Перейти к содержимому

1.2. Термины и определения

Secret Disk для LinuxОбщая информацияSecret Disk для Linux

В этом разделе приведены основные термины, характерные для Secret Disk®, и их простые пояснения. Они предназначены для пользователя и системного администратора, чтобы понимать, о каких компонентах, функциях и действиях Secret Disk идёт речь.

ТерминОпределение
Secret DiskПрограмма для защиты данных на компьютерах и серверах под Linux. Позволяет шифровать системный раздел компьютера и создавать защищённые виртуальные диски для хранения файлов.
АРМРабочий компьютер пользователя, на котором установлен Secret Disk.
Защищённый виртуальный дискЗащищённое хранилище данных пользователя. Пока такой диск не подключён, он хранится как файл-контейнер. После подключения пользователь получает доступ к его содержимому через обычную папку в системе.
Виртуальный носительТо же, что защищённый виртуальный диск: область хранения данных, которая в отключённом состоянии представляет собой файл, а после подключения становится доступна пользователю через папку.
Файл-контейнерФайл, в котором хранится виртуальный диск в закрытом виде. После подключения этого контейнера пользователь работает с его содержимым через папку, как с обычными файлами.
Системный разделРаздел диска, на котором установлена операционная система. Secret Disk может шифровать его и ограничивать доступ к загрузке компьютера.
Защита системного разделаРежим работы Secret Disk, при котором системный раздел шифруется, а запуск операционной системы разрешается только после ввода правильного пароля.
Авторизованный запуск ОСЗащищённый запуск операционной системы, при котором до начала загрузки нужно подтвердить доступ. Обычно это делается вводом пароля загрузки.
Пароль загрузки ОСПароль, который пользователь вводит до запуска операционной системы, чтобы получить доступ к защищённому системному разделу.
Сервисный парольПароль, который используется администратором при настройке и подготовке защиты системного раздела.
Транзитный парольВременный пароль, который может использоваться при передаче подготовленного компьютера пользователю до установки постоянного пароля загрузки.
ККПКлючевой контейнер пользователя — специальный контейнер с данными, которые используются для подтверждения доступа пользователя к защищённым ресурсам.
АутентификаторСредство, с помощью которого система проверяет, что доступ получает именно тот пользователь, которому он разрешён. Для самого пользователя это обычно означает ввод пароля, а в системе дополнительно могут использоваться данные из ключевого контейнера.
ИдентификацияОпределение, какой именно пользователь пытается получить доступ к системе или защищённому ресурсу.
АутентификацияПроверка, что пользователь действительно имеет право на доступ. На практике для пользователя это обычно ввод пароля.
Аутентификация с защищённой обратной связьюРежим ввода пароля, при котором введённые символы не показываются на экране в открытом виде.
Менеджмент-серверСерверный компонент Secret Disk, который хранит настройки системы, сведения о пользователях и ресурсах, журналы и данные, нужные для управления защитой и восстановления доступа.
Консоль управленияПрограмма администратора, через которую настраиваются пользователи, рабочие станции, шаблоны и защищённые ресурсы.
Агент рабочей станцииКомпонент Secret Disk, который устанавливается на компьютер пользователя и выполняет основные действия по защите данных и взаимодействию с сервером управления.
ШаблонНабор заранее заданных параметров для создания защищённого ресурса, например виртуального диска или защиты системного раздела.
РесурсЗащищаемый объект в Secret Disk, например виртуальный диск или системный раздел.
МонтированиеПодключение виртуального диска, после которого пользователь получает доступ к его содержимому через папку в операционной системе.
РазмонтированиеОтключение виртуального диска, после которого доступ к его содержимому через папку прекращается.
ПользовательЧеловек, зарегистрированный в Secret Disk и работающий с назначенными ему защищёнными ресурсами.
АдминистраторПользователь с расширенными правами, который может настраивать систему защиты, управлять пользователями и защищёнными ресурсами.
РольНабор прав, которые есть у пользователя в системе. В Secret Disk используются, например, роли администратора и обычного пользователя.
ИнициализацияПервоначальная настройка Secret Disk после установки, во время которой подготавливается система и создаётся первая учётная запись администратора.
Регистрация событий безопасностиЗапись сведений о важных действиях в системе, например о входе пользователей, операциях с ресурсами и изменениях настроек.
Журнал аудитаЖурнал, в котором сохраняются записи о событиях безопасности и действиях пользователей.
Контейнер восстановленияСпециальный файл, который используется для восстановления доступа к защищённому системному разделу или для снятия защиты.
Восстановление доступаПроцедура, которая позволяет снова получить доступ к защищённому системному разделу, если пароль утерян или его нужно заменить.
Снятие защитыПроцедура отключения защиты системного раздела с его расшифрованием.
Ключ шифрования ресурсаКриптографический ключ, которым защищается виртуальный диск или системный раздел.
ПерешифрованиеПовторное шифрование ресурса с созданием нового ключа защиты.
Aladdin SecurLogonОтдельная программа для усиленной аутентификации пользователей Linux, с которой может работать Secret Disk.
GPTСовременный формат разметки диска, который поддерживается Secret Disk при защите системного раздела. Этот формат по умолчанию применяется в современных компьютерах с UEFI.
LVMМеханизм Linux для работы с логическими томами диска; поддерживается Secret Disk.
LUKSСтандартный механизм шифрования дисков в Linux. Если раздел уже защищён с помощью LUKS, защита системного раздела Secret Disk для него не применяется.
UEFIВстроенное программное обеспечение и режим начального запуска современных компьютеров, который пришёл на смену BIOS. Secret Disk можно использовать только на компьютерах с UEFI.
БДСЧБиологический датчик случайных чисел — механизм, который используется при инициализации для получения случайных данных посредством ввода случайных символов пользователем.
Пробная лицензияВременная лицензия, которая действует ограниченное время после установки программы. После завершения пробного периода все защищённые ресурсы остаются доступными пользователю, но их нельзя изменять.
Постоянная лицензияОсновная лицензия на использование программы, которая устанавливается после получения и активации лицензионного файла.