
- •Технические основы ИБ – защита ПК
- •Основные правила защиты ПК
- •Инструкции подразделения информационной безопасности
- •Организация антивирусной защиты
- •Организация антивирусной защиты
- •Действия при обнаружении вирусов
- •Организация защиты от спама
- •Организация парольной защиты
- •Правила для паролей
- •Разграничение доступа
- •Избирательное управление доступом
- •Избирательное управление доступом: подходы к построению
- •Избирательное управление доступом: использование
- •Управление доступом на основе ролей
- •Управление доступом на основе ролей
- •Управление доступом на основе ролей
- •Мандатное управление доступом
- •Мандатное управление доступом
- •Технические основы ИБ – Криптография
- •Основные термины
- •Методы криптографии
- •Задачи, решаемые криптографией
- •Недостатки криптографии
- •Шифр подстановки
- •Шифр перестановки
- •Алгоритмы шифрования
- •Симметричные алгоритмы шифрования
- •Асимметричные алгоритмы шифрования
- •Составные криптографические системы
- •Электронная цифровая подпись
- •Хеширование
- •ЭЦП с хешированием
- •Криптоаналитические атаки
- •Методы криптоанализа
- •Технические основы ИБ – Защита при передаче данных
- •VLAN
- •VLAN
- •Протоколы
- •Протоколы канального уровня
- •Протоколы сеансового уровня
- •Протоколы сетевого уровня
- •Технические каналы утечки информации
- •ТСПИ и ВТСС
- •Каналы утечки информации, обрабатываемой ТСПИ и ВТСС
- •Речевая информация
- •Каналы утечки речевой информации
- •Каналы связи
- •Каналы утечки информации при её передачи по каналам связи
- •Видовая информация
- •Каналы утечки видовой информации

Основные термины
Криптография - наука, изучающая методы и
алгоритмы шифрования данных (правила построения
шифров), направленные на то, чтобы сделать эти
данные бесполезными для нарушителей.
Криптоанализ – наука, изучающая методы
расшифровки зашифрованных данных.
Криптология – общее название для криптографии и
криптоанализа.

Методы криптографии
Шифрование и дешифрование информации
Формирование и проверка цифровой подписи электронных документов

Задачи, решаемые криптографией
Предотвращение возможности несанкционированного ознакомления с информацией при ее хранении в компьютере или на отчуждаемых носителях, а также при передаче по каналам связи
Подтверждение подлинности электронного документа, доказательство авторства документа и факта его получения от соответствующего источника информации
Обеспечение имитостойкости (гарантий целостности) - исключение возможности не обнаружения несанкционированного изменения информации
Усиленная аутентификация пользователей системы - владельцев секретных ключей

Недостатки криптографии
Большие затраты ресурсов (времени,
производительности процессоров) на выполнение криптографических преобразований информации
Трудности с совместным использованием
зашифрованной информации
Высокие требования к сохранности секретных
ключей и защиты открытых ключей от подмены
Трудности с применением в отсутствии надежных средств защиты открытой информации и ключей от
НСД