Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМК 090303.65 Информационная безопасность.doc
Скачиваний:
13
Добавлен:
21.11.2019
Размер:
177.15 Кб
Скачать

Тема 1. Защита данных криптографическими методами.

 Методы и алгоритмы шифрования.

Написание наиболее распространенных шрифтов.

Тема 2. Политика информационной безопасности.

 Модели защиты информации в КС

 Политика безопасности и ее основные составляющие,

 Модели защиты информации в компьютерных системах,

 Технологии защиты и разграничения доступа к информации.

 Причины, виды, каналы утечки и искажения информации

Тема 3. Типовые удаленные атаки с использованием уязвимостей сетевых протоколов.

  • Удаленные атаки на ARP- протокол,

  • Удаленные атаки на ICMP – протокол,

  • Удаленные атаки на DNS – протокол,

  • Удаленные атаки на TCP – протокол.

  1. Учебно - методическое обеспечение самостоятельной работы студен-тов. Оценочные средства для текущего контроля успеваемости, про-межуточной аттестации по итогам освоения дисциплины (модуля).

Проверка качества подготовки в течение семестра предполагает следующие виды промежуточного контроля:

а) проведение устных теоретических опросов (коллоквиумов) по одному в каждом учебном модуле;

б) подготовка студентом доклада.

в) проведение контрольной работы по теоретическому курсу

Текущий и промежуточный контроль освоения и усвоения материала дисциплины осуществляется в рамках рейтинговой (100-бальной) системы оценок.

Примерные темы докладов:

  1. Правовое урегулирование защиты информации.

  2. Определение политики ИБ (Определение используемых руководящих документов и стандартов. Определение подходов к управлению рисками).

  3. Определение границ управления ИБ (Описание существующей структуры АС. Размещение средств CВТ и поддерживающей инфраструктуры)

  4. Роль, задачи и обязанности администратора безопасности КС.

  5. Защита данных криптографическими методами. Методы шифрования.

  6. Защита данных криптографическими методами. Алгоритмы шифрования.

  7. Требования к шифрам. Сравнение DES и ГОСТ 28147-89

  8. Типовые удаленные атаки с использованием уязвимостей сетевых протоколов. Классификация удаленных атак.

  9. Модели защиты информации в КС.

Вопросы к зачету

  1. Понятие информационных угроз.

  2. Информационные войны.

  3. Информационные угрозы безопасности РФ. Доктрина информационной безопасности РФ.

  4. Виды противников. Хакеры.

  5. Компьютерные вирусы. История. Определение по УК РФ.

  6. Виды, принципы действия вирусов, демаскирующие признаки.

  7. Виды возможных нарушений информационной системы. Общая классификация информационных угроз.

  8. Угрозы ресурсам компьютерной безопасности. Угрозы, реализуемые на уровне локальной компьютерной системы. Человеческий фактор.

  9. Угрозы компьютерной информации, реализуемые на аппаратном уровне.

  10. Удаленные атаки на компьютерные системы. Причины уязвимостей компьютерных сетей.

  11. Правовое урегулирование защиты информации.

  12. Роль, задачи и обязанности администратора безопасности КС.

  13. Защита данных криптографическими методами. Методы шифрования.

  14. Защита данных криптографическими методами. Алгоритмы шифрования.

  15. Требования к шифрам. Сравнение DES и ГОСТ 28147-89

  16. Типовые удаленные атаки с использованием уязвимостей сетевых протоколов. Классификация удаленных атак.

  17. Политика безопасности и ее составляющие.

  18. Модели защиты информации в КС.

  19. Технологии защиты и разграничения доступа.

  20. Стандарты ИБ.

  21. FAT

  1. Образовательные технологии

Предусмотрено сочетание традиционных видов учебной активности, таких как конспектирование лекций и контроль усвоения теоретического материала в виде коллоквиумов, ответов на семинарах, подготовки докладов, проведение аудиторных контрольных работ, так и интерактивных технологий, таких как собеседования, выполнение и обсуждение докладов и расчетных работ.

Подготовка и защита студентами докладов по темам, не входящим в план лекций, позволяет расширить научный кругозор студентов, повысить навык работы с учебной и научной отечественной и зарубежной литературой, развить языковые навыки, повысить математическую подготовку, укрепить междисциплинарные связи, повысить навык программирования, развить навык систематизировать и свободно излагать перед аудиторией материал по заданной теме