- •Доктрина иб рф
 - •Доктрина иб рф
 - •Основные термины и определения в области безопасности компьютерных систем
 - •Угрозы конфиденциальной информации
 - •Действия, приводящие к неправомерному овладению конфиденциальной информацией
 - •Классификация средств и методов защиты информации Современные подходы к технологиям и методам обеспечения иб на предприятии
 - •Методы и средства защиты информации
 - •Основные понятия и термины в области криптографии
 - •Методы скрытой передачи информации
 - •Симметричные криптосистемы (симметричное шифрование)
 - •Криптосистемы с открытыми ключами (асимметричное шифрование)
 - •Защита открытых ключей от подмены
 - •Комбинированное шифрование
 - •Электронная цифровая подпись
 - •Функции хеширования
 - •Комплексный метод защиты информации
 - •Распределение и хранение ключей
 - •Стандарт X.509. Определение открытых ключей
 - •Управление криптографическими ключами
 - •Обычная система управления ключами
 - •Управление ключами, основанное на системах с открытым ключом
 - •Использование сертификатов
 - •Протоколы аутентификации
 - •Анонимное распределение ключей
 - •Принципы защиты информации от несанкционированного доступа. Идентификация. Аутентификация. Авторизация
 - •Требования к идентификации и аутентификации
 - •Авторизация в контексте количества и вида зарегистрированных пользователей
 - •Рекомендации по построению авторизации, исходя из вида и количества зарегистрированных пользователей
 - •Классификация задач, решаемых механизмами идентификации и аутентификации (схема)
 - •Парольная схема защита. Симметричные и несимметричные методы аутентификации. Функциональное назначение механизмов парольной защиты
 - •Особенности парольной защиты, исходя из принадлежности пароля
 - •Реализация механизмов парольной защиты
 - •Угрозы преодоления парольной защиты
 - •Основные механизмы ввода пароля. Усиление парольной защиты за счёт усовершенствования механизма ввода пароля
 - •Основное достоинство биометрических систем контроля доступа
 - •Основные способы усиления парольной защиты, используемые в современных ос и приложениях
 - •Анализ способов усиления парольной защиты
 - •Разграничение и контроль доступа к информации
 - •Абстрактные модели доступа
 - •Модель Биба
 - •Модель Гогена-Мезигера
 - •Сазерлендская модель
 - •Модель Кларка-Вильсона
 - •Дискреционная (матричная) модель
 - •Многоуровневые (мандатные) модели
 - •Контроль целостности информации. Задачи и проблемы реализации механизмов
 - •Асинхронный запуск процедуры контроля целостности и его реализация
 - •Запуск контроля целостности исполняемого файла
 - •Запуск контроля целостности как реакция механизма контроля списков санкционированных событий
 - •Проблема контроля целостности самой контролирующей программы
 - •Понятие вируса. Методы защиты от компьютерных вирусов
 - •Некоторые компьютерные вирусы
 - •Методы и технологии борьбы с компьютерными вирусами
 - •Методы обнаружения вирусов
 - •Методы удаления последствий заражения вирусами
 - •Контроль целостности и системные вопросы защиты программ и данных
 - •Программно-аппаратные средства обеспечения иб в типовых о.С., субд и вычислительных сетях Основные положения программно-аппаратного и организационного обеспечения иб в о.С.
 
Доктрина иб рф
На основе национальных интересов Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности.
Выделяются четыре основные составляющие национальных интересов РФ в информационной сфере:
- 
Соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.
 - 
Информационное обеспечение государственной политики РФ, связанное с доведением до российской и международной общественности достоверной информации о государственной политике РФ, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.
 - 
Развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов.
 
В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.
- 
Защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.
 
Под информационной безопасностью РФ понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Интересы личности в информационной сфере заключаются в реализации конституционных прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также в защите информации, обеспечивающей личную безопасность.
Интересы общества в информационной сфере заключаются в обеспечении интересов личности в этой сфере, упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия, в духовном обновлении России.
Интересы государства в информационной сфере заключаются в создании условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и международного сотрудничества.
Основными составляющими в интенсификации информационных процессов при системно-кибернетическом и социальном подходе к формализации хода общественного развития являются:
• неуклонное возрастание скоростей информационного обмена;
• увеличение объема добываемой и передаваемой информации;
• ускорение процессов обработки информации;
• расширение применения адаптивного управления (с использованием обратных связей);
• расширение наглядного (визуального) представления информации в процессах управления;
• бурный рост технической оснащенности управленческого труда;
• учет особенностей социально-психологических взаимодействий человеческого социума и образований.
