СокращениеПояснение

БД

База данных

ВМВиртуальная машина

ВРМ

Виртуальное рабочее место

ЗПСЗамкнутая программная среда
ИДИдентификатор
КДКонтроллер домена
ОЗУОперативное запоминающее устройство

ОС

Операционная система

ПК СВ Брест

Программный комплекс «Средства виртуализации «Брест»

ПО

Программное обеспечение

РМ

Рабочее место

СУБД

Система управления базами данных

УЗ

Учетная запись

ЦП

Центральный процессор

ЦПУ

Центральное процессорное устройство

ЦС

Центр сертификации

ЭЦПЭлектронная цифровая подпись
ACLAccess Control List (список контроля доступа)
AESAdvanced Encryption Standard (стандарт симметричного шифрования данных)
ALDAstra Linux Directory (единое пространство пользователей)
ALSAAdvanced Linux Sound Architecture (программная архитектура и набор драйверов для работы со звуком в ОС на базе ядра Linux)
AMQPAdvanced Message Queueing Protocol (открытый протокол для передачи сообщений между компонентами системы)
AMQPSРасширение протокола AMQP с использованием TLS для шифрования

API

Application Programming Interface (интерфейс прикладного программирования)

CEF

Common Event Format (открытый текстовый формат для стандартизации сообщений о событиях безопасности)

CN

Common Name (общее имя)

CPU

Central Processing Unit (центральный процессор)

CredSSP

Credential Security Service Provider (технология единого входа с помощью услуг безопасности)

CRUD

Create Read Update Delete (акроним основных операций с информацией в БД)

CSR

Certificate Signing Request (зашифрованный запрос на выпуск сертификата)

CUPS

Common Unix Printing System (система печати Unix)

DHCP

Dynamic Host Configuration Protocol (протокол назначения сетевого адреса)

DN

Domain Name (доменное имя)

DNS

Domain Name System (система доменных имен)

Email

Electronic mail (адрес электронной почты)

ETCD

Distributed key-value store (распределенное хранилище типа «ключ-значение»)
FQDNFully Qualified Domain Name (полностью определенное имя домена)
FreeIPA

Free Identity, Policy and Audit (открытое решение по безопасности Linux-систем)

GC

Global Catalog (глобальный каталог)

GID

Group Identification Data (идентификатор группы)

GMT

Greenwich Mean Time (среднее время по Гринвичу)

GPU

Graphics Processing Unit (графический процессор)

GSLB

Global Server Load Balancing (технология распределения сетевого трафика между серверами, находящимися в разных географических точках)

GSSAPI

Generic Security Services API (стандартизированный программный интерфейс для доступа к сервисам безопасности)

GUSID

Global Unique Session ID (глобальный уникальный сессионный идентификатор)

HTML

Hypertext Markup Language (язык гипертекстовой разметки)

HTTP

Hypertext Markup Language (язык гипертекстовой разметки)

HTTPS

Hypertext Transfer Protocol Secure (расширение протокола HTTP для поддержки шифрования)

ID

Identification Data (идентификатор)

IdP

Identity Provider (сервис, управляющий идентификационной информацией)

IP

Internet Protocol (межсетевой протокол)

JSON

JavaScript Object Notation (стандартный текстовый формат для структурированных данных)

JWKS

JSON Web Key Set (набор открытых ключей для проверки веб-токена)

JWT

JSON Web Token (открытый стандартдля создания токенов доступа)

KVM

Kernel Virtual Machine (виртуальная машина на основе ядра, технология аппаратной виртуализации)

LDAP

Lightweight Directory Access Protocol (легковесный протокол доступа к службам каталогов)

LDAPS

Lightweight Directory Access Protocol over SSL/TSL (расширение протокола LDAP)

MAC

Media Access Control (уникальный идентификатор сетевого устройства)

MS AD

Microsoft Active Directory (службы каталогов Microsoft)

MS RDS

Remote Desktop Services (службы удаленного рабочего стола Microsoft)

MS RDSH

Remote Desktop Session Host (хост сеансов удаленных рабочих столов)

mTLS

Multiplexed Transport Layer Security (протокол, основанный на TLS с усиленной безопасностью)

NFS

Network File System (протокол сетевого доступа к файлам)

NLA

Network Level Authentication (аутентификация на сетевом уровне)

NTLM

NT LAN Manager (семейство протоколов безопасности от Microsoft)

OAuth

Open Authorization (открытый стандарт и протокол делегированной авторизации)

OIDC

OpenID Connect (протокол аутентификации, построенный поверх стандарта OAuth 2.0)

OTP

One-Time Password (одноразовый пароль)

OU

Organizational Unit (организационная единица)

PAM

Pluggable Authentication Module (подключаемый модуль аутентификации)

PDF

Portable Document Format (открытый формат электронных документов)

PID

Product ID (идентификатор продукта)

PKCS

Public Key Cryptography Standards (стандарты криптографии с открытым ключом)

PKI

Public Key Infrastructure (система управления цифровыми сертификатами и ключами)

PKINIT

Public Key Cryptography for Initial Authentication (механизм Kerberos, позволяющий использовать сертификаты X.509)

PnP

Plug and Play («подключи и работай»)

PPD

PostScript Printer Description (описание возможностей конкретной модели принтера)

RADIUS

Remote Authentication Dial-In User Service (протокол, предоставляющий функции аутентификации, авторизации и учета)

RDP

Remote Desktop Protocol (протокол удаленного рабочего стола)

RDS

Remote Desktop Services (службы удаленного рабочего стола Microsoft)

REDIS

REmote DIctionary Service (резидентная СУБД)

REST

Representational State Transfer (программная архитектура, определяющая условия работы API)

RFC

Request for Comments (рабочее предложение Интернет)

RPC

Remote Procedure Call (удаленный вызов процедур)

RSA

Rivest, Shamir and Adleman (криптографический алгоритм с открытым ключом)

RTSP

Real-Time Streaming Protocol (протокол для управления потоковой передачей данных)

SAM

Security Account Manager (диспетчер учетных записей безопасности)

SAML

Security Assertion Markup Language (открытый стандарт обмена данными аутентификации)

SASL

Simple Authentication and Security Layer (фреймворк для аутентификации и обеспечения безопасности)

SCSI

Small Computer System Interface (набор стандартов для физического подключения и передачи данных между компьютерами и периферийными устройствами)

SMB

Server Message Block (протокол для удалённого доступа к сетевым ресурсам)

SMTP

Simple Mail Transfer Protocol (сетевой протокол для передачи электронной почты)

SMTPS

Simple Mail Transfer Protocol Secure (защищенная версия протокола SMTP)

SPICE

Simple Protocol for Independent Computing Environments (простой протокол для независимой вычислительной среды)

SRV

Service Record DNS (служебная запись в DNS)

SSL

Secure Sockets Layer (криптографический протокол)

SSO

Single Sign-On (технология единого входа)

SSSD

System Security Services Daemon (системная служба, управляющая доступом к удаленным каталогам и механизмам аутентификации)

STAL

Terminal Server Astra Linux (компонент «Сервер терминалов Astra Linux»)

STUN

Session Traversal Utilities for NAT (сетевой протокол, позволяющий определить внешний IP-адрес и другие параметры

SUID

Unique Session ID (уникальный сессионный идентификатор, то же самое, что GUSID)

TCP

Transmission Control Protocol (протокол управления передачей)

TERA

Termidesk Remote Access protocol (протокол удаленного доступа собственной разработки)

TLS

Transport Layer Security (протокол защиты транспортного уровня)

TOTP

Time-based One Time Password (метод авторизации пользователя)

UDP

User Datagram Protocol (протокол пользовательских датаграмм) 

UPN

User Principal Name (уникальное имя пользователя в формате адреса электронной почты)

URI

Uniform Resource Identifier (унифицированный идентификатор ресурса)

URL

Uniform Resource Locator (унифицированный указатель ресурса)

URSI

Unique Resource Start ID (уникальный идентификатор запуска ресурса)

USB

Universal Serial Bus (последовательный интерфейс для подключения периферийных устройств)

UUID

Universally Unique Identifier (уникальный идентификатор)

VDI

Virtual Desktop Infarsticture (инфраструктура виртуальных рабочих столов)

vGPU

Virtual Graphics Processing Unit (виртуальный графический процессор)

VID

Vendor ID (идентификатор производителя)

VLAN

Virtual Local Area Network (виртуальная локальная сеть)

VMSD

Virtual Machine Snapshot Database (БД всех созданных снимков ВМ)

VNC

Virtual Network Computing (система удаленного доступа к рабочему столу компьютера)

VPN

Virtual Private Network (технология для зашифрованного безопасного соединения)

VRRP

Virtual Redundancy Routing Protocol (сетевой протокол виртуального резервирования маршрутизаторов, предназначенный для увеличения доступности)

VxLAN

Virtual Extensible LAN (технология сетевой виртуализации)

WebDAV

Web Distributed Authoring and Versioning (расширение протокола HTTP, превращающее веб-сервер в сетевое хранилище)

WebRTC

Web Real-Time Communications (открытый проект для организации передачи потоковых данных)

WS

WebSocket (двунаправленный протокол, позволяющий клиенту установить связь с сервером)

WSS

WebSocketSecure (двунаправленный протокол, позволяющий клиенту установить защищенную связь с сервером)

X.509

Cтандарт для инфраструктуры открытого ключа

XPS

XML Paper Specification (открытый графический формат фиксированной разметки на базе XML)

2FA

Two-Factor Authentication (двухфакторная аутентификация)