Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
подблоков изменяется во времени, а длина информационных подблоков остается постоянной [103].
КОД ХАФФМАНА [Huffman code] — префиксный код, в котором длина кодовой комбинации обратно
пропорциональна частоте появления кодируемого элемента (чем чаще встречается элемент, тем короче кодовая комбинация) [103].
КОД ХЕММИНГА [Hamming соdе] — код с ми-
нимальной избыточностью, обеспечивающий
ние одиночных ошибок [103].
КОДИРОВАНИЕ ИСТОЧНИКА (ИЛИ СЖАТОЕ
КОДИРОВАНИЕ) [souurce coding (comparison
coding)] — использование в рамках заданного алфавита кодов переменной длины с целью уменьшения
числа символов в сообщении до минимума, необходимого для представления всей информации сообщения
или по крайней мере для обеспечения условий такого
сокращения. При кодировании источника конкретный
код выбирается
общения (то есть относительных вероятностей появления различных знаков алфавита в исходной программе), а не на основе характеристик канала, по которому,
в конечном счете, будет передаваться сообщение [103].
КОДИРОВАНИЕ С КРИТЕРИЕМ ВЕРНОСТИ
[coding with fi dely criterion] — преобразование сооб-
щения источника в кодовое слово, такое, что обратное
преобразование
щению, близкому к исходному в смысле заданного критерия верности [103].
КОДИРОВАНИЕ, ИСПОЛЬЗУЮЩЕЕ ФЛАГ
[fl ag encoding] — к коду добавляется некоторая после-
довательность символов, которая не является кодовым
словом и в процессе работы может быть использована
как разделитель между словами [103].
на основе характеристик источника со-
приводит к некоторому другому сооб-
исправле-
221

КОДИРУЮЩЕЕ УСТРОЙСТВО [coder] —
1) автоматическое или автоматизированное устрой-
ство для кодирования программ и данных на носителе информации с целью последующего их ввода в ЭВМ;
2) устройство для преобразования вида представления
информации, в котором каждому входному сигналу соответствует определенная комбинация выходных сигналов, являющихся кодом входного сигнала [103].
КОЛЛЕКТИВНЫЙ (ГРУППОВОЙ) ДОСТУП
[shared access] — совместное использование вычислительной системы двумя или более пользователями
в пакетном или интерактивном режимах [103].
КОМБИНАТОРНЫЙ ИСТОЧНИК ИНФОРМАЦИИ [combinatorial source] — источник, на вы-
ходе которого может появиться одна из последовательностей, принадлежащая заданному конечному множеству (например, множество векторов фиксированного
веса Хемминга) [103].
КОМБИНИРОВАННЫЙ ВЗРЫВ [combination blow up] — в информационных интеллектуаль-
ных
системах ситуация, когда размер пространства решений увеличивается чрезвычайно быстро с ростом
числа элементарных решений. По этой причине метод перебора для поиска решения становится неприемлемым — необходимо использовать эвристические
правила [103].
КОМПЛЕКС СРЕДСТВ ЗАЩИТЫ [trusted
computing base] — совокупность программных и тех-
нических средств, создаваемых и поддерживаемых
для обеспечения защиты объекта, автоматизированных систем и средств вычислительной техники [83].
КОМПЛЕКС ТЕХНИЧЕСКОГО КОНТРОЛЯ —
совокупность средств измерения, регистрации, обработки результатов контроля и средств управления
222

ими, конструктивно и функционально связанных и совместно используемых для комплексного технического
контроля [51].
КОМПЛЕКСНАЯ ЗАЩИТА ИНФОР МАЦИИ —
реализация требований по защите от несанкционированного доступа к информации, от утечки по техническим каналам, от возможно внедренных специальных
электронных устройств и программ — «вирусов» [74].
КОМПЛЕКСНОСТЬ ЗАЩИТЫ — принцип за-
щиты, предусматривающий мероприятия против
опасных видов и средств технической разведки [103].
КОМПЛЕКСНЫЙ ТЕХНИЧЕСКИЙ КОНТРОЛЬ —
выявление достаточности и эффективности мероприятий по противодействию техническим средствам разведки иностранных государств (противника), а также проверки выполнения установленных норм и требований
по радиоэлектронной защите своих радиоэлектронных
систем и средств. Различают радио, фотографический,
визуально-оптический, телевизионный, радиолокационный, инфракрасный
дроакустический, радиотепловой контроль, контроль
лазерных излучений и контроль эффективности защиты информации от ее утечки при эксплуатации технических средств передачи и обработки информации [51].
КОНТРОЛИРУЕМЫЙ ПАКЕТ — прием атаки,
при котором нападавшие тайно вставляют программу в отдаленных переключателях или узлах сети [86].
Программа контролирует информационные пачки, посланные
ной информации хакеру. Анализируя полученные таким образом первые 125 символов связи, нападавшие
могут изучать пароли и идентификаторы пользователя, которые, в свою очередь, они могут использовать,
чтобы проникнуть в системы.
через сети, и посылает копию восстановлен-
, химический, акустический, ги-
всех
223

КОНТРОЛЬ ДAННЫХ [data check] — провер-
ка достоверности и целостности данных. Различают
синтаксический, семантический и прагматический
контроль [103].
КОНТРОЛЬ ДОСТУПА [ассеss control] —
1) определение и ограничение доступа пользователей,
программ или процессов к устройствам, программам
и данным вычислительной системы [103]; 2) предупреждение несанкционированного доступа к защищенным
данным [83].
КОНТРОЛЬ ДУБЛИРОВАНИЕМ [duplication
check] — контроль двух тождественных
посредством сравнения их результатов. Полное совпадение результатов свидетельствует об отсутствии
ошибок [103].
КОНТРОЛЬ КАЧЕСТВА [quality control] —
использование методов выборки, проверки и испытания на всех уровнях разработки системы с целью выпуска бездефектного оборудования и программного
обеспечения [103].
КОНТРОЛЬ НА ОСНОВЕ ИЗБЫТОЧНОГО
ЦИКЛИЧЕСКОГО КОДА [cyclic redundancy chek
(CRC)] — способ продольного контроля данных, который
обеспечивает коррекцию ошибок [103].
КОНТРОЛЬ ОРГАНИЗАЦИИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — проверка соответствия организации,
наличия и содержания документов требованиям правовых, организационно-распорядительных и нормативных
документов в области защиты информации [58, 112].
КОНТРОЛЬ ПО ИЗБЫТОЧНОСТИ [redundacy
check] — контроль, выполняемый или с помощью ре-
зервированных технических средств, или на основе избыточной информации и обеспечивающий выдачу
дений о наличии определенных ошибок [103].
процессов
све-
224

КОНТРОЛЬ ПО МОДУЛЮ N (КОНТРОЛЬ
ПО ОСТАТКУ) [checksum, modulon check, residue
check] — простой метод обнаружения ошибок, основанный на анализе некоторого набора данных или участка
программы [103].
КОНТРОЛЬ ПРАВИЛЬНОСТИ (ПРОВЕРКА
ДОСТОВЕРНОСТИ) [validity check] — любая про-
верка соответствия некоторого объекта установленным
ограничениям. Например, если какое-либо значение
элемента данных вводится программой, то обычно этой
программой осуществляется проверка значения
ответствие заданному диапазону [103].
КОНТРОЛЬ РАБОТЫ С ДАННЫМИ [ma-
nipulation detection] — процедура, позволяющая вы-
явить, подвергался ли блок данных случайным или
преднамеренным воздействиям [103].
КОНТРОЛЬ СОСТОЯНИЯ ЗАЩИТЫ
ИНФОРМАЦИИ — проверка соответствия организа-
ции и эффективности ЗИ установленным требованиям
и/или нормам защиты [58, 112].
КОНТРОЛЬ СРЕДСТВ ЗАЩИТЫ [security
audit] — инспекция системных записей и работы
сонала с целью проверки функционирования систем защиты, их соответствия принятой стратегии требованиям эксплуатации, а также выработки соответствующих
рекомендаций [103].
КОНТРОЛЬ ЧЕТНОСТИ [parity check] — ме-
тод контроля данных, при котором сумма по модулю
2 двоичных единиц в машинном слове, включая контрольный разряд, должна иметь определенное значение: быть всегда
мы этому значению говорит об ошибке в данных [103].
КОНТРОЛЬ ЭФФЕКТИВНОСТИ ЗАЩИТЫ
ИН ФОРМАЦИИ — 1) проверка соответствия качест-
венных и количественных показателей эффективности
четной или нечетной. Неравенство сум-
на со-
пер-
225

мероприятий по ЗИ требованиям или нормам эффективности ЗИ [58, 64]; 2) проверка соответствия эффективности мероприятий по ЗИ установленным требованиям
или нормам эффективности защиты [46, 103].
КОНТРОЛЬНАЯ ЗАПИСЬ [control record] —
запись, которая содержит контрольные суммы, вычисленные путем суммирования значений из других записей файла. Контрольные суммы могут нести дополнительную информацию или использоваться только
для проверки правильности данных [103].
КОНТРОЛЬНАЯ СУММА [control (hash) total,
checksum] — информация, предназначенная для про-
верки правильности записи данных путем подсчета
суммы байтов и добавления ее к записи. При считывании данных сумма байтов должна совпасть с контрольной суммой [103].
КОНТРОЛЬНЫЙ ЖУРНАЛ [audit trail] —
журнал, в котором фиксируются обращения к защищенным данным. Просмотр
вить попытки несанкционированного доступа и идентифицировать лиц, делавших такие попытки [103].
КОНТРОЛЬНЫЙ КОД [check code] — код,
позволяющий автоматически обнаруживать, локализовывать и устранять ошибки в передаваемых
данных [103].
КОНЦЕПЦИЯ МОНИТОРА ССЫЛОК [refe-
rence monitor concept] — концепция контроля досту-
па, базирующаяся на понятии абстрактной машины,
разделяющей все попытки доступа субъектов к
там. Находит практическую реализацию в виде ядра
безопасности [103].
КОЭФФИЦИЕНТ ЭКРАНИРОВАНИЯ ТЕХНИ ЧЕСКОГО СРЕДСТВА ОБРАБОТКИ ИН ФОРМАЦИИ — 1) степень ослабления воздействия внеш-
них электромагнитных излучений на электронные
этого журнала позволяет выя-
объек-
226

элементы технического средства обработки информации через электромагнитное поле за счет соответствующего выбора базовых несущих конструкций и применения других аппаратных способов защиты; 2) степень
ослабления воздействия внешних электромагнитных излучений на электронные элементы технического средства обработки информации через проводящие
коммуникации, гальванически подключаемые к техническому средству. Основным средством
нитной развязки являются электрические помехозащитные фильтры различного назначения. Для устранения внешнего электромагнитного влияния по цепям
электроснабжения используются мотор — генераторы
и устройства гарантированного питания (УГП), первичным источником электропитания которых являются аккумуляторы [103].
КРИПТОАНАЛИЗ — 1) раскрытие зашифрованного криптографическими методами текста с помощью
известного ключа или без него (за счет
вестного ключа) [83]; 2) анализ криптографической системы и/или чувствительности данных, включая открытый текст [66].
КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА — защита
данных при помощи криптографического преобразования данных [55].
КРИПТОГРАФИЧЕСКАЯ ПРОВЕРКА [crypto graphic check value] — процесс извлече-
ния информации с помощью криптографического
преобразования [103].
КРИПТОГРАФИЧЕСКАЯ СИСТЕМА [cryp-
tosystem] — совокупность технических и /или про-
граммных средств, организационных
чивающих криптографическое преобразование информации и управление процессом распределения
ключей [103].
электромаг-
вскрытия неиз-
методов, обеспе-
227

КРИПТОГРАФИЧЕСКИЙ КЛЮЧ [cryptology
key] — последовательность символов, обеспечивающая
возможность шифрования и дешифрования [103].
КРИПТОГРАФИЧЕСКИЙ МЕТОД ЗАЩИТЫ
ИН ФОРМАЦИИ — метод защиты информации,
основанный на принципе ее шифрования. Криптографический метод может быть реализован как программными, так и аппаратными средствами [103].
КРИПТОГРАФИЧЕСКОЕ ПРЕОБРА ЗО ВА-
НИЕ — преобразование данных при помощи шифрова-
ния и (или) выработки
имитовставки [55].
Л
«ЛАЗЕЙКА» — тип вторжения, при котором логический объект системы изменяется таким образом,
что он разрешает нарушителю произвести неполномочное воздействие либо на команду, либо на заранее
определенное событие, либо на последовательность таких событий [66].
ЛЕГЕНДИРОВАНИЕ ОБЪЕКТА ЗАЩИТЫ —
деятельность по защите объекта, предусматривающая
преднамеренное распространение и поддержание ложной информации об
нических средств [68].
ЛЕЧЕНИЕ (ВЫКУСЫВАНИЕ) [сure] — про-
цесс удаления вируса из зараженного им объекта и восстановления состояния этого объекта (файла, загрузочной части диска и т. д.), существовавшего до заражения
вирусом [103].
ЛОГИЧЕСКИЙ ДИСК — единица разбиения
физического диска. Состоит из последовательно расположенных физических
тура логического диска определяется типом файловой
указанном объекте с помощью тех-
секторов. Внутренняя струк-
228

структуры (FАТ, NTFS или другие). На одном физическом дискемогут быть «нарезаны» несколько логических дисков (например, FAT и NTFS. Логическим дискам ставятся в соответствие заглавные символы (А:, В:,
С:, D: и т. д.). Логические диски могут быть «сжатыми»,
то есть доступными не напрямую, а только через специальную программу.
бую роль — он является загрузочным логическим диском, на нем же находятся в виде файлов специальной
структуры «сжатые» логические диски, поэтому многие
вирусы стараются разрушить именно логический диск
С: [82].
ЛОГИЧЕСКОЕ БЛОКИРОВАНИЕ [logical
blocking] — блокирование, выполняемое в базах дан-
ных на логическом уровне [103].
ЛОКАЛЬНАЯ БЛОКИРОВКА [local lock] —
блокировка
ласти, адресуемой отдельным пользователем (cм. «глобальная блокировка») [103].
ЛОКАЛЬНОЕ (МЕСТНОЕ) УПРАВЛЕНИЕ
КОМ ПОНЕНТАМИ МЭ — выполнение функций по со-
провождению МЭ (компоненты) администратором МЭ
на том же узле (платформе), на котором функционирует
МЭ (компонента) с использованием интерфейса [82].
с целью защиты ресурсов, приписанных об-
Логический диск С: играет осо-
М
МАКЕТ — техническое средство, предназначенное для имитации защищаемого изделия (сооружения)
при проведении дезинформации [103].
МАКРОВИРУСЫ — программы на языках (макроязыках), встроенных в некоторые системы обработки данных (текстовые редакторы, электронные таблицы и так далее). Для своего размножения такие вирусы
229

используют возможности макроязыков и при их помощи переносят себя из одного зараженного файла (документа или таблицы) в другие [82].
МАНДАТ [сараbility] — разновидность указателя, определяющего путь доступа к объекту и разрешенные над ним операции [103].
МАНДАТНОЕ УПРАВЛЕНИЕ ДОСТУПОМ —
1) разграничение доступа субъектов к объектам, осно-
ванное на характеризуемой меткой конфиденциальности информации, содержащейся в объектах и официальном разрешении (допуске) субъектов обращаться
к информации такого уровня конфиденциальности [72];
2) концепция (модель) доступа субъектов к информационным ресурсам по грифу секретности разрешенной
к пользованию информации, определяемому меткой секретности /конфиденциальности/ [103].
МАНДАТНЫЙ ПРИНЦИП КОНТРОЛЯ ДОСТУПА — показатель защищенности, определяющий
правила разграничения доступа.
датного принципа контроля доступа каждому субъекту и каждому объекту присваивают классификационные метки, отражающие их место в соответствующей
иерархии. С помощью этих меток субъектам и объектам
назначаются классификационные уровни, являющиеся комбинациями уровня иерархической классификации и иерархических категорий. Данные метки служат
основой мандатного принципа разграничения доступа
КСЗ (комплекс средств защиты) при вводе новых данных в систему запрашивает и получает от санкционированного пользователя классификационные метки
этих данных. При санкционированном внесении в список пользователей нового субъекта ему должны быть назначены классификационные метки. Внешние классификационные метки (субъектов, объектов) должны точно соответствовать внутренним меткам (
При реализации ман-
внутри КСЗ).
.
230
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
