Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем»





Скачать 136.81 Kb.
НазваниеУчебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем»
Дата публикации22.12.2014
Размер136.81 Kb.
ТипУчебно-методический комплекс
100-bal.ru > Информатика > Учебно-методический комплекс
РОССИЙСКАЯ ФЕДЕРАЦИЯ

МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

ТЮМЕНСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ
Институт математики и компьютерных наук

Кафедра информационной безопасности

Бажин К.А.

Системы защиты информации в открытых информационных системах и сетях




Учебно-методический комплекс

Рабочая программа для студентов специальности

090105.65 «Комплексное обеспечение информационной безопасности автоматизированных систем» очной формы обучения












Тюменский государственный университет

2013

К.А. Бажин. Информационная безопасность.

Учебно-методический комплекс. Рабочая программа для студентов специальности 090105.65 - «Комплексное обеспечение информационной безопасности» очной формы обучения. Тюмень, 2013, 10 стр.
Рабочая программа составлена в соответствии с требованиями ГОС ВПО.
Рабочая программа дисциплины опубликована на сайте ТюмГУ: Системы защиты информации в открытых информационных системах и сетях [электронный ресурс] / Режим доступа: http://www.umk.utmn.ru, свободный.
Рекомендован к изданию кафедрой информационной безопасности.

Утверждено проректором по учебной работе Тюменского государственного университета.

Ответственный редактор: А.А. Захаров, зав. кафедрой информационной безопасности, д.т.н., проф.

© Тюменский государственный университет, 2013

© Бажин К.А., 2013

средств создания защищенных открытых информационных систем (ИС) на примере Интернета и интранета.

Задачами дисциплины являются:

- привитие обучаемым основ культуры обеспечения информационной безопасности (ИБ) в ОИС;

- формирование у обучаемых понимания основ построения защищенных ОИС;

- ознакомление обучаемых с основными уязвимостями, угроза ИБ и сетевыми атаками, характерными для современных ОИС;

- обучение различным подходам и методам обеспечения ИБ ОИС.

1.2. Требования к уровню освоения содержания дисциплины

В результате изучения дисциплины студент должен:

Знать:

принципы и стандарты построения современных ОИС и подходы к интеграции сетей в ОИС;

основные уязвимости и угрозы ИБ для ОИС;

основные методы и средства реализации удаленных сетевых атак на ОИС;

основные тенденции и закономерности развития средств и методов защиты информации в ОИС;

политики безопасности и меры защиты в ОИС;

комплексный подход к построению эшелонированной защиты для ОИС.

Уметь:

анализировать текущее состояние ИБ на предприятии с целью разработки требований к защищенным ОИС;

определять и устранять основные угрозы ИБ для ОИС;

строить модели угроз и нарушителя ИБ для ОИС;

выявлять и устранять уязвимости в основных компонентах ОИС;

обнаруживать, прерывать и предотвращать удаленные сетевые атаки по их характерным признакам;

проектировать защищенные ОИС;

применять стандартные решения для защиты информации в ОИС и квалифицированно оценивать их качество;

используя современные методы и средства, разрабатывать политику ИБ для ОИС;

реализовывать системы защиты информации в ОИС в соответствии со стандартами по оценке защищенных систем;

применять комплексный подход к обеспечению ИС для ОИС;

осуществлять управление и администрирование защищенных ОИС.

Владеть:

терминологией и системным подходом построения защищенных ОИС;

навыками анализа угроз ИБ и уязвимостей в ОИС;

навыками распознавания сетевых атак на ОИС;

навыками разработки политик ИБ для ОИС.




  1. Объем дисциплины и виды учебной работы





Вид занятий

Всего часов

Семестры

8

Общая трудоемкость

74

74

Аудиторные занятия

34

34

Лекции

17

17

Практики

17

17

Самостоятельная работа

40

40

Курсовой проект (работа)

-

-

Вид итогового контроля (зачет, экзамен)

зачет

+
  1. Тематический план изучения дисциплины





п/п


Раздел дисциплины

Лекции


Лабор. работы

Самост. работа


Итого ко-личество баллов

Модуль 1

1.

Введение. Основные понятия. Уязвимости открытых информационных систем на примере интранета и Интернета

3

3

6

15

2.

Модели угроз и нарушителей ИБ


3

3

7

15

Всего

30

Модуль 2

3.

Классификация типовых удалённых атак

3

3

6

15

4.

Методы взлома открытых информационных систем. Политика ИБ. Специфика защиты ресурсов открытых ИС

2

2

6

15

Всего

30

Модуль 3

5.

Сервисы безопасности. Примеры средств обеспечения ИБ

3

3

6

20

6.

Навыки безопасной работы в интернете

3

3

9

20

Всего

40

Итого (часов, баллов)

17

17

40

100
  1. Содержание разделов дисциплины


Введение

Предмет, цели, содержание дисциплины. Роль дисциплины в формировании специалиста в соответствии с квалификационной характеристикой и образовательным стандартом. Ее место в общем комплексе дисциплин специальности и специализации. Ее взаимосвязь с другими дисциплинами примерного учебного плана. Содержание дисциплины. Виды контроля знаний.

Раздел 1. Уязвимость ОИС на примере интранета и Интернета

Тема № 1. Введение

Важность и актуальность дисциплины. Ее взаимосвязь с другими дисциплинами специальности. Содержание дисциплины. Виды контроля знаний.

Тема № 2. Основные понятия

Уязвимость, угроза ИБ, источник угрозы ИБ, модель угроз ИБ, модель нарушителя ИБ, сетевая атака. Информационные ресурсы открытых ИС как объекты атак. Уровни информационной инфраструктуры. Объекты атак с точки зрения информационной инфраструктуры.

Тема № 3. Модели угроз и нарушителей ИБ

Причины уязвимости ИС. Классификация уязвимостей. Уязвимости архитектуры клиент-сервер: конфигурация системы, уязвимость операционных систем, уязвимость серверов (уязвимость систем управления базами данных, уязвимость систем электронного документооборота), уязвимость рабочих станций, уязвимость каналов связи (перехват паролей, перехват незащищенного трафика, недостатки протоколов, уязвимости каналообразующего оборудования). Слабости системных утилит, команд и сетевых сервисов на примере стека протоколов tcp/ip (Telnet, FTP, NFS, DNS, NIS, World Wide Web, команды удаленного выполнения, Sendmail и электронная почта, другие утилиты). Средства замены уязвимых сервисов TCP/IP. Слабости современных технологий программирования (Java, ActiveX…) и ошибки в программном обеспечении. Виды угроз ресурсам интранета и Интернета. Виды источников угроз ИБ. Модель нарушителей ИБ. Инсайдеры и аутсайдеры. Виды ущерба объектам атак.

Раздел 2. Удаленные сетевые атаки на ОИС на примере интранета и Интернета

Тема № 4. Классификация типовых удаленных атак

Классификация удаленных атак. Анализ сетевого трафика. Подмена доверенного объекта или субъекта. Ложный объект. "Отказ в обслуживании". Удаленный контроль над станцией в сети. Типичные сценарии и уровни атак.

Тема № 5. Методы взлома ОИС

Классические методы взлома (взлом парольной защиты). Современные методы взлома: перехват данных при их перемещении по каналам связи и перехват ввода с клавиатуры; мониторинг в графических интерфейсах; подмена системных утилит; нападения с использованием сетевых протоколов. Сетевые вирусы.

Раздел 3. Комплексное обеспечение ИБ ОИС

Тема № 6. Специфика защиты ресурсов открытых ИС

Комплексный и фрагментарный подходы к защите ИС. Четырехуровневая модель ОИС. Эшелонированная защита ОИС в целом и отдельных ее элементов. Руководящие документы и стандарты по защите ОИС. Топология сети: физическая изоляция; изоляция протокола; выделенные каналы.

Тема № 7. Политика ИБ для ОИС

Разновидности политик ИБ. Модели доверия. Основные положения политики ИБ. Процесс выработки политики ИБ, ее реализация и модификация.

Раздел 4. Средства обеспечение ИБ ОИС

Тема № 8. Сервисы безопасности

Средства обеспечения ИБ в сетях. Их назначение, особенности применения и примеры. Подсистемы ИБ.

Тема № 9. Примеры средств обеспечения ИБ ОИС

Аутентификация в сетях: обычные и одноразовые пароли; серверы аутентификации. Защита Web-технологии. Защита электронной почты.

Тема № 10. Навыки безопасной работы в Интернете

Дополнительная информация и итоговые рекомендации по защите ОИС.
  1. Лабораторные занятия


Тема 4. Классификация типовых удаленных атак

Методы защиты от основных видов удаленных атак: реализация и применение.
Тема № 5. Методы взлома ОИС

Способы реализации алгоритма подбора пароля «грубой силой»
Тема № 8. Сервисы безопасности

Проектирование подсистемы информационной безопасности для заданной информационной системы.
Тема № 9. Примеры средств обеспечения ИБ ОИС

Реализация модуля усиленной аутентификации в рамках подсистемы информационной безопасности с использованием технологии OpenSSL

  1. Самостоятельная работа


Тема 1

Общая схема симметричного шифрования

Хэш-функции

Криптография с открытым ключом

Стандарты ГОСТ на криптографические алгоритмы

Тема 2

Межсетевое экранирование

Пакетные фильтры

Прокси-сервер прикладного уровня

Системы обнаружения вторжений (IDS)

Тема 3

Методы обеспечения безопасности с использованием оборудования 2-го уровня модели OSI

Методы обеспечения безопасности с использованием оборудования 3-го уровня модели OSI
  1. Оценка работы студента в рейтинговых баллах

7.1. Распределение рейтинговых баллов по модулям,
видам работ и контроля





Виды работ и контроля

Максимальное количество баллов

Модуль 1

Модуль 2

Модуль 3

Итого

7 семестр

Аудиторные занятия:

Лекции

10

10

10

30

Практики

10

10

20

40

Самостоятельная работа

10

10

10

30

Итого за работу в 8 семестре

30

30

40

100

Итоговый контроль (зачет)

Зачет получают студенты, заработавшие в семестре более 60 баллов. Студенты, набравшие менее 60 баллов, сдают зачет по билетам.

7.2. Виды контроля успеваемости, применяемые на аудиторных занятиях, и их оценка в рейтинговых баллах





п/п

Вид контроля успеваемости

Максимальное количество баллов

1.

Контроль за посещением лекций

1 балл за посещенную лекцию

2.

Теоретический опрос

5 баллов

3.

Лабораторная работа

10 баллов

4.

Контроль за своевременностью выполнения лабораторных работ

(-1) балл за каждую неделю просрочки работы

5.

Задание для самостоятельного выполнения (7 семестр/ 8 семестр).

5 балла

6.

Доклад (не более 1 доклада в семестр на человека) (7 семестр/ 8 семестр).

10 баллов


7.3. Балльная оценка текущей успеваемости студента.


п/п№ темы

Формы текущего контроля

Итого количество баллов

Посе-щение лекций

Лабора-торные работы

Кол-локви-умы

Задания для самостоятельного выполнения

Доклад




Модуль 1

1.

0-5













0-5

2.

0-5

0-10







0-10

0-25

Всего

0-30

Модуль 2

3.

0-5













0-5

4.

0-5

0-10







0-10

0-25

Всего по

0-30

Модуль 3

5.

0-5

0-10







0-5

0-20

6.

0-5

0-10







0-5

0-20

Всего

0-40

Итого

0-100
  1. Вопросы к зачету


  1. Важность и актуальность дисциплины. Ее взаимосвязь с другими дисциплинами специальности.

  2. Содержание дисциплины. Виды контроля знаний.

  3. Уязвимость, угроза ИБ, источник угрозы ИБ, модель угроз ИБ, модель нарушителя ИБ, сетевая атака. Информационные ресурсы открытых ИС как объекты атак.

  4. Уровни информационной инфраструктуры. Объекты атак с точки зрения информационной инфраструктуры.

  5. Причины уязвимости ИС. Классификация уязвимостей

  6. Слабости системных утилит, команд и сетевых сервисов на примере стека протоколов tcp/ip (Telnet, FTP, NFS, DNS, NIS, World Wide Web, команды удаленного выполнения, Sendmail и электронная почта, другие утилиты). Средства замены уязвимых сервисов TCP/IP.

  7. Слабости современных технологий программирования (Java, ActiveX…) и ошибки в программном обеспечении. Виды угроз ресурсам интранета и Интернета. Виды источников угроз ИБ. Модель нарушителей ИБ. Инсайдеры и аутсайдеры. Виды ущерба объектам атак.

  8. Классификация удаленных атак. Анализ сетевого трафика. Подмена доверенного объекта или субъекта. Ложный объект. "Отказ в обслуживании". Удаленный контроль над станцией в сети. Типичные сценарии и уровни атак.

  9. Классические методы взлома (взлом парольной защиты). Современные методы взлома: перехват данных при их перемещении по каналам связи и перехват ввода с клавиатуры; мониторинг в графических интерфейсах; подмена системных утилит; нападения с использованием сетевых протоколов. Сетевые вирусы.

  10. Комплексный и фрагментарный подходы к защите ИС. Четырехуровневая модель ОИС. Эшелонированная защита ОИС в целом и отдельных ее элементов.

  11. Руководящие документы и стандарты по защите ОИС. Топология сети: физическая изоляция; изоляция протокола; выделенные каналы.

  12. Разновидности политик ИБ. Модели доверия. Основные положения политики ИБ. Процесс выработки политики ИБ, ее реализация и модификация.

  13. Средства обеспечения ИБ в сетях. Их назначение, особенности применения и примеры. Подсистемы ИБ.

  14. Аутентификация в сетях: обычные и одноразовые пароли; серверы аутентификации. Защита Web-технологии. Защита электронной почты.

  15. Дополнительная информация и итоговые рекомендации по защите ОИС.



  1. Литература


ОСНОВНАЯ:

  1. информации в ведущих зарубежных странах: учебное пособие Системы защиты для вузов [Электронный ресурс] / В. И. Аверченков, М. Ю. Рытов, Г. В. Кондрашин, М. В. Рудановский. - М.: Флинта, 2011. - 224 с. - 978-5-9765-1274-0. Режим доступа: http://biblioclub.ru/index.php?page=book&id=93351 (дата обращения 26.01.2014).

  2. Поллино, Д. Безопасность беспроводных сетей [Электронный ресурс] / Д. Поллино, М. Максим. - М.: ДМК Пресс, 2008. - 283 с. - 5-94074-248-3. Режим доступа: http://biblioclub.ru/index.php?page=book&id=131010 (дата обращения 24.01.2014).

ДОПОЛНИТЕЛЬНАЯ:


  1. Сычев, Ю. Н. Основы информационной безопасности. Учебн [Электронный ресурс] : практическое пособие / Ю. Н. Сычев. - М.: Евразийский открытый институт, 2010. - 328 с. - 978-5-374-00381-9. Режим доступа: http://biblioclub.ru/index.php?page=book&id=90790 (дата обращения 19.01.2014)

  2. Попов, В. Б. Основы информационных и телекоммуникационных технологий. Часть 2. Основы информационной безопасности. Учеб. пособ. [Электронный ресурс] / В. Б. Попов. - М.: Финансы и статистика, 2005. - 175 с. - 978-5-279-03007-1. Режим доступа: http://biblioclub.ru/index.php?page=book&id=221465 (дата обращения 27.01.2014).



11. Программное обеспечение и Интернет-ресурсы.

Компьютерный класс для выполнения лабораторных работ с использованием универсальных пакетов прикладных программ из расчета одно рабочее место на двух студентов.

12. Технические средства и материально-техническое оснащение.

Для проведения лекционных занятий требуется комплект технических средств обучения в составе:

- переносной компьютер (в конфигурации не хуже: процессор Intel Core 2 Duo, 2 Гбайта ОЗУ, 500 Гбайт НЖМД);

- проектор (разрешение не менее 1280х1024);

- интерактивная электронная доска (размером не менее 2500мм х 1500 мм).

Добавить документ в свой блог или на сайт

Похожие:

Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconРабочая программа для студентов 090105. 65 специальности «Комплексное...
Федеральное Государственное бюджетное образовательное учреждение высшего профессионального образования
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconРабочая программа для студентов очной формы обучения специальности...
Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconРабочая программа дисциплины экология направления подготовки специальности...
«Требованиями к обязательному минимуму содержания и уровню подготовки дипломированного специалиста по циклу «Общие математические...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconГосударственный образовательный стандарт
Специальность: 075500 – Комплексное обеспечение информационной безопасности автоматизированных систем
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconГосударственный образовательный стандарт
Специальность: 075500 – Комплексное обеспечение информационной безопасности автоматизированных систем
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconУчебно-методический комплекс для студентов специальности «Документоведение...
Целью дисциплины является ознакомление студентов с содержательной стороной проблемы информационной безопасности как основной составляющей...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconРабочая учебная программа дисциплины пс рупд рабочая Учебная программа дисциплины
Комплексное обеспечение информационной безопасности автоматизированных систем. 10
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconРеферат по дисциплине «Комплексное обеспечение информационной безопасности...
Целью работы является рассмотрение основных средств тестирования компьютерных сетей и возможностей их применения при контроле состояния...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconУчебно-методический комплекс по дисциплине для студентов специальностям...
Умк составлен в соответствии с Государственным образовательным стандартом высшего профессионального образования для специальностей...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconРабочая программа для студентов очной формы обучения специальности...
Рассмотрено на заседании кафедры информационной безопасности 20. 04. 2011г., протокол №8
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconУчебно-методический комплекс рабочая программа для студентов специальности...
Тарасова О. П. Документы на спецносителях. Учебно-методический комплекс. Рабочая программа для студентов специальности 032001. 65...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconУчебно-методический комплекс по дисциплине Лингвистическое обеспечение абис
Это обусловлено тем, что лингвистическое обеспечение является одной из важнейших обеспечивающих подсистем автоматизированных библиотечно-информационных...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconИнформационно-правовые системы учебно-методический комплекс
Учебно-методический комплекс предназначен для студентов, обучающихся по специальности 032001 «Документоведение и документационное...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconУчебно-методический комплекс Рабочая учебная программа для студентов...
Плотникова М. В. Физиология внд и сенсорных систем: Учебно-методический комплекс. Рабочая учебная программа для студентов озо специальности...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconУчебно-методический комплекс Рабочая учебная программа для студентов...
Петрова И. А. Обеспечение жизнедеятельности и экологии Тюменского региона. Учебно-методический комплекс, рабочая учебная программа...
Учебно-методический комплекс рабочая программа для студентов специальности 090105. 65 «Комплексное обеспечение информационной безопасности автоматизированных систем» iconУчебно-методический комплекс содержит программу курса, темы семинарских...
Хажеева И. В. Учебно-методический комплекс. Рабочая программа для студентов специальности «Документоведение и документационное обеспечение...


Школьные материалы


При копировании материала укажите ссылку © 2013
контакты
100-bal.ru
Поиск