Приветствую Вас Гость | RSS
САЙТ РУСТАМА
Главная | Руководящий документ. Защита от несанкционированного доступа к информации. | Регистрация | Вход
 
Праздники России
Руководящий документ. Защита от несанкционированного доступа к информации.

Утверждено решением председателя Гостехкомиссии России от 30 марта 1992 г.
Настоящий руководящий документ устанавливает термины и определения понятий в области защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации.
Установленные термины обязательны для применения во всех видах документации.
Для каждого понятия установлен один термин. Применение синонимов термина не допускается.
Для отдельных терминов даны (в скобках) краткие формы, которые разрешается применять в случаях, исключающих возможность их различного толкования.
Для справок приведены иностранные эквиваленты русских терминов на английском языке, а также алфавитные указатели терминов на русском и английском языках. 1. Термины и определения
ТерминОпределение
1. Доступ к информации
(Доступ)
Access to informationОзнакомление с информацией, ее обработка, в частности, копирование модификация или уничтожение информации
2. Правила разграничения доступа
(ПРД)
Security policyСовокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа
3. Санкционированный доступ к информации
Authorized access to informationДоступ к информации, не нарушающий правила разграничения доступа
4. Несанкционированный доступ к информации
(НСД)
Unauthorized access to informationДоступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системамиПримечание. Под штатными средствами понимается совокупность программного, микропрограммного и технического обеспечения средств вычислительной техники или автоматизированных систем
5. Защита от несанкционированного доступа
(Защита от НСД)
Protection from unauthorized accessПредотвращение или существенное затруднение несанкционированного доступа
6. Субъект доступа
(Субъект)
Access subjectЛицо или процесс, действия которого регламентируются правилами разграничения доступа
7. Объект доступа
(Объект)
Access objectЕдиница информационного ресурса автоматизированной системы, доступ к которой регламентируется правилами разграничения доступа
8. Матрица доступа
Access matrixТаблица, отображающая правила разграничения доступа
9. Уровень полномочий субъекта доступа
Subject privilegeСовокупность прав доступа субъекта доступа
10. Нарушитель правил разграничения доступа
(Нарушитель ПРД)
Security policy violatorСубъект доступа, осуществляющий несанкционированный доступ к информации
11. Модель нарушителя правил разграничения доступа
(Модель нарушителя ПРД)
Security policy violator’s modelАбстрактное (формализованное или неформализованное) описание нарушителя правил разграничения доступа
12. Комплекс средств защиты
(КСЗ)
Trusted computing baseСовокупность программных и технических средств, создаваемая и поддерживаемая для обеспечения защиты средств вычислительной техники или автоматизированных систем от несанкционированного доступа к информации
13. Система разграничения доступа
(СРД)
Security policy realizationСовокупность реализуемых правил разграничения доступа в средствах вычислительной техники или автоматизированных системах
14. Идентификатор доступа
Access identifierУникальный признак субъекта или объекта доступа
15. Идентификация
IdentificationПрисвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов
16. Пароль
PasswordИдентификатор субъекта доступа, который является его (субъекта) секретом
17. Аутентификация
AuthenticationПроверка принадлежности субъекту доступа предъявленного им идентификатора; подтверждение подлинности
18. Защищенное средство вычислительной техники
(защищенная автоматизированная система)
Trusted computer systemСредство вычислительной техники (автоматизированная система), в котором реализован комплекс средств защиты
19. Средство защиты от несанкционированного доступа
(Средство защиты от НСД)
Protection facilityПрограммное, техническое или программно-техническое средство, предназначенное для предотвращения или существенного затруднения несанкционированного доступа
20. Модель защиты
Protection modelАбстрактное (формализованное или неформализованное) описание комплекса программно-технических средств и (или) организационных мер защиты от несанкционированного доступа
21. Безопасность информации
Information securityСостояние защищенности информации, обрабатываемой средствами вычислительной техники или автоматизированной системы, от внутренних или внешних угроз
22. Целостность информации
Information integrityСпособность средства вычислительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и (или) преднамеренного искажения (разрушения)
23. Конфиденциальная информация
Sensitive informationИнформация, требующая защиты
24. Дискреционное управление доступом
Discretionary access controlРазграничение доступа между поименованными субъектами и поименованными объектами. Субъект с определенным правом доступа может передать это право любому другому субъекту
25. Мандатное управление доступом
Mandatory access controlРазграничение доступа субъектов к объектам, основанное на характеризуемой меткой конфиденциальности информации, содержащейся в объектах, и официальном разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности
26. Многоуровневая защита
Multilevel secureЗащита, обеспечивающая разграничение доступа субъектов с различными правами доступа к объектам различных уровней конфиденциальности
27. Концепция диспетчера доступа
Reference monitor conceptКонцепция управления доступом, относящаяся к абстрактной машине, которая посредничает при всех обращениях субъектов к объектам
28. Диспетчер доступа
(ядро защиты)
Security kernelТехнические, программные и микропрограммные элементы комплекса средств защиты, реализующие концепцию диспетчера доступа
29. Администратор защиты
Security administratorСубъект доступа, ответственный за защиту автоматизированной системы от несанкционированного доступа к информации
30. Метка конфиденциальности
(Метка)
Sensitivity labelЭлемент информации, который характеризует конфиденциальность информации, содержащейся в объекте
31. Верификация
VerificationПроцесс сравнения двух уровней спецификации средств вычислительной техники или автоматизированных систем на надлежащее соответствие
32. Класс защищенности средств вычислительной техники (автоматизированной системы)
Protection class of computer systemsОпределенная совокупность требований по защите средств вычислительной техники (автоматизированной системы) от несанкционированного доступа к информации
33. Показатель защищенности средств вычислительной техники
(Показатель защищенности)
Protection criterion of computer systems Характеристика средств вычислительной техники, влияющая на защищенность и описываемая определенной группой требований, варьируемых по уровню, глубине в зависимости от класса защищенности средств вычислительной техники
34. Система защиты секретной информации
(СЗСИ)
Secret information security systemКомплекс организационных мер и программно-технических (в том числе криптографических) средств обеспечения безопасности информации в автоматизированных системах
35. Система защиты информации от несанкционированного доступа
(СЗИ НСД)
System of protection from unauthorized access to informationКомплекс организационных мер и программно-технических (в том числе криптографических) средств защиты от несанкционированного доступа к информации в автоматизированных системах
36. Средство криптографической защиты информации
(СКЗИ)
Cryptographic information protection facilityСредство вычислительной техники, осуществляющее криптографическое преобразование информации для обеспечения ее безопасности
37. Сертификат защиты
(Сертификат)
Protection certificateДокумент, удостоверяющий соответствие средства вычислительной техники или автоматизированной системы набору определенных требований по защите от несанкционированного доступа к информации и дающий право разработчику на использование и (или) распространение их как защищенных
38. Сертификация уровня защиты
(Сертификация)
Protection level certificationПроцесс установления соответствия средства вычислительной техники или автоматизированной системы набору определенных требований по защите

[ Поиск ]

[ КАЛЕНДАРЬ ]
«  Май 2024  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031

[ Статистика ]

Copyright MyCorp © 2024
ooBdoo Permsky krai Top sites Каталог ссылок, Top 100. Download Master! > InternetElite Адресная книга Интернет. Желтые страницы. webgari.com 
Рейтинг сайтов
Оплатить
Мегафон Билайн
МТС Смартс
МТУ-Интел интернет провайдер Зебра Телеком интернет провайдер
РОЛ интернет провайдер НТВ Плюс
ВОЙДИ В МАТРИЦУ ОЦЕНИ

Вы можете получить WMR-бонус в размере 0,01-0,10 WMR на свой кошелек 1 раз в сутки

Кошелек
Код Защитный код

Бонус предоставлен сервисом www.wmcasher.ru
при поддержке
Заработок для всех

WMlink.ru - рекламный брокер