Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
подблоков изменяется во времени, а длина информа­ционных подблоков остается постоянной [103].
КОД ХАФФМАНА [Huffman code] — префикс­ный код, в котором длина кодовой комбинации обратно пропорциональна частоте появления кодируемого эле­мента (чем чаще встречается элемент, тем короче кодо­вая комбинация) [103].
КОД ХЕММИНГА [Hamming соdе] — код с ми- нимальной избыточностью, обеспечивающий ние одиночных ошибок [103].
КОДИРОВАНИЕ ИСТОЧНИКА (ИЛИ СЖАТОЕ КОДИРОВАНИЕ) [souurce coding (comparison
coding)] — использование в рамках заданного алфа­вита кодов переменной длины с целью уменьшения числа символов в сообщении до минимума, необходи­мого для представления всей информации сообщения или по крайней мере для обеспечения условий такого сокращения. При кодировании источника конкретный код выбирается общения (то есть относительных вероятностей появле­ния различных знаков алфавита в исходной програм­ме), а не на основе характеристик канала, по которому, в конечном счете, будет передаваться сообщение [103].
КОДИРОВАНИЕ С КРИТЕРИЕМ ВЕРНОСТИ
[coding with fi dely criterion] — преобразование сооб- щения источника в кодовое слово, такое, что обратное преобразование щению, близкому к исходному в смысле заданного кри­терия верности [103].
КОДИРОВАНИЕ, ИСПОЛЬЗУЮЩЕЕ ФЛАГ
[fl ag encoding] — к коду добавляется некоторая после- довательность символов, которая не является кодовым словом и в процессе работы может быть использована как разделитель между словами [103].
на основе характеристик источника со-
приводит к некоторому другому сооб-
исправле-
221
КОДИРУЮЩЕЕ УСТРОЙСТВО [coder] —
1) автоматическое или автоматизированное устрой-
ство для кодирования программ и данных на носите­ле информации с целью последующего их ввода в ЭВМ;
2) устройство для преобразования вида представления информации, в котором каждому входному сигналу со­ответствует определенная комбинация выходных сиг­налов, являющихся кодом входного сигнала [103].
КОЛЛЕКТИВНЫЙ (ГРУППОВОЙ) ДОСТУП
[shared access] — совместное использование вычис­лительной системы двумя или более пользователями в пакетном или интерактивном режимах [103].
КОМБИНАТОРНЫЙ ИСТОЧНИК ИНФОР­МАЦИИ [combinatorial source] — источник, на вы-
ходе которого может появиться одна из последователь­ностей, принадлежащая заданному конечному множе­ству (например, множество векторов фиксированного веса Хемминга) [103].
КОМБИНИРОВАННЫЙ ВЗРЫВ [combina­tion blow up] — в информационных интеллектуаль-
ных
системах ситуация, когда размер пространства ре­шений увеличивается чрезвычайно быстро с ростом числа элементарных решений. По этой причине ме­тод перебора для поиска решения становится непри­емлемым — необходимо использовать эвристические правила [103].
КОМПЛЕКС СРЕДСТВ ЗАЩИТЫ [trusted
computing base] — совокупность программных и тех-
нических средств, создаваемых и поддерживаемых для обеспечения защиты объекта, автоматизирован­ных систем и средств вычислительной техники [83].
КОМПЛЕКС ТЕХНИЧЕСКОГО КОНТРОЛЯ —
совокупность средств измерения, регистрации, обра­ботки результатов контроля и средств управления
222
ими, конструктивно и функционально связанных и со­вместно используемых для комплексного технического контроля [51].
КОМПЛЕКСНАЯ ЗАЩИТА ИНФОР МАЦИИ —
реализация требований по защите от несанкциониро­ванного доступа к информации, от утечки по техниче­ским каналам, от возможно внедренных специальных электронных устройств и программ — «вирусов» [74].
КОМПЛЕКСНОСТЬ ЗАЩИТЫ — принцип за-
щиты, предусматривающий мероприятия против опасных видов и средств технической разведки [103].
КОМПЛЕКСНЫЙ ТЕХНИЧЕСКИЙ КОНТРОЛЬ —
выявление достаточности и эффективности мероприя­тий по противодействию техническим средствам развед­ки иностранных государств (противника), а также про­верки выполнения установленных норм и требований по радиоэлектронной защите своих радиоэлектронных систем и средств. Различают радио, фотографический, визуально-оптический, телевизионный, радиолокаци­онный, инфракрасный дроакустический, радиотепловой контроль, контроль лазерных излучений и контроль эффективности защи­ты информации от ее утечки при эксплуатации техниче­ских средств передачи и обработки информации [51].
КОНТРОЛИРУЕМЫЙ ПАКЕТ — прием атаки,
при котором нападавшие тайно вставляют програм­му в отдаленных переключателях или узлах сети [86]. Программа контролирует информационные пачки, по­сланные ной информации хакеру. Анализируя полученные та­ким образом первые 125 символов связи, нападавшие могут изучать пароли и идентификаторы пользовате­ля, которые, в свою очередь, они могут использовать, чтобы проникнуть в системы.
через сети, и посылает копию восстановлен-
, химический, акустический, ги-
всех
223
КОНТРОЛЬ ДAННЫХ [data check] — провер-
ка достоверности и целостности данных. Различают синтаксический, семантический и прагматический контроль [103].
КОНТРОЛЬ ДОСТУПА [ассеss control] —
1) определение и ограничение доступа пользователей,
программ или процессов к устройствам, программам и данным вычислительной системы [103]; 2) предупре­ждение несанкционированного доступа к защищенным данным [83].
КОНТРОЛЬ ДУБЛИРОВАНИЕМ [duplication
check] — контроль двух тождественных
посредством сравнения их результатов. Полное со­впадение результатов свидетельствует об отсутствии ошибок [103].
КОНТРОЛЬ КАЧЕСТВА [quality control] —
использование методов выборки, проверки и испыта­ния на всех уровнях разработки системы с целью вы­пуска бездефектного оборудования и программного обеспечения [103].
КОНТРОЛЬ НА ОСНОВЕ ИЗБЫТОЧНОГО
ЦИКЛИЧЕСКОГО КОДА [cyclic redundancy chek
(CRC)] — способ продольного контроля данных, кото­рый
обеспечивает коррекцию ошибок [103].
КОНТРОЛЬ ОРГАНИЗАЦИИ ЗАЩИТЫ ИН-
ФОРМАЦИИ — проверка соответствия организации,
наличия и содержания документов требованиям право­вых, организационно-распорядительных и нормативных документов в области защиты информации [58, 112].
КОНТРОЛЬ ПО ИЗБЫТОЧНОСТИ [redundacy
check] — контроль, выполняемый или с помощью ре-
зервированных технических средств, или на основе из­быточной информации и обеспечивающий выдачу дений о наличии определенных ошибок [103].
процессов
све-
224
КОНТРОЛЬ ПО МОДУЛЮ N (КОНТРОЛЬ
ПО ОСТАТКУ) [checksum, modulon check, residue
check] — простой метод обнаружения ошибок, основан­ный на анализе некоторого набора данных или участка программы [103].
КОНТРОЛЬ ПРАВИЛЬНОСТИ (ПРОВЕРКА
ДОСТОВЕРНОСТИ) [validity check] — любая про-
верка соответствия некоторого объекта установленным ограничениям. Например, если какое-либо значение элемента данных вводится программой, то обычно этой программой осуществляется проверка значения ответствие заданному диапазону [103].
КОНТРОЛЬ РАБОТЫ С ДАННЫМИ [ma-
nipulation detection] — процедура, позволяющая вы-
явить, подвергался ли блок данных случайным или преднамеренным воздействиям [103].
КОНТРОЛЬ СОСТОЯНИЯ ЗАЩИТЫ
ИНФОРМАЦИИ — проверка соответствия организа-
ции и эффективности ЗИ установленным требованиям и/или нормам защиты [58, 112].
КОНТРОЛЬ СРЕДСТВ ЗАЩИТЫ [security
audit] — инспекция системных записей и работы
сонала с целью проверки функционирования систем за­щиты, их соответствия принятой стратегии требовани­ям эксплуатации, а также выработки соответствующих рекомендаций [103].
КОНТРОЛЬ ЧЕТНОСТИ [parity check] — ме-
тод контроля данных, при котором сумма по модулю 2 двоичных единиц в машинном слове, включая кон­трольный разряд, должна иметь определенное значе­ние: быть всегда мы этому значению говорит об ошибке в данных [103].
КОНТРОЛЬ ЭФФЕКТИВНОСТИ ЗАЩИТЫ
ИН ФОРМАЦИИ — 1) проверка соответствия качест-
венных и количественных показателей эффективности
четной или нечетной. Неравенство сум-
на со-
пер-
225
мероприятий по ЗИ требованиям или нормам эффектив­ности ЗИ [58, 64]; 2) проверка соответствия эффективно­сти мероприятий по ЗИ установленным требованиям или нормам эффективности защиты [46, 103].
КОНТРОЛЬНАЯ ЗАПИСЬ [control record] —
запись, которая содержит контрольные суммы, вычис­ленные путем суммирования значений из других за­писей файла. Контрольные суммы могут нести допол­нительную информацию или использоваться только для проверки правильности данных [103].
КОНТРОЛЬНАЯ СУММА [control (hash) total,
checksum] — информация, предназначенная для про-
верки правильности записи данных путем подсчета суммы байтов и добавления ее к записи. При считыва­нии данных сумма байтов должна совпасть с контроль­ной суммой [103].
КОНТРОЛЬНЫЙ ЖУРНАЛ [audit trail] —
журнал, в котором фиксируются обращения к защищен­ным данным. Просмотр вить попытки несанкционированного доступа и иден­тифицировать лиц, делавших такие попытки [103].
КОНТРОЛЬНЫЙ КОД [check code] — код,
позволяющий автоматически обнаруживать, лока­лизовывать и устранять ошибки в передаваемых данных [103].
КОНЦЕПЦИЯ МОНИТОРА ССЫЛОК [refe-
rence monitor concept] — концепция контроля досту-
па, базирующаяся на понятии абстрактной машины, разделяющей все попытки доступа субъектов к там. Находит практическую реализацию в виде ядра безопасности [103].
КОЭФФИЦИЕНТ ЭКРАНИРОВАНИЯ ТЕХ­НИ ЧЕСКОГО СРЕДСТВА ОБРАБОТКИ ИН ФОР­МАЦИИ — 1) степень ослабления воздействия внеш-
них электромагнитных излучений на электронные
этого журнала позволяет выя-
объек-
226
элементы технического средства обработки информа­ции через электромагнитное поле за счет соответству­ющего выбора базовых несущих конструкций и приме­нения других аппаратных способов защиты; 2) степень ослабления воздействия внешних электромагнит­ных излучений на электронные элементы техническо­го средства обработки информации через проводящие коммуникации, гальванически подключаемые к тех­ническому средству. Основным средством нитной развязки являются электрические помехоза­щитные фильтры различного назначения. Для устра­нения внешнего электромагнитного влияния по цепям электроснабжения используются мотор — генераторы и устройства гарантированного питания (УГП), пер­вичным источником электропитания которых являют­ся аккумуляторы [103].
КРИПТОАНАЛИЗ — 1) раскрытие зашифрован­ного криптографическими методами текста с помощью известного ключа или без него (за счет вестного ключа) [83]; 2) анализ криптографической си­стемы и/или чувствительности данных, включая откры­тый текст [66].
КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА — защита данных при помощи криптографического преобразова­ния данных [55].
КРИПТОГРАФИЧЕСКАЯ ПРОВЕРКА [cryp­to graphic check value] — процесс извлече-
ния информации с помощью криптографического преобразования [103].
КРИПТОГРАФИЧЕСКАЯ СИСТЕМА [cryp- tosystem] — совокупность технических и /или про-
граммных средств, организационных чивающих криптографическое преобразование ин­формации и управление процессом распределения ключей [103].
электромаг-
вскрытия неиз-
методов, обеспе-
227
КРИПТОГРАФИЧЕСКИЙ КЛЮЧ [cryptology key] — последовательность символов, обеспечивающая
возможность шифрования и дешифрования [103].
КРИПТОГРАФИЧЕСКИЙ МЕТОД ЗАЩИТЫ ИН ФОРМАЦИИ — метод защиты информации,
основанный на принципе ее шифрования. Крип­тографический метод может быть реализован как про­граммными, так и аппаратными средствами [103].
КРИПТОГРАФИЧЕСКОЕ ПРЕОБРА ЗО ВА- НИЕ — преобразование данных при помощи шифрова-
ния и (или) выработки
имитовставки [55].
Л
«ЛАЗЕЙКА» — тип вторжения, при котором ло­гический объект системы изменяется таким образом, что он разрешает нарушителю произвести неполно­мочное воздействие либо на команду, либо на заранее определенное событие, либо на последовательность та­ких событий [66].
ЛЕГЕНДИРОВАНИЕ ОБЪЕКТА ЗАЩИТЫ —
деятельность по защите объекта, предусматривающая преднамеренное распространение и поддержание лож­ной информации об нических средств [68].
ЛЕЧЕНИЕ (ВЫКУСЫВАНИЕ) [сure] — про- цесс удаления вируса из зараженного им объекта и вос­становления состояния этого объекта (файла, загрузоч­ной части диска и т. д.), существовавшего до заражения вирусом [103].
ЛОГИЧЕСКИЙ ДИСК — единица разбиения физического диска. Состоит из последовательно рас­положенных физических тура логического диска определяется типом файловой
указанном объекте с помощью тех-
секторов. Внутренняя струк-
228
структуры (FАТ, NTFS или другие). На одном физиче­ском дискемогут быть «нарезаны» несколько логиче­ских дисков (например, FAT и NTFS. Логическим дис­кам ставятся в соответствие заглавные символы (А:, В:, С:, D: и т. д.). Логические диски могут быть «сжатыми», то есть доступными не напрямую, а только через спе­циальную программу. бую роль — он является загрузочным логическим дис­ком, на нем же находятся в виде файлов специальной структуры «сжатые» логические диски, поэтому многие вирусы стараются разрушить именно логический диск С: [82].
ЛОГИЧЕСКОЕ БЛОКИРОВАНИЕ [logical blocking] — блокирование, выполняемое в базах дан-
ных на логическом уровне [103].
ЛОКАЛЬНАЯ БЛОКИРОВКА [local lock] —
блокировка ласти, адресуемой отдельным пользователем (cм. «гло­бальная блокировка») [103].
ЛОКАЛЬНОЕ (МЕСТНОЕ) УПРАВЛЕНИЕ КОМ ПОНЕНТАМИ МЭ — выполнение функций по со-
провождению МЭ (компоненты) администратором МЭ на том же узле (платформе), на котором функционирует МЭ (компонента) с использованием интерфейса [82].
с целью защиты ресурсов, приписанных об-
Логический диск С: играет осо-
М
МАКЕТ — техническое средство, предназначен­ное для имитации защищаемого изделия (сооружения) при проведении дезинформации [103].
МАКРОВИРУСЫ — программы на языках (ма­кроязыках), встроенных в некоторые системы обработ­ки данных (текстовые редакторы, электронные табли­цы и так далее). Для своего размножения такие вирусы
229
используют возможности макроязыков и при их помо­щи переносят себя из одного зараженного файла (доку­мента или таблицы) в другие [82].
МАНДАТ [сараbility] — разновидность указате­ля, определяющего путь доступа к объекту и разрешен­ные над ним операции [103].
МАНДАТНОЕ УПРАВЛЕНИЕ ДОСТУПОМ —
1) разграничение доступа субъектов к объектам, осно-
ванное на характеризуемой меткой конфиденциаль­ности информации, содержащейся в объектах и офи­циальном разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности [72];
2) концепция (модель) доступа субъектов к информа­ционным ресурсам по грифу секретности разрешенной к пользованию информации, определяемому меткой се­кретности /конфиденциальности/ [103].
МАНДАТНЫЙ ПРИНЦИП КОНТРОЛЯ ДО­СТУПА — показатель защищенности, определяющий
правила разграничения доступа. датного принципа контроля доступа каждому субъек­ту и каждому объекту присваивают классификацион­ные метки, отражающие их место в соответствующей иерархии. С помощью этих меток субъектам и объектам назначаются классификационные уровни, являющие­ся комбинациями уровня иерархической классифика­ции и иерархических категорий. Данные метки служат основой мандатного принципа разграничения доступа КСЗ (комплекс средств защиты) при вводе новых дан­ных в систему запрашивает и получает от санкциони­рованного пользователя классификационные метки этих данных. При санкционированном внесении в спи­сок пользователей нового субъекта ему должны быть на­значены классификационные метки. Внешние класси­фикационные метки (субъектов, объектов) должны точ­но соответствовать внутренним меткам (
При реализации ман-
внутри КСЗ).
.
230
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]