← Август 2011 → | ||||||
1
|
2
|
3
|
4
|
5
|
6
|
7
|
---|---|---|---|---|---|---|
8
|
9
|
10
|
11
|
12
|
13
|
14
|
16
|
17
|
18
|
19
|
20
|
21
|
|
22
|
23
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
31
|
За последние 60 дней ни разу не выходила
Сайт рассылки:
http://www.lsw.ru
Открыта:
14-03-2000
Адрес
автора: science.humanity.hypervault-owner@subscribe.ru
Статистика
0 за неделю
Словарь русских словарей (ред. С.В.Лесников) Парфенов В.И. Зашита информации. Словарь. 2003
ЗДРАВСТВУЙТЕ! Зеркала на
http://vault.syktsu.ru/www.lsw.ru
и http://www.lsw.ru
Парфенов В.И. Зашита информации. Словарь.
В словаре изложены результаты системного анализа терминологии в области защиты информации, осуществляемого техническим комитетом по стандартизации ТК-362. Основным критерием включения слова и словосочетания в словарь являлось его фактическое использование в текстах правовых, научно-технических, нормативных изданий, обозначающее явления и реалии терминологии современной науки и техники в области защиты информации. Наряду с основными понятиями в области защиты информации словарь содержит термины ряда взаимосвязанных дисциплин, таких как разведка, военное дело, управление и другие, используемые в области теории и практики защиты информации. Основная задача словаря -дать полную характеристику слова и словосочетания, а также показать смысловые нагрузки слова. Величина словаря (более 1000 слов и словосочетаний) позволяет достаточно полно представить лексический состав русского языка в области защиты информации, сложившийся в начале нынешнего столетия. Словарь удовлетворит интересы широкого круга специалистов в области защиты информации, аспирантов и студентов, специализирующихся в этой научной области. Рецензент: заслуженный деятель науки и техники РФ, доктор технических наук, профессор Ю.Г. Бугров ISBN 5-87456-393-8 Парфенов В.И., 2003 г. © НП РЦИБ «Факел», 2003 г.
Обращение издателя Выпуском в свет словаря «Защита информации» Некоммерческое партнерство Региональный центр содействия развитию информационной безопасности «Факел» начинает свою информационную деятельность. Мы заинтересованы в сотрудничестве, готовы с вниманием рассмотреть и поддержать отечественных ученых и специалистов в пропаганде и популяризации их достижений в области информационной безопасности. С уважением, Исполнительный директор НП РЦИБ «Факел» Е.Г. Саврасова Предисловие В последние годы значительно расширилось экономическое, финансовое и научно-техническое сотрудничество России с зарубежными странами, что привело к бурному развитию предпринимательской деятельности предприятий как внутри страны, так и за рубежом, что в свою очередь, обусловило активизацию разведки, промышленного шпионажа и, естественно, защиты информации. В связи с тем, что информация является предметом собственности (государства, коллектива, отдельного лица), неизбежно возникает проблема угрозы безопасности этой информации, заключающейся в неконтролируемом ее распространении, то есть утечки, несанкционированном уничтожении, искажении, передаче, копировании, блокировании доступа, поэтому понятие «Защита информации» приобретает основополагающее значение и рассматривается как процесс или деятельность, направленная на предотвращение утечки защищаемой информации, а также различного рода несанкционированных и непреднамеренных воздействий на информацию и ее носители. В настоящее время вопросы защиты информации регламентированы законами Российской Федерации «О Государственной тайне», «О безопасности», «Об информации, информатизации и защите информации», «Об участии в международном информационном обмене», «О связи». В данных документах содержатся термины и определения, необходимые для понимания содержания соответствующих положений. Терминология же в области защиты информации значительно масштабнее, поэтому основным критерием включения слова и словосочетания в словарь являлось его фактическое использование в текстах правовых, научно-технических, нормативных изданий, обозначающее явления и реалии терминологии современной науки и техники в области защиты информации. Наряду с основными понятиями в области защиты информации предлагаемый читателю словарь содержит некоторое количество терминов ряда взаимосвязанных дисциплин, таких как разведка, военное дело, управление и другие, используемые в области теории и практики зашиты информации. Словарь является итогом научных изысканий Парфенова В.И., длительное время работавшего секретарем технического комитета по стандартизации «Защита информации)/ (ТК-362). в котором в течение ряда лет ведется работа по сбору данных о словах и словосочетаниях в области защиты информации и разработки терминологических стандартов в области зашиты информации. Словарь соединяет научность с ясной, доходчивой формой изложения. Его основная задача - дать полную характеристик)" слова и словосочетания (его написания, словосочетания, значения, сферы функционирования), а также показать смысловые нагрузки слова. Словарь учитывает интересы широкого круга читателей, которых интересуют вопросы защиты информации. Величина словаря (более 1000 слов и словосочетаний) позволяет достаточно полно представить лексический состав русского языка в области защиты информации, сложившийся в начале нынешнего столетия. Для того, чтобы у читателей не возникало досадного желания обратиться к другому справочнику в поисках дополнительных разъяснений, многие словарные статьи сопровождаются краткими справочными пояснениями.
АВИАЦИОННАЯ ТЕХНИКА ВОЕННОГО НАЗНАЧЕНИЯ -совокупность авиационных летательных аппаратов военного назначения, средств подготовки и обеспечения их применения [4.27]. АВТОМАТИЗАЦИЯ -внедрение автоматических средств для реализации процессов [7.16]. АВТОМАТИЗИРОВАННАЯ ИНФОРМАЦИОННАЯ СИСТЕМА -комплекс программных и технических средств, предназначенных для сбора, хранения, поиска и выдачи информации по запро гам [7.13]. АВТОМАТИЗИРОВАННАЯ СИСТЕМА (АС) -система, состоящая из персонала и комплекса средств автоматизации, его деятельности, реализующая информационную технологию выполнения установленных функций [4.20].В зависимости от вида деятельности выделяют, например, следующие виды АС: автоматизированные системы управления (АСУ), системы автоматизированного проектирования (САПР), автоматизированные системы научных исследований (АСНИ) и др.В зависимости от вида управляемого объекта (процесса) АСУ делят, например, на АСУ технологическими процессами (АСУТП), АСУ предприятиями (АСУП) и т.д. [4.20]. АВТОМАТИЗИРОВАННАЯ СИСТЕМА КОНТРОЛЯ -система контроля, обеспечивающая проведение контроля с частичным непосредственным участием человека [4.12].В автоматизированной системе контроля средства контроля выполняют лишь часть функций контролеров [4.12].
АВТОМАТИЗИРОВАННАЯ СИСТЕМА ОБРАБОТКИ ДАННЫХ (ИНФОРМАЦИИ) -комплекс программных и технических средств, предназначенный для решения широкого круга задач [7.13]. Автоматизированная система обработки данных (информации) обеспечивает ввод данных, обработку по заданным алгоритмам и вывод результатов решения в требуемой форме [7.13]. АВТОМАТИЗИРОВАННАЯ СИСТЕМА УПРАВЛЕНИЯ -комплекс программных и технических средств, предназначенный для автоматизации управления различными объектами [7.13]. АВТОМАТИЗИРОВАННОЕ СРЕДСТВО КОНТРОЛЯ -средство контроля технического состояния, функционирующее с частичным участием человека [4.14]. АВТОМАТИЗИРОВАННЫЙ КОНТРОЛЬ -контроль, осуществляемый с частичным участием человека [4.14]. АВТОМАТИЗИРОВАННЫЙ ПРОЦЕСС -процесс, осуществляемый при совместном участии человека и средств автоматизации [4.20]. АВТОМАТИЧЕСКАЯ СИСТЕМА КОНТРОЛЯ -система контроля, обеспечивающая проведение контроля без непосредственного участия человека [4.12].Автоматическая система контроля состоит из средств контроля, выполняющих все функции контролеров [4.12]. АВТОМАТИЧЕСКИЙ ПРОЦЕСС -процесс, осуществляемый без участия человека [4.20].
АВТОР -физическое лицо, творческим трудом которого создано произведение [1.11].Новый закон в отличие от прежнего законодательства не предусматривает возможность возникновения авторского правау юридического лица (у организации), однако юридические лица (организации) могут получать по закону или договору только часть авторских прав (право на использование) и выступают, таким образом, в качестве владельцев производных авторских прав [1.12]. АВТОР ОФИЦИАЛЬНОГО ДОКУМЕНТА -организация или должностное лицо, от которых исходит официальный документ [4.11]. АВТОРСКОЕ ПРАВО -отношения, возникающие в связи с созданием и использованием произведений науки, литературы и искусства [1.11].Авторское право распространяется на произведения науки, литературы и искусства, являющиеся результатом творческой деятельности , независимо от назначения и достоинства произведения, а также от способа его выражения.Авторское право не распространяется на идеи, методы, процессы, системы, способы, концепции, принципы, открытия, факты. Авторское право на произведения не связано с правом собственности на материальный объект, в котором произведение выражено [1.11].Авторское право на произведение науки, литературы и искусства возникает в силу факта его создания. Для возникновения и осуществления авторского права не требуется регистрация произведения, иного специального оформления произведения или соблюдения каких-либо формальностей.Обладатель исключительных авторских прав для оповещения о своих правах вправе использовать знак охраны авторского права, который помещается на каждом экземпляре произведения и состоит из трех элементов:-латинской буквы «С» в окружности : © ;-имени (наименования) обладателя исключительных авторских прав:- года первого опубликования произведения [1.11].Авторское право на произведение, созданное в порядке выполнения служебных обязанностей или служебного задания работодателя (служебное произведение) принадлежит автору служебного произведения. Исключительные права на использование служебного произведения принадлежит лицу, с которым автор состоит в трудовых отношениях (работодателю), если в договоре между ним и автором не предусмотрено иное. Размер авторского вознаграждения за каждый вид использования служебного произведения и порядок его выплаты устанавливаются договорам между авторам и работодателем. Работодатель вправе при любом использовании служебного произведения указывать свое наименование либо требовать такого указания [1.11].Организации, выпускающие в свет самостоятельно или при посредничестве какого-либо издательства сборники научных трудов, энциклопедические словами, журналы или другие периодрческие издания, в символе авторского права на все издание в целом указывают свое наименование, т.к. авторское право на данные издания в целом по закону принадлежит таким организациям.На ведомственных печатных работах, издание которых разрешено министерствам, ведомствам и организациям в установленном порядке, минуя издательства, в знаке охраны авторского права указывается наименование организации, если ей принадлежит авторское право на данное издание, либо фамилии авторов, которым принадлежит авторское право [7.2]. АГЕНТ-1) сотрудник разведки или организации, занимающейся деятельнос АГЕНТУРНАЯ РАЗВЕДКА -1) вид разведывательной деятельности, осуществляемой
с помощью АГРЕГАТИРОВАНИЕ -метод конструирования машин и оборудования из стандартных и унифицированных деталей и узлов [5.18]. АГРЕССИЯ -незаконное, с точки зрения Устава ООН, применение вооруженной силы одним государством против другого [7.17]. АДАПТАЦИЯ ПРОГРАММЫ ДЛЯ ЭВМ ИЛИ БАЗЫ ДАННЫХ -внесение изменений, осуществляемых исключительно в целях обеспечения функционирования программы для ЭВМ или базы данных на конкретных технических средствах пользователя или под управлением конкретных программ пользователя [1.14]. АДАПТИРУЕМОСТЬ -способность системы к целенаправленному приспособлению при изменении физической, функциональной, логической структуры, технологических схем или условий функционирования информационной системы [6.54]. АДЕКВАТНОСТЬ ИНФОРМАЦИИ -определенный уровень соответствия создаваемого с помощью полученной информации образа реальному объекту, процессу, явлению ит.п. [6.54].В свою очередь, синтаксическая адекватность декомпозируется на показатели нижнего уровня:- тип носителя;- способ представления информации;- скорость передачи и обработки; АДЕКВАТНОСТЬ МАТЕМАТИЧЕСКОЙ МОДЕЛИ -соответствие математической модели экспериментальным данным по выбранному критерию [4.16]. АДМИНИСТРАТИВНАЯ ОТВЕТСТВЕННОСТЬ -вид юридической ответственности за проступки и правонарушения, не являющиеся уголовно наказуемыми [7.11 ]. АДМИНИСТРАТИВНОЕ ПРАВО (АП) -отрасль права, регулирующая общественные отношения в сфере государственного управления [7.11].Нормы АП определяют порядок организации и деятельности управленческого аппарата, права и обязанности должностных лиц и граждан. Юридическими источниками АП являются конституция, а также содержащие административно-правовые нормы, законы, указы, положения, уставы, постановления, распоряжения, приказы и инструкции различных органов управления\1 Л 1]. АДМИНИСТРАТИВНОЕ УПРАВЛЕНИЕ КАЧЕСТВОМ -аспект общей функции управления, определяющий и осуществляющий политику в области качества [5.3]. АДМИНИСТРАТИВНОЕ УПРАВЛЕНИЕ КЛЮЧОМ -генерация, сохранение, распределение, удаление, каталогизирование и применение ключей в соответствии со стратегией зашиты [4.34]. АДМИНИСТРАТИВНЫЕ МЕРЫ ПО ЗАЩИТЕ ИНФОРМАЦИИ -меры, принимаемые администрацией системы по обеспечению безопасности информации в организационном порядке согласно должностной инструкции и действующему законодательству в рамках наделенных полномочий [6.20]. АДМИНИСТРАТОР ЗАЩИТЫ -субъект доступа, ответственный за зашиту авюматизированнои системы от несанкционированного доступа к информации и несанкционированных воздействий на нее [3.1]. АДМИНИСТРАЦИЯ СИСТЕМЫ -должностные лица, наделенные владельцем автоматизированной системы правами по управлению процессом обработки информации [6.20]. АДРЕСОВАНИЕ ДОКУМЕНТА -разрешение на доступ к конкретному документу в виде резолюции на самом документе или специальном клапане, с указанием конкретных лиц, которым дается разрешение на ознакомление (исполнение) документа [7.11]. АККРЕДИТАЦИЯ -официальное признание правомочий осуществлять какую-либо деятельность в области сертификации [4.30]. АККРЕДИТАЦИЯ (ЛАБОРАТОРИЙ) -официальное признание того, что испытательная лаборатория правомочна осуществлять конкретные испытания или конкретные типы испытаний [5.8].Термин «аккредитация лабораторий» может отражать признание как технической компетентности и объективности испытательной лаборатории, так и только ее технической компетентности, аккредитация обычно является положительным результатом аттестации лаборатории с последующим надзорам [5.8]. АККРЕДИТАЦИЯ (ОРГАНА ПО СЕРТИФИКАЦИИ) -официальное признание полномочным (авторитетным) органом компетентности (способности) организации выполнять конкретные работы по сертификации в определенной (заявленной) области [4.24]. АККРЕДИТАЦИЯ НА ПРАВО ПОВЕРКИ СРЕДСТВ ИЗМЕРЕНИЙ -официальное признание уполномоченным на то государственным органом полномочий на выполнение поверочных работ [1.9]. АККРЕДИТАЦИЯ ПРЕДПРИЯТИЯ В КАЧЕСТВЕ ОРГАНА ПО СЕРТИФИКАЦИИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ -официальное признание его технической компетентности и независимости от разработчиков, изготовителей (поставщиков) и заказчиков (потребителей) испытываемых средств защиты информации для организации и проведения испытаний в соответствии с требованиями стандартов или иных нормативных документов [3.8].Аккредитация предприятия в качестве испытательной лаборатории может являться официальным признанием только ее технической компетентности в проведении испытаний. При этом испытания для целей сертификации допускается проводить лишь под контролем представителей органа по сертификации соответствующих средств защиты информации. Аккредитация производится только при наличии у указанных органов и лабораторий лицензий на соответствующие виды деятельности. При аккредитации предприятия ему выдается аттестат аккредитации с указанием области аккредитации. Срок действия аттестата аккредитации не должен превышать пяти лет. Ак-кредитацию предприятий осуществляет Государственная техническая комиссия при Президенте Российской Федерации (Гостехкомиссия России) [3.8].
АККРЕДИТОВАННАЯ ЛАБОРАТОРИЯ -испытательная лаборатория, прошедшая аккредитацию [5.8]. АККРЕДИТУЮЩИЙ ОРГАН -орган, который управляет системой аккредитации и проводит аккредитацию организаций (являющихся объектами аккредитации в управляемой им системе аккредитации) [4.24]. АКТИВИЗИРОВАННЫЙ ВИРУС -вирус, программный код или часть программного кода которого хотя бы однократно выполнялась. АКТИВНАЯ УГРОЗА -угроза преднамеренного несанкционированного изменения состояния системы.Примерами активных угроз, относящихся к защите информации, могут служить модификация сообщений, дублирование сообщений, вставка ложных сообщений, маскирование какого-либо логического объекта под санкционированный логический объект и отклонение услуги [4.34]. АКТИВНОЕ ОБНАРУЖЕНИЕ -процедура контроля и обнаружения (мониторинг) фактов вирусного воздействия в процессе функционирования автоматизированной системы. АКТИВНОЕ ПРОНИКНОВЕНИЕ -прямое использование информации из файлов информационно-телекоммуникационной системы и ее элементов, в том числе с использованием технических средств обработки информации, носителей информации.При активном проникновении обычно могут использоваться следующие процедуры доступа:~ использование известного способа доступа
к системе или ее элементам с целью задания запрещенных вопросов, обращения к файлам, содержащим интересующую информацию, маскировка под истинного пользователя после получения характеристик (идентификаторов) доступа; — использование служебного положения - незапланированный АКТИВНОЕ СРЕДСТВО ЗАЩИТЫ -средство, обеспечивающее создание активных помех средствам технической разведки (промышленного шпионажа) или разрушение нормального функционирования этих средств [7.11]. АКТИВНОЕ СРЕДСТВО ЗАЩИТЫ ИНФОРМАЦИИ -средство зашиты информации, обеспечивающее создание маскирующих или имитирующих активных помех аппаратуре технической разведки или нарушение нормального функционирования этой аппаратуры. АКТИВНЫЙ ВИРУС -вирус, программный код или часть программного кода которого находится в оперативной или виртуальной памяти и периодически выполняется. АКТИВНЫЙ ЭКСПЕРИМЕНТ -эксперимент, в котором уровни факторов в каждом опыте задаются исследователем [4.16]. АКТУАЛЬНОСТЬ ИНФОРМАЦИИ -определяется степенью сохранения ценности информации для управления в момент ее использования и зависит от динамики изменения ее характеристик и от интервала времени, прошедшего с момента возникновения данной информации [6.54]. АКУСТИКА -1) область физики, исследующая упругие колебания и волны ог са АКУСТИЧЕСКАЯ ИНФОРМАЦИЯ -информация, носителями которой являются акустические сигналы [4.31 ]. АКУСТИЧЕСКАЯ РАЗВЕДКА -разведка, обеспечивающая добывание информации, содержащейся в речи, а также в параметрах акустических сигналов, сопутствующих работе вооружения и военной техники, механических устройств оргтехники и других технических систем, с использованием аппаратуры, регистрирующей акустические и виброакустические волны, а также электромагнитные излучения и электричесские сигналы, возникающие за счет акустоэлекгрических преобразований в различных технических средствах под воздействием акустических волн. АКУСТИЧЕСКИЙ КАНАЛ УТЕЧКИ ИНФОРМАЦИИ -физический путь от источника акустической информации (человек, техника) к злоумышленнику через воздушное пространство (воздушная волна) или строительные конструкции (структурный звук) [7.11]. АКУСТИЧЕСКИЙ СИГНАЛ -возмущение упругой среды, проявляющееся в возникновении акустических колебаний различной формы и длительности [4.31]. АКУСТОЭЛЕКТРИЧЕСКИЙ ПРЕОБРАЗОВАТЕЛЬ -устройство, преобразующее акустическую энергию в электромагнитную.Существуют следующие группы преобразователей: электродинамические, электромагнитные, электростатические, пьезоэлектрические, магиитострикционные. АЛГОРИТМ -1) конечный набор предписаний для получения задачи посредством АЛГОРИТМ КОНТРОЛЯ -совокупность предписаний, определяющая последовательность действий исполнителей и средств контроля, необходимых и достаточных для выполнения контроля [4.14]. АЛГОРИТМ ПРОВЕРКИ РЕЗУЛЬТАТА -совокупность предписаний, обеспечивающая проверку правильности результата контроля параметра с целью получения итогового результата [4.14]. АЛГОРИТМ ФУНКЦИОНИРОВАНИЯ АВТОМАТИЗИРОВАННОЙ СИСТЕМЫ - алгоритм, задающий условия и последовательность действий компонентов автоматизированной системы при выполнении ею своих функций [4.20].
АЛФАВИТНО-ПРЕДМЕТНАЯ КЛАССИФИКАЦИЯ (АПК) -это классификация, в которой классы понятий (предметов, фактов, сведений) расположены в алфавитном порядке их имей, предназначенная для узкопредметного поиска документированной информации и сведений, главная тема или предмет которых обозначаются заголовком (рубрикой) [6.54]. АЛЬТЕРНАТИВНОЕ ТРЕБОВАНИЕ -требование нормативного документа, которое должно быть выполнено в рамках выбора, допускаемого этим документом [5.8].Альтернативное требование может быть: а) одним из двух или нескольких возможных требований или б) дополнительным требованием, которое должно быть выполнено только в случае его применимости; в противном случае его молено не учитывать [5.8]. АНАЛИЗ КРИПТОГРАФИЧЕСКИЙ -исследование стойкости шифров методами криптографии [7.17]. АНАЛИЗ ПРОЕКТА -обязательная, документированная, всесторонняя и систематическая оценка проекта на его соответствие первоначальным требованиям и возможностям их удовлетворения, выявления проблем и способов решения [5.3]. АНАЛИЗ ПРОЦЕДУР ЗАЩИТЫ -независимый просмотр и анализ системных записей и активностей с целью проверки их адекватности системным управляющим функциям для обеспечения соответствия с принятой стратегией защиты и операционными процедурами, обнаружения пробелов в защите и выдачи рекомендаций по любым указанным изменениям в управлении, стратегии и процедурах [4.34]. АНАЛИЗ СИСТЕМЫ КАЧЕСТВА-обязательная оценка руководством состояния системы качества и ее соответствия политике в области качества и новым целям, обусловленным изменяющимся требованиям [5.3]. АНАЛИЗ ТРАФИКА-заключение о состоянии информации на основе наблюдения за потоками трафика (наличие, отсутствие, объем, направление и частота) [4.34]. АНКЛАВ -территория или часть территории одного государства, окруженная со всех сторон территорией другого государства. Если анклав имеет морской берег, его называют полуанклавом [7.17]. АННЕКСИЯ-насильственное присоединение (захват, отторжение) государством или группой государств территории или части территории, принадлежащей другому государству [7.17]. АНТИВИРУС -программа, обнаруживающая или обнаруживающая и удаляющая вирусы [7.11].Если вирус удалить невозможно, зараженная программа уничтожается [7.11]. АНТИВИРУСНАЯ ЗАЩИТА -комплекс организационных, правовых, технических и технологических мер применяемых для обеспечения защиты средств вычислительной техники и автоматизированной системы от воздействия программ-вирусов. АНТИВИРУСНОЕ СРЕДСТВО -1) программное или программно-техническое средство, предназна АППАРАТНАЯ ЗАКЛАДКА -электронное устройство, встраиваемое или подключаемое к элементам технических средств обработки информации в целях нарушения безопасности информации при ее обработке техническими средствами. АППАРАТУРА ЗАСЕКРЕЧИВАНИЯ -специальные технические устройства для автоматического шифрования (дешифрования) телефонных и телеграфных переговоров (сообщений) [7.11]. АППАРАТУРА ТЕХНИЧЕСКОЙ РАЗВЕДКИ -совокупность технических устройств обнаружения, приема, регистрации, измерения и анализа, предназначенных для получения данных об объекте. АПРИОРНОЕ РАНЖИРОВАНИЕ ФАКТОРОВ-метод выбора наиболее важных факторов, основанный на экспертной оценке [4.16]. АРТИКУЛЯЦИЯ -мера качества систем связи, предназначенных для передачи речевой информации, определяется отношением правильно принятых элементов речи (звуков, слогов, слов, фраз) ко всем переданным и выражается в процентах [7.11].Элемент оценки качества перехвата речевых сообщений [7.11]. АРХИВ -совокупность архивных документов, а также архивное учреждение или структурное подразделение учреждения, организации или предприятия, осуществляющее прием и хранение архивных документов в интересах пользователей [1.16]. АРХИВНОЕ ДЕЛО-деятельность по организации хранения, учета и использования архивных, документов [1.16]. АРХИВНЫЙ ДОКУМЕНТ -документ, сохраняемый или подлежащий сохранению в силу его значимости Д1 ш общества, а рав! ю имеющий ценность для собственника [1.16]. АРХИВНЫЙ ФОНД РОССИЙСКОЙ ФЕДЕРАЦИИ -совокупность документов, отражающих материальную и духовную жизнь ее народов, имеющих историческое, научное, социальное, экономическое, политическое или культурное значение и являющихся неотъемлемой частью историко-культурного наследия Российской Федерации [1.16]. АСОД-автомагизировапная система обработки данных, центральным обрабатывающим элементом которой может быть любая ЭВМ 16.20]. АСПЕКТ-точка зрения, с которой рассматривается какое-либо явление, понятие, перспектива (7.15]. АСПЕКТ СТАНДАРТИЗАЦИИ -1) вид требований, предъявляемый к объекту стандартизации [5.18]. Основными аспектами стандартызации в рамках СЭВ являются: классификация, термины и определения, обозначения, типы, марки, сортамент, параметры, размеры, технические требования, правила приемки, методы отбора и подготовки проб, методы контроля (испытаний, анализа, измерений, определения), методы и средства проверки, маркировка, упаковка, транспортирование, хранение и др. 15.18);2)совокушюеть научных знаний об объекте стандартизации, позволяющая устанавливать ею отличительные черты и сформировать непересекающееся множество стандартов (6.12]. Классификацию аспектов стандартизации целесообразно произвести исходя из следующих признаков:—роли (целевого назначения) стандартов в человеческой деятельности;— принадлежности объектов стандартизации к определенным видам ресурсов (вещественным, энергетическим, информационным, трудовым) [6.12]. АТАКА-попытка преодоления системы защиты информационной системы.Степень «успеха» атаки зависит от уязвимости и эффективности системы защиты. АТРИБУТИВНЫЕ СВОЙСТВА ИНФОРМАЦИИ -необходимые свойства, без которых информация не может существовать и включающие синтаксическую адекватность, неотрывность от физического (материального) носителя, свойства языковой природы, дискретность, непрерывность [6.54]. АТТЕСТАТ АККРЕДИТАЦИИ (ОРГАНА ПО СЕРТИФИКАЦИИ)-документ, выданный аккредитирующим органом и подтверждающий факт официального признания компетентности органа по сертификации продукции и/или услуг в определенной области деятельности (области аккредитации) [4.24]. АТТЕСТАТ ОБЪЕКТА ЗАЩИТЫ -документ, выдаваемый органом по сертификации или другим специально уполномоченным органом, подтверждающий наличие на объекте защиты необходимых и достаточных условий для выполнения установленных требований и норм эффективности защиты информации [7.18]. АТТЕСТАЦИОННЫЕ ИСПЫТАНИЯ -испытания, проводимые для оценки уровня качества продукции при ее аттестации по категориям качества [4.12]. АТТЕСТАЦИЯ -оценка на соответствие определенным требованиям [7.11].С точки зрения защиты аттестации подлежат объекты, помещения, технические средства, программы, алгоритмы на предмет соответствия требованиям защиты информации по соответствующим классам безопасности [7.11]. АТТЕСТАЦИЯ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ -деятельность по установлению соответствия комплекса организационно-технических мероприятий по защите объекта или процесса требованиям по защите информации [4.31]. АТТЕСТАЦИЯ ИСПЫТАТЕЛЬНОГО ОБОРУДОВАНИЯ -определение нормированных точностных характеристик испытательного оборудования, их соответствия требованиям нормативно-технической документации и установление пригодности этого оборудования к эксплуатации [4.12J.
АТТЕСТАЦИЯ ИСПЫТАТЕЛЬНЫХ ОРГАНИЗАЦИЙ И ПОДРАЗДЕЛЕНИЙ - удостоверение компетентности испытательных организаций и подразделений и их оснащенности, обеспечивающих проведение на должном техническом уровне всех предусмотренных нормативно-технической документацией испытаний закрепленных видов продукции и /или видов испытаний [4.12]. АТТЕСТАЦИЯ ЛАБОРАТОРИИ -проверка испытательной лаборатории с целью определения ее соответствия установленным критериям аккредитации лаборатории [5.8]. АТТЕСТАЦИЯ МЕТОДИКИ ИСПЫТАНИЙ -определение обеспечиваемых методикой значений показателей точности, достоверности и/или воспроизводимости результатов испытаний и их соответствия заданным требованиям [4.12]. АТТЕСТАЦИЯ ОБЪЕКТА -деятельность по установлению соответствия комплекса организационно-технических мероприятий по защите объекта или процесса требованиям документов по защите информации [4.31]. АТТЕСТАЦИЯ ОБЪЕКТА ЗАЩИТЫ -официальное подтверждение органом по сертификации или другим специально уполномоченным органом наличия на объекте защиты необходимых и достаточных условий, обеспечивающих выполнение установленных требований и корм эффективности защиты информации [7.18]. АТТЕСТАЦИЯ ОБЪЕКТОВ ИНФОРМАТИЗАЦИИ ПО ТРЕБОВАНИЯМ БЕЗОПАСНОСТИ ИНФОРМАЦИИ -аттестация по требованиям безопасности информации предшествует началу обработки подлежащей защите информации и вызвана необходимостью официальное подтверждения эффективности комплекса используемых на конкретном объекте информатизации мер и средств защиты информации (ст. 1.5.).При аттестации объектов информатизации подтверждается его соответствие требованиям по защите информации от несанкционированного доступа, в том числе от компьютерных вирусов, от утечки за счет побочных электромагнитных излучений и наводок при специальных воздействиях на объект (высокочастотное навязывание и облучение, электромагнитное и радиационное навязывание) от утечки или воздействия на нее за счет специальных устройств, встроенных в объект информатизации (ст. I.6.J.Аттестация предусматривает комплексную проверку (аттес-1пационш,1с испытания) защищаемого объекта информатизации в реальных условиях эксплуатации с целью оценки соответствия применяемого комплекса мер и средств защиты требуемому уровню безопасности информации.Органы по аттестации аккредитуются Гостехкомиссией России. Правила аккредитации определяются действующим в системе «Положением об аккредитации испытательных лабораторий и органов по сертификации средств защиты информации по требованиям безопасности информации» (ст. 1.9.). Органы по аттестации объектов информатизации несут ответственность за выполнение возложенных на них функций, обеспечение сохранности государственных и коммерческих секретов, а также за соблюдением авторских прав разработчиков аттестуемых объектов информатизации и их компонентов (ст. 1.11.) [3.9]. АТТЕСТАЦИЯ ПРОИЗВОДСТВА -официальное подтверждение органом сертификации или другим специально уполномоченным органом наличия необходимых и достаточных условий производства данной продукции (исполнения данных услуг), обеспечивающих стабильность требований к ней, заданных в нормативных документах и контролируемых при сертификации. Деятельность по сертификации производств в предыдущей практике называлась «аттестацией производств».
АТТЕСТОВАНИЕ ОБЪЕКТА В ЗАЩИЩЕННОМ ИСПОЛНЕНИИ- официальное подтверждение наличия на объекте защиты необходимых и достаточных условий, обеспечивающих выполнение установленных требований руководящих документов и норм эффективности защиты информации [3.7]. АТТЕСТУЮЩИЙ ОРГАН-третья сторона, которая проводит оценку и регистрирует системы качества поставщиков на соответствие стандартам на системы качества [5.14]. АУТЕНТИЧНЫЙ, АУТЕНТИЧЕСКИЙ -1) подлинный, исходящий из первоисточника [7.8];2)
аутентичный текст - текст документа, официально признанный АУТЕНТИФИКАЦИЯ -1) проверка принадлежности субъекту доступа предъявленного
им АУТЕНТИФИКАЦИЯ ИНФОРМАЦИИ -установление подлинности информации исключительно на основании внутренней структуры самой информации независимо от источника этой информации, установление законным получателем (возможно арбитром) факта, что полученная информация наиболее вероятно была передана законным отправителем (источником) и что она при этом не заменена и не искажена [6.9].Любые преднамеренные и случайные попытки искажений информации обнаруживаются с соответствующей вероятностью [6.9]. АУТЕНТИФИКАЦИЯ ОТПРАВИТЕЛЯ ДАННЫХ-подтверждение того, что отправитель полученных данных соответствует заявленному [4.34]. АЭРОЗОЛИ -специальные средства защиты объектов от визуального наблюдения и их поражения |7.11]. АЭРОЗОЛЬНАЯ ЗАВЕСА -представляет собой взвешенные в атмосфере малые по размерам частицы вещества, распределенные в определенном объеме и обеспечивающие ухудшение параметров наблюдения. БАЗА ДАННЫХ - 1) объективная форма представления и организации совокупности 2) совокупность данных, организованных по определенным прави 3) структура данных, предназначенных для ввода, хранения и выда
4) упорядоченный набор информации в компьютере; 5) совокупность организованных взаимосвязанных данных па ма Существует специальная компьютерная программа, называемая системой управления базами данных (database management system (DBMS), которая используется для упорядочения записанной в базу данных информации по определенной схеме и для облегчения пользователям процесса поиска требуемой информации. Разработано два типа систем управления базами даниых: простая система, которая является электронным эквивалентам карточного каталога-указателя и программируемая система управления базами даниых, которая имеет встроенный язык программирования (programming language), позволянпций пользователю анализировать информацию, записанную в базу данных. Обычно в больших компьютерных системах многие программы в целом совместимы с системами управления базами данных и обращаются к ним. Термин «банк данных» (databank) обозначает набор баз данных [7.4]; 6) совокупность организованных, взаимосвязанных данных на ма БАЗА ЗНАНИЙ - семантическая модель, предназначенная для представления в ЭВМ знаний, накопленных человеком в определенной предметной области [7.13J. --------------
ПОЖАЛУЙСТА, подпишитесь на рассылки
|
В избранное | ||