
- •Санкт-Петербургский колледж управления и экономики «Александровский лицей» Горохова т.Н.
- •Раздел 1. Информационные системы и информационная безопасность, темы 1.14-1.17
- •1.Основные угрозы безопасности информации
- •1.1. Нарушение конфиденциальности, целостности, работоспособности системы
- •Пути реализации угроз безопасности асои
- •1.2.Компьютерные вирусы
- •2. Обеспечение безопасности асои
- •2.1 Фрагментарный и комплексный подходы
- •2.2.Создание политики безопасности. Разработка политики безопасности предприятия
- •2.3.Разработка политики безопасности предприятия. Построение модели фирмы
- •Атаки на уровне систем управления базами данных
- •Защита системы от взлома
- •2.4.Анализ информационных потоков и оценка их конфиденциальности. Оценка величины ущерба при потере или разглашении информации
- •3. Основные механизмы защиты
- •3.1. Механизмы идентификации, аутентификации, авторизации
- •3.2.Модели управления доступом. Реализация модели конечного автомата
- •3.3.Модели управления доступом. Реализация модели матрицы доступа
- •Субъект
- •Запрос Разрешение Отказ Данные объекта
- •3.4.Механизмы регистрации и контроля целостности
- •4.Криптографические методы защиты
- •4.1.Виды средств криптографической защиты. Управление механизмами защиты Криптоанализ
- •4.2.Генерация ключей защиты. Подбор кода шифрования информации
- •Список использованной и рекомендуемой литературы
- •Список электронных источников информации
Список использованной и рекомендуемой литературы
Мельников В.П. Информационная безопасность : учебник для ссузов / В.А.Мельников, С.А.Клейменов, А.М.Петраков. – М. : Академия, 2007. – (Среднее профессиональное образование)
Расторгуев С.П. Основы информационной безопасности : учебное пособие для вузов / С.П.Расторгуев. – М. : Академия, 2007. – (Высшее профессиональное образование)
Филин С.А. Информационная безопасность. – М.: «Альфа-Пресс », 2006. - 412 с.
Древс Ю.Г. Информационные системы и процессы [Электронный ресурс] : учебное пособие / Ю.Г.Древс. – Электрон. дан. – М. : Термика‑М, 2009.
Список электронных источников информации
Гатчин Ю.А., Сухостат В.В. Теория информационной безопасности и методология защиты информации. - СПб.: СПбГУ ИТМО, 2010. - 98 с. http://window.edu.ru/window_catalog/files/r71984/itmo477.pdf
Гатчин Ю.А., Коробейников А.Г., Краснов А.Г. Управление доступом к информационным ресурсам: Учебно-методическое пособие. - СПб.: СПбГУ ИТМО, 2010. - 45 с. http://window.edu.ru/window_catalog/files/r72758/itmo507.pdf