Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Программы дисциплин / Защита интеллектуальной собственности и информационная безопасность.doc
Скачиваний:
42
Добавлен:
14.03.2015
Размер:
200.19 Кб
Скачать

4. Образовательные технологии

В процессе изучения дисциплины реализуются различные виды учебной деятельности. Лекции наиболее оптимально проводить в интерактивной форме с использованием мультимедийных презентаций. На практических занятиях предусматриваются индивидуальные и групповые формы работы при решении исследовательских задач, разбор теоретических вопросов дисциплины в форме эвристической беседы, что способствует установлению связей между отдельными блоками дисциплины и целостному восприятию изучаемого материала. Самостоятельная работа бакалавра предусматривает работу по поиску, систематизации и обобщению дополнительной информации для последующего написания докладов и рефератов. Текущий контроль приобретаемых знаний проводится путем устного опроса, защиты докладов и рефератов; итоговой контроль – в виде зачета в устной форме.

5.1 Содержание учебной дисциплины. Объем дисциплины и виды учебных занятий

Вид учебной работы

Всего

часов

Семестры

5

Аудиторные занятия (всего)

72

72

В том числе:

-

-

Лекции

18

18

Практические занятия (ПЗ)

18

18

Семинары (С)

Лабораторные работы (ЛР)

Самостоятельная работа (всего)

36

36

В том числе:

-

-

Курсовой проект (работа)

Расчетно-графические работы

Реферат

12

12

Другие виды самостоятельной работы

Освоение нового материала

16

16

Подготовка к докладу

8

8

Вид текущего контроля успеваемости

Вид промежуточной аттестации (зачет, экзамен)

зачет

зачет

Общая трудоемкость час

зач. ед.

108

108

2

2

5.2. Содержание разделов учебной дисциплины

№ п/п

Наименование раздела

дисциплины

Содержание раздела

Формы текущего контроля успеваемости (по неделям семестра)

1

2

3

4

1.

Понятие национальной безопасности, виды безопасности. Информационная безопасность в системе национальной безопасности Российской Федерации.

Органы, обеспечивающие национальную безопасность Российской Федерации, цели, задачи. Национальные интересы Российской Федерации в информационной сфере. Приоритетные направления в области защиты информации в Российской Федерации. Тенденции развития информационной политики государств и ведомств. Государственная тайна. Информационная война, проблемы. Правовое обеспечение защиты информации.

Опрос на занятиях.

2.

Терминологические основы информационной безопасности. Основные понятия и определения.

Понятие информации и смежных ним: информационная безопасность, информационная война, информационная агрессия, информационное оружие, информационные процессы, информационная система, информационная сфера, виды информации. Понятия автора и собственника информации, взаимодействие субъектов в информационном обмене. Защита информации, тайна, средства защиты информации, угрозы – определения, сопоставление. Государственная информационная политика.

Опрос на занятиях.

3.

Общеметодологические принципы теории информационной безопасности. Комплексность.

Этапы развития информационной безопасности:

1) системы безопасности ресурса;

2) этап развитой защиты (постепенное осознание необходимости комплексирования целей защиты, расширение арсенала используемых средств защиты и др.);

3) этап комплексной защиты.

Требования к системе защиты информации. Показатели информации: важность, полнота, адекватность, релевантность, толерантность. Комплексность: целевая, инструментальная, структурная, функциональная, временная.

Опрос на занятиях.

1

2

3

4

4.

Угрозы. Классификация и анализ угроз информационной безопасности.

Понятие угрозы. Виды угроз. Три наиболее выраженные угрозы:

1) подверженность физическому искажению или уничтожению;

2) возможность несанкционированной (случайной или злоумышленной) модификации; 3) опасность несанкционированного (случайного и преднамеренного) получения информации лицами, для которых она не предназначена.

Характер происхождения угроз: умышленные факторы, естественные факторы. Источники угроз. Предпосылки появления угроз: объективные, субъективные.

Опрос на занятиях, реферат.

5.

Методы и средства обеспечения информационной безопасности. Методы нарушения конфиденциальности, целостности и доступности информации.

Классы каналов несанкционированного получения информации:

1) непосредственно с объекта;

2) с каналов отображения информации;

3) получение по внешним каналам; 4) подключение к каналам получения информации.

Причины нарушения целостности информации: субъективные преднамеренные, субъективные непреднамеренные, объективные непреднамеренные. Потенциально возможные злоумышленные действий в автоматизированных системах обработки данных. Функции защиты информации: 4 функции. Стратегии защиты информации: Оборонительная стратегия. Наступательная стратегия. Упреждающая стратегия. Архитектура систем защиты информации. Семирубежная модель защиты информации.

Опрос на занятиях.

6.

Причины, виды, каналы утечки и искажения информации.

Три методологических подхода к оценке уязвимости информации: эмпирический, теоретический и теоретико-эмпирический. Модель затрат, разработанная специалистами американской фирмы IBM. Модель защиты – модель системы с полным перекрытием. Последовательность решения задачи защиты информации. Фундаментальных требования, которым должны удовлетворять те вычислительные системы, которые используются для обработки конфиденциальной информации. Классификация автоматизированных систем и требований по защите информации. Факторы, влияющие на требуемый уровень защиты информации.

Опрос на занятиях, реферат.

1

2

3

4

7.

Функции и задачи защиты информации. Проблемы региональной информационной безопасности.

Методы формирования функций защиты. Скрытие информации о средствах, комплексах, объектах и системах обработки информации. Дезинформация противника. Легендирование. Введение избыточности элементов системы. Резервирование элементов системы. Регулирование доступа к элементам системы и защищаемой информации. Регулирование использования элементов системы и защищаемой информации. Маскировка информации. Регистрация сведений. Уничтожение информации. Обеспечение сигнализации. Обеспечение реагирования. Управление системой защиты информации. Защита от информационного воздействия на технические средства обработки. Защита от информационного воздействия на общество. Защита от информационного воздействия на психику человека. Применение криптографии. Региональные компоненты защиты информации. Защита информации предприятия. Проведение анализа защищенности локального объекта.

Опрос на занятиях, реферат.