Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Введение в информационную безопасность и защиту информации. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
информации в программно-аппарат­ных шифровальных (криптографиче­ских) средствах, информационных системах и телекоммуникационных системах, защищенных с использова­нием шифровальных (криптографиче­ских) средств.
[Постановление Правительства Рос­сийской Федерации от 16 апреля 2012 г. № 313]
Режимные помещения – помещения, где установлены криптосредства или хранятся ключевые документы к ним. [РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНЫЙ ЗАКОН N 63-ФЗ]
Сертификат ключа проверки элек­тронной подписи – электронный до-
кумент или документ на бумажном носителе, выданные удостоверяющим центром либо доверенным лицом удостоверяющего центра и подтвер­ждающие принадлежность ключа проверки электронной подписи вла­дельцу сертификата ключа проверки электронной подписи.
[РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНЫЙ ЗАКОН N 63-ФЗ]
Среда функционирования крипто­средства (СФК) – совокупность тех-
нических и программных средств, совместно с которыми предполагает­ся штатное функционирование крип­тосредства и которые способны по­влиять на выполнение предъявляемых к криптосредству требований.
information systems and telecommuni­cations systems, protected with encryp­tion (cryptographic) means.
Controlled Access Area – Physical area (e.g., building, room, etc.) to which only authorized personnel are granted unre­stricted access. All other personnel are either escorted by authorized personnel or are under continuous surveillance. SOURCE: CNSSI-4009
Certification of electronic signature verification key – an electronic docu-
ment or a paper document, issued by the certification authority or the authorized representative of the certification center and confirming membership of electron­ic signature verification key to the certif­icate owner.
Cryptographic Boundary – An explic­itly defined continuous perimeter that establishes the physical bounds of a cryptographic module and contains all the hardware, software, and/or firmware components of a cryptographic module. SOURCE: FIPS 140-2
121
[Методические рекомендации по
обеспечению с помощью крипто­средств безопасности персональных данных при их обработке в информа­ционных системах персональных данных с использованием средств автоматизации]
Средства имитозащитыаппарат­ные, программные и аппаратно­программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты от навязывания ложной ин­формации.
[Типовые требования ФСБ № 149/6/6-622]
Средства кодирования – средства, реализующие алгоритмы криптогра­фического преобразования информа­ции с выполнением части преобразо­вания путем ручных операций или с использованием автоматизированных средств на основе таких операций;
[Типовые требования ФСБ № 149/6/6-622]
Simulation protection equipment -
hardware, software, and hardware and software, systems and systems that im­plement cryptographic transformation of data and algorithms designed to protect against false information imposing.
Encode – Convert plain text to cipher text by means of a code.
[SOURCE: CNSSI-4009]
Средства шифрования – аппарат­ные, программные и аппаратно­программные средства, системы и комплексы, реализующие алгоритмы криптографического преобразования информации и предназначенные для защиты информации при передаче по каналам связи и (или) для защиты ин­формации от несанкционированного доступа при ее обработке и хранении.
[Типовые требования ФСБ № 149/6/6-622]
Encryption – Conversion of plaintext to ciphertext through the use of acrypto­graphic algorithm.
[SOURCE: FIPS 185] Encryption – The process of changing plaintext into ciphertext for the purpose of security or privacy. [SOURCE: SP 800-21; CNSSI-4009]
122
Средства электронной цифровой подписи – аппаратные, программные
и аппаратно-программные средства, обеспечивающие на основе крипто­графических преобразований реали­зацию хотя бы одной из следующих функций: создание электронной циф­ровой подписи с использованием за­крытого ключа электронной цифро­вой подписи, подтверждение с ис­пользованием открытого ключа элек­тронной цифровой подписи подлин­ности
электронной цифровой подпи­си, создание закрытых и открытых ключей электронной цифровой под­писи;
[Типовые требования ФСБ № 149/6/6-622]
Уровень криптографической защи­ты информации – совокупность тре-
бований, предъявляемых к крипто­средству.
[Методические рекомендации по обеспечению с помощью крипто­средств безопасности персональных данных при их обработке в информа­ционных системах персональных данных с использованием средств автоматизации]
Электронная подпись – информация в электронной форме, которая присо­единена к другой информации в элек­тронной форме (подписываемой ин­формации) или иным образом связана с такой информацией и которая ис­пользуется для определения лица, подписывающего информацию. [РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНЫЙ ЗАКОН N 63-ФЗ]
Electronic digital signature means -
hardware, software, and hardware and software, providing on the basis of cryp­tographic transformations the implemen­tation of at least one of the following functions: creation of an electronic digi­tal signature using the private key of electronic digital signature, confirm with the public key digital signature authenti­cation of digital signature, creating a closed and public key digital signature;
Cryptographic Information Protec­tion Level – a set of requirements for
cryptographic information protection facility.
Electronic Signature – The process of applying any mark in electronic form with the intent to sign a data object.
[SOURCE: CNSSI-4009]
123
АЛФАВИТНЫЙ УКАЗАТЕЛЬ
Acceptance, 111 Access, 104 Access Control, 73, 94 Access Matrix, 108 Access Profile, 94 Accountability, 63 Administrator of information security(in AS), 103 Alarm of attacks., 90 Arrangements, 83 Assignment new rights by the subject, 111 Audit Review, 63 Authentication, 64 Authentication Token, 117 Automated Information system, 103 Availability, 115
Backdoor, 80 Barrier, 79 Base technical tools and systems, 109, 116 Biometrics, 114 Blocking of personal data, 65
Certification, 90 Certification Centre, 112 Certification of electronic signature verification key, 120 Checksum, 106 Classification of automated systems and standard functional profiles of the machined protection of information against unauthorized access, 72 Cleared Commercial Carrier, 81 Clearing, 109
Clearing (reset, depersonalization) the vacated areas of RAM and external storages., 109
Comparison of the user to the device, 112 Complete recovery of properties, 110 Computer Network Attack (CNA), 112 Confidentiality, 74 Confidentiality of personal data, 75 Control, 73 Controlled Access Area, 120 Controlled Area, 72 Controlled Information, 67 Counter, 115 Counterintelligence (CI), 66 Covert Channel, 71 Credentials, 99 Critical Assets, 75 Critical Infrastructure, 75 Cross-border transfer of personal data, 95 Cryptographic, 119 Cryptographic Boundary, 121 Cryptographic Equipment, 118 Cryptographic Information Protection Level, 122 Cryptographic Module, 119 Cryptographically dangerous information, 119 Crypto-Security, 119 Cyber Attack, 63, 103
Data carrier, 81 Data Loss, 99 Depersonalization of personal data, 81 Devices, 99 Distribution of personal data, 86 Document, 65 Documented (declared) the possibility of software(hardware), 65 Dongle, 113
124
Electronic digital signature means, 122 Electronic Signature, 122 Embedding cryptographic module, 118 Encode, 121 Encryption, 121 Event, 92 External Network, 70 Firewall, 108
Hacker, 79 Hard copy of document, 94 Hardware shutdown AS, 103
Identification, 67 Inadvertent Disclosure, 86 Incident, 100 Information Environment, 69 Information exposure, 115 Information Owner, 81 Information Process, 106 Information Resources, 70 Information Security, 64 Information Security Continuous Monitoring (ISCM), 94 Information Security Program Plan, 95 Information Systems Security, 91 Information Systems Security Manager (ISSM), 91, 92 Information Systems Security Product, 90 Information Technology, 69 Information Technology Secutiry, 64 Installation, 68 Integrity, 101 Intercept, 84 Interception of requests for access, 110
Jamming, 116
Key documents, 118
Legal protection of information, 86 Level, 99 Level of Protection, 106 Loading of system (AS), 105 Local Area Network (LAN), 107
Malware, 104 Mandatory Access Control (MAC), 107 Means, 93 Media, 113 Monitoring, 79 Multiprogramming, 108
Negative functionality, 79 Network, 70 network service provider (NSP), 111 No-Lone Zone (NLZ), 115
Object, 82, 108, 116 Operator, 82 Outsider, 111
Password, 110 Periodic testing system of protection of information assets against unauthorized access., 85 Periodic updating, 110 Personal data information system, 69 Personal Identifiable Information (PII), 85 Physical Security (PHYSEC), 117 Physical security measure, 117 Precluding (blocking) of access (in case of application, 111 Processing of personal data, 82 Protect information from deliberate act, 66
125
Protect information from unintentional actions, 66 Protected Information, 67 Protection, 65 Protection model, 78 Protection of information from disclosure, 67 Protection of information from leakage, 67 Protection Philosophy, 65 Protective Measures, 93 Public network, 105 Public personal data, 82 Published possibility of software or hardware, 83
Quantitative Assessment, 85
Red Signal, 115 Registration, 87, 112 Registration of events, 112 Review, 111 Risk, 88 Risk Analysis, 63 Risk Assessment, 83, 84 Risk Management, 76, 97 Risk Model, 78 Risk Monitoring, 68 Rules, 86
Security Control Effectiveness, 101 Security Level, 71, 110 Security Marking, 76, 88 Security Policy, 85, 111 Security Requirements, 96, 100 Security Test & Evaluation (ST&E), 84, 92 Security Testing, 95 Sensitivity Label, 78 Session, 112 Simulation protection equipment, 121
Site, terminal or subscriber station, 114 Software, 111 Software encryption (cryptographic) means, 120 Special protection, 92 Special staff, 93 Specification of the device of output of documents, 117 Stamp, 101 Start of computer aids, 113 Storage media are used together or separated, 112 Subject, 71 Subscriber, 114 Successful attack, 99 Supportive technical means and systems (STMS), 114 System Administrator, 103 System of protection of information from unauthorized access, 91
Target, 101 Technical Controls, 117 Technical information leakage channel, 117 Test, 94 The carriers of information constituting a state secret, 80 The data processing mode (AS), 112 The result of login attempts, 112 The status of objects of access, 94 The use of personal data, 70 Threat, 96 Threat Model, 78 Transient Electromagnetic Pulse Emanation Standard (TEMPEST), 85 Trusted Computer System, 105 Trusted Computing Base (TCB), 67, 106 Trusted Recovery, 79
126
Unauthorized Access, 80 Unauthorized Disclosure, 115 User, 110
Verification, 104 Vulnerability, 100
Web Server, 103 Web-сервер, 103
Абонент сети, 114 Абонентский пункт (АП), 114 Автоматизированные системы, 103 Автоматический учет файлов с по­мощью их дополнительной марки­ровки, 63 Администратор АС, 103 Администратор защиты информа­ции (в АС), 103 Анализ риска, 63 Аппаратные шифровальные (крип­тографические) средства, 118 Аппаратурное отключение АС, 103 Атака, 63 Атака «отказ в обслуживании», 103 Аудиторская проверка информаци­онной безопасности в организации; аудит информационной
безопасно­сти в организации, 63 Аутентификация, 64
Безопасность информации, 64 Безопасность информационной технологии, 64 Биометрическая характеристи­ка, 114 Блокирование персональных дан­ных, 65 Верификация, 104 Вредоносная программа, 104 Вспомогательные технические средства и системы (ВТСС), 114 Встраивание криптосредства, 118
Документ, 65 Документированные (деклариро­ванные) возможности ПО(ТС), 65 Доступ (в автоматизированной ин­формационной системе), 104 Доступность (санкционированная доступность) информации, 115
Жетон, 115 Загрузка системы (АС), 105
Замысел защиты информации, 65 Защита, 65 Защита информации от [иностран­ной] разведки, 66 Защита информации от несанкцио­нированного воздействия, 66 Защита информации от преднаме­ренного воздействия; ЗИ от ПДВ, 66 Защита информации от разглаше­ния, 67 Защита информации от утечки, 67 Защищаемая информационная си­стема, 105 Защищаемая информация, 67 Защищаемые помещения (ЗП), 115 Защищаемый объект информатиза­ции, 67
Идентификация, 67 Идентификация риска, 68 Инсталляция, 68 Информативный сигнал, 115 Информационная система персо­нальных данных, 69 Информационная сфера, 69 Информационная технология; ИТ, 69 Информационно-телекоммуни­кационная сеть, 70
127
Информационно-телекоммуни­кационная сеть общего пользова­ния, 70 Информационные ресурсы, 70 Информационные сети общего пользования, 105 Информационный процесс, 106 Инцидент информационной без­опасности, 97 Использование персональных дан­ных, 70 Источник угрозы безопасности ин­формации, 71
Канал атаки, 71 Категория секретности, 71 Класс защищенности СВТ от НСД, 106 Классы защиты информации от НСД, 72 Ключевые документы, 118 Комплекс средств защиты (КСЗ), 106 Контролируемая зона (КЗ), 72 Контроль, 73 Контроль доступа, 73 Контроль доступа субъектов досту­па, 73 Контроль работоспособности, 73 Контрольные суммы компонент СЗИ, 106 Конфиденциальная информация, 74 Конфиденциальность информа­ции, 74 Конфиденциальность персональ­ных данных, 75 Криптографическая защита инфор­мации, 119 Криптографически опасная инфор­мация (КОИ), 119
Криптографическое средство защи­ты информации, 119 Криптосредство, 119 Критически важная система ин­формационной инфраструктуры; ключевая система информационной инфраструктуры; КСИИ, 75 Критический объект, 75
Локальная вычислительная сеть, 107
Мандатный принцип контроля до­ступа, 107 Маркировка, 76 Матрица доступа, 108 Межсетевой экран (МЭ), 108 Менеджмент риска информацион­ной безопасности организации; менеджмент риска ИБ организа­ции, 76 Метка
конфиденциальности, 78 Модель защиты, 78 Модель нарушителя, 78 Модель угроз (безопасности ин­формации), 78 Мониторинг безопасности инфор­мации, 79 Мультипрограммирование, 108
Надежное восстановление, 79 Надежные препятствия, 79 Нарушитель (субъект атаки), 79 Негативные функциональные воз­можности, 79 Недекларированные возможно­сти, 80 Несанкционированное воздействие на информацию, 115 Несанкционированный доступ (не­санкционированные действия)
(НСД), 80
128
Носители сведений, составляющих государственную тайну, 80 Носитель защищаемой информа­ции, 81 Носитель информации, 81
Обезличивание персональных дан­ных, 81 Обладатель информации, 81 Обработка персональных дан­ных, 82 Общедоступные персональные данные, 82 Объект доступа (Объект), 82 Объект информатизации, 116 Оператор, 82 Опубликованные возможности ПО или ТС, 83 Организационные мероприятия, 83 Основные технические средства и системы (ОТСС), 109, 116 Оценка информационного риска, 83 Оценка риска, 84 Оценка риска информационной безопасности (организации); оцен­ка риска ИБ (организации), 84 Оценка
соответствия требованиям по защите информации, 84 Очистка, 109 Очистка (обнуление, обезличива­ние) освобождаемых областей опе­ративной памяти ЭВМ и внешних накопителей, 109
Пароль условно-постоянного дей­ствия, 110 Перехват (информации), 84 Перехват запросов на доступ, 110 Периодическое обновление, 110 Периодическое тестирование СЗИ НСД (системы защиты информации
от несанкционированного досту­па), 85 Персональные данные, 85 Побочные электромагнитные излу­чения и
наводки (ПЭМИН), 85 Показатель защищенности СВТ (средств вычислительной техни­ки), 110 Показатель эффективности защиты информации, 85 Политика безопасности (информа­ции в организации), 85 Полное восстановление свойств, 110 Пользователь автоматизированной системы (пользователь АС), 110 Постороннее лицо, 111 Правила, 86 Правила разграничения досту­па, 111 Правовая защита информации, 86 Преднамеренное силовое электро­магнитное воздействие на инфор­мацию, 116 Препятствование (блокирование ) доступа (при применении, 111 Приемка (СЗИ НСД в составе АС), 111 Присвоение субъектом себе новых прав, 111 Провайдер Сети, 111 Проверка, 111 Программно-аппаратные шифро
-
вальные (криптографические) сред­ства, 119 Программное обеспечение автома­тизированной системы; программ­ное обеспечение АС, 111 Программные шифровальные (криптографические) средства, 120 Процедуры, 112
129
Разглашение информации, 86 Распространение персональных данных, 86 Регистрация, 87 Регистрация и учет, 112 Регистрация событий, 112 Режим обработки данных (в АС), 112 Режим секретности, 88 Режимные помещения, 120 Результат попытки входа, 112 Риск, 88
Сеанс работы, 112 Сертификат ключа проверки элек­тронной подписи, 120 Сертификационный центр, 112 Сертификация на соответствие тре­бованиям по безопасности инфор­мации, 90 Сетевая атака, 112 Сигнализация попыток нарушения защиты, 90 Система, 90 Система защиты информации, 91 Система защиты информации от НСД (СЗИ НСД), 91 Служба безопасности информации
(служба защиты информации (в АС)), 91
Событие, 92 Совместно используемые (разделя­емые) носители данных, 112 Сопоставление пользователя с устройством, 112 Специалист по защите информа­ции, 92 Специальная защита, 92 Специальная проверка, 92 Специальное исследование (объек­та защиты информации), 92
Специальный защитный знак (СЗЗ), 117 Специальный
персонал, 93 Спецификация устройства выдачи документов, 117 Способ защиты информации, 93 Среда функционирования крипто­средства (СФК), 121 Средства, 93 Средства имитозащиты, 121 Средства кодирования, 121 Средства шифрования, 121 Средства электронной цифровой подписи, 122 Средство защиты информации, 93 Средство контроля эффективности защиты информации, 94 Средство физической защиты ин­формации, 117 Старт СВТ, 113 Статус объектов доступа, 94 Строгий пропускной режим, 94 Субъект доступа, 94 Съемные носители данных, 113
Твердая копия документа, 94 Тестирование, 94 Тестирование функций
СЗИ НСД, 95 Техника защиты информации, 95 Техническая защита информации; ТЗИ, 117 Технический канал утечки инфор­мации, 117 Трансграничная передача персо­нальных данных, 95 Требование по защите информа­ции, 96
130
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]