Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методуазания по ВКР2012.doc
Скачиваний:
17
Добавлен:
22.05.2015
Размер:
614.91 Кб
Скачать

Список использованных источников

  1. Доктрина информационной безопасности Российской Федерации. Утверждена Президентом Российской Федерации 9 сентября 2000 г. № ПР-1895.

  2. "Гражданский кодекс Российской Федерации (часть четвертая)" от 18.12.2006 № 230-ФЗ//"Российская газета", N 289, 22.12.2006,

  3. Руководящий документ Гостехкомиссии России. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации / Гостехкомиссия России. - М., 1992.

  4. Руководящий документ Гостехкомиссии России. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации / Гостехкомиссия России. - М., 1992.

  5. Руководящий документ Гостехкомиссии России. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требований по защите информации / Гостехкомиссия России. - М., 1992.

  6. Положение по аттестации объектов информатизации по требованиям безопасности информации / Гостехкомиссия России. - М., 1994.

  7. Методические указания по дипломному проектированию.– Краснодар: КВИ, 1999 г.

  8. Методические указания по выполнению дипломных проектов (работ) по специальности 075300, 075400,075500 / Сост. :В.И. Божич, Ю.А. Брюхомицкий, О.Б. Спиридонов, А.К. Шилов; Таганрогский гос. технолог. ун-т. – Таганрог: Изд-во ТРТУ, 2001. – 27 с.

  9. РД 50-34.698-90 Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на АС. Требования к содержанию документов. – М.: Изд-во стандартов, 1990. -40 с.;

10 РД 78. 36.003-2002 МВД России. Инженерно-техническая укрепленность. Технические средства охраны. Требования и нормы проектирования по защите объектов от преступных посягательств. ГУВО МВД России, 2002.-47с.

Приложение А

(справочное)

Тематика вкр студентов по специальностям

090103 – Организация и технология защиты информации

090104 – Комплексная защита объектов информации

090105 – Комплексное обеспечение информационной

безопасности автоматизированных систем

Темы ВКР по разработке промышленного изделия, программного продукта или комплекса технических средств защиты информации:

  1. Разработка политики безопасности предприятия (конкретной организации, учреждения).

  2. Разработка проекта защиты информации от утечки по виброаккустическому каналу (конкретной организации или предприятия).

  3. Разработка телевизионной системы наблюдения охраны объектов (конкретной организации или предприятия).

  4. Разработка плана защиты технических средств передачи, обработки и хранения конфиденциальной информации (конкретной организации или предприятия).

  5. Разработка проекта организационной и инженерно-технической защиты информации (конкретной организации или предприятия).

  6. Разработка системы контроля сетевых информационных потоков организации на базе IDS Snort.

  7. Разработка адаптивной системы маскировки локальной вычислительной сети организации от сканирования нарушителем из глобальной вычислительной сети.

  8. Разработка проекта защиты локальной вычислительной сети организации на базе межсетевого экрана IpChains при подключении к глобальной вычислительной сети.

Темы ВКР, представляющих собой научно-исследовательскую работу студента:

  1. Разработка концептуальной модели подсистемы защиты информации от НСД, инвариантной к стратегиям нарушителя.

  2. Разработка методического обеспечения для проведения анализа защищенности корпоративных информационных систем.

  3. Разработка методического обеспечения оценки качества предоставляемых услуг в сетях передачи данных для защищенных корпоративных информационных систем.

  4. Моделирование систем защиты информации на базе CASE-технологий.

  5. Методология построения системы защищенного электронного документооборота на базе технологии виртуальных частных сетей.

  6. Разработка методического обеспечения для проведения аттестации объектов информатизации по требованиям безопасности информации.

  7. Разработка критериев и показателей оценки качества предоставляемых услуг в сетях передачи данных для защищенных корпоративных информационных систем.

  8. Разработка модели угроз безопасности информации для защищенных корпоративных информационных систем на базе CASE-технологий.

  9. Нейросетевая обработка параметров сетевого трафика для обнаружения информационных атак по аномальной активности.

  10. Разработка методики формирования и контроля политики разграничения доступа к ресурсам предприятия (учреждения) при создании подсистемы защиты информации от несанкционированного доступа (НСД).

  11. Разработка методики инструментального контроля параметров каналов связи в сетях передачи данных для защищенных корпоративных информационных систем.

Приложение Б

(обязательное)