Методы и средства защиты информации
内容描述: Дисциплина рассматривает классификацию объектов защиты, методы и средства защиты информации, программные средства защиты информации (защита от вирусов, защита от несанкционированного доступа), основные принципы построения систем защиты. Формирует навыки применения криптографических алгоритмов для защиты информации.
贷款数: 6
*СomplexityDiscipline(zh-CN)*:
*TypesOfClasses(zh-CN)* | *hours(zh-CN)* |
---|---|
*Lectures(zh-CN)* | 30 |
*PracticalWork(zh-CN)* | |
*LaboratoryWork(zh-CN)* | 30 |
*srop(zh-CN)* | 30 |
*sro(zh-CN)* | 90 |
*FormOfFinalControl(zh-CN)* | экзамен |
*FinalAssessment(zh-CN)* | Письменный экзамен |
零件: Компонент по выбору
循环次数: Базовые дисциплины
Цель
- Подготовка специалистов, обладающих знаниями в области защиты информации и способных применять свои знания для обеспечения безопасности информации в системах обработки данных
Задача
- ознакомление с основными понятиями и проблемами защиты информации
- изучение принципов построения систем защиты, современных методов и средств защиты информации
- формирование практических навыков применения криптографических алгоритмов для защиты информации
Результат обучения: знание и понимание
- демонстрировать знания основных методов и средств защиты информации
Результат обучения: применение знаний и пониманий
- применять средства защиты вычислительных ресурсов, использующие парольную идентификацию и ограничивающие доступ несанкционированного пользователя
- использовать алгоритмические модели и языки программирования для решения задач шифрования и криптоанализа
- оценивать безопасность и обеспечивать защиту информации в компьютерных системах
Результат обучения: формирование суждений
- формировать суждения по вопросам применения методов и средств защиты информации; о перспективах развития механизмов информационной безопасности
Результат обучения: коммуникативные способности
- быть способным работать в команде, применять практические навыки работы для защиты информации
- предлагать новые решения по обеспечению защиты данных в операционных и информационных системах
Результат обучения: навыки обучения или способности к учебе
- осуществлять сбор необходимой информации, систематизировать и обобщать ее, использовать полученные знания на практике для защиты информации в современных информационных и операционных системах
*TeachingMethods(zh-CN)*
интерактивная лекция (применение следующих активных форм обучения: ведомая (управляемая) дискуссия или беседа; демонстрация слайдов или учебных фильмов; мозговой штурм; мотивационная речь);
информационно-коммуникационная (например, занятия в компьютерном классе с использованием различных операционных систем и профессиональных пакетов прикладных программ);
поисково-исследовательская (самостоятельная исследовательская деятельность студентов в процессе обучения).
*AssessmentKnowledge(zh-CN)*
Преподаватель проводит все виды работ текущего контроля и выводит соответствующую оценку текущей успеваемости обучающихся два раза в академический период. По результатам текущего контроля формируется рейтинг 1 и 2. Учебные достижения обучающегося оцениваются по 100-балльной шкале, итоговая оценка Р1 и Р2 выводится как средняя арифметическая из оценок текущей успеваемости. Оценка работы обучающегося в академическом периоде осуществляется преподавателем в соответствии с графиком сдачи заданий по дисциплине. Система контроля может сочетать письменные и устные, групповые и индивидуальные формы.
*Period2(zh-CN)* | *TypeOfTask(zh-CN)* | *Total(zh-CN)* |
---|---|---|
1 *Rating(zh-CN)* | Лабораторная работа 1 | 0-100 |
Лабораторная работа 2 | ||
Лабораторная работа 3 | ||
Лабораторная работа 4 | ||
Тест рубежного контроля 1 | ||
2 *Rating(zh-CN)* | Лабораторная работа 5 | 0-100 |
Лабораторная работа 6 | ||
Лабораторная работа 7 | ||
Лабораторная работа 8 | ||
Тест рубежного контроля 2 | ||
*TotalControl(zh-CN)* | экзамен | 0-100 |
*PolicyAssignmentTask(zh-CN)*
*TypeOfTask(zh-CN)* | 90-100 | 70-89 | 50-69 | 0-49 |
---|---|---|---|---|
Excellent | *Grade4(zh-CN)* | *Grade3(zh-CN)* | *Grade2(zh-CN)* | |
Собеседование по контрольным вопросам | демонстрирует сиcтемные теоретические знания, владеет терминологией, логично и последовательно объясняет сущность явлений и процессов, делает аргументированные выводы и обобщения, приводит примеры, показывает свободное владение монологической речью и способность быстро реагировать на уточняющие вопросы | демонстрирует прочные теоретические знания, владеет терминологией, логично и последовательно объясняет сущность явлений и процессов, делает аргументированные выводы и обобщения, приводит примеры, показывает свободное владение монологической речью, но при этом делает несущественные ошибки, которые исправляет самостоятельно или при незначительной коррекции преподавателем | демонстрирует неглубокие теоретические знания, проявляет слабо сформированные навыки анализа явлений и процессов, недостаточное умение делать аргументированные выводы и приводить примеры, показывает недостаточно свободное владение монологической речью, терминологией, логичностью и последовательностью изложения, делает ошибки которые может исправить только при коррекции преподавателем. | демонстрирует незнание теоретических основ предмета, несформированные навыки анализа явлений и процессов, не умеет делать аргументированные выводы и приводить примеры, показывает слабое владение монологической речью, не владеет терминологией, проявляет отсутствие логичности и последовательности изложения, делает ошибки, которые не может исправить даже при коррекции преподавателем, отказывается отвечать на занятии |
Работа на лабораторных занятиях | выполняет лабораторную работу в полном объеме с соблюдением необходимой последовательности действий; без ошибок приводит решение всех заданий. При ответе на вопросы правильно понимает сущность вопроса, дает точное определение и истолкование основных понятий; сопровождает ответ примерами; может установить связь между изучаемым и ранее изученным материалом; выполняет в полном объеме индивидуальное задание на защиту лабораторной работы, выданное преподавателем. | выполняет требования к оценке «5», но допущены 2-3 недочета; в выполненных заданиях присутствуют незначительные ошибки. Ответ обучающегося на вопросы удовлетворяет основным требованиям к ответу на 5, но дан без использования связей с ранее изученным; допущены незначительные ошибки и недочеты, обучающийся может их исправить самостоятельно или с небольшой помощью преподавателя; при выполнении индивидуального задания на защиту лабораторной работы допускает незначительные ошибки | выполняет работу не полностью, но не менее 50% объема лабораторной работы; в ходе проведения работы были допущены ошибки. При ответе на вопросы обучающийся правильно понимает сущность вопроса, но в ответе имеются отдельные проблемы в усвоении вопросов курса, не препятствующие дальнейшему усвоению программного материала; при выполнении индивидуального задания на защиту лабораторной работы допускает ошибки. | выполняет работу не полностью или объем выполненной части работ не позволяет сделать правильных выводов. При ответе на вопросы демонстрирует не владение основными знаниями и умениями в соответствии с требованиями программы; допущено больше ошибок и недочетов, чем необходимо для оценки 3 или не может ответить ни на один из поставленных вопросов; не может выполнить индивидуальное задание на защиту лабораторной работы, выданное преподавателем. |
*EvaluationForm(zh-CN)*
Итоговая оценка знаний обучающего по дисциплине осуществляется по 100 балльной системе и включает:
- 40% результата, полученного на экзамене;
- 60% результатов текущей успеваемости.
Формула подсчета итоговой оценки:
И= 0,6 | Р1+Р2 | +0,4Э |
2 |
где, Р1, Р2 – цифровые эквиваленты оценок первого, второго рейтингов соответственно; Э – цифровой эквивалент оценки на экзамене.
Итоговая буквенная оценка и ее цифровой эквивалент в баллах:
Буквенная система оценки учебных достижений обучающихся, соответствующая цифровому эквиваленту по четырехбалльной системе:
Оценка по буквенной системе | Цифровой эквивалент | Баллы (%-ное содержание) | Оценка по традиционной системе |
---|---|---|---|
A | 4.0 | 95-100 | Отлично |
A- | 3.67 | 90-94 | |
B+ | 3.33 | 85-89 | Хорошо |
B | 3.0 | 80-84 | |
B- | 2.67 | 75-79 | |
C+ | 2.33 | 70-74 | |
C | 2.0 | 65-69 | Удовлетворительно |
C- | 1.67 | 60-64 | |
D+ | 1.33 | 55-59 | |
D | 1.0 | 50-54 | |
FX | 0.5 | 25-49 | Неудовлетворительно |
F | 0 | 0-24 |
Темы лекционных занятий
- Основные понятия и потенциальные угрозы информационной безопасности.
- Политика безопасности. Стандарты информационной безопасности.
- Методы и средства защиты информации. Модели защиты.
- Технические средства защиты информации.
- Программные средства защиты информации.
- Криптографические средства защиты информации. Основные понятия криптологии. Симметричные криптоалгоритмы.
- Организационные и правовые средства защиты информации. Принципы построения систем защиты.
- Криптографические средства защиты информации. Асимметричные криптоалгоритмы (RSA, Эль-Гамаля).
- Технология цифровых подписей. Стандарты цифровой подписи DSS и ГОСТ Р34.10-94. Алгоритмы формирования хеш-функций.
- Механизмы распределения ключей. Прямой обмен ключами. Алгоритм Диффи-Хеллмана.
- Методы идентификации и установления подлинности объекта и субъекта. Парольные системы аутентификации.
- Компьютерные вирусы. Структура и принцип действия компьютерных вирусов.
- Защита информации в современных информационных системах и сетях. Межсетевое экранирование. Системы предотвращения утечки информации
- Технологии обнаружения атак
- Технологии защиты информации в ОС Windows
Основная литература
- Шаньгин, В. Ф. Информационная безопасность и защита информации / В. Ф. Шаньгин. — 2-е изд. — Саратов : Профобразование, 2019. — 702 c. — ISBN 978-5-4488-0070-2. — Текст : электронный // Цифровой образовательный ресурс IPR SMART : [сайт]. — URL: https://www.iprbookshop.ru/87995.html (дата обращения: 01.10.2024). — Режим доступа: для авторизир. пользователей
- Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие. – М.: ИД «ФОРУМ»: ИНФРА-М, 2013. – 416 с.
- Тихонов В.А., Райх В.В. Информационная безопасность: концептуальные, правовые, организационные и технические аспекты: Учебное пособие. – М.: Гелиос АРВ, 2016. – 528 с.
- Бабаш А.В., Шанкин Г.П. Криптография. / под редакцией В.П. Шерстюка, Э.А. Применко/. М.: СОЛОН-ПРЕСС, 2017. – 512 с.
- Денисова Н.Ф., Котлярова И.А., Вайс Ю.А., Касымханова Д.Ж. Системный администратор: Учеб.-метод. пособие. – Усть-Каменогорск: ВКГТУ, 2017. – 944 с.
- Бутакова, Н. Г. Криптографические методы и средства защиты информации : учебное пособие / Н. Г. Бутакова, Н. В. Федоров. — Санкт-Петербург : Интермедия, 2020. — 380 c. — ISBN 978-5-4383-0210-0. — Текст : электронный // Цифровой образовательный ресурс IPR SMART : [сайт]. — URL: https://www.iprbookshop.ru/104000.html (дата обращения: 01.10.2024). — Режим доступа: для авторизир. пользователей
Дополнительная литература
- https://www.coursera.org/learn/metody-i-sredstva-zashity-informacii
- PGP Desktop for Windows. User's Guide. (http://www.symantec.com)
- Домашев А.В., Попов В.О., Правиков Д.И. и др. Программирование алгоритмов защиты информации. Учебное пособие. М.: «Нолидж», 2014. – 288 с.
- Шаньгин, В. Ф. Защита компьютерной информации. Эффективные методы и средства / В. Ф. Шаньгин. — 2-е изд. — Саратов : Профобразование, 2019. — 543 c. — ISBN 978-5-4488-0074-0. — Текст : электронный // Цифровой образовательный ресурс IPR SMART : [сайт]. — URL: https://www.iprbookshop.ru/87992.html (дата обращения: 01.10.2024). — Режим доступа: для авторизир. пользователей