- •1. Цели и задачи дисциплины
- •График выполнения и содержание лабораторных работ
- •Лабораторные работы лабораторная работа №1 Тема: Криптографическая защита информации (2/4ч)
- •I. Подготовка к выполнению лабораторной работы:
- •II. Теоретическая часть
- •Криптографическая защита информации
- •2. Криптографическое преобразование информации
- •3. Криптография
- •4. Криптографические средства защиты
- •5. Квантовая криптография
- •6. Средство криптографической защиты информации
- •Наиболее известные криптосистемы
- •1. Классификация криптосистемы
- •2. Практическое применение стандартов
- •2.3. Системы потокового шифрования
- •2.4. Гост 28147-89 - отечественный стандарт шифрования данных
- •III. Правила выполнения заданий:
- •IV. Задания:
- •Дополнительная литература:
- •Лабораторная работа №2
- •I. Подготовка к выполнению лабораторной работы:
- •II. Теоретическая часть Шифрование
- •Кодирование и шифрование
- •Алгоритмы шифрования
- •Шифр простой подстановки
- •Шифры перестановки
- •Шифрующие таблицы
- •4. Система шифрования Вижинера
- •5. Одноразовая система шифрования
- •6. Методы шифрования с симметричным ключом Методы замены
- •Зашифрование
- •Расшифрование
- •Методы перестановки
- •IV. Задания:
- •Дополнительная литература:
- •Лабораторная работа №3 Тема: Методы антивирусной защиты информации. Основные классы антивирусных программ.
- •I. Подготовка к выполнению лабораторной работы:
- •II. Теоретическая часть Основные классы антивирусных программ
- •Требования к антивирусной защите Требования к структуре системы
- •Функциональные требования
- •Общие требования
- •Общая структура антивирусной защиты
- •III. Правила выполнения заданий:
- •IV. Задания:
- •Установка седьмой версии"Антивируса Касперского"
- •Дополнительные информационные ресурсы:
- •Лабораторная работа №4 Тема: Проблемы защиты информации в Интернет. Работа по защите информации в Internet.
- •II. Теоретическая часть Защита информации в Интернет
- •1. Проблемы защиты информации
- •2. Информационная безопасность в Intranet
- •Процедурные меры
- •Управление доступом путем фильтрации информации
- •III . Правила выполнения заданий:
- •IV. Задания:
- •Дополнительная литература:
- •Лабораторная работа №5 Тема: Информационное право. Работа с фз «Об информации, информатизации и защите информации».
- •II. Теоретическая часть Информационное право
- •1. Самостоятельный предмет правового регулирования;
- •2. Методы информационного права;
- •Предмет информационного права
- •Методы информационного права
- •Федеральный закон "Об информации, информатизации и защите информации"
- •1. Общие положения
- •2. Информационные ресурсы
- •3. Пользование информационными ресурсами
- •4. Информатизация, информационные системы, технологии и средства их обеспечения
- •5. Защита информации и прав субъектов в области информационных процессов и информатизации
- •III. Правила выполнения заданий:
- •IV. Задания:
- •Лабораторная работа №6
- •I. Подготовка к выполнению лабораторной работы:
- •II. Теоретическая часть Основные положения законодательства Российской Федерации в области интеллектуальной собственности Новое законодательство в области интеллектуальной собственности
- •Понятие права интеллектуальной собственности
- •Нарушение прав интеллектуальной собственности
- •Территория и сроки действия прав на интеллектуальную собственность
- •Объекты интеллектуальной собственности
- •Правовая охрана объектов интеллектуальной собственности
- •Авторское вознаграждение за использование объектов интеллектуальной собственности
- •Основные нормативные акты, регламентирующие правоотношения в области интеллектуальной деятельности
- •Нормативные акты Минобразования рф, регламентирующие деятельность в области интеллектуальной собственности
- •Работа с фз «Об авторском праве и смежных правах»
- •Патентное право
- •Патентообладатели
- •Патентное ведомство
- •III. Правила выполнения заданий:
- •IV. Задания:
- •Лабораторная работа №7
- •II. Теоретическая часть
- •Глава 1. Общие положения
- •Глава 2. Авторские права
- •Глава 3. Использование программ для эвм и баз данных
- •Глава 4. Защита прав
- •III. Правила выполнения заданий:
- •IV. Задания:
- •Лабораторная работа №8
- •I. Подготовка к выполнению лабораторной работы:
- •II. Теоретическая часть Применение ис
- •Правовое регулирование в области топологии интегральных микросхем
- •Фз «о правовой охране топологий интегральных микросхем»
- •III. Правила выполнения заданий:
- •IV. Задания:
- •Литература
- •Приложения
- •Тесты Вариант 1
- •Вариант 2
- •Вариант 3
- •Ключи верных ответов:
ПОЯСНИТЕЛЬНАЯ ЗАПИСКА
Лабораторный практикум предназначен для студентов 3 курса по специальностям: 230105-51 «Программное обеспечение ВТ и АС» для реализации государственных требований к минимуму содержания и уровню подготовки выпускников ГОС СПО, утвержденного МО РФ от 08.02.2002г. (рег. № 04-2203-Б), также 23010651 «Техническое обслуживание средств вычислительной техники и компьютерных сетей», (базовый уровень среднего профессионального образования) ГОС СПО, утвержденного МО РФ от 15.07.2003г. (рег. № 04-2204-Б), 230111 «Компьютерные сети», 230113 «Компьютерные системы и комплексы», 230115 «Программирование в компьютерных системах», 230401 «Информационные системы (по отраслям)», 090305 «Информационная безопасность автоматизированных систем» для реализации требований к результатам освоения основной профессиональной образовательной программы ФГОС СПО (стандартов 3-го поколения).
Основное внимание уделяется формированию понятийного аппарата по основам информационной безопасности, правовым аспектам защиты информационных технологий, организационно- правовому обеспечению информационной безопасности, также формированию практических навыков защиты информации. Лабораторные занятия проводятся вслед за лекциями, дающими теоретические основы их выполнения. На лабораторных занятиях применяются практические методы обучения: упражнения, работы с нормативно - правовой документацией, решение ситуационных задач.
Лабораторный практикум включает теоретические материалы по отдельным темам курса, практические задания, контрольные вопросы, а также методические рекомендации к выполнению практических заданий. Лабораторная работа включает выполнение заданий по изученным темам. На выполнение каждой лабораторной работы уделяется по 2-22 часов. В отчете по выполненной лабораторной работе студент должен показать план работы, анализ материалов по содержанию темы, ответить на вопросы по темам, выполнить практические задания. Отчет оформляется в соответствии с указанными требованиями. Студент должен выполнить лабораторную работу во время занятия и сдать преподавателю после выполнения работы.
В общем объеме дисциплины лабораторная работа студентов составляет 20 (40) часов.
При выполнении работ следует придерживаться следующих правил (если иные требования не указаны в рекомендациях):
На титульном листе каждой ЛР указать инициалы, специальность, курс, группу, номер лабораторной работы.
Работу оформить в виде отчета.
Основное содержание отчета состоит из двух частей: содержание выполненного задания и ответов на вопросы.
В конце работы указывается список использованной литературы.
Сохранить результаты (файлы) выполненных работ в электронном виде и представить преподавателю для защиты;
После проверки ЛР студент должен исправить все недочеты и ошибки и вернуть работу на повторную проверку.
Пособие предназначено для студентов, преподавателей ССУЗов, ВУЗов, а также может быть полезным для тех, кто изучает информационную безопасность самостоятельно.
1. Цели и задачи дисциплины
В соответствии с государственными требованиями ГОС СПО к минимуму содержания и уровню подготовки выпускников по специальности 23010551 «Программное обеспечение вычислительной техники и автоматизированных систем» (базовый уровень среднего профессионального образования), утвержденного Министерством образования РФ от 08 февраля 2002 г., по циклу «Специальные дисциплины» СД.О6: «Информационная безопасность», основная образовательная цель дисциплины:
- создать у студента фундамент знаний и умений по информационной безопасности, который способен в дальнейшем обеспечить успешное применение методов и средств защиты информации, самих информационных технологий в процессе освоения дисциплин направления, а также в профессиональной деятельности по специальности.
Основная образовательная цель дисциплины ДФ.00.03: «Информационная безопасность» по специальностям 23010651 «Техническое обслуживание средств вычислительной техники и компьютерных сетей», 230111 «Компьютерные сети», 230113 «Компьютерные системы и комплексы», 230115 «Программирование в компьютерных системах», 230401 «Информационные системы (по отраслям)» соответствует данной цели.
Студент после изучения дисциплины должен:
иметь представление:
о многообразии инструментальных и прикладных программных средств, проблемах и перспективах развития программного (антивирусного) обеспечения;
знать:
методы и приемы программной защиты информации;
уметь:
осуществлять программную защиту информации.
По специальности 090305 «Информационная безопасность автоматизированных систем» по дисциплине «Основы информационной безопасности» в соответствии с ФГОС СПО в результате изучения обязательной части цикла обучающийся по общепрофессиональным дисциплинам должен:
уметь:
классифицировать конфиденциальную информацию по видам тайны и степеням конфиденциальности;
применять основные правила и документы системы сертификации Российской Федерации;
классифицировать основные угрозы безопасности информации;
выбирать и применять методы и средства защиты информации;
знать:
сущность и понятие информационной безопасности, характеристику ее составляющих;
место информационной безопасности в системе национальной безопасности страны;
источники угроз информационной безопасности и меры по их предотвращению;
жизненные циклы конфиденциальной информации в процессе ее создания, обработки, передачи и т.д.
современные виды, средства и способы защиты информации, состав комплексных систем защиты информации.
График выполнения и содержание лабораторных работ
Таблица 1
№ |
Номер раздела, дисц. |
Тема лабораторных занятий |
Кол-во час. |
Литерат ура |
Вид контроля |
1. |
Раздел 4
|
Криптографическая защита информации. Преобразование информации. |
2 (4) |
1-3, 10,11,12, 14,15 |
Устный контроль: индивид. опрос |
2 |
Раздел 4
|
Кодирование и шифрование. Виды шифрования: шифр простой подстановки; шифр перестановки (транспозиции) с фиксированным d; шифр Вижинера; шифрование с помощью датчика случайных чисел (ПСЧ) и др. |
6, 22 |
1-3, 10,11,12, 14,15,30 |
Устный контроль: индивид. опрос. |
3 |
Раздел 4
|
Методы антивирусной защиты информации. Основные классы антивирусных программ. Перспективные методы антивирусной защиты. |
2 (2) |
1-3, 11,12.14. 15 |
Устный контроль: индивид. опрос. |
4 |
Раздел 5
|
Проблемы защиты информации в Интернет. Работа по защите информации в Интернет. |
2 (4) |
1-3, 14,15, 21-23,27 |
Устный контроль: фронтальн. опрос. |
5 |
Раздел 6
|
Информационное право. Работа с ФЗ «Об информации, информатизации и защите информации». |
2 (2) |
6,9,27,35 |
Устный контроль: индивид. опрос. |
6 |
Раздел 6
|
Законодательство в области интеллектуальной собственности. Авторское право. Работа с ФЗ «Об авторском праве и смежных правах». Патентное право. Работа с ФЗ «Патентный закон». |
2 (2) |
13,16,36, 37 |
Устный контроль: фронтальн. опрос. |
7 |
Раздел 6
|
Правовая защита программ и информационных технологий. Работа с ФЗ « О правовой охране программ для электронных вычислительных машин и баз данных». |
2 (2) |
32 |
Устный контроль: индивид. опрос. |
8 |
Раздел 6
|
Работа с ФЗ «О правовой охране топологий интегральных микросхем». |
2 (2) |
31 |
Устный контроль: индивид. опрос. |
|
|
ВСЕГО: |
20, 40 |
|
|
Примечание: В скобках указано количество часов по специальности 23010651 «Техническое обслуживание средств вычислительной техники и компьютерных сетей», а без скобок – по специальностям 23010551 «Программное обеспечение вычислительной техники и автоматизированных систем», 230111 «Компьютерные сети», 230113 «Компьютерные системы и комплексы», 230115 «Программирование в компьютерных системах», «Информационные системы (по отраслям)», 090305 «Информационная безопасность автоматизированных систем».