Security Lexikon
ELTE TTK Security speckoll
anyagából
R
-
RC2,RC4 (Rivest
Cipher 2,4) Kereskedelmi softwareben használt kétkulcsú titkosítási
rendszer, aminek kizárólagos tulajdonosa és forgalmazója a RSA Data Security
Inc. Az RC2,RC4 esetén lehetőség van különböző hosszúságú kulcsok használatára
is, mint például 40 és 56 bitesek.
-
recovery
procedures (újraéledési eljárások) Az a szükséges eljárás, ami ahhoz
kell, hogy egy rendszer visszanyerje működőképességét és visszaállítsák
adatállományát egy rendszerhiba után.
-
reliability
(megbízhatóság) [1] Annak a mértéke, hogy egy rendszertől mennyire
várható el, hogy a kívánt feladatot elvégzi az elvárt pontossággal. [2]
Annak a valószínűsége, hogy egy adott rendszer megfelelően végzi feladatát
a várt környezetben egy meghatározott ideig.
-
rendszer
integritás (system integrity) [1] A rendszer minősége, mialatt
a következő tevékenységeknek tesz eleget: (a) nem engedélyezett
erőforrás-használat ill. erőforrás-módosítás megelőzése; (b) nem
megfelelő erőforrás-használat ill. erőforrás-módosítás megelőzése. [2]
A rendszer azon képessége, amelynek köszönhetően a neki szánt feladatokat
változatlanul képes végezni. A rendszer előre megfontolt vagy figyelmetlenségből
bekövetkezett, engedélyezetlen manipulációktól mentes.
-
rendszer
security elv (system security policy) Törvényszerűségeknek,
szabályoknak és módszereknek a gyűjteménye, amely az érzékeny információ
védelmét, kezelését és közlését szabályozza egy meghatározott rendszeren
belül.
-
risk (kockázat) [1]
A várható veszteség a rendszer gyenge pontjainak veszélyeztetettségéből
adódóan, valamint a betörések észlelése ill. meghatározása. [2]
Annak valószínűsége, hogy egy bizonyos bánásmód kihasználhatja a rendszer
egy bizonyos sebezhetőségét.
-
risk
analysis (kockázati analízis) Eljárás a biztonsági kockázat megállapítására,
annak nagyságara, valamint a biztosítást igénylő területek meghatározására.
A kockázat analizálása a kockázati management része.
-
risk
management (kockázati management) A teljes eljárás, hogy meghatározzák,
irányítsák és elhárítsák vagy minimalizálják azon bizonytalan eseteket,
melyek hatással lehetnek a rendszer erőforrásaira. Ez magában foglalja
a kockázat, a költségvetés analízisét, a biztonsági rendszer kiválasztását,
implementációját a tesztelést, valamint a mindenre kiterjedő biztonsági
felülvizsgálatot.
-
RSA Ronald L. Rivest, Adi Shanir,
Leonard M. Adleman által kidolgozott kétkulcsú titkosítási algoritmus.
A ~ segítségével digitális aláírások, kódolt üzenetek készíthetők, valamint
a kulcs managementet biztosítja a DES (Data Encryption Standard), RC2 (Rivest
Cipher 2), RC4 (Rivest Cipher 4) és más titkos kulcsú algoritmusok számára.
Az RSA a kulcs management-et részben azzal biztosítja, hogy elkódolja a
titkos kulcsot az olyan algoritmusokhoz, mint a DES, RC2, RC4 a feladó
nyilvános kulcsával a biztonságos átvitelhez. Ezután a titkos kulccsal
történhet a bizalmas kommunikáció.
Borító,
A, B,
C, D,
E, F,
G, H,
I, J,
K, L,
M, N,
O, P,
Q, R,
S, T,
U, V,
W, X,
Y, Z,
SpeciLap