- •1. Філософське визначення методології?
- •2. Предмет досліджень криптографії та крипто аналізу?
- •3. Яка інформація згідно із Законом може належати до службової?
- •1. Причини актуальності проблем інформаційної безпеки?
- •2. Зміст (визначення) поняття криптографічний захист інформації ?
- •3. За яких умов надається організаціям дозвіл на провадження діяльності, пов'язаної з державною таємницею?
- •1. Сутність репродуктивної та продуктивної діяльності, приклади?
- •2. П’ять груп математичних перетворень вихідної інформації.?
- •3. Кім визначається порядок криптографічного та технічного захисту інформації в державі?
- •1. Зміст терміну організація в методології захисту інформації?
- •2. Сутність процесу шифрування?
- •3. Які особливості захисту державної таємниці?
- •1.Компоненти логічної структури діяльності?
- •2.Визначення та призначення електронного цифрового підпису?
- •3.Які особливості захисту службової інформації?
- •3.Які особливості захисту персональних даних?
- •1. Групи умов здійснення діяльності?
- •2. Види криптографічних систем залежно від виду крипто алгоритму?
- •3. Які права та свободи людини повинні враховуватися при обробці персональних даних?
- •1.Складові проблеми інформаційної безпеки і суб’єкти інформаційних відносин?
- •2.Загрози для безпечного функціонування криптосистеми?
- •3.Які існують етапи захисту персональних даних?
- •1.Властивості інформації що підлягають захисту?
- •2.Зміст стійкості криптосистеми, що вважається відомим порушнику безпеки?
- •3. Яку роль відігріває персонал підприємства в його діяльності?
- •1.Визначення понять захист інформації та інформаційна безпека, цілі захисту інформації?
- •2.Сутність симетричних та асиметричних криптосистем?
- •3. Які типові найбільш поширені проблеми на підприємствах, що пов’язані з прорахунками у кадровій роботі?
- •1.Характеристика напрямів забезпечення захисту?
- •2. Призначення та характеристика криптографічного алгоритму гост 28147-89?
- •3. Характеристика морально-психологічному стану на підприємстві на різних етапах його функціонування?
- •1. Загальні ознаки захисту або охорони інформації?
- •2. Зміст та призначення сертифікату відкритого ключу?
- •3. Які існують напрямки діяльності щодо убезпечення (охорони) інтелектуальної й кадрової складової інформаційної?
- •1. Етапи (складові) комплексного підходу до захисту інформації?
- •2. Рубежі захисту об'єкту, на якому проводяться роботи з цінною інформацією?
- •3. Основні принципи оптимальної системи мотивації праці?
- •1. Основні методи захисту інформації?
- •2. Мета створення та склад системи охорони об'єкту?
- •3. Які заходи передбачає наукова організація праці?
- •1. Складові концептуальної моделі інформаційної безпеки?
- •2. Призначення та приклади інженерних конструкцій?
- •3. Які заходи передбачає виховання й навчання персоналу?
- •1. Характеристика чотирьох рівнів забезпечення інформаційної безпеки?
- •1. Характеристика видів інформації з обмеженим доступом?
- •2. Склад охоронної сигналізації?
- •3. Виконання яких етапів передбачається в рамках формування вимог до системи захисту та проектування системи захисту?
- •1. Три визначення цінності інформації?
- •2. Призначення телевізійної системи відео контролю?
- •2. Шляхи мінімізації наслідків аварій і стихійних лих для об'єктів інформаційних систем?
- •3. Що повинні передбачати організаційні заходи щодо керування ксзі?
- •1. Характеристика логічного ланцюга взаємодії джерела загроз та вразливості?
- •2.Предмет досліджень та розробок у стеганографії?
- •3. Що повинні передбачати організаційні заходи щодо реєстрації та обліку?
- •1. Зміст шпигунства та диверсій?
- •2. Розділи класичної стеганографії, зміст цифрової стеганографії?
- •3. Що повинні передбачати організаційні заходи з резервного копіювання та архівування програмного забезпечення?
- •1. Характеристика методів та засобів підслуховування та відео спостереження?
- •2. Сутність стеганографічного контейнеру?
- •3. Характеристика складу проектної та експлуатаційної документації?
- •1. Сутність несанкціонованого доступу до інформації в автоматизованих системах?
- •2.Принцип побудови стеганографічної системи кодування найменшого значущого біту?
- •3. Цілі випробувань ксзі?
- •1. Характеристика методів та засобів розвідки електромагнітних випромінювань?
- •2. Склад моделі комп'ютерної стеганографічної системи?
- •3. Цілі та завдання дослідної експлуатації ксзі?
- •1. Характеристика технологій шкідливих програм?
- •2. Цілі порушника безпеки стеганографічної системи?
- •3. Сутність випробувань та дослідної експлуатації ксзі?
- •1. Визначення та призначення моделі захисту інформації?
- •2. Види атак на комп'ютерні стеганографічні системи?
- •3. Основні законодавчі акти що регулюють питання захисту інформації?
- •1. Сутність матричному та мандатного методів управління доступом?
- •2. Випадки що потребують відновлення даних, причини руйнування даних?
- •3. Основні законодавчі акти що визначають повноваження державних органів в цій сфері?
- •1. Визначення поняття порушник інформаційної безпеки, модель порушника?
- •2. Основні особливості носіїв інформації типу флеш-пам'ять, що впливають на безпеку інформації?
- •3. Мета проведення державної експертизи ксзі?
- •1. Внутрішні та зовнішні порушники інформаційної безпеки?
- •2. Перелік випадків що потребують знищення інформації з обмеженим доступом?
- •3. Особливості захисту державної таємниці?
- •1. Характеристика порушника за рівнем знань, за рівнем можливостей, за часом та місцем дії?
- •2. Основні способи знищення інформації?
- •3. Який законодавчий акт регулює питання захисту інформації в автоматизованих системах?
- •1. Модель порушника що використовується у галузі криптографічного захисту інформації?
- •2. Недоліки що притаманні програмним способам знищення інформації?
- •3. Який орган встановлює правила захисту інформації у банківської сфері?
- •1. Зміст поняття об’єкт інформаційної діяльності?
- •2. Причини розслідування комп'ютерних інцидентів?
- •3.Який орган погоджує технічні завдання на створення ксзі?
- •1. Основні канали витоку інформації з обмеженим доступом?
- •2. Етапи розслідування комп'ютерних інцидентів?
- •3. Сутність модульного принципу побудови ксзі?
- •1. Види пасивних методів захисту від пемвн?
- •2. Зміст (визначення) поняття криптографічний захист інформації?
- •3. Основні етапи створення ксзі?
- •1. Методи протидії витоку акустичних сигналів у виділених приміщеннях?
- •2. П’ять груп математичних перетворень вихідної інформації?
- •3.Особливості захисту інформації на етапі становлення організації?
- •1.Методи захисту від нсд та компоненти системи розмежування доступу?
- •2. Сутність процесу шифрування?
- •3. Групи потреб персоналу (піраміда а.Маслоу)?
- •1. Методи забезпечення безпеки інформації шляхом підвищення надійності систем?
- •2. Визначення та призначення електронного цифрового підпису?
- •3. Особливості убезпечення інформації на етапі функціонування підприємства?
3. Сутність модульного принципу побудови ксзі?
У випадку інтегрованої АС створення КСЗІ може відбуватися за модульним принципом, коли кожна умовно незалежна компонента АС має свій власний модуль КСЗІ, а КСЗІ інтегрованої АС є сукупністю всіх модулів, управління якими здійснюється централізовано.
Білет 37
1. Види пасивних методів захисту від пемвн?
Захист інформації від витоку за рахунок ПЕМВН ‑ це комплекс заходів, що виключає або суттєво знижує вірогідність витоку інформації з обмеженим доступом за межи контрольованої зони
Пасивні методи забезпечують зменшення рівня небезпечного (інформативного) сигналу або зниження його інформативності.
Пасивні методи захисту від ПЕМВН можуть бути розбиті на три групи:
екранування;
зниження потужності випромінювань і наведень;
зниження інформативності сигналів
2. Зміст (визначення) поняття криптографічний захист інформації?
Криптографічним захистом інформації розуміється застосування математичних перетворень вихідної інформації за допомогою секретних параметрів – так званих ключів, у результаті якого вона або стає недоступною для ознайомлення й використання особами, що не мають на це повноважень, або будь-яка спроба її модифікації може бути встановлена за допомогою спеціальних перетворень і публічних даних.
3. Основні етапи створення ксзі?
1.Класифікація за правовим режимом доступу до інформації що буде оброблятися в АС
2.Проведення обстеження ОІД,аналіз середовищи функціонування АС,інформаційного,технологічного,середовища користувачів,потенційних порушників
3.Розробка моделі загрози для інформації з урахуванням конкретних умов експлуатації АС та моделі потенційного порушника,оцінка і аналіз ризиків
4.Розроблення політики безпеки інформації на підставі створених моделей
5.Розроблення технічного завдання на КСЗІ
6.Проведення робіт з техноробочого проектування
7.Проведення попередніх випробувань і дослідної експлуатації створеної КСЗІ
8.Проведення державної експертизи
Білет 38
1. Методи протидії витоку акустичних сигналів у виділених приміщеннях?
Захист акустичної інформації у виділених приміщеннях є важливим напрямком протидії підслуховуванню. Існує декілька методів захисту від прослуховування акустичних сигналів:
• звукоізоляція й звукопоглинання акустичного сигналу;
• зашумлення приміщень або твердого середовища для маскування акустичних сигналів;
• захист від несанкціонованого запису мовної інформації на диктофон;
• виявлення й вилучення заставних пристроїв.
Разом з тим, основними заходами при захисті від підслуховування й запису конфіденційних переговорів виступають організаційно й технічні заходи.
2. П’ять груп математичних перетворень вихідної інформації?
Взагалі розрізняють декілька груп методів математичних перетворень інформації. Залежно від характеру перетворень вихідної інформації ці методи можуть бути розділені на п’ять груп: шифрування, формування та перевірка електронного цифрового підпису, стеганографічні перетворення, кодування інформації та стискання даних.
Процес шифрування полягає в реалізації деяких алгебраїчних, логічних та інших математичних перетворень вихідної інформації, у результаті яких зашифровані повідомлення мають вигляд беззмістовних хаотичних наборів символів (літер, цифр, двійкових кодів тощо).За звичай, для шифрування інформації в деякій телекомунікаційній системі використовуються певний незмінний алгоритм перетворення та деякий секретний параметр ‑ ключ. Вихідними даними для алгоритму шифрування служить інформація, що підлягає захисту: почтові повідомлення, файли, бази даних.
Електронний цифровий підпис (ЕЦП) – це деякій набір даних, логічно пов'язаний з даними, які захищаються. ЕЦП, як аналог звичайного підпису людини під будь-яким документом, дозволяє контролювати цілісність повідомлень та підтверджувати їх належність певній особі.
Зміст процесу кодування інформації полягає у заміні значень блоків (слів) вихідної інформації кодовими означеннями. При кодуванні й зворотному перетворенні використовуються спеціальні формули, таблиці або словники. При цьому відрізняють завадостійке кодування, що використовується для підвищення вірогідності передавання інформації по каналах зв’язку, а також кодування з метою приховування змісту інформації. В остатньому випадку код для забезпечення конфіденційності інформації зберігається у таємниці. Частіше цей вид захисту застосовується у збройних силах та дипломатичному листуванні.