參見3.1.167條。
3.1.44 隱蔽信道 covert channel
使兩個共同運行的進程,以違反系統(tǒng)安全策略的方式傳輸通信信道。
3.1.45 隱蔽存儲信道 covert storage channel
包含由一個進程直接或間接寫一個存儲地址,而由另一個進程直接或間接讀一個存儲地址的隱蔽信道。
3.1.46 隱蔽計時信道 covert timing channel
一種隱蔽信道。在這種信道上,一個進程通過了調(diào)整自身對系統(tǒng)資源(例如cpu時間)的使用,向另一進程發(fā)送信息。這種處理又影響了第二個進程觀測到的實際響應(yīng)時間。
3.1.47 串道 cross-talk
能量從一信道到另一信道的無意的傳輸。
3.1.48 密碼算法 crypto-algorithm
用來從明文產(chǎn)生密鑰流或密文,或從密鑰流或密文產(chǎn)生明文的嚴密定義的規(guī)程或一系列規(guī)則或步驟。
3.1.49 密碼分析 cryptanalysis
在不知道加密算法中使用的原始密鑰的情況下,把密碼轉(zhuǎn)換成明文的步驟和運算。
3.1.50 密碼系統(tǒng) cryptographic system
為提供單一的加密(脫密或編碼)手段而配套使用的文檔、裝置、設(shè)備以及相關(guān)的技術(shù)。
3.1.51 密碼術(shù) cryptography
將明文變成密文和把密文變成明文的技術(shù)或科學。
3.1.52 密碼學 cryptology
包含密碼術(shù)和密碼分析兩個學科的領(lǐng)域。
3.1.53 密碼操作 crypto-operation
參見3.1.114和3.1.115條。
3.1.54 密碼安全 cryptosecurity
由于合理使用技術(shù)上有效的加密系統(tǒng),而得到的安全和保護。
3.1.55 數(shù)據(jù)損害 data contamination
一種故意的或偶然的處理或行為,導(dǎo)致改變原始數(shù)據(jù)的完整性。
3.1.56 數(shù)據(jù)完整性 data integrity
信息系統(tǒng)中的數(shù)據(jù)與在原文檔中的相同,并未遭受偶然或惡意的修改或破壞時所具的性質(zhì)。
3.1.57 數(shù)據(jù)保護工程 data protection engineering
用于設(shè)計和實現(xiàn)數(shù)據(jù)保護機制的方法學與工具。
3.1.58 數(shù)據(jù)安全 data security
保護數(shù)據(jù)免受偶然的或惡意的修改、破壞或暴露。
3.1.59 譯密碼 decipher
參見3.1.60條。
3.1.60 解密 decrypt
使用適當?shù)拿荑€,將已加密的文本轉(zhuǎn)換成明文。
3.1.61 災(zāi)難應(yīng)急計劃 disaster plan
參見3.1.36條。
3.1.62 自主訪問控制 discretionary access control
根據(jù)用戶、進程、所屬的群的標識和已知需要來限制對客體訪問的一種手段。自主訪問的含義是有訪問許可的主體能夠向其他主體轉(zhuǎn)讓訪問權(quán)。
3.1.63 域 domain
程序運行中的確定的上下文信息(例如訪問參數(shù))。實際上是一個主體有能力訪問的客體集合。
3.1.64 竊取 eavesdropping
通過使用非搭線竊聽的辦法未授權(quán)截獲信息。
3.1.65 發(fā)射 emanation
參見3.1.32條。
3.1.66 發(fā)射安全 emanation security
為了不讓未授權(quán)人員從泄漏發(fā)射中截獲和分析出有價值的信息,而設(shè)計的保護措施。
3.1.67 加密 encipher
通過密碼系統(tǒng)把明文變換為不可懂的形式。
3.1.68 加密算法 encryption algorithm
實施一系列變換,使信息變成密文的一組數(shù)學規(guī)則。
同義詞:保密換算 privacy transformation。
3.1.44 隱蔽信道 covert channel
使兩個共同運行的進程,以違反系統(tǒng)安全策略的方式傳輸通信信道。
3.1.45 隱蔽存儲信道 covert storage channel
包含由一個進程直接或間接寫一個存儲地址,而由另一個進程直接或間接讀一個存儲地址的隱蔽信道。
3.1.46 隱蔽計時信道 covert timing channel
一種隱蔽信道。在這種信道上,一個進程通過了調(diào)整自身對系統(tǒng)資源(例如cpu時間)的使用,向另一進程發(fā)送信息。這種處理又影響了第二個進程觀測到的實際響應(yīng)時間。
3.1.47 串道 cross-talk
能量從一信道到另一信道的無意的傳輸。
3.1.48 密碼算法 crypto-algorithm
用來從明文產(chǎn)生密鑰流或密文,或從密鑰流或密文產(chǎn)生明文的嚴密定義的規(guī)程或一系列規(guī)則或步驟。
3.1.49 密碼分析 cryptanalysis
在不知道加密算法中使用的原始密鑰的情況下,把密碼轉(zhuǎn)換成明文的步驟和運算。
3.1.50 密碼系統(tǒng) cryptographic system
為提供單一的加密(脫密或編碼)手段而配套使用的文檔、裝置、設(shè)備以及相關(guān)的技術(shù)。
3.1.51 密碼術(shù) cryptography
將明文變成密文和把密文變成明文的技術(shù)或科學。
3.1.52 密碼學 cryptology
包含密碼術(shù)和密碼分析兩個學科的領(lǐng)域。
3.1.53 密碼操作 crypto-operation
參見3.1.114和3.1.115條。
3.1.54 密碼安全 cryptosecurity
由于合理使用技術(shù)上有效的加密系統(tǒng),而得到的安全和保護。
3.1.55 數(shù)據(jù)損害 data contamination
一種故意的或偶然的處理或行為,導(dǎo)致改變原始數(shù)據(jù)的完整性。
3.1.56 數(shù)據(jù)完整性 data integrity
信息系統(tǒng)中的數(shù)據(jù)與在原文檔中的相同,并未遭受偶然或惡意的修改或破壞時所具的性質(zhì)。
3.1.57 數(shù)據(jù)保護工程 data protection engineering
用于設(shè)計和實現(xiàn)數(shù)據(jù)保護機制的方法學與工具。
3.1.58 數(shù)據(jù)安全 data security
保護數(shù)據(jù)免受偶然的或惡意的修改、破壞或暴露。
3.1.59 譯密碼 decipher
參見3.1.60條。
3.1.60 解密 decrypt
使用適當?shù)拿荑€,將已加密的文本轉(zhuǎn)換成明文。
3.1.61 災(zāi)難應(yīng)急計劃 disaster plan
參見3.1.36條。
3.1.62 自主訪問控制 discretionary access control
根據(jù)用戶、進程、所屬的群的標識和已知需要來限制對客體訪問的一種手段。自主訪問的含義是有訪問許可的主體能夠向其他主體轉(zhuǎn)讓訪問權(quán)。
3.1.63 域 domain
程序運行中的確定的上下文信息(例如訪問參數(shù))。實際上是一個主體有能力訪問的客體集合。
3.1.64 竊取 eavesdropping
通過使用非搭線竊聽的辦法未授權(quán)截獲信息。
3.1.65 發(fā)射 emanation
參見3.1.32條。
3.1.66 發(fā)射安全 emanation security
為了不讓未授權(quán)人員從泄漏發(fā)射中截獲和分析出有價值的信息,而設(shè)計的保護措施。
3.1.67 加密 encipher
通過密碼系統(tǒng)把明文變換為不可懂的形式。
3.1.68 加密算法 encryption algorithm
實施一系列變換,使信息變成密文的一組數(shù)學規(guī)則。
同義詞:保密換算 privacy transformation。