Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Понятийный аппарат информационной безопасности. Словарь

.pdf
Скачиваний:
1
Добавлен:
07.09.2026
Размер:
1 Мб
Скачать
☆
ДИАГНОСТИКА [diagnostics] — контроль,
проверка и прогнозирование состояния объектов. Цель технической диагностики обнаружение неисправно­стей и выявление элементов, ненормальное функцио­нирование которых является причиной возникновения неисправностей [103].
ДИВЕРСИЯ ИНФОРМАЦИОННАЯ — кри-
минальное действие, имеющее в качестве цели под­рыв экономической безопасности и обороноспособности страны [86].
ДИЗАССЕМБЛИРОВАНИЕ (ДЕКОМПИЛИ-
РОВАНИЕ) — является процедурой, регулируемой
в большинстве ством авторских прав [82]. В Российской Федерации ин­формация, полученная в результате декомпилирова­ния, может использоваться лишь для достижения спо­собности к взаимодействию независимо разработанной программы для ЭВМ с другими программами, не мо­жет передаваться иным лицам, за исключением случа­ев, когда это необходимо для достижения способности к взаимодействию мы для ЭВМ с другими программами, а также не может использоваться для разработки программы для ЭВМ, по своему виду существенно схожей с декомпилируемой программой для ЭВМ, или для осуществления другого действия, нарушающего исключительное право на про­грамму для ЭВМ [2].
ДИПОЛЬНЫЙ ОТРАЖАТЕЛЬ — средство пас-
сивных помех, представляющее собой водящего материала длиной, равной или кратной по­ловине длине волны подавляемого радиоэлектронного средства [51].
стран национальным законодатель-
независимо разработанной програм-
отрезок токопро-
41
ДИСКОВОДЫ — устройства для записи и считы-
вания информации с магнитных дисков, компакт-дисков (оптических дисков), магнитооптических дисков [82].
ДИСТРИБУТИВ — комплект поставки про-
граммного продукта в виде, подготовленном его разра­ботчиком для распространения. Может иметь разную физическую форму: либо в «материальном» виде в фор­ме одного или нескольких носителей данных, либо в «электронном» виде, если распространение осущест­вляется по электронным каналам, например, посред­ством сети Интернет. Дистрибутивом может быть ко­пия программного продукта (или дискеты, содержащие эти копии), полностью совпадающие с оригиналом, вхо­дящим в комплект поставки этого продукта. Правила действий с дистрибутивами (резервное копирование, количество инсталляций, передача в аренду, дальней-
распространение и т. п.) определяются лицензи-
шее онным соглашением и законами об охране авторских прав [82].
ДОБРОВОЛЬНАЯ СЕРТИФИКАЦИЯ — добро-
вольная сертификация проводится по инициативе зая­вителей (изготовителей, продавцов, исполнителей) в це­лях подтверждения соответствия продукции требовани­ям стандартов, технических условий, рецептур и других документов, определяемых заявителем [104].
ДОВЕДЕНИЕ СВЕДЕНИЙ — вид психологиче-
ского воздействия ся через средства массовой информации или по другим каналам информации до субъекта, группы или обще­ства с целью убедить объект воздействия (индивидуу­ма или группу) изменить или сформировать мнения, эмоции, отношения и форму поведения, а в конечном итоге предпринять конкретные поступки в заданных интересах [86].
. Доведение сведений осуществляет-
42
ДОВЕРИТЕЛЬНАЯ ФУНКЦИОНАЛЬ НОСТЬ —
функционирование, которое воспринимается правиль­ным с точки зрения некоторого критерия, например, критерия, представляемого посредством стратегии защиты [66].
ДОВЕРИТЕЛЬНОСТЬ [trusted funcionality] —
свойство соответствия безопасности некоторым критериям [103].
ДОКУМЕНТ — 1) деловая бумага, подтверждаю-
щая какой-нибудь факт или право на что-нибудь; 2) удо­стоверение, официальная бумага, свидетельствующие о личности предъявителя; 3) письменное свидетельство
каких-нибудь исторических событиях, фактах [91].
о
ДОКУМЕНТИРОВАННАЯ ИНФОРМАЦИЯ —
1) зафиксированная на материальном носителе инфор-
мация с реквизитами, позволяющими определить та­кую информацию или в установленных законодатель­ством Российской Федерации случаях ее материальный носитель [7]; 2) зафиксированная на материальном но­сителе информация с указанием источника ее происхо­ждения [83, 103].
ДОМИНИРОВАНИЕ ИНФОРМА ЦИОННОЕ —
подавляющее преимущество, полученное через вышающую эффективность информационной деятель­ности (приобретение и использование данных, инфор­мации, знаний) в такой степени, что это преимущество демонстрируется практически через превышающую эф­фективность инструментальной деятельности [86].
ДОСТОВЕРНОСТЬ [validity, adequacy] ИН-
ФОРМАЦИИ (ДАННЫХ) — 1) свойство информации
быть правильно воспринятой, вероятность отсутствия ошибок; 2) степень соответствия данных, хранимых в памяти ЭВМ или документах, реальному отображаемых ими объектов предметной области [103].
состоянию
пре-
43
Достигается обозначением времени свершения собы­тий, сведения о которых передаются; тщательным из­учением и сопоставлением данных, полученных из различных источников; проверкой сомнительных све­дений, своевременным скрытием дезинформацион­ных и маскировочных мероприятий; исключением ис­каженной информации, передаваемой по техническим средствам.
ДОСТУП [access] — 1) предоставление данных
системе обработки данных или получение их из тем выполнения операций поиска, чтения и (или) за­писи данных (ДСТУ 2874-94); 2) взаимодействие меж­ду субъектом и объектом, обеспечивающее передачу информации между ними; 3) в вычислительной тех­нике процедура установления связи с запоминающим устройством, размещенным на нем файлом для за­писи или чтения данных; 4) специальный тип взаи­модействия между субъектом и тате которого создается поток информации от одного к другому [103].
ДОСТУП К ИНФОРМАЦИИ — 1) получение
субъектом возможности ознакомления с информацией, в том числе с помощью технических средств [58]; 2) озна­комление с информацией, ее обработка, в частности, копирование, модификация или уничтожение [69].
ДОСТУП ОГРАНИЧЕННЫЙ — доступ к ин-
формационному ресурсу, разрешаемый только опреде­ленному установленными для данного ресурса прави­лами и полномочиями (санкциями) кругу лиц [86].
ДОСТУПНОСТЬ [availability, accessibitity] —
свойство ресурса ВОС (Виртуальная Организационная Структура), заключающееся в возможности его исполь­зования по требованию пользователя, имеющего соот­ветствующие полномочия [103].
объектом, в резуль-
нее пу-
44
Ж
ЖИВУЧЕСТЬ [viability] — свойство систе-
мы оставаться работоспособной в условиях внешних воздействий [103].
ЖУРНАЛ [journal, log] — в вычислительной
технике набор данных (файл), используемый операци­онной или иной системой для сбора и учета статисти­ческой информации, различных сообщений и других данных [103].
ЖУРНАЛИСТ — лицо, занимающееся редактиро-
ванием, созданием, сбором или подготовкой сообщений и материалов для ства массовой информации, связанное с ней трудовыми или иными договорными отношениями либо занимаю­щееся такой деятельностью по ее уполномочию [26].
редакции зарегистрированного сред-
З
ЗАВЕРЕНИЕ [notalization] — регистрация дан-
ных у доверенного третьего лица для дальнейшей уве­ренности в правильности таких характеристик, как со­держание, источник данных, время доставки [103].
ЗАГРАДИТЕЛЬНАЯ ПОМЕХА — помеха, ши-
рина спектра частот которой значительно превышает полосу частот приемного устройства аппаратуры развед­ки или технического демаскирующего признака [103].
ЗАГРУЗОЧНЫЙ ВИРУС [boot virus] — вирус,
заражающий загрузочные части жестких и/или гибких дисков [103].
ЗАДАЧА ЗАЩИТЫ ИНФОРМАЦИИ — 1) фор-
мализованное описание действий, направленное на проведение мероприятий по устранению, ослабле­нию, искажению и созданию ложных технических
45
и демаскирующих признаков объекта защиты; 2) ожи­даемый результат проведения мероприятий по устра­нению, ослаблению, искажению и созданию ложных технических и демаскирующих признаков объекта защиты [68].
ЗАДАЧА ПЕРЕХВАТА — задача получения ин-
формации, которая решается на основе обработки пе­рехваченных побочных электромагнитных излучений и наводок [103].
ЗАКЛАДНОЕ УСТРОЙСТВО («ЗАКЛАДКА»)
[secret intelligence device] — скрытно устанавли- ваемое информации [103].
СТВО — электронное устройство, несанкционирован­но и замаскировано установленное в техническом сред­стве обработки информации или в выделенном по­мещении с целью обеспечения утечки защищаемой информации [68].
средства съема информации, скрытно внедряемый (за­кладываемый или вносимый) в места возможного съе­ма информации цию, оборудование, предметы интерьера, транспортные средства, а также в технические средства и системы об­работки информации) [61, 62, 64].
явлений действительности; 2) необходимое и устойчи­вое отношение между явлениями; 3) постановление го­сударственной власти, нормативный акт, принятый го­сударственной властью; установленные государствен­ной
щественное, необходимое, устойчиво повторяющееся
техническое средство осуществления угрозы
ЗАКЛАДНОЕ ЭЛЕКТРОННОЕ УСТРОЙ-
ЗАКЛАДОЧНОЕ УСТРОЙСТВО — элемент
(в том числе в ограждение, конструк-
ЗАКОН — 1) связь и взаимосвязь каких-нибудь
властью общеобязательные правила [91].
ЗАКОН ИНФОРМАЦИОННОЙ ВОЙНЫ — су-
46
отношение, характеризующее упорядоченность стро­ения и функционирования, тенденции изменения и развития тех или иных явлений информационной войны [47].
ЗАКОННЫЙ (ПРАВИЛЬНЫЙ) [legitimate] —
соответствующий принятым законам, нормативной базе [103].
ЗАКОНОДАТЕЛЬСТВО О ЗАЩИТЕ ДАН-
НЫХ [data protection legislation] — законода-
тельство, принятое или принимаемое во всех странах для защиты персональных данных, обрабатываемых компьютерами. Цель законодательства заключается в контроле зования информации в случае, когда персональные данные хранятся в компьютере [103].
ЗАКОНОМЕРНОСТЬ ИНФОРМАЦИОННОЙ
ВОЙНЫ — подчиненность закону или указание на то,
что в основе познания какого-либо явления информаци­онной войны лежит один или несколько законов. Понятие «закономерность» более предпочтительно в тех случаях, когда связи, повторяющиеся отношения ной войны недостаточно выражены количественно [47].
ЗАКРЫТАЯ ИНФОРМАЦИЯ [рrivate
information] — информация, которая по тем или иным
соображениям представляет тайну и распространение которой возможно лишь с согласия органов, уполномо­ченных контролировать вопросы, связанные с этой ин­формацией [103].
ЗАКРЫТЫЕ (ЗАЩИЩЕННЫЕ) ДАННЫЕ
[resticted data] — данные, доступные ограниченному кругу пользователей. Как правило, ограничение досту­па достигается системой паролей [103].
ЗАМЫСЕЛ ЗАЩИТЫ ИНФОРМАЦИИ —
основная идея, раскрывающая состав, содержание,
и предотвращении неправильного исполь-
информацион-
47
взаимосвязь и последовательность осуществления техни­ческих и организационных мероприятий, необходимых для достижения цели защиты информации [58, 82].
ЗАПИСЬ (в области авторского права) — фикса-
ция звуков и (или) изображений с помощью техниче­ских средств в какой-либо материальной форме, позво­ляющей осуществлять их неоднократное восприятие, воспроизведение или сообщение [2].
ЗАРАЖЕНИЕ [infection] — 1) метод психологиче-
ского
воздействия в психологической операции, рассма­триваемый как общественно-психологический процесс, выражающий бессознательную, невольную подвержен­ность индивида (группы) эмоциональному воздействию других групп или большой массы людей в условиях не­посредственного контакта [80]; 2) в вычислительной технике процесс создания вирусом своей копии, связан­ный с изменением кодов программ, системных обла­стей или системных таблиц [103].
ЗАРЕГИСТРИРОВАННЫЙ ПОЛЬЗОВА ТЕЛЬ
[authorized user] — 1) пользователь, имеющий прио­ритетный номер в данной системе коллективного поль­зования; 2) пользователь, включенный в график работ на ЭВМ [103].
ЗАСЕКРЕЧЕННАЯ СВЯЗЬ — связь, при кото-
рой информация, передаваемая по телефону, телеграфу, фототелеграфу, шифруется (дешифруется) аппарату­рой засекречивания в процессе передачи (приема) [83]. Имеет целью скрыть информацию от ознакомления с ее содержанием.
ЗАЩИТА [protection, security, lock out] —
1) средство для ограничения доступа или использова-
ния всей или части вычислительной системы; 2) си­стема юридических, организационных и техниче­ских, в том числе программных, мер предотвращения
48
несанкционированного доступа к автоматизированной системе, объектам, программам и данным [103].
ЗАЩИТА ВЫДЕЛЕННОГО ПОМЕЩЕНИЯ —
проведение комплекса организационно-технических мероприятий по предотвращению утечки речевой се­кретной или конфиденциальной информации по тех­ническим каналам за пределы выделенного помеще­ния. В общем случае комплекс мероприятий по защите выделенных помещений включает: защиту речевой ин­формации, обрабатываемой от утечки за счет электромагнитных излучений и на­водок (ПЭМИН); защиту речевой информации от утеч­ки за счет эффекта электроакустического преобразо­вания вспомогательных технических средств и систем (ВТСС); защиту речевой информации от утечки за счет лазерного зондирования стекол или стетоскопическо­го прослушивания ограждающих конструкций; защиту речевой информации от рованного доступа в помещение и скрытой установки в нем подслушивающих приборов (микрофонов, магни­тофонов, радиопередатчиков и т. д.); акустическую за­щиту помещений [103].
ЗАЩИТА ИНФОРМАЦИИ — 1) включает
в себя комплекс мероприятий, направленных на обе­спечение информационной безопасности. На практи­ке под этим понимается поддержание целостности, до­ступности и, мации и ресурсов, используемых для ввода, хранения, обработки и передачи данных; 2) деятельность, на­правленная на сохранение государственной, служеб­ной, коммерческой или личной тайн, а также на со­хранение носителей информации любого содержания. Существуют три основные формы защиты информации: правовая, организационно-техническая и страховая;
если нужно, конфиденциальности инфор-
техническими средствами
утечки за счет несанкциони-
49
3) использование в системах сбора, передачи, хране-
ния и переработки информации специальных методов и средств в целях обеспечения сохранности защищае­мой информации и предотвращения ее утечки по тех­ническим каналам [103]; 4) совокупность организаци­онных, правовых, технических и технологических мер по предотвращению и отражению угроз ресурсам инфор­мационным и системам информационным, устранению
последствий [86]; 5) деятельность по предотвраще-
их нию утечки защищаемой информации, несанкциони­рованных и непреднамеренных воздействий на защи­щаемую информацию [107]; 6) представляет собой при­нятие правовых, организационных и технических мер, направленных на: обеспечение защиты информации от неправомерного доступа, уничтожения, модифици­рования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных дей­ствий в отношении конфиденциальности информации ограниченного до­ступа, реализацию права на доступ к информации [7].
ЗАЩИТА ИНФОРМАЦИИ ОТ (ИНОСТРАН-
НОЙ) РАЗВЕДКИ — деятельность по предотвраще-
нию получения защищаемой информации (иностран­ной) разведкой [58].
ЗАЩИТА ИНФОРМАЦИИ ОТ АГЕНТУРНОЙ
РАЗВЕДКИ — деятельность, направленная на пре-
дотвращение получения защищаемой информации агентурной разведкой [58, 82].
ЗАЩИТА ИНФОРМАЦИИ ОТ НЕПРЕД НА-
МЕРЕННОГО
направленная на предотвращение: воздействия на за­щищаемую информацию; ошибок ее пользователя; сбоя технических и программных средств информацион­ных систем, природных явлений или иных нецелена­правленных воздействий на изменение информации;
ВОЗДЕЙСТВИЯ — 1) деятельность,
такой информации; соблюдение
50
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]