Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационная безопасность и защита информации...doc
Скачиваний:
12
Добавлен:
08.11.2019
Размер:
175.62 Кб
Скачать

Раздел I. Уязвимость информации, обрабатываемой в автоматизированных системах.

  1. Угрозы информационной безопасности.

  2. Принципы системной классификации угроз безопасности информации.

  3. Внешние и внутренние нарушители информационной безопасности.

  4. Каналы несанкционированного получения информации.

  5. Понятие об информационном оружии.

Раздел 2. Защита информации от несанкционированного доступа

  1. Принципы защиты информации от несанкционированного доступа.

  2. Модели защиты информации.

  3. Идентификация и аутентификация пользователей.

  4. Основные способы аутентификации.

  5. Устройства аутентификации, их характеристики.

  6. Методы контроля доступа в современных автоматизированных системах.

Раздел 3. Криптографические методы защиты информации.

  1. Определение шифра и основные требования к нему.

  2. Понятие о совершенном шифре.

  3. Основные режимы работы в российском стандарте шифрования данных.

  4. Принципиальная схема организации секретной связи с использованием системы шифрования с открытым ключом.

  5. Принципиальная схема организации обмена документов, заверенных цифровой подписью.

  6. Требования, предъявляемые к хеш-функции, пригодной для вычисления цифровой подписи.

Раздел 4. Программы-вирусы и антивирусная защита.

  1. Определение компьютерного вируса.

  2. Структура компьютерного вируса.

  3. Фазы существования компьютерного вируса.

  4. Основные классы антивирусных средств.

  5. Правила работы с компьютером для предупреждения заражения вирусом.

  6. Перспективные методы защиты компьютеров от вирусов.

  7. механизмы внедрения вирусов.

  8. Комплексная стратегия защиты от вирусов.

Раздел 5. Защита информации от утечки информации по техническим каналам.

  1. Определение технического канала передачи информации.

  2. Классификация источников утечки информации.

  3. Основные и вспомогательные средства автоматизированных систем.

  4. Методы и средства контроля акустической информации.

  5. Методы контроля телефонной связи.

  6. Методы контроля информации средствами вычислительной техники.

  7. Способы предотвращения утечки информации по техническим каналам.

  8. Способы защиты информации в каналах связи.

  9. Методы и средства защиты информации от утечки о побочному электромагнитному каналу.

Раздел 6. Организационно-правовое обеспечение защиты информации.

  1. Три класса задач, решаемы организационно-правовым обеспечением защиты информации.

  2. Основные направления развития организационно-правового обеспечения защиты информации.

  3. Российские законодательные акты в области защиты информации.

  4. Основные подходы к разработке организационно-правового обеспечения защиты информации.

  5. Основные требования, предъявляемые к системе стандартизации в области защиты информации.

Раздел 7. Комплексная система защиты информации.

  1. Требования к концепции комплексной защиты информации.

  2. Основные концептуальные положения теории защиты информации.

  3. Функции защиты информации.

  4. Задачи защиты информации.

  5. Классификация средств защиты информации.

  6. Система защиты информации и требования к ней.

  7. Концепция управления системой защиты информации.

  8. Содержание методологии проектирования системы защиты информации.

  9. Содержание краткосрочного, среднесрочного и долгосрочного управления процессами защиты информации.

  10. Функции центров защиты информации.

  11. Требования к системе нормативно-правовых документов по защите информации.

ЛИТЕРАТУРА

Основная литература

  1. Белкин П.Ю. и др. Программно-аппаратные средства обеспечения информационной безопасности. Защита программ и данных. М.: Радио и связь, 2000.

  2. Проскурин В.Г., Крутов С.В., Мацкевич И.В. Программно-аппаратные средства обеспечения информационной безопасности. Защита в операционных системах. М.: Радио и связь., 2000.

  3. Спесивцев А.В. и др. Защита информации в персональных ЭВМ. М.: Радио и связь, 1994.

  4. Михайлов С.Ф., Петров В.А. Информационная безопасность. М.: МИФИ, 1995.

  5. Введение в криптографию./Под ред. В.Я.Ященко. М.: МЦНМО, 1998.

  6. Саломаа А. Криптография с открытым ключом. М.: мир, 1996.

  7. ГерасименкоВ.А., Малюк А.А. Основы защиты информации. М.: МИФИ, 1997.

Дополнительная литература.

  1. Мафтик С. Механизмы защиты в сетях ЭВМ. М.:Мир, 1993.

  2. Крылов В.В. Информационные компьютерные преступления. М.: Инфра, 1997.

  3. Шерухов Н.Г. Расследование неправомерного доступа к компьютерной информации. М.: ЩИТ-М, 1999.

  4. Грушо А.А. Теоретические основы защиты информации. М.: Мир, 1996.