Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Введение в информационную безопасность и защиту информации. Учебное пособие
.pdf
Процедуры:
p
– восстановления после сбоев и отказов оборудования;
– проверки правильности старта.
Procedures:
– Recovery Procedures – Actions necessary to restore data files of an information system and computational capability after a system failure. SOURCE:
CNSSI-4009;
– start validations.
Регистрация и учет:
– входа (выхода) субъектов доступа в
(из) систему (ы) (узел сети);
– выдачи печатных (графических)
выходных документов;
– носителей информации;
– загрузки и инициализации операци-
онной системы и ее программного
останова;
Registration:
– of input (output) of the subjects of
access to (from) the system (s) (node);
– of issuance of printing (graphic) of
output documents;
– of media;
– of load and initialize the operating
system and its software breakpoint;
– of start (completion) of all programs.
– запуска (завершения) всех программ.
Регистрация событий. Registration of events.
Режим обработки данных (в АС):
– индивидуальный;
– коллективный.
Результат попытки входа:
– успешная;
– неуспешная;
– несанкционированная.
The data processing mode (AS):
– individual;
– сollective.
The result of login attempts:
– successful;
– unsuccessful;
– unauthorized.
Сеанс работы. Session.
Сертификационный центр. Certification Centre.
Сетевая атака – Действия с примене-
нием программных и (или) технических средств и с использованием сетевого протокола, направленные на реализацию угроз несанкционированного
доступа к информации, воздействия на
нее или на ресурсы автоматизирован-
Computer Network Attack (CNA) –
Actions taken through the use of com-
uter networks to disrupt, deny, degrade,
or destroy information resident in computers and computer networks, or the
computers and networks themselves.
SOURCE: CNSSI-4009
ной информационной системы.
ГОСТ Р 53114-2008
111

Совместно используемые (разделяемые) носители данных.
Сопоставление пользователя
Storage media are used together or
separated.
Comparison of the user to the device.
с устройством.
Старт СВТ. Start of computer aids.
Съемные носители данных – гибкие
магнитные диски, съемные накопители информации или картриджи,
съемные пакеты дисков, иные магнитные, оптические или магнитооптические диски, магнитные ленты и
тому подобное, а также распечатки
текстовой, графической и иной информации на бумажной или пластиковой основе.
Media – Physical devices or writing
surfaces including but not limited to
magnetic tapes, optical disks, magnetic
disks, Large Scale Integration (LSI)
memory chips, and printouts (but not
including display media) onto which
information is recorded, stored, or printed within an information system.
SOURCE: FIPS 200; SP 800-53;
CNSSI-4009
[Постановление ЦИК России от
23.07.2003 N 19/137-4 (ред. от
28.02.2007) «
О Положении об обеспечении безопасности информации в
Государственной автоматизированной системе Российской Федерации
«Выборы»]
Электронный ключ – аппаратное
средство, предназначенное для защиты программного обеспечения и данных от копирования, нелегального
использования и несанкционирован-
Dongle – Copy protection device used to
„unlock‟ (allow access to) software for
use on the
particular computer into which it is
plugged.
ного распространения
АС – автоматизированная система
ПРД – правила разграничения доступа
СВТ – средства вычислительной техники
112

Техническая защита информации
Абонент сети – лицо, являющееся
сотрудником учреждения (предприятия), имеющее соответствующим образом оформленное разрешение и
технические возможности на подключение и взаимодействие с Сетями.
[СТР-К, 2001, пункт 1.1]
Абонентский пункт (АП) – средства
вычислительной техники учреждения
(предприятия), подключаемые к Сетям с помощью коммуникационного
оборудования.
[СТР-К, 2001, пункт 1.2]
Биометрическая характеристика –
измеряемая физическая характеристика или индивидуальный поведенческий признак, при помощи которого можно идентифицировать или верифицировать предъявляемую идентификационную информацию зарегистрированного пользователя. [ГОСТ Р
ИСО/МЭК 24713-2-2011, пункт 4.5]
Вспомогательные технические
средства и системы (ВТСС) – тех-
нические средства и системы, не
предназначенные для передачи, обработки и хранения конфиденциальной
информации, устанавливаемые совместно с основными техническими
средствами и системами или в защищаемых помещениях.
К ним относятся:
различного рода телефонные
средства и системы;
средства и системы передачи дан
-
ных в системе радиосвязи;
Subscriber – A party who receives a
credential or token from a CSP (Credentials Service Provider) and becomes a
claimant in an authentication protocol.
SOURCE: CNSSI-4009
A party who receives a credential or
token from a CSP (Credentials Service
Provider).
SOURCE: SP 800-63
Site, terminal or subscriber station –
computer equipment institution (enterprise), connect to networks using communication equipment.
Biometrics – Measurable physical characteristics or personal behavioral traits
used to identify, or verify the claimed
identity, of an individual. Facial images,
fingerprints, and handwriting samples
are all examples of biometrics.
SOURCE: CNSSI-4009
Supportive technical means and systems (STMS) - the technical means and
systems which aren't intended for transfer, processing and storage of confidential information established together
with the fixed technical means and systems or in the protected rooms.
Treat them:
different telephone means and sys-
tems;
means and data transmission systems
in system of a radio communication;
means and systems of the security
and fire warning;
113

средства и системы охранной и
пожарной сигнализации;
средства и системы оповещения и
сигнализации;
контрольно-измерительная аппа-
ратура;
средства и системы кондициони-
рования;
средства и системы проводной
радиотрансляционной сети и приема
программ радиовещания и телевидения (абонентские громкоговорители,
системы радиовещания, телевизоры и
радиоприемники и т. д.);
средства электронной оргтехники;
средства и системы электрочасо-
фикации;
иные технические средства и си-
стемы. [СТР-К, 2001, пункт 1.7]
Доступность (санкционированная
доступность) информации – состоя-
ние информации, характеризуемое
способностью технических средств и
информационных технологий обеспечивать беспрепятственный доступ к
информации субъектов, имеющих на
это полномочия. [СТР-К, 2001,
пункт 1.9]
Жетон – уникальный предмет используемый при аутентификации.
Защищаемые помещения (ЗП) - помещения (служебные кабинеты, актовые, конференц-залы и т. д.), специально предназначенные для проведения конфиденциальных мероприятий
(совещаний, обсуждений, конференций, переговоров и т. п.). [СТР-К,
2001, пункт 1.12]
means and warning systems and
alarm systems;
control instrumentation;
means and central airs;
means and systems of a wired broad-
casting network and program reception
of broadcasting and television (subscriber loudspeakers, systems of broadcasting, TV sets and radio receivers, etc.);
means of electronic office equip-
ment;
electric time systems;
other technical means and systems.
Availability – Ensuring timely and reliable access to and use of information.
SOURCE: SP 800-53; SP 800-53A; SP
800-27; SP 800-60; SP 800-37; FIPS
200; FIPS 199; 44 U.S.C., Sec. 3542
The property of being accessible and
useable upon demand by an authorized
entity.
SOURCE: CNSSI-4009
Counter – the unique subject used at
authentication.
No-Lone Zone (NLZ) – Area, room, or
space that, when staffed, must be occupied by two or more appropriately
cleared individuals who remain within
sight of each other. See Two-Person
Integrity.
SOURCE: CNSSI-4009
114

Информативный сигнал – электрические сигналы, акустические, электромагнитные и другие физические
поля, по параметрам которых может
быть раскрыта конфиденциальная
информация, передаваемая, хранимая
или обрабатываемая в основных технических средствах и системах и обсуждаемая в ЗП. [СТР-К, 2001,
пункт 1.13]
Несанкционированное воздействие
на информацию – воздействие на
защищаемую информацию с нарушением установленных прав и (или)
правил доступа, приводящее к утечке,
искажению, подделке, уничтожению,
блокированию доступа к информации, а также к утрате, уничтожению
или сбою функционирования носителя информации.
ГОСТ Р 50922 2006
Объект информатизации: Совокуп-
ность информационных ресурсов,
средств и систем обработки информации, используемых в соответствии
с заданной информационной технологией, а также средств их обеспечения,
помещений или объектов (зданий,
сооружений, технических средств),
в которых эти средства и системы
установлены, или помещений и объектов, предназначенных для ведения
конфиденциальных переговоров.
[ГОСТ
Р 51275-2006, пункт 3.1]
Red Signal – Any electronic emission
(e.g., plain text, key, key stream, subkey
stream, initial fill, or control signal) that
would divulge national security information if recovered.
SOURCE: CNSSI-4009
An information exposure is the intentional or unintentional disclosure of information to an actor that is not explicitly authorized to have access to that information.
Unauthorized Disclosure – An event
involving the exposure of information to
entities not authorized access to the information.
SOURCE: SP 800-57 Part 1;
CNSSI-4009
Object – A passive entity that contains
or receives information. SOURCE:
SP 800-27 Passive information systemrelated entity (e.g., devices, files, records, tables, processes, programs, domains) containing or receiving information. Access to an object implies access to the information it contains.
SOURCE: CNSSI-4009
Passive information system-related entity (e.g., devices, files, records, tables,
processes, programs, domains) containing or receiving information. Access to
an object (by a subject) implies access to
the information it contains. See Subject.
SOURCE: SP 800-53
115

Основные технические средства
и истемы (ОТСС) – технические
средства и системы, а также их коммуникации, используемые для обработки, хранения и передачи конфиденциальной информации. В контексте настоящего документа к ним относятся технические средства и системы
автоматизированных систем различного уровня и назначения на базе средств
вычислительной техники
, средства и
системы связи и передачи данных,
используемые для обработки конфиденциальной информации.
СТРК-2001
Преднамеренное силовое электромагнитное воздействие на информацию – несанкционированное воз-
действие на информацию, осуществляемое путем применения источника
электромагнитного поля для наведения (генерирования) в автоматизированных информационных системах
электромагнитной энергии с уровнем,
вызывающим нарушение нормального функционирования (сбой в работе)
технических и программных средств
этих систем.
ГОСТ Р 50922 2006
Специальный защитный знак (СЗЗ)
– сертифицированное и зарегистри-
рованное в установленном порядке
изделие, предназначенное для контроля несанкционированного доступа
к объектам защиты путем определения подлинности и целостности СЗЗ,
путем сравнения самого знака или
композиции «СЗЗ – подложка» по
критериям соответствия характерным
признакам визуальными, инструментальными и другими методами.
[СТР-К, 2001, пункт
1.11]
Base technical tools and systems –
technical means and systems, as well as
their communication, used for processing, storage and transmission of
confidential information. In the context
of this document technical means and
systems of automated systems of various
levels and purposes on the basis of computer equipment, tools and communication systems used for the processing of
confidential information are included.
Jamming – An attack in which a device
is used to emit electromagnetic energy
on a wireless network’s frequency to
make it unusable.
SOURCE: SP 800-48
Authentication Token – Authentication
information conveyed during an authentication exchange.
SOURCE: FIPS 196
116

Спецификация устройства выдачи
документов.
Средство физической защиты информации – средство защиты ин-
формации, предназначенное или используемое для обеспечения физической защиты объекта защиты информации.
ГОСТ Р 50922 2006
Техническая защита информации;
ТЗИ: Защита информации, заключа-
ющаяся в обеспечении некриптографическими методами безопасности
информации (данных), подлежащей
(подлежащих) защите в соответствии
с действующим законодательством, с
применением технических, программных и программно-технических
средств. [ГОСТ Р 50922-2006, 2.2.2]
Технический канал утечки информации – совокупность объекта тех-
нической разведки, физической среды
и средства технической разведки, которыми добываются разведывательные данные.
СТРК-2001
Физическая защита информации:
Защита информации путем применения организационных мероприятий и
совокупности средств, создающих
препятствия для проникновения или
доступа неуполномоченных физических лиц к объекту защиты.
[ГОСТ Р 50922-2006, 2.2.4]
Specification of the device of output of
documents.
Physical security measure – A device,
system, or practice of a tangible nature
designed to protect people and prevent
damage to, loss of, or unauthorized access to assets.
[ASIS GDL FPSM-2009]
Technical Controls – The security controls (i.e., safeguards or countermeasures) for an
information system that are primarily
implemented and executed by the information system through mechanisms contained in the hardware, software, or
firmware components of the system.
SOURCE: SP 800-53; SP 800-53A; SP
800-37; FIPS 200
Technical information leakage channel – a set of object of the technical in-
telligence, the physical environment and
means of technical intelligence, which
produces general information.
Physical Security (PHYSEC) The application of physical barriers and control
procedures as countermeasures against
threats to resources and sensitive information. The security discipline concerned with physical measures designed
to safeguard personnel; prevent unauthorized access to equipment, installations, material, and documents; and to
safeguard them against espionage, sabotage, damage, and theft
117

Криптографическая защита информации
Аппаратные шифровальные (криптографические) средства – устрой-
ства и их компоненты, в том числе
содержащие ключевую информацию,
обеспечивающие возможность преобразования информации в соответствии с алгоритмами криптографического преобразования информации
без использования программ для
электронных вычислительных машин.
[Постановление Правительства Российской Федерации от 16 апреля
2012 г. № 313]
Встраивание криптосредства – процесс подключения криптосредства к
техническим и программным средствам, совместно с которыми предполагается его штатное функционирование, за исключением процесса инсталляции.
[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации
]
Ключевые документы – электронные документы на любых носителях
информации, а также документы на
бумажных носителях, содержащие
ключевую информацию ограниченного доступа для криптографического
преобразования информации с использованием алгоритмов криптографического преобразования информации (криптографический ключ)
Cryptographic Equipment – Equipment that embodies a cryptographic
logic.
[SOURCE: CNSSI-4009]
Embedding cryptographic module –
process of connecting cryptographic
module to the hardware and software,
together with which it is supposed to
correct functioning, except for the installation process.
Key documents – electronic documents
on any storage media, as well as paper
documents, containing key information
of limited access to cryptographic transformation of information using cryptographic information transformation algorithms (cryptographic key) in encryption
(cryptographic) means;
118

в шифровальных (криптографических) средствах;
[Постановление Правительства Российской Федерации от 16 апреля
2012 г. № 313]
Криптографическая защита информации: Защита информации с
помощью ее криптографического
преобразования.
[ГОСТ Р 50922-2006, 2.2.3]
Криптографически опасная информация (КОИ) – информация о
состояниях криптосредства, знание
которой нарушителем позволит ему
строить алгоритмы определения ключевой информации (или ее части) или
алгоритмы бесключевого чтения.
[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации]
Криптографическое средство защиты информации – средство защиты
информации, реализующее алгоритмы криптографического преобразования информации.
ГОСТ Р 50922 2006
Криптосредство – шифровальное
(криптографическое) средство, пред-
назначенное для защиты информации,
не содержащей сведений, составляющих государственную тайну. В частности, к криптосредствам относятся
средства криптографической защиты
информации (СКЗИ) – шифровальные
Cryptographic – Pertaining to, or concerned with, cryptography.
SOURCE: CNSSI-4009
Cryptographically dangerous information - information about conditions
cryptographic module, knowledge of
which the offender will allow him to
build algorithms for determining the key
information (or part thereof) or keyless
reading algorithms.
Crypto-Security – The component of
communications security that results
from providing and properly using technically sound cryptosystems.
Cryptographic Module – The set of
hardware, software, firmware, or some
combination thereof that implements
cryptographic logic or processes, including cryptographic algorithms, and is
contained within the cryptographic
boundary of the module.
SOURCE: SP 800-32; FIPS 196
119

(криптографические) средства защиты
информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну.
[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации]
Программно-аппаратные шифровальные (криптографические)
средства – устройства и их компо-
ненты (за исключением информационных систем и телекоммуникационных систем), в том числе содержащие
ключевую информацию, обеспечивающие возможность преобразования
информации в соответствии с алгоритмами криптографического преобразования информации с использованием программ для электронных вычислительных машин, предназначенных
зований информации или их части.
[Постановление Правительства Российской Федерации от 16 апреля
2012 г. № 313]
Программные шифровальные
(криптографические) средства –
программы для электронных вычислительных машин и их части, в том
числе содержащие ключевую информацию, обеспечивающие возможность преобразования информации
в соответствии с алгоритмами криптографического преобразования
Cryptographic Module – The set of
hardware, software, and/or firmware that
implements
Approved security functions (including
cryptographic algorithms and key generation) and is contained within the cryptographic boundary.
SOURCE: FIPS 140-2
Cryptographic Module – The set of
hardware, software, firmware, or some
combination thereof that implements
cryptographic logic or processes, including cryptographic algorithms, and is
contained within the cryptographic
boundary of the module.
[SOURCE: SP 800-32; FIPS 196]
Cryptographic Module – The set of
hardware, software, and/or firmware that
implements Approved security functions
(including cryptographic algorithms and
key generation) and is contained within
the cryptographic boundary.
[SOURCE: FIPS 140-2]
Software encryption (cryptographic)
means – electronic computer programs
and their parts, including those that contain key information, providing the ability to transform information in accordance with the algorithms of a cryptographic transformation of the information in the software and hardware
encryption (cryptographic) means,
120
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
