Az it-biztonság területén különösen sok olyan kifejezés van, amelyet még a hazai szakmai anyagokban is csak angolul találunk meg.
Folytatjuk tavasszal elkezdett sorozatunkat, amelyben néhány angol szót, illetve kifejezést sorolunk fel, azok magyar fordításával, esetenként rövid meghatározásával együtt. A fordításnál az MSZ ISO/IEC 17799:2002 biztonságirányítási szabvány szógyűjteményét vettük alapul.
Certification Authority (CA): tanúsító szervezet (CA); tanúsító hatóság, (általában); hitelesítésszolgáltató (csak ha nincs ellentmondásban az „authenticator” vagy az „authentication service provider” jelentéssel)
A tanúsító szervezet olyan entitás, amely digitális tanúsítványokat bocsát ki. Számos kereskedelmi tanúsító szervezet létezik, amely díj ellenében kínálja szolgáltatásait. Ugyanakkor intézeteknek és kormányoknak lehetnek saját tanúsító szervezeteik, és léteznek ingyenes tanúsító szervezetek is.
A tanúsító szervezet által kiadott digitális tanúsítvány tartalmaz egy nyilvános kulcsot és a tulajdonos azonosítóját. A tanúsító szervezet igazolja, illetve ellenőrzi is, hogy a kulcs valóban az adott céghez, személyhez, szerverhez, egyéb egységhez tartozik.
A tanúsító szervezetek tehát az adatbiztonság és az elektronikus kereskedelem kulcsfontosságú elemei, hiszen garantálják, hogy az egymással kapcsolatban álló és információt cserélő felek tényleg azok, akiknek mondják magukat.
Idén áprilisban – a Security Space jelentése szerint – a tanúsító szervezetek rangsorát a VeriSign vezette (felvásárolt cégekkel együtt), piacrészesedése 59,6 százalék, őt követte a Comodo (8,3 százalékkal), a GoDaddy (5,3 százalékkal), a DigiCert (2,1 százalékkal), az Entrust (1,3 százalékkal) és Network Solutions (1,1 százalékkal). A nagyközönség számára néhány szolgáltató ingyenes tanúsítást végez: a CAcert.org, a Comodo, a Thawte és a StartCom.
certificate: tanúsítvány
certification: tanúsítás
public key certificate: nyilvános kulcsú tanúsítvány
Registration Authority (RA): nyilvántartó szervezet; nyilvántartó hatóság
A tanúsítvány-regisztrációs iroda tartja a kapcsolatot a tanúsítványt kérelmezőkkel és a tanúsítványok tulajdonosaival. A szervezet jogosult és köteles ellenőrizni, azonosítani a kérelmezőt és megvizsgálni a tanúsítvány kiadhatóságát. A nyilvántartó szervezetnél lehet új tanúsítványt kérni, vagy régit meghosszabbítani.
Egy hitelesítésszolgáltató több ilyen szervezettel is együttműködhet.
registration: nyilvántartás(ba vétel); bejegyzés; törzskönyv(ezés)
de-registration: kivezetés (nyilvántartásból, törzskönyvből)
Token: (adat)tok; adattartó
Az it-biztonság területén a token (biztonsági tok, hardver- vagy kriptográfiai tok) a titkosító kulcs tárolására szolgáló hardvereszköz – olyan adatok tárolhatók rajta, mint a digitális aláírás vagy a biometrikus azonosító (mondjuk, az ujjlenyomat). Néhány eszköz a szélsőséges hőmérséklet-ingadozásokat is jól tűri, és vannak olyanok is, amelyeket a pin-kód beírásához kis billentyűzettel is elláttak.
Verification: igazolás
Validation: érvényesítés; érvényességellenőrzés
Az igazolás (verification) és az érvényesítés (validation) nem összekeverendő fogalmak. Egy egyszerű példán érzékeltetve: az igazolás azt jelzi, hogy a végtermék az eredeti terveknek megfelel, azaz a „terméket jól készítjük” (alsó szintű ellenőrzés). Az érvényesítés során pedig azt nézik, hogy a termék a célzott használatra megfelel-e, azaz „jó terméket készítünk- e” (magas szintű ellenőrzés).
A számítógépes biztonság területén az érvényesítés az a folyamat, amelynek során ellenőrzik, hogy a felhasználó vagy a számítógépes program adott tevékenységet végezhet-e. validate: érvényességet ellenőriz verify: igazol verification checks: igazolás-ellenőrzés
Összeállította: Matula Zsolt







