Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
ванной модификации путем загрузки ее в измененной
форме с помощью кодового оптимизатора [103].
ПРОГРАММНОЕ СРЕДСТВО ЗАЩИТЫ
ИНФОРМАЦИИ — специальная программа, входя-
щая в комплект программного обеспечения и предназначенная для защиты информации [103].
ПРОГРАММНЫЕ СРЕДСТВА ЗАЩИТЫ —
системы защиты вычислительных систем от чужого
вторжения [50].
Программные средства защиты могут быть классифицированы на следующие группы
- средства собственной защиты, предусмотренные
общим программным обеспечением;
- средства защиты в составе вычислительной си-
стемы;
- средства защиты с запросом информации;
- средства активной защиты;
- средства пассивной защиты и др.
ПРОНИКНОВЕНИЕ [penetration] — успешное
преодоление механизмов защиты системы [103].
ПРОТОКОЛ Gopher — разработан для того,
чтобы позволить пользователю передавать текстовые
и двоичные файлы между
ПРОТОКОЛ Telnet — используется для терминаль-
ного (возможно удаленного) подключения к хосту [103].
ПРОТОКОЛ БЕЗОПАСНОЙ ПЕРЕДАЧИ ДАННЫХ [SSL] — разработан Netscape Commu nications,
Inc. Этот протокол использует межконцевое шифрова-
ние трафика на прикладном уровне [103].
ПРОТОКОЛ ПЕРЕДАЧИ ГИПЕРТЕКСТА
[HTTP] — базовый протокол WWW, использующийся
для передачи гипертекстовых документов [103].
ПРОТОКОЛ ПЕРЕДАЧИ ФАЙЛОВ [FTP] —
используется
для передачи файлов по сети [103].
компьютерами в сети [103].
[50]:
251

ПРОФИЛЬ ВЫПОЛНЕНИЯ [execution
profi le] — представление абсолютной или относитель-
ной частоты выполнения или времени выполнения команд программы (ДСТУ 2873-94) [103].
ПРОФИЛЬ ЗАЩИТЫ — функционально полный, прошедший апробацию, стандартизованный набор требований, предназначенный для многократного
использования (см. «Общие критерии») [82].
ПРОХОД ЧЕРЕЗ СИСТЕМУ ЗАЩИТЫ (ОБХОДНОЙ ПУТЬ) [trapdoor] — 1) блок, скрытый
большой программе, который разрешает пользовате-
в
лю преодолеть систему защиты или учета ресурсов системы в штатном режиме; 2) блок обхода, встроенный
в систему шифрования [103].
ПРОЦЕДУРНАЯ БЕЗОПАСНОСТЬ [procedural security] — 1) ограничения со стороны управ-
ляющих органов; 2) операционные, административные
и учетные процедуры; соответствующие способы управления, используемые с целью обеспечения требуемого
уровня безопасности для критичных к защите информации данных [103].
ПСИХОТРОПНЫЕ СРЕДСТВА — специально структурированные лекарства, психофармакологические и психодислептические препараты, транквилизаторы, антидепрессанты, галлюциногены, наркотики,
алкогольные компоненты и т. п. средства, предназначенные для воздействия на психику (в основном через
подсознание) отдельного человека или группы людей
с целью модификации ее в нужном для воздействующей стороны направлении [80].
ПУТЬ ДОСТУПА [access path] — последовательность элементов данных, которые используются системой управления базой данных для доступа к записям или другим элементам данных, хранящимся в базе
данных (ДСТУ 2874-94) [103].
252

ПУТЬ ПРОНИКНОВЕНИЯ [penetration
route] — последовательность не санкционированных
действий пользователя при его проникновении в защищенную вычислительную систему [103].
Р
РАЗВЯЗЫВАЮЩИЕ УСТРОЙСТВА И ПРИСПОСОБЛЕНИЯ — устрой ства и приспособления
в цепях электроснабжения, линиях связи и других токопроводящих коммуникациях, предназначенные
для предотвращения выхода опасного сигнала за пределы контролируемой зоны объекта. К развязывающим
устройствам и приспособлениям относятся моторгенераторы, фильтры различного назначения и изолирующие вставки [103].
РАЗНООБРАЗИЕ ЗАЩИТЫ — принцип защиты, предусматривающий исключение повторяемости
в выборе путей реализации замысла защиты, в том числе с применением типовых решений [103].
РАСШИФРОВАНИЕ ДАННЫХ — процесс
преобразования зашифрованных данных в открытые
при помощи шифра [55].
РЕГИСТРАЦИЯ ОТКРЫТОГО КЛЮЧА [public key registry] — процесс фиксации открытых клю-
чей, обеспечивающих достоверную информацию лицу,
осуществляющему запрос, с целью предотвратить фальсификацию значения
РЕСУРСЫ, ПОДЛЕЖАЩИЕ ЗАЩИТЕ (ИНФОРМАЦИОННЫЕ). К таким ресурсам относятся:
- информация и данные (включая программное обеспечение и относящиеся к средствам защиты пассивные
данные, такие как пароли);
открытого ключа [103].
253

- услуги передачи и обработки данных;
- оборудование и средства передачи и обработки
данных [66].
РУБЕЖИ ЗАЩИТЫ ИНФОРМАЦИИ — сово-
купность методов и средств, обеспечивающая многоуровневую, иерархическую систему допуска к информации с помощью различных средств, таких как физические, технические, программные и т. п. Иерархическая
последовательность доступа к информации реализуется
по принципу «чем выше уровень доступа, тем уже
круг допущенных лиц» [83].
С
САМОКОНТРОЛИРУЕМЫЙ КОД [self-
checking code] — избыточный код, расшифровка ко-
торого автоматически приводит к обнаружению или исправлению ошибок [103].
САНКЦИОНИРОВАННЫЙ ВЫЗОВ [autho-
rized call] — вызов системы, программы или данных,
разрешенный данному пользователю. Как правило, реализуется путем ввода и проверки пароля [103].
СВЕРТОЧНЫЙ КОД [convolutional code] —
код, в каждый момент времени порождающий очередную порцию
подблоком, при поступлении на вход кодера очередной
порции информационных символов, называемую информационным подблоком [103].
СВОЙСТВО СИНХРОНИЗИРУЕМОСТИ [synch-
ro nizing property] — свойство кода, состоящее в том,
что декодер, начав работу с произвольного символа кодовой последовательности, может определить начало
очередного кодового слова и приступить к восстановлению последовательности сообщений [103].
кодовых символов, называемую кодовым
254

СЕМАНТИЧЕСКАЯ ОШИБКА [semantic
error] — ошибка программирования, возникающая из-
за непонимания смысла, значения или действия той
или иной конструкции программирования [103].
СЕРВЕР-ПОСРЕДНИК [proxy server] — бранд-
мауэр, в котором для преобразования IP-адресов всех
авторизованных клиентов в IP-адреса, ассоциированные с брандмауэром, используется процесс, называемый трансляцией адресов (address translation) [103].
СЕРВИСНАЯ ПРОГРАММА — программа, раз-
работанная
нентов, например, программа восстановления данных
диска или файла [82].
СЕТЕВЫЕ АНАЛИЗАТОРЫ ( СНИФФЕРЫ) —
программы, осуществляющие «прослушивание» сетевого трафика и автоматическое выделение из трафика имен пользователей, паролей, номеров кредитных
карт, другой подобной информации [82].
СИНХРОПОСЫЛКА — значения исходных от-
крытых параметров алгоритма криптографического
преобразования (ГОСТ 28147-89) [82].
СИСТЕМА
востей на основе электронной почты, вначале разработанная для коммутируемых соединений, а сейчас использующая TCP/IP [103].
СИСТЕМА ВОССТАНОВЛЕНИЯ [purifi cation
system] — комплекс программ и управляющих таблиц,
предназначенных для поддержания целостности данных. Используется в банках данных и других автоматизированных системах [103].
СИСТЕМА ЗАМКОВ И КЛЮЧЕЙ [locks
and keys]
там памяти операционной системой присвоены идентификационные номера-замки, а зарегистрированным
для сопровождения системы или ее компо-
USENET — система обсуждения но-
— система защиты памяти, в которой сегмен-
255

пользователям числовые коды-ключи. Это действие
осуществляется привилегированным процессом в некоторой адресуемой области памяти, недоступной пользователю. Примером может служить слово состояния
программы [103].
СИСТЕМА ЗАЩИТЫ ДАННЫХ [security sys-
tem] — комплекс аппаратных, программных крип то-
графических средств, а также мероприятий, обеспе чивающих защиту данных от случайного или
пред намеренного разрушения, искажения или
зования [103].
СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ — 1) со-
вокупность органов и (или) исполнителей, используемой ими техники защиты информации, а также
объектов защиты, организованная и функционирующая по правилам, установленным соответствующими правовыми, организационно-распорядительными
и нормативными документами в области защиты информации [57]; 2) действующие в единой совокупности законодательные, организационные, технические
и
другие способы и средства, обеспечивающие защиту важной информации от всех выявленных угроз
и возможных каналов утечки; комплекс организационных и технических мероприятий по защите информации, проведенный на объекте с применением
необходимых технических средств и способов в соответствии с концепцией, целью и замыслом защиты;
совокупность механизмов защиты, реализующих
новленные правила, удовлетворяющие указанным
требованиям [103].
СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ АВТО МА-
ТИ ЗИРОВАННОЙ СИСТЕМЫ — совокупность техниче-
ских, программных и программно-технических средств
защиты и средств контроля ее эффективности [61, 64].
ис поль-
уста-
256

СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕ-
САНКЦИОНИРОВАННОГО ДОСТУПА [sys tem of pro-
tection from unauthorized access to information] —
комплекс организационных мер и программнотехнических средств защиты информации
от несанкционированного доступа к информации [70].
СИСТЕМА ЗАЩИТЫ С ПОЛНЫМ ПЕРЕ-
КРЫТИЕМ — система, в которой имеются средства за-
щиты на каждый потенциально возможный путь проникновения к защищаемым данным [103].
СИСТЕМА ЗАЩИТЫ СЕКРЕТНОЙ
МАЦИИ [secret information security system] — ком-
плекс организационных мер и программо-технических
(в том числе криптографических) средств обеспече-
ния безопасности информации в автоматизированных
системах [70].
СИСТЕМА КОДИРОВАНИЯ [coding system] —
совокупность символов и правил кодирования; код [103].
СИСТЕМА ОБНАРУЖЕНИЯ ВТОРЖЕНИЯ —
программное обеспечение и (или) система аппаратных средств ЭВМ, разработанная (предназначенная)
для контроля технико-программных
ра, информационной системы или сети с целью идентификации признаков вторжения попытки [86].
СИСТЕМА СЕРТИФИКАЦИИ В ОБЛАСТИ ЗА-
ЩИТЫ ИНФОРМАЦИИ — система, располагающая
собственными правилами процедуры и управления
для проведения сертификации соответствия в области
защиты информации [103].
СИСТЕМНОЕ ПРЕРЫВАНИЕ [operation code
trap] — 1) состояние системы, аналогичное вызываемому
обычным сигналом прерывания, но синхронное с
той системы. Системное прерывание может быть вызвано множеством причин. Примерами ситуаций его
средств компьюте-
ИНФОР-
рабо-
257

возникновения являются попытка выполнения неправильной команды или попытка получения доступа
к ресурсам другого пользователя в системе, поддерживающей защиту при работе в режиме нескольких пользователей; 2) некоторое значение, которое замещает обычную операционную часть машинной команды
в определенной точке для того, чтобы вызвать прерывание во время выполнения этой
(ДСТУ 2873-94) [103].
СИСТЕМНЫЙ АНАЛИТИК [system analyst] —
специалист, описывающий прикладные проблемы,
определяющий спецификации системы, дающий рекомендации по изменениям оборудования, проектирующий процедуры обработки данных и методы верификации предполагаемых структур данных [103].
СИСТЕМНЫЙ ЖУРНАЛ [audit trail] — хро-
нологически упорядоченная совокупность записей результатов деятельности субъектов системы, достаточная для восстановления, просмотра и
вательности действий, окружающих или приводящих
к выполнению операций, процедур или совершению событий при транзакции с целью инспекции конечного
результата [103].
СИСТЕМНЫЙ КЛЮЧ [system key] — ключ,
обеспечивающий защиту системных средств от несанкционированного доступа [103].
СКАНЕР СЕТЕВОЙ — программа, которая осу-
ществляет сбор информации о сети для нахождения
компьютеров и программ,
к атакам [82].
СКАНЕР УЯЗВИМОСТИ ПРОГРАММ — про-
грамма, которая осуществляет проверку больших групп
компьютеров в Интернете в поисках машин, уязвимых
к тому или иному конкретному виду паки [82].
машинной команды
анализа последо-
потенциально уязвимых
258

СКРЕМБЛЕР [scrambler] — кодирующее
устройство, используемое в цифровом канале, которое
выдает случайную последовательность бит [103].
СКРЫТЫЙ ВРЕМЕННОЙ КАНАЛ [covert
timing channel] — скрытый канал, в котором один
процесс передает информацию другому посредством
модуляции доступа к системным ресурсам (например,
времени занятости центрального процессора) таким образом, что эта модуляция может распознаваться и детектироваться другим
СКРЫТЫЙ КАНАЛ [covert channel] — путь
передачи информации, позволяющий двум взаимодействующим процессам обмениваться информацией таким способом, который нарушает системную политику
безопасности [103].
СКРЫТЫЙ КАНАЛ С ПАМЯТЬЮ [covert
storage channel] — скрытый канал, обеспечиваю-
щий прямую или косвенную запись в пространство
памяти одним процессом и чтение этой информации
другим процессом. Скрытый канал с
но связан с использованием ресурсов ограниченного объема (например, секторов на диске), которые разделяются двумя субъектами с различными уровнями
безопасности [103].
СЛЕД [footrprint] — в кодировании часть избы-
точного кода, которую можно использовать для выявления случаев нарушения авторского права [103].
СЛЕД КОНТРОЛЯ [audit trail] — записи о тран-
закциях, выполняемых
этих записей документирует ход обработки информации в системе, что позволяет проследить (провести трассировку) его: вперед от исходных транзакций до создаваемых в процессе их работы записей и/или отчетов
или назад от конечных записей/отчетов до исходных
процессом [103].
памятью обыч-
в системе. Последовательность
259

транзакций. След контроля позволяет определить источники возникновения транзакций и последовательность их выполнения системой [103].
СНЯТИЕ ЗАМКА — отмена процедуры защиты
данных или программ, основанной на использовании
замка защиты [103].
СПЕЦИАЛЬНАЯ И ЗАЩИЩЕННАЯ БАЗА
ДАННЫХ — база данных, содержащая сведения, от-
несенные в установленном порядке к государственной
тайне [41, 116].
СПЕЦИАЛЬНЫЕ СРЕДСТВА ТЕХНИ ЧЕС-
КОЙ
faci lities of information technical protection] —
средства технической защиты информации, обеспечивающие самостоятельно или совместно с другими средствами предотвращение утечки информации по нетиповым техническим [103].
facility] — программы и процедуры, предназначенные
для восстановления данных в случае их искажения или
стирания [103].
1) технические, криптографические, программные и дру
гие средства, предназначенные для защиты сведений,
составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации [6, 43, 44]; 2) технические средства, используемые для формирования, обработки, передачи или приема сообщений электросвязи
либо почтовых отправлений; 3) технические, криптографические, программные и другие средства, предназначенные для защиты
сударственную (коммерческую) тайну, средства, в ко-
ЗАЩИТЫ ИНФОРМАЦИИ [spe cial pur puse
СРЕДСТВА ВОССТАНОВЛЕНИЯ [restoring
СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ —
сведений, составляющих го-
-
260
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
