ГОСТ Р ИСО/МЭК 27037—2014
3.9 цифровой носитель данных (digital storage medium): Устройство, на котором могут быть
записаны цифровые данные.
[Адаптировано из ИСО/МЭК 10027:1990]
3.10 средство сохранения свидетельств (evidence preservation facility): Безопасная среда или
место, где хранятся собранные или полученные свидетельства.
П р и м е ч а н и е - Средство для сохранения свидетельств не должно подвергаться воздействию маг
нитных полей, пыли, вибрации, влаги или любых других факторов внешней среды (таких как экстремальная тем
пература или влажность), которые могут повредить потенциальные свидетельства, представленные в цифровой
форме.
3.11 значение хэш-функции (hash value): Битовая строка, являющаяся выходным результатом
хэш-функции.
[ИСО/МЭК 10118-1:2000]
3.12 идентификация (identification): Процесс, включающий поиск, распознавание и документи
рование потенциальных свидетельств, представленных в цифровой форме.
3.13 создание образа (imaging): Процесс создания побитовой копии цифрового носителя дан
ных.
П р и м е ч а н и е - Побитовая копия также называется физической копией.
П рим ер- При создании образа жесткого диска специалист «оперативного реагирования
»
по
свидетельствам, представленным в циф ровой форме, будет также копировать данные, которые
были удалены.
3.14 периферийное устройство (peripheral): Устройство, подключенное к цифровому устрой
ству для расширения его функциональных возможностей.
3.15 сохранение (preservation): Процесс поддержки и защиты целостности и (или) исходного со
стояния потенциальных свидетельств, представленных в цифровой форме.
3.16 достоверность (reliability): Свойство соответствия предусмотренному поведению и резуль
татам.
[ИСО/МЭК 27000:2009]
3.17 повторяемость (repeatability): Свойство процесса получать такие же результаты тестиро
вания в той же тестовой среде (тот же компьютер, жесткий диск, режим работы и т. д.).
3.18 воспроизводимость (reproducibility): Свойство процесса получать такие же результаты те
стирования в другой тестовой среде (другой компьютер, жесткий диск, оператор и т. д.).
3.19 повреждение (spoliation): Осуществление или признание осуществления изменения(й) по
тенциальных свидетельств, представленных в цифровой форме, уменьшающее их доказательную
ценность.
3.20 системное время (system time): Время, генерируемое системными часами и используемое
операционной системой, а не время, вычисляемое операционной системой.
3.21 фальсификация (tampering): Намеренное осуществление или признание осуществления
изменония(й) свидетельств, представленных в цифровой форме (т. е. умышленное или намеренное
повреждение).
3.22 метка времени (timestamp): Меняющийся временной параметр, обозначающий момент
времени относительно обычного начала отсчета времени.
[ИСО/МЭК 11770-1:1996]
3.23 свободное пространство (unallocated space): Область на цифровом носителе, включая
основную память, которая никому не была выделена в операционной системе, и которая доступна
для хранения данных, включая метаданные.
3.24 валидация (validation): Подтверждение посредством представления объективных свиде
тельств того, что требования, предназначенные для конкретного использования или применения, бы ли
выполнены.
[ИСО/МЭК 27004: 2009]
3.25 функция верификации (verification function): Функция, используемая для подтверждения
идентичности двух совокупностей данных.
П р и м е ч а н и е 1 - Никакие две неидентичные совокупносги данных не должны быть представлены
идентичными при использовании функции верификации.
3