
Информационная безопасность и защита информации.
Общая проблема информационной безопасности информационных систем; защита информации при реализации информационных процессов (ввод, вывод, передача, обработка, накопление, хранение); организационное обеспечение информационной безопасности; защита информации от несанкционированного доступа; математические и методические средства защиты; компьютерные средства реализации защиты в информационных системах; программа информационной безопасности России и пути ее реализации
Идентификация параметров персонального компьютера.
Классификация методов анализа безопасности программного обеспечения.
Классы защищенности автоматизированных систем согласно требованиям Гостехкомиссии РФ.
Количественная оценка стойкости парольных систем.
Компьютерные вирусы. Классификация. Примеры схем внедрения.
Контрольно-испытательные методы анализа безопасности ПО.
Логико-аналитические методы анализа безопасности ПО.
Модель специальной программной закладки.
Несанкционированный доступ к информации (НСД). Идентификация, аутентификация, пароль пользователя, понятие парольной системы.
Нормативно-правовое обеспечение защиты информации. Основные нормативно-правовые акты, принятые в России и за рубежом.
Основные методы реализации угроз информационной безопасности.
Основные положения и классы защищенности «Оранжевой книги» МО США.
Основные требования к выбору паролей.
Понятие информации, безопасности информации. Конфиденциальная информация. Степени секретности. Понятие компьютерной системы.
Понятие разрушающего программного средства. Программная закладка. Классификация.
Предварительное и динамическое шифрование информации.
Руководящие документы Гостехкомиссии РФ. Состав. Основные положения.
Способы распространения программного обеспечения.
Сравнение методов анализа безопасности ПО.
Средства криптографической защиты информации (СКЗИ). Особенности функционирования.
Структура системы технической защиты от несанкционированного копирования.
Структура файлового нерезидентного вируса.
Структура файлового резидентного вируса.
Требования к СКЗИ.
Угрозы безопасности информации. Классификация.
Характеристика систем защиты от несанкционированного копирования встроенного и пристыковочного типов.
Литература.
Девятин П.Н. и др. Теоретические основы компьютерной безопасности. –М.:Радио и связь, 2000
Завгородний В.И. Комплексная защита информации в компьютерных системах. – М.:МО РФ, 1999 – 1 экз. в библ.
Мафтик С. Механизмы защиты в сетях ЭВМ: Пер. с англ. – М.: Мир, 1993
Петраков А.В. Основы практической защиты информации – М.: Радио и связь, 2000
Программно-аппаратные средства обеспечения информационной безопасности. Защита программ и данных/ П.Ю. Белкин и др. – М.: Радио и связь, 1999
Программно-аппаратные средства обеспечения информационной безопасности. Защита в операционных системах/ В.Г. Проскурин и др. – М.: Радио и связь, 2000.