Основные термины информационной безопасности
Download 1 Mb. Pdf ko'rish
|
- Bu sahifa navigatsiya:
- Cross-site scripting (XSS) Saytlararas ı skript
Cryptographic system
Kriptoqrafik sistem – şifrləmə və deşifrləmə vasitəsini təmin etmək üçün birg ə istifadə edilən sənədlər, qurğular, avadanlıq və əlaqədar texniki vasit ələr. Cryptography Kriptoqrafiya − informasiyanın anlaşılmaz şəklə çevrilməsinin, h əmçinin informasiyanın qavrayış üçün yararlı şəklə bərpa edilm əsinin prinsipləri, vasitələri və metodları. “Kriptoqrafiya” sözü kryptos (“gizli”) v ə graphos (“yazı”) yunan sözlərindən yaranmışdır. Şifrləmə proseduru adətən müəyyən kriptoqrafik alqoritmdən və açardan istifad əni nəzərdə tutur. CSI/FBI Survey Kompüter cinay ətləri və təhlükəsizlik üzrə icmal – Kompüter T əhlükəsizliyi İnstitutu (Computer Security Institute, CSI) və Federal T əhqiqat Bürosu (FTB) tərəfindən nəşr olunur. Kompüter T əhlükəsizliyi İnstitutu FTB-nin San-Fransiskodakı Kompüter müdaxilələri bölməsi (ing. Computer Intrusion Squad) ilə birlikdə on ill ər ərzində tədqiqatlar aparır və hər il “Kompüter cinayətləri və t əhlükəsizlik” icmalları buraxır; məqsəd biznes, təhsil, səhiyyə mü əssisələrində və dövlət orqanlarında məlumatlandırma s əviyyəsini yüksəltməkdir. İcmalın əsas hədəfi ABŞ-da illik kompüter cinay ətlərinin növlərini və miqyasını aydınlaşdırmaq və kibercinay ətkarlıq meyllərini əvvəlki illərlə müqayisə etməkdir. Cross-site scripting (XSS) Saytlararas ı skript – veb sistemlərinə hücum növlərindən biri. Veb- s əhifəyə zərərli kodun yerləşdirilməsinə və bu kodun bədniyyətlinin veb-serveri il ə qarşılıqlı əlaqəsindən ibarətdir (zərərli kod veb- s əhifəni açan istifadəçinin kompüterində yerinə yetirilir). Zərərli kodu veb-serverd ə olan boşluqdan və ya istifadəçinin kompüterind əki boşluqdan istifadə etməklə veb-səhifəyə yerl əşdirmək olar. 40 XSS h ücumlarının dəqiq təsnifatı yoxdur, lakin ekspertlərin çoxu XSS-in ən azı iki növünü fərqləndirirlər: “əks olunmuş XSS” (“reflected XSS”) v ə “saxlanılan XSS” (“stored XSS”). Termin üçün “XSS” qısaltması kaskad stil cədvəlləri üçün istifadə edil ən “CSS” (Cascading Style Sheets) qısaltması ilə səhv salmamaq üçün istifad ə edilir. Download 1 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling