- •Передмова
- •1.3 Основи розроблення гарантованих систем захисту
- •3.1.2 Поняття про гранулювання захисту
- •3.4.1 Модель Байба
- •3.6 Приклади моделювання питань безпеки в обчислювальних системах
- •3.7 Основи синтезу моделей безпеки
- •3.7.1 Методика синтезу моделей безпеки
- •5.1.3 Процедури захисту
- •АТРИБУТ
- •Атрибут доступу
- •АУДИТ
- •БАЗА ДАНИХ
- •ВИМОГИ
- •Вимоги безпеки
- •ВИЯВЛЕННЯ
- •ДЕШИФРУВАННЯ
- •ДИСПЕТЧЕР
- •ДОСТУП
- •ЕКРАН
- •ЕКСПЕРТ
- •ЕКСПЕРТИЗА
- •ЕКСПОРТ
- •ЖУРНАЛ
- •Контрольний журнал
- •Системний журнал
- •ЗАБЕЗПЕЧЕННЯ
- •ЗАПИТ
- •ЗАХИСТ
- •ЗАШИФРУВАННЯ
- •КАНАЛ
- •КВОТА
- •КОМПЛЕКС
- •КОНТРОЛЬ
- •КРИПТОМАРШРУТИЗАТОР
- •КРИПТОСИСТЕМА
- •МАРШРУТИЗАТОР
- •МАТРИЦЯ
- •Матриця встановлення повноважень
- •МЕРЕЖА
- •МЕТОД
- •МОДЕЛЬ
- •ПАРАДИГМА
- •ПЕРЕТВОРЕННЯ
- •ПРАВИЛО
- •ПРЕДМЕТНА ЧАСТИНА
- •ПРИНЦИП
- •ПРОГРАМА
- •Троянська програма
- •ПРОЕКТ
- •ПРОТОКОЛ
- •ПРОЦЕДУРА
- •РЕЖИМ
- •РЕСУРСИ
- •РОЗШИФРУВАННЯ
- •СЕМАНТИКА
- •СЕРЕДОВИЩЕ
- •СИСТЕМА
- •СТАНДАРТ
- •ТЕКСТ
- •ТЕСТУВАННЯ
- •ШИФРАТОР
- •ШИФРУВАННЯ
- •Абонентське шифрування
- •Шифрування даних
- •ШИФРОТЕКСТ
456 |
Допомiжнi термiни та поняття |
|
|
неможливо знайти за даним виходом функцi¨ вiдповiдне вхiдне значення абовхiд , по-друге, за даним входом за допомогою обчислень неможливо знайти другий вхiд, геш-функцiя вiд якого збiгалася б з першим.
ДЕКОМПОЗИЦIЯ [decomposition] подiл складно¨ системи на компоненти рiзних рiвнiв, один з основних методiв системного аналiзу.
ДЕШИФРУВАННЯ [deciphering] (вiд франц. dechi rer розбирати, вiдгадувати) 1) Читання (розшифрування) тексту, написаного умовними знаками (шифром), тайнописом. 2) Процес перетворення шифротексту у вiдкритий текст без знання ключа та, можливо, при невiдомому алгоритмi шифрування; процес, зворотний процесу зашифрування (див. також розшифрування).
ДИСПЕТЧЕР [dispatcher] (англ. dispatcher, вiд dispatch швидко виконувати) оперативний розпорядник, який забезпечу¹ виконання виробничих графiкiв, координу¹ за допомогою системи органiзацiйно-технiчних заходiв вза¹модiю всiх ланок пiдпри¹мства.
ДОСТУП [access] 1) Вза¹модiя мiж суб'¹ктом i об'¹ктом доступу, що забезпечу¹ обмiн даними мiж ними. 2) У фiзичнiй безпецi можливiсть входу на територiю, що знаходиться пiд захистом.
Несанкцiонований (неавторизований) доступ [unauthorized (illegal) access] навмисне звернення користувача до даних, доступ до яких йому не дозволений, з метою ¨хнього читання, оновлення або руйнування.
Несанкцiонований доступ до апаратури [unauthorized (illegal) access to hardware] дi¨ порушника, спрямованi на здiйснення доступу до внутрiшнього монтажу, лiнiй зв'язку, технологiчних органiв управлiння з метою: змiни та руйнування принципово¨ схеми обчислювально¨ системи i апаратури; при¹днання стороннього пристрою; змiни алгоритму роботи обчи- слювально¨ системи шляхом використання технологiчних пультiв i органiв управлiння; завантаження стороннiх програм i внесення комп'ютерних вiрусiв у систему; використання термiналiв системи i т.iн.
Несанкцiонований доступ до iнформацi¨ [unauthorized access to information] доступ до iнформацi¨ пiд час якого порушуються встановленi правовi норми i порядок його здiйснення ( правила розмежування доступу). Ó системi комп'ютернiй несанкцiонований доступ (НСД) може здiйснюватися як з використанням штатних засобiв (сукупнiстю програмноапаратного забезпечення, включеного до складу системи розробником пiд час розроблення або адмiнiстратором системи в процесi експлуатацi¨), що входять в затверджену конфiгурацiю комп'ютерно¨ системи, так i з використанням програмно-апаратних засобiв, включених до ¨¨ складу зловмисником. До основних способiв НСД вiдносяться: безпосередн¹ звертання до об'¹ктiв комп'ютерно¨ системи з метою одержання певного виду доступу; створення програмно-апаратних засобiв, що виконують звернення до об'¹ктiв в обхiд засобiв захисту; модифiкацiя засобiв захисту, що дозволя¹ здiйснити НСД; впровадження в комп'ютерну систему програмних або
