Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
НУМЕРАЦИОННОЕ КОДИРОВАНИЕ [enume­ra tive coding] — представление последовательно-
сти сообщений источника последовательностью целых чисел [103].
О
ОБЛАСТЬ БЛОКИРОВАНИЯ [locking unit] — часть базы данных (запись, область, файл),
открытая для монопольной обработки одной про­граммой и недоступная до момента закрытия другим программам [103].
ОБМЕН АУТЕНТИФИКАЦИЕЙ — меха­низм, предназначенный для подтверждения подлин­ности какого-либо логического объекта путем обмена информацией [66].
ОБМЕН ДАННЫМИ [data commuunication] —
процедура приема и передачи данных, включая кодиро­вание, декодирование буферизацию и проверку [103].
ОБНАРУЖЕНИЕ ВТОРЖЕНИЯ — процесс (действия) определения признаков, дающих основание
сделать заключение о совершении вторжения, в том числе вторжения электромагнитного [86].
ОБНАРУЖЕНИЕ И ИСПРАВЛЕНИЕ ОШИ­БОК [error detection and correction] — введение опре-
деленной избыточности для обнаружения ошибок, либо в данные, либо в процесс позволяющее контролировать их вычисление. Некоторые ошибки, связанные с переда­чей данных, могут быть исправлены путем повторной пе­ресылки этих данных. В других случаях приходится при­менять системы с прямым исправлением ошибок [103].
ОБНАРУЖЕНИЕ МАНИПУЛЯЦИИ — ме­ханизм, используемый для обнаружения возмож­ной модификации блока данных (случайной или преднамеренной) [66].
241
ОБРАБОТКА ДАННЫХ [data processing] — систематическое выполнение операций над данными (ДСТУ 2874-94) [103].
ОБЪЕКТ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ ОВТ — стационарный или подвижный объект, кото-
рый представляет собой комплекс средств вычисли­тельной техники, предназначенный для выполнения определенных функций обработки информации. К объ­ектам вычислительной техники относятся автомати­зированные системы (АС), автоматизированные ра­бочие места (АРМ), информационно центры (ИВЦ) и другие комплексы средств вычисли­тельной техники (см. ГОСТ 34.003-90). К объектам вычислительной техники могут быть отнесены так­же отдельные средства вычислительной техники, вы­полняющие самостоятельные функции обработки информации [103].
ОБЪЕКТ ДОСТУПА (ОБЪЕКТ) — единица ин­формационного ресурса автоматизированной системы, доступ к которой регламентируется правилами разгра­ничения доступа [70].
ОБЪЕКТ ЗАЩИТЫ
мин для всех форм существования информации, тре­бующих защиты от технических разведок. По свое­му составу объекты защиты могут быть единичными и групповыми [103].
ОБЪЕКТ ЗАЩИТЫ ИНФОРМАЦИИ — ин­формация, носитель информации или информацион­ный процесс, в отношении которых необходимо обеспе­чивать защиту в соответствии с поставленной целью за­щиты
gram] — выходная программа, пригодная для машин- ного выполнения (ДСТУ 2873-94) [103].
информации [57].
ОБЪЕКТНАЯ ПРОГРАММА [object pro-
— обобщающий тер-
-вычислительные
242
ОДНОЗНАЧНО ДЕКОДИРУЕМЫЙ КОД [uni- quely decodable code] — код, слова которого образуют
однозначно дешифрируемое множество (cм. «однознач­но дешифрируемое множество») [103].
ОДНОСТОРОННИЕ АЛГОРИТМЫ ХЭШИ­РОВАНИЯ — алгоритм хэширования, который обла-
дает свойством практической невозможности восстанов­ления на основе знания значения хэш-кода исходных данных, из которых этот хэш-код был получен. Такие алгоритмы используются, в ровой подписи. Пример: алгоритмы МD5 и SНА [82].
ОДНОСТУПЕНЧАТАЯ СИСТЕМА ЗАЩИТЫ
[key to the door] — система защиты, в которой един­ственный ключ обеспечивает доступ к программному обеспечению [103].
ОКОНЕЧНОЕ ШИФРОВАНИЕ [endtoend encipherment] — шифрование данных в реальной око-
нечной системе источнике данных, в соответствующее дешифрование, которое производится в реальной око­нечной системе
ОПЕРАЦИОННАЯ СИСТЕМА (ОС) [operating system (O.S.)] — основная часть программного обеспе-
чения, которая координирует и управляет ресурсами ЭВМ и данными [103].
ОРГАНИЗАЦИОННО- ТЕХНИЧЕСКИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ — совокупность приемов, меропри-
ятий и операций, применяемых в информационных технических средствах и системах информатизации. К организационно-техническим методам обеспечения ИБ относят:
- создание и совершенствование
- усиление правоприменительной деятельности
органов власти, включая предупреждение и пресечение
приемнике данных [103].
частности, в системах циф-
системы ИБ;
243
правонарушений в информационной сфере, а также выявление, изобличение и привлечение к ответствен­ности лиц, совершивших преступления и другие право­нарушения в этой сфере;
- разработка, использование и совершенствование средств ЗИ и методов контроля эффективности этих средств, развитие защищенных телекоммуникацион­ных систем, повышение надежности специального про­граммного обеспечения;
- создание систем и санкционированного доступа к обрабатываемой инфор­мации и специальных воздействий, вызывающих разру­шение, уничтожение, искажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи;
- выявление технических устройств и программ, представляющих опасность для нормального функци­онирования информационно-телекоммуникационных систем, предотвращение перехвата информации по тех­ническим средств ЗИ при ее хранении, обработке и передаче по каналам связи, контроль за выполнением специаль­ных требований по ЗИ;
- сертификация средств защиты информации, ли­цензирование деятельности в области защиты государ­ственной тайны, стандартизация способов и средств ЗИ;
- совершенствование системы сертификации те­лекоммуникационного оборудования и программно­го обеспечения ки информации по требованиям информационной безопасности;
- контроль над действиями персонала в защищен­ных информационных системах, подготовка кадров в области обеспечения ИБ;
каналам, применение криптографических
автоматизированных систем обработ-
средств предотвращения не-
244
- формирование системы мониторинга показате-
лей и характеристик ИБ в наиболее важных сферах жизни и деятельности общества и государства [30].
ОТКАЗ В ОБСЛУЖИВАНИИ [denial of ser-
vice] — 1) любое действие или последовательность дей-
ствий, которое приводит любую часть (элемент) систе­мы к выходу из строя, при котором система перестаёт выполнять свои функции. Причиной отаза в вании может быть несанкционированный доступ, за­держка в обслуживании и др.; 2) прекращение санкци­онированного доступа к ресурсам или задержка опера­ций, критичных по времени выполнения [103].
ОТКАЗОУСТОЙЧИВАЯ СИСТЕМА [faultto-
lerant system] — вычислительная система, которая
при возникновении отказа сохраняет свои функцио­нальные возможности в полном или уменьшенном объ­еме. Отказоустойчивость обычно обеспечивается танием избыточности системы и наличия процедур об­наружения и устранения ошибок [103].
ОЦЕНКА КАЧЕСТВА ПРОГРАММНОГО ИЗ-
ДЕЛИЯ [program quality estimation] — комплекс
мероприятий, включающий выбор показателей каче­ства, отбор или разработку методов определения ко­личественных значений этих показателей, установле­ние базовых значений показателей, расчет реальных значений показателей, сравнение базовых значений с расчетными [103].
ОШИБКА ДАННЫХ
ное представление одного или нескольких исходных данных. Может стать причиной аварийного заверше­ния программы либо оказаться необнаруженной, но ре­зультаты нормально завершившейся программы будут при этом неверными [103].
[data error] — ошибоч-
обслужи-
соче-
245
ОШИБКА ЧЕТНОСТИ [parity error] — ошиб-
ка в данных, обнаруживаемая в процессе их хранения или передачи путем контроля на четность [103].
П
ПАМЯТЬ С ЗАЩИТОЙ [protected storage] —
память, имеющая специальные средства защиты от не­санкционированного доступа к любой из ее ячеек [103].
ПАРАЗИТИЧЕСКИЕ (раrasitic) ФАЙЛОВЫЕ
ВИРУСЫ — все файловые вирусы, которые при рас-
пространении своих копий обязательно изменяют со­держимое файлов, оставляя сами файлы при этом пол­ностью или частично работоспособными. Основными типами таких щиеся в начало файлов (prepending), в конец файлов (арреnding) и в середину файлов (inserting) [82].
ПЕРЕПОЛНЕНИЕ-SYN — метод вывода си-
стемы из строя путем посылки ей такого числа SYN­пакетов, которое не может обработать сетевой драйвер. См. «пакеты-убийцы» [103].
ПЕРЕСТАНОВКА [permutation] — криптогра-
фическая операция, связанная с изменением порядка следования отдельных битов или символов в блоке дан­ных (cм. «подстановка») [103].
ПЕРЕСЫЛКА ФАЙЛОВ [fi le transfer] — про-
цедура перемещения содержимого всего файла или его части между открытыми системами [103].
ПЕРЕХВАТ СООБЩЕНИЙ [message wire-
tapping] — несанкционированное подключение специ-
ального терминала к линии связи, прием и использова­ние сообщений, циркулирующих между абонентскими пунктами и ЭВМ
вирусов являются вирусы, записываю-
[103].
246
ПЕРИОД ДОСТУПА [access period] — времен-
ной интервал, в течение которого действуют права до­ступа. В основном этот период определяется в днях или неделях [103].
ПЕРСОНАЛЬНЫЙ ИДЕНТИФИКА ЦИОН-
НЫЙ НОМЕР [personal identifi cation number
(PIN)] — персональный код некоторого лица, обеспе­чивающий ему возможность входа в систему с управля­емым доступом [103].
ПЛАН ОБЕСПЕЧЕНИЯ НЕПРЕРЫВНОЙ РАБОТЫ И ВОССТАНОВЛЕНИЯ РОВАНИЯ [contingency plan (backup plan, recovery
plan)] — план реагирования на опасные ситуации, ре­зервного копирования и последующих восстановительных процедур, являющийся частью программы защиты и обе­спечивающий доступность основных ресурсов системы и непрерывность обработки в кризисных ситуациях [103].
ПОБИТОВЫЙ ПОДСЧЕТ [bit counting] — ме­тод защиты от копирования, при котором диск распо­знается как оригинал, если некоторый гая область) содержит определенное число битов [103].
ПОВТОРНОЕ ИСПОЛЬЗОВАНИЕ ОБЪЕКТА
[object reuse] — 1) переназначение и повторное ис­пользование пространства памяти (например, страни­цы, фрейма, сектора диска, магнитной ленты), кото­рое ранее содержало в себе один или несколько объек­тов. Для поддержания безопасности это пространство при выделении его под новый объект жать информации старых объектов; 2) предоставле­ние некоторому субъекту доступа к магнитной среде, содержащей один и более объектов. Будучи доступной для субъекта, магнитная среда может в то же время содержать остатки данных от объекта, содержавшего­ся на этом месте ранее [103].
ФУНКЦИОНИ-
трек (или дру-
не должно содер-
247
ПОДТВЕРЖДЕНИЕ ПОДЛИННОСТИ [authen­ti ca tion exchange] — механизм, направленный на под-
тверждение подлинности и предусматривающий обмен информацией [103].
ПОЖАРОСТОЙКОСТЬ ТЕХНИЧЕСКОГО СРЕДСТВА ОБРАБОТКИ ИНФОРМАЦИИ — устой-
чивость технического средства обработки информации против возгорания (самовозгорания) при экстремаль­ных климатических и погодных условиях [103].
ПОКАЗАТЕЛЬ ЭФФЕКТИВНОСТИ ЗА ЩИ­ТЫ ИНФОРМАЦИИ — 1) мера или характеристи-
ка для оценки эффективности ЗИ [57]; 2) технического демаскирующего признака объекта за­щиты применительно к которому устанавливаются требования и/или нормы по эффективности защиты информации [103].
ПОЛЕ ЗАЩИЩЕННОСТИ СРЕДСТВ ВЫ­ЧИСЛИТЕЛЬНОЙ ТЕХНИКИ [protection criterion
of computer system] — характеристика средств вы­числительной техники, устанавливающая принадлеж­ность вычислительной техники определенному классу защищенности средств вычислительной техники [103].
ПОЛИНОМИАЛЬНЫЙ КОД [роlynomial соdе] — код с
трольные разряды являются остатком от деления пере­даваемых разрядов на фиксируемое число [103].
ПОЛИТИКА БЕЗОПАСНОСТИ [security policy] — набор законов, правил, норм и практическо-
го опыта, на основе которых строится управление, за­щита и распределение критичной информации [103].
ПОЛИТИКА ИНФОРМАЦИОННОЙ БЕЗО­ПАСНОСТИ — совокупность документов и мер, опре-
деляющих ласти ЗИ [103].
обнаружением ошибок, в котором кон-
управленческие и проектные решения в об-
параметр
248
ПОЛНОМОЧНОЕ УПРАВЛЕНИЕ ДОСТУПОМ
[mandatory access control] — 1) способ управления до­ступом к объектам, основанный на степени секретности или критичности информации (представленной специ­альными метками), содержащейся в объекте и формаль­ной проверке полномочий и прав субъекта при досту­пе к информации данного уровня критичности; 2) раз­граничение доступа субъектов к объектам, основанное на характеризуемой меткой формации, содержащейся в объектах, и официальном разрешении (допуске) субъектов обращаться к инфор­мации такого уровня конфиденциальности [103].
ПОМЕХОЗАЩИЩЕННОСТЬ СИСТЕМЫ ВО­ЕННОЙ СВЯЗИ — способность СВС обеспечивать
управление войсками (силами) и оружием в условиях воздействия помех [54].
ПОМЕХОУСТОЙЧИВОЕ КОДИ РОВАНИЕ
[noise less coding] — в теории связи использование кода, повышающего эффективность системы связи, в которой ны. Помехоустойчивое кодирование в общем виде иден­тично кодированию источника [103].
АВТОРИЗОВАННАЯ [hacking] — попытка получить доступ к информации за счет обхода (обмана) средств контроля доступа в сети [103].
менение данных злоумышленное или случайное в вы­числительной системе [103].
tive protection] — организационные меры защиты от копирования, предусматривающие суровый штраф или угрозу штрафа лицу, которое пытается несанкцио­нированно копировать программу или файл [103].
помехи отсутствуют вообще или незначитель-
ПОПЫТКА ДОСТУПА К ИНФОРМАЦИИ НЕ-
ПОРЧА ДАННЫХ [data contamination] — из-
ПРЕДУПРЕДИТЕЛЬНАЯ
конфиденциальности ин-
ЗАЩИТА [disincen-
249
ПРИВИЛЕГИРОВАННАЯ КОМАНДА [privi- leged instruction] — команда, которая может быть вы-
дана только тогда, когда вычислительная система на­ходится в одном из высокоприоритетных или в самом приоритетном состоянии [103].
ПРИВИЛЕГИРОВАННЫЙ ПОЛЬЗОВАТЕЛЬ
[privileged (authorized) user] — пользователь, име­ющий по сравнению с другими пользователями боль­шие права и привилегии при работе с вычислитель­ной системой (например, более
highpriority user) [103].
ПРИОРИТЕТ ПРЕРЫВАНИЙ [interrupt prio­rity] — характеристика важности, присваиваемая про-
граммным прерываниям. Как правило, система может одновременно обслуживать только одно прерывание, од­нако в некоторых случаях скорость поступления преры­ваний превышает скорость обслуживания. В подобной ситуации при помощи системных средств управления можно установить такие маски прерываний, которые будут подавлять более важных прерываний [103].
ПРОГРАММА TEMPEST — программа изучения и анализа побочных электронных сигналов, излучаемых электрическим и электронным оборудованием [103].
ПРОГРАММА ПРОВЕРКИ ПРАВИЛЬНОСТИ ИСХОДНЫХ ДАННЫХ [datavet program] — про-
грамма, с помощью которой выполняется контроль входных данных на соответствие заданным характери­стикам и целостность [103].
ПРОГРАММА САМОЗАГРУЗКИ [boot] — ми­нимальное множество команд ки операционной системы [103].
ПРОГРАММНАЯ ИНТЕРПРЕТАЦИЯ — способ защиты управляющей программы от несанкциониро-
некоторые прерывания при наличии
высокий приоритет
, необходимое для загруз-
250
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]