Информационная безопасность. Корнюшин П.Н - 151 стр.

UptoLike

152
Криптоанализ - это наука о раскрытии исходного текста зашифрованного сообщения без
доступа к ключу.
Криптографические средства - специальные математические и алгоритмические средства
защиты информации, передаваемой по системам и сетям связи, хранимой и обрабатываемой на
ЭВМ с использованием разнообразных методов шифрования.
Криптографический ключ - параметр, с помощью которого выбирается отдельное
используемое криптографическое преобразование.
Криптографический шлюз (КШ) обеспечивает криптографическую защиту информации
при ее передаче по открытым каналам сетей общего пользования и защиту внутренних сегментов
сети от проникновения извне.
Криптография - совокупность методов преобразования данных, ориентированных на то,
чтобы сделать эти данные бесполезными для злоумышленника.
"Логические бомбы" - это программы или их части, постоянно находящиеся в ЭВМ или
вычислительных системах (ВС) и выполняемые только при соблюдении определенных условиях.
Межсетевой экран (МЭ)это система межсетевой защиты, позволяющая разделить
общую сеть на две части или более и реализовать набор правил, определяющих условия
прохождения пакетов с данными через границу из одной части общей сети в другую.
Механизм контроля целостности - механизм контроля целостности представляет собой
защитные средства для своевременного обнаружения изменений ресурсов системы.
Использование этого механизма обеспечивает правильное функционирование системы защиты и
целостность обрабатываемой информации.
Механизм регистрации событий - механизм, обеспечивающий с помощью специальных
средств контроля получение, регистрацию в журнале и последующий анализ информации о работе
системы защиты. Анализ собранной информации позволяет выявить причины и наметить способы
исправления ситуации.
Направления обеспечения информационной безопасности - это нормативно-правовые
категории, ориентированные на обеспечение комплексной защиты информации от внутренних и
внешних угроз.
Нелинейный локаторустройство, предназначенное для обнаружения дистанционно-
управляемых и (или) включающихся по голосовому сигналу закладных устройств, а также
обнаружения скрытно установленных записывающих устройств.
НСД - несанкционированный доступ - это противоправное преднамеренное овладение
конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам.
Объект - пассивный компонент системы, единица ресурса автоматизированной системы
(устройство, диск, каталог, файл и т.п.), доступ к которому регламентируется правилами
разграничения доступа.
Объект угроз информационной безопасности - сведения о составе, состоянии и
деятельности объекта защиты (персонала, материальных и финансовых ценностей,
информационных ресурсов).
Одностороннее хэширование - особая разновидность алгоритма вычисления контрольной
суммы.
Оптико-электронный (лазерный) канал утечки речевой информацииканал,
образующийся при облучении лазерным лучом вибрирующих в акустическом поле тонких
отражающих поверхностей (оконных стекол, зеркал, картинных стекол).
Организационная защита - это регламентация производственной деятельности и
взаимоотношений исполнителей на нормативно-правовой основе, исключающая или ослабляющая
нанесение какого либо ущерба исполнителям.
Организационное мероприятиеэто мероприятие по защите информации, проведение
которого не требует применения специально разработанных технических средств.
Основные направления защиты информации - правовая, организационная и инженерно-
техническая защиты информации.
Охранные системы и средства охранной сигнализации предназначены для обнаружения
различных видов угроз: попыток проникновения на объект защиты, в охраняемые зоны и
помещения, попыток проноса (выноса) оружия, средств промышленного шпионажа, краж
материальных и финансовых ценностей и других действий; оповещения сотрудников охраны или
персонала объекта о появлении угроз и необходимости усиления контроля доступа на объект,
территорию, в здания и помещения.
       Криптоанализ - это наука о раскрытии исходного текста зашифрованного сообщения без
доступа к ключу.
       Криптографические средства - специальные математические и алгоритмические средства
защиты информации, передаваемой по системам и сетям связи, хранимой и обрабатываемой на
ЭВМ с использованием разнообразных методов шифрования.
       Криптографический ключ - параметр, с помощью которого выбирается отдельное
используемое криптографическое преобразование.
       Криптографический шлюз (КШ) обеспечивает криптографическую защиту информации
при ее передаче по открытым каналам сетей общего пользования и защиту внутренних сегментов
сети от проникновения извне.
       Криптография - совокупность методов преобразования данных, ориентированных на то,
чтобы сделать эти данные бесполезными для злоумышленника.
       "Логические бомбы" - это программы или их части, постоянно находящиеся в ЭВМ или
вычислительных системах (ВС) и выполняемые только при соблюдении определенных условиях.
       Межсетевой экран (МЭ) – это система межсетевой защиты, позволяющая разделить
общую сеть на две части или более и реализовать набор правил, определяющих условия
прохождения пакетов с данными через границу из одной части общей сети в другую.
       Механизм контроля целостности - механизм контроля целостности представляет собой
защитные средства для своевременного обнаружения изменений ресурсов системы.
Использование этого механизма обеспечивает правильное функционирование системы защиты и
целостность обрабатываемой информации.
       Механизм регистрации событий - механизм, обеспечивающий с помощью специальных
средств контроля получение, регистрацию в журнале и последующий анализ информации о работе
системы защиты. Анализ собранной информации позволяет выявить причины и наметить способы
исправления ситуации.
       Направления обеспечения информационной безопасности - это нормативно-правовые
категории, ориентированные на обеспечение комплексной защиты информации от внутренних и
внешних угроз.
       Нелинейный локатор – устройство, предназначенное для обнаружения дистанционно-
управляемых и (или) включающихся по голосовому сигналу закладных устройств, а также
обнаружения скрытно установленных записывающих устройств.
       НСД - несанкционированный доступ - это противоправное преднамеренное овладение
конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам.
       Объект - пассивный компонент системы, единица ресурса автоматизированной системы
(устройство, диск, каталог, файл и т.п.), доступ к которому регламентируется правилами
разграничения доступа.
       Объект угроз информационной безопасности - сведения о составе, состоянии и
деятельности объекта защиты (персонала, материальных и финансовых ценностей,
информационных ресурсов).
       Одностороннее хэширование - особая разновидность алгоритма вычисления контрольной
суммы.
       Оптико-электронный (лазерный) канал утечки речевой информации – канал,
образующийся при облучении лазерным лучом вибрирующих в акустическом поле тонких
отражающих поверхностей (оконных стекол, зеркал, картинных стекол).
       Организационная защита - это регламентация производственной деятельности и
взаимоотношений исполнителей на нормативно-правовой основе, исключающая или ослабляющая
нанесение какого либо ущерба исполнителям.
       Организационное мероприятие – это мероприятие по защите информации, проведение
которого не требует применения специально разработанных технических средств.
       Основные направления защиты информации - правовая, организационная и инженерно-
техническая защиты информации.
       Охранные системы и средства охранной сигнализации предназначены для обнаружения
различных видов угроз: попыток проникновения на объект защиты, в охраняемые зоны и
помещения, попыток проноса (выноса) оружия, средств промышленного шпионажа, краж
материальных и финансовых ценностей и других действий; оповещения сотрудников охраны или
персонала объекта о появлении угроз и необходимости усиления контроля доступа на объект,
территорию, в здания и помещения.

                                           152