Biografije Karakteristike Analiza

Program rada osnova univerziteta informacione bezbednosti. Program rada iz discipline Osnove informacione sigurnosti Program rada iz informatike i IKT na temu

Nedržavno akreditovana neprofitna privatna obrazovna ustanova visokog obrazovanja

"Akademija marketinga i društvenih informacionih tehnologija -IMSIT"

Grad Krasnodar

Fakultet srednjeg stručnog obrazovanja

ODOBRI

Predsjednik NMS, prorektor

za nastavni rad, prof

N.N. Pavelko17.04.2017

OP.06 "Osnove informacione sigurnosti"

Program je razvijen na osnovu glavnog stručnog obrazovnog programa srednjeg stručnog obrazovanja za obuku specijalista srednjeg nivoa, razvijenog na osnovu Federalnog državnog obrazovnog standarda u specijalnosti 10.02.01.

Programer: V.V. Alferova, Predavač FSF, Akademija IMSIT
_____________ (potpis)

Recenzenti:


_____________________________________

____________________________________________________________________

_______________________________

(potpis)

____________________________________________________________________

____________________________________________________________________

____________________________________________________________________

_______________________________

(potpis)

____________________________________________________________________

____________________________________________________________________

____________________________________________________________________

_______________________________

(potpis)

1 Pasoš programa akademske discipline

3.3 Smjernice za studente o savladavanju nastavne discipline

Program rada nastavne discipline izrađen je na osnovu Federalnog državnog obrazovnog standarda srednjeg stručnog obrazovanja, specijalnost 10.02.01. "Organizacija i tehnologija informacione sigurnosti", odobren naredbom Ministarstva obrazovanja i nauke Ruske Federacije od 28. jula 2014. br. 805.

Smjernice za disciplinu osnove informacione sigurnosti izrađene su na osnovu Federalnog državnog obrazovnog standarda srednjeg stručnog obrazovanja, specijalnost 10.02.01. "Organizacija i tehnologija informacione sigurnosti", odobren naredbom Ministarstva obrazovanja i nauke Ruske Federacije od 28. jula 2014. broj 805. Uputstva sadrže smjernice za izvođenje praktičnih vježbi i samostalnog rada. Smjernice pregledane i odobrenĕ provizije ̆ tehnički profil.

3.4 Smjernice za laboratorijske vježbe

Ne postoje laboratorijske nastave.

3.5 Smjernice za praktične vježbe

Smjernice za praktične vježbe iz discipline informaciono-komunikacioni sistemi i mreže izrađene su na osnovu Federalnog državnog obrazovnog standarda srednjeg stručnog obrazovanja, specijalnost 10.02.01. "Organizacija i tehnologija informacione sigurnosti", odobren naredbom Ministarstva obrazovanja i nauke Ruske Federacije od 28. jula 2014. godine broj 805. Uputstvo sadrži materijal koji je takođe neophodan za izvođenje praktičnih vežbi, zahteve za izradu izveštaja o praktičnim vežbama i uzorak dizajn izveštaja. Metodska uputstva razmatra i odobrava Predmetno-ciklusna komisija tehničkog profila.

3.6 Smjernice za izradu kurseva i druge vrste samostalnog rada

Smjernice za samostalan rad studenata u disciplini informaciono-komunikacioni sistemi i mreže izrađene su na osnovu Federalnog državnog obrazovnog standarda srednjeg stručnog obrazovanja, specijalnost 10.02.01. "Organizacija i tehnologija informacione sigurnosti", odobren naredbom Ministarstva obrazovanja i nauke Ruske Federacije od 28. jula 2014. br. 805. Uputstva uključuju potreban materijal̆ za obavljanje samostalnog rada, uslovi za izradu izvještaja o samostalnom radu. Metodska uputstva razmatra i odobrava Predmetno-ciklusna komisija tehničkog profila.

Dizajn kursa nije obezbeđen

3.7 Softver savremenih informacionih i komunikacionih tehnologija

Nastava i obuka studenata podrazumeva korišćenje standardnog softvera za personalni računar:

Nema p/p

Naziv tehničkih i računarskih nastavnih sredstava

Microsoft Windows operativni sistemXP, 7

UredpaketMicrosoft Office Professional

System ConsultantPlus

Pretraživač za pretraživanje informacija o disciplini na globalnom INTERNETU: MOZILLA FIREFOX, GOOGLE CHROME, OPERA,

INTERNET EXPLORER

3.8 Uslovi za realizaciju programa za studente sa invaliditetom i osobe sa invaliditetom

Specifičnost rezultirajuće orijentacije (profila) obrazovnog programa podrazumijeva mogućnost osposobljavanja sljedećih kategorija osoba sa invaliditetom i osoba sa invaliditetom:

    sa ograničenim motoričkim funkcijama;

    sa oštećenjem sluha.

Organizacija obrazovnog procesa pruža mogućnost nesmetanog pristupa učenika sa invaliditetom i (ili) invalidima učionicama i drugim prostorijama, za to postoje rampe, rukohvati, liftovi i proširena vrata.

U učionicama i laboratorijama moguće je opremiti mjesta za učenike sa invaliditetom sa različitim vrstama zdravstvenih poremećaja, uključujući mišićno-koštani sistem i sluh. Osvetljenje obrazovnih mesta uspostavlja se u skladu sa odredbama SNiP 23-05-95 "Prirodno i veštačko osvetljenje". Svi predmeti neophodni za obrazovni proces nalaze se u zoni maksimalnog dometa ispruženih ruku.

Prostorije obezbeđuju mesta za obuku osoba sa invaliditetom i invalidnih osoba sa kardiovaskularnim oboljenjima, opremljene su uređajima za zaštitu od sunca (roletne), imaju sistem kontrole klime.

Po potrebi se za invalide i osobe sa invaliditetom izrađuju individualni nastavni planovi i programi i individualni rasporedi učenjaimaju štampane i elektronske obrazovne resurse u oblicima prilagođenim njihovim zdravstvenim ograničenjima.

4 Karakteristike glavnih aktivnosti učenika

PC 1.6. Osigurati sigurnost tokom organizacionih i tehničkih aktivnosti

biti u mogućnosti da:

Razmotrimo primjer objektno orijentiranog pristupa sigurnosti informacija.

Pregled zakonodavnog nivoa informacione bezbednosti i zašto je ona važna, pregled ruskog zakonodavstva u oblasti informacione bezbednosti, zakona „O informacijama, informatizaciji i zaštiti informacija“, drugih zakona i propisa, pregled stranog zakonodavstva u oblasti informacione bezbednosti.

znati:

Lista tema:

    Koncept komponente, klase, porodice.

    Koji je zakonodavni nivo informacione sigurnosti i zašto je važan.

    Pregled ruskog zakonodavstva u oblasti informacione bezbednosti.

    Drugi zakoni i propisi.

    Pregled stranog zakonodavstva u oblasti informacione sigurnosti.

PC 3.1. Primjena softvera, hardvera i tehničkih sredstava zaštite informacija na objektima profesionalne djelatnosti

biti u mogućnosti da:

    Razviti arhitekturu sigurnosnih modela za informacione sisteme i mreže.

Teme laboratorijskog/praktičnog rada:

    Zaštita.

    Koncept privatnosti.

    arhitektonski aspekti.

znati:

    Osnovne softverske i hardverske mjere.

    Osnovni koncepti softverskog i hardverskog nivoa informacione sigurnosti.

Lista tema:

    Osnovni koncepti.

    Sigurnosna politika.

    Sigurnosni program.

    Osnovni koncepti softverskog i hardverskog nivoa informacione sigurnosti.

    Sigurnosne usluge, sigurnosna analiza, tolerancija grešaka, siguran oporavak.

    Osnovni koncepti registracijskih informacija.

    Aktivna revizija.

    Enkripcija.

    Kontrola integriteta.

    Digitalni sertifikati.

PC 3.2. Učestvuje u radu sistema i sredstava zaštite informacija zaštićenih objekata

biti u mogućnosti da:

Razviti arhitekturu sigurnosnog modela informacionih sistema i mreža.

Teme laboratorijskog/praktičnog rada:

    Osnovni koncepti, sigurnosni mehanizmi, sigurnosne klase, informaciona sigurnost distribuiranih sistema, X.800 preporuke,

    Pripremne faze upravljanja rizicima, glavne faze upravljanja rizicima, kreiranje mape informacionog sistema organizacije.

znati:

    Upravljanje rizicima.

Lista tema:

    Sigurnosni mehanizmi.

    Sigurnosne klase.

    Informaciona sigurnost distribuiranih sistema. Preporuke X.800.

    Sigurnosna uprava.

    Osnovni koncepti i pripremne faze upravljanja rizicima.

    Osnovni koncepti, tehnička ograničenja, upravljanje istekom lozinke.

PC 3.3. Otklanjanje kvarova u radu zaštitne opreme

biti u mogućnosti da:

    Organizovati fizičku zaštitu informacija.

    Izradite plan oporavka.

    Ograničite pristup.

Teme laboratorijskog/praktičnog rada:

    Jednokratne lozinke, Kerberos autentifikacijski server. Identifikacija/autentifikacija korištenjem biometrijskih podataka.

    Kontrola pristupa u Java okruženju.

znati:

    Glavne klase mjera procesnog nivoa.

Lista tema:

    Menadžment osoblja.

    Fizička zaštita.

    Planiranje restauracije.

PC 3.4. Identifikujte i analizirajte moguće pretnje informacionoj bezbednosti objekata

biti u mogućnosti da:

Identificirajte i analizirajte prijetnje sigurnosti informacija.

Teme laboratorijskog/praktičnog rada:

    Koncept mobilnih agenata, virusa, "crva" statičkog i dinamičkog integriteta.

    Tuneliranje, upravljanje, arhitektura menadžera/agenta na više nivoa, praćenje performansi.

znati:

Lista tema:

    Neki primjeri prijetnji pristupačnosti.

5 Kontrola i vrednovanje rezultata savladavanja discipline

Kontrolu i vrednovanje rezultata savladavanja discipline nastavnik vrši u procesu izvođenja praktične nastave, testiranja, kao i realizacije od strane studenata individualnih zadataka, projekata, istraživanja.

Ishodi učenja

(naučene vještine, stečeno znanje)

Oblici i metode praćenja i evaluacije ishoda učenja

Kao rezultat savladavanja discipline, student treba da bude u stanju da:

Oblici kontrole učenja:

klasificirati zaštićene informacije prema vrstama tajni i stepenu povjerljivosti, primijeniti osnovna pravila i dokumente sistema sertifikacije Ruske Federacije, klasificirati glavne prijetnje sigurnosti informacija.

Kao rezultat savladavanja discipline, student treba da zna:

suštinu i koncept informacione bezbednosti, karakteristike njenih komponenti, mesto informacione bezbednosti u sistemu nacionalne bezbednosti zemlje, izvore pretnji informacionoj bezbednosti i mere za njihovo sprečavanje, savremena sredstva i metode obezbeđenja informacione bezbednosti

usmeno ispitivanje, pismeno testiranje; samostalan rad, praktični zadaci, aktivnost u nastavi

Pitanja za samokontrolu

    Zakon Ruske Federacije "O pravnoj zaštiti računarskih programa i baza podataka"

    Osnovni koncepti

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Odnosi regulisani zakonom

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Predmet pravne zaštite

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Uslovi priznavanja autorskih prava

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Autorska prava baze podataka

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Autorsko pravo

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Autorstvo

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Lična prava

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Ekskluzivno pravo

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Prenos ekskluzivnog prava

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Vlasništvo ekskluzivnog prava na program

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Pravo na registraciju

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Korištenje programa

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Besplatna reprodukcija i adaptacija programa

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Lažne kopije programa

    Zakon Ruske Federacije "O pravnoj zaštiti programa ...".Zaštita prava na program

    Životni ciklus instance programa i njen „ukupni trošak vlasništva.

    Monopolizacija usluga

Pitanja za ofset

    Koncept informacione sigurnosti. Glavne komponente.

    Proširivanje objektno orijentisanog pristupa sigurnosti informacija.

    Osnovne definicije i kriterijumi za klasifikaciju pretnji.

    Zakonodavni nivo informacione sigurnosti.

    Zlonamjeran softver.

    Zakon "O informisanju, informatizaciji i zaštiti informacija".

    Koncept informacione sigurnosti. Glavne komponente. Važnost problema.

    Najčešće prijetnje

    Standardi i specifikacije u oblasti informacione bezbednosti.

    Administrativni nivo informacione sigurnosti.

    Upravljanje rizicima.

    Proceduralni nivo informacione sigurnosti.

    Osnovne softverske i hardverske mjere.

    Identifikacija i autentifikacija, kontrola pristupa.

    Modeliranje i revizija, enkripcija, kontrola integriteta.

    Skrining, bezbednosna analiza.

    Tuneliranje i upravljanje.

    Koncept nacionalne sigurnosti.

    Vrste sigurnosti pojedinca, društva i države.

    Uloga informacione sigurnosti u osiguranju nacionalne sigurnosti države.

    Osiguravanje sigurnosti informacija u normalnim i vanrednim situacijama.

    Osnovni pravni i podzakonski akti iz oblasti informacione bezbednosti.

    Koncept klase, komponente.

    Strukturirano programiranje, dekompozicije, strukturni pristup.Glavni alat za rješavanje složenosti u objektno orijentiranom pristupu.

    koncept mobilni agenti, virusi, crvi" statički i dinamički integritet.

    Sigurnosni mehanizmi, sigurnosne klase, sigurnost informacija distribuiranih sistema.

    Poslovno programiranje

    Važnost problema.

    Računarske tehnologije u poslovanju

    Posao u programiranju

    Program kao roba

    offshore programiranje. Prednosti i nedostaci

    Licencirani softverski proizvodi. Osnovna pravila upotrebe

    Dobijanje sertifikata od ovlašćenog predstavnika (Certification Authority). Certifikacija klase 2 i 3 Sadržaj autorskog (licencnog) ugovora. Autorske naknade

    "Wrap" licence

    Besplatni softver

    Životni ciklus instance programa i njen "ukupni trošak vlasništva"

    Besplatni i neslobodni modeli komercijalnog softvera

    Neslobodni softver

    Neslobodni softver. Monopolizacija usluga

    Uštede od softverske slobode

    Država kao vlasnik slobodnog softvera

    Sigurnosna uprava.

    ISO/IEC 15408 „Kriterijumi za procenu bezbednosti informacionih tehnologija.

    Usklađeni kriterijumi evropskih zemalja, tumačenje "Narandžaste knjige" za mrežne konfiguracije.

    Vodeći dokumenti Državne tehničke komisije Rusije.

    sigurnosni program,uloge i odgovornosti, kontinuitet zaštite.

    Sinhronizacija sigurnosnog programa sa životnim ciklusom sistema.

    Pripremne faze upravljanja rizicima.

    Glavne faze upravljanja rizicima.

    kreacijekartice informacionog sistemaorganizacije.

    identifikacija prijetnji,razredvjerovatnoće.

    Upravljanje osobljem, fizička zaštita, planiranje oporavka.

    Osnovni koncepti softverskog i hardverskog nivoa informacione sigurnosti.

    sigurnosna analiza,sigurnosttolerancije grešaka.

    Identifikacija i autentifikacija.

    Nametanje tehničkih ograničenja, upravljanje istekom lozinke.

    Jednokratne lozinke, Kerberos autentifikacijski server.

    Pravila kontrole pristupa.

    Evidentiranje i revizija. Osnovni koncepti registracijskih informacija Aktivna revizija.

    Funkcionalne komponente i arhitektura.

    Enkripcija.

    Kontrola integriteta.

    Digitalni sertifikati.

    Zaštita.

    Koncept privatnosti.

    arhitektonski aspekti.

    Sigurnosna analiza.

    Tuneliranje.

    Slojevita arhitektura menadžer/agent.

    Kontrola performansi.

6 Dopune i izmjene programa rada

promjene, datum kada je promjena napravljena; broj stranice sa izmjenom;

BILO JE

POSTANI

baza:

Potpis osobe koja je izvršila promjenu

MINISTARSTVO PROSVETE I NAUKE

RUSKA FEDERACIJA

Saratovski državni univerzitet nazvan po

Fakultet računarskih nauka i informacione tehnologije

ODOBRI

___________________________

"__" __________________ 20__

Program rada discipline

Specijalitet

090301 Računarska sigurnost

Specijalizacija

Matematičke metode sigurnost informacija

Graduate Qualification

Specijalista

Forma studija

puno vrijeme

Saratov,

2012

1. Ciljevi savladavanja discipline

C Svrha discipline je formiranje temelja kompetencije u osiguranju informacione sigurnosti države.

Disciplinski zadaci:

razvoj sistemskog mišljenja u oblasti informacione bezbednosti države;

osposobljavanje za metodologiju kreiranja sistema informacione bezbednosti, metode za procenu bezbednosti i obezbeđivanje informacione bezbednosti računarskih sistema;

ovladavanje društvenom ulogom stručnjaka za informatičku sigurnost od strane pripravnika.

2. Mjesto discipline u strukturi OOP-a

Kompetencije, znanja, veštine i spremnost formirane kod studenata kao rezultat savladavanja ove discipline neophodne su za izučavanje sledećih predmeta: „Zaštita u operativnim sistemima“, „Osnove izgradnje sigurnih računarskih mreža“, „Osnove izgradnje bezbednih računarskih mreža“. baze podataka“, “Zaštita programa i podataka”, “Hardver i softver za sigurnost informacija”, “Osnove kompjuterske forenzike”, “Modeli sigurnosti računarskih sistema”.


3. Kompetencije studenta, nastale kao rezultat savladavanja discipline

Ova disciplina doprinosi formiranju sljedećih kompetencija:

sposobnost da obavljaju svoje aktivnosti u različitim sferama javnog života, vodeći računa o moralno-etičkim i zakonske regulative, pridržavati se principa profesionalne etike (OK-2);

sposobnost da se logički pravilno, razumno i jasno nadograđuju usmeno i pismeno na govor na ruskom, pripremaju i uređuju tekstove u stručne svrhe, javno prezentuju svoje i poznate naučne rezultate, vode rasprave (OK-7);

sposobnost pisane i usmene poslovne komunikacije, za čitanje i prevođenje tekstova stručne tematike na jednoj od strani jezici(OK-8);

sposobnost logičkog ispravljanja mišljenja, generalizacije, analize, kritičkog razumevanja informacija, sistematizacije, predviđanja, postavljanja istraživačkih problema i izbora načina njihovog rešavanja na osnovu principa naučnog saznanja (OK-9);

sposobnost samostalne primjene metoda i sredstava spoznaje, učenja i samokontrole radi sticanja novih znanja i vještina, uključujući i u novim oblastima koje nisu direktno vezane za područje djelovanja, razvijanje društvenih i profesionalnih kompetencija, mijenjanje vlastite vrste profesionalna aktivnost(OK-10);

sposobnost da se identifikuju prirodno-naučna suština problema koji nastaju u toku profesionalne delatnosti i da se primeni odgovarajući fizičko-matematički aparat za njihovu formalizaciju, analizu i odlučivanje(PC-1);

sposobnost primene matematičkog aparata, uključujući korišćenje računarske tehnologije, za rešavanje profesionalnih zadataka (PC-2);

sposobnost razumijevanja suštine i značaja informacija u razvoju savremenog društva, primjene dostignuća savremenih informacionih tehnologija za pretraživanje i obradu velikih količina informacija o profilu aktivnosti u globalnim računarskim sistemima, mrežama, bibliotečkim zbirkama i drugim izvorima informacija (PC-3)

sposobnost primjene metodologije naučno-istraživačkog rada u stručnim aktivnostima, uključujući rad na interdisciplinarnim i inovativnih projekata(PC-4);

sposobnost korištenja regulatornih i pravnih dokumenata u svojim profesionalnim aktivnostima (PC-5);

sposobnost uzimanja u obzir savremenih trendova u razvoju informatike i računarske tehnologije, računarske tehnologije u svojim profesionalnim aktivnostima (PC-7);

sposobnost rada sa softverom primijenjene, sistemske i posebne namjene (PC-8);

sposobnost korištenja programskih jezika i sistema, alata za rješavanje različitih stručnih, istraživačkih i primijenjenih zadataka (PC-9);

sposobnost formulisanja rezultata sprovedenog istraživanja u obliku konkretnih preporuka izraženih u smislu predmetne oblasti proučavanog fenomena (PC-10);

sposobnost organizovanja antivirusne zaštite informacija pri radu sa računarskim sistemima (PC-13);

sposobnost odabira, proučavanja i generalizacije naučnih i tehničkih informacija, regulatornih i metodoloških materijala o metodama za osiguranje informacione sigurnosti računarskih sistema (PC-14);


sposobnost primene savremenih metoda i istraživačkih alata za obezbeđivanje informacione bezbednosti računarskih sistema (PC-15);

sposobnost analize bezbednosti računarskih sistema korišćenjem domaćih i stranih standarda iz oblasti računarske bezbednosti (PC-16);

sposobnost izrade naučnih i tehničkih izvještaja, recenzija, publikacija na osnovu rezultata izvedenih radova(PC-17);

sposobnost razvoja matematičkih modela sigurnosti za zaštićene računarske sisteme (PC-18);

sposobnost da se opravda i izabere racionalno rešenje za nivo bezbednosti računarskog sistema, uzimajući u obzir navedene zahteve (PC-19);

sposobnost analize i formalizacije zadataka iz oblasti računarske bezbednosti (PC-20);

sposobnost prikupljanja i analize početnih podataka za projektovanje sistema informacione bezbednosti (PC-21);

sposobnost da učestvuje u razvoju projektnu dokumentaciju(PK-22);

sposobnost analize dizajnerskih rješenja za osiguranje sigurnosti računarskih sistema (PC-23);

sposobnost učešća u razvoju sistema informacione bezbednosti preduzeća (organizacije) i podsistema bezbednosti informacija računarskog sistema (PC-24);

sposobnost procjene stepena pouzdanosti odabranih sigurnosnih mehanizama za rješavanje zadatka (PC-25);

mogućnost učešća u sprovođenju eksperimentalnog istraživanja tokom sertifikacije sistema informacione bezbednosti, uzimajući u obzir zahteve za nivo bezbednosti računarskog sistema (PC-26);

sposobnost sprovođenja eksperimentalne studije kompjuterskih sistema u cilju identifikacije ranjivosti (PC-27);

sposobnost da se opravda ispravnost izabranog modela za rešavanje stručnog problema, da se uporede eksperimentalni podaci i teorijska rešenja (PC-28);

sposobnost procene efikasnosti sistema informacione bezbednosti u računarskim sistemima (PC-29);

sposobnost izrade predloga za unapređenje sistema upravljanja bezbednošću informacija računarskog sistema (PC-32);

osposobljenost za izradu nacrta regulativnih i metodoloških materijala kojima se uređuje rad na obezbjeđenju informacione sigurnosti računarskih sistema, kao i propisa, uputstava i drugih organizacionih i administrativnih dokumenata iz oblasti stručne djelatnosti (PC-33);

mogućnost ugradnje, testiranja softver i softver i hardver za osiguranje informacione sigurnosti kompjuterskih sistema (PC-34);

osposobljenost za učešće u radu softvera i hardvera i softvera za osiguranje informacione sigurnosti računarskih sistema (PC-35);

sposobnost izrade i sastavljanja uputstava i korisničkih priručnika za rad alata za sigurnost informacija za računarske sisteme i hardverskih i softverskih alata za zaštitu informacija (PC-38).

sposobnost navigacije modernim i budućim matematičke metode informacionu bezbednost, procenjuju mogućnost i efektivnost njihove primene u specifičnim zadacima informacione bezbednosti (PSK-2.1);

sposobnost izgradnje matematičkih modela za procjenu sigurnosti računarskih sistema i analizu komponenti sigurnosni sistemi korišćenjem savremenih matematičkih metoda (PSK-2.2);

sposobnost razvoja računskih algoritama koji implementiraju savremene matematičke metode informacione sigurnosti (PSK-2.3);

sposobnost da se na osnovu analize primenjenih matematičkih metoda i algoritama proceni efikasnost alata za bezbednost informacija (PSK-2.5);

sposobnost razvoja, analize i opravdanja adekvatnosti matematičkih modela procesa koji se javljaju tokom rada softverskih i hardverskih alata za zaštitu informacija (PSK-2.6);

sposobnost sprovođenja komparativne analize i razumnog izbora softverske i hardverske zaštite informacija (PSK-2.7).

Kao rezultat savladavanja discipline, student mora:

znati:

sredstva i metode skladištenja i prijenosa informacija o autentifikaciji;

mehanizme za implementaciju napada u mreže koje implementiraju internetski transport i protokole mrežnog sloja;

glavni protokoli za identifikaciju i autentifikaciju mrežnih pretplatnika;

sredstva i metode za sprečavanje i otkrivanje upada;

suština i pojam informacije, informaciona sigurnost i karakteristike njenih komponenti;

mjesto i uloga informacione sigurnosti u sistemu nacionalne sigurnosti Ruske Federacije, osnove državne informacione politike, strategija razvoja informacionog društva u Rusiji;

izvori i klasifikacija prijetnji sigurnosti informacija;

glavna sredstva i metode osiguranja informacione sigurnosti, principi izgradnje sistema informacione sigurnosti;

glavne vrste politike pristupa i kontrole protoka informacija u kompjuterskim sistemima;

glavni formalni modeli diskrecione, obavezne kontrole pristupa zasnovane na ulogama, izolovani modeli softverskog okruženja i sigurnost informacija tokovi;

biti u mogućnosti da:

razvijaju i održavaju softver, vodeći računa o zahtjevima za njihovu sigurnost;

izrađuje nacrte normativnih i organizacionih i administrativnih akata kojima se reguliše rad na zaštiti informacija;

formuliše i konfiguriše bezbednosnu politiku glavnih operativnih sistema, kao i lokalnih računarskih mreža izgrađenih na njihovoj osnovi;

primjenjuju sigurne protokole, zaštitne zidove i alate za otkrivanje upada za zaštitu informacija u mrežama;

implementirati mjere za suzbijanje kršenja sigurnosti mreže korištenjem različitih softverskih i hardverskih alata za zaštitu;

analizirati i procijeniti prijetnje informacijama obezbeđenje objekta ;

odrediti sastav računala: tip procesora i njegove parametre, vrstu memorijskih modula i njihove karakteristike, vrstu video kartice, sastav i parametre perifernih uređaja;

Vlastiti:

stručna terminologija u oblasti informacione sigurnosti;

vještine korištenja tehničkih i softverskih alata za testiranje kako bi se utvrdilo zdravlje računala i procijenile njegove performanse;

vještine postavljanja firewall-a;

tehnike analize mrežnog saobraćaja;

stručna terminologija iz oblasti informacione bezbednosti.

4. Struktura i sadržaj discipline

Ukupan intenzitet rada discipline je 2 kredita, 72 sata.

Sekcija discipline

Semestar

Sedmica semestra

Vrste obrazovnog rada, uključujući samostalan rad učenika i intenzitet rada (u satima)

Oblici tekuće kontrole napretka (po sedmici semestra)

Teorijske osnove informacione sigurnosti

Metode sigurnosti informacija

Test br. 1 u sedmici 10

Softver za sigurnost informacija

Hardver za sigurnost informacija

Test br. 2 u sedmici 18

Intermediate certification

Odjeljak 1 - "Teorijske osnove informacione sigurnosti". Osnovne definicije. Prijetnje sigurnosti informacija, njihova klasifikacija. Otkrivanje, curenje, neovlašteni pristup informacijama. Pravila za rad sa mašinskim medijima za skladištenje. Formalni modeli informacione sigurnosti. Model politike kontrole integriteta. Clark-Wilson model. Identifikacija i autentifikacija. Vrste sistema lozinki. Sigurnosne prijetnje lozinkom. Napadi na sisteme lozinki. Izgradnja sistema lozinki.

Odjeljak 2 - " Metode sigurnosti informacija". Upotreba kontrolne sume i heširanje za kontrolu integriteta. Zaštita od destruktivnih programskih uticaja. Algoritmi za rad antivirusnih programa. Sakrivanje informacija. Steganografija.

Odjeljak 3 - " Softver za sigurnost informacija". Zaštita programa od studiranja. Zaštita programa od neovlaštene upotrebe. Zaštitni zidovi. Postavljanje virtuelnih privatnih mreža.

Odjeljak 4 - " Hardver za sigurnost informacija". Uređaji za sigurno skladištenje informacija. Elektronske brave. Kontrola pristupa pomoću softvera i hardvera. Biometrijska zaštita. Upotreba GBSH-a za sprječavanje curenja informacija kroz tehničke kanale.

5. Obrazovne tehnologije

Preporučene obrazovne tehnologije: laboratorijska nastava, interaktivna anketa, heuristički razgovor, dijalog, prezentacije stručnjaka i specijalista studentima, sastanci sa predstavnicima vodećih domaćih firmi za sigurnost informacija, uvodni razgovori sa predstavnicima potencijalnih poslodavaca, ekskurzija u muzej regionalnog odjeljenja Federalne službe bezbednosti.

6. Obrazovno-metodička podrška samostalnom radu studenata. Alati za evaluaciju za tekuće praćenje napretka, srednja certifikacija na osnovu rezultata savladavanja discipline.

7. Obrazovno-metodički Informaciona podrška discipline

a) osnovna literatura:

1) Jurin i praktične osnove informacione bezbednosti.

2012.

http://library. *****/uch_lit/620.pdf

b) dodatna literatura:

1) Sorokin drajveri i sigurnosni sistemi [Tekst]: udžbenik. dodatak / , . - St. Petersburg. ; M. : BHV-Petersburg: Ed. , 2003.

2) Sobolevske osnove tehničkih sredstava obezbeđenja informacione bezbednosti [Tekst]: udžbenik. priručnik za studente koji studiraju na specijalnostima 075500 „Integrisana informaciona bezbednost automatizovani sistemi" i 075200 "Kompjuterska sigurnost" /, . - M.: Helios ARV, 2004.

3) Gaidamakin, pristup informacijama u kompjuterskim sistemima [Tekst] / . - Jekaterinburg: Uralska izdavačka kuća. un-ta, 2003.

4) Malyuk sigurnost: konceptualne i metodološke osnove informacione sigurnosti [Tekst]: udžbenik. dodatak / . - M. : Hot line - Telekom, 2004.

5) Sud za osnove informacione bezbednosti [Tekst]: udžbenik. dodatak / . - M. : Helios ARV, 2004.

c) softver i Internet resursi

itd gram-hardverski kompleks "Accord 2000/ NT";

- softversko-hardverski kompleks "Sobol";

- hardverski i softverski sistem" Esmart Access Box";

- biometrijska sigurnost" Oči OptiMouse";

- softver " CryptoPro";

- antivirusni programi.

8. Logistika discipline

Sala za predavanja sa mogućnošću demonstracije elektronskih prezentacija na nivou osvetljenosti dovoljnom za rad sa sažetcima. Računarska klasa opremljena personalnim računarima i potrebnim softverom i hardverom.

Program je sastavljen u skladu sa zahtjevima Federalnog državnog obrazovnog standarda visokog stručnog obrazovanja, uzimajući u obzir preporuke i Okvirni OOP visokog stručnog obrazovanja za specijalnost 090301 „Računarska sigurnost“ i specijalizaciju „Matematičke metode Sigurnost informacija".

Senior Lecturer

Program je odobren na sastanku Katedre za teorijske osnove računarske bezbednosti i kriptografija od "___" __________2012, protokol br.

Glava odjelu

teorijske osnove

kompjuterska sigurnost i kriptografija

Profesore

dekan fakulteta

računarska nauka

i informacione tehnologije

Državna budžetska obrazovna ustanova srednjeg stručnog obrazovanja grada Moskve

MOSKVSKI DRŽAVNI KOLEŽE ZA ELEKTROMEHANIKU I INFORMACIONE TEHNOLOGIJE

AKADEMSKI PROGRAM

Osnove informacione sigurnosti

za specijalnost

230401 Informacijski sistemi (po djelatnostima)

2014

stranica

  1. PASOŠ PROGRAMA RADA OBRAZOVNE DISCIPLINE
  1. STRUKTURA I SADRŽAJ OBRAZOVNE DISCIPLINE
  1. USLOVI ZA SPROVOĐENJE PROGRAMA AKADEMSKE DISCIPLINE
  1. KONTROLA I VREDNOVANJE REZULTATA SAVLAVANJA OBRAZOVNE DISCIPLINE

1. PASOŠ PROGRAMA RADA OBRAZOVNE DISCIPLINE

1.1. Opseg programa

Program rada nastavne discipline dio je glavnog stručnog obrazovnog programa, uveden na račun varijabilne komponente standarda u specijalnosti.

Program discipline se može koristitiu dodatnom stručnom obrazovanju u realizaciji programa za usavršavanje i stručno osposobljavanje u zanimanju radnika 16199 Operater elektronskih računara

1.2. Mjesto discipline u strukturi glavnog stručnog obrazovnog programa

Akademska disciplina je uključena u stručni ciklus kao opća stručna disciplina

1.3. Ciljevi i zadaci nastavne discipline - zahtjevi za rezultate savladavanja nastavne discipline:

Kao rezultat savladavanja akademske discipline, student treba da formira sledeće opšte i stručne kompetencije:

OK 1. Shvatite suštinu i društveni značaj svoje buduće profesije, pokažite postojano interesovanje za nju.

OK 2. Organizuju sopstvene aktivnosti, biraju standardne metode i metode za obavljanje stručnih poslova, procenjuju njihovu efikasnost i kvalitet.

OK 3. Donositi odluke u standardnim i nestandardnim situacijama i biti odgovoran za njih.

OK 4. Tražiti i koristiti informacije potrebne za efektivnu realizaciju profesionalnih zadataka, profesionalni i lični razvoj.

OK 5. Koristiti informacione i komunikacione tehnologije u profesionalnim aktivnostima.

OK 6. Radite u timu iu timu, efikasno komunicirajte sa kolegama, menadžmentom, potrošačima.

OK 7. Preuzmi odgovornost za rad članova tima (potčinjenih), za rezultat izvršenja zadataka.

OK 8. Samostalno odrediti zadatke profesionalnog i ličnog razvoja, baviti se samoobrazovanjem, svjesno planirati usavršavanje.

OK 9. Kretanje u uslovima česte promene tehnologija u profesionalnoj delatnosti.

PC 1.9. Pridržavati se propisa za ažuriranje, tehničku podršku i oporavak podataka informacionog sistema, rad sa tehničkom dokumentacijom.

PC 1.10. Osigurati organizaciju pristupa korisnicima informacionog sistema iz svoje nadležnosti.

PC 2.6. Koristiti kriterijume za procenu kvaliteta i pouzdanosti informacionog sistema.

biti u stanju:

Klasificirati zaštićene informacije prema vrstama tajni i stepenu povjerljivosti;

Primijeniti osnovna pravila i dokumente sistema sertifikacije Ruske Federacije;

Klasificirati glavne prijetnje sigurnosti informacija;

Kao rezultat savladavanja akademske discipline, student mora

znati :

Suština i pojam informacione sigurnosti, karakteristike njenih komponenti;

Mesto informacione bezbednosti u sistemu nacionalne bezbednosti zemlje;

Izvori prijetnji informacijskoj sigurnosti i mjere za njihovo sprječavanje;

Životni ciklusi povjerljivih informacija u procesu njihovog stvaranja, obrade, prijenosa;

Savremena sredstva i metode osiguranja informacione sigurnosti.

90 ____ sati, uključujući:

obavezno opterećenje u učionici učenika ___ 60 __ sati;

samostalni rad učenika _ 30 _ sati.

2. STRUKTURA I SADRŽAJ OBRAZOVNE DISCIPLINE

2.1. Obim nastavne discipline i vrste obrazovnog rada

3.2. Informaciona podrška obuci.

Glavni izvori:

  1. Klejmenov S.A., Melnikov V.P. Sigurnost informacija. Udžbenik za učenike ustanova srednjeg stručnog obrazovanja. Vulture Ministarstva odbrane Ruske Federacije. 7th ed. - M.: Izdavač: Akademija, 2012. - 336 str.

Dodatni izvori:

  1. Popov V.B. Osnove informacionih i telekomunikacionih tehnologija. Osnovi informacione bezbednosti: Udžbenik - M.: Finansije i statistika, 2005. - 176 str.
  2. S. P. Rastorguev Osnove informacione sigurnosti - M.: Akademija, 2007. - 192 str.
  3. E. B. Belov, V. P. Los, R. V. Meshcheryakov, A. A. Shelupanov Osnove informacione sigurnosti - M.: Hot Line - Telecom, 2006. - 544 str.

4 . Tsirlov V.L. Osnove informacione sigurnosti: kratki kurs/Stručno obrazovanje. - M.: Phoenix, 2008. - 400 str.

Internet resursi:

  1. http://fcior.edu.ru/ - Federalni centar za informacione i obrazovne resurse
  2. http://www.edu.ru/ - Federalni obrazovni resursi

3. http://www.adinf.ru - Web stranica ADinf antivirus programera.

4. http:// www.dials.ru – laboratorijski server protiv virusa.

5.http:// www.symantec.ru – Rusko internet predstavništvo Symanteca, koje proizvodi antivirusni paket Norton AntiVirus.

4. KONTROLA I OCJENJIVANJE REZULTATA SAVLAVANJA OBRAZOVNE DISCIPLINE

Ishodi učenja

(naučene vještine, stečeno znanje)

Formirane opšte i stručne kompetencije

Oblici i metode praćenja i evaluacije ishoda učenja

Sposobnost razvrstavanja zaštićenih informacija prema vrstama tajni i stepenu povjerljivosti;

Sposobnost primjene osnovnih pravila i dokumenata sistema sertifikacije Ruske Federacije;

Sposobnost klasifikacije glavnih prijetnji sigurnosti informacija.

Poznavanje suštine i koncepta informacione bezbednosti, karakteristika njenih komponenti;

Poznavanje mesta informacione bezbednosti u sistemu nacionalne bezbednosti zemlje;

Poznavanje izvora prijetnji informacijskoj sigurnosti i mjera za njihovo sprječavanje;

Poznavanje životnih ciklusa povjerljivih informacija u procesu njihovog stvaranja, obrade, prijenosa;

Poznavanje savremenih sredstava i metoda osiguranja informacione sigurnosti.

OK 1-OK 9

PC 1.9., PC 1.10.,

PC 2.6.

Stručno vrednovanje rezultata rada studenata u realizaciji i zaštiti rezultata praktične nastave, testiranja, vannastavnog samostalnog rada i drugih vidova tekuće kontrole.

RUSKA FEDERACIJA

DRŽAVNA OBRAZOVNA USTANOVA

VISOKO STRUČNO OBRAZOVANJE

"ODOBRI"

prorektor za nastavne poslove

_______________ / L.M. Volosnikova

"___" _______________ 2011

Trening i metodološki kompleks.

Program rada za redovne studente
specijalnost 090301.65 "Računarska sigurnost",

profil obuke "Sigurnost automatizovanih sistema"

« » ____________ 2011

Razmatrano na sjednici Odjeljenja za informatičku sigurnost 20.04.2011.godine, protokol br.8.

Ispunjava zahtjeve za sadržaj, strukturu i dizajn.

Sveska __ stranica

Glava odjel __________________________________________ / A.A. Zakharov/

« » ____________ 2011

Razmatrano na sjednici CMD-a Instituta za matematiku, prirodne nauke i informacione tehnologije 15.05.2011, Protokol br.2.

Odgovara Federalnom državnom obrazovnom standardu visokog stručnog obrazovanja i nastavnom planu i programu obrazovnog programa.

"DOVOLJNO":

Predsjedavajući CMD ___________________________________ / I.N. gluh/

« » ___________ 2011

"DOVOLJNO":

Glava metodološko odjeljenje UMU _________________________ / S.A. Fedorova/

"_____" _______________ 2011

RUSKA FEDERACIJA

MINISTARSTVO PROSVETE I NAUKE

Državna obrazovna ustanova

visoko stručno obrazovanje

TJUMENSKI DRŽAVNI UNIVERZITET

Institut za matematiku, prirodne nauke i informacione tehnologije

Odjel za informacionu sigurnost

KALININ A.S.

Osnove informacione sigurnosti

Trening i metodološki kompleks.

Program rada za redovne studente,

profil specijalnosti: "Sigurnost automatizovanih sistema"

Tjumenski državni univerzitet

A.S. Kalinin. Osnove informacione sigurnosti.

Trening i metodološki kompleks. Program rada za redovne studente specijalnosti 090301.65 "Kompjuterska sigurnost", profil obuke "Sigurnost automatizovanih sistema". Tjumenj, 2011, 13 str.

Program rada je sačinjen u skladu sa zahtjevima Federalnog državnog obrazovnog standarda visokog stručnog obrazovanja, uzimajući u obzir preporuke i ProOP Visokog stručnog obrazovanja u smjeru i profilu obuke.

Odobren od strane prorektora za akademska pitanja Tjumenskog državnog univerziteta

Glavni urednik: A.A. Zakharov, glava Departman za informacionu bezbednost, doktor tehničkih nauka, prof.

© GOU VPO Tjumenski državni univerzitet, 2011

© Kalinin A.S., 2011

    Objašnjenje

      Ciljevi i zadaci discipline

Disciplina „Osnovi informacione sigurnosti“ implementira zahtjeve saveznog državnog obrazovnog standarda visokog stručnog obrazovanja na smjeru obuke 090301.65 „Računarska sigurnost“.

cilj izučavanje discipline „Osnove informacione bezbednosti“ ima za cilj upoznavanje studenata sa osnovama informacione bezbednosti. Proučavaju se informacijske prijetnje, njihova neutralizacija, pitanja organizovanja mjera zaštite informacionih resursa, regulatorni dokumenti koji regulišu informatičku djelatnost, kriptografija i druga pitanja vezana za osiguranje sigurnosti računarskih mreža.

Zadaci discipline su:

    Izjava o glavnim odredbama Doktrine informacione sigurnosti Ruske Federacije.

    Davanje znanja o osnovama integrisanog sistema bezbednosti informacija;

    Davanje znanja o osnovama organizacione i pravne podrške za zaštitu informacija.

    Formiranje osnove za dalje samostalno proučavanje pitanja obezbeđenja računarske i informacione bezbednosti

Tako je disciplina „Osnovi informacione bezbednosti“ sastavni deo stručnog usavršavanja iz oblasti studija 090301 „Računarska bezbednost“. Zajedno sa drugim disciplinama ciklusa stručnih disciplina, izučavanje ove discipline ima za cilj formiranje specijaliste, a posebno razvijanje takvih kvaliteta, kako:

    strogost u prosudbi

    kreativno razmišljanje,

    organizacija i učinak

    disciplina,

    nezavisnost i odgovornost.

1.2. Mjesto discipline u strukturi OOP-a:

Disciplina pripada ciklusu humanitarnih, društvenih i

ekonomske discipline.

Znanja stečena na izučavanju discipline "Osnovi informacione sigurnosti" koriste se u izučavanju disciplina

revizija informacione sigurnosti,

Wireless Security

Sigurnost virtuelizacije

1.3. Uslovi za rezultate savladavanja discipline:

Proces izučavanja discipline usmjeren je na formiranje sljedećih kompetencija:

Opće kulturne kompetencije (OK):

    sposobnost da postupaju u skladu sa Ustavom Ruske Federacije, da ispunjavaju svoju građansku i profesionalnu dužnost, rukovodeći se principima zakonitosti i patriotizma (OK-1);

    sposobnost da obavljaju svoje aktivnosti u različitim sferama javnog života, uzimajući u obzir moralne i pravne norme prihvaćene u društvu, da poštuju principe profesionalne etike (OK-2);

Profesionalne kompetencije (PC):

    sposobnost korištenja osnovnih metoda zaštite proizvodnog osoblja i stanovništva od mogućih posljedica nesreća, katastrofa, prirodnih katastrofa (PC-6);

    sposobnost korištenja programskih jezika i sistema, alata za rješavanje različitih stručnih, istraživačkih i primijenjenih zadataka (PC-9);

Kao rezultat izučavanja discipline, student mora:

znati:

    izvori prijetnji sigurnosti informacija;

    metode za procjenu ranjivosti informacija;

    metode kreiranja, organizacije i održavanja funkcionisanja sistema kompleksne zaštite informacija;

    metode sprječavanja otkrivanja povjerljivih informacija;

    vrste i znakovi kompjuterskog kriminala

biti u mogućnosti da:

    traženje potrebnih regulatornih pravnih akata i informacionih pravnih normi u sistemu važećeg zakonodavstva, uključujući i uz pomoć pravnih informacionih sistema;

    primjenjivati ​​postojeći pravni okvir u oblasti informacione sigurnosti;

    izrađuje nacrte propisa, uputstava i drugih organizacionih i administrativnih akata kojima se reguliše rad na zaštiti informacija.

    Struktura i složenost discipline.

Tabela 1.

Vrsta zanimanja

Semestar

Opšti intenzitet rada

Auditorne lekcije

Radionice

Samostalan rad

Vrsta završne kontrole

    Tematski plan.

Tabela 2.

Tema

sedmicama semestra

Vrste obrazovno-vaspitnog rada i samostalnog rada, po satu.

Ukupno sati po temi

Od toga interaktivni

Ukupno bodova

Predavanja

Radionice

Samostalan rad

Modul 1

informacijske prijetnje.

Kompjuterski virusi.

Ukupno

Modul 2

Ukupno

Modul 3

Ukupno

Ukupno (sati, bodovi) po semestru:

Od toga interaktivni

Tabela 3

Vrste i oblici alata za vrednovanje tokom tekućeg perioda kontrole

usmeno ispitivanje

Pisani radovi

Informacioni sistemi i tehnologije

Drugi oblici kontrole

Ukupno bodova

kolokvijumi

intervju

odgovor na seminar

test

Kućni test

Računski rad na računaru

Modul 1

Ukupno

Modul 2

Ukupno

Modul 3

Ukupno

Ukupno

Tabela 4

Planiranje samostalnog rada studenata

Moduli i teme

Vrste SRS

Sedmica semestra

Glasnoća sata

Broj bodova

Obavezno

dodatno

Modul 1

informacijske prijetnje.

Zapisivanje gradiva na predavanjima., priprema za izvještaj

Kompjuterski virusi.

Pravljenje beleški tokom predavanja. priprema za odgovor na kolokvijumu.

Rad sa edukativnom literaturom

Ukupan modul 1:

Modul 2

Pravna regulativa zaštite informacija

Zapisivanje gradiva na predavanjima, priprema za referat

Rad sa edukativnom literaturom

Organizacione mjere za osiguranje informacione sigurnosti računarskih sistema

Pravljenje bilješki na predavanjima, pripremanje odgovora na kolokvijumu, pripremanje referata

Rad sa obrazovnom literaturom, izvođenje računskih radova na računaru

Ukupan modul 2:

Modul 3

Zaštita podataka kriptografskim metodama

Rad sa edukativnom literaturom, izrada domaćih zadataka

Politika sigurnosti informacija

Pravljenje beleški tokom predavanja. Raditi domaći, pripremati se za odgovor na seminaru i za intervju.

Rad sa obrazovnom literaturom, izvođenje računskih radova na računaru

Tipični daljinski napadi koji koriste ranjivosti u mrežnim protokolima.

Pravljenje beleški tokom predavanja. Izvođenje kontrolnih radova, priprema za odgovor na kolokvijumu.

Rad sa edukativnom literaturom, izrada izvještaja.

Ukupan modul 3:

UKUPNO:

    Sekcije discipline i interdisciplinarne veze sa predviđenim (naknadnim) disciplinama

Predmeti discipline neophodni za izučavanje predviđenih (naknadnih) disciplina

Naziv predviđenih (naknadnih) disciplina

Upravljanje sigurnošću informacija

Revizija sigurnosti informacija

Sigurnost virtuelizacije

Sigurnost operativnog sistema

Zaštita povjerljivih informacija

Zaštita ličnih podataka u ISPD-u

Sigurne informacione mreže

Organizaciona i pravna podrška informacione bezbednosti

Tema 1. Informacijske prijetnje. Koncept informacijskih prijetnji. Koncept informacije. informacionim ratovima. Proučavaju se glavne definicije informacija, njihove vrijednosti, informacijske prijetnje. Prijetnje sigurnosti informacija R.F. Doktrina informacione sigurnosti. Razmatraju se pitanja izgradnje informacijske strukture u Ruskoj Federaciji, različiti problemi koji se javljaju u vezi sa ovim procesom, učešće Ruske Federacije u međunarodnoj razmjeni informacija. Vrste protivnika. Hakeri. Proučava se socio-psihološki portret narušitelja informacione sigurnosti, njegove mogućnosti i metode djelovanja. Vrste mogućih povreda informacionog sistema. Opšta klasifikacija informacijskih prijetnji. Proučavaju se kršenja IS-a, uvodi se klasifikacija prijetnji IS-a, razmatraju mogući subjekti i objekti pristupa IS-u, prijetnje implementirane na nivou lokalnog (izolovanog) računarskog sistema. Uzroci ranjivosti računarske mreže.

Tema 2. Računarski virusi. Proučavaju se zlonamjerni programi, povijest njihovog razvoja, odgovornost za stvaranje i distribuciju, vrste, principi rada virusa, demaskirajući znakovi.

Tema 3. Pravna regulativa zaštite informacija (analiza članova Krivičnog zakonika, drugih propisa). IS standardi Normativni dokumenti koji regulišu informatičku djelatnost u Ruskoj Federaciji i svijetu. Standardi sigurnosti informacija

Tema 4. Organizacione mjere za osiguranje informacione sigurnosti računarskih sistema. Uloga zadatka i odgovornosti administratora sigurnosti, definisanje pristupa upravljanju rizicima, strukturiranje protumjera, postupak sertifikacije za usklađenost sa standardima informacione sigurnosti

Tema 5. Zaštita podataka kriptografskim metodama. Metode i algoritmi šifriranja, zahtjevi za šifriranje, najčešći fontovi

Tema 6. Politika sigurnosti informacija. Modeli zaštite informacija u CS Bezbednosna politika i njene glavne komponente, modeli zaštite informacija u računarskim sistemima, tehnologije zaštite i razgraničenja pristupa informacijama.

Tema 7. Napadi na ARP protokol, ICMP protokol, DNS protokol, TCP protokol, vrste napada.

    Seminari.

Tema 1. Zaštita podataka kriptografskim metodama.

 Metode i algoritmi šifriranja.

Pisanje najčešćih fontova.

Tema 2. Politika sigurnosti informacija.

 Modeli sigurnosti informacija u CS

 Sigurnosna politika i njene glavne komponente,

 Modeli informacione sigurnosti u računarskim sistemima,

 Tehnologije zaštite i diferencijacije pristupa informacijama.

 Uzroci, vrste, kanali curenja i izobličenja informacija

Tema 3. Tipični daljinski napadi koji koriste ranjivosti u mrežnim protokolima.

  • Daljinski napadi na ARP protokol,

  • Daljinski napadi na ICMP - protokol

  • Daljinski napadi na DNS - protokol,

  • Daljinski napadi na TCP - protokol.

    Obrazovno-metodička podrška samostalnom radu studenata. Alati za evaluaciju za tekuće praćenje napretka, srednja sertifikacija na osnovu rezultata savladavanja discipline (modula).

Provjera kvaliteta pripreme tokom semestra podrazumijeva sljedeće vrste međukontrole:

a) sprovođenje usmenih teorijskih anketa (kolokvijuma), po jedan u svakom modulu obuke;

b) priprema izvještaja od strane studenta.

c) izvođenje kontrolnog rada na teorijskom kursu

Tekuća i posredna kontrola razvoja i usvajanja gradiva discipline vrši se u okviru sistema ocjenjivanja (100 bodova).

Okvirne teme izvještaja:

  1. Utvrđivanje politike sigurnosti informacija (Identifikacija korištenih smjernica i standarda. Određivanje pristupa upravljanju rizicima).

  2. Određivanje granica upravljanja sigurnošću informacija (Opis postojeće AS strukture. Postavljanje CVT objekata i prateće infrastrukture)

  3. Tipični daljinski napadi koji koriste ranjivosti u mrežnim protokolima. Klasifikacija daljinskih napada.

Pitanja za ofset

  1. Koncept informacijskih prijetnji.

  2. informacionim ratovima.

  3. Informacijske prijetnje sigurnosti Ruske Federacije. Doktrina informacione sigurnosti Ruske Federacije.

  4. Vrste protivnika. Hakeri.

  5. Kompjuterski virusi. Priča. Definicija prema Krivičnom zakonu Ruske Federacije.

  6. Vrste, principi djelovanja virusa, demaskirajući znakovi.

  7. Vrste mogućih povreda informacionog sistema. Opća klasifikacija informacijskih prijetnji.

  8. Prijetnje sigurnosnim resursima računara. Prijetnje implementirane na nivou lokalnog kompjuterskog sistema. Ljudski faktor.

  9. Prijetnje kompjuterskim informacijama implementirane na hardverskom nivou.

  10. Daljinski napadi na računarske sisteme. Uzroci ranjivosti računarske mreže.

  11. Pravna regulativa zaštite informacija.

  12. Uloga, zadaci i odgovornosti CS sigurnosnog administratora.

  13. Zaštita podataka kriptografskim metodama. metode šifriranja.

  14. Zaštita podataka kriptografskim metodama. algoritmi za šifrovanje.

  15. zahtjevi za šifriranje. Poređenje DES-a i GOST-a 28147-89

  16. Tipični daljinski napadi koji koriste ranjivosti u mrežnim protokolima. Klasifikacija daljinskih napada.

  17. Sigurnosna politika i njene komponente.

  18. Modeli sigurnosti informacija u CS.

  19. Tehnologije zaštite i kontrole pristupa.

  20. IS standardi.

  1. Obrazovne tehnologije

Predviđena je kombinacija tradicionalnih vidova edukativnih aktivnosti, kao što su bilježenje predavanja i praćenje usvajanja teoretskog materijala u obliku kolokvijuma, odgovori na seminarima, pripremanje izvještaja, izvođenje testova u učionici, te interaktivne tehnologije kao što su intervjui, izvođenje i razmatranje izvještaja i proračuna.

Priprema i odbrana referata studenata o temama koje nisu obuhvaćene planom predavanja omogućava studentima da prošire svoje naučne vidike, unaprede svoje veštine u radu sa nastavnom i naučnom domaćom i stranom literaturom, razviju jezičke veštine, unaprede matematičku pripremu, ojačaju interdisciplinarne veze, unaprediti veštine programiranja, razviti veštine sistematizacije i slobodnog predstavljanja materijala publici na zadatu temu

9. Književnost

9.1. Glavna literatura

    Rastorguev S.P. Osnovi informacione sigurnosti: udžbenik. dodatak za studente. univerziteti, obrazovanje prema posebnom „Kompjuterska bezbednost“, „Integrisana informaciona bezbednost automatskih sistema“ i „Informaciona bezbednost telekomunikacionih sistema“ / S. P. Rastorguev. -M.: Akademija, 2007.-192 str.

    Osnove informacione sigurnosti: udžbenik. dodatak za studente. univerziteti / komp. E. B. Belov. -M.: Hotline - Telekom, 2006.-544 s

    V.G. Olifer, N.A. Olifer Računarske mreže Principi, tehnologije, protokoli - Sankt Peterburg: St. Petersburg, 2001. - 672 str.

    Yarochkin V.I. Sigurnost informacija.- M.: Akademski projekat, 2003.-639 str.

    Galatenko V.A. Osnovi informacione bezbednosti: kurs predavanja - M.: Internet univerzitet informacionih tehnologija, 2003. - 239 str.

9.2. dodatnu literaturu

    Ufimtsev Yu.S. et al Metodologija informacione sigurnosti. - M.: Ispit, 2004. - 543 str.

    INFORMACIJSKA SIGURNOST Tema 1. Koncept ...