На наш погляд як базисні поняття криптології, що відображують її суть, узгоджені з розповсюдженими поняттями та відображують новітні досягнення, можуть бути прийняті такі:
Інформація в інформаційних системах (ІС), телекомунікаційних системах (ТС), інформаційно-телекомунікаційних системах (ІТС), інформаційних технологіях (ІТ) та системах інформаційних технологій (СІТ) - сукупність даних, програм, повідомлень та команд, які використовуються або передаються в них, незалежно від засобу їх фізичного або логічного представлення (подання). Керівна, науково-дослідна та науково-технічна, проектно-експлуатаційна та інша документація життєвого циклу ІС, ТС, ІТС, ІТ та СІТ.
Інформаційна (автоматизована) система - система, в якій реалізується технологія обробки інформації за допомогою технічних і програмних засобів.
Телекомунікаційна система - сукупність технічних і програмних засобів, призначених для обміну інформацією шляхом передавання, випромінювання або приймання її у вигляді сигналів, знаків, звуків, рухомих або нерухомих зображень чи іншим способом.
Інформаційно-телекомунікаційна система - сукупність взаємопов'язаних інформаційних та телекомунікаційних систем, які у процесі обробки інформації діють як єдина система.
Безпека інформації - захищеність даних, програм, повідомлень, протоколів, засобів та середовища від порушення конфіденційності, цілісності, доступності та спостережливості інформації та (або) ресурсів.
Забезпечення безпеки інформації - впроваджена сукупність заходів, спрямованих на запобігання витоку, порушення конфіденційності, цілісності, доступності та спостережливості інформації.
Захист інформації в системі - діяльність, що спрямована на запобігання заподіянню шкоди інтересам власників інформації, її користувачів, власників системи та іншим суб'єктам відносин у сфері захисту інформації в системі, обумовленої порушенням умов обробки інформації та/або вимог до її захисту, а також діяльність по забезпеченню конфіденційності, цілісності, доступності та спостережливості інформації та ресурсів.
Криптографічне перетворення інформації - перетворення інформації з метою приховування або відновлення її змісту, підтвердження її справжності, ціліс-ності, авторства, захисту від несанкціонованого доступу до інформації та ресурсів тощо, яке здійснюється з використанням спеціальних (ключових) даних.
Криптографічний захист інформації - вид захисту, що реалізується за допомогою її криптографічного перетворення з метою забезпечення її конфіденційності, цілісності, справжності, доступності, спостережливості тощо.
Засіб криптографічного захисту інформації - апаратний, програмний, апаратно-програмний або інший засіб, призначений для криптографічного захисту інформації.
До засобів КЗІ належать: - апаратні, програмні, апаратно-програмні засоби, що реалізують криптографічне перетворення інформації; - апаратні, програмні, апаратно-програмні засоби забезпечення цілісності та справжності інформації, у тому числі засоби імітозахисту та цифрового підпису, що здійснюються за допомогою криптографічного перетворення інформації; - апаратні, програмні, апаратно-програмні засоби, які призначені для управління ключовими даними, включаючи генерацію ключових даних та виготовлення ключових документів; - апаратні, програмні та апаратно-програмні засоби захисту інформації від несанкціонованого доступу (НСД), що використовують криптографічні алгоритми перетворення інформації.
Криптографічна система (криптосистема) - сукупність засобів КЗІ, необхідної ключової, нормативної, експлуатаційної, а також іншої документації (у тому числі такої, що визначає заходи безпеки), використання яких забезпечує необхідний рівень безпеки інформації, що обробляється та (або) передається в КСЗІ ІТ (ІТС, СІТ).
Ключові дані - сукупність випадкових або псевдовипадкових значень змінних параметрів криптографічного перетворення інформації, за рахунок використання яких досягається мета цього перетворення.
Ключові документи - матеріальні об'єкти із зафіксованими відповідним чином ключовими даними, які практично застосовуються з необхідною надійністю при здійсненні криптографічного перетворення інформації.
Управління ключовими даними - дії, пов'язані з генерацією, записом на носії, зберіганням, розподіленням, доставлянням, уведенням в дію, зміненням, обліком, знищенням ключових даних тощо.
Компрометація - будь-який випадок, що стався або міг статися із засобами криптографічного захисту інформації або ключовими документами до них (крадіжка, втрата, порушення цілісності, розголошення ключових даних або змісту ключових документів, копіювання (перлюстрація) та інші навмисні чи випадкові дії (в тому числі обґрунтована підозра на такі дії), які призвели або можуть призвести до порушення конфіденційності, цілісності, доступності та спостереження інформації, що обробляється та зберігається криптографічними системами).
Послуги криптографічної системи - конфіденційність, цілісність, доступність та спостережливість інформації та ресурсів в КСЗІ ІТ, які забезпечуються за допомогою застосування криптографічного захисту інформації.



Индексирует лучше: Я люблю Yandex
О проблемах
Шпионские программные закладки
Деструктивные воздействия на компьютерные системы по цепям электропитания
Беспроводные технические средства силового деструктивного воздействия
Характеристика угроз безопасности информации
Несанкционированный доступ к информации и его цели
Способы НСД к информации через технические средства
Контроль мобильных средств связи
Способы НСД с использованием побочных электромагнитных излучений и наводок
Раскрытие и модификация данных и программ
Проблемы защиты сети от перехвата пакетов сообщений
Вредоносное программное обеспечение
Обзор стандарта ИКАО 9303
Обзор стандарта ГОСТ Р 52535.1-2006
Обзор стандарта Aadvanced Security Mechanisms for Machine Readable Travel Documents – Extended Access Control
Введение
Самое слабое звено в безопасности
Когда безвредная информация опасна
Внушая доверие
Let Me Help You
Фальшивые сайты и опасные приложения
Ответный удар
Угроза вторжения
Обход препятствий
Методы КРА БСШ
Обзор основных универсальных методов КРА БШ
Атака Исчерпывающего Поиска (Exhaustive Search Attack)
Словарная Атака (Dictionary Attack)
Парадокс Дня рождения (Birthday Paradox)
Атака «компромисс время-память»
Weak Keys with Respect to a Particular Attack
Классификация методов
Система PGP - мировой стандарт доступности
Криптографические ключи
Основные положения и определения криптографии
Обеспечение аутентичности, целостности и неоспоримости информации
Использование шифров и ключей
Характеристика распространенных алгоритмов шифрования
Шифрование в компьютерной сети
Стандарт шифрования данных DES и его практическая реализация
Перспективный стандарт AES
Отечественный стандарт шифрования данных ГОСТ 28147-89
Хакинг клиентов Интернет-сервисов
Хакинг пoчтoвых клиентoв
Атаки DOS
Хакинг средств удаленного управления
Хакинг брандмаyэров, перехват трафика
Словарь хакера
Хакинг мобильных телефонов
Взлом EMAIL
Секреты супер хакера
Почему Vista?
Платформа
История операционных систем Microsoft всегда повторяется...
Microsoft .NET и Windows Vista
.NET Memory Profiler
Операционная система Windows XP 64-Bit Edition
Взлом программного обеспечения
Шаблоны атак
Восстановление исходного кода и структуры программы
Взлом серверных приложений
Взлом клиентских программ
Подготовка вредоносных данных
Переполнение буфера
Хакинг
Антихакинг
Инструменты хакинга
Защита Windows 2000/XP
Атака на локальный компьютер
Сокрытие следов
Введение в линейный криптоанализ
Сущность метода линейного криптоанализа
Изучение линейного криптоанализа
Линейно-дифференциальный криптанализ
Линейный криптоанализ шифров SPN
Линейный криптоанализ
Построение атак линейного криптоанализа
Сущность метода линейного криптоанализа
Концепция защиты информации
Защита сети с помощью биометрических систем
Методы и средства защиты информации от вредоносного программного обеспечения
Антивирусное программное обеспечение
Практические методы и средства для защиты сети от вредоносных программ
Методы защиты от программных закладок
Стратегия и архитектура защиты информации
Политика безопасности информации
Виды обеспечения безопасности информации
Определение степени защищенности сети
Системы выявления атак на сеть
Сканеры как средства проверки защиты сети
Методы и средства защиты информации от НСД
Парольная защита операционных систем
Об информационной безопасности в целом
СОВРЕМЕННОЕ СОСТОЯНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Опасность информационных войн и кибератак
Анализ компьютерных преступлений
Вирусные атаки
Типовые способы удаленных атак на информацию в сети
Методы сбора сведений для вторжения в сеть
Модель нарушителя безопасности информации
Защита информации в компьютерных системах и сетях
Инфраструктура управления открытыми ключами
Обзор возможностей защиты информации на уровне IP
Протокол защищенных электронных транзакций (SET)
Цель и задачи
Краткая характеристика современного этапа развития криптографии
Криптоанализ и стандартизация алгоритмов шифрования. Краткая характеристика харьковской криптографической школы
Терминология и исходные допущения
Модели безопасности

Топ статьи

Введение в линейный криптоанализ
Линейный криптоанализ - второй сравнительно новый тип криптонападения на шифры, предложенный Мацуи в 1993 г (на Еврокрипте-93).

Сокрытие следов
Сокрытие следов - вaжнейший этaп рaботы хaкерa, поскольку, выявив признaки несaнкционировaнной деятельности хaкерa, aнтихaкер срaзу же предпримет меры зaщиты. Все это соответствует реaльному миру, где преступники, приступaя к «рaботе», нaдевaют перчaтки и мaски, вешaют фиктивные номерa нa aвтомобили, ну и тaк дaлее - все вы, нaверное, хоть рaз, дa смотрели гaнгстерские фильмы. Действуя в виртуaльном мире, всякие рaзные «кул хaцкеры», если они хоть чего-то стоят, тaкже должны предусмотреть, причем со всем тщaнием, способы сокрытия следов своей деятельности.

Вредоносное программное обеспечение
Вредоносное программное обеспечение - это любая программа, написанная с целью нанесения ущерба или использования ресурсов атакуемого компьютера. Вредоносное программное обеспечение часто скрыто внутри обычных программ или замаскировано под них. В некоторых случаях оно само тиражируется на другие компьютеры по электронной почте или через инфицированные дискеты и CD. Одними из основных характеристик современных вирусных атак являются высокая скорость их распространения и частота появления новых атак.

© eSecurity 2006