- Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения
Терминология Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения:
29. Администратор защиты
Субъект доступа, ответственный за защиту автоматизированной системы от несанкционированного доступа к информации
Определения термина из разных документов: Администратор защиты Security administrator17. Аутентификация
Проверка принадлежности субъекту доступа предъявленного им идентификатора; подтверждение подлинности
Определения термина из разных документов: Аутентификация Authentication21. Безопасность информации
Состояние защищенности информации, обрабатываемой средствами вычислительной техники или автоматизированной системы, от внутренних или внешних угроз
Определения термина из разных документов: Безопасность информации Information security31. Верификация
Процесс сравнения двух уровней спецификации средств вычислительной техники или автоматизированных систем на надлежащее соответствие
Определения термина из разных документов: Верификация Verification24. Дискреционное управление доступом
Разграничение доступа между поименованными субъектами и поименованными объектами. Субъект с определенным правом доступа может передать это право любому другому субъекту
Определения термина из разных документов: Дискреционное управление доступом Discretionary access control28. Диспетчер доступа (ядро защиты)
Технические, программные и микропрограммные элементы комплекса средств защиты, реализующие концепцию диспетчера доступа
Определения термина из разных документов: Диспетчер доступа (ядро защиты) Security kernel1. Доступ к информации
Ознакомление с информацией, ее обработка, в частности, копирование модификация или уничтожение информации
Определения термина из разных документов: Доступ к информации (Доступ) Access to information5. Защита от несанкционированного доступа
Предотвращение или существенное затруднение несанкционированного доступа
Определения термина из разных документов: Защита от несанкционированного доступа (Защита от НСД) Protection from unauthorized access18. Защищенное средство вычислительной техники
Средство вычислительной техники (автоматизированная система), в котором реализован комплекс средств защиты
Определения термина из разных документов: Защищенное средство вычислительной техники (защищенная автоматизированная система) Trusted computer system14. Идентификатор доступа
Уникальный признак субъекта или объекта доступа
Определения термина из разных документов: Идентификатор доступа Access identifier15. Идентификация
Присвоение субъектам и объектам доступа идентификатора и (или) сравнение предъявляемого идентификатора с перечнем присвоенных идентификаторов
Определения термина из разных документов: Идентификация Identification32. Класс защищенности средств вычислительной техники
Определенная совокупность требований по защите средств вычислительной техники (автоматизированной системы) от несанкционированного доступа к информации
Определения термина из разных документов: Класс защищенности средств вычислительной техники (автоматизированной системы) Protection class of computer systems12. Комплекс средств защиты
Совокупность программных и технических средств, создаваемая и поддерживаемая для обеспечения защиты средств вычислительной техники или автоматизированных систем от несанкционированного доступа к информации
Определения термина из разных документов: Комплекс средств защиты (КСЗ) Trusted computing base23. Конфиденциальная информация
Информация, требующая защиты
Определения термина из разных документов: Конфиденциальная информация Sensitive information27. Концепция диспетчера доступа
Концепция управления доступом, относящаяся к абстрактной машине, которая посредничает при всех обращениях субъектов к объектам
Определения термина из разных документов: Концепция диспетчера доступа Reference monitor concept25. Мандатное управление доступом
Разграничение доступа субъектов к объектам, основанное на характеризуемой меткой конфиденциальности информации, содержащейся в объектах, и официальном разрешении (допуске) субъектов обращаться к информации такого уровня конфиденциальности
Определения термина из разных документов: Мандатное управление доступом Mandatory access control8. Матрица доступа
Таблица, отображающая правила разграничения доступа
Определения термина из разных документов: Матрица доступа Access matrix30. Метка конфиденциальности (Метка)
Элемент информации, который характеризует конфиденциальность информации, содержащейся в объекте
Определения термина из разных документов: Метка конфиденциальности (Метка) Sensitivity label26. Многоуровневая защита
Защита, обеспечивающая разграничение доступа субъектов с различными правами доступа к объектам различных уровней конфиденциальности
Определения термина из разных документов: Многоуровневая защита Multilevel secure20. Модель защиты
Абстрактное (формализованное или неформализованное) описание комплекса программно-технических средств и (или) организационных мер защиты от несанкционированного доступа
Определения термина из разных документов: Модель защиты Protection model11. Модель нарушителя правил разграничения доступа
Абстрактное (формализованное или неформализованное) описание нарушителя правил разграничения доступа
Определения термина из разных документов: Модель нарушителя правил разграничения доступа (Модель нарушителя ПРД) Security policy violator's model10. Нарушитель правил разграничения доступа
Субъект доступа, осуществляющий несанкционированный доступ к информации
Определения термина из разных документов: Нарушитель правил разграничения доступа (Нарушитель ПРД) Security policy violator4. Несанкционированный доступ к информации
Доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами.
Примечание. Под штатными средствами понимается совокупность программного, микропрограммного и технического обеспечения средств вычислительной техники или автоматизированных систем
Определения термина из разных документов: Несанкционированный доступ к информации (НСД) Unauthorized access to information7. Объект доступа
Единица информационного ресурса автоматизированной системы, доступ к которой регламентируется правилами разграничения доступа
Определения термина из разных документов: Объект доступа (Объект) Access object16. Пароль
Идентификатор субъекта доступа, который является его (субъекта) секретом
Определения термина из разных документов: Пароль Password33. Показатель защищенности средств вычислительной техники
Характеристика средств вычислительной техники, влияющая на защищенность и описываемая определенной группой требований, варьируемых по уровню, глубине в зависимости от класса защищенности средств вычислительной техники
Определения термина из разных документов: Показатель защищенности средств вычислительной техники (Показатель защищенности) Protection criterion of computer systems2. Правила разграничения доступа
Совокупность правил, регламентирующих права доступа субъектов доступа к объектам доступа
Определения термина из разных документов: Правила разграничения доступа (ПРД) Security policy3. Санкционированный доступ к информации
Доступ к информации, не нарушающий правила разграничения доступа
Определения термина из разных документов: Санкционированный доступ к информации Authorized access to information37. Сертификат защиты (Сертификат)
Документ, удостоверяющий соответствие средства вычислительной техники или автоматизированной системы набору определенных требований по защите от несанкционированного доступа к информации и дающий право разработчику на использование и (или) распространение их как защищенных
Определения термина из разных документов: Сертификат защиты (Сертификат) Protection certificate38. Сертификация уровня защиты (Сертификация)
Процесс установления соответствия средства вычислительной техники или автоматизированной системы набору определенных требований по защите
Определения термина из разных документов: Сертификация уровня защиты (Сертификация) Protection level certification35. Система защиты информации от несанкционированного доступа (СЗИ НСД)
Комплекс организационных мер и программно- технических (в том числе криптографических) средств защиты от несанкционированного доступа к информации в автоматизированных системах
Определения термина из разных документов: Система защиты информации от несанкционированного доступа (СЗИ НСД) System of protection from unauthorized access to information34. Система защиты секретной информации (СЗСИ)
Комплекс организационных мер и программно- технических (в том числе криптографических) средств обеспечения безопасности информации в автоматизированных системах
Определения термина из разных документов: Система защиты секретной информации (СЗСИ) Secret information security system13. Система разграничения доступа
Совокупность реализуемых правил разграничения доступа в средствах вычислительной техники или автоматизированных системах
Определения термина из разных документов: Система разграничения доступа (СРД) Security policy realization19. Средство защиты от несанкционированного доступа
Программное, техническое или программно-техническое средство, предназначенное для предотвращения или существенного затруднения несанкционированного доступа
Определения термина из разных документов: Средство защиты от несанкционированного доступа (Средство защиты от НСД) Protection facility36. Средство криптографической защиты информации (СКЗИ)
Средство вычислительной техники, осуществляющее криптографическое преобразование информации для обеспечения ее безопасности
Определения термина из разных документов: Средство криптографической защиты информации (СКЗИ) Cryptographic information protection facility6. Субъект доступа
Лицо или процесс, действия которого регламентируются правилами разграничения доступа
Определения термина из разных документов: Субъект доступа (Субъект) Access subject9. Уровень полномочий субъекта доступа
Совокупность прав доступа субъекта доступа
Определения термина из разных документов: Уровень полномочий субъекта доступа Subject privilege22. Целостность информации
Способность средства вычислительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и (или) преднамеренного искажения (разрушения)
Определения термина из разных документов: Целостность информации Information integrity
Словарь-справочник терминов нормативно-технической документации. academic.ru. 2015.