1.2. Термины и определения
Secret Disk для LinuxОбщая информацияSecret Disk для Linux
В этом разделе приведены основные термины, характерные для Secret Disk®, и их простые пояснения. Они предназначены для пользователя и системного администратора, чтобы понимать, о каких компонентах, функциях и действиях Secret Disk идёт речь.
| Термин | Определение |
|---|---|
| Secret Disk | Программа для защиты данных на компьютерах и серверах под Linux. Позволяет шифровать системный раздел компьютера и создавать защищённые виртуальные диски для хранения файлов. |
| АРМ | Рабочий компьютер пользователя, на котором установлен Secret Disk. |
| Защищённый виртуальный диск | Защищённое хранилище данных пользователя. Пока такой диск не подключён, он хранится как файл-контейнер. После подключения пользователь получает доступ к его содержимому через обычную папку в системе. |
| Виртуальный носитель | То же, что защищённый виртуальный диск: область хранения данных, которая в отключённом состоянии представляет собой файл, а после подключения становится доступна пользователю через папку. |
| Файл-контейнер | Файл, в котором хранится виртуальный диск в закрытом виде. После подключения этого контейнера пользователь работает с его содержимым через папку, как с обычными файлами. |
| Системный раздел | Раздел диска, на котором установлена операционная система. Secret Disk может шифровать его и ограничивать доступ к загрузке компьютера. |
| Защита системного раздела | Режим работы Secret Disk, при котором системный раздел шифруется, а запуск операционной системы разрешается только после ввода правильного пароля. |
| Авторизованный запуск ОС | Защищённый запуск операционной системы, при котором до начала загрузки нужно подтвердить доступ. Обычно это делается вводом пароля загрузки. |
| Пароль загрузки ОС | Пароль, который пользователь вводит до запуска операционной системы, чтобы получить доступ к защищённому системному разделу. |
| Сервисный пароль | Пароль, который используется администратором при настройке и подготовке защиты системного раздела. |
| Транзитный пароль | Временный пароль, который может использоваться при передаче подготовленного компьютера пользователю до установки постоянного пароля загрузки. |
| ККП | Ключевой контейнер пользователя — специальный контейнер с данными, которые используются для подтверждения доступа пользователя к защищённым ресурсам. |
| Аутентификатор | Средство, с помощью которого система проверяет, что доступ получает именно тот пользователь, которому он разрешён. Для самого пользователя это обычно означает ввод пароля, а в системе дополнительно могут использоваться данные из ключевого контейнера. |
| Идентификация | Определение, какой именно пользователь пытается получить доступ к системе или защищённому ресурсу. |
| Аутентификация | Проверка, что пользователь действительно имеет право на доступ. На практике для пользователя это обычно ввод пароля. |
| Аутентификация с защищённой обратной связью | Режим ввода пароля, при котором введённые символы не показываются на экране в открытом виде. |
| Менеджмент-сервер | Серверный компонент Secret Disk, который хранит настройки системы, сведения о пользователях и ресурсах, журналы и данные, нужные для управления защитой и восстановления доступа. |
| Консоль управления | Программа администратора, через которую настраиваются пользователи, рабочие станции, шаблоны и защищённые ресурсы. |
| Агент рабочей станции | Компонент Secret Disk, который устанавливается на компьютер пользователя и выполняет основные действия по защите данных и взаимодействию с сервером управления. |
| Шаблон | Набор заранее заданных параметров для создания защищённого ресурса, например виртуального диска или защиты системного раздела. |
| Ресурс | Защищаемый объект в Secret Disk, например виртуальный диск или системный раздел. |
| Монтирование | Подключение виртуального диска, после которого пользователь получает доступ к его содержимому через папку в операционной системе. |
| Размонтирование | Отключение виртуального диска, после которого доступ к его содержимому через папку прекращается. |
| Пользователь | Человек, зарегистрированный в Secret Disk и работающий с назначенными ему защищёнными ресурсами. |
| Администратор | Пользователь с расширенными правами, который может настраивать систему защиты, управлять пользователями и защищёнными ресурсами. |
| Роль | Набор прав, которые есть у пользователя в системе. В Secret Disk используются, например, роли администратора и обычного пользователя. |
| Инициализация | Первоначальная настройка Secret Disk после установки, во время которой подготавливается система и создаётся первая учётная запись администратора. |
| Регистрация событий безопасности | Запись сведений о важных действиях в системе, например о входе пользователей, операциях с ресурсами и изменениях настроек. |
| Журнал аудита | Журнал, в котором сохраняются записи о событиях безопасности и действиях пользователей. |
| Контейнер восстановления | Специальный файл, который используется для восстановления доступа к защищённому системному разделу или для снятия защиты. |
| Восстановление доступа | Процедура, которая позволяет снова получить доступ к защищённому системному разделу, если пароль утерян или его нужно заменить. |
| Снятие защиты | Процедура отключения защиты системного раздела с его расшифрованием. |
| Ключ шифрования ресурса | Криптографический ключ, которым защищается виртуальный диск или системный раздел. |
| Перешифрование | Повторное шифрование ресурса с созданием нового ключа защиты. |
| Aladdin SecurLogon | Отдельная программа для усиленной аутентификации пользователей Linux, с которой может работать Secret Disk. |
| GPT | Современный формат разметки диска, который поддерживается Secret Disk при защите системного раздела. Этот формат по умолчанию применяется в современных компьютерах с UEFI. |
| LVM | Механизм Linux для работы с логическими томами диска; поддерживается Secret Disk. |
| LUKS | Стандартный механизм шифрования дисков в Linux. Если раздел уже защищён с помощью LUKS, защита системного раздела Secret Disk для него не применяется. |
| UEFI | Встроенное программное обеспечение и режим начального запуска современных компьютеров, который пришёл на смену BIOS. Secret Disk можно использовать только на компьютерах с UEFI. |
| БДСЧ | Биологический датчик случайных чисел — механизм, который используется при инициализации для получения случайных данных посредством ввода случайных символов пользователем. |
| Пробная лицензия | Временная лицензия, которая действует ограниченное время после установки программы. После завершения пробного периода все защищённые ресурсы остаются доступными пользователю, но их нельзя изменять. |
| Постоянная лицензия | Основная лицензия на использование программы, которая устанавливается после получения и активации лицензионного файла. |

