Основные термины информационной безопасности



Yüklə 2,8 Kb.
Pdf görüntüsü
səhifə35/42
tarix07.11.2017
ölçüsü2,8 Kb.
#8893
1   ...   31   32   33   34   35   36   37   38   ...   42

123 
p
əncərələr,  ikonlar,  menyular,  maus  işarələri)  paradiqmasını 
reallaşdıran qrafik istifadəçi interfeysinin bir növü.    
 
Wiretapping 
Gizli dinl
əmə – xəttə xüsusi qurğu qoşmaqla telefon danışıqlarına 
gizli qulaq asılması; verilənləri əldə etmək, dəyişdirmək və ya daxil 
etm
ək üçün məlumat kanalının müəyyən hissəsinə gizli qoşulma. 
 
Worms  
Soxulcanlar  –  müst
əqil, yəni  başqa  proqramlara  yeridilmədən öz 
sur
ətlərini kompüter sistemlərində  yaymağa  və  onları  işə  salmağa 
qabil  olan  proqramlardır  (virusun  aktivləşməsi  üçün  yoluxmuş 
proqramın  işə  salınması  tələb  olunur).  Soxulcanların  sel  kimi 
yayılması  rabitə  kanallarının,  yaddaşın  həddən  artıq  yüklənməsinə 
v
ə son nəticədə sistemin çökməsinə gətirib çıxarır.. 
 
WPA (Wi-Fi Protected Access) 
T
əhlükəsiz Wi-Fi girişi – WEP protokolunun kriptoqrafik dözümlə 
əlaqəli bir neçə vacib probleminin həlli üçün 2003-cü ildə standart 
kimi t
əklif edilib. Əsas  xüsusiyyəti  şifrləmə  açarlarının  TKIP 
(Temporal Key Integrity Protocol)  protokolu 
bazasında  dinamik 
generasiyası texnologiyasıdır. Bundan başqa, WPA-da kriptoqrafik 
nəzarət cəmləri MIC (Message Integrity Code – məlumatın tamlıq 
kodu) 
adlı yeni metod ilə hesablanır və AES standartı ilə şifrləmə 
də dəstəklənir. 
 
 


124 

 
X.509 
X.500 kataloqlar xidm
əti üçün autentifikasiya mexanizmini təsvir 
ed
ən ITU-T tövsiyələridir. Autentifikasiya prosesi həm məxfi açarlı, 
h
əm də  açıq  açarlı  kriptosistemlərə  əsaslana bilər.  Açıq  açarlı 
kriptosisteml
ərdə  autentifikasiya  rəqəmsal  sertifikatlara  əsaslanır. 
X.509 daha çox r
əqəmsal sertifikatların formatını təsvir edən sənəd 
kimi m
əşhurdur.  Birinci  versiyası  1988-ci ildə,  geniş  yayılan 
üçüncü versiyası isə 1995-ci ildə nəşr edilmişdir.  
X.509 standartını PEM, PKCS, S-HTTP və SSL daxil olmaqla bir 
çox protokol d
əstəkləyir. 
 
X-Force 
ISS 
(Internet Security Systems) 
şirkətində  informasiya 
t
əhlükəsizliyi sahəsində ekspertləri birləşdirən elmi-tədqiqat qrupu. 
ISS 
şirkətini  1994-cü ildə  CERT/CC  koordinasiya mərkəzinin 
t
əşkilatçılardan biri olan Kristofr Klaus yaratmışdı. X-Force qrupu 
aparat v
ə proqram vasitələrinin test edilməsini həyata keçirir və bu 
t
ədqiqtların nəticələri boşluqlar və təhdidlər bazasında yerləşdirilir 
(ISS X-Force Threat and Vulnerability Database). 
 
XOR (eXclusive OR) 
Istina ed
ən  VƏ  YA  –  bitlər cütü üzərində  aparılan  riyazi  əməl: 
0+1=1, 1+0=1, 0+0=0, 1+1=0. Bitl
ər eyni olduqda nəticə  0, 
müxt
əlif olduqda 1 olur.  
 


125 

 
Zero-day (zero-hour or day zeroattack or zero day threat  
Sıfır  gün (və ya sıfır  saathücumu  – tətbiqi proqramlarda və ya 
əməliyyat sistemlərində  öncədən bilinməyən, proqram təminatı 
istehsalçılarının  aradan  qaldırmağa  vaxt  tapmadıqları  boşluğu 
istismar ed
ən hücum. 
 
Zero day vulnerability    
Sıfır  gün  boşluğu  –  proqram təminatının  proqram  istehsalçısına 
m
əlum olmayan boşluğu. 
 
Zombie 
Zombi – b
aşqa sistemlərə hücum etmək üçün sistemdə quraşdırılan 
proqram. 
 
Zoo  
Zoopark 
− tədqiqatçılar tərəfindən antivirus proqramlarını test 
etm
ək üçün istifadə olunan viruslar toplusu. 
 
Zoo virus 
Laboratoriya virusu 
− yalnız virus laboratoriyalarında olan, ümumi 
dövriyy
əyə buraxılmayan virus. 
 
 


126 
Qısaltma
lar 
A 
AAA 
Authentication, Authorization and Audit 
Autentifikasiya, avtorizasiya v
ə audit 
ABEND 
ABnormal END 
Anormal son 
ACE 
Access Control Entry 
Girişi idarəetmə yazısı 
ACL 
Access Control List  
Girişi idarəetmə siyahısı 
AD 
Active Directory 
Aktiv kataloq 
ADSL 
Asymmetric Digital Subscriber Line 
Asimmetrik r
əqəmsal abunə xətti 
AES 
Advanced Encryption Standard  
Qabaqcıl şifrləmə standartı 
AFIS 
Automated Fingerprint Identification System 
Barmaq izl
ərinin avtomatlaşdırılmış identifikasiyası sistemi 
AH 
Authentication Header 
Autentifikasiya başlığı 
AIS 
Automated Information Systems  
Avtomatlaşdırılmış informasiya sistemləri 
AJAX 
 Asynchronous JavaScript and XML) 
Asinxron Cava skripti v
ə XML 
ALE 
Annual Loss Expectancy 
İllik itki gözləntisi 
AMTSO 
Anti-Malware Testing Standards Organization 
Z
ərərli Proqramların Testləşdirilməsi Standartları Təşkilatı 
ANSI 
American National Standards Institute 
Amerika Milli Standartları İnsititutu 
API 
Application Program Interface 
T
ətbiqi proqramlaşdırma interfeysi 
ARP 
Address Resolution Protocol 
Ünvanı müəyyənləşdirmə protokolu  
ARPA 
Advanced Research Projects Agency  
Perspektiv Elmi-T
ədqiqat Layihələri Agentliyi 


Yüklə 2,8 Kb.

Dostları ilə paylaş:
1   ...   31   32   33   34   35   36   37   38   ...   42




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə