Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
ванной модификации путем загрузки ее в измененной форме с помощью кодового оптимизатора [103].
ПРОГРАММНОЕ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ — специальная программа, входя-
щая в комплект программного обеспечения и предна­значенная для защиты информации [103].
ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ —
системы защиты вычислительных систем от чужого вторжения [50].
Программные средства защиты могут быть клас­сифицированы на следующие группы
- средства собственной защиты, предусмотренные
общим программным обеспечением;
- средства защиты в составе вычислительной си-
стемы;
- средства защиты с запросом информации;
- средства активной защиты;
- средства пассивной защиты и др.
ПРОНИКНОВЕНИЕ [penetration] — успешное преодоление механизмов защиты системы [103].
ПРОТОКОЛ Gopher — разработан для того, чтобы позволить пользователю передавать текстовые и двоичные файлы между
ПРОТОКОЛ Telnet — используется для терминаль- ного (возможно удаленного) подключения к хосту [103].
ПРОТОКОЛ БЕЗОПАСНОЙ ПЕРЕДАЧИ ДАН­НЫХ [SSL] — разработан Netscape Commu nications,
Inc. Этот протокол использует межконцевое шифрова- ние трафика на прикладном уровне [103].
ПРОТОКОЛ ПЕРЕДАЧИ ГИПЕРТЕКСТА
[HTTP] — базовый протокол WWW, использующийся для передачи гипертекстовых документов [103].
ПРОТОКОЛ ПЕРЕДАЧИ ФАЙЛОВ [FTP] —
используется
для передачи файлов по сети [103].
компьютерами в сети [103].
[50]:
251
ПРОФИЛЬ ВЫПОЛНЕНИЯ [execution profi le] — представление абсолютной или относитель-
ной частоты выполнения или времени выполнения ко­манд программы (ДСТУ 2873-94) [103].
ПРОФИЛЬ ЗАЩИТЫ — функционально пол­ный, прошедший апробацию, стандартизованный на­бор требований, предназначенный для многократного использования (см. «Общие критерии») [82].
ПРОХОД ЧЕРЕЗ СИСТЕМУ ЗАЩИТЫ (ОБ­ХОДНОЙ ПУТЬ) [trapdoor] — 1) блок, скрытый
большой программе, который разрешает пользовате-
в лю преодолеть систему защиты или учета ресурсов си­стемы в штатном режиме; 2) блок обхода, встроенный в систему шифрования [103].
ПРОЦЕДУРНАЯ БЕЗОПАСНОСТЬ [proce­dural security] — 1) ограничения со стороны управ-
ляющих органов; 2) операционные, административные и учетные процедуры; соответствующие способы управ­ления, используемые с целью обеспечения требуемого уровня безопасности для критичных к защите инфор­мации данных [103].
ПСИХОТРОПНЫЕ СРЕДСТВА — специаль­но структурированные лекарства, психофармакологи­ческие и психодислептические препараты, транквили­заторы, антидепрессанты, галлюциногены, наркотики, алкогольные компоненты и т. п. средства, предназна­ченные для воздействия на психику (в основном через подсознание) отдельного человека или группы людей с целью модификации ее в нужном для воздействую­щей стороны направлении [80].
ПУТЬ ДОСТУПА [access path] — последова­тельность элементов данных, которые используются си­стемой управления базой данных для доступа к запи­сям или другим элементам данных, хранящимся в базе данных (ДСТУ 2874-94) [103].
252
ПУТЬ ПРОНИКНОВЕНИЯ [penetration route] — последовательность не санкционированных
действий пользователя при его проникновении в защи­щенную вычислительную систему [103].
Р
РАЗВЯЗЫВАЮЩИЕ УСТРОЙСТВА И ПРИ­СПОСОБЛЕНИЯ — устрой ства и приспособления
в цепях электроснабжения, линиях связи и других то­копроводящих коммуникациях, предназначенные для предотвращения выхода опасного сигнала за пре­делы контролируемой зоны объекта. К развязывающим устройствам и приспособлениям относятся моторгене­раторы, фильтры различного назначения и изолирую­щие вставки [103].
РАЗНООБРАЗИЕ ЗАЩИТЫ — принцип защи­ты, предусматривающий исключение повторяемости в выборе путей реализации замысла защиты, в том чис­ле с применением типовых решений [103].
РАСШИФРОВАНИЕ ДАННЫХ — процесс преобразования зашифрованных данных в открытые при помощи шифра [55].
РЕГИСТРАЦИЯ ОТКРЫТОГО КЛЮЧА [pub­lic key registry] — процесс фиксации открытых клю-
чей, обеспечивающих достоверную информацию лицу, осуществляющему запрос, с целью предотвратить фаль­сификацию значения
РЕСУРСЫ, ПОДЛЕЖАЩИЕ ЗАЩИТЕ (ИН­ФОРМАЦИОННЫЕ). К таким ресурсам относятся:
- информация и данные (включая программное обе­спечение и относящиеся к средствам защиты пассивные данные, такие как пароли);
открытого ключа [103].
253
- услуги передачи и обработки данных;
- оборудование и средства передачи и обработки данных [66].
РУБЕЖИ ЗАЩИТЫ ИНФОРМАЦИИ — сово-
купность методов и средств, обеспечивающая многоу­ровневую, иерархическую систему допуска к информа­ции с помощью различных средств, таких как физиче­ские, технические, программные и т. п. Иерархическая последовательность доступа к информации реализует­ся
по принципу «чем выше уровень доступа, тем уже
круг допущенных лиц» [83].
С
САМОКОНТРОЛИРУЕМЫЙ КОД [self-
checking code] — избыточный код, расшифровка ко-
торого автоматически приводит к обнаружению или ис­правлению ошибок [103].
САНКЦИОНИРОВАННЫЙ ВЫЗОВ [autho-
rized call] — вызов системы, программы или данных,
разрешенный данному пользователю. Как правило, ре­ализуется путем ввода и проверки пароля [103].
СВЕРТОЧНЫЙ КОД [convolutional code] —
код, в каждый момент времени порождающий очеред­ную порцию подблоком, при поступлении на вход кодера очередной порции информационных символов, называемую ин­формационным подблоком [103].
СВОЙСТВО СИНХРОНИЗИРУЕМОСТИ [synch-
ro nizing property] — свойство кода, состоящее в том,
что декодер, начав работу с произвольного символа ко­довой последовательности, может определить начало очередного кодового слова и приступить к восстановле­нию последовательности сообщений [103].
кодовых символов, называемую кодовым
254
СЕМАНТИЧЕСКАЯ ОШИБКА [semantic
error] — ошибка программирования, возникающая из-
за непонимания смысла, значения или действия той или иной конструкции программирования [103].
СЕРВЕР-ПОСРЕДНИК [proxy server] — бранд-
мауэр, в котором для преобразования IP-адресов всех авторизованных клиентов в IP-адреса, ассоциирован­ные с брандмауэром, используется процесс, называе­мый трансляцией адресов (address translation) [103].
СЕРВИСНАЯ ПРОГРАММА — программа, раз-
работанная нентов, например, программа восстановления данных диска или файла [82].
СЕТЕВЫЕ АНАЛИЗАТОРЫ ( СНИФФЕРЫ) —
программы, осуществляющие «прослушивание» сете­вого трафика и автоматическое выделение из трафи­ка имен пользователей, паролей, номеров кредитных карт, другой подобной информации [82].
СИНХРОПОСЫЛКА — значения исходных от-
крытых параметров алгоритма криптографического преобразования (ГОСТ 28147-89) [82].
СИСТЕМА
востей на основе электронной почты, вначале разрабо­танная для коммутируемых соединений, а сейчас ис­пользующая TCP/IP [103].
СИСТЕМА ВОССТАНОВЛЕНИЯ [purifi cation
system] — комплекс программ и управляющих таблиц,
предназначенных для поддержания целостности дан­ных. Используется в банках данных и других автома­тизированных системах [103].
СИСТЕМА ЗАМКОВ И КЛЮЧЕЙ [locks
and keys]
там памяти операционной системой присвоены иденти­фикационные номера-замки, а зарегистрированным
для сопровождения системы или ее компо-
USENET — система обсуждения но-
— система защиты памяти, в которой сегмен-
255
пользователям числовые коды-ключи. Это действие осуществляется привилегированным процессом в неко­торой адресуемой области памяти, недоступной поль­зователю. Примером может служить слово состояния программы [103].
СИСТЕМА ЗАЩИТЫ ДАННЫХ [security sys-
tem] — комплекс аппаратных, программных крип то-
графических средств, а также мероприятий, обес­пе чивающих защиту данных от случайного или пред намеренного разрушения, искажения или зования [103].
СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ — 1) со-
вокупность органов и (или) исполнителей, исполь­зуемой ими техники защиты информации, а также объектов защиты, организованная и функционирую­щая по правилам, установленным соответствующи­ми правовыми, организационно-распорядительными и нормативными документами в области защиты ин­формации [57]; 2) действующие в единой совокупно­сти законодательные, организационные, технические и
другие способы и средства, обеспечивающие защи­ту важной информации от всех выявленных угроз и возможных каналов утечки; комплекс организа­ционных и технических мероприятий по защите ин­формации, проведенный на объекте с применением необходимых технических средств и способов в соот­ветствии с концепцией, целью и замыслом защиты; совокупность механизмов защиты, реализующих новленные правила, удовлетворяющие указанным требованиям [103].
СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ АВТО МА-
ТИ ЗИРОВАННОЙ СИСТЕМЫ — совокупность техниче-
ских, программных и программно-технических средств защиты и средств контроля ее эффективности [61, 64].
ис поль-
уста-
256
СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕ-
САНКЦИОНИРОВАННОГО ДОСТУПА [sys tem of pro-
tection from unauthorized access to information] —
комплекс организационных мер и программно­технических средств защиты информации от несанкционированного доступа к информации [70].
СИСТЕМА ЗАЩИТЫ С ПОЛНЫМ ПЕРЕ-
КРЫТИЕМ — система, в которой имеются средства за-
щиты на каждый потенциально возможный путь про­никновения к защищаемым данным [103].
СИСТЕМА ЗАЩИТЫ СЕКРЕТНОЙ
МАЦИИ [secret information security system] — ком-
плекс организационных мер и программо-технических (в том числе криптографических) средств обеспече-
ния безопасности информации в автоматизированных системах [70].
СИСТЕМА КОДИРОВАНИЯ [coding system] —
совокупность символов и правил кодирования; код [103].
СИСТЕМА ОБНАРУЖЕНИЯ ВТОРЖЕНИЯ —
программное обеспечение и (или) система аппарат­ных средств ЭВМ, разработанная (предназначенная) для контроля технико-программных ра, информационной системы или сети с целью иденти­фикации признаков вторжения попытки [86].
СИСТЕМА СЕРТИФИКАЦИИ В ОБЛАСТИ ЗА-
ЩИТЫ ИНФОРМАЦИИ — система, располагающая
собственными правилами процедуры и управления для проведения сертификации соответствия в области защиты информации [103].
СИСТЕМНОЕ ПРЕРЫВАНИЕ [operation code
trap] — 1) состояние системы, аналогичное вызываемому
обычным сигналом прерывания, но синхронное с той системы. Системное прерывание может быть вы­звано множеством причин. Примерами ситуаций его
средств компьюте-
ИНФОР-
рабо-
257
возникновения являются попытка выполнения не­правильной команды или попытка получения доступа к ресурсам другого пользователя в системе, поддержи­вающей защиту при работе в режиме нескольких поль­зователей; 2) некоторое значение, которое замеща­ет обычную операционную часть машинной команды в определенной точке для того, чтобы вызвать преры­вание во время выполнения этой (ДСТУ 2873-94) [103].
СИСТЕМНЫЙ АНАЛИТИК [system analyst] —
специалист, описывающий прикладные проблемы, определяющий спецификации системы, дающий реко­мендации по изменениям оборудования, проектирую­щий процедуры обработки данных и методы верифика­ции предполагаемых структур данных [103].
СИСТЕМНЫЙ ЖУРНАЛ [audit trail] — хро-
нологически упорядоченная совокупность записей ре­зультатов деятельности субъектов системы, достаточ­ная для восстановления, просмотра и вательности действий, окружающих или приводящих к выполнению операций, процедур или совершению со­бытий при транзакции с целью инспекции конечного результата [103].
СИСТЕМНЫЙ КЛЮЧ [system key] — ключ,
обеспечивающий защиту системных средств от несанк­ционированного доступа [103].
СКАНЕР СЕТЕВОЙ — программа, которая осу-
ществляет сбор информации о сети для нахождения компьютеров и программ, к атакам [82].
СКАНЕР УЯЗВИМОСТИ ПРОГРАММ — про-
грамма, которая осуществляет проверку больших групп компьютеров в Интернете в поисках машин, уязвимых к тому или иному конкретному виду паки [82].
машинной команды
анализа последо-
потенциально уязвимых
258
СКРЕМБЛЕР [scrambler] — кодирующее
устройство, используемое в цифровом канале, которое выдает случайную последовательность бит [103].
СКРЫТЫЙ ВРЕМЕННОЙ КАНАЛ [covert
timing channel] — скрытый канал, в котором один
процесс передает информацию другому посредством модуляции доступа к системным ресурсам (например, времени занятости центрального процессора) таким об­разом, что эта модуляция может распознаваться и де­тектироваться другим
СКРЫТЫЙ КАНАЛ [covert channel] — путь
передачи информации, позволяющий двум взаимодей­ствующим процессам обмениваться информацией та­ким способом, который нарушает системную политику безопасности [103].
СКРЫТЫЙ КАНАЛ С ПАМЯТЬЮ [covert
storage channel] — скрытый канал, обеспечиваю-
щий прямую или косвенную запись в пространство памяти одним процессом и чтение этой информации другим процессом. Скрытый канал с но связан с использованием ресурсов ограниченно­го объема (например, секторов на диске), которые раз­деляются двумя субъектами с различными уровнями безопасности [103].
СЛЕД [footrprint] — в кодировании часть избы-
точного кода, которую можно использовать для выявле­ния случаев нарушения авторского права [103].
СЛЕД КОНТРОЛЯ [audit trail] — записи о тран-
закциях, выполняемых этих записей документирует ход обработки информа­ции в системе, что позволяет проследить (провести трас­сировку) его: вперед от исходных транзакций до созда­ваемых в процессе их работы записей и/или отчетов или назад от конечных записей/отчетов до исходных
процессом [103].
памятью обыч-
в системе. Последовательность
259
транзакций. След контроля позволяет определить ис­точники возникновения транзакций и последователь­ность их выполнения системой [103].
СНЯТИЕ ЗАМКА — отмена процедуры защиты
данных или программ, основанной на использовании замка защиты [103].
СПЕЦИАЛЬНАЯ И ЗАЩИЩЕННАЯ БАЗА
ДАННЫХ — база данных, содержащая сведения, от-
несенные в установленном порядке к государственной тайне [41, 116].
СПЕЦИАЛЬНЫЕ СРЕДСТВА ТЕХНИ ЧЕС-
КОЙ
faci lities of information technical protection] —
средства технической защиты информации, обеспечи­вающие самостоятельно или совместно с другими сред­ствами предотвращение утечки информации по нети­повым техническим [103].
facility] — программы и процедуры, предназначенные для восстановления данных в случае их искажения или стирания [103].
1) технические, криптографические, программные и дру гие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в ко­торых они реализованы, а также средства контроля эф­фективности защиты информации [6, 43, 44]; 2) техниче­ские средства, используемые для формирования, обра­ботки, передачи или приема сообщений электросвязи либо почтовых отправлений; 3) технические, крипто­графические, программные и другие средства, пред­назначенные для защиты сударственную (коммерческую) тайну, средства, в ко-
ЗАЩИТЫ ИНФОРМАЦИИ [spe cial pur puse
СРЕДСТВА ВОССТАНОВЛЕНИЯ [restoring
СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ —
сведений, составляющих го-
-
260
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]