Theoretical basis of information security

Uvalieva Indira Makhmutovna

The instructor profile

Description: Дисциплина направлена на формирование у обучаемых знаний в области теоретических основ информационной безопасности и навыков практического обеспечения защиты информации безопасного использования программных средств в вычислительных системах.

Amount of credits: 5

Пререквизиты:

  • Mathematical foundations of cryptography

Course Workload:

Types of classes hours
Lectures 15
Practical works
Laboratory works 30
SAWTG (Student Autonomous Work under Teacher Guidance) 30
SAW (Student autonomous work) 75
Form of final control Exam
Final assessment method

Component: Component by selection

Cycle: Profiling disciplines

Goal
  • Целью изучения дисциплины является получение студентами базовых знаний по общим вопросам организации защиты информации на объекте, методам и средствам ее защиты в устройствах и каналах передачи
Objective
  • - получение знаний о принципах организации и построения системы защиты информации на объекте;
  • - изучение основных каналов утечки информации и причин их образования;
  • - изучение методов и средств скрытого съема информации;
  • - изучение методов и средств защиты, обнаружения и противодействия в различных каналах передачи информации;
  • - изучение методов и средств защиты информации в персональных компьютерах и сетях ЭВМ, включая криптографические и стеганографические методы.
Learning outcome: knowledge and understanding
  • основы информационной безопасности и защиты информации, принципы криптографических преобразований;
  • основы законодательства РК в области защиты информации;
  • типовые программно-аппаратные средства и системы защиты информации от несанкционированного доступа в компьютерную среду;
Learning outcome: applying knowledge and understanding
  • типовые программно-аппаратные средства и системы защиты информации от несанкционированного доступа в компьютерную среду;
  • реализовывать мероприятия для обеспечения на предприятии (в организации) деятельности в области защиты информации
Learning outcome: formation of judgments
  • понятийным аппаратом в области защиты информации;
  • навыками применения средств индивидуальной защиты информации;
  • приемами борьбы с угрозами информационной безопасности.
Learning outcome: communicative abilities
  • об основах правовых знаний в различных сферах деятельности
  • об основах правовых знаний в различных сферах деятельности
Learning outcome: learning skills or learning abilities
  • обучение средствам защиты информации и возможностях их использования в реальных задачах создания и внедрения информационных систем
Teaching methods

- лекции и онлайн-лекции, лабораторные занятия с применением слайдов и других средств мультимедиа.

Assessment of the student's knowledge

Teacher oversees various tasks related to ongoing assessment and determines students' current performance twice during each academic period. Ratings 1 and 2 are formulated based on the outcomes of this ongoing assessment. The student's learning achievements are assessed using a 100-point scale, and the final grades P1 and P2 are calculated as the average of their ongoing performance evaluations. The teacher evaluates the student's work throughout the academic period in alignment with the assignment submission schedule for the discipline. The assessment system may incorporate a mix of written and oral, group and individual formats.

Period Type of task Total
1  rating Лабораторное задание №1 0-100
Лабораторное задание №2
Лабораторное задание №3
Лабораторное задание №4
Лабораторное задание №5
2  rating Лабораторное задание №6 0-100
Лабораторное задание №7
Лабораторное задание №8
Лабораторное задание №9
Лабораторное задание №10
Total control Exam 0-100
The evaluating policy of learning outcomes by work type
Type of task 90-100 70-89 50-69 0-49
Excellent Good Satisfactory Unsatisfactory
Evaluation form

The student's final grade in the course is calculated on a 100 point grading scale, it includes:

  • 40% of the examination result;
  • 60% of current control result.

The final grade is calculated by the formula:

FG = 0,6 MT1+MT2 +0,4E
2

 

Where Midterm 1, Midterm 2are digital equivalents of the grades of Midterm 1 and 2;

E is a digital equivalent of the exam grade.

Final alphabetical grade and its equivalent in points:

The letter grading system for students' academic achievements, corresponding to the numerical equivalent on a four-point scale:

Alphabetical grade Numerical value Points (%) Traditional grade
A 4.0 95-100 Excellent
A- 3.67 90-94
B+ 3.33 85-89 Good
B 3.0 80-84
B- 2.67 75-79
C+ 2.33 70-74
C 2.0 65-69 Satisfactory
C- 1.67 60-64
D+ 1.33 55-59
D 1.0 50-54
FX 0.5 25-49 Unsatisfactory
F 0 0-24
Topics of lectures
  • Понятие национальной безопасности: виды безопасности: государственная, экономическая, общественная, военная, экологическая, информационная
  • Методы и средства обеспечения ИБ
  • Правовое и организационное обеспечение информационной безопасности
  • Анализ и оценка угроз информационной безопасности объекта
  • Технические средства обеспечения информационной безопасности
  • Предотвращение несанкционированного доступа к компьютерным ресурсам и защита программных средств
  • Идентификация пользователей и установление их подлинности при доступе к компьютерным ресурсам
  • Особенности программной реализации контроля установленных полномочий
  • Защита от компьютерных вирусов
  • Криптографическое закрытие информации
  • Введение в криптографию
  • Стандарты шифрования
  • Общая организация криптографической защиты информации
  • Защита от потери информации и отказов программно-аппаратных средств
  • Современные средства защиты информации от НСД
Key reading
  • 1. Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. — М.: КноРус, 2016. — 136 c.
  • 2. Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В. Гафнер. — Рн/Д: Феникс, 2017. — 324 c.
  • 3. Громов, Ю.Ю. Информационная безопасность и защита информации: Учебное пособие / Ю.Ю. Громов, В.О. Драчев, О.Г. Иванова. — Ст. Оскол: ТНТ, 2017. — 384 c.
  • 4. Ефимова, Л.Л. Информационная безопасность детей. Российский и зарубежный опыт: Монография / Л.Л. Ефимова, С.А. Кочерга. — М.: ЮНИТИ-ДАНА, 2016. — 239 c.
Further reading
  • 5. Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.1 — Угрозы, уязвимости, атаки и подходы к защите / С.В. Запечников, Н.Г Милославская. — М.: ГЛТ, 2017. — 536 c.
  • 6. Запечников, С.В. Информационная безопасность открытых систем. В 2-х т. Т.2 — Средства защиты в сетях / С.В. Запечников, Н.Г. Милославская, А.И. Толстой, Д.В. Ушаков. — М.: ГЛТ, 2018. — 558 c.
  • 7. Малюк, А.А. Информационная безопасность: концептуальные и методологические основы защиты информации / А.А. Малюк. — М.: ГЛТ, 2016. — 280 c.
  • 8. Семененко, В.А. Информационная безопасность: Учебное пособие / В.А. Семененко. — М.: МГИУ, 2017. — 277 c.