Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КЛ_СМСЗиКИ.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.9 Mб
Скачать

Министерство образования и науки Российской Федерации

Федеральное государственное бюджетное образовательное учреждение

высшего профессионального образования

«Тульский государственный университет»

Политехнический институт

Факультет транспортных и технологических систем

Кафедра «Технология полиграфического производства

и защиты информации»

Конспект лекций

по дисциплине

Специальные материалы, способы защиты и кодирования информации

Направление подготовки:

090900 «Информационная безопасность»

Профиль подготовки:

«Организация и технология защиты информации»

Квалификация выпускника:

бакалавр

Форма обучения:

очная

Тула 2012 г.

Конспект лекций составлен к.т.н., доцентом О. В. Чечугой, обсужден и утвержден на заседании кафедры «Технология полиграфического производства и защиты информации» факультета Транспортных и технологических систем.

протокол № от « » 20 г.

Зав. кафедрой __ А.К. Талалаев

Содержание

Министерство образования и науки Российской Федерации 1

ТЕМА 1. Основные понятия в области информационной безопасности 6

ТЕМА 2. Направления, методы и средства обеспечения информационной безопасности 9

2.1. Основные направления обеспечения информационной безопасности 9

2.2. Классификация методов и средств защиты информации 13

ТЕМА 3. Основы законодательства России по вопросам защиты информации 18

ТЕМА 4. Разработка политики безопасности 19

ТЕМА 5. Проведение анализа риска 22

5.1. Основные этапы анализа риска 22

5.2. Предварительный этап анализа риска 23

5.3. Идентификация активов 24

5.4. Анализ угроз 26

5.5. Оценка рисков 29

5.6. Выбор и проверка защитных мер 33

ТЕМА 6 33

ПЛАНИРОВАНИЕ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 33

6.1. План защиты 34

6.2. План обеспечения непрерывной работы и восстановления функционирования автоматизированной системы 39

6.2.1. Меры реагирования на нарушения 40

6.2.2. Восстановительные работы 43

6.3. Реализация планов 44

ТЕМА 7. МЕХАНИЗМЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 48

7.1. Идентификация и аутентификация 48

7.2. Идентификация и аутентификация 55

7.3. Разграничение доступа 58

7.4. Регистрация и аудит 62

7.5. Криптография 65

7.7. Экранирование 70

ТЕМА 8. Антивирусные средства 90

8.1. Общая характеристика и классификация компьютерных вирусов 90

8.2. Общая характеристика средств нейтрализации компьютерных вирусов 97

8.3. Классификация методов защиты откомпьютерных вирусов 99

8.4. Уровни и методы антивирусной защиты 105

8.5. Обзор современных антивирусных средств 111

8.5.1. Комплект антивирусных средств DSAV 111

8.5.2. Интегрированная антивирусная система AVP 113

Тема 9. Комплекс средств защиты информации в распределенных вычислительных сетях 114

Тема 10 Защита электронных документов 123

10.1. Основы организации защиты электронных документов 123

10.1.Основные мероприятия по обеспечению защиты электронных документов 128

10.2. Технология применения цифровой подписи. 138

10.2.1 Общая организация цифровой подписи 138

10.2.2. Архитектура алгоритмов ЦП 139

10.2.3 Постановка подписи 140

10.2.4. Проверка подписи 142

10.2.5. Критерии (показатели эффективности) 142

10.2.6. Нападения 144

10.3. Особенности применения цифровой подписи 150

10.4. Защита электронных платежей 160

10.5. Анализ нарушений в системе электронных расчетов и платежей 166

10.6. Основы криптографической защиты электронных документов 173

10. 6.1. Основные требования к криптосистемам 173

10.6.2. Основные требования к криптосистемам 176

10.6.3. Реализация криптографических методов 177

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]