Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Понятийный аппарат информационной безопасности. Словарь
.pdf
торых они реализованы, а также средства контроля эффективности защиты информации [83].
СРЕДСТВА ЗАЩИТЫ ОТ НЕСАНК ЦИ-
ОНИРОВАННОГО ДОСТУПА [protec tion faci-
lity] — программные, технические или программнотехнические средства, предназначенные для предотвращения или существенного затруднения несанкционированного доступа [83, 103].
СРЕДСТВА ЗАЩИТЫ ПРОГРАММНОГО ОБЕС-
ПЕЧЕНИЯ [software protection device] — сред ства,
обеспечивающие защиту программных средств от несанкционированного
СРЕДСТВА КРИПТОГРАФИЧЕСКОЙ ЗА-
ЩИ ТЫ ИНФОРМАЦИИ [cryptographic infor-
mation protection facility] — средства вычислительной техники, осуществляющие криптографическое преобразование информации для обеспечения ее
безопасности [103].
СРЕДСТВА МАССОВОЙ ИНФОРМАЦИИ
(СМИ) — периодическое печатное издание, сетевое из-
дание, телеканал, радиоканал, телепрограмма, радиопрограмма, видеопрограмма, кинохроникальная программа, иная форма периодического распространения
массовой информации под постоянным наименованием
(названием) [26].
СРЕДСТВА ОБЕСПЕЧЕНИЯ ИНФОР МА-
ЦИОННЫХ СИСТЕМ И ИХ ТЕХ НО ЛОГИЙ — про-
граммные, технические, лингвистические, правовые,
организационные средства (программы для электронных вычислительных машин; средства вычислительной техники и связи; словари, тезаурусы и классификаторы; инструкции и методики; положения, уставы,
должностные инструкции; схемы и их описания, другая
эксплуатационная и сопроводительная
доступа [103].
документация),
261

используемые или создаваемые при проектировании информационных систем и обеспечивающие их
эксплуатацию [103].
СРЕДСТВА ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИН-
ФОРМАЦИИ [information technical protection
facilities] — технические средства, предназначенные
для предотвращения утечки информации по одному
или нескольким техническим каналам [103].
СРЕДСТВА ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИН-
ФОРМАЦИИ ОБЩЕГО НАЗНАЧЕНИЯ [general
purpuse facilities of information technical
protection] — средства технической защиты информа-
ции, обеспечивающие самостоятельно или совместно
другими средствами предотвращение утечки инфор-
с
мации по типовым техническим каналам [103].
СРЕДСТВО РАЗГРАНИЧЕНИЯ ДОСТУПА —
программно-аппаратное средство, обеспечивающее разграничение доступа субъектов к информационным ресурсам в соответствии с принятой моделью. Средствами
разграничения доступа являются матрица доступа
и метка секретности /конфиденциальности / [103].
СТАЦИОНАРНЫЙ ИСТОЧНИК ИНФОР-
МАЦИИ [stationary source] — начиная с некоторо-
номера вероятностный механизм появления очеред-
го
ного символа на выходе источника не зависит от его
номера [103].
СТОЙКОСТЬ КРИПТОГРАФИЧЕСКОГО ЗА-
КРЫТИЯ — минимальная длина закрытого текста,
на которой могут быть выявлены такие статистические
закономерности, на основе которых может быть восстановлен открытый текст [83].
СУБЪЕКТ БЕЗОПАСНОСТИ [security sub-
ject] — активная системная составляющая, к которой
применяется методика
безопасности [103].
262

Т
ТЕСТИРОВАНИЕ [testing] — 1) применение
тестов при проверке ЭВМ и ее программного обеспечения; 2) выполнение действий, предусмотренных
тестом [103].
ТЕХНИКА ЗАЩИТЫ ИНФОРМАЦИИ — сред-
ства защиты информации, средства контроля эффективности защиты информации, средства и системы
управления, предназначенные для обеспечения защиты информации [58].
ТЕХНИЧЕСКОЕ УСТРОЙСТВО ЗАЩИТЫ
[phy si cal protection device] — устройство электронного или другого типа
ность работы с программой лицам, не имеющим такого
устройства [103].
ТИП ДОСТУПА [access type] — сущность права
доступа к определенному устройству, программе, файлу и т. д. (обычно read, write, execute, append, modify,
delete) [103].
, предотвращающее возмож-
У
УГРОЗА СИСТЕМЕ ПЕРЕДАЧИ ДАННЫХ
(СПД) — опасность СПД, состоящая в разрушении ин-
формации или других ресурсов; искажении или модификации информации; хищении, удалении или потере
информации и/или других ресурсов; раскрытии информации; прерывании обслуживания [66].
УПРАВЛЕНИЕ ДОСТУПОМ — 1) способ защи-
ты информации путем регулирования использования
ресурсов (документов, технических и программных
263

средств, элементов баз данных). Управление доступом
включает следующие функции защиты: идентификацию пользователей, персонала и ресурсов; проверку
полномочий, разрешение и создание условий работы
в пределах установленного регламента; регистрацию
(протоколирование) обращения к защищаемой информации; реагирование при попытках несанкционированного действия [83]; 2) [access control] определение
и ограничение доступа пользователей, программ и процессов к данным, программам и устройствам вычислительной системы; 3) процесс ограничения доступа к ресурсам системы только разрешенным программам, процесса или другим системам (в сети) [103].
УРАВНЕНИЕ ЗАШИФРОВАНИЯ — соотноше-
ние, выражающее процесс образования зашифрованных данных из открытых данных в результате преобразований, заданных алгоритмом криптографического
преобразования (ГОСТ 28147-89) [82].
УРАВНЕНИЕ РАСШИФРОВАНИЯ
шение, выражающее процесс образования открытых
данных из зашифрованных данных в результате преобразований, заданных алгоритмом криптографического
преобразования (ГОСТ 28147-89) [82].
УРОВЕНЬ (ТЕХНИЧЕСКОЙ) ЗАЩИТЫ ИН-
ФОРМАЦИИ [(technical) protection information
level] — совокупность методов и средств технической
защиты информации, соответствующих нормируемым
показателям [103].
УРОВЕНЬ ПРОЗРАЧНОСТИ [clearance] —
максимальный уровень безопасности, доступ к которому разрешен данному субъекту правилами
Белла-Лападула. Текущий уровень субъекта (уровень,
на котором он в данный момент выполняет операции) может варьироваться от минимального до уровня
прозрачности [103].
— соотно-
модели
264

УСТРОЙСТВО ВЫДАЧИ СИГНАЛА ТРЕ-
ВОГИ — программно-аппаратное устройство, обеспе-
чивающее выдачу звукового и/или светового сигнала
на контрольный пост в случае попыток несанкционированного доступа [103].
УСТРОЙСТВО ПОВЫШЕНИЯ ДОСТО ВЕР-
НОСТИ ИДЕНТИФИКАЦИИ — программно-
аппаратное устройство, обеспечивающее корректировку ошибок идентификации, переданных с удаленных
терминалов по каналам связи. Для корректировки
ошибок
сылка сообщений на передающий конец для сравнения
его с оригиналом, посылка одновременно с сообщением
контрольных разрядов, использование избыточных кодов (код Хемминга, циклические коды) и т. д. [103].
МЫ ПОЛЬЗОВАТЕЛЯ — программно-аппаратное
устройство, обеспечивающее прерывание (блокирование) программы пользователя в случае попыток несанкционированного доступа [103].
ПОЛЬ ЗОВАТЕЛЕЙ — программно-аппаратное
устройство, обеспечивающее регистрацию пользователей при всех их обращениях к вычислительной системе с указанием номера терминала, даты и времени
обращения [103].
программно-аппаратное устройство, обеспечивающее
стирание оставшихся после обработки данных в ОЗУ ( оперативном запоминающем устройстве) путем записи
лей во все ячейки соответствующего блока памяти [103].
ШУМЛЕНИЯ — широкополосный излучатель (генератор) электромагнитного шума, предназначенный
используются различные способы: обратная по-
УСТРОЙСТВО ПРЕРЫВАНИЯ ПРОГРАМ-
УСТРОЙСТВО РЕГИСТРАЦИИ ДОСТУПА
УСТРОЙСТВО СТИРАНИЯ ДАННЫХ —
ну-
УСТРОЙСТВО ЭЛЕКТРОМАГНИТНОГО ЗА-
265

для маскировки (подавления) информационного электромагнитного поля, создаваемого техническими средствами обработки информации, или наводок в токопроводящих коммуникациях, в заданной полосе
частот [103].
Ф
ФИКСАЦИЯ КОНТРОЛЯ СРЕДСТВ ЗА-
ЩИТЫ [security audit trail] — совокупность све-
дений о состоянии средств защиты, накапливаемых
во времени и предназначенных для упрощения управления средствами защиты [103].
ФИКСИРОВАННО-ПЕРЕМЕННЫЙ КОД [fi xed
to variable code] — код, сопоставляющий векторам
фиксированной длины кодовые последовательности
переменной длины. В частности, вектором фиксированной длины на входе кодера может быть
номера сообщения, порожденного источником [103].
ФОРМАЛЬНАЯ МОДЕЛЬ ПОЛИТИКИ БЕ ЗО-
ПАСНОСТИ [formal security policy model] — 1) мо-
дель политики безопасности, выраженная точным,
возможно математическим образом, включающим начальное состояние системы, способы перехода системы из одного состояния в другое и определение «безопасного» состояния системы; 2) математически строгое
описание политики безопасности. Подразумевает описание начального
да системы из одного состояния в другое, а также определение безопасного состояния. Чтобы быть принятой как основа ДВБ (TCB), модель должна содержать
формальное доказательство следующих положений:
состояния системы, способы перехо-
двоичная запись
266

начальное состояние системы является безопасным;
если все условия безопасности, определяемые моделью, выполнены, то все последующие состояния системы также будут безопасными. Примером формальной
модели является модель Белла-Лападула [103].
ФУНКЦИОНАЛЬНАЯ ВОЗМОЖНОСТЬ —
метка (маркер), используемая в качестве идентификатора какого-либо ресурса, овладение которым дает право на доступ к этому
ресурсу [66].
Х
ХОСТ-БАТИСТОН [batiston host] — компьютер-
шлюз, на котором работает программное обеспечение
брандмауэра и который устанавливается между внутренней и внешней сетями. Хост-бастионами являются шлюзы сеансового и прикладного уровня, а также
брандмауэры экспертного уровня [103].
ХЭШИРОВАНИЕ (ХЕШИРОВАНИЕ) — порож-
дение с помощью специальных алгоритмов по заданному набору данных уникальных (почти уникальных
значений некоторой функции (параметра) заданной
длинны. Минимальная длина хэш-параметра должна составлять, обычно, не менее 128 разрядов. Важной
особенностью любого хорошего алгоритма хеширования является порождение очень трудноповторимых
хэш-параметров. Чем больше длина хэш-параметра,
тем он более трудно воспроизводим. Алгоритм MD5
порождает 128-разрядный хэш-код. Алгоритм SHA —
160-разрядный хэш-код. Для
ровой подписи используют «односторонние алгоритмы
хэширования» [82].
построения системы циф-
)
267

ХЭШ-ФУНКЦИЯ — функция, осуществляющая
отображение элементов некоторого множества (например, множества фамилий, множества файлов и т. д.)
в индекс линейного множества. Примером простой хэшфункции является, например, широко известная функция СRС32. Особую роль в современной информатике
играют односторонние хэш-функции, то есть такие хэшфункции, зная результат отображения
тически невозможно восстановить исходный элемент,
преобразованный в известный результат. В отечественной литературе часто называются функциями расстановки (см. «Хэширование») [82].
которых прак-
Ц
ЦЕНТРАЛИЗОВАННОЕ УПРАВЛЕНИЕ КОМ-
ПОНЕНТАМИ МЭ — выполнение с одного рабоче-
го места (рабочей станции, узла) всех функций по сопровождению МЭ (его компонент), только со стороны
санкционированного администратора, включая инициализацию, останов, восстановление, тестирование,
установку и модификацию правил фильтрации данных, параметров регистрации, дополнительных защитных функций и анализ зарегистрированных событий (ГТ-МЭ) [82].
Ч
ЧАСТНАЯ ВЕРИФИКАЦИЯ [partial veri-
fi cation] — доказательство правильности про-
грамм, учитывающее основные, но не все возможные
факторы [103].
268

Ш
ШИФРАТОР [encoder, encipher] — 1) устрой-
ство, изменяющее характер представления информации
за счет изменения принципов кодирования; 2) блок ЭВМ,
выполняющий преобразование входных сигналов [103].
ШИФРОВАЛЬНЫЕ СРЕДСТВА (средства
криптографической защиты информации) — 1) средства, реализующие криптографические алгоритмы преобразования информации, аппаратные, программные
и аппаратно-программные средства, системы и комплексы, предназначенные для ЗИ (в том числе и
щие в системы и комплексы ЗИ от несанкционированного доступа), циркулирующей в технических средствах,
при ее обработке, хранении и передаче по каналам связи, включая шифровальную технику; 2) средства, реализующие криптографические алгоритмы преобразования
информации, аппаратные, программные и аппаратнопрограммные средства, системы и комплексы защиты
от навязывания ложной информации, включая средства
имитозащиты и электронной цифровой подписи; 3) аппаратные, программные и аппаратно-программные
средства, системы и комплексы, предназначенные
для изготовления и распределения ключевых документов, используемых в шифровальных средствах, независимо от вида носителя ключевой информации; 4) ручные шифры, документы кодирования и другие носители
ключевой информации [82]; 5) средства, осуществляющие криптографические преобразования информации
для обеспечения ее безопасности [83].
ШИФРОВАНИЕ МЕТОДОМ РША (РИВЕСТА
ШАМИРА АДЛЕМАНА) [Rsa Encryption] — ме-
тод шифрования, предложенный Ривестом, Шамиром
и Адлеманом, при котором ключ, используемый
входя-
269

для шифрования, не совпадает с ключом для дешифрирования (последний должен быть известен получателю); по этой причине данный метод относят к методам
шифрования с открытым ключом [103].
ШИФРОВАНИЕ С ОТКРЫТЫМ КЛЮЧОМ
[public key cryptography] — криптографический метод,
в котором используются раздельные ключи для шифрования и дешифрования [103].
ШИФРОТЕКСТ — данные, получаемые в ре-
зультате
cation-level gateway] — программная процедура обмена информацией, которая исключает прямое взаимодействие между авторизованным клиентом и внешним
хостом. Шлюз фильтрует все входящие и исходящие
пакеты на прикладном уровне модели OSI. Связанные
с приложениями программы-посредники перенаправляют через шлюз информацию, генерируемую конкретными сервисами TCP/IP [103].
gateway] — программная процедура обмена информацией, которая исключает прямое взаимодействие между
авторизованным клиентом и внешним хостом. Он принимает запрос доверенного клиента на определенные
услуги и, после проверки допустимости запрошенного
сеанса, устанавливает соединение с внешним хостом.
После этого шлюз просто копирует пакеты в обоих направлениях, не осуществляя их
ФОРМАЦИОННОГО ДОСТУПА) — техническое
средство, входящее в комплект средств вычислительной техники, установленный на объекте, или другое
СВТ, используемое для проведения диалога с вычислительной системой и осуществления доступа к информационному ресурсу [103].
использования шифрования [66].
ШЛЮЗ ПРИКЛАДНОГО УРОВНЯ [appli-
ШЛЮЗ СЕАНСОВОГО УРОВНЯ
фильтрации [103].
ШТАТНОЕ ТЕХНИЧЕСКОЕ СРЕДСТВО (ИН-
[circuit-level
270
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
