Перейти к содержимому
Аладдин Р.Д.
Библиотека

Криптография и СКЗИ

БиблиотекаБиблиотека

Термины относятся к криптографической защите информации и средствам криптографической защиты (СКЗИ). Основной источник — ГОСТ Р 34.14-2025 “Информационная технология. Криптографическая защита информации. Термины и определения”.

Термин / Англ.Определение
Задачи криптографической защиты информации (cryptographic information protection goals)Задачи защиты информации, для решения которых могут использоваться криптографические преобразования (обеспечение конфиденциальности, аутентификации, контроля целостности, невозможности отрицания). [ГОСТ Р 34.14-2025, ст. 6]
Ключевая система (key system)Подсистема криптографической системы, с помощью которой обеспечивается создание криптографических ключей, необходимых для её функционирования, и управление ими на основе инфраструктуры управления ключами. [ГОСТ Р 34.14-2025, ст. 20]
Криптографическая защита информации (cryptographic protection of information)Защита информации с помощью её криптографического преобразования. [ГОСТ Р 34.14-2025, ст. 2; ГОСТ Р 50922-2006, ст. 2.2.3]
Криптографическая система; криптосистема (cryptographic system; cryptosystem)Структурированная и согласованная совокупность криптографических механизмов, предназначенная для решения поставленных задач криптографической защиты информации при конкретных условиях применения. [ГОСТ Р 34.14-2025, ст. 5]
Криптографический алгоритм (cryptographic algorithm)Алгоритм, описывающий процесс криптографического преобразования информации. [ГОСТ Р 34.14-2025, ст. 8]
Криптографический ключ (cryptographic key)Изменяемый параметр криптографического алгоритма, определяющий выбор криптографического преобразования. [ГОСТ Р 34.14-2025, ст. 4]
Криптографический механизм (cryptographic mechanism)Криптографический алгоритм, криптографический протокол или их совокупность, применяемые в криптографической системе для обеспечения решения конкретной задачи защиты информации или создания и функционирования её ключевой системы. [ГОСТ Р 34.14-2025, ст. 10]
Криптографический протокол (cryptographic protocol)Коммуникационный протокол, в рамках которого стороны информационного взаимодействия последовательно выполняют определённые действия и обмениваются сообщениями, реализованный с применением криптографических алгоритмов для решения задач защиты информации. [ГОСТ Р 34.14-2025, ст. 9]
Криптографический синтез; криптосинтез (cryptographic synthesis)Область теоретических и прикладных исследований, имеющих целью создание криптографической системы или криптографического механизма. [ГОСТ Р 34.14-2025, ст. 7]
Криптографическое преобразование (cryptographic transformation)Процесс преобразования представляющих информацию данных с целью обеспечения криптографической стойкости, допускающий математическое описание. [ГОСТ Р 34.14-2025, ст. 3]
Криптография (cryptography)Область теоретических и прикладных исследований и практической деятельности, которая связана с разработкой и применением методов криптографической защиты информации. [ГОСТ Р 34.14-2025, ст. 1]
Криптолог (cryptologist)Обобщающее наименование области исследований: криптография как область теоретических и прикладных исследований подразделяется на криптографический синтез и криптографический анализ. [ГОСТ Р 34.14-2025, ст. 1, примечание]
Термин / Англ.Определение
Атака на криптосистему (attack on the cryptosystem)Действие, совершаемое с целью нарушить хотя бы одно из целевых предназначений криптографической системы, использующее конкретные исходные данные о её функционировании без полного знания сохраняемых в тайне её параметров. [ГОСТ Р 34.14-2025, ст. 14]
Дешифрование (breaking an encipherment system)Раскрытие зашифрованной информации методами криптографического анализа без предварительного полного знания применяемого криптографического ключа. [ГОСТ Р 34.14-2025, ст. 27]
Криптографическая стойкость (cryptographic security)Свойство криптографической системы или отдельного криптографического механизма, характеризующее степень защищённости от атак на криптографическую систему или криптографический механизм. [ГОСТ Р 34.14-2025, ст. 13]
Криптографический анализ; криптоанализ (cryptographic analysis; cryptanalysis)Область теоретических и прикладных исследований, имеющих конечной целью получение обоснованных оценок криптографической стойкости криптографической системы в целом или отдельного криптографического механизма. [ГОСТ Р 34.14-2025, ст. 11]
Метод криптографического анализа (method of cryptanalysis)Совокупность приёмов и способов, объединённых одной или несколькими идеями, предназначенных для исследования криптографической стойкости криптографической системы или отдельного криптографического механизма. [ГОСТ Р 34.14-2025, ст. 12]
Метод полного перебора (brute-force attack; exhaustive search method)Метод криптографического анализа, основанный на рассмотрении (опробовании) всех вариантов сохраняемых в тайне криптографических ключей, паролей или других данных. [ГОСТ Р 34.14-2025, ст. 32]
Практическая стойкость (security strength)Средняя вычислительная трудоёмкость наилучшей известной атаки на криптографическую систему для конкретных исходных данных о её функционировании и конкретной задачи криптографической защиты информации. [ГОСТ Р 34.14-2025, ст. 15]
Совершенная стойкость системы шифрования (perfect security of an encipherment system)Вид теоретической стойкости, гарантирующий, что в рамках математической модели системы шифрования по шифрованному тексту без сведений об использованном ключе невозможно получить никакую информацию об открытом тексте, кроме, возможно, его длины. [ГОСТ Р 34.14-2025, ст. 26]
Теоретическая стойкость (provable security)Строго обоснованная в рамках математической модели криптографической системы неулучшаемая нижняя оценка сложности получения атакующим информации о сохраняемых в тайне параметрах системы для конкретных исходных данных и конкретной задачи криптографической защиты информации. [ГОСТ Р 34.14-2025, ст. 16]
Термин / Англ.Определение
Асимметричная криптографическая система (asymmetric cryptosystem; public key system)Криптографическая система, использующая пары взаимосвязанных криптографических преобразований, одно из которых зависит от открытого ключа, а второе — от криптографического ключа, сохраняемого в тайне (личного ключа). [ГОСТ Р 34.14-2025, ст. 17]
Аутентификация данных (data authentication)Проверка целостности данных и аутентификация их источника. [ГОСТ Р 34.14-2025, ст. 22]
Гибридная криптографическая система (hybrid cryptosystem)Криптографическая система, содержащая в качестве составных элементов как симметричную, так и асимметричную криптографические системы. [ГОСТ Р 34.14-2025, ст. 19]
Квантовая криптография (quantum cryptography)Раздел криптографии, связанный с разработкой и применением методов криптографической защиты информации, основанных на принципах квантовой механики. [ГОСТ Р 34.14-2025, ст. 28]
Криптографическая система аутентификации стороны (entity authentication cryptosystem)Криптографическая система, предназначенная для обеспечения аутентификации стороны, включающая в себя криптографический протокол аутентификации стороны и ключевую систему. [ГОСТ Р 34.14-2025, ст. 21]
Криптографическая система на основе идентификаторов (identity-based cryptosystem)Асимметричная криптографическая система, в которой открытые ключи вычисляются на основе идентификационной информации их владельцев. [ГОСТ Р 34.14-2025, ст. 31]
Низкоресурсная криптография (lightweight cryptography)Раздел криптографии, связанный с криптографическим синтезом и анализом криптографических систем, эффективно реализуемых на устройствах, имеющих существенные ограничения на используемые вычислительные ресурсы. [ГОСТ Р 34.14-2025, ст. 30]
Постквантовая криптография (post-quantum cryptography)Раздел криптографии, связанный с синтезом криптографических систем, обеспечивающих защиту от атак с применением квантовых компьютеров. [ГОСТ Р 34.14-2025, ст. 29]
Симметричная криптографическая система (symmetric cryptosystem)Криптографическая система, использующая пары взаимосвязанных криптографических преобразований, в которой преобразования в каждой паре зависят от одного и того же секретного ключа. [ГОСТ Р 34.14-2025, ст. 18]
Система имитозащиты (symmetric data authentication system)Симметричная криптографическая система, предназначенная для обеспечения аутентификации данных, включающая зависящую от ключа криптографическую хеш-функцию и ключевую систему. [ГОСТ Р 34.14-2025, ст. 23]
Система цифровой подписи (digital signature system)Асимметричная криптографическая система, предназначенная для обеспечения аутентификации данных и невозможности отрицания создания, включающая схему цифровой подписи и ключевую систему. [ГОСТ Р 34.14-2025, ст. 24]
Система шифрования; шифрсистема (encipherment system; encryption system)Криптографическая система, предназначенная для обеспечения конфиденциальности информации, включающая в себя шифр (код) и ключевую систему. [ГОСТ Р 34.14-2025, ст. 25]
Термин / Англ.Определение
Вектор инициализации (initialization vector)Набор символов, который используется для задания начального состояния криптографического алгоритма. [ГОСТ Р 34.14-2025, ст. 126]
Главный секретный ключ (master key)Корневой (верхнеуровневый) элемент иерархии секретных ключей, предназначенный для шифрования криптографических ключей более низкого уровня. [ГОСТ Р 34.14-2025, ст. 63]
Длина ключа (key length; key size)Минимальная длина записи криптографического ключа как строки символов заданного алфавита (обычно двухэлементного). [ГОСТ Р 34.14-2025, ст. 34]
Долговременный ключ (static key; long-term key)Криптографический ключ, который используется в криптографической системе в неизменном виде длительное время. [ГОСТ Р 34.14-2025, ст. 61]
Закрытый ключ; личный ключ (private key)Сохраняемый в тайне криптографический ключ из ключевой пары. [ГОСТ Р 34.14-2025, ст. 44]
Иерархия производных ключей (derivation key hierarchy)Древовидная структура, отражающая зависимость производных ключей от исходных. [ГОСТ Р 34.14-2025, ст. 66]
Иерархия секретных ключей (logical key hierarchy)Древовидная структура, отражающая способ защиты криптографических ключей симметричной криптографической системы, при котором ключи промежуточных уровней используются для шифрования и имитозащиты ключей более низкого уровня. [ГОСТ Р 34.14-2025, ст. 62]
Итерационный ключ (round key)Элемент последовательности ключей, вычисляемых в процессе развертывания исходного криптографического ключа, который используется на соответствующей итерации алгоритмов зашифрования и расшифрования блочного шифра. [ГОСТ Р 34.14-2025, ст. 124; ГОСТ Р 34.12-2015, п. 2.1.7]
Ключ шифрования данных (data encryption key)Элемент иерархии секретных ключей, предназначенный для шифрования данных. [ГОСТ Р 34.14-2025, ст. 64]
Ключ шифрования ключей (key encryption key)Элемент иерархии секретных ключей, предназначенный для шифрования криптографических ключей более низкого уровня. [ГОСТ Р 34.14-2025, ст. 65]
Ключевая пара (key pair)Упорядоченная пара однозначно математически связанных криптографических ключей, используемых в асимметричной криптографической системе. [ГОСТ Р 34.14-2025, ст. 43]
Ключевой материал; исходная ключевая информация (keying material)Данные, позволяющие сформировать секретные криптографические ключи. [ГОСТ Р 34.14-2025, ст. 35]
Корневой ключ (derivation key)Криптографический ключ, соответствующий корню иерархии производных ключей. [ГОСТ Р 34.14-2025, ст. 67]
Множество ключей (key space)Множество всех возможных значений криптографического ключа (для конкретного криптографического алгоритма). [ГОСТ Р 34.14-2025, ст. 33]
Одноразовый ключ (one time key)Криптографический ключ, используемый однократно. [ГОСТ Р 34.14-2025, ст. 60]
Открытый ключ (public key)Криптографический ключ из ключевой пары, который может быть сделан доступным другим сторонам без снижения стойкости асимметричной криптографической системы. [ГОСТ Р 34.14-2025, ст. 45]
Пароль (password)Криптографический ключ, принимающий значения из множества малой мощности, элементами которого являются осмысленные слова или последовательности символов, которые могут быть запомнены пользователем. [Р 1323565.1.012-2017, п. 3.1.37]
Производный ключ (derived key)Криптографический ключ, полученный как значение функции выработки производного ключа. [ГОСТ Р 34.14-2025, ст. 70]
Развертывание ключа (key scheduling)Построение управляющей ключевой последовательности по криптографическому ключу поточного шифра или построение последовательности итерационных ключей по ключу блочного шифра. [ГОСТ Р 34.14-2025, ст. 125; ГОСТ Р 34.12-2015, п. 2.1.10]
Сеансовый ключ (session key)Элемент иерархии производных ключей, выработанный для криптографической защиты одного сеанса связи между сторонами информационного взаимодействия. [ГОСТ Р 34.14-2025, ст. 68]
Секретный ключ (secret key)Криптографический ключ симметричной криптографической системы. [ГОСТ Р 34.14-2025, ст. 58]
Составной ключ (composite key)Криптографический ключ, состоящий из нескольких компонентов, определяющих работу отдельных частей одного криптографического механизма. [ГОСТ Р 34.14-2025, ст. 59]
Функция выработки производного ключа; функция диверсификации ключа (key derivation function)Функция для вычисления криптографического ключа по другому криптографическому ключу и несекретным вспомогательным данным. [ГОСТ Р 34.14-2025, ст. 69]
Термин / Англ.Определение
Жизненный цикл ключа (key life cycle)Последовательность этапов работы с криптографическим ключом от момента выработки до момента уничтожения. [ГОСТ Р 34.14-2025, ст. 38]
Защищенная передача ключа (key transport)Процесс передачи криптографического ключа от одной стороны к другой способом, обеспечивающим конфиденциальность, подтверждение и аутентификацию пересылаемого криптографического ключа. [ГОСТ Р 34.14-2025, ст. 76]
Инфраструктура управления ключами (key management infrastructure)Комплекс центров доверия, аппаратно-программных и технических средств, другого оборудования и документов, обеспечивающих управление криптографическими ключами. [ГОСТ Р 34.14-2025, ст. 37]
Компрометация ключа (key compromise)Нарушение конфиденциальности криптографического ключа или ключевого материала. [ГОСТ Р 34.14-2025, ст. 40]
Механизм инкапсуляции ключа (key encapsulation mechanism)Способ выработки и защищенной передачи секретного ключа или ключевых материалов, необходимых для его формирования, использующий систему шифрования с открытым ключом. [ГОСТ Р 34.14-2025, ст. 77]
Пороговая схема разделения секрета (threshold secret sharing scheme)Схема разделения секрета, в которой правомочными являются все коалиции сторон, содержащие не менее заранее оговорённого числа участников. [ГОСТ Р 34.14-2025, ст. 91]
Предварительное распределение секретных ключей (preliminary key distribution)Централизованное распределение ключевых материалов, с помощью которых пользователи симметричной криптографической системы могут независимо вычислять секретные ключи. [ГОСТ Р 34.14-2025, ст. 74]
Разделение секрета (secret sharing)Способ формирования ключевых материалов (долей секрета) между сторонами, позволяющий одной или нескольким заранее определённым группам восстанавливать значение криптографического ключа (секрета). [ГОСТ Р 34.14-2025, ст. 89]
Распределение секретных ключей (key distribution)Централизованное распределение секретных ключей между пользователями симметричной криптографической системы, необходимых для её функционирования. [ГОСТ Р 34.14-2025, ст. 71]
Совместная выработка общего секретного ключа (key agreement)Формирование двумя или несколькими сторонами общего секретного ключа, реализуемое криптографическим протоколом, в ходе выполнения которого ни одна из сторон не может уменьшить множество возможных значений формируемого криптографического ключа. [ГОСТ Р 34.14-2025, ст. 78]
Срок действия ключа (key life time)Установленный временной интервал, в течение которого криптографический ключ разрешается использовать. [ГОСТ Р 34.14-2025, ст. 39]
Схема разделения секрета (secret sharing scheme)Совокупность, состоящая из двух криптографических протоколов, один из которых предназначен для разделения секрета между сторонами, а другой — для формирования криптографического ключа (секрета) группой участников. [ГОСТ Р 34.14-2025, ст. 90]
Уничтожение ключа (key destruction)Необратимое уничтожение криптографического ключа. [ГОСТ Р 34.14-2025, ст. 41]
Управление ключами (key management)Организация и управление процессами выработки, регистрации, сертификации, распределения, применения, хранения, архивирования, восстановления, отзыва, замены или изъятия из обращения, а также уничтожения криптографических ключей или ключевых материалов. [ГОСТ Р 34.14-2025, ст. 36]
Формирование общего ключа (key establishment)Получение сторонами информационного взаимодействия общего секретного ключа либо с помощью протокола защищенной передачи ключа, либо с помощью протокола совместной выработки общего секретного ключа, либо на основе ключевых материалов предварительного распределения. [ГОСТ Р 34.14-2025, ст. 75]
Центр передачи ключей; центр перешифрования ключей (key translation centre)Центр доверия, осуществляющий расшифрование выработанного и зашифрованного одной стороной секретного ключа, последующее его зашифрование и передачу в зашифрованном виде другой стороне. [ГОСТ Р 34.14-2025, ст. 73]
Центр распределения ключей (key distribution centre)Центр доверия, обеспечивающий выработку и распределение секретных ключей. [ГОСТ Р 34.14-2025, ст. 72]
Термин / Англ.Определение
Алгоритм зашифрования (encryption algorithm)Криптографический алгоритм, реализующий зашифрование. [ГОСТ Р 34.14-2025, ст. 101; ГОСТ Р 34.12-2015, п. 2.1.1]
Алгоритм расшифрования (decryption algorithm)Криптографический алгоритм, реализующий расшифрование. [ГОСТ Р 34.14-2025, ст. 102; ГОСТ Р 34.12-2015, п. 2.1.2]
Асимметричная система шифрования; система шифрования с открытым ключом (asymmetric encipherment system)Система шифрования, являющаяся асимметричной криптографической системой, в которой зашифрование осуществляется с использованием открытого ключа получателя, а расшифрование — с помощью закрытого (личного) ключа получателя. [ГОСТ Р 34.14-2025, ст. 97]
Аутентифицированное шифрование (authenticated encryption)Шифрование, позволяющее дополнительно обеспечить аутентификацию шифруемых данных. [ГОСТ Р 34.14-2025, ст. 115]
Базовый блочный шифр (basic block cipher)Блочный шифр, реализующий зашифрование и расшифрование блока текста фиксированной длины. [ГОСТ Р 34.14-2025, ст. 123; ГОСТ Р 34.12-2015, п. 2.1.3]
Блочный шифр (block cipher)Шифр симметричной системы шифрования, в котором алгоритм зашифрования (расшифрования) последовательно применяется к блокам открытого (шифрованного) текста. [ГОСТ Р 34.14-2025, ст. 122; ГОСТ Р 34.12-2015, п. 2.1.5]
Гомоморфное шифрование (homomorphic encryption)Шифрование, при котором шифртекст для результата некоторой алгебраической операции над открытыми текстами можно построить, применив другую алгебраическую операцию к соответствующим им шифртекстам, без знания криптографического ключа. [ГОСТ Р 34.14-2025, ст. 116]
Зашифрование (encryption; encipherment)Зависящий от криптографического ключа процесс обратимого преобразования открытого текста в шифрованный текст. [ГОСТ Р 34.14-2025, ст. 99]
Код (code)Шифр замены, в котором фрагменты открытого текста заменяются кодовыми обозначениями в соответствии с кодовой книгой, выполняющей функцию криптографического ключа. [ГОСТ Р 34.14-2025, ст. 108]
Кодирование (encoding)Зашифрование с помощью кода. [ГОСТ Р 34.14-2025, ст. 109]
Кодовая книга (code book)Документ, используемый для кодирования и декодирования, содержащий кодовый словарь и слоговую таблицу. [ГОСТ Р 34.14-2025, ст. 111]
Открытый текст (plaintext)Данные, подлежащие зашифрованию или полученные в результате расшифрования. [ГОСТ Р 34.14-2025, ст. 94]
Поточный шифр (stream cipher)Шифр замены, в котором выбор обратимого преобразования каждого знака (блока) открытого (шифрованного) текста определяется соответствующим символом управляющей ключевой последовательности. [ГОСТ Р 34.14-2025, ст. 117]
Поточный шифр с самовосстановлением (self-synchronizing stream cipher)Поточный шифр, в котором знаки управляющей ключевой последовательности являются значениями функции, зависящей от криптографического ключа и некоторого фиксированного количества предыдущих знаков шифрованного текста. [ГОСТ Р 34.14-2025, ст. 119]
Расшифрование (decryption; decipherment)Зависящий от криптографического ключа процесс преобразования шифрованного текста в соответствующий ему открытый текст. [ГОСТ Р 34.14-2025, ст. 100]
Режим работы блочного шифра (block cipher mode of operation)Способ использования базового блочного шифра в общей конструкции криптографического преобразования блочного шифра. [ГОСТ Р 34.14-2025, ст. 127; ГОСТ Р 34.13-2015]
Симметричная система шифрования; система шифрования с секретным ключом (symmetric encipherment system; secret key encryption system)Система шифрования, являющаяся симметричной криптографической системой, в которой для зашифрования и расшифрования применяются одинаковые секретные ключи. [ГОСТ Р 34.14-2025, ст. 96]
Синхронный поточный шифр (synchronous stream cipher)Поточный шифр, в котором управляющая ключевая последовательность полностью определяется криптографическим ключом и, возможно, вектором инициализации. [ГОСТ Р 34.14-2025, ст. 120]
Управляющая ключевая последовательность; гамма (keystream)Зависящая от криптографического ключа последовательность, однозначно определяющая порядок выбора преобразований знаков (блоков) открытого (шифрованного) текста, используемая в поточных шифрах. [ГОСТ Р 34.14-2025, ст. 118]
Шифр (cipher)Семейство преобразований, реализующих процессы зашифрования и расшифрования и зависящих от криптографического ключа и, возможно, вектора инициализации. [ГОСТ Р 34.14-2025, ст. 98]
Шифр гаммирования (quasigroup encryption)Синхронный поточный шифр, в котором алфавиты открытого текста и управляющей ключевой последовательности совпадают, а каждый знак шифрованного текста является значением обратимой по каждому аргументу функции. [ГОСТ Р 34.14-2025, ст. 121]
Шифр замены (substitution cipher)Шифр, в котором зашифрование осуществляется применением к последовательным фрагментам открытого текста обратимых преобразований, зависящих от криптографического ключа. [ГОСТ Р 34.14-2025, ст. 103]
Шифр перестановки (permutation cipher)Шифр, в котором зашифрование осуществляется путём зависящей от криптографического ключа перестановки знаков (блоков) открытого текста. [ГОСТ Р 34.14-2025, ст. 105]
Шифр простой замены (fixed substitution cipher)Шифр замены, реализующий одно и то же зависящее от криптографического ключа обратимое преобразование каждого знака (блока) открытого текста. [ГОСТ Р 34.14-2025, ст. 104]
Шифрование с открытым ключом (public key encryption)Шифрование с использованием асимметричной системы шифрования. [ГОСТ Р 34.14-2025, ст. 106]
Шифрование с секретным ключом (symmetric key encryption)Шифрование с использованием симметричной системы шифрования. [ГОСТ Р 34.14-2025, ст. 107]
Шифрованный текст; шифртекст (ciphertext)Данные, полученные в результате зашифрования открытого текста. [ГОСТ Р 34.14-2025, ст. 95]
Термин / Англ.Определение
Квалифицированная электронная подпись (qualified electronic signature)Электронная подпись, которая соответствует всем признакам усиленной электронной подписи, а также двум дополнительным признакам: ключ проверки подписи указан в квалифицированном сертификате; для создания и проверки подписи используются средства электронной подписи, получившие подтверждение соответствия. [ГОСТ Р 34.14-2025, ст. 143]
Ключ подписи (signature key)Элемент секретных данных, специфичный для субъекта и используемый только данным субъектом в процессе формирования цифровой подписи. [ГОСТ Р 34.14-2025, ст. 145; ГОСТ Р 34.10-2012, ст. 3.1.2]
Ключ проверки подписи (verification key)Элемент данных, математически связанный с ключом подписи и используемый проверяющей стороной в процессе проверки цифровой подписи. [ГОСТ Р 34.14-2025, ст. 146; ГОСТ Р 34.10-2012, ст. 3.1.3]
Невозможность отрицания (non-repudiation)Свойство способа фиксации информации об имевших место действиях или событиях, исключающее возможность их последующего отрицания. [ГОСТ Р 34.14-2025, ст. 149]
Невозможность отрицания создания (non-repudiation of creation)Свойство способа фиксации информации о факте создания сообщения (документа) конкретным лицом, исключающее возможность последующего отрицания им этого факта. [ГОСТ Р 34.14-2025, ст. 150]
Неквалифицированная электронная подпись (unqualified electronic signature)Усиленная электронная подпись, которая не является квалифицированной. [ГОСТ Р 34.14-2025, ст. 144]
Параметр схемы цифровой подписи (domain parameter)Элемент данных, общий для всех субъектов схемы цифровой подписи, известный или доступный всем этим субъектам. [ГОСТ Р 34.14-2025, ст. 135; ГОСТ Р 34.10-2012, ст. 3.1.4]
Подписанный набор данных; подписанное сообщение (signed message)Цифровая подпись набора данных [сообщения], а также часть (возможно, пустая) этого набора данных, не восстанавливаемая из цифровой подписи. [ГОСТ Р 34.14-2025, ст. 131]
Проверка подписи (verification process)Процесс, в котором в качестве исходных данных используются подписанный набор данных, ключ проверки подписи и параметры схемы цифровой подписи, результатом которого является заключение о корректности или некорректности цифровой подписи. [ГОСТ Р 34.14-2025, ст. 134; ГОСТ Р 34.10-2012, п. 3.1.8]
Схема анонимной цифровой подписи (anonymous signature scheme)Схема цифровой подписи, обеспечивающая анонимность подписывающей стороны и несвязываемость. [ГОСТ Р 34.14-2025, ст. 138]
Схема групповой цифровой подписи (group signature scheme)Схема анонимной цифровой подписи, в которой правом формирования подписи от имени группы, оставаясь анонимным, обладает каждый из входящих в неё членов. [ГОСТ Р 34.14-2025, ст. 139]
Схема кольцевой цифровой подписи (ring signature scheme)Схема анонимной цифровой подписи, в которой сторона с целью обеспечения своей анонимности формирует подпись от имени группы, в которую помимо себя включает одного или нескольких потенциальных участников. [ГОСТ Р 34.14-2025, ст. 140]
Схема конфиденциальной цифровой подписи; неоспоримая подпись (undeniable signature scheme)Схема цифровой подписи, в которой процесс проверки подписи требует участия стороны, которая по предположению является подписывающей. [ГОСТ Р 34.14-2025, ст. 137]
Схема цифровой подписи (digital signature scheme)Совокупность, состоящая из двух криптографических протоколов (алгоритмов), предназначенных для формирования и проверки подписи. [ГОСТ Р 34.14-2025, ст. 129]
Схема цифровой подписи вслепую (blind signature scheme)Схема цифровой подписи, формирование подписи в которой осуществляется двумя участниками таким образом, что подписывающая сторона не получает никакой информации о подписанном наборе данных. [ГОСТ Р 34.14-2025, ст. 136]
Усиленная электронная подпись (advanced electronic signature)Электронная подпись, полученная в результате криптографического преобразования информации с использованием ключа подписи, позволяющая обнаружить факт внесения изменений в электронный документ после момента его подписания и созданная с использованием средств электронной подписи. [ГОСТ Р 34.14-2025, ст. 142]
Формирование подписи (signature process)Процесс, результатом выполнения которого для заданного набора данных (сообщения), ключа подписи и параметров схемы цифровой подписи является цифровая подпись указанного набора данных. [ГОСТ Р 34.14-2025, ст. 130; ГОСТ Р 34.10-2012, ст. 3.1.9]
Цифровая подпись (digital signature)Результат криптографического преобразования набора данных (сообщения), зависящего от ключа подписи и параметров схемы цифровой подписи, обеспечивающий возможность аутентификации данных и невозможность отрицания факта создания. [ГОСТ Р 34.14-2025, ст. 128]
Цифровая подпись с восстановлением сообщения (digital signature with message recovery)Цифровая подпись, сформированная таким образом, что при выполнении алгоритма проверки подписи сообщение или его часть могут быть извлечены из цифровой подписи. [ГОСТ Р 34.14-2025, ст. 132]
Цифровая подпись с дополнением (digital signature with appendix)Цифровая подпись, сформированная таким образом, что никакая часть подписываемого сообщения не может быть извлечена из цифровой подписи, дополнением к которой служит само подписываемое сообщение. [ГОСТ Р 34.14-2025, ст. 133]
Электронная подпись (electronic signature)Информация в электронной форме, которая присоединена к другой информации в электронной форме (подписываемой) или иным образом связанная с такой информацией и которая используется для определения лица, подписывающего информацию. [ГОСТ Р 34.14-2025, ст. 141; ФЗ № 63-ФЗ]
Термин / Англ.Определение
Безусловно стойкая система имитозащиты (unconditionally secure authentication system)Система имитозащиты, обеспечивающая минимально возможные значения вероятностей успеха атак имитации и подмены сообщения. [ГОСТ Р 34.14-2025, ст. 164]
Имитация сообщения (imitation)Результат атаки на криптографическую систему, в ходе которой атакующий формирует сообщение от имени другой стороны, которое не отвергается получателем. [ГОСТ Р 34.14-2025, ст. 160]
Имитовставка; код аутентичности сообщения (message authentication code; MAC)Битовая строка, добавляемая к сообщению с целью обеспечения возможности обнаружения подмены и/или имитации сообщения и являющаяся результатом применения к нему криптографической хеш-функции, зависящей от ключа. [ГОСТ Р 34.14-2025, ст. 163]
Имитозащита (imitation protection)Защита от атак, имеющих целью имитацию и подмену сообщения, которая реализуется путём выработки и проверки имитовставок. [ГОСТ Р 34.14-2025, ст. 159]
Криптографическая хеш-функция (cryptographic hash function)Функция, отображающая множество всех конечных битовых строк в множество битовых строк фиксированной длины, для которой вычислительно трудны задачи нахождения прообраза, второго прообраза и коллизии. [ГОСТ Р 34.14-2025, ст. 158; ГОСТ Р 34.10-2012, п. 3.1.14]
Криптографическая хеш-функция, зависящая от ключа (keyed hash function; MAC algorithm)Зависящая от криптографического ключа функция, отображающая множество всех конечных битовых строк в множество битовых строк фиксированной длины, для которой без знания ключа вычислительно трудно найти значение функции на новой строке. [ГОСТ Р 34.14-2025, ст. 162]
Подмена сообщения (substitution)Результат атаки на криптографическую систему, в ходе которой атакующий модифицирует или заменяет сообщение, переданное одной из сторон, другим сообщением от имени той же стороны. [ГОСТ Р 34.14-2025, ст. 161]
Хеш-код (hash-code)Строка бит, являющаяся выходным результатом хеш-функции. [ГОСТ Р 34.11-2012, ст. 3.1.5; ГОСТ Р 34.10-2012, ст. 3.1.13]
Хеш-функция (collision-resistant hash-function)Функция, отображающая строки бит в строки бит фиксированной длины и удовлетворяющая свойствам стойкости к нахождению прообраза, второго прообраза и коллизии. [ГОСТ Р 34.11-2012, ст. 3.1.6; ГОСТ Р 34.10-2012, ст. 3.1.14]
Термин / Англ.Определение
Взаимная аутентификация (mutual entity authentication)Обоюдная аутентификация сторон, при которой каждая из сторон убеждается в подлинности взаимодействующей с ней стороны. [ГОСТ Р 34.14-2025, ст. 173]
Доказательство с нулевым разглашением (zero knowledge proof)Криптографический протокол с двумя участниками (проверяющей стороной и доказывающей стороной), позволяющий доказывающей стороне убедить проверяющую сторону в том, что ей известен некоторый секрет, не предоставляя о нём никакой информации. [ГОСТ Р 34.14-2025, ст. 174]
Доказывающая сторона (claimant; prover)Сторона протокола, пытающаяся подтвердить другой стороне свою подлинность. [ГОСТ Р 34.14-2025, ст. 166]
Запрос (challenge)Сообщение протокола с дву- или трёхкратной передачей сообщений, выработанное проверяющей стороной и обрабатываемое доказывающей стороной. [ГОСТ Р 34.14-2025, ст. 170]
Кратность обмена (exchange multiplicity parameter)Количество сообщений, отправляемых сторонами в криптографическом протоколе аутентификации стороны. [ГОСТ Р 34.14-2025, ст. 172]
Криптографический протокол аутентификации стороны (authentication protocol)Криптографический протокол с двумя участниками (проверяющей стороной и доказывающей стороной), позволяющий проверяющей стороне провести аутентификацию доказывающей стороны. [ГОСТ Р 34.14-2025, ст. 165]
Обязательство (commitment)Результат криптографического преобразования набора данных (сообщения) без использования криптографического ключа, которое обеспечивает невозможность получить о наборе никакой информации (сокрытие) и невозможность его подмены (привязка). [ГОСТ Р 34.14-2025, ст. 175]
Ответ (response)Сообщение протокола аутентификации стороны с дву- или трёхкратной передачей сообщений, выработанное доказывающей стороной в ответ на запрос и обрабатываемое проверяющей стороной. [ГОСТ Р 34.14-2025, ст. 171]
Подмена стороны (impersonation)Результат атаки на криптографический протокол, с помощью которой атакующий выдаёт себя за легитимного участника этого протокола. [ГОСТ Р 34.14-2025, ст. 168]
Проверяющая сторона (verifier)Сторона протокола, осуществляющая проверку подлинности другой стороны. [ГОСТ Р 34.14-2025, ст. 167]
Свидетельство (witness)Сообщение протокола с трёхкратной передачей сообщений, сформированное доказывающей стороной, зависящее от защищённого от раскрытия параметра, позволяющее проверяющей стороне убедиться, что в процессе выполнения протокола не произошла подмена доказывающей стороны. [ГОСТ Р 34.14-2025, ст. 169]
Схема обязательств (commitment scheme)Совокупность, состоящая из двух криптографических алгоритмов, первый из которых предназначен для формирования обязательства для некоторого набора данных, второй — для его раскрытия. [ГОСТ Р 34.14-2025, ст. 176]
Термин / Англ.Определение
Жизненный цикл средства криптографической защиты информации; жизненный цикл СКЗИ (cryptographic module life cycle)Совокупность явлений и процессов, повторяющихся с периодичностью, определяемой временем существования типовой конструкции (образца) СКЗИ от её замысла до утилизации, или конкретного экземпляра СКЗИ от момента его производства до утилизации. [ГОСТ Р 34.14-2025, ст. 183]
Ключевая информация (key information)Специальным образом организованная совокупность данных, ключевых материалов и/или криптографических ключей, предназначенная для осуществления криптографической защиты информации в течение определённого срока. [ГОСТ Р 34.14-2025, ст. 184; Р 1323565.1.012-2017, п. 3.1.20]
Ключевой документ (key document)Подлежащий учёту (регистрации) носитель информации, содержащий в себе ключевую информацию и/или инициализирующую последовательность, а также при необходимости контрольную, служебную и технологическую информацию. [ГОСТ Р 34.14-2025, ст. 185; Р 1323565.1.012-2017, п. 3.1.21]
Ключевой носитель (key storage device)Физический носитель, предназначенный для размещения и хранения на нём ключевой информации и/или инициализирующей последовательности. [ГОСТ Р 34.14-2025, ст. 186; Р 1323565.1.012-2017, п. 3.1.22]
Средства криптографической защиты информации; СКЗИ (cryptographic module)Средства, системы и комплексы, реализующие криптографическую систему или отдельные криптографические механизмы. [ГОСТ Р 34.14-2025, ст. 177; Р 1323565.1.012-2017, п. 3.1.44]
Средство изготовления ключевых документов (key production module)Средство криптографической защиты информации, реализующее процессы изготовления и/или распределения ключевых документов для СКЗИ независимо от вида носителя ключевой информации. [ГОСТ Р 34.14-2025, ст. 181]
Средство имитозащиты (data authentication module)Средство криптографической защиты информации, реализующее зависящую от ключа криптографическую хеш-функцию или систему имитозащиты в целом. [ГОСТ Р 34.14-2025, ст. 179]
Средство кодирования (encoding module)Средство шифрования, реализующее зашифрование и расшифрование с помощью кода. [ГОСТ Р 34.14-2025, ст. 182]
Средство шифрования; шифрсредство (encryption module)Средство криптографической защиты информации, реализующее алгоритм зашифрования или алгоритм расшифрования, или шифр в целом, или систему шифрования в целом. [ГОСТ Р 34.14-2025, ст. 178]
Средство электронной подписи (digital signature module)Средство криптографической защиты информации, реализующее хотя бы одну из функций: создание электронной подписи с использованием ключа электронной подписи; проверка электронной подписи с использованием ключа проверки электронной подписи; создание ключа электронной подписи и ключа проверки электронной подписи. [ГОСТ Р 34.14-2025, ст. 180]
Термин / Англ.Определение
Биологический датчик случайных чисел; БДСЧ (biological random number generator)Датчик, вырабатывающий случайную последовательность путём детерминированного преобразования инициализирующей последовательности, источником которой являются физические (биологические) процессы. [Р 1323565.1.012-2017, п. 3.1.4]
Инженерно-криптографический механизм (engineering cryptographic mechanism)Алгоритмическая или техническая мера, реализуемая аппаратным средством, программным обеспечением или средой функционирования СКЗИ и направленная на обеспечение защиты информации от несанкционированного доступа. [Р 1323565.1.012-2017, п. 3.1.12]
Инициализирующая последовательность; исходная ключевая информация (initialization sequence)Совокупность данных, используемых для начальной установки (инициализации) состояния криптографического алгоритма или генератора ключей. [Р 1323565.1.012-2017, п. 3.1.13]
Информативный сигнал (informative signal)Сигнал, по значениям и/или параметрам которого может быть определена защищаемая информация. [Р 1323565.1.012-2017, п. 3.1.14]
Криптографическая функция (cryptographic function)Параметрическая функция, реализуемая СКЗИ и предназначенная для криптографического преобразования информации. [Р 1323565.1.012-2017, п. 3.1.25]
Криптографически опасная информация (cryptographically dangerous information)Любая информация, хранимая и/или вырабатываемая СКЗИ, средой функционирования или штатными средствами, которая может быть использована для криптографического анализа. [Р 1323565.1.012-2017, п. 3.1.26]
Криптонабор (cipher suite)Набор криптографических алгоритмов и их параметров, определяющий порядок использования криптографической защиты в протоколе защищённого взаимодействия. [Р 1323565.1.020-2018, п. 3.1.1]
Место эксплуатации СКЗИ (cryptographic module operation site)Место расположения штатных средств, на котором происходит штатное функционирование СКЗИ. [Р 1323565.1.012-2017, п. 3.1.32]
Навязывание (imposition)Атака, осуществляемая путём доведения до пользователя имитации истинного сообщения. [Р 1323565.1.012-2017, п. 3.1.29]
Программный датчик случайных чисел; ПДСЧ (software random number generator)Датчик, вырабатывающий псевдослучайную последовательность путём детерминированного преобразования инициализирующей последовательности, реализованный программно. [Р 1323565.1.012-2017, п. 3.1.39]
Среда функционирования СКЗИ; СФ (cryptographic module operating environment)Совокупность одного или нескольких аппаратных средств и/или программного обеспечения, на которых реализована ключевая система СКЗИ и/или обеспечивается её функционирование. [Р 1323565.1.012-2017, п. 3.1.43]
Тематические исследования СКЗИ (cryptographic module thematic research)Комплекс криптографических, инженерно-криптографических и специальных исследований для оценки соответствия СКЗИ требованиям по безопасности информации. [ГОСТ Р 34.14-2025, ст. 7, примечание; Р 1323565.1.012-2017, п. 3.1.47]
Уязвимость (vulnerability)Свойство аппаратного средства и/или программного обеспечения, вытекающее, в частности, из ошибок реализации или проектирования, использование которого нарушает защищённость информации. [Р 1323565.1.012-2017, п. 3.1.51]
Физический датчик случайных чисел; ФДСЧ (physical random number generator)Датчик, вырабатывающий случайную последовательность путём преобразования сигналов от физических источников случайности. [Р 1323565.1.012-2017, п. 3.1.52]
Штатные средства (regular means)Совокупность аппаратных средств и программного обеспечения, на которых реализованы информационная система, среда функционирования и СКЗИ. [Р 1323565.1.012-2017, п. 3.1.53]
Экспортируемая функция (exported function)Реализованная в программном обеспечении СКЗИ и описанная в документации функция, к которой могут получать доступ внешние компоненты. [Р 1323565.1.012-2017, п. 3.1.54]

Полный перечень источников с переходами от шифров — в разделе “Источники и литература”.