- •Передмова
- •1.3 Основи розроблення гарантованих систем захисту
- •3.1.2 Поняття про гранулювання захисту
- •3.4.1 Модель Байба
- •3.6 Приклади моделювання питань безпеки в обчислювальних системах
- •3.7 Основи синтезу моделей безпеки
- •3.7.1 Методика синтезу моделей безпеки
- •5.1.3 Процедури захисту
- •АТРИБУТ
- •Атрибут доступу
- •АУДИТ
- •БАЗА ДАНИХ
- •ВИМОГИ
- •Вимоги безпеки
- •ВИЯВЛЕННЯ
- •ДЕШИФРУВАННЯ
- •ДИСПЕТЧЕР
- •ДОСТУП
- •ЕКРАН
- •ЕКСПЕРТ
- •ЕКСПЕРТИЗА
- •ЕКСПОРТ
- •ЖУРНАЛ
- •Контрольний журнал
- •Системний журнал
- •ЗАБЕЗПЕЧЕННЯ
- •ЗАПИТ
- •ЗАХИСТ
- •ЗАШИФРУВАННЯ
- •КАНАЛ
- •КВОТА
- •КОМПЛЕКС
- •КОНТРОЛЬ
- •КРИПТОМАРШРУТИЗАТОР
- •КРИПТОСИСТЕМА
- •МАРШРУТИЗАТОР
- •МАТРИЦЯ
- •Матриця встановлення повноважень
- •МЕРЕЖА
- •МЕТОД
- •МОДЕЛЬ
- •ПАРАДИГМА
- •ПЕРЕТВОРЕННЯ
- •ПРАВИЛО
- •ПРЕДМЕТНА ЧАСТИНА
- •ПРИНЦИП
- •ПРОГРАМА
- •Троянська програма
- •ПРОЕКТ
- •ПРОТОКОЛ
- •ПРОЦЕДУРА
- •РЕЖИМ
- •РЕСУРСИ
- •РОЗШИФРУВАННЯ
- •СЕМАНТИКА
- •СЕРЕДОВИЩЕ
- •СИСТЕМА
- •СТАНДАРТ
- •ТЕКСТ
- •ТЕСТУВАННЯ
- •ШИФРАТОР
- •ШИФРУВАННЯ
- •Абонентське шифрування
- •Шифрування даних
- •ШИФРОТЕКСТ
466 |
Допомiжнi термiни та поняття |
|
|
Цифровий пiдпис [digital signature] данi, одержанi в результатi криптографiчного перетворення блоку даних i (або) його параметрiв ( гешфункцi¨ , довжини, дати утворення, iдентифiкатора вiдправника i т.iн.), що дозволяють приймальниковi даних впевнитися в цiлiсностi блоку i справжньостi джерела даних i забезпечити захист вiд пiдробки та пiдлогу.
ÏÎËIÒÈÊÀ [policy] (вiд грец. πшλιτικα´ державна дiяльнiсть) лiнiя поведiнки у чому-небудь, певне ставлення до кого-, чого-небудь.
ПРАВИЛО [rule] 1) Положення, яким переда¹ться якась закономiрнiсть, стале спiввiдношення певних явищ; припис, норма. 2) Зiбрання якихось положень, що визначають порядок ведення або дотримання чого-небудь.
ПРЕДМЕТНА ЧАСТИНА пiдмножина (частина реального свiту), на якiй визнача¹ться набiр даних i методiв манiпулювання з ними для вирiшення конкретних завдань або дослiджень.
ПРИНЦИП [approach, concept, principle] (вiд лат. principium начало, основа) першооснова; те, що лежить в основi певно¨ теорi¨ науки.
ПРОГРАМА [program, routine] (âiä ãðåö. πρoγραµµα´ ïóáëi÷íà îá'ÿâà, ðîç-
порядження) 1) Данi, призначенi для управлiння конкретними компонентами системи оброблення даних з метою реалiзацi¨ певного алгоритму. 2) Впорядкована послiдовнiсть команд, яка пiдляга¹ обробленню; послiдовнiсть ре- чень мови програмування, яка опису¹ алгоритм вирiшення задачi.
Троянська програма [trojan program] програмна закладка, яка ма¹ законний доступ до системи, проте викону¹ також i прихованi (неоголошенi) функцi¨. Див. також троянський кiнь . Впровадження Троянсько¨ програми в автоматизованi системи керування здiйсню¹ться наступними способами: використанням вiддалених атак; впровадженням програмних закладок в операцiйнi системи та програмне забезпечення, що поставляються на експорт; агентурним шляхом.
ПРОЕКТ [design, project] (вiд лат. projectus кинутий вперед) сукупнiсть документiв (розрахункiв, креслень тощо), необхiдних для виготовлення виробу, зведення споруд тощо.
ПРОТОКОЛ [protocol] (грец. πρωτoκ´ шλλшν, вiд πρωτ˜ шς перший i κшλλαω´ приклеюю) 1) Результат ре¹страцi¨ в хронологiчному порядку
iнформацi¨ про хiд деякого процесу. 2) В обчислювальних мережах сукупнiсть правил, що визначають формат i процедури обмiну iнформацi¹ю мiж двома або бiльше незалежними пристроями або процесами.
Протокол автентифiкацi¨ [authentication protocol] протокол, що дозволя¹ однiй сутностi перевiрити властивостi, що пред'являються iншою сутнiстю. Автентифiкацiя дозволя¹ першiй сутностi перевiрити, чи ¹ iнша сутнiсть законною, а iншiй сутностi довести свою законнiсть.