Иллюстрированный самоучитель по разработке безопасности

Приложение А. Глоссарий.

Эти определения дадут четкое понимание терминов, которые использовались в данной книге. Чем больше технических терминов в книге, тем больше требуется информации, чтобы лучше понять содержание. Подробные определения этих и других терминов лучше всего получить по адресу http://www.whatis.com.

А

Авторское право (copyright). Эксклюзивное законное право на копирование, публикацию и продажу интеллектуальной собственности. Авторские права необязательно регистрировать, но регистрация поможет защитить их в суде.

Альянс производителей коммерческого программного обеспечения (Business Software Alliance – BSA). Международная промышленная организация, которая занимается борьбой с пиратским копированием программного обеспечения.

Антивирус (anti-virus). Класс программного обеспечения, которое предназначено для предотвращения инфицирования системы вирусами.

Апплет (applet). Небольшая программа, которая загружается с сервера и запускается на компьютере клиента.

Асимметричное шифрование (asymmetric encryption). См. "Шифрование открытым ключом".

Аутентификация (authentification). Процесс выяснения, является ли кто-то или что-то тем, за кого он себя выдает.

Б

Биометрия (biometric). Технологии измерения и анализа характеристик человеческого тела в целях его аутентификации.

Брандмауэр (firewall). Устройство или программа для защиты сети. Брандмауэры размещают на шлюзах сети для предотвращения входа в сеть организации нежелательного или злоумышленного трафика и блокирования выхода несанкционированного трафика из внутренней сети.

Бюро экспортных отношений (Bureau of Export Affairs – BXA). Бюро федеральной торговой комиссии США, которое проводит государственную политику по экспорту криптографических средств.

В

Вассенаарское соглашение (Wassenaar Arrangement – WA). Международное соглашение по вопросам вооружения, в котором также имеются постановления по импортированию и экспортированию криптографической продукции.

Виртуальная частная сеть (Virtual Private Network – VPN). Частная сеть, в которой используется общедоступная инфраструктура телекоммуникаций, а защита обеспечивается путем использования шифрования и протокола туннелирования.

Вирус (virus). Самовоспроизводящийся злоумышленный код, который интегрируется в исполняемые хосты, такие как загрузочные секторы, исполняемые программы и макросы. Вирусы копируются при выполнении.

Внутренняя сеть (intranet). Частная сеть предприятия. Intranet может состоять из одной сети или нескольких связанных сетей, доступных только для предприятия.

Воздушный зазор (air gap). Термин, используемый при описании полного разделения двух и более сетей.

Временное подключение (transient connection). Подключение, которое не является долговременным. Подключения к сети с помощью модема и беспроводные подключения считаются временными подключениями.

Всемирная паутина (World Wide Web– WWW). "Всемирная паутина – это целая вселенная доступной через сеть информации, вместилище человеческих знаний" (определение изобретателя Web, Тима Бернерс-Ли (Tim Berners-Lee)).

Г

Граничная проверка, проверка на нарушение границ (bounds checking). Метод разработки программного обеспечения, с помощью которого проверяют границы операций с внутренней памятью для предотвращения таких проблем, как переполнение буфера.

Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите CTRL + Enter, чтобы сообщить об этом редактору.