Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
12-13_BPD_konspekt.doc
Скачиваний:
27
Добавлен:
22.11.2019
Размер:
1.02 Mб
Скачать

Доступ:

Взаємодія двох об’єктів ОС, в ході якої один з об’єктів (той, що здійснює доступ) виконує дії над іншим об’єктом (тим, до якого здійснюється доступ). Результатом доступу є зміна стану системи (наприклад, запуск програми на виконання) та/або утворення інформаційного потоку від одного з об’єктів до іншого (наприклад, читання або запис інформації). В разі, коли утворюється інформаційний потік, кажуть, що здійснюється доступ до інформації.

Рос.: Доступ, Англ.: Access

Політика безпеки [інформації]:

сукупність законів, правил, обмежень, рекомендацій, інструкцій і т.д., що регламентують порядок обробки інформації.

Рос.: Политика безопасности, Англ.: Information security policy

Правила розмежування доступу (ПРД):

Частина політики безпеки, що регламентує правила доступу користувачів і процесів до пасивних об’єктів.

Рос.: Правила разграничения доступа, Англ.: Access mediation rules

Безпека інформації:

стан інформації, у якому забезпечується збереження визначених політикою безпеки властивостей інформації

Рос.: Безопасность информации, Англ.: Information security

Властивості інформації:

  • конфіденційність

  • цілісність

  • доступність

Конфіденційність:

тільки уповноважені користувачі можуть ознайомитися з інформацією

Рос.: Конфиденциальность, Англ.: Confidentiality

Цілісність:

тільки уповноважені користувачі можуть модифікувати інформацію

Рос.: Целостность, Англ.: Integrity

Доступність:

уповноважені користувачі можуть одержати доступ до інформації згідно з правилами, що встановлені політикою безпеки, не очікуючи довше заданого (малого) проміжку часу

Рос.: Доступность, Англ.: Availability

Несприятливий вплив:

вплив, що приводить до зниження цінності інформаційних ресурсів.

Рос.: Неблагоприятное воздействие.

Загроза:

будь-які обставини чи події, що можуть бути причиною порушення політики безпеки інформації і/або нанесення збитку АС.

Загроза – будь-який потенційно можливий несприятливий вплив.

Рос.: Угроза, Англ.: Threat

Атака:

спроба реалізації загрози

Рос.: Атака, Англ.: Attack

Вразливість системи:

нездатність системи протистояти реалізації визначеної загрози чи сукупності загроз.

Рос.: Уязвимость системы, Англ.: System vulnerability

Захищена АС:

АС, що здатна забезпечувати захист оброблюваної інформації від визначених загроз.

Рос.: Защищенная АС, Англ.: Trusted computer system

Захист інформації в АС:

діяльність, спрямована на забезпечення безпеки оброблюваної в АС інформації й АС у цілому, що дозволяє запобігти чи утруднити можливість реалізації загроз, а також знизити величину потенційного збитку в результаті реалізації загроз.

Рос.: Защита информации в АС, Англ.: Information protection, information security, computer system security

Захист інформації в АС полягає в створенні і підтримці в працездатному стані системи заходів як технічних (інженерних, програмно-апаратних), так і нетехнічних (правових, організаційних), що дозволяють запобігти чи утруднити можливість реалізації загроз, а також знизити потенційний збиток.

Система зазначених заходів називається комплексною системою захисту інформації

Комплексна система захисту інформації (КСЗІ):

сукупність організаційних, інженерних мір, програмно-апаратних засобів, що забезпечують захист інформації в АС

Рос.: Комплексная система защиты информации (КСЗИ)

Комплекс засобів захисту (КЗЗ):

сукупність програмно-апаратних засобів, що забезпечують реалізацію політики безпеки інформації

Рос.: Комплекс средств защиты (КСЗ), Англ.: Trusted computing base (TCB)

Гарантії:

Показник ступеню впевненості в тому, що АС коректно реалізує політику безпеки.

Рос.: Гарантии, Англ.: Assurance

В перекладах зарубіжних стандартів російською мовою замість терміну “гарантії”, як правило, вживається термін “адекватність”.

Адекватність:

Показник реально забезпечуваного рівня безпеки, що відбиває ступінь ефективності і надійності реалізованих засобів захисту і їхніх відповідностей поставленим задачам.

Рос.: Адекватность, Англ.: Assurance

Кваліфікаційний аналіз:

Аналіз АС (чи ОС) з метою визначення рівня її захищеності і відповідності вимогам безпеки на основі критеріїв стандарту безпеки

Рос.: Квалификационный анализ, Англ.: Evaluation

Модель [політики] безпеки:

Абстрактний формалізований чи неформалізований опис політики безпеки

Рос.: Модель политики безопасности, Англ.: Security policy model

Модель загроз:

Абстрактний формалізований чи неформалізований опис методів і засобів здійснення загроз

Рос.: Модель угроз, Англ.: Model of threats

Модель порушника:

Абстрактний формалізований чи неформалізований опис порушника

Рос.: Модель нарушителя, Англ.: User violator model