Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
ЗАЩИЩЕННАЯ ПРОГРАММА [copypro tec­ted software] — программа, защищенная от ко пи-
рования [103].
ЗАЩИЩЕННАЯ СИСТЕМА [protected system] — система, вход в которую требует ввода па-
роля [103].
ЗАЩИЩЕННОЕ СРЕДСТВО ВЫЧИСЛИ­ТЕЛЬ НОЙ ТЕХНИКИ (ЗАЩИЩЕН НАЯ АВТОМА­ТИ ЗИРОВАННАЯ СИСТЕМА) — средство вычисли-
тельной техники (автоматизированная система), в ко­тором реализован комплекс средств защиты [82].
ЗАЩИЩЕННОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО ОБРАБОТКИ
ство обработки информации, в котором средства и спо­собы защиты реализованы на стадиях его разработки и изготовления [103].
ЗАЩИЩЕННЫЙ РЕЖИМ ИСПОЛЬ ЗО­ВАНИЯ [protected usage mode] — режим, защищен-
ной обработки базы данных, в котором все прикладные программы, работающие параллельно с программой, открывшей области базы данных в этом режиме, мо-
читать записи, но не могут их обновлять до тех пор,
гут пока программа не закроет эти области [103].
ЗАЩИЩЕННЫЙ РЕСУРС [locked resource] —
ресурс, для которого определен замок секретности, то есть, специфицировано управление доступом [103].
ЗАЩИЩЕННЫЙ ФАЙЛ [protected fi le] —
файл, для доступа, к записям которого необходимо вве­сти пароль [103].
ЗЛОУМЫШЛЕННОЕ ИСПОЛЬЗОВАНИЕ ВЫ ЧИСЛИТЕЛЬНОЙ МАШИНЫ [computer
fraud]
нипулирование информацией внутри вычисли­тельной системы с целью личной выгоды, обычно финансовой [103].
— любая деятельность, направленная на ма-
ИНФОРМАЦИИ — техническое сред-
211
И
ИДЕНТИФИКАТОР [identifi er] — 1) средство идентификации доступа, представляющее собой от­личительный признак субъекта или объекта доступа. Основным средством идентификации доступа для поль­зователей является пароль; 2) лексическая единица, используемая в качестве имени для элементов языка имя, присваиваемое данному и представляющее собой последовательность латинских букв и цифр, начинаю­щуюся с буквы [103].
ИДЕНТИФИКАТОР ДИАГНОСТИЧЕСКОГО СООБЩЕНИЯ — код сообщения, выдаваемо-
го системной программой в ответ на обнаруженную ошибку [103].
ИДЕНТИФИКАТОР ДОСТУПА [access iden­tifi er] — уникальный признак субъекта или объекта
доступа [72].
ИДЕНТИФИКАТОР ЗАДАЧИ [task identi-
fi er] — символьный код, приписываемый выполняю- щейся или готовой к выполнению задаче [103].
ИДЕНТИФИКАТОР ПОЛЬЗОВАТЕЛЯ [user identifi er, userid] — 1) символическое имя, присваи-
ваемое отдельному лицу или группе лиц ющее использование ресурсов вычислительной систе­мы; 2) опознавание пользователя (по фамилии их паро­лю) для определения его полномочий и прав на доступ к данным и выбора режима их использования [103].
ИДЕНТИФИКАЦИОННАЯ /КОДОВАЯ/ КАР- ТА — перфорированная бумажная или магнитная кар-
та с нанесенным на ней кодовым словом (паролем), предназначенная для идентификации вателя к информационному ресурсу [103].
и разреша-
доступа пользо-
212
ИДЕНТИФИКАЦИЯ СПЕЦИАЛЬНОГО ЗНА­КА ЗАЩИТЫ — определение подлинности и целост-
ности СЗЗ по его характерным признакам, а также от­сутствия изменений в расположении СЗЗ на объекте защиты или документе путем визуального осмотра или с помощью технических средств общего применения, специализированных технических средств с использо­ванием или без использования специальных методик
ГТ-СЗЗ) [82].
(
ИЗБИРАТЕЛЬНОЕ УПРАВЛЕНИЕ ДОСТУ­ПОМ [discretionary access control (DAC)] — метод
управления доступом субъектов системы к объектам, основанный на идентификации и опознавании пользо­вателя, процесса и/или группы, к которой он принадле­жит. Управление является избирательным в том смыс­ле, что субъект с определенными правами может осу­ществлять передачу прав любому объекту независимо
установленных ограничений (доступ может быть осу-
от ществлен и не напрямую) [103].
ИЗБЫТОЧНОСТЬ КОДА (кодовая избыточ­ность) [соdе redudanсу] — разность между средним
числом битов, используемых для кодирования одного сообщения источника и минимально возможным чис­лом битов, полученным из теоремы Шеннона [103].
ИЗМЕНЕНИЕ ФОРМАТА [format аltration] —
использование нестандартного формата диска для щиты от копирования; в этом случае диск не мо­жет быть прочитан стандартными утилитами копи­рования [103].
ИЗМЕНЯЮЩИЙСЯ ВО ВРЕМЕНИ КОД [time­variant code] — код, слова которого некоторым обра-
зом изменяются в процессе работы. См. также «случай­ный код» [103].
за-
213
ИЗОЛИРУЮЩАЯ ВСТАВКА — развязываю­щее приспособление, представляющее собой токоне­проводящую вставку в токопроводящих коммуникаци­ях (например, отрезок керамической трубы в металли­ческом трубопроводе) [103].
ИМИТАЦИЯ ЭКРАНА [screen mimic] — маски- ровка экрана, обычно связана с высвечиванием ниче­го не подозревающему пользователю ложного экрана опроса для перехвата его имени и пароля [103].
ИМИТОВСТАВКА — отрезок информации сированной длины, полученный по определенному пра­вилу из открытых данных и ключа и добавленных к за­шифрованным данным [55].
ИМИТОЗАЩИТА — защита системы шифрован­ной связи от навязывания ложных данных [55].
ИНЖЕНЕРНО-ТЕХНИЧЕСКИЙ ЭЛЕМЕНТ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ — комплекс
организационно-технических, технических и техноло­гических мероприятий защиты информации, предна­значенных для пассивного и активного средствам технической разведки и формирования рубе­жей охраны территории, здания, помещений и оборудо­вания с помощью совокупности технических средств.
Инженерно-технический элемент системы защиты информации включает:
- сооружения инженерной (физической) защи­ты от проникновения посторонних лиц на территорию, в здание и помещения фирмы;
- средства защиты технических каналов распро­странения
собов технической разведки;
и возможной утечки информации;
- средства защиты помещения от визуальных спо-
- технические средства обеспечения охраны фирмы;
- средства противопожарной охраны;
противодействия
фик-
214
- средства обнаружения приборов и устройств тех­нической разведки;
- средства противодействия этим приборам и ус­трой ствам;
- технические средства контроля, предотвращаю-
щие вынос персоналом из помещений специально мар­кированных предметов, документов, дискет [88].
ИНИЦИАЛИЗАЦИЯ [initialization] — уста-
новка электрических цепей или программных сред в начальное состояние обычно при первом включении, возможно выполнение шем по инициативе оператора [103].
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ СИ-
СТЕМ УПРАВЛЕНИЯ И СВЯЗИ — состояние ин-
формации и технических средств (систем) ее пере­дачи и обработки, при котором обеспечивается ис­пользование информации и ТСПИ по их прямому назначению без ущерба для собственников и владель­цев информации [73].
ИНФОРМАЦИОННЫЙ
barrier] — совокупность различных препятствий, воз­никающих на пути распространения и использования информации [103].
ИНФОРМАЦИЯ АУТЕНТИФИКАЦИИ (ау-
тентийикационная информация) [authenfi cation
information] — информация, используемая для уста­новления подлинности личности, за которую выдает себя пользователь [103].
ИНФРАСТРУКТУРА ЗАЩИТЫ ИНФОР-
МАЦИИ — разделенная или связанная совокупность
компьютеров, коммуникаций, данных, технологий и систем безопасности, систем обучения использования и подготовки кадров и других струк­тур поддержки всех форм безопасности информации
того же действия и в дальней-
БАРЬЕР [information
, обеспечения,
215
и информационных инфраструктур всех уровней для данного объекта, структуры, территории [86].
ИСПЫТАНИЕ (тестирование, проверка) [test,
testing] — проверка системы или ее компонента путем
реального выполнения каких-либо задач [103].
ИСПЫТАНИЕ НА ПРОНИК НОВЕНИЕ [реnet-
ration test] — испытание системы с целью проверки
средств ее защиты (в частности от несанкционированно го доступа) [103].
ИСПЫТАТЕЛЬНАЯ МОДЕЛЬ [test bed] —
бая система, основным назначением которой является обеспечение основы для тестирования других систем. Испытательные модели обычно делаются под опреде­ленный язык программирования и методы реализации, а часто и под определенные прикладные задачи [103].
лю-
К
КАНАЛЬНОЕ КОДИРОВАНИЕ — 1) [channel
coding] использование кодов с обнаружением ошибок
или кодов с исправлением ошибок для обеспечения на­дежной передачи по каналу связи. При канальном коди­ровании код выбирается в соответствии с каналом (глав­ным образом, с его шумовыми характеристиками), а не с источником информации [103]; 2) [link encruption] — способ передачи зашифрованных сообщений, при ром каждое сообщение дешифрируется и перекодирует­ся вновь после каждого этапа его пересылки [103].
КАНАЛЬНОЕ ШИФРОВАНИЕ [link encryp-
tion] — 1) защита информации, передаваемой сред-
ствами телекоммуникаций криптографическими мето­дами; шифрование осуществляется в канале связи меж­ду двумя узлами (которые могут быть промежуточными на пути от отправителя к получателю); 2) — реальное
кото-
216
применение процедур шифрования данных в каж­дом канале передачи данных коммуникационной системы [103].
КАРТА КОПИРОВАНИЯ [сору саrd] — элек-
тронное устройство, которое, будучи включенным в ком­пьютер, позволяет копировать защищенное программ­ное обеспечение из оперативной памяти на диск [103].
КАРТА С МИКРОПРОЦЕССОРОМ [chip
card] — пластмассовая карточка типа кредитной, но
имеющая встроенные ЗУ и микропроцессор (или специализированную логиче­скую схему) [103].
КАСКАДНЫЙ КОД [factorable code] — код
с исправлением ошибок, который можно рассматривать как результат последовательного применения несколь­ких других кодов [103].
КАТЕГОРИЯ БЕЗОПАСНОСТИ ИНФОР-
МАЦИИ — уровень безопасности информации, опре-
деляемый установленными нормами в зависимости от важности (ценности) информации [79, 103].
КАТЕГОРИЯ ДОПУСКА (УРОВЕНЬ ЗА-
ЩИТЫ)
формации, связанная с субъектом, например с пользо­вателем, и проводимая для выполнения категории за­щиты той информации, к которой этому пользователю предоставлено право доступа [103].
tion] — классификация доступности информации, на­пример, «секретная информация» или «медицинская информация только для врачей» [103].
качественный показатель важности защиты информации в выбранной шкале ценностей [103].
[security clearance] — категоризация ин-
КАТЕГОРИЯ ЗАЩИТЫ [security classifi ca-
КАТЕГОРИЯ ЗАЩИТЫ ИНФОРМАЦИИ —
(запоминающие устройства)
, отражающий степень
217
КАТЕГОРИЯ УПРАВЛЕНИЯ ДОС ТУПОМ [ac-
cess control category] — языковые элементы, предна-
значенные для определения правил, предохраняющих от несанкционированных операций [103].
КЛАСС ЗАЩИЩЕННОСТИ СРЕДСТВ ВЫ­ЧИСЛИТЕЛЬНОЙ ТЕХНИКИ (АВТОМА ТИ ЗИ­РОВАННОЙ СИСТЕМЫ) [protection class of com-
puter system] — определенная совокупность требо­ваний по защите средств вычислительной техники (автоматизированной системы) от несанкционирован­ного доступа к информации [61, 82, 103].
КЛАСС ИДЕНТИФИКАТОРА [naming class] —
категория, ра со значением и способ его использования [103].
КЛАССИФИКАЦИИ УГРОЗ ИНФОР МА­ЦИОНЫМ СИСТЕМАМ (ИС): — деление угроз ин-
формационным системам по направлениям на основе общности однородных признаков.
К основным направлениям относятся:
1) неавторизованная модификация данных
и программ — происходящая в результате модифи­кации, удаления или разрушения человеком данных и программного обеспечения ИС неавторизованным или случайным образом;
2) неавторизованный доступ к ИС — происхо-
дящий в результате получения неавторизованным че­ловеком доступа к ИС;
3) неработоспособность ИС — происходящая
в результате реализации угроз, которые не позволяют ресурсам ИС быть своевременно доступными;
4) несоответствующий доступ к ресурсам
ИС — происходящий в результате получения
к ресурсам ИС авторизованным или неавторизован­ным человеком неавторизованным способом;
определяющая способ связи идентификато-
доступа
218
5) подмена трафика ИС — происходящая в ре-
зультате появлений сообщений, которые имеют такой вид, как будто они посланы законным заявленным от­правителем, а на самом деле сообщения посланы не им;
6) раскрытие данных — происходящее в резуль-
тате получения доступа к информации или ее чтения че­ловеком и возможного раскрытия чайным или неавторизованным намеренным образом;
7) раскрытие трафика ИС — происходящее
в результате получения доступа к информации и воз­можного ее разглашения случайным или неавторизо­ванным намеренным образом тогда, когда информация передается через ИС [103].
КЛАССИФИКАЦИЯ МЕТОДОВ ЗАЩИТЫ ИНФОРМАЦИИ — деление методов защиты инфор-
мации по направлениям на основе родных признаков (см. методы защиты информации). Например аппаратные, программные, аппаратано­програмные методы защиты [83].
КЛАССЫ МЕХАНИЗМОВ ЗАЩИТЫ — мно­жество механизмов защиты, к которому относятся пере­крывающиеся классы: предотвращение, обнаружение, восстановление [66].
КЛЮЧ ЗАЩИТЫ ПАМЯТИ [protection key] —
код, присваиваемый блоку памяти, выделенному про­грамме, и используемый для обращения программы к памяти в чом защиты; при несовпадении задание завершается аварийно [103].
КЛЮЧ КРИПТОГРАФИЧЕСКИЙ — последо­вательность символов, которые управляют процедура­ми шифрования и дешифрования [83].
КЛЮЧ СЕКРЕТНОСТИ [рrivacy key] — ключ, значение которого система использует для определения
целях ее защиты. Должен совпадать с клю-
им информации слу-
общности одно-
219
того, должен ли защищенный ресурс быть доступным процессу, выдавшему данное значение ключа [103].
КЛЮЧ УПРАВЛЕНИЯ ДОСТУПОМ [access control key] — значение, предъявляемое процессом си-
стеме управления базами данных и сравниваемое ею с соответствующим замком с целью предотвращения несанкционированного доступа к данным [103].
КЛЮЧЕВАЯ СИСТЕМА [key management] —
совокупность криптографических ключей и правил об­ращения с ними защиты информации [103].
КОД С КОНТРОЛЕМ НА ЧЕТНОСТЬ [раri- tychek соdе] — двоичный код, в котором к каждой кодо-
вой комбинации присоединяется дополнительный кон­трольный разряд, что позволяет сохранить принятую в системе одну и ту же четность двоичных блоков [103].
КОД С МИНИМАЛЬНОЙ ИЗБЫТОЧНОСТЬЮ
[minimum redudancy code] — как правило, под этим подразумевается код, построенный по процедуре Хаффмана; в общем случае «оптимальный» код с точки зрения средней длины кодового слова, сложность реа­лизации кодирования не рассматривается [103].
КОД С МИНИМАЛЬНЫМ РАССТОЯНИЕМ
[minimum distance code] — избыточный код, в кото­ром переход от одного допустимого значения к следую­щему сопровождается минимальным изменением в ко­довой комбинации. ваемых данных только одиночные ошибки [103].
КОД С ОБНАРУЖЕНИЕМ ОШИБОК [error­checking (error detecting, selfchecking) code] — см.
«двоичный код с обнаружением ошибок» [103].
КОД С ПЕРЕМЕННОЙ СКОРОСТЬЮ [rate­variant code] — как правило, используется при опи-
сании сверточных кодов, у которых длина кодовых
при обеспечении криптографической
Позволяет обнаруживать в переда-
220
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]