Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМК_Киоки.doc
Скачиваний:
5
Добавлен:
01.05.2025
Размер:
2.08 Mб
Скачать

Раздел 1. Коммерческие информационные системы (кис).

    1. Определение КИС. Предмет и объект защиты.

    2. Методы обеспечения информационной безопасности КИС.

    3. Политика информационной безопасности КИС. Концепция национальной безопасности.

Раздел 2. Защита коммерческих информационных систем

2.1. Сети электронной коммерции

2.2. Атаки на сети электронной коммерции

2.2.1 Снифферыпакетов

2.2.2. IP-спуффинг

2.2.3. Отказ в обслуживании

2.2.4. Парольные атаки

2.2.5. Атаки типа «Man in the middle»

2.2.6. Атаки на уровне приложений

2.2.7.Сетевая разведка

2.2.8. Злоупотребление доверием

2.2.9. Переадресация портов

2.2.10. Несанкционированный доступ

2.2.11. Борьба свирусами

2.3. Протоколы безопасности

2.4 Програмно-аппаратные средства обеспечения безопасности

Раздел 3. Введение в криптографию. Симметричные криптосистемы

Четвертый раздел. Асимметричные криптосистемы.

Задания лабораторного практикума не привязаны к конкретному оборудованию, могут выполняться в компьютерных классах. Содержание лабораторных работ основано на материалах конкретных лекций, предполегеет разработку на языке Microsoft Visual С++ 6.0 программ по ключевым алгоритмам криптозащиты. Задания по лабораторным работам индивидуальны.

Лабораторная работа №1

Защита электронных платежей в ЭИС

Лабораторная работа №2

Алгоритм Цезаря. Скремблеры

Лабораторная работа №3

Сеть Фейстеля.

Лабораторная работа №4

Алгоритм DES. Часть 1

Лабораторная работа №5

Алгоритм DES. Часть 2

Лабораторная работа №6

Генерация больших простых чисел

Лабораторная работа №: 7

Алгоритм RSA. Часть 1

Лабораторная работа №: 8

Алгоритм RSA. Часть 2

Задания по КСР представлюют собой перечень индивидуальных заданий по актуальным задачам в сфере защиты коммерческой информации и криптографии. Задания охватывают все разделы учебной программы, обеспечены электронными литературными источниками и направлены на формирование у студента под управлением преподавателя личностных иформационно-коммуникативных способностей.

При разработке УМК использовались как основополагающие работы в области криптографии и защиты информации, так и современные источники, перечень которых приведен в заключительном разделе УМК.

УЧЕБНАЯ ПРОГРАММА ДИСЦИПЛИНЫ «КРИПТОГРАФИЯ И ОСНОВЫ ЗАЩИТЫ КОММЕРЧЕСКОЙ ИНФОРМАЦИИ»

1. Пояснительная записка

Учебная программа по дисциплине «Криптография и защита коммерческой информации» разработана для студентов специальности 1-40 01 02 Информационные системы и технологии (по направлениям) для двух направлений: 1-40 01 02-02 Информационные системы и технологии (в экономике), 1-40 01 02-05 Информационные системы и технологии (управленческая деятельность).

Целью изучения дисциплины является:

  • получение студентами базовых знаний по вопросу обеспечения информационной безопасности коммерческой информации в условиях различных по виду, происхождению и характеру возникновения угроз и атак, а также использования в этих целях современных методов криптографии.

Задачи изучения дисциплины «Криптография и защита коммерческой информации»:

  • изучить методы защиты информации в коммерческих системах как комплекс правовых, организационных, технических, программных и экономических средств;

  • изучить нормативно-правовое обеспечение;

  • проанализировать каналы угроз и механизмы атак на коммерческие системы и выполнить их классификацию;

  • изучить комплексный подход обеспечения информациоой безопасности, состав политики информационной безопасности;

  • рассмотреть методы защиты различных форм представления финансовой информации, включая «элекетронные деньги», защиту управленческой информации и использование в этих целях электронной цифровой подписи (ЭЦП);

  • изучить историю криптографии, классификацию криптографических методов;

  • изучить симметричные криптосистемы, включая скремблеры, блочные алгоритмы, сеть Фейстеля, стандарты DES, AES, ГОСТ 28147-89 , современные проблемы симметричного шифрования.

  • изучить нашедшие наибольшее распространение в настоящее время асимметричные криптосистемы, включая двухключевые криптосистемы, систему распределения ключей Диффи-Хеллмана, открытый шифр Эль-Гамаля, системы ЭЦП на основе дискретного логарифмирования, алгоритм RSA, ЭЦП с составным модулем, управление ключами и протоколы, Хэш-функции.

Для изучения дисциплины необходимы знания:

  • по ряду разделов математики и математического моделирования в рамках ВУЗовской программы;

  • основ организации и управления коммерческими системами в рамках ВУЗовской программы;

  • алгоритмизации и программирования, в том числе экономических задач;

  • навыки программирования и отладки программ на языках программирования высокого уровня (например, Microsoft Visual С++ 6.0).

В результате изучения дисциплины обучаемый должен:

знать

  • системную методологию, правовое и нормативное и экономическое обеспечение охраны коммерческой информации;

  • организационные, технические и программные методы охраны экономических информационных систем (ЭИС);

  • понятие и составляющие политики информационной безопасности ЭИС;

  • вероятные каналы угроз и механизмы атак на ЭИС, их классификацию;

  • аппаратно-программные методы защиты;

  • классификацию криптографических методов защиты информации;

  • методы и современные стандарты симметричного щифрования;

  • методы и современные стандарты асимметричного шифрования;

  • принцип ЭЦП, использование ЭЦП в коммерческих системах, системах документооборота и электронной почте;

уметь

  • анализировать конкретные ЭИС, находить вероятные угрозы информационной безопасности и вероятные точки атак,

  • находить возможные каналы утечки информации, выбирать методы и средства блокирования каналов утечки и на их основе обоснованно формулировать политику безопасности ЭИС;

  • формулировать политику информационной безопасности;

  • применять криптографическую защиту коммерческой информации, информационных потоков управления (документооборот) и электронных коммуникаций .

Программа рассчитана на объем 60 часов, из них – 32 аудиторных.

Распределение аудиторных часов по видам занятий: лекций – 16, лабораторных работ – 16, из них управляемая самостоятельная работа студентов составляет (КСР) – 6 часов (лекции).