Theoretical basis of information security
Description: Дисциплина направлена на формирование у обучаемых знаний в области теоретических основ информационной безопасности и навыков практического обеспечения защиты информации безопасного использования программных средств в вычислительных системах.
Amount of credits: 5
Пререквизиты:
- Mathematical foundations of cryptography
Course Workload:
| Types of classes | hours |
|---|---|
| Lectures | 15 |
| Practical works | |
| Laboratory works | 30 |
| SAWTG (Student Autonomous Work under Teacher Guidance) | 30 |
| SAW (Student autonomous work) | 75 |
| Form of final control | Exam |
| Final assessment method |
Component: Component by selection
Cycle: Profiling disciplines
Goal
- Целью изучения дисциплины является получение студентами базовых знаний по общим вопросам организации защиты информации на объекте, методам и средствам ее защиты в устройствах и каналах передачи
Objective
- - получение знаний о принципах организации и построения системы защиты информации на объекте;
- - изучение основных каналов утечки информации и причин их образования;
- - изучение методов и средств скрытого съема информации;
- - изучение методов и средств защиты, обнаружения и противодействия в различных каналах передачи информации;
- - изучение методов и средств защиты информации в персональных компьютерах и сетях ЭВМ, включая криптографические и стеганографические методы.
Learning outcome: knowledge and understanding
- основы информационной безопасности и защиты информации, принципы криптографических преобразований;
- основы законодательства РК в области защиты информации;
- типовые программно-аппаратные средства и системы защиты информации от несанкционированного доступа в компьютерную среду;
Learning outcome: applying knowledge and understanding
- типовые программно-аппаратные средства и системы защиты информации от несанкционированного доступа в компьютерную среду;
- реализовывать мероприятия для обеспечения на предприятии (в организации) деятельности в области защиты информации
Learning outcome: formation of judgments
- понятийным аппаратом в области защиты информации;
- навыками применения средств индивидуальной защиты информации;
- приемами борьбы с угрозами информационной безопасности.
Learning outcome: communicative abilities
- об основах правовых знаний в различных сферах деятельности
- об основах правовых знаний в различных сферах деятельности
Learning outcome: learning skills or learning abilities
- обучение средствам защиты информации и возможностях их использования в реальных задачах создания и внедрения информационных систем
Teaching methods
- лекции и онлайн-лекции, лабораторные занятия с применением слайдов и других средств мультимедиа.
Assessment of the student's knowledge
Teacher oversees various tasks related to ongoing assessment and determines students' current performance twice during each academic period. Ratings 1 and 2 are formulated based on the outcomes of this ongoing assessment. The student's learning achievements are assessed using a 100-point scale, and the final grades P1 and P2 are calculated as the average of their ongoing performance evaluations. The teacher evaluates the student's work throughout the academic period in alignment with the assignment submission schedule for the discipline. The assessment system may incorporate a mix of written and oral, group and individual formats.
| Period | Type of task | Total |
|---|---|---|
| 1 rating | Лабораторное задание №1 | 0-100 |
| Лабораторное задание №2 | ||
| Лабораторное задание №3 | ||
| Лабораторное задание №4 | ||
| Лабораторное задание №5 | ||
| 2 rating | Лабораторное задание №6 | 0-100 |
| Лабораторное задание №7 | ||
| Лабораторное задание №8 | ||
| Лабораторное задание №9 | ||
| Лабораторное задание №10 | ||
| Total control | Exam | 0-100 |
The evaluating policy of learning outcomes by work type
| Type of task | 90-100 | 70-89 | 50-69 | 0-49 |
|---|---|---|---|---|
| Excellent | Good | Satisfactory | Unsatisfactory |
Evaluation form
The student's final grade in the course is calculated on a 100 point grading scale, it includes:
- 40% of the examination result;
- 60% of current control result.
The final grade is calculated by the formula:
| FG = 0,6 | MT1+MT2 | +0,4E |
| 2 |
Where Midterm 1, Midterm 2are digital equivalents of the grades of Midterm 1 and 2;
E is a digital equivalent of the exam grade.
Final alphabetical grade and its equivalent in points:
The letter grading system for students' academic achievements, corresponding to the numerical equivalent on a four-point scale:
| Alphabetical grade | Numerical value | Points (%) | Traditional grade |
|---|---|---|---|
| A | 4.0 | 95-100 | Excellent |
| A- | 3.67 | 90-94 | |
| B+ | 3.33 | 85-89 | Good |
| B | 3.0 | 80-84 | |
| B- | 2.67 | 75-79 | |
| C+ | 2.33 | 70-74 | |
| C | 2.0 | 65-69 | Satisfactory |
| C- | 1.67 | 60-64 | |
| D+ | 1.33 | 55-59 | |
| D | 1.0 | 50-54 | |
| FX | 0.5 | 25-49 | Unsatisfactory |
| F | 0 | 0-24 |
Topics of lectures
- Понятие национальной безопасности: виды безопасности: государственная, экономическая, общественная, военная, экологическая, информационная
- Методы и средства обеспечения ИБ
- Правовое и организационное обеспечение информационной безопасности
- Анализ и оценка угроз информационной безопасности объекта
- Технические средства обеспечения информационной безопасности
- Предотвращение несанкционированного доступа к компьютерным ресурсам и защита программных средств
- Идентификация пользователей и установление их подлинности при доступе к компьютерным ресурсам
- Особенности программной реализации контроля установленных полномочий
- Защита от компьютерных вирусов
- Криптографическое закрытие информации
- Введение в криптографию
- Стандарты шифрования
- Общая организация криптографической защиты информации
- Защита от потери информации и отказов программно-аппаратных средств
- Современные средства защиты информации от НСД
Key reading
- 1. Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. — М.: КноРус, 2016. — 136 c.
- 2. Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В. Гафнер. — Рн/Д: Феникс, 2017. — 324 c.
- 3. Громов, Ю.Ю. Информационная безопасность и защита информации: Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. — Ст. Оскол: ТНТ, 2017. — 384 c.
- 4. Ефимова, Л.Л. Информационная безопасность детей. Российский и зарубежный опыт: Монография / Л.Л. Ефимова, С.А. Кочерга. — М.: ЮНИТИ-ДАНА, 2016. — 239 c.
Further reading
- 5. Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.1 — Угрозы, уязвимости, атаки и подходы к защите / С.В. Запечников, Н.Г Милославская. — М.: ГЛТ, 2017. — 536 c.
- 6. Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.2 — Средства защиты в сетях / С.В. Запечников, Н.Г. Милославская, А.И. Толстой, Д.В. Ушаков. — М.: ГЛТ, 2018. — 558 c.
- 7. Малюк, А.А. Информационная безопасность: концептуальные и методологические основы защиты информации / А.А. Малюк. — М.: ГЛТ, 2016. — 280 c.
- 8. Семененко, В.А. Информационная безопасность: Учебное пособие / В.А. Семененко. — М.: МГИУ, 2017. — 277 c.