ГОСТ Р ИСО/МЭК 18028-1— 2008
3.39 шлюз безопасности (security gateway): Точка соединения между сетями, между сегментами
сетей или между программными приложениями в различных областях безопасности, предназначенная
для защиты сети в соответствии с единой политикой безопасности.
П р и м е ч а н и е — Подробное описание шлюза безопасности дано в ИСО.’МЭК 18028-3.
3.40 уровни безопасности (security layers): Иерархия групп сетевого оборудования и мощностей,
защищаемых параметрами безопасности.
П р и м е ч а н и е — Подробное описание уровней безопасности дано в ИСО/МЭК 18028-2.
3.41 плоскость безопасности (security plane): Определенный вид сетевой деятельности, защищае
мой параметрами безопасности.
П р и м е ч а н и е — Подробное описание плоскости безопасности дано в ИСО/МЭК 18028-2.
3.42 спаминг (spamming): Рассылка большого количества незатребованных сообщений, которые по
получении неблагоприятно влияют надоступность ресурсов информационной системы.
3.43 спуфинг (spoofing): Имитация другого пользователя или сетевого ресурса посредством исполь
зования их идентификаторов (учетная запись. IP-адрес).
3.44 коммутатор (switch): Устройство, обеспечивающее возможность соединения сетевых устройств
посредством внутренних механизмов коммутации.
П р и м е ч а н и е — В отличив от других соединительных устройств локальной сети (например, концентра
торов) используемая в коммутаторах технология устанавливает соединения на основе «точка-точка». Это обес
печивает возможность того, чтобы сетевой трафик был виден только адресованным сетевым устройствам, и
делает возможным одновременное существование нескольких соединений. Технология коммутации обычно
может быть реализована на втором или третьем уровне эталонной модели взаимодействия открытых систем.
3.45 туннель (tunnel): Тракт передачи данных между сетевыми устройствами, который устанавлива
ют через существующую сетевую инфраструктуру путем использования таких технических приемов, как
протокольная инкапсуляция, коммутация с помощью меток-признаков, или виртуальная линия.
3.46 виртуальная частная сеть (virtual private network): Логическая вычислительная сеть ограни
ченного пользования, созданная из системных ресурсов физической сети, например, путем использова
ния шифрования и/или туннельных каналов виртуальной сети через реальную сеть.
4 Обозначения и сокращения
П р и м е ч а н и е — Следующие приводимые обозначения и сокращения использованы во всех частях
ИСО/МЭК 18028.
3G— Система цифровой мобильной связи третьего поколения
ACL— Списокуправления доступом
ADSL— Асимметричная цифровая абонентская линия
АТМ— Асинхронный режим передачи
CDPD— Сотовая цифровая передача пакетовданных
CDMA — Многостаиционный доступ с кодовым разделением каналов
CLID— Идентификатор линии вызова
CLNP— Протокол сетевого обслуживания без установления соединения
CRM— Управление взаимосвязями с клиентами
DNS— Служба доменных имен
DoS— Отказ в обслуживании
EDGE— Улучшенные скорости передачи данных для развития GSM-стандарта
EDI— Электронный обмен данными
EGPRS — Улучшенный общий сервис пакетной радиопередачи
EIS— Информационная система предприятия
FTP— Протокол передачи файлов
GPRS— Общий сервис пакетной радиопередачи
GSM — Глобальная система мобильной связи
HIDS— Система обнаружения вторжений на базе хостов/серверов
HTTP— Протокол передачи гипертекста
5