Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Вопросы к экзамену ИБ

.doc
Скачиваний:
15
Добавлен:
17.04.2015
Размер:
59.39 Кб
Скачать

Перечень вопросов к экзамену по дисциплине

«Информационная безопасность», 4 курс,

специальность «Прикладная информатика»

  1. Основные понятия информационной безопасности – определения, руководящие документы.

  2. Комплекс мер по созданию атмосферы информационной безопасности.

  3. Специальные мероприятия по обеспечению информационной безопасности.

  4. Международные стандарты информационного обмена.

  5. Понятие угрозы информационной безопасности.

  6. Информационная безопасность в условиях функционирования в России глобальных сетей.

  7. Виды противников или «нарушителей» информационной безопасности.

  8. Краткая характеристика компьютерных вирусов – источники и категории атак.

  9. Стратегии взломщиков.

  10. Угрозы информационной безопасности.

  11. Средства защиты информации.

  12. Краткая характеристика компьютерных вирусов – источники и категории атак.

  13. Стратегии взломщиков.

  14. Международные стандарты информационного обмена.

  15. Информационная безопасность в сети Интернет.

  16. Сетевые протоколы и модели взаимодействия открытых систем.

  17. Пакеты физического, канального, сетевого, транспортного уровней.

  18. Концепция виртуальной цепи.

  19. Протокол TCP/IP – краткая характеристика и его недостатки в обеспечении информационной безопасности.

  20. Задача маршрутизации и информационная безопасность.

  21. Использование маршрутизаторов Cisco.

  22. Сетевые мониторы как средство обеспечения информационной безопасности.

  23. Клиентский и серверный скрипт с позиций информационной безопасности.

  24. Встраивание клиентских скриптов в HTML.

  25. Особенности отображения HTML-страниц для различных типов браузеров.

  26. Размещение кода скрипта JavaScript на HTML-странице.

  27. События и обработчики событий при программировании на языке JavaScript.

  28. Использование объектов в программах на языке JavaScript.

  29. Динамическое создание документов в программах на языке JavaScript.

  30. Использование JavaScript для написания клиентских скриптов. Примеры задач.

  31. Создание дочерних окон средствами JavaScript в клиентских и серверных скриптах.

  32. Объекто-ориентированное программирование и объекты скриптовых языков.

  33. Языки на базе классов и языки на базе прототипов.

  34. Инициализация объектов в скриптовых языках.

  35. Наследование свойств объектов в JavaScript.

  36. Функции-конструкторы в JavaScript.

  37. Определение методов в JavaScript.

  38. Использование this для ссылок на объект в JavaScript.

  39. Объект Array. Создание массива, наполнение массива, Методы объекта Array.

  40. Объект Document.

  41. Объект Response.

  42. Использование методов объекта Document и объекта Response – сравнение с позиций информационной безопасности.

  43. Объект Request.

  44. Передача данных методом GET.

  45. Передача данных методом POST.

  46. Обработка событий в ASP.

  47. Поля login и password как средство обеспечения информационной безопасности.

  48. Создание сайтов, в которых права доступа обеспечиваются константами, размещенными непосредственно на самих страницах.

  49. Создание сайтов, в которых права доступа обеспечиваются базой данных, содержащей сведения о правах доступа.

  50. Настройка ODBC для работы с базой данных, содержащей сведения о правах доступа.

  51. Создание файлов при помощи JavaScript и VBScript.

  52. Информационная безопасность гостевой книги.

  53. Криптографическая защита информации в Интернете.

  54. Симметричное и асимметричное шифрование.

  55. Интернет-протоколы для защищенных соединений.

  56. Настройка SSL на стороне сервера IIS и на клиентской стороне.

  57. Информационная безопасность беспроводных сетей.

  58. Технология WAP (Wireless Application Protocol).

  59. Технический стандарт RADIUS (Remote Authentication Dial-In User Service).

  60. Целостность информации.

  61. Алгоритмы хэширования.

  62. Пример вычисления хэш-функции.

  63. Сертификаты.

  64. Служба сертификатов Микрософт.

  65. Просмотр сертификатов на компьютере – расположение сертификатов.

  66. Просмотр сертификатов на компьютере – основные поля сертификата.

  67. Технология создания электронной цифровой подписи.

  68. Генерация ЭЦП и проверка ЭЦП.

  69. Характеристики качества ЭЦП.

  70. Электронная цифровая подпись - отметка о времени создания файла.

  71. Электронная цифровая подпись – связующий протокол.

  72. Электронная цифровая подпись – распределенный протокол.

  73. Неоспоримая цифровая подпись и подпись с назначенным конфирмантом.

  74. Обеспечение информационной безопасности при использовании технологии PHP.

  75. Обеспечение безопасного доступа к данным по технологии PHP-MySQL.

Составитель доцент Полегенько И. Г., к.т.н.