Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методичка по курсовому проектированию ОИБ.doc
Скачиваний:
12
Добавлен:
25.11.2019
Размер:
273.41 Кб
Скачать

17

СЕВАСТОПОЛЬСКИЙ НАЦИОНАЛЬНЫЙ УНИВЕРСИТЕТ

ЯДЕРНОЙ ЭНЕРГИИ И ПРОМЫШЛЕННОСТИ

Кафедра: Информационной безопасности

Шахайда В.М.

Методическое пособие

по

Курсовому проектированию

дисциплина «Основы информационной безопасности»

Правила разработки, построения, изложение и оформление модели угроз для объектов информационной деятельности

для студентов специальности 6.160100 «Административный менеджмент в сфере обращения документов с ограниченным доступом»

г.Севастополь

2009 год

В методическом пособии изложены общие требования к разработке, построению, изложению и оформлению курсового проекта по изучению технических каналов утечки информации, которые могут быть реализованы на объектах информационной деятельности.

Обозначения и сокращения

В этом НД ТЗИ используются термины и определения, которые отвечают установленным ДСТУ 3396.2 и НД ТЗИ 1.1-004, а также такие обозначения и сокращения:

АС - автоматизированная система;

АТС - автоматическая телефонная станция;

ВЧ - высокая частота;

ВТСС - вспомогательные технические средства и системы;

ИсОД - информация с ограниченным доступом, который содержит сведения, отнесенные законодательством Украины к государственной тайне, а также конфиденциальная информация, что является собственностью государства;

СТР - средство технической разведки;

КЗ - контролируемая зона;

ЛСАР - лазерное средство акустической разведки;

МУ - модель угроз для информации;

МНД - микрофон направленного действия;

НД ТЗИ - нормативный документ системы технической защиты информации;

НСД - несанкционированный доступ;

ОИД - объект информационной деятельности;

ОТС - основные технические средства;

ПЭМИН - побочные электромагнитные излучения и наводки;

ТР - техническая разведка;

ТКУИ - технический канал утечки информации;

ТЗИ - техническая защита информации;

ТСОИ - технические средства обработки информации.

Курсовой проект Содержание Цель и задачи курсового проекта

Курсовой проект по дисциплине «Основы информационной безопасности» выполняется на 5 семестре 3 года обучения и является логическим итогом изучения блока вопросов касающихся изучения возможных каналов утечки информации на объектах информационной деятельности.

Целью курсового проекта является систематизация, закрепление тематических и практических знаний по специальности и применение их при решении конкретных инженерных задач.

Достижение данной цели обеспечивается последовательным решением следующих задач:

  1. Выбор темы курсового проекта.

  2. Составление индивидуального календарного плана работы.

  3. Написание пояснительной записки и оформление чертежей (плакатов).

  4. Подготовка выступления по работе.

Руководителями курсовых проектов назначаются, как правило, ведущие преподаватели выпускающей кафедры или другие профессора и доценты института. Как исключение, руководителями курсовых проектов могут назначаться высококвалифицированные специалисты с предприятий, научно-исследовательских институтов, государственных административных учреждений. Кандидатуры руководителей и темы курсовых проектов обсуждаются на заседании выпускающей кафедры, после чего утверждаются приказом заведующего кафедрой.

Выбор темы курсового проекта

В процессе выполнения курсового проекта студент должен проявить знания в следующих областях:

  1. Высшей и дискретной математике.

  2. Основам информационной безопасности;

  3. Пакетов стандартных и прикладных программных продуктов.

  4. Теории вероятностей и математическим методом оптимизации и исследование операций.

  5. Алгоритмических языков и программировании.

  6. Создание баз данных и знаний и системному анализу.

  7. Схемотехники и организации компьютерных сетей.

  8. Компьютерной графике и геоинформатике.

  9. Проектирование компьютерных информационных систем.

В процессе обучения в институте и особенно на стадии выполнения курсового проекта студент должен выработать необходимые навыки работы в области защиты информации. Прект выполняется на основе теоретических знаний студента и его практических навыков, полученных в результате обучения.

Главное требование к курсовому проекту состоит в том, что он должна решать конкретную инженерно-техническую задачу путём создания модели угроз для реального объекта информационной деятельности. Это позволяет самостоятельно произвести анализ исходных материалов, обобщить их, сформулировать задачу и определить порядок её решения.