I. Глоссарий


I.1. Термины

ТерминОпределениеПеревод и пояснения
3DESTriple DESСимметричный блочный шифр Triple DES
ABNFAugmented Backus-Naur FormРасширенная спецификация синтаксиса Бэкуса-Наура
ACDFAccess Control Decision FunctionФункция принятия решения в системе контроля доступа
ACEASCII Compatible EncodingASCII-совместимая кодировка
ASCIIAmerican Standard Code for Information InterchangeАмериканская стандартная кодировочная таблица для печатных символов и некоторых специальных кодов
ACIDAtomicity, Consistency, Isolation, and DurabilityАтомарность, Согласованность, Изолированность, Долговечность — требования к транзакционной системе, в т.ч. СУБД
ACIAccess Control InformationИнформация контроля доступа — вся совокупность информации, на основании которой принимается решение о предоставлении доступа
ACLAccess Control ListСписок контроля доступа
AESAdvance Encryption StandardСимметричный алгоритм блочного шифрования AES, принятый в качестве стандарта шифрования правительством США в 2002 году
ABIApplication Binary InterfaceДвоичный интерфейс приложений
APIApplication Program InterfaceИнтерфейс программирования приложений (интерфейс прикладного программирования)
ASN.1Abstract Syntax Notation — OneЯзык для описания абстрактного синтаксиса данных (ASN.1), используемый OSI
AVAAttribute Value AssertionУтверждение значения атрибута — комбинация описания атрибута и значения атрибута
AuthcDNAuthentication DNАутентификационный DN
AuthcIdAuthentication IdentityАутентификационная идентификационная сущность
AuthzDNAuthorization DNАвторизационный DN
AuthzIdAuthorization IdentityАвторизационная идентификационная сущность
BCPBest Current PracticeЛучший современный опыт (статус RFC)
BDBBerkeley DB (Backend)Механизм манипуляции данными BDB (Berkley DB)
BERBasic Encoding RulesОсновные правила кодирования — набор правил стандарта ASN.1 для кодирования абстрактной информации о структурах данных в конкретный поток данных
BNFBackus-Naur FormСпецификация синтаксиса Бэкуса-Наура
CThe C Programming LanguageЯзык программирования C
CACertificate AuthorityЦентр сертификации или Удостоверяющий центр (термин TLS)
CERCanonical Encoding RulesКанонические правила кодирования — подмножество BER
CLDAPConnection-less LDAPLDAP без установки соединения (RFC 1798), часть стандарта X.500, доступ к службам каталогов по UDP и другим протоколам без установки соединения
CNCommon NameОбщепринятое имя (термин служб каталогов)
CRAM-MD5SASL MD5 Challenge/Response Authentication MechanismМеханизм аутентификации SASL MD5 Challenge/Response
CRLCertificate Revocation ListСписок отозванных сертификатов
DAPDirectory Access ProtocolПротокол доступа к каталогу, часть стандарта X.500
DCDomain ComponentДоменный компонент (термин служб каталогов)
DERDistinguished Encoding RulesУникальные правила кодирования — подмножество BER
DESData Encryption StandardСимметричный алгоритм шифрования DES, разработанный фирмой IBM и утвержденный правительством США в 1977 году как официальный стандарт
DIBDirectory Information BaseИнформационная база каталога
DIGEST-MD5SASL Digest MD5 Authentication MechanismМеханизм аутентификации SASL Digest MD5
DISPDirectory Information Shadowing ProtocolПротокол резервирования информации каталога, часть стандарта X.500
DITDirectory Information TreeИнформационное дерево каталога (термин служб каталогов)
DNSDomain Name SystemСистема доменных имён
DNDistinguished NameУникальное имя (термин служб каталогов)
DOPDirectory Operational Binding Management ProtocolПротокол управления операционным соединением каталога, часть стандарта X.500
DSAITDSA Information TreeИнформационное дерево DSA
DSADirectory System AgentСистемный агент каталога (термин X.500)
DSEDSA-specific EntryЗапись, специфичная для DSA
DSPDirectory System ProtocolСистемный протокол каталога, часть стандарта X.500
DSDraft StandardСтатус, получаемый проектным стандартом Internet-Draft на одном из этапов стандартизации
DUADirectory User AgentПользовательский агент каталога (термин X.500)
EXTERNALSASL External Authentication MechanismМеханизм аутентификации SASL External
FAQFrequently Asked QuestionsЧасто задаваемые вопросы
FTPFile Transfer ProtocolПротокол передачи файлов
FYIFor Your InformationК Вашему сведению (статус RFC)
GSERGeneric String Encoding RulesОбщие правила кодирования строк — набор правил ASN.1, разработанный для LDAP
GSS-APIGeneric Security Service Application Program InterfaceОбщий интерфейс программирования приложений службы безопасности
GSSAPISASL Kerberos V GSS-API Authentication MechanismМеханизм аутентификации SASL Kerberos V GSS-API
HDBHierarchical Database (Backend)Механизм манипуляции данными HDB (Иерархическая база данных)
I-DInternet-DraftПроектный стандарт, не получивший (возможно, пока) официального статуса RFC
IA5International Alphabet 5Интернациональный алфавит 5, то же самое, что и ASCII
IDNAInternationalized Domain Names in ApplicationsИнтернационализованные доменные имена в приложениях — механизм преобразования доменных имён содержащих символы, не входящие в ASCII
IDNInternationalized Domain NameИнтернационализованные доменные имена — доменные имена, которые содержат символы национальных алфавитов
IDIdentifierИдентификатор
IDLIndex Data LookupsПоиск данных по индексу
IPInternet ProtocolПротокол Интернет
IPCInter-process communicationМежпроцессное взаимодействие — набор способов обмена данными между множеством потоков в одном или более процессах
IPsecInternet Protocol SecurityIPSec — набор протоколов защиты сетевого трафика на IP-уровне
IPv4Internet Protocol, version 4Протокол интернет версии 4
IPv6Internet Protocol, version 6Протокол интернет версии 6
ITSIssue Tracking SystemСистема отслеживания проблемных вопросов
JPEGJoint Photographic Experts GroupОбъединённая группа экспертов по фотографии — совместная рабочая группа (комитет), образованная несколькими международными организациями, разработала стандарт JPEG и другие
KerberosKerberos Authentication ServiceСлужба аутентификации Kerberos
LBERLightweight BERОблегчённый BER
LDAPLightweight Directory Access ProtocolОблегчённый протокол доступа к службам каталогов
LDAP SyncLDAP Content SynchronizationСинхронизация содержимого LDAP
LDAPv3LDAP, version 3Протокол LDAP версии 3
LDIFLDAP Data Interchange FormatФормат обмена данными LDAP
LMDBLightning Memory-Mapped DatabaseСУБД LMDB (высокоскоростная отображаемая в памяти база данных)
MD5Message Digest 5128-битный алгоритм хеширования, разработанный профессором Рональдом Л. Ривестом в 1991 году
MDBMemory-Mapped Database (Backend)Механизм манипуляции данными MDB (отображаемая в памяти база данных) на основе СУБД LMDB
MIBManagement Information BaseБаза управляющей информации, используемая в процессе управления сетью в качестве модели управляемого объекта в архитектуре агент-менеджер. В частности используется протоколом SNMP
MODDNModify DNОперация изменения DN
MODRDNModify RDNОперация изменения RDN
NSSRNon-specific Subordinate ReferenceНеконкретная ссылка подчинённости — термин X.500
OIDObject IdentifierИдентификатор объекта
OSIOpen Systems InterconnectВзаимодействие открытых систем — проект по стандартизации протоколов сетевого взаимодействия, в результате которого была разработана эталонная сетевая модель OSI
OTPOne Time PasswordОдноразовый пароль
PDUProtocol Data UnitБлок данных протокола — блок специфичных для протокола определённого уровня данных, содержащий управляющую информацию и, возможно, пользовательские данные протокола этого уровня
PEMPrivacy Enhanced eMailКриптографический алгоритм, изначально разрабатывавшийся для безопасности электронной почты, но широкого распространения в этом направлении не получил. Используется в системах PKI как формат хранения сертификатов CA
PENPrivate Enterprise NumberНомер частного предприятия — глобально-уникальный OID, выдаваемый по запросу организации из пространства Private Enterprise, поддерживаемого IANA
PKCSPublic Key CryptosystemКриптографическая система с открытым ключом
PKIPublic Key InfrastructureИнфраструктура открытых ключей — технология аутентификации с помощью открытых ключей
PKIXPublic Key Infrastructure (X.509)X.509 — стандарт, определяющий форматы данных и процедуры распределения открытых ключей с помощью сертификатов с цифровыми подписями, которые предоставляются сертификационными органами (CA)
PLAINSASL Plaintext Password Authentication MechanismМеханизм аутентификации SASL Plaintext Password (Пароли в открытом виде)
POSIXPortable Operating System InterfaceПереносимый интерфейс операционных систем Unix — набор стандартов, описывающих интерфейсы между операционной системой и прикладной программой
PSProposed StandardПредложенный стандарт (статус RFC)
RDNRelative Distinguished NameОтносительное уникальное имя (термин служб каталогов)
RFCRequest for CommentsЗапрос комментариев — документ из серии пронумерованных информационных документов Интернета, содержащих технические спецификации и стандарты, широко применяемые во всемирной сети
RPCRemote Procedure CallВызов удалённой процедуры
RXERRobust XML Encoding Rules Однозначные правила кодирования XML (RFC4910)
SASLSimple Authentication and Security LayerПростой уровень аутентификации и безопасности — это фреймворк для предоставления аутентификации и защиты данных в протоколах на основе соединений
SDFSimple Document FormatПростой формат документов — один из языков разметки текста для его дальнейшей переконвертации в тот или иной формат документа
SDSEShadowed DSEТеневой DSE
SHA1Secure Hash Algorithm 1Алгоритм криптографического хэширования SHA1
SLAPDStandalone LDAP DaemonАвтономный демон LDAP
SLURPDStandalone LDAP Update Replication DaemonАвтономный демон обновления и репликации LDAP
SMTPSimple Mail Transfer ProtocolПростой протокол передачи почты — это сетевой протокол, предназначенный для передачи электронной почты в сетях TCP/IP
SNMPSimple Network Management ProtocolПростой протокол управления сетями — это протокол управления сетями связи на основе архитектуры UDP
SQLStructured Query LanguageСтруктурированный язык запросов — унифицированный язык для работы с базами данных
SRPSecure Remote PasswordБезопасные удалённые пароли. На этой технологии основан одноимённый протокол SRPP — протокол парольной аутентификации, устойчивый к прослушиванию и MITM-атаке и не требующий третей доверенной стороны
SSFSecurity Strength FactorФактор силы безопасности
SSLSecure Socket LayerУровень защищённых сокетов — криптографический протокол, который обеспечивает установление безопасного соединения между клиентом и сервером
STDInternet StandardСтандарт Интернета (статус RFC)
TCPTransmission Control ProtocolПротокол управления передачей
TLSTransport Layer SecurityБезопасность транспортного уровня
UCSUniversal Multiple-Octet Coded Character SetУниверсальный набор символов — стандарт кодировки символов, на котором базируются многие кодировки символов
UDPUser Datagram ProtocolПротокол пользовательских дейтаграмм
UIDUser IdentifierИдентификатор пользователя (термин служб каталогов)
UnicodeThe Unicode StandardСтандарт Unicode
UNIXUnixUnix (операционная система)
URIUniform Resource IdentifierУнифицированный (единообразный) идентификатор ресурса
URLUniform Resource LocatorЕдинообразный локатор (определитель местонахождения) ресурса
URNUniform Resource NameЕдинообразное название (имя) ресурса
UTF-88-bit UCS/Unicode Transformation FormatФормат преобразования Юникода, совместимый с 8-битным кодированием текста
UTRUnicode Technical ReportТехнический отчёт Unicode — документация по различным аспектам Unicode
UUIDUniversally Unique IdentifierУниверсальный уникальный идентификатор — это стандарт идентификации, используемый в создании программного обеспечения, стандартизированный Open Software Foundation как часть Распредёленного компьютерного окружения
WWWWorld Wide WebВсемирная паутина — распределенная система, предоставляющая доступ к связанным между собой документам, расположенным на различных компьютерах, подключенных к Интернету
X.500X.500 Directory ServicesСлужбы каталогов X.500
X.509X.509 Public Key and Attribute Certificate FrameworksX.509 — стандарт, определяющий форматы данных и процедуры распределения открытых ключей с помощью сертификатов с цифровыми подписями, которые предоставляются сертификационными органами (CA)
XEDXML Enabled DirectoryКаталог с включенным XML — фреймворк для управления объектами, представленными с использованием XML. XED строится на технологиях служб каталогов X.500 и LDAP.
XERXML Encoding RulesПравила кодирования XML — подмножество правил кодирования ASN.1 для представления структур данных XML
XMLExtensible Markup LanguageРасширяемый язык разметки
syncreplLDAP Sync-based ReplicationРепликация, основанная на LDAP Sync

I.2. Связанные организации

СокращениеПолное наименованиеПеревод наименованияСсылка
ANSIAmerican National Standards InstituteАмериканский национальный институт стандартовhttp://www.ansi.org/
BSIBritish Standards InstituteБританский институт стандартовhttp://www.bsi-global.com/
COSINECo-operation and Open Systems Interconnection in EuropeПроект Сотрудничество и взаимодействие открытых систем в Европе 
CPANComprehensive Perl Archive NetworkВсеобъемлющая сеть архивов Perlhttp://cpan.org/
CyrusProject CyrusПроект Cyrushttp://cyrusimap.web.cmu.edu/
FSFFree Software FoundationФонд свободного программного обеспеченияhttp://www.fsf.org/
GNUGNU Not Unix ProjectПроект GNU Not Unixhttp://www.gnu.org/
IABInternet Architecture BoardСовет по архитектуре Интернетаhttp://www.iab.org/
IANAInternet Assigned Numbers AuthorityАдминистрация адресного пространства Интернетhttp://www.iana.org/
IEEEInstitute of Electrical and Electronics EngineersИнститут инженеров электротехники и электроникиhttp://www.ieee.org
IESGInternet Engineering Steering GroupГруппа по выработке инженерного регламента Интернетаhttp://www.ietf.org/iesg/
IETFInternet Engineering Task ForceИнженерный совет Интернетhttp://www.ietf.org/
IRTFInternet Research Task Forcehttp://www.irtf.org/
ISOInternational Standards OrganisationИсследовательская группа Интернет-технологийhttp://www.iso.org/
ISOCInternet SocietyОбщество Интернетаhttp://www.isoc.org/
ITUInternational Telephone UnionМеждународный союз электросвязиhttp://www.itu.int/
OLFOpenLDAP FoundationФонд OpenLDAPhttp://www.openldap.org/foundation/
OLPOpenLDAP ProjectПроект OpenLDAPhttp://www.openldap.org/project/
OpenSSLOpenSSL ProjectПроект OpenSSLhttp://www.openssl.org/
RFC EditorRFC EditorБаза данных RFChttp://www.rfc-editor.org/
OracleOracle CorporationКорпорация Oraclehttp://www.oracle.com/
UMUniversity of MichiganМичиганский Университетhttp://www.umich.edu/
UMLDAPUniversity of Michigan LDAP TeamКоманда LDAP Мичиганского Университетаhttp://www.umich.edu/~dirsvcs/ldap/ldap.html

I.3. Связанные продукты

НазваниеСсылка
SDFhttp://search.cpan.org/src/IANC/sdf-2.001/doc/catalog.html
Cyrushttp://cyrusimap.web.cmu.edu/generalinfo.html
Cyrus SASLhttp://asg.web.cmu.edu/sasl/sasl-library.html
Githttp://git-scm.com/
GNUhttp://www.gnu.org/software/
GnuTLShttp://www.gnu.org/software/gnutls/
Heimdalhttp://www.pdc.kth.se/heimdal/
JLDAPhttp://www.openldap.org/jldap/
MIT Kerberoshttp://web.mit.edu/kerberos/www/
MozNSShttp://developer.mozilla.org/en/NSS
OpenLDAPhttp://www.openldap.org/
OpenLDAP FAQhttp://www.openldap.org/faq/
OpenLDAP ITShttp://www.openldap.org/its/
OpenLDAP Softwarehttp://www.openldap.org/software/
OpenSSLhttp://www.openssl.org/
Perlhttp://www.perl.org/
UMLDAPhttp://www.umich.edu/~dirsvcs/ldap/ldap.html

I.4. Документация

ДокументНазвание документаСтатусСсылка
UM-GUIDEРуководство администратора SLAPD и SLURPDOhttp://www.umich.edu/~dirsvcs/ldap/doc/guides/slapd/guide.pdf
RFC2079Определение типов атрибутов и объектных классов X.500 для хранения унифицированных идентификаторов ресурсовPShttp://tools.ietf.org/html/rfc2079
RFC2296Использование языковых кодов в LDAPPShttp://tools.ietf.org/html/rfc2296
RFC2307Подход к использованию LDAP в качестве Сетевой Информационной СлужбыXhttp://tools.ietf.org/html/rfc2307
RFC2589Lightweight Directory Access Protocol (v3): Расширения динамических служб каталоговPShttp://tools.ietf.org/html/rfc2589
RFC2798Определение объектного класса LDAP inetOrgPersonIhttp://tools.ietf.org/html/rfc2798
RFC2831Использование аутентификации Digest в качестве механизма SASLPShttp://tools.ietf.org/html/rfc2831
RFC2849(рус.)Формат обмена данными LDAP (LDIF)PShttp://tools.ietf.org/html/rfc2849
RFC3088Корневой сервис OpenLDAPXhttp://tools.ietf.org/html/rfc3088
RFC3296Именованные ссылки подчинённости в LDAPPShttp://tools.ietf.org/html/rfc3296
RFC3384Требования репликации Lightweight Directory Access Protocol (version 3)Ihttp://tools.ietf.org/html/rfc3384
RFC3494Присвоение Lightweight Directory Access Protocol version 2 (LDAPv2) статуса исторического протоколаIhttp://tools.ietf.org/html/rfc3494
RFC4013SASLprep: Профиль строкового представления для имён пользователей и паролейPShttp://tools.ietf.org/html/rfc4013
RFC4346The Transport Layer Security (TLS) Protocol, Version 1.1PShttp://tools.ietf.org/html/rfc4346
RFC4422Simple Authentication and Security Layer (SASL)PShttp://tools.ietf.org/html/rfc4422
RFC4510Lightweight Directory Access Protocol (LDAP): Техническая спецификацияPShttp://tools.ietf.org/html/rfc4510
RFC4511(рус.)Lightweight Directory Access Protocol (LDAP): Определение протоколаPShttp://tools.ietf.org/html/rfc4511
RFC4512(рус.)Lightweight Directory Access Protocol (LDAP): Информационные модели каталогаPShttp://tools.ietf.org/html/rfc4512
RFC4513(рус.)Lightweight Directory Access Protocol (LDAP): Методы аутентификации и механизмы безопасностиPShttp://tools.ietf.org/html/rfc4513
RFC4514(рус.)Lightweight Directory Access Protocol (LDAP): Строковое представление уникальных имёнPShttp://tools.ietf.org/html/rfc4514
RFC4515Lightweight Directory Access Protocol (LDAP): Строковое представление поисковых фильтровPShttp://tools.ietf.org/html/rfc4515
RFC4516Lightweight Directory Access Protocol (LDAP): Uniform Resource LocatorPShttp://tools.ietf.org/html/rfc4516
RFC4517Lightweight Directory Access Protocol (LDAP): Синтаксисы и правила соответствияPShttp://tools.ietf.org/html/rfc4517
RFC4518Lightweight Directory Access Protocol (LDAP): Подготовка интернационализированных строкPShttp://tools.ietf.org/html/rfc4518
RFC4519Lightweight Directory Access Protocol (LDAP): Набор схемы для пользовательских приложенийPShttp://tools.ietf.org/html/rfc4519
RFC4520Соглашения IANA относительно LDAPBCPhttp://tools.ietf.org/html/rfc4520
RFC4533(рус.)The Lightweight Directory Access Protocol (LDAP): Операция синхронизации содержимогоXhttp://tools.ietf.org/html/rfc4533
Chu-LDAPIИспользование LDAP поверх механизмов IPCIDhttp://tools.ietf.org/html/draft-chu-ldap-ldapi-00