Список тем к экзамену1
.docСПИСОК ТЕМ К ЭКЗАМЕНУ ПО КУРСУ «Методы защиты компьютерной информации» (8 семестр).
-
Законодательная база по ЗИ. (в пределах лекций)
-
Классификация угроз, меры и принципы защиты (в пределах лекций)
-
Общие методы шифрования (в пределах лекций)
-
ГОСТ 28147-89 (в пределах лекций)
-
Семейство «Криптон» (в пределах лекций, лаб.работы).
-
Понятие Key Recovery (в пределах лекций, лаб работы).
-
Понятие криптографии с ОК. (в пределах лекций)
-
Алгоритмы Диффи-Хэлмана, RSA (лекции).
-
Контроль целостности, хэш-функции, российский стандарт хэш-функции (в пределах лекций).
-
Понятие, стандарты, реализация электронной подписи (в пределах лекций).
-
Сертификаты, СА, SSL(в пределах лекций).
-
Стеганография. Цифровые водяные знаки. (лекция + методичка к лаб. работе)
-
Направления в области ЗИ от НСД , Показатели защищенности СВТ, порядок оценки класса защищенности СВТ, понятие и подсистемы АС , Классификация СВТ и АС по уровню защищенности от НСД. (лекции)
-
Классификация СЗИ по уровню контроля отсутствия недекларируемых воздействий. (по гл.1.5 уч.пособия «Сертифицированные СЗИ от НСД или www.fstec.ru/_docs/doc_3_3_010.htm
-
Биометрические методы идентификации (в пределах лекций)
-
Электронные идентификаторы iButton (в пределах лекций).
-
Программно-аппаратный комплекс Страж NT (по методичке «Система защиты информации от несанкционированного доступа «Страж NT», имеющейся в библиотеке).
-
Secret Net 5.0 (локальные и сетевая версия).
http://www.infosec.ru/themes/default/documents.asp?folder=2000
Secret Net 5.0 (сетевой вариант)
Руководство по администрированию. Принципы построения и применения
Автономная версия системы Secret Net 5.0 для Windows 2000, XP и 2003
Описание применения.
+ то что изучили на лаб.работах.
-
Формат записи информации на дискеты, создание ключевых дискет, способы преодоления защиты (По методичке к лабораторной работе «Методы создания ключевых дискет и способы преодоления защиты» программу FDA можно не рассматривать)
-
Защита программ после их размещения на ПК. (в пределах лекций)
-
Электронные ключи (в пределах лекций).
-
Защита информации в Windows 9x (методичка к лаб. работе по данной теме)
-
Защита информации в windows 2000/XP/2003. Субъект доступа.
(лекции, методичка к лаб. работе по данной теме)
-
Защита информации в windows NT/2000/XP/2003. Объект доступа. EFS, наследование (лекции , методичка к лаб работе по данной теме)
-
Защита информации в windows NT/2000/XP/2003. Аудит (новая методичка к лаб.работе по данной теме)
-
Защита реестра в windows NT/2000/XP/2003. (новая методичка к лаб работам по данной теме)
-
Особенности ЗИ в Windows Vista (в пределах лекций)
-
Межсетевые экраны (Классификация, основные характеристики основных типов- канального, сетевого, сеансового, прикладного , экспертного уровня – по лекциям и методичке). Особенности и возможности МЭ, рассмотренных на лаб работе (Personal Firewall, Kaspersky Antihacker или Internet Security, Vista),
-
Классификация и показатели защищенности межсетевых экранов согласно руководящему документу ФСТЭК (www.fstec.ru/_docs/doc_3_3_006.htm). ((нужно рассказать, что представляют сами показатели, не надо раскрывать их изменение по классам).
Внимание
по темам связанным с СЗИ НСД будут вопросы по архитектуре СЗИ НСД , составу семейств, администрированию системы и пользователей, организации разграничения доступа, контролю целостности, аудиту