Учебное пособие 80093
.pdfФГБОУ ВПО «Воронежский государственный технический университет»
Кафедра систем информационной безопасности
МЕТОДИЧЕСКИЕ УКАЗАНИЯ
к самостоятельным работам по дисциплинам «Информационные операции и атаки
в распределенных компьютерных системах», «Оценка эффективности противодействия ИОА в РКС»,
«Информационные операции и атаки в распределенных информационных системах»
для студентов специальностей 090301 «Компьютерная безопасность», 090303 «Информационная безопасность автоматизированных систем»
очной формы обучения
Воронеж 2015
Составители: аспирант Е. С. Соколова, канд. техн. наук Д. Г. Плотников
УДК 004.05
Методические указания к самостоятельным работам по дисциплинам «Информационные операции и атаки в распределенных компьютерных системах», «Оценка эффективности противодействия ИОА в РКС», «Информационные операции и атаки в распределенных информационных системах» для студентов специальностей 090301 «Компьютерная безопасность», 090303 «Информационная безопасность автоматизированных систем» очной формы обучения / ФГБОУ ВПО «Воронежский государственный технический университет»; сост. Е. С. Соколова, Д. Г. Плотников. Воронеж, 2015. 24 с.
Методические указания к самостоятельным работам содержат указания и рекомендации, направленные на изучение информационных операций и атак в распределенных компьютерных системах, анализа процессов как информационно-кибернетического, так и информационно-психологического противоборства.
Методические указания подготовлены в электронном виде в текстовом редакторе MW-2013 и содержатся в файле Соколова_СР_Операции и атаки.pdf.
Табл. 1. Библиогр.: 134 назв.
Рецензент д-р техн. наук, проф. А. Г. Остапенко
Ответственный за выпуск зав. кафедрой д-р техн. наук, проф. А. Г. Остапенко
Издается по решению редакционно-издательского совета Воронежского государственного технического университета
© ФГБОУ ВПО «Воронежский государственный технический университет», 2015
ВВЕДЕНИЕ
Специфика современного общества видится в стремительном развитии информационно-коммуникационных технологий (ИКТ) и росте количества пользователей глобального информационного пространства. Однако прогрессирующая коммуникабельность и, если так можно выразиться, информационная теснота в свою очередь обусловили информационную незащищенность социотехнических систем (СТС) и необходимость противодействия угрозам в информационно-кибернетических (ИКП) и информационно-психологических (ИПП) пространствах. Мир тесен, и потому опасен (сегодня во многом благодаря ИКТ), что, несомненно, усиливает актуальность обеспечения информационной безопасности (ИБ) как для ИКП, так и для ИПП в СТС.
Даже суперпроблема современности – международный терроризм во многом имеет информационный характер. Действительно, при всей бесценности каждой прерванной террористами жизни, они не в состоянии нанести фатальный удар по человеческой популяции. Поэтому сегодня каждый террористический акт следует рассматривать как детонатор к информационной бомбе, рассчитанной на эффект последующего информационного резонанса в обществе. Факт взятия террористами ответственности за ту или иную операцию также является информационной акцией устрашения социума. Заметная активность террористических организаций в открытых телекоммуникационных системах (ОТС) и средствах массовой информации (СМИ), рост популярности террористических сайтов в Интернете еще раз подтверждают вышеизложенный тезис.
Следует заметить, что и современные военные кампании также сопровождаются информационными операциями (ИО) в ОТС и СМИ, что позволяет говорить о существовании информационно-кибернетических (ИКО) и информационнопсихологических (ИПО) операций. При этом, информационные
операции определены как операции, связанные с информацией, которые направлены на достижение превосходства в информационной сфере, т.е. в ИКП и ИПП. В этой связи некоторые горячие головы рассматривают совокупность ИКО и ИПО как третью мировую войну – информационную войну (ИВ) между СТС на основе ИО, реализуемых средствами ИКТ.
2
1. ЦЕЛИ И ЗАДАЧИ САМОСТОЯТЕЛЬНОЙ РАБОТЫ
Целью самостоятельной работы студентов (СРС) является овладение фундаментальными знаниями, профессиональными умениями и навыками деятельности по профилю, опытом творческой, исследовательской деятельности. Самостоятельная работа студентов способствует развитию самостоятельности, ответственности и организованности, творческого подхода к решению проблем учебного и профессионального уровня.
Задачами СРС являются:
–систематизация и закрепление полученных теоретических знаний и практических умений студентов;
–углубление и расширение теоретических знаний;
–формирование умений использовать нормативную, правовую, справочную документацию и специальную литературу;
–развитие познавательных способностей и активности студентов: творческой инициативы, самостоятельности, ответственности и организованности;
–формирование самостоятельности мышления, способностей к саморазвитию, самосовершенствованию и самореализации;
–развитие исследовательских умений;
–использование материала, собранного и полученного в ходе самостоятельных занятий на семинарах, на практических занятиях, для эффективной подготовки к итоговому зачету.
3
2. ВИДЫ САМОСТОЯТЕЛЬНОЙ РАБОТЫ
Выделяется два вида самостоятельной работы – аудиторная, под руководством преподавателя, и внеаудиторная. Тесная взаимосвязь этих видов работ предусматривает дифференциацию и эффективность результатов ее выполнения и зависит от организации, содержания, логики учебного процесса (межпредметных связей, перспективных знаний и др.):
– аудиторная самостоятельная работа по дисциплине выполняется на учебных занятиях под непосредственным
руководством преподавателя и по его заданию. |
|
|
– внеаудиторная |
самостоятельная |
работа |
выполняется студентом по заданию преподавателя, но без его непосредственного участия.
Основными видами самостоятельной работы студентов без участия преподавателей являются:
формирование и усвоение содержания конспекта лекций на базе рекомендованной учебной литературы, включая информационные образовательные ресурсы (электронные учебники, электронные библиотеки и др.);
подготовка к семинарам и практическим работам, их оформление;
работа с учебно-методической литературой;
оформление конспектов лекций;
подготовка к курсовому проектированию; подготовка к зачету.
4
3. ТЕМАТИКА САМОСТОЯТЕЛЬНОЙ РАБОТЫ
Наименование |
Содержание |
Вид контроля и |
разделов и тем |
самостоятельной |
отчетность по |
|
работы |
результатам |
|
|
самостоятельной |
|
|
работы |
Раздел 1 |
Теоретический |
|
Социотехническ |
материал: |
|
ие системы: |
1. Безопасность систем |
Подготовка |
информацион- |
и информационные |
конспекта лекций, |
ные операции и |
операции: |
подготовка к |
обеспечение |
понятийный аппарат |
практическому |
безопасности |
|
занятию |
|
2.Управление |
Подготовка |
|
социотехническими |
конспекта лекций, |
|
системами в контексте |
подготовка к |
|
необходимости |
практическому |
|
обеспечения их |
занятию |
|
информационной |
|
|
безопасности |
|
|
3.Методология |
Подготовка |
|
исследования |
конспекта лекций |
|
информационных |
подготовка к |
|
операций и атак с |
письменной |
|
учетом |
проверочной |
|
особенностей |
работе по |
|
социотехнических |
пройденному |
|
систем |
материалу. Сдача |
|
|
одного из этапов |
|
|
курсовой работы |
5
Наименование |
Содержание |
Вид контроля и |
разделов и тем |
самостоятельной |
отчетность по |
|
работы |
результатам |
|
|
самостоятельной |
|
|
работы |
Раздел 2 |
Теоретический |
|
Информацион- |
материал: |
|
но- |
1. Классификация |
Подготовка |
кибернетичес- |
сетевых угроз для |
конспекта лекций, |
кие операции: |
информационно- |
подготовка к |
анализ и |
телекоммуникацион- |
практическому |
противодейст- |
ных систем |
занятию |
вие в отношении |
2. Атаки на основе |
Подготовка |
сетевых |
подбора имени и |
конспекта лекций, |
компьютерных |
пароля посредством |
подготовка к |
атак |
перебора |
практическому |
|
|
занятию |
|
3. Атаки на основе |
Подготовка |
|
сканирования портов |
конспекта лекций, |
|
|
подготовка к |
|
|
практическому |
|
|
занятию |
|
4. Атаки на основе |
Подготовка |
|
анализа сетевого |
конспекта лекций, |
|
трафика |
подготовка к |
|
|
практическому |
|
|
занятию |
|
5. Атаки на основе |
Подготовка |
|
внедрения ложного |
конспекта лекций, |
|
доверенного объекта |
подготовка к |
|
|
практическому |
|
|
занятию |
|
6. Атаки на основе |
Подготовка |
|
отказа в обслуживании |
конспекта лекций, |
|
|
подготовка к |
|
|
практическому |
|
|
занятию |
6
Наименование |
Содержание |
Вид контроля и |
|
разделов и тем |
самостоятельной |
отчетность по |
|
|
работы |
результатам |
|
|
|
самостоятельной |
|
|
|
работы |
|
|
7.Оценка рисков |
Подготовка |
|
|
кибернетических атак |
конспекта лекций |
|
|
|
подготовка к |
|
|
|
письменной |
|
|
|
проверочной |
|
|
|
работе по |
|
|
|
пройденному |
|
|
|
материалу. Сдача |
|
|
|
одного из этапов |
|
|
|
курсовой работы |
|
Раздел 3 |
Теоретический |
|
|
Информацион- |
материал: |
|
|
но-психо- |
1.Простейшие |
Подготовка |
|
логические |
операции |
конспекта лекций, |
|
информационно- |
подготовка к |
||
операции: |
|||
психологического |
практическому |
||
анализ и |
|||
управления |
занятию |
||
противодейст- |
|||
2.Информационные |
Подготовка |
||
|
|||
вие в отношении |
операции, реализуемые |
конспекта лекций, |
|
деструктивных |
неформальными |
подготовка к |
|
технологий |
объединениями и |
практическому |
|
неформальных |
деструктивными |
занятию |
|
культами |
|
||
организаций |
|
||
3. Информационные |
Подготовка |
||
|
|||
|
операции в рамках |
конспекта лекций, |
|
|
политических |
подготовка к |
|
|
технологий |
практическому |
|
|
|
занятию |
|
|
|
|
|
|
7 |
|
Наименование |
Содержание |
Вид контроля и |
разделов и тем |
самостоятельной |
отчетность по |
|
работы |
результатам |
|
|
самостоятельной |
|
|
работы |
|
4. Моделирование |
Подготовка |
|
информационно- |
конспекта лекций |
|
психологических |
подготовка к |
|
операций |
письменной |
|
|
проверочной |
|
|
работе по |
|
|
пройденному |
|
|
материалу. Сдача |
|
|
одного из этапов |
|
|
курсовой работы |
Раздел 4 |
Теоретический |
|
Террористичес- |
материал: |
|
кие |
1. Анализ мотивов |
Подготовка |
информацион- |
террористической |
конспекта лекций, |
ные операции |
деятельности на основе |
подготовка к |
|
теории конфликта |
практическому |
|
|
занятию |
|
2.Специфика |
Подготовка |
|
информационных |
конспекта лекций, |
|
операций |
подготовка к |
|
террористического |
практическому |
|
характера |
занятию |
|
3. Меры |
Подготовка к |
|
противодействия |
итоговому |
|
террористическим |
контролю по |
|
атакам |
пройденному |
|
|
материалу и сдаче |
|
|
курсовой работы |
8