Terminoloogia
Siia lehele koondame viiteid infoturbe aine raames käsitletud terminitele. Tegemist on lisamaterjaliga, mis aitab huvilistel leida formaalseid mõistete selgitusi. Me ei eelda, et tudengid teaksid terminite formaalseid definitsioone, kuid oluline on aru saada mõistete sisust. Allpool olev tabel ei ole täielik.
confidentiality | konfidentsiaalsus |
integrity | terviklus (mitte terviklikkus!) |
availability | käideldavus |
encryption | krüpteermine (mitte krüptimine!) |
ciphertext | krüptotekst, krüptogramm |
plaintext | avatekst (krüpteerimata andmed) |
decryption | dekrüpteerimine |
encryption key | krüpteerimisvõti |
symmetric encryption | sümmeetriline krüpteerimine |
symmetric cryptography | sümmeetriline krüptograafia |
encoding | kodeerimine |
smart card | kiipkaart |
hardware security module, HSM | füüsiline turvamoodul |
side-channel attack | kõrvalkanalrünne |
block cipher | plokkšiffer |
stream cipher | jadašiffer |
one-time pad | ühekordne šifriplokk |
backdoor | tagauks |
backup | varukoopia |
cryptosystem | krüptosüsteem |
security level | turvatase |
encryption algoritm | krüpteerimisalgoritm, šiffer |
Kerckhoffs's principle | Kerckhoffsi printsiip |
privacy | privaatsus |
anonymity | anonüümsus |
attribute | atribuut |
domain | domeen |
HTTP proxy | HTTP-proksi, veebiproksi |
cookie | küpsis, kook |
virtual private network, VPN | virtuaalne privaatvõrk |
security policy | turvapoliitika |
drive-by download | pime allalaadimine |
attack vector | ründevektor |
jailbreaking | lahtimurdmine, "vanglast välja murdmine" |
rooting | juurimine, juurevargus |
end-to-end encryption | otspunktkrüpteerimine |
privacy policy | privaatsuspoliitika |
public key infrastructure, PKI | avaliku võtme taristu |
public key cryptography, PKC | avaliku võtmega krüptograafia |
asymmetric cryptography | asümmeetriline krüptograafia (= avaliku võtme krüptograafia) |
HyperText Transfer Protocol, HTTP | HTTP |
Transport Layer Security, TLS | TLS |
perfect forward secrecy (PFS) | tulevikusalastus |
phishing | kalastus; õngitsemine |
malware | kahjurvara |
ransomware | lunavara |
deep web | süvaveeb |
dark web | pimeveeb (süvaveebi osa) |
botnet | zombivõrk, bottnett |
two-factor authentication | kaksikautentimine |
man-in-the-middle attack | vahendusrünne |
denial-of-service attack | teenusetõkestusrünne; ummistusrünne |
SQL injection | SQL-süst |
spoofing attack | teesklusrünne |
brute-force attack | jõurünne |
penetration testing | läbistustestimine |