Министерство образования и науки российской федерации
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ
УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
«ТУЛЬСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ»
Политехнический институт
Кафедра «Технология полиграфического производства и защиты информации»
МЕТОДИЧЕСКИЕ УКАЗАНИЯ
ПО самостоятельной работе студентов
по дисциплине
Инженерно- техническая защита информации
Уровень профессионального образования: высшее образование – бакалавриат
Направление (специальность) подготовки: 090900 «Информационная безопасность»
Профиль (специализация) подготовки: «Организация и технология защиты информации»
Квалификация выпускника: бакалавр
Форма обучения: очная, очно-заочная
Тула 2013
Методические указания составлены к.т.н., доцентом В.А. Селищевым, обсуждены и утверждены на заседании кафедры «Технология полиграфического производства и защиты информации» Политехнического института.
протокол № 1 от « 28 » августа 2014 г.
Зав. кафедрой О.В. Пантюхин
В рамках компетентностного подхода самостоятельная работа выполняет ряд функций к которым относятся:
1) Развивающая – повышение культуры умственного труда, приобщение к творческим видам деятельности, обогащение интеллектуальных способностей.
2) Информационно-обучающая – в силу ограничения объема аудиторных занятий, часть курса изучается самостоятельно, с использованием дополнительных источников.
3) Ориентирующая и стимулирующая – процессу обучения придается направленность на решение профессиональных задач.
4) Воспитывающая – формируются и развиваются профессиональные качества специалиста.
5) Исследовательская – вырабатывается новый уровень профессионально-творческого мышления.
Самостоятельная работа студентов по дисциплине «Инженерно-техническая защита информации»объемом 31 академических часов (7 часов в седьмом семестре и 24 часа в восьмом семестре) для очной формы обучения и 118 академических часа (25 часов в седьмом семестре и 93 часа в восьмом семестре)
складывается из:
1) выполнения конкретных индивидуальных заданий, расширяющих и закрепляющих полученные знания.
2) изучения теоретических аспектов каждой изученной на аудиторных занятиях темы с использованием литературных источников, приведенных в основном и дополнительном перечнях в данной рабочей программе дисциплины.
3) изучения дополнительных тем, не рассмотренных на аудиторных занятиях и рекомендуемых для самостоятельного изучения.
4) изучения не рассмотренных в процессе аудиторных занятий прикладных программ по дисциплине.
Результаты самостоятельной работы могут оформляться в письменной форме в виде реферата, причем для их оформления рекомендуется использовать персональный компьютер и соответствующие программные средства (например, текстовый процессор WinWord, а так же графические редакторы). Примерный объем отчета по самостоятельной работе – до 20 страниц формата А4.
Часть вопросов по темам, предназначенным для самостоятельного изучения, включается в аттестационные и итоговые тесты по дисциплине.
Целью самостоятельной работы студентов по дисциплине «Инженерно- техническая защита информации» является более глубокое изучение тем курса, закрепление и расширение знаний, получаемых студентами в процессе аудиторных занятий.
В рамках самостоятельной внеаудиторной работы студенты по дисциплине «Инженерно-техническая защита информации» изучают темы, не раскрытые на лекционных занятиях, лабораторных и практических работах. При этом студенты должны ознакомиться с учебной и специальной литературой, в которой содержатся сведения о принципах построения инженерных и технических систем защиты информации.
Студент должен ознакомиться с существующими решениями по инженерно- технической защите информациина различных объектах и приобрести навыки проведения предварительного обследования объектов на предмет выявления их уязвимостей, грамотно строить модели объекта и злоумышленника и на их основе выбирать необходимые средства защиты информации в пределах поставленной задачи.
Виды самостоятельной работы, представляют собой:
№ п/п |
Наименование видов самостоятельной работы |
Трудоемкость (в академических часах) |
Методические материалы |
Очная форма обучения | |||
Седьмой семестр | |||
1 |
Доработка конспекта лекций (по темам, указанным преподавателем) с применением учебников и дополнительной литературы |
0,4 часа на каждую лекцию; итого 6 часов |
[1-2] (см. п. 9.1) |
2 |
Подготовка к лабораторным работам |
0,25 часа на каждую работу; итого 1 час |
См. п. 9.5 |
Итого |
7 |
| |
Восьмой семестр | |||
1 |
Доработка конспекта лекций (по темам, указанным преподавателем) с применением учебников и дополнительной литературы |
0,1 часа на каждую лекцию; итого 1,5 часа |
[1-2] (см. п. 9.1) |
2 |
Подготовка к практическим занятиям |
0,2 часа на каждое занятие; итого 3 часа |
См. п. 9.6 |
3 |
Подготовка к лабораторным работам |
0,17 часа на каждую работу; итого 1,5часа |
См. п. 9.5 |
4 |
Самостоятельное изучение отдельных тем:1.3, 2.3, 2.4, 2.5.1.2, 2.5.4, 2.6.1, 2.6.2, 2.6.3, 2.6.4, 2.6.5, 3.2.1.2, 3.2.2, 3.2.3, 3.4.2, 5.4.2, 5.4.3, 5.4.4. |
10часов |
[1-2] (см. п. 9.1) |
5 |
Подготовка к зачету |
8 часов |
См. п. 9.1, 9.2, 9.3, 9.4 |
Итого |
24 |
| |
Очно-заочная форма обучения | |||
Седьмой семестр | |||
1 |
Доработка конспекта лекций (по темам, указанным преподавателем) с применением учебников и дополнительной литературы |
0,4 часа на каждую лекцию; итого 2 часа |
[1-2] (см. п. 9.1) |
2 |
Подготовка к лабораторным работам |
0,4 часа на каждую работу; итого 1,6 часа |
См. п. 9.5 |
4 |
Самостоятельное изучение отдельных тем: 1.3, 2:2.1.1 – 3:3.2.5. |
21.4 часа |
[1-2] (см. п. 9.1) |
Итого |
25 |
| |
Восьмой семестр | |||
1 |
Доработка конспекта лекций (по темам, указанным преподавателем) с применением учебников и дополнительной литературы |
0,4 часа на каждую лекцию; итого 3,6 часа |
[1-2] (см. п. 9.1) |
3 |
Подготовка к лабораторным работам |
0,5 часа на каждую работу; итого 4,5 часа |
См. п. 9.5 |
4 |
Самостоятельное изучение отдельных тем: 3:3.4.2, 5. |
76,9 часа |
[1-2] (см. п. 9.1) |
5 |
Подготовка к зачету |
8 часов |
См. п. 9.1, 9.2, 9.3, 9.4 |
Итого |
93 |
|
Далее приведен список тем, рекомендуемых студентам для самостоятельного изучения.
-
№
п/п
№
разд.
Наименование темы
Трудоем-
кость, час.
Очная форма обучения
8 семестр
1
1.3
Источники и носители информации, защищаемой техническими средствами. Принципы записи и съема информации с носителей.
0,5
2
2.3
Технология добывания информации
0,5
3
2.4
Способы несанкционированного доступа к источникам информации.
0,5
4
2.5.1.2
Фото- и киноаппараты. Средства наблюдения в инфракрасном диапазоне. Средства наблюдения в радиодиапазоне.
0,5
5
2.5.4
Способы и средства добывания информации о демаскирующих признаках веществ. Средства добывания информации о радиоактивных веществах.
0,5
6
2.6.1
Классификация и структура технических каналов утечки информации. Типовая структура и виды технических каналов утечки информации. Основные показатели технических каналов утечки информации. Комплексное использование технических каналов утечки информации.
1
7
2.6.2
Оптические каналы утечки информации.
0,5
8
2.6.3
Радиоэлектронные каналы утечки информации. Виды радиоэлектронных каналов утечки информации. Распространение опасных электрических и радиосигналов в радиоэлектронном канале утечки информации.
0,5
9
2.6.4
Акустические каналы утечки информации.
0,5
10
2.6.5
Материально-вещественные каналы утечки информации. Общая характеристика вещественного канала утечки информации. Методы добывания информации о вещественных признаках.
1
11
3.2.1.2
Практическая реализация систем ТСО: охрана режимных помещений, проект охраны объектов. Показатели эффективности инженерно-технической охраны объектов.
0,5
12
3.2.2
Способы и средства инженерной защиты объектов. Средства инженерной защиты. Ограждения территории. Ограждения зданий и помещений.
0,5
13
3.2.3
Двери и ворота. Окна. Металлические шкафы, сейфы и хранилища. Средства систем контроля и управления доступом.
1
14
3.4.2
Способы и средства энергетического скрытия акустических сигналов.
0,5
15
5.4.2
Рекомендации по оценке затрат на защиту и форме их представления. Комплексирование мер защиты. Оптимизация проекта системы (предложений) защиты информации.
0,5
16
5.4.3
Требования к оформлению проекта системы (предложений) при представлении на согласование и утверждение.
0,5
17
5.4.4
Тенденции развития методического обеспечения защиты информации.
0,5
Итого
10
-
№
п/п
№
разд.
Наименование темы
Трудоем-
кость, час.
Очная форма обучения
Седьмой семестр
1
1.3
Источники и носители информации, защищаемой техническими средствами. Принципы записи и съе-ма информации с носителей.
1
2
2.1.1
Источники угроз случайных воздействий. Факторы обеспечения защиты информации от угроз воз-действия. Факторы обеспечения защиты информации от угроз утечки информации.
0.5
3
2.2
Органы добывания информации
Принципы добывания и обработки информации техническими средствами. Классификация технической разведки.
1
4
2.3
Технология добывания информации
1
5
2.4
Способы несанкционированного доступак источникам информации
1
6
2.5
Основные способы и принципы работы средств наблюдения объектов, подслушивания и перехвата сигналов
1
7
2.5.1
Способы и средства наблюдения. Средства наблюдения в оптическом диапазоне. Оптические сис-темы. Визуально-оптические приборы.
0.5
8
2.5.1.1
Средства телевизионного наблюдения.
0.5
9
2.5.1.2
Фото- и киноаппараты. Средства наблюдения в инфракрасном диапазоне. Средства наблюдения в радиодиапазоне.
0.5
10
2.5.2
Способы и средства перехвата сигналов. Средства перехвата радиосигналов. Антенны.
0.5
11
2.5.2.1
Характеристики радиоприемников. Технические средства анализа сигналов. Средства определения координат источников радиосигналов. Средства перехвата оптических и электрических сигналов.
0.5
12
2.5.3
Способы и средства подслушивания акустических сигналов. Акустические приемники.
0.5
13
2.5.3.1
Диктофоны. Закладные устройства. Лазерные средства подслушивания. Средства высокочастотно-го навязывания.
0.5
14
2.5.4
Способы и средства добывания информации о демаскирующих признаках веществ. Средства добы-вания информации о радиоактивных веществах.
0.5
15
2.6
Технические каналы утечки информации
1
16
2.6.1
Классификация и структура технических каналов утечки информации. Типовая структура и виды технических каналов утечки информации. Основные показатели технических каналов утечки информа-ции. Комплексное использование технических каналов утечки информации.
0.5
17
2.6.2
Оптические каналы утечки информации.
0.5
18
2.6.3
Радиоэлектронные каналы утечки информации. Виды радиоэлектронных каналов утечки информа-ции. Распространение опасных электрических и радиосигналов в радиоэлектронном канале утечки ин-формации.
0.5
19
2.6.4
Акустические каналы утечки информации.
0.5
20
2.6.5
Материально-вещественные каналы утечки информации. Общая характеристика вещественного ка-нала утечки информации. Методы добывания информации о вещественных признаках.
0.5
21
3.1
Концепция инженерно-технической защиты информации Принципы инженерно-технической защиты информации. Принципы построения системы инженерно-технической защиты информации.
1
22
3.1.1
Классификация методов инженерно-технической защиты информации.
0.5
23
3.2
Способы и средства инженерной защиты и технической охраны
1
24
3.2.1
Концепция охраны объектов. Категорирование объектов защиты. Характеристика методов физиче-ской защиты информации. Структура системы инженерно-технической защиты информации.
1
25
3.2.1.1
Подсистема физической защиты источников информации. Основные составляющие систем ТСО: датчики, приборы визуального наблюдения, системы сбора и обработки информации, средства связи, питания и тревожно-вызывной сигнализации.
0.5
26
3.2.1.2
Практическая реализация систем ТСО: охрана режимных помещений, проект охраны объектов. Показатели эффективности инженерно-технической охраны объектов.
0.5
27
3.2.2
Способы и средства инженерной защиты объектов. Средства инженерной защиты. Ограждения тер-ритории. Ограждения зданий и помещений.
1
28
3.2.3
Двери и ворота. Окна. Металлические шкафы, сейфы и хранилища. Средства систем контроля и управления доступом.
0.5
29
3.2.3
Способы и средства обнаружения злоумышленников и пожара. Извещатели. Средства контроля и управления средствами охраны.
0.5
30
3.2.4
Способы и средства видеоконтроля. Средства телевизионной охраны. Средства освещения.
0.9
31
3.2.5
Способы и средства нейтрализации угроз.
1
Итого
21.4
Восьмой семестр
32
3.4.2
Способы и средства энергетического скрытия акустических сигналов.
6
33
5.1
Системный подход к инженерно-технической защите информации. Основные положения системного подхода к инженерно-технической защите информации.
6.5
34
5.1.1
Алгоритм проектирования (совершенствования) системы защиты информации. Основные этапы проектирования системы защиты информации техническими средствами.
6.4
35
5.2
Принципы моделирования объектов защиты и технических каналов утечки информации.
6.5
36
5.3
Моделирование угроз информации. Способы оценки угроз безопасности информации и расходов на техническую защиту. Моделирование каналов несанкционированного доступа к информации. Моделиро-вание каналов утечки информации.
6.5
37
5.3.1
Методические рекомендации по оценке угроз радиоэлектронных каналов утечки информации. Ме-тодические рекомендации по оценке угроз вещественных каналов утечки информации. Методические ре-комендации по оценке значений показателей моделирования.
6.5
38
5.3.2
Методические рекомендации по оценке угроз оптических каналов утечки информации. Методиче-ские рекомендации по оценке угроз акустических каналов утечки информации.
6.5
39
5.4
Методические рекомендации по разработке мер защитыОбщие рекомендации. Методические реко-мендации по организации физической защиты источников информации. Рекомендации по повышению укрепленности инженерных конструкций. Рекомендации по повышению укрепленности ограждения пе-риметра предприятия (организации, учреждения). Рекомендации по повышению укрепленности зданий и помещений. Выбор технических средств охраны. Выбор извещателей. Выбор шлейфов. Выбор средств наблюдения и мест их установки.
6.5
40
5.4.1
Рекомендации по предотвращению утечки информации. Типовые меры по защите информации от наблюдения. Типовые меры по защите информации от подслушивания. Типовые меры по защите инфор-мации от перехвата. Методические рекомендации по «чистке» помещений от закладных устройств. Меры по защите информации от утечки по вещественному каналу.
6.5
41
5.4.2
Рекомендации по оценке затрат на защиту и форме их представления. Комплексирование мер защи-ты. Оптимизация проекта системы (предложений) защиты информации.
6.5
42
5.4.3
Требования к оформлению проекта системы (предложений) при представлении на согласование и утверждение.
6
43
5.4.4
Тенденции развития методического обеспечения защиты информации.
6.5
Итого
76.9
Добросовестное отношение к самостоятельной внеаудиторной работе обеспечивает студентам лучшее усвоение изучаемого курса и предопределяет успешную аттестацию по данной дисциплине.