Краткий толковый словарь по информационной безопасности
© Copyright, 1998-2000, А.В. Лукацкий 102
функций в приложения. Также CAPI может использоваться в случае экспортных
ограничений на средства криптографической защиты.
C
C
r
r
y
y
p
p
t
t
o
o
g
g
r
r
a
a
p
p
h
h
i
i
c
c
a
a
p
p
p
p
l
l
i
i
c
c
a
a
t
t
i
i
o
o
n
n
p
p
r
r
o
o
g
g
r
r
a
a
m
m
m
m
i
i
n
n
g
g
i
i
n
n
t
t
e
e
r
r
f
f
a
a
c
c
e
e
См. CAPI
C
C
r
r
y
y
p
p
t
t
o
o
k
k
i
i
См. PKCS #11
C
C
i
i
r
r
c
c
u
u
i
i
t
t
-
-
l
l
e
e
v
v
e
e
l
l
G
G
a
a
t
t
e
e
w
w
a
a
y
y
Один из вариантов реализации межсетевого экрана. Исключает прямое
взаимодействие между авторизованным клиентом и внешним хостом. Принимает запрос
доверенного клиента на определенные услуги и, после проверки прав доступа на
запрошенный сеанс, устанавливает соединение с внешним хостом. После этого шлюз
копирует пакеты в обоих направлениях, не осуществляя их фильтрации.
См. также Экран межсетевой.
C
C
h
h
a
a
l
l
l
l
e
e
n
n
g
g
e
e
-
-
H
H
a
a
n
n
d
d
s
s
h
h
a
a
k
k
e
e
A
A
u
u
t
t
h
h
e
e
n
n
t
t
i
i
c
c
a
a
t
t
i
i
o
o
n
n
P
P
r
r
o
o
t
t
o
o
c
c
o
o
l
l
Протокол аутентификации для протокола соединения по коммутируемым линиям
Point-to-Point Protocol (PPP). Протокол определяет трехзвенную схемы «вызов-
рукопожатие». Кроме пароля и идентификатора пользователя, в ней также задействуется
ключ для их шифрования. Отличительной особенностью схемы является то, что
криптографический секретный ключ не передается между проверяемой и проводящей
аутентификацию системами.
См. также Password Authentication Protocol, Аутентификация.
C
C
H
H
A
A
P
P
См. Challenge-Handshake Authentication Protocol
C
C
o
o
m
m
p
p
u
u
t
t
e
e
r
r
O
O
p
p
e
e
r
r
a
a
t
t
i
i
o
o
n
n
s
s
A
A
u
u
d
d
i
i
t
t
a
a
n
n
d
d
S
S
e
e
c
c
u
u
r
r
i
i
t
t
y
y
T
T
e
e
c
c
h
h
n
n
o
o
l
l
o
o
g
g
y
y
Цель создания проекта и одноименной лаборатории Computer Operations Audit and
Security Technology (COAST):
• исследовательская работа в области информационной безопасности;
• разработка защитных программных и аппаратных средств;
• обучение вопросам обеспечения информационной безопасности.
О создании COAST (http://www.cs.purdue.edu/coast/) был официально объявлено в
1992 году. Однако одноименная лаборатория существовала еще задолго до этого. В рамках
научно-исследовательских работ, проведенных ее сотрудниками, было опубликовано
большое число статей и книг, разработаны такие известные системы, как система анализа
защищенности Unix-систем COPS; система контроля целостности файлов Tripwire; система
обнаружения атак IDIOT и др.
Проект COAST поддерживается такими крупными компаниями и организациями, как
Microsoft, Sun, CISCO, DARPA, AT&T, Internet Security Systems, NSA и многие другие.