Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
ЗАЩИЩЕННАЯ ПРОГРАММА [copypro tected software] — программа, защищенная от ко пи-
рования [103].
ЗАЩИЩЕННАЯ СИСТЕМА [protected
system] — система, вход в которую требует ввода па-
роля [103].
ЗАЩИЩЕННОЕ СРЕДСТВО ВЫЧИСЛИТЕЛЬ НОЙ ТЕХНИКИ (ЗАЩИЩЕН НАЯ АВТОМАТИ ЗИРОВАННАЯ СИСТЕМА) — средство вычисли-
тельной техники (автоматизированная система), в котором реализован комплекс средств защиты [82].
ЗАЩИЩЕННОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО
ОБРАБОТКИ
ство обработки информации, в котором средства и способы защиты реализованы на стадиях его разработки
и изготовления [103].
ЗАЩИЩЕННЫЙ РЕЖИМ ИСПОЛЬ ЗОВАНИЯ [protected usage mode] — режим, защищен-
ной обработки базы данных, в котором все прикладные
программы, работающие параллельно с программой,
открывшей области базы данных в этом режиме, мо-
читать записи, но не могут их обновлять до тех пор,
гут
пока программа не закроет эти области [103].
ЗАЩИЩЕННЫЙ РЕСУРС [locked resource] —
ресурс, для которого определен замок секретности,
то есть, специфицировано управление доступом [103].
ЗАЩИЩЕННЫЙ ФАЙЛ [protected fi le] —
файл, для доступа, к записям которого необходимо ввести пароль [103].
ЗЛОУМЫШЛЕННОЕ ИСПОЛЬЗОВАНИЕ
ВЫ ЧИСЛИТЕЛЬНОЙ МАШИНЫ [computer
fraud]
нипулирование информацией внутри вычислительной системы с целью личной выгоды, обычно
финансовой [103].
— любая деятельность, направленная на ма-
ИНФОРМАЦИИ — техническое сред-
211

И
ИДЕНТИФИКАТОР [identifi er] — 1) средство
идентификации доступа, представляющее собой отличительный признак субъекта или объекта доступа.
Основным средством идентификации доступа для пользователей является пароль; 2) лексическая единица,
используемая в качестве имени для элементов языка
имя, присваиваемое данному и представляющее собой
последовательность латинских букв и цифр, начинающуюся с буквы [103].
ИДЕНТИФИКАТОР ДИАГНОСТИЧЕСКОГО
СООБЩЕНИЯ — код сообщения, выдаваемо-
го системной программой в ответ на обнаруженную
ошибку [103].
ИДЕНТИФИКАТОР ДОСТУПА [access identifi er] — уникальный признак субъекта или объекта
доступа [72].
ИДЕНТИФИКАТОР ЗАДАЧИ [task identi-
fi er] — символьный код, приписываемый выполняю-
щейся или готовой к выполнению задаче [103].
ИДЕНТИФИКАТОР ПОЛЬЗОВАТЕЛЯ [user
identifi er, userid] — 1) символическое имя, присваи-
ваемое отдельному лицу или группе лиц
ющее использование ресурсов вычислительной системы; 2) опознавание пользователя (по фамилии их паролю) для определения его полномочий и прав на доступ
к данным и выбора режима их использования [103].
ИДЕНТИФИКАЦИОННАЯ /КОДОВАЯ/ КАР-
ТА — перфорированная бумажная или магнитная кар-
та с нанесенным на ней кодовым словом (паролем),
предназначенная для идентификации
вателя к информационному ресурсу [103].
и разреша-
доступа пользо-
212

ИДЕНТИФИКАЦИЯ СПЕЦИАЛЬНОГО ЗНАКА ЗАЩИТЫ — определение подлинности и целост-
ности СЗЗ по его характерным признакам, а также отсутствия изменений в расположении СЗЗ на объекте
защиты или документе путем визуального осмотра или
с помощью технических средств общего применения,
специализированных технических средств с использованием или без использования специальных методик
ГТ-СЗЗ) [82].
(
ИЗБИРАТЕЛЬНОЕ УПРАВЛЕНИЕ ДОСТУПОМ [discretionary access control (DAC)] — метод
управления доступом субъектов системы к объектам,
основанный на идентификации и опознавании пользователя, процесса и/или группы, к которой он принадлежит. Управление является избирательным в том смысле, что субъект с определенными правами может осуществлять передачу прав любому объекту независимо
установленных ограничений (доступ может быть осу-
от
ществлен и не напрямую) [103].
ИЗБЫТОЧНОСТЬ КОДА (кодовая избыточность) [соdе redudanсу] — разность между средним
числом битов, используемых для кодирования одного
сообщения источника и минимально возможным числом битов, полученным из теоремы Шеннона [103].
ИЗМЕНЕНИЕ ФОРМАТА [format аltration] —
использование нестандартного формата диска для
щиты от копирования; в этом случае диск не может быть прочитан стандартными утилитами копирования [103].
ИЗМЕНЯЮЩИЙСЯ ВО ВРЕМЕНИ КОД [timevariant code] — код, слова которого некоторым обра-
зом изменяются в процессе работы. См. также «случайный код» [103].
за-
213

ИЗОЛИРУЮЩАЯ ВСТАВКА — развязывающее приспособление, представляющее собой токонепроводящую вставку в токопроводящих коммуникациях (например, отрезок керамической трубы в металлическом трубопроводе) [103].
ИМИТАЦИЯ ЭКРАНА [screen mimic] — маски-
ровка экрана, обычно связана с высвечиванием ничего не подозревающему пользователю ложного экрана
опроса для перехвата его имени и пароля [103].
ИМИТОВСТАВКА — отрезок информации
сированной длины, полученный по определенному правилу из открытых данных и ключа и добавленных к зашифрованным данным [55].
ИМИТОЗАЩИТА — защита системы шифрованной связи от навязывания ложных данных [55].
ИНЖЕНЕРНО-ТЕХНИЧЕСКИЙ ЭЛЕМЕНТ
СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ — комплекс
организационно-технических, технических и технологических мероприятий защиты информации, предназначенных для пассивного и активного
средствам технической разведки и формирования рубежей охраны территории, здания, помещений и оборудования с помощью совокупности технических средств.
Инженерно-технический элемент системы
защиты информации включает:
- сооружения инженерной (физической) защиты от проникновения посторонних лиц на территорию,
в здание и помещения фирмы;
- средства защиты технических каналов распространения
собов технической разведки;
и возможной утечки информации;
- средства защиты помещения от визуальных спо-
- технические средства обеспечения охраны фирмы;
- средства противопожарной охраны;
противодействия
фик-
214

- средства обнаружения приборов и устройств технической разведки;
- средства противодействия этим приборам и устрой ствам;
- технические средства контроля, предотвращаю-
щие вынос персоналом из помещений специально маркированных предметов, документов, дискет [88].
ИНИЦИАЛИЗАЦИЯ [initialization] — уста-
новка электрических цепей или программных сред
в начальное состояние обычно при первом включении,
возможно выполнение
шем по инициативе оператора [103].
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ СИ-
СТЕМ УПРАВЛЕНИЯ И СВЯЗИ — состояние ин-
формации и технических средств (систем) ее передачи и обработки, при котором обеспечивается использование информации и ТСПИ по их прямому
назначению без ущерба для собственников и владельцев информации [73].
ИНФОРМАЦИОННЫЙ
barrier] — совокупность различных препятствий, возникающих на пути распространения и использования
информации [103].
ИНФОРМАЦИЯ АУТЕНТИФИКАЦИИ (ау-
тентийикационная информация) [authenfi cation
information] — информация, используемая для установления подлинности личности, за которую выдает
себя пользователь [103].
ИНФРАСТРУКТУРА ЗАЩИТЫ ИНФОР-
МАЦИИ — разделенная или связанная совокупность
компьютеров, коммуникаций, данных, технологий
и систем безопасности, систем обучения
использования и подготовки кадров и других структур поддержки всех форм безопасности информации
того же действия и в дальней-
БАРЬЕР [information
, обеспечения,
215

и информационных инфраструктур всех уровней
для данного объекта, структуры, территории [86].
ИСПЫТАНИЕ (тестирование, проверка) [test,
testing] — проверка системы или ее компонента путем
реального выполнения каких-либо задач [103].
ИСПЫТАНИЕ НА ПРОНИК НОВЕНИЕ [реnet-
ration test] — испытание системы с целью проверки
средств ее защиты (в частности от несанкционированно
го доступа) [103].
ИСПЫТАТЕЛЬНАЯ МОДЕЛЬ [test bed] —
бая система, основным назначением которой является
обеспечение основы для тестирования других систем.
Испытательные модели обычно делаются под определенный язык программирования и методы реализации,
а часто и под определенные прикладные задачи [103].
лю-
К
КАНАЛЬНОЕ КОДИРОВАНИЕ — 1) [channel
coding] использование кодов с обнаружением ошибок
или кодов с исправлением ошибок для обеспечения надежной передачи по каналу связи. При канальном кодировании код выбирается в соответствии с каналом (главным образом, с его шумовыми характеристиками), а не
с источником информации [103]; 2) [link encruption] —
способ передачи зашифрованных сообщений, при
ром каждое сообщение дешифрируется и перекодируется вновь после каждого этапа его пересылки [103].
КАНАЛЬНОЕ ШИФРОВАНИЕ [link encryp-
tion] — 1) защита информации, передаваемой сред-
ствами телекоммуникаций криптографическими методами; шифрование осуществляется в канале связи между двумя узлами (которые могут быть промежуточными
на пути от отправителя к получателю); 2) — реальное
кото-
216

применение процедур шифрования данных в каждом канале передачи данных коммуникационной
системы [103].
КАРТА КОПИРОВАНИЯ [сору саrd] — элек-
тронное устройство, которое, будучи включенным в компьютер, позволяет копировать защищенное программное обеспечение из оперативной памяти на диск [103].
КАРТА С МИКРОПРОЦЕССОРОМ [chip
card] — пластмассовая карточка типа кредитной, но
имеющая встроенные ЗУ
и микропроцессор (или специализированную логическую схему) [103].
КАСКАДНЫЙ КОД [factorable code] — код
с исправлением ошибок, который можно рассматривать
как результат последовательного применения нескольких других кодов [103].
КАТЕГОРИЯ БЕЗОПАСНОСТИ ИНФОР-
МАЦИИ — уровень безопасности информации, опре-
деляемый установленными нормами в зависимости
от важности (ценности) информации [79, 103].
КАТЕГОРИЯ ДОПУСКА (УРОВЕНЬ ЗА-
ЩИТЫ)
формации, связанная с субъектом, например с пользователем, и проводимая для выполнения категории защиты той информации, к которой этому пользователю
предоставлено право доступа [103].
tion] — классификация доступности информации, например, «секретная информация» или «медицинская
информация только для врачей» [103].
качественный показатель
важности защиты информации в выбранной шкале
ценностей [103].
[security clearance] — категоризация ин-
КАТЕГОРИЯ ЗАЩИТЫ [security classifi ca-
КАТЕГОРИЯ ЗАЩИТЫ ИНФОРМАЦИИ —
(запоминающие устройства)
, отражающий степень
217

КАТЕГОРИЯ УПРАВЛЕНИЯ ДОС ТУПОМ [ac-
cess control category] — языковые элементы, предна-
значенные для определения правил, предохраняющих
от несанкционированных операций [103].
КЛАСС ЗАЩИЩЕННОСТИ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ (АВТОМА ТИ ЗИРОВАННОЙ СИСТЕМЫ) [protection class of com-
puter system] — определенная совокупность требований по защите средств вычислительной техники
(автоматизированной системы) от несанкционированного доступа к информации [61, 82, 103].
КЛАСС ИДЕНТИФИКАТОРА [naming class] —
категория,
ра со значением и способ его использования [103].
КЛАССИФИКАЦИИ УГРОЗ ИНФОР МАЦИОНЫМ СИСТЕМАМ (ИС): — деление угроз ин-
формационным системам по направлениям на основе
общности однородных признаков.
К основным направлениям относятся:
1) неавторизованная модификация данных
и программ — происходящая в результате модификации, удаления или разрушения человеком данных
и программного обеспечения ИС неавторизованным
или случайным образом;
2) неавторизованный доступ к ИС — происхо-
дящий в результате получения неавторизованным человеком доступа к ИС;
3) неработоспособность ИС — происходящая
в результате реализации угроз, которые не позволяют
ресурсам ИС быть своевременно доступными;
4) несоответствующий доступ к ресурсам
ИС — происходящий в результате получения
к ресурсам ИС авторизованным или неавторизованным человеком неавторизованным способом;
определяющая способ связи идентификато-
доступа
218

5) подмена трафика ИС — происходящая в ре-
зультате появлений сообщений, которые имеют такой
вид, как будто они посланы законным заявленным отправителем, а на самом деле сообщения посланы не им;
6) раскрытие данных — происходящее в резуль-
тате получения доступа к информации или ее чтения человеком и возможного раскрытия
чайным или неавторизованным намеренным образом;
7) раскрытие трафика ИС — происходящее
в результате получения доступа к информации и возможного ее разглашения случайным или неавторизованным намеренным образом тогда, когда информация
передается через ИС [103].
КЛАССИФИКАЦИЯ МЕТОДОВ ЗАЩИТЫ
ИНФОРМАЦИИ — деление методов защиты инфор-
мации по направлениям на основе
родных признаков (см. методы защиты информации).
Например аппаратные, программные, аппаратанопрограмные методы защиты [83].
КЛАССЫ МЕХАНИЗМОВ ЗАЩИТЫ — множество механизмов защиты, к которому относятся перекрывающиеся классы: предотвращение, обнаружение,
восстановление [66].
КЛЮЧ ЗАЩИТЫ ПАМЯТИ [protection key] —
код, присваиваемый блоку памяти, выделенному программе, и используемый для обращения программы
к памяти в
чом защиты; при несовпадении задание завершается
аварийно [103].
КЛЮЧ КРИПТОГРАФИЧЕСКИЙ — последовательность символов, которые управляют процедурами шифрования и дешифрования [83].
КЛЮЧ СЕКРЕТНОСТИ [рrivacy key] — ключ,
значение которого система использует для определения
целях ее защиты. Должен совпадать с клю-
им информации слу-
общности одно-
219

того, должен ли защищенный ресурс быть доступным
процессу, выдавшему данное значение ключа [103].
КЛЮЧ УПРАВЛЕНИЯ ДОСТУПОМ [access
control key] — значение, предъявляемое процессом си-
стеме управления базами данных и сравниваемое ею
с соответствующим замком с целью предотвращения
несанкционированного доступа к данным [103].
КЛЮЧЕВАЯ СИСТЕМА [key management] —
совокупность криптографических ключей и правил обращения с ними
защиты информации [103].
КОД С КОНТРОЛЕМ НА ЧЕТНОСТЬ [раri-
tychek соdе] — двоичный код, в котором к каждой кодо-
вой комбинации присоединяется дополнительный контрольный разряд, что позволяет сохранить принятую
в системе одну и ту же четность двоичных блоков [103].
КОД С МИНИМАЛЬНОЙ ИЗБЫТОЧНОСТЬЮ
[minimum redudancy code] — как правило, под
этим подразумевается код, построенный по процедуре
Хаффмана; в общем случае «оптимальный» код с точки
зрения средней длины кодового слова, сложность реализации кодирования не рассматривается [103].
КОД С МИНИМАЛЬНЫМ РАССТОЯНИЕМ
[minimum distance code] — избыточный код, в котором переход от одного допустимого значения к следующему сопровождается минимальным изменением в кодовой комбинации.
ваемых данных только одиночные ошибки [103].
КОД С ОБНАРУЖЕНИЕМ ОШИБОК [errorchecking (error detecting, selfchecking) code] — см.
«двоичный код с обнаружением ошибок» [103].
КОД С ПЕРЕМЕННОЙ СКОРОСТЬЮ [ratevariant code] — как правило, используется при опи-
сании сверточных кодов, у которых длина кодовых
при обеспечении криптографической
Позволяет обнаруживать в переда-
220
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
