Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Введение в информационную безопасность и защиту информации. Учебное пособие
.pdf
информации в программно-аппаратных шифровальных (криптографических) средствах, информационных
системах и телекоммуникационных
системах, защищенных с использованием шифровальных (криптографических) средств.
[Постановление Правительства Российской Федерации от 16 апреля
2012 г. № 313]
Режимные помещения – помещения,
где установлены криптосредства или
хранятся ключевые документы к ним.
[РОССИЙСКАЯ ФЕДЕРАЦИЯ
ФЕДЕРАЛЬНЫЙ ЗАКОН N 63-ФЗ]
Сертификат ключа проверки электронной подписи – электронный до-
кумент или документ на бумажном
носителе, выданные удостоверяющим
центром либо доверенным лицом
удостоверяющего центра и подтверждающие принадлежность ключа
проверки электронной подписи владельцу сертификата ключа проверки
электронной подписи.
[РОССИЙСКАЯ ФЕДЕРАЦИЯ
ФЕДЕРАЛЬНЫЙ ЗАКОН N 63-ФЗ]
Среда функционирования криптосредства (СФК) – совокупность тех-
нических и программных средств,
совместно с которыми предполагается штатное функционирование криптосредства и которые способны повлиять на выполнение предъявляемых
к криптосредству требований.
information systems and telecommunications systems, protected with encryption (cryptographic) means.
Controlled Access Area – Physical area
(e.g., building, room, etc.) to which only
authorized personnel are granted unrestricted access. All other personnel are
either escorted by authorized personnel
or are under continuous surveillance.
SOURCE: CNSSI-4009
Certification of electronic signature
verification key – an electronic docu-
ment or a paper document, issued by the
certification authority or the authorized
representative of the certification center
and confirming membership of electronic signature verification key to the certificate owner.
Cryptographic Boundary – An explicitly defined continuous perimeter that
establishes the physical bounds of a
cryptographic module and contains all
the hardware, software, and/or firmware
components of a cryptographic module.
SOURCE: FIPS 140-2
121

[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации]
Средства имитозащиты — аппаратные, программные и аппаратнопрограммные средства, системы и
комплексы, реализующие алгоритмы
криптографического преобразования
информации и предназначенные для
защиты от навязывания ложной информации.
[Типовые требования ФСБ
№ 149/6/6-622]
Средства кодирования – средства,
реализующие алгоритмы криптографического преобразования информации с выполнением части преобразования путем ручных операций или с
использованием автоматизированных
средств на основе таких операций;
[Типовые требования ФСБ
№ 149/6/6-622]
Simulation protection equipment -
hardware, software, and hardware and
software, systems and systems that implement cryptographic transformation of
data and algorithms designed to protect
against false information imposing.
Encode – Convert plain text to cipher
text by means of a code.
[SOURCE: CNSSI-4009]
Средства шифрования – аппаратные, программные и аппаратнопрограммные средства, системы и
комплексы, реализующие алгоритмы
криптографического преобразования
информации и предназначенные для
защиты информации при передаче по
каналам связи и (или) для защиты информации от несанкционированного
доступа при ее обработке и хранении.
[Типовые требования ФСБ
№ 149/6/6-622]
Encryption – Conversion of plaintext to
ciphertext through the use of acryptographic algorithm.
[SOURCE: FIPS 185]
Encryption – The process of changing
plaintext into ciphertext for the purpose
of security or privacy.
[SOURCE: SP 800-21; CNSSI-4009]
122

Средства электронной цифровой
подписи – аппаратные, программные
и аппаратно-программные средства,
обеспечивающие на основе криптографических преобразований реализацию хотя бы одной из следующих
функций: создание электронной цифровой подписи с использованием закрытого ключа электронной цифровой подписи, подтверждение с использованием открытого ключа электронной цифровой подписи подлинности
электронной цифровой подписи, создание закрытых и открытых
ключей электронной цифровой подписи;
[Типовые требования ФСБ
№ 149/6/6-622]
Уровень криптографической защиты информации – совокупность тре-
бований, предъявляемых к криптосредству.
[Методические рекомендации по
обеспечению с помощью криптосредств безопасности персональных
данных при их обработке в информационных системах персональных
данных с использованием средств
автоматизации]
Электронная подпись – информация
в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой информации) или иным образом связана
с такой информацией и которая используется для определения лица,
подписывающего информацию.
[РОССИЙСКАЯ ФЕДЕРАЦИЯ
ФЕДЕРАЛЬНЫЙ ЗАКОН N 63-ФЗ]
Electronic digital signature means -
hardware, software, and hardware and
software, providing on the basis of cryptographic transformations the implementation of at least one of the following
functions: creation of an electronic digital signature using the private key of
electronic digital signature, confirm with
the public key digital signature authentication of digital signature, creating a
closed and public key digital signature;
Cryptographic Information Protection Level – a set of requirements for
cryptographic information protection
facility.
Electronic Signature – The process of
applying any mark in electronic form
with the intent to sign a data object.
[SOURCE: CNSSI-4009]
123

АЛФАВИТНЫЙ УКАЗАТЕЛЬ
Acceptance, 111
Access, 104
Access Control, 73, 94
Access Matrix, 108
Access Profile, 94
Accountability, 63
Administrator of information
security(in AS), 103
Alarm of attacks., 90
Arrangements, 83
Assignment new rights by
the subject, 111
Audit Review, 63
Authentication, 64
Authentication Token, 117
Automated Information system, 103
Availability, 115
Backdoor, 80
Barrier, 79
Base technical tools and systems, 109,
116
Biometrics, 114
Blocking of personal data, 65
Certification, 90
Certification Centre, 112
Certification of electronic signature
verification key, 120
Checksum, 106
Classification of automated systems
and standard functional profiles of the
machined protection of
information against unauthorized
access, 72
Cleared Commercial Carrier, 81
Clearing, 109
Clearing (reset, depersonalization) the
vacated areas of RAM and external
storages., 109
Comparison of the user to the
device, 112
Complete recovery of properties, 110
Computer Network Attack
(CNA), 112
Confidentiality, 74
Confidentiality of personal data, 75
Control, 73
Controlled Access Area, 120
Controlled Area, 72
Controlled Information, 67
Counter, 115
Counterintelligence (CI), 66
Covert Channel, 71
Credentials, 99
Critical Assets, 75
Critical Infrastructure, 75
Cross-border transfer of personal
data, 95
Cryptographic, 119
Cryptographic Boundary, 121
Cryptographic Equipment, 118
Cryptographic Information Protection
Level, 122
Cryptographic Module, 119
Cryptographically dangerous
information, 119
Crypto-Security, 119
Cyber Attack, 63, 103
Data carrier, 81
Data Loss, 99
Depersonalization of personal data, 81
Devices, 99
Distribution of personal data, 86
Document, 65
Documented (declared) the possibility
of software(hardware), 65
Dongle, 113
124

Electronic digital signature
means, 122
Electronic Signature, 122
Embedding cryptographic module,
118
Encode, 121
Encryption, 121
Event, 92
External Network, 70
Firewall, 108
Hacker, 79
Hard copy of document, 94
Hardware shutdown AS, 103
Identification, 67
Inadvertent Disclosure, 86
Incident, 100
Information Environment, 69
Information exposure, 115
Information Owner, 81
Information Process, 106
Information Resources, 70
Information Security, 64
Information Security Continuous
Monitoring (ISCM), 94
Information Security Program
Plan, 95
Information Systems Security, 91
Information Systems Security
Manager (ISSM), 91, 92
Information Systems Security
Product, 90
Information Technology, 69
Information Technology Secutiry, 64
Installation, 68
Integrity, 101
Intercept, 84
Interception of requests for
access, 110
Jamming, 116
Key documents, 118
Legal protection of information, 86
Level, 99
Level of Protection, 106
Loading of system (AS), 105
Local Area Network (LAN), 107
Malware, 104
Mandatory Access Control
(MAC), 107
Means, 93
Media, 113
Monitoring, 79
Multiprogramming, 108
Negative functionality, 79
Network, 70
network service provider (NSP), 111
No-Lone Zone (NLZ), 115
Object, 82, 108, 116
Operator, 82
Outsider, 111
Password, 110
Periodic testing system of protection
of information assets against
unauthorized access., 85
Periodic updating, 110
Personal data information system, 69
Personal Identifiable Information
(PII), 85
Physical Security (PHYSEC), 117
Physical security measure, 117
Precluding (blocking) of access
(in case of application, 111
Processing of personal data, 82
Protect information from deliberate
act, 66
125

Protect information from
unintentional actions, 66
Protected Information, 67
Protection, 65
Protection model, 78
Protection of information from
disclosure, 67
Protection of information from
leakage, 67
Protection Philosophy, 65
Protective Measures, 93
Public network, 105
Public personal data, 82
Published possibility of software or
hardware, 83
Quantitative Assessment, 85
Red Signal, 115
Registration, 87, 112
Registration of events, 112
Review, 111
Risk, 88
Risk Analysis, 63
Risk Assessment, 83, 84
Risk Management, 76, 97
Risk Model, 78
Risk Monitoring, 68
Rules, 86
Security Control Effectiveness, 101
Security Level, 71, 110
Security Marking, 76, 88
Security Policy, 85, 111
Security Requirements, 96, 100
Security Test & Evaluation
(ST&E), 84, 92
Security Testing, 95
Sensitivity Label, 78
Session, 112
Simulation protection equipment, 121
Site, terminal or subscriber
station, 114
Software, 111
Software encryption (cryptographic)
means, 120
Special protection, 92
Special staff, 93
Specification of the device of output
of documents, 117
Stamp, 101
Start of computer aids, 113
Storage media are used together or
separated, 112
Subject, 71
Subscriber, 114
Successful attack, 99
Supportive technical means and
systems (STMS), 114
System Administrator, 103
System of protection of information
from unauthorized access, 91
Target, 101
Technical Controls, 117
Technical information leakage
channel, 117
Test, 94
The carriers of information
constituting a state secret, 80
The data processing mode (AS), 112
The result of login attempts, 112
The status of objects of access, 94
The use of personal data, 70
Threat, 96
Threat Model, 78
Transient Electromagnetic Pulse
Emanation Standard (TEMPEST), 85
Trusted Computer System, 105
Trusted Computing Base (TCB), 67,
106
Trusted Recovery, 79
126

Unauthorized Access, 80
Unauthorized Disclosure, 115
User, 110
Verification, 104
Vulnerability, 100
Web Server, 103
Web-сервер, 103
Абонент сети, 114
Абонентский пункт (АП), 114
Автоматизированные системы, 103
Автоматический учет файлов с помощью их дополнительной маркировки, 63
Администратор АС, 103
Администратор защиты информации (в АС), 103
Анализ риска, 63
Аппаратные шифровальные (криптографические) средства, 118
Аппаратурное отключение АС, 103
Атака, 63
Атака «отказ в обслуживании», 103
Аудиторская проверка информационной безопасности в организации;
аудит информационной
безопасности в организации, 63
Аутентификация, 64
Безопасность информации, 64
Безопасность информационной
технологии, 64
Биометрическая характеристика, 114
Блокирование персональных данных, 65
Верификация, 104
Вредоносная программа, 104
Вспомогательные технические
средства и системы (ВТСС), 114
Встраивание криптосредства, 118
Документ, 65
Документированные (декларированные) возможности ПО(ТС), 65
Доступ (в автоматизированной информационной системе), 104
Доступность (санкционированная
доступность) информации, 115
Жетон, 115
Загрузка системы (АС), 105
Замысел защиты информации, 65
Защита, 65
Защита информации от [иностранной] разведки, 66
Защита информации от несанкционированного воздействия, 66
Защита информации от преднамеренного воздействия; ЗИ от
ПДВ, 66
Защита информации от разглашения, 67
Защита информации от утечки, 67
Защищаемая информационная система, 105
Защищаемая информация, 67
Защищаемые помещения (ЗП), 115
Защищаемый объект информатизации, 67
Идентификация, 67
Идентификация риска, 68
Инсталляция, 68
Информативный сигнал, 115
Информационная система персональных данных, 69
Информационная сфера, 69
Информационная технология;
ИТ, 69
Информационно-телекоммуникационная сеть, 70
127

Информационно-телекоммуникационная сеть общего пользования, 70
Информационные ресурсы, 70
Информационные сети общего
пользования, 105
Информационный процесс, 106
Инцидент информационной безопасности, 97
Использование персональных данных, 70
Источник угрозы безопасности информации, 71
Канал атаки, 71
Категория секретности, 71
Класс защищенности СВТ от
НСД, 106
Классы защиты информации от
НСД, 72
Ключевые документы, 118
Комплекс средств защиты
(КСЗ), 106
Контролируемая зона (КЗ), 72
Контроль, 73
Контроль доступа, 73
Контроль доступа субъектов доступа, 73
Контроль работоспособности, 73
Контрольные суммы компонент
СЗИ, 106
Конфиденциальная информация, 74
Конфиденциальность информации, 74
Конфиденциальность персональных данных, 75
Криптографическая защита информации, 119
Криптографически опасная информация (КОИ), 119
Криптографическое средство защиты информации, 119
Криптосредство, 119
Критически важная система информационной инфраструктуры;
ключевая система информационной
инфраструктуры; КСИИ, 75
Критический объект, 75
Локальная вычислительная
сеть, 107
Мандатный принцип контроля доступа, 107
Маркировка, 76
Матрица доступа, 108
Межсетевой экран (МЭ), 108
Менеджмент риска информационной безопасности организации;
менеджмент риска ИБ организации, 76
Метка
конфиденциальности, 78
Модель защиты, 78
Модель нарушителя, 78
Модель угроз (безопасности информации), 78
Мониторинг безопасности информации, 79
Мультипрограммирование, 108
Надежное восстановление, 79
Надежные препятствия, 79
Нарушитель (субъект атаки), 79
Негативные функциональные возможности, 79
Недекларированные возможности, 80
Несанкционированное воздействие
на информацию, 115
Несанкционированный доступ (несанкционированные действия)
(НСД), 80
128

Носители сведений, составляющих
государственную тайну, 80
Носитель защищаемой информации, 81
Носитель информации, 81
Обезличивание персональных данных, 81
Обладатель информации, 81
Обработка персональных данных, 82
Общедоступные персональные
данные, 82
Объект доступа (Объект), 82
Объект информатизации, 116
Оператор, 82
Опубликованные возможности
ПО или ТС, 83
Организационные мероприятия, 83
Основные технические средства
и системы (ОТСС), 109, 116
Оценка информационного риска, 83
Оценка риска, 84
Оценка риска информационной
безопасности (организации); оценка риска ИБ (организации), 84
Оценка
соответствия требованиям
по защите информации, 84
Очистка, 109
Очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти ЭВМ и внешних
накопителей, 109
Пароль условно-постоянного действия, 110
Перехват (информации), 84
Перехват запросов на доступ, 110
Периодическое обновление, 110
Периодическое тестирование СЗИ
НСД (системы защиты информации
от несанкционированного доступа), 85
Персональные данные, 85
Побочные электромагнитные излучения и
наводки (ПЭМИН), 85
Показатель защищенности СВТ
(средств вычислительной техники), 110
Показатель эффективности защиты
информации, 85
Политика безопасности (информации в организации), 85
Полное восстановление
свойств, 110
Пользователь автоматизированной
системы (пользователь АС), 110
Постороннее лицо, 111
Правила, 86
Правила разграничения доступа, 111
Правовая защита информации, 86
Преднамеренное силовое электромагнитное воздействие на информацию, 116
Препятствование (блокирование )
доступа (при применении, 111
Приемка (СЗИ НСД в составе
АС), 111
Присвоение субъектом себе новых
прав, 111
Провайдер Сети, 111
Проверка, 111
Программно-аппаратные шифро
-
вальные (криптографические) средства, 119
Программное обеспечение автоматизированной системы; программное обеспечение АС, 111
Программные шифровальные
(криптографические) средства, 120
Процедуры, 112
129

Разглашение информации, 86
Распространение персональных
данных, 86
Регистрация, 87
Регистрация и учет, 112
Регистрация событий, 112
Режим обработки данных (в
АС), 112
Режим секретности, 88
Режимные помещения, 120
Результат попытки входа, 112
Риск, 88
Сеанс работы, 112
Сертификат ключа проверки электронной подписи, 120
Сертификационный центр, 112
Сертификация на соответствие требованиям по безопасности информации, 90
Сетевая атака, 112
Сигнализация попыток нарушения
защиты, 90
Система, 90
Система защиты информации, 91
Система защиты информации от
НСД (СЗИ НСД), 91
Служба безопасности информации
(служба защиты информации
(в АС)), 91
Событие, 92
Совместно используемые (разделяемые) носители данных, 112
Сопоставление пользователя с
устройством, 112
Специалист по защите информации, 92
Специальная защита, 92
Специальная проверка, 92
Специальное исследование (объекта защиты информации), 92
Специальный защитный знак
(СЗЗ), 117
Специальный
персонал, 93
Спецификация устройства выдачи
документов, 117
Способ защиты информации, 93
Среда функционирования криптосредства (СФК), 121
Средства, 93
Средства имитозащиты, 121
Средства кодирования, 121
Средства шифрования, 121
Средства электронной цифровой
подписи, 122
Средство защиты информации, 93
Средство контроля эффективности
защиты информации, 94
Средство физической защиты информации, 117
Старт СВТ, 113
Статус объектов доступа, 94
Строгий пропускной режим, 94
Субъект доступа, 94
Съемные носители данных, 113
Твердая копия документа, 94
Тестирование, 94
Тестирование функций
СЗИ
НСД, 95
Техника защиты информации, 95
Техническая защита информации;
ТЗИ, 117
Технический канал утечки информации, 117
Трансграничная передача персональных данных, 95
Требование по защите информации, 96
130
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
