Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
НУМЕРАЦИОННОЕ КОДИРОВАНИЕ [enumera tive coding] — представление последовательно-
сти сообщений источника последовательностью целых
чисел [103].
О
ОБЛАСТЬ БЛОКИРОВАНИЯ [locking
unit] — часть базы данных (запись, область, файл),
открытая для монопольной обработки одной программой и недоступная до момента закрытия другим
программам [103].
ОБМЕН АУТЕНТИФИКАЦИЕЙ — механизм, предназначенный для подтверждения подлинности какого-либо логического объекта путем обмена
информацией [66].
ОБМЕН ДАННЫМИ [data commuunication] —
процедура приема и передачи данных, включая кодирование, декодирование буферизацию и проверку [103].
ОБНАРУЖЕНИЕ ВТОРЖЕНИЯ — процесс
(действия) определения признаков, дающих основание
сделать заключение о совершении вторжения, в том
числе вторжения электромагнитного [86].
ОБНАРУЖЕНИЕ И ИСПРАВЛЕНИЕ ОШИБОК [error detection and correction] — введение опре-
деленной избыточности для обнаружения ошибок, либо
в данные, либо в процесс позволяющее контролировать
их вычисление. Некоторые ошибки, связанные с передачей данных, могут быть исправлены путем повторной пересылки этих данных. В других случаях приходится применять системы с прямым исправлением ошибок [103].
ОБНАРУЖЕНИЕ МАНИПУЛЯЦИИ — механизм, используемый для обнаружения возможной модификации блока данных (случайной или
преднамеренной) [66].
241

ОБРАБОТКА ДАННЫХ [data processing] —
систематическое выполнение операций над данными
(ДСТУ 2874-94) [103].
ОБЪЕКТ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ
ОВТ — стационарный или подвижный объект, кото-
рый представляет собой комплекс средств вычислительной техники, предназначенный для выполнения
определенных функций обработки информации. К объектам вычислительной техники относятся автоматизированные системы (АС), автоматизированные рабочие места (АРМ), информационно
центры (ИВЦ) и другие комплексы средств вычислительной техники (см. ГОСТ 34.003-90). К объектам
вычислительной техники могут быть отнесены также отдельные средства вычислительной техники, выполняющие самостоятельные функции обработки
информации [103].
ОБЪЕКТ ДОСТУПА (ОБЪЕКТ) — единица информационного ресурса автоматизированной системы,
доступ к которой регламентируется правилами разграничения доступа [70].
ОБЪЕКТ ЗАЩИТЫ
мин для всех форм существования информации, требующих защиты от технических разведок. По своему составу объекты защиты могут быть единичными
и групповыми [103].
ОБЪЕКТ ЗАЩИТЫ ИНФОРМАЦИИ — информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью защиты
gram] — выходная программа, пригодная для машин-
ного выполнения (ДСТУ 2873-94) [103].
информации [57].
ОБЪЕКТНАЯ ПРОГРАММА [object pro-
— обобщающий тер-
-вычислительные
242

ОДНОЗНАЧНО ДЕКОДИРУЕМЫЙ КОД [uni-
quely decodable code] — код, слова которого образуют
однозначно дешифрируемое множество (cм. «однозначно дешифрируемое множество») [103].
ОДНОСТОРОННИЕ АЛГОРИТМЫ ХЭШИРОВАНИЯ — алгоритм хэширования, который обла-
дает свойством практической невозможности восстановления на основе знания значения хэш-кода исходных
данных, из которых этот хэш-код был получен. Такие
алгоритмы используются, в
ровой подписи. Пример: алгоритмы МD5 и SНА [82].
ОДНОСТУПЕНЧАТАЯ СИСТЕМА ЗАЩИТЫ
[key to the door] — система защиты, в которой единственный ключ обеспечивает доступ к программному
обеспечению [103].
ОКОНЕЧНОЕ ШИФРОВАНИЕ [endtoend
encipherment] — шифрование данных в реальной око-
нечной системе источнике данных, в соответствующее
дешифрование, которое производится в реальной оконечной системе
ОПЕРАЦИОННАЯ СИСТЕМА (ОС) [operating
system (O.S.)] — основная часть программного обеспе-
чения, которая координирует и управляет ресурсами
ЭВМ и данными [103].
ОРГАНИЗАЦИОННО- ТЕХНИЧЕСКИЕ
МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ — совокупность приемов, меропри-
ятий и операций, применяемых в информационных
технических средствах и системах информатизации.
К организационно-техническим методам обеспечения
ИБ относят:
- создание и совершенствование
- усиление правоприменительной деятельности
органов власти, включая предупреждение и пресечение
приемнике данных [103].
частности, в системах циф-
системы ИБ;
243

правонарушений в информационной сфере, а также
выявление, изобличение и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;
- разработка, использование и совершенствование
средств ЗИ и методов контроля эффективности этих
средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;
- создание систем и
санкционированного доступа к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также
изменение штатных режимов функционирования систем
и средств информатизации и связи;
- выявление технических устройств и программ,
представляющих опасность для нормального функционирования информационно-телекоммуникационных
систем, предотвращение перехвата информации по техническим
средств ЗИ при ее хранении, обработке и передаче по
каналам связи, контроль за выполнением специальных требований по ЗИ;
- сертификация средств защиты информации, лицензирование деятельности в области защиты государственной тайны, стандартизация способов и средств ЗИ;
- совершенствование системы сертификации телекоммуникационного оборудования и программного обеспечения
ки информации по требованиям информационной
безопасности;
- контроль над действиями персонала в защищенных информационных системах, подготовка кадров
в области обеспечения ИБ;
каналам, применение криптографических
автоматизированных систем обработ-
средств предотвращения не-
244

- формирование системы мониторинга показате-
лей и характеристик ИБ в наиболее важных сферах
жизни и деятельности общества и государства [30].
ОТКАЗ В ОБСЛУЖИВАНИИ [denial of ser-
vice] — 1) любое действие или последовательность дей-
ствий, которое приводит любую часть (элемент) системы к выходу из строя, при котором система перестаёт
выполнять свои функции. Причиной отаза в
вании может быть несанкционированный доступ, задержка в обслуживании и др.; 2) прекращение санкционированного доступа к ресурсам или задержка операций, критичных по времени выполнения [103].
ОТКАЗОУСТОЙЧИВАЯ СИСТЕМА [faultto-
lerant system] — вычислительная система, которая
при возникновении отказа сохраняет свои функциональные возможности в полном или уменьшенном объеме. Отказоустойчивость обычно обеспечивается
танием избыточности системы и наличия процедур обнаружения и устранения ошибок [103].
ОЦЕНКА КАЧЕСТВА ПРОГРАММНОГО ИЗ-
ДЕЛИЯ [program quality estimation] — комплекс
мероприятий, включающий выбор показателей качества, отбор или разработку методов определения количественных значений этих показателей, установление базовых значений показателей, расчет реальных
значений показателей, сравнение базовых значений
с расчетными [103].
ОШИБКА ДАННЫХ
ное представление одного или нескольких исходных
данных. Может стать причиной аварийного завершения программы либо оказаться необнаруженной, но результаты нормально завершившейся программы будут
при этом неверными [103].
[data error] — ошибоч-
обслужи-
соче-
245

ОШИБКА ЧЕТНОСТИ [parity error] — ошиб-
ка в данных, обнаруживаемая в процессе их хранения
или передачи путем контроля на четность [103].
П
ПАМЯТЬ С ЗАЩИТОЙ [protected storage] —
память, имеющая специальные средства защиты от несанкционированного доступа к любой из ее ячеек [103].
ПАРАЗИТИЧЕСКИЕ (раrasitic) ФАЙЛОВЫЕ
ВИРУСЫ — все файловые вирусы, которые при рас-
пространении своих копий обязательно изменяют содержимое файлов, оставляя сами файлы при этом полностью или частично работоспособными. Основными
типами таких
щиеся в начало файлов (prepending), в конец файлов
(арреnding) и в середину файлов (inserting) [82].
ПЕРЕПОЛНЕНИЕ-SYN — метод вывода си-
стемы из строя путем посылки ей такого числа SYNпакетов, которое не может обработать сетевой драйвер.
См. «пакеты-убийцы» [103].
ПЕРЕСТАНОВКА [permutation] — криптогра-
фическая операция, связанная с изменением порядка
следования отдельных битов или символов в блоке данных (cм. «подстановка») [103].
ПЕРЕСЫЛКА ФАЙЛОВ [fi le transfer] — про-
цедура перемещения содержимого всего файла или его
части между открытыми системами [103].
ПЕРЕХВАТ СООБЩЕНИЙ [message wire-
tapping] — несанкционированное подключение специ-
ального терминала к линии связи, прием и использование сообщений, циркулирующих между абонентскими
пунктами и ЭВМ
вирусов являются вирусы, записываю-
[103].
246

ПЕРИОД ДОСТУПА [access period] — времен-
ной интервал, в течение которого действуют права доступа. В основном этот период определяется в днях или
неделях [103].
ПЕРСОНАЛЬНЫЙ ИДЕНТИФИКА ЦИОН-
НЫЙ НОМЕР [personal identifi cation number
(PIN)] — персональный код некоторого лица, обеспечивающий ему возможность входа в систему с управляемым доступом [103].
ПЛАН ОБЕСПЕЧЕНИЯ НЕПРЕРЫВНОЙ
РАБОТЫ И ВОССТАНОВЛЕНИЯ
РОВАНИЯ [contingency plan (backup plan, recovery
plan)] — план реагирования на опасные ситуации, резервного копирования и последующих восстановительных
процедур, являющийся частью программы защиты и обеспечивающий доступность основных ресурсов системы
и непрерывность обработки в кризисных ситуациях [103].
ПОБИТОВЫЙ ПОДСЧЕТ [bit counting] — метод защиты от копирования, при котором диск распознается как оригинал, если некоторый
гая область) содержит определенное число битов [103].
ПОВТОРНОЕ ИСПОЛЬЗОВАНИЕ ОБЪЕКТА
[object reuse] — 1) переназначение и повторное использование пространства памяти (например, страницы, фрейма, сектора диска, магнитной ленты), которое ранее содержало в себе один или несколько объектов. Для поддержания безопасности это пространство
при выделении его под новый объект
жать информации старых объектов; 2) предоставление некоторому субъекту доступа к магнитной среде,
содержащей один и более объектов. Будучи доступной
для субъекта, магнитная среда может в то же время
содержать остатки данных от объекта, содержавшегося на этом месте ранее [103].
ФУНКЦИОНИ-
трек (или дру-
не должно содер-
247

ПОДТВЕРЖДЕНИЕ ПОДЛИННОСТИ [authenti ca tion exchange] — механизм, направленный на под-
тверждение подлинности и предусматривающий обмен
информацией [103].
ПОЖАРОСТОЙКОСТЬ ТЕХНИЧЕСКОГО
СРЕДСТВА ОБРАБОТКИ ИНФОРМАЦИИ — устой-
чивость технического средства обработки информации
против возгорания (самовозгорания) при экстремальных климатических и погодных условиях [103].
ПОКАЗАТЕЛЬ ЭФФЕКТИВНОСТИ ЗА ЩИТЫ ИНФОРМАЦИИ — 1) мера или характеристи-
ка для оценки эффективности ЗИ [57]; 2)
технического демаскирующего признака объекта защиты применительно к которому устанавливаются
требования и/или нормы по эффективности защиты
информации [103].
ПОЛЕ ЗАЩИЩЕННОСТИ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ [protection criterion
of computer system] — характеристика средств вычислительной техники, устанавливающая принадлежность вычислительной техники определенному классу
защищенности средств вычислительной техники [103].
ПОЛИНОМИАЛЬНЫЙ КОД [роlynomial
соdе] — код с
трольные разряды являются остатком от деления передаваемых разрядов на фиксируемое число [103].
ПОЛИТИКА БЕЗОПАСНОСТИ [security
policy] — набор законов, правил, норм и практическо-
го опыта, на основе которых строится управление, защита и распределение критичной информации [103].
ПОЛИТИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ — совокупность документов и мер, опре-
деляющих
ласти ЗИ [103].
обнаружением ошибок, в котором кон-
управленческие и проектные решения в об-
параметр
248

ПОЛНОМОЧНОЕ УПРАВЛЕНИЕ ДОСТУПОМ
[mandatory access control] — 1) способ управления доступом к объектам, основанный на степени секретности
или критичности информации (представленной специальными метками), содержащейся в объекте и формальной проверке полномочий и прав субъекта при доступе к информации данного уровня критичности; 2) разграничение доступа субъектов к объектам, основанное
на характеризуемой меткой
формации, содержащейся в объектах, и официальном
разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности [103].
ПОМЕХОЗАЩИЩЕННОСТЬ СИСТЕМЫ ВОЕННОЙ СВЯЗИ — способность СВС обеспечивать
управление войсками (силами) и оружием в условиях
воздействия помех [54].
ПОМЕХОУСТОЙЧИВОЕ КОДИ РОВАНИЕ
[noise less coding] — в теории связи использование
кода, повышающего эффективность системы связи,
в которой
ны. Помехоустойчивое кодирование в общем виде идентично кодированию источника [103].
АВТОРИЗОВАННАЯ [hacking] — попытка получить
доступ к информации за счет обхода (обмана) средств
контроля доступа в сети [103].
менение данных злоумышленное или случайное в вычислительной системе [103].
tive protection] — организационные меры защиты
от копирования, предусматривающие суровый штраф
или угрозу штрафа лицу, которое пытается несанкционированно копировать программу или файл [103].
помехи отсутствуют вообще или незначитель-
ПОПЫТКА ДОСТУПА К ИНФОРМАЦИИ НЕ-
ПОРЧА ДАННЫХ [data contamination] — из-
ПРЕДУПРЕДИТЕЛЬНАЯ
конфиденциальности ин-
ЗАЩИТА [disincen-
249

ПРИВИЛЕГИРОВАННАЯ КОМАНДА [privi-
leged instruction] — команда, которая может быть вы-
дана только тогда, когда вычислительная система находится в одном из высокоприоритетных или в самом
приоритетном состоянии [103].
ПРИВИЛЕГИРОВАННЫЙ ПОЛЬЗОВАТЕЛЬ
[privileged (authorized) user] — пользователь, имеющий по сравнению с другими пользователями большие права и привилегии при работе с вычислительной системой (например, более
highpriority user) [103].
ПРИОРИТЕТ ПРЕРЫВАНИЙ [interrupt priority] — характеристика важности, присваиваемая про-
граммным прерываниям. Как правило, система может
одновременно обслуживать только одно прерывание, однако в некоторых случаях скорость поступления прерываний превышает скорость обслуживания. В подобной
ситуации при помощи системных средств управления
можно установить такие маски прерываний, которые
будут подавлять
более важных прерываний [103].
ПРОГРАММА TEMPEST — программа изучения
и анализа побочных электронных сигналов, излучаемых
электрическим и электронным оборудованием [103].
ПРОГРАММА ПРОВЕРКИ ПРАВИЛЬНОСТИ
ИСХОДНЫХ ДАННЫХ [datavet program] — про-
грамма, с помощью которой выполняется контроль
входных данных на соответствие заданным характеристикам и целостность [103].
ПРОГРАММА САМОЗАГРУЗКИ [boot] — минимальное множество команд
ки операционной системы [103].
ПРОГРАММНАЯ ИНТЕРПРЕТАЦИЯ — способ
защиты управляющей программы от несанкциониро-
некоторые прерывания при наличии
высокий приоритет
, необходимое для загруз-
250
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
