Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМК_Киоки.doc
Скачиваний:
5
Добавлен:
01.05.2025
Размер:
2.08 Mб
Скачать

2 Содержание учебного материала Введение.

Цели, задачи, предмет и содержание дисциплины. Рекомендуемая литература.

Раздел 1. Коммерческие информационные сиcтемы

1.1. Определение коммерческой информационной системы (КИС). Предмет и объект защиты. Значение информации в коммерческой деятельности. Свойства современных ЭИС. Виды угроз безопасности ИЭС. Каналы угроз ЭИС, классификация. Политика информационной безопасности. Нормативное обеспечение информационной безопасности ЭИС. Основные факторы, создающие угрозу безопасности Республики Беларусь в информационной сфере

1.2. Методы обеспечения информационной безопасности КИС.

1.3. Политика информационной безопасности КИС

.

. Основные понятия. Современные экономические информационные системы (ЭИС). Угрозы безопасности ЭИС.

Коммерческие системы. Инфраструктура. Информация в коммерческой деятельности. Современные экономические информационные системы (ЭИС) и их свойства. Виды угроз безопасности ЭИС. Угрозы информационной безопасности. в коммерческих системах. Классификация угроз по виду, происхождению, источникам и характеру возникновения. Каналы угроз коммерческим системам, их классификация. Виды атак, их классификация и модели.

Тема 1.3. Нормативная база защиты информации в коммерческих системах. Концепция Национальной безопасности. Закон “Об информатизации”. Закон “О государственных секретах”. Закон “Об органах государственной безопасности Республики Беларусь”. Постановление Совета Министров РБ “О служебной информации ограниченного распространения”. Постановление Совета Министров РБ “О некоторых мерах по защите информации в Республике Беларусь”.

Тема 1.4. Государственная политика информационной безопасности. Состав государственной системы защиты информации РБ. Основные функции системы информационной безопасности РБ. Государственный центр безопасности информации при Президенте РБ, цели и функции. Государственное унитарное предприятие Научно‑исследовательский институт технической защиты информации, цели и функции.

Национальная система сертификации Республики Беларусь, назначение и функции. Основные задачи ГЦБИ по сертификации средств защиты информации.

Раздел 2. Методы защиты информации в коммерческих системах

Тема 2.1. Комплексный подход обеспечения информациоой безопасности. Правовые, организационные, инженерно-технические, программные и экономические методы защиты. Организационные методы защиты. Инженерно технические методы защиты. Программные методы защиты. Объекты защиты в системах и сетях электронной коммерции. Программно-аппаратные средства обеспечения информационной безопасности. Аппаратные средства фирмы Cisco Systems. Программные средства.

Тема 2.2. Защита информации в электронно-платежных системах. Идентификация, аутентификация и авторизация. Принципы организации и виды платежных Internet-систем. Дебетовые системы. Кредитные системы.

Тема 2.3. Протоколы безопасности. Протоколы SSL (Secure Sockets Layer), SET (Secure Electronic Transaction).

Тема 2.4. Организационно-технические методы защиты. Методы защиты различных форм представления финансовой информации, включая «элекетронные деньги», управленческую информацию. Электронная цифровая подпись (ЭЦП). Закон об электронном документообороте. Основные положения.

Раздел 3. Введение в криптографию. Симметричные криптосистемы

Тема 3.1. Классификация криптографических методов.

Тема 3.2. Симметричные криптосистемы. Скремблеры. Блочные алгоритмы. Сеть Фейстеля. Стандарты DES, AES, ГОСТ 28147-89 .

Тема 3.3. Проблемы симметричного шифрования.

Раздел 4. Асимметричные криптосистемы

Тема 4.1. Асимметричные алгоритмы криптозащиты. Элементы теории чисел. Двухключевые криптосистемы. Система распределения ключей Диффи-Хеллмана. Открытый шифр Эль-Гамаля. Системы ЭЦП на основе дискретного логарифмирования.

Тема 4.2. Система RSA. Системы ЭЦП с составным модулем. Управление ключами и протоколы. Хэш-функции.

Тема 4.3. MailGov - система электронной почты государственных органов Республики Беларусь

КОНТРОЛИРУЕМАЯ САМОСТОЯТЕЛЬНАЯ РАБОТА

РАЗДЕЛ 1

  1. Закон «Об информации, информатизации и защите информации» -основные положения

  2. Закон «Об информации, информатизации и защите информации» -,Объекты права собственности в сфере информатизации

  3. Закон «Об информации, информатизации и защите информации» -,Объекты защиты в сфере информатизации

  4. Классификация компьютерных экономических систем

  5. Классификация методов обеспечения информационной безопасности

  6. Классификация угроз КИС

  7. Основные угрозы целостности

  8. Основные угрозы конфиденциальности

  9. Политика информационной безопасности КИС. Документы верхнего уровня и их структура и содержание.

  10. Экономические методы обеспечения информационной безопасности

  11. Инженерно-технические методы обеспечения информационной безопасности

  12. Концепция национальной безопасности. РБ. Безопасность в экономической сфере