫЧИСЛИТЕЛЬНОЙ СИСТЕМЫ —
ЗАЩИТА ГРАНИЦ [boundary protection]
ЗАЩИТА ДАННЫХ [data protection] — охра-
документах,
— ис-
207

или случайного их раскрытия, модификации или уничтожения (ДСТУ 2874-94) [103].
ЗАЩИТА ИНФОРМАЦИИ ПРИ ЕЕ ОБ РАБОТКЕ ТЕХНИЧЕСКИМИ СРЕДСТВАМИ — дей-
ствия, направленные на обеспечение безопасности
информации при ее обработке техническими средствами от всех видов угроз и факторов опасности.
При обработке информации техническими средствами различают организационную и техническую
защиты [103].
ЗАЩИТА
tion of computer networks] — действия, предпринятые через использование компьютерных сетей для защиты, контроля анализа, обнаружения несанкционированных действий и реакции на такие действия
внутри информационных систем и компьютерных сетей министерства обороны [119].
ЗАЩИТА НАКОПЛЕНИЕМ — метод восстановления данных, хранящихся во внешней памяти,
состоящий в том, что на дополнительный носитель
копируются только те файлы, которые были созданы
позднее определенного срока [103].
ЗАЩИТА ОТ ЗАПИСИ [write protect] — способ
защиты информации на диске и/или в оперативной
памяти, заключающийся в установке ключей защиты или в заклеивании метки считывания на диске,
что предотвращает запись новых данных и сохраняет имеющиеся от разрушения [103].
ЗАЩИТА ОТ КОПИРОВАНИЯ
tion] — программноаппаратное средство для предотвращения копирования некоторой записанной информации в другую часть памяти или на другое запоминающее устройство. [103].
КОМПЬЮТЕРНЫХ СЕТЕЙ [protec-
[copy pro tec-
208

ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО
ДОСТУПА [protection from unauthorized access] —
предотвращение или существенное затруднение несанкционированного доступа к программам и данным путем использования аппаратных, программных и криптографических методов и средств защиты,
а также проведение организационных мероприятий.
Наиболее распространенным программным методом
защиты является система паролей [103].
ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОЙ
ВЫ БОРКИ [fetch protect] — ограничение возможно-
сти считывания
ЗАЩИТА ОТ ОШИБОК [error protection] —
1) применение кодов с обнаружением и исправле-
нием ошибок; 2) действия по проверке правильности выполнения предыдущих операций; 3) контроль допустимости значений аргументов при входе
в процедуру [103].
ЗАЩИТА ПАМЯТИ [memory protection] —
один из многих способов управления доступом или использования памяти. Это управление может предот
вратить некорректное вмешательство пользователя,
обеспечить защиту системы или выполнять сразу обе
эти функции. Механизм контроля за доступом к какойлибо области памяти с учетом разработанных обращений известен как защита памяти. Разрешенный режим
обращения может быть различным для разных процессов. При разметке области оперативной памяти могут использоваться граничные
зафиксированные участки памяти могут контролироваться с помощью блокировочных замков; доступ к конкретным словам может контролироваться посредством
тегов [103].
из определенного сегмента ЗУ [103].
регистры; конкретные
-
209

ЗАЩИТА ПАРОЛЕМ (С ПОМОЩЬЮ ПАРОЛЯ) [password protection] — способ защиты дан-
ных, при котором для получения доступа к ним необходимо ввести пароль [103].
ЗАЩИТА ПО ЗАПИСИ [write protection] —
запрещение обращения к файлу для выполнения операции записи данных. Разрешается только чтение
данных [103].
ЗАЩИТА ПО ЧТЕНИЮ [read protection] —
запрещение обращения к файлу для
рации чтения данных. Разрешается только запись
данных [103].
ЗАЩИТА ПРОГРАММНЫХ СРЕДСТВ — организационные, правовые, технические и технологические меры, направленные на предотвращение возможных несанкционированных действий по отношению
к программным средствам и устранение последствий
этих действий [60].
ЗАЩИТА ПРОГРАММЫ [software lock] — совокупность условий, предотвращающих запуск программы на выполнение [103].
ЗАЩИТА СИСТЕМЫ [system security] — совокупность мер, предпринимаемых для исключения
несанкционированного доступа к программам и данным системы или случайного вмешательства в ее
работу [103].
ЗАЩИЩЕННАЯ ОБЛАСТЬ [protected area] —
в базах данных область, доступ к которой требует ввода
пароля [103].
ЗАЩИЩЕННАЯ ОБРАБОТКА [protected
processing] — режим обработки области базы дан-
ных, при котором все остальные
няемые процессы могут только читать, но не могут изменять (обновлять, добавлять, удалять) записи этой
области [103].
выполнения опе-
одновременно выпол-
210
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
