- •Министерство образования и науки рф
- •1. Цели и задачи дисциплины
- •2. Место дисциплины в структуре ооп
- •3. Требования к результатам освоения дисциплины
- •4. Объем дисциплины и виды учебной работы
- •4.1 Очная полная форма обучения
- •4.2 Заочная полная форма обучения
- •5. Содержание дисциплины
- •5.1. Содержание разделов дисциплины
- •Раздел 1 Основные понятия и определения. Источники, риски и формы атак на информацию
- •Тема 1.1. Основные понятия.Санкционированный и несанкционированный доступ. Базовые свойства информационной безопасности. Угрозы безопасности и каналы реализации угроз.
- •Тема 1.2. Основные принципы разграничения информационной безопасности. Ценность информации. Меры обеспечения безопасности компьютерных систем.
- •Раздел 2 Политика безопасности
- •Тема 2.1. Классификация политик безопасности
- •Тема 2.2. Модели контроля целостности
- •Тема 2.3. Модели контроля безопасности
- •Раздел 3 Стандарты безопасности
- •Тема 3.1. Принудительное управление доступом. Разделы и классы
- •Тема 3.2. Правовое обеспечение информационной безопасности
- •Тема 3.2. Руководящие документы России
- •Раздел 4 Криптографические модели. Алгоритмы шифрования
- •Тема 4.1. Элементы теории чисел
- •Тема 4.2. Принципы криптографической защиты. Симмитричные криптосистемы.
- •Тема 4.3. Ассиметричные криптосистемы. Стандарты шифрования различных стран.
- •Раздел 5 Модели безопасности основных ос
- •Тема 5.1. Организация безопасности в ос семействаWindows
- •Тема 5.2. Организация безопасности в ос семействаLinux
- •Раздел 6 Администрирование сетей
- •Тема 6.1. Ограничение доступа в сеть. Межсетевые экраны
- •Тема 6.2. Виртуальные частные сети (vpn)
- •Раздел 7 Аутентификации пользователей
- •Тема 7.1. Характеристика способов защиты компьютерной информации с поаппаратно-программных мер
- •Тема 7.2. Идентификация и аутентификация субъектов
- •Тема 7.3. Хранение и распределение ключевой информации.
- •Тема 7.4. Контроль целостности информации. Электронно-цифровая подпись
- •Тема 7.5. Защита программного обеспечения от несанкционированного использования
- •Тема 7.6. Защита от разрушающих программных воздействий
- •Тема 7.7. ИНженерно-техническая защита информации
- •Раздел 8 Защита информации в сетях. Многоуровневая защита корпоративных сетей
- •Тема8.1. Основные угрозы и причины уязвимостиInternet
- •Тема 8.2. Классификация типовых удаленных атак на Интрасети. Подходы к защите от типовых удаленных атак
- •Тема 8.3. Доменная архитектура
- •Тема 8.4. Централизованный контроль удаленного доступа. Серверы аутентификации
- •Раздел 9 Требования к системам защиты информации
- •Тема 9.1. Общие требования. Организационные требования
- •Тема 9.2. Требования к подсистемам защиты информации Требования к техническому обеспечению
- •5.2. Разделы дисциплины и виды занятий
- •5.2.1 Очная полная форма обучения
- •5.2.2 Заочная полная форма обучения
- •5.3 Перечень тем практических занятий (семинаров)
- •5.7. Разделы дисциплины и междисциплинарные связи с последующими дисциплинами
- •6. Организация самостоятельной работы студентов
- •7 . Учебно-методическое и информационное обеспечение дисциплины
- •8. Материально-техническое обеспечение дисциплины
- •9. Методические рекомендации по организации изучения дисциплины
Министерство образования и науки рф
ОБРАЗОВАТЕЛЬНАЯ АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ
ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
«ВОЛЖСКИЙ УНИВЕРСИТЕТ имени В.Н. ТАТИЩЕВА» (институт)
УТВЕРЖДАЮ
Проректор по учебной работе
_____________ А.Д. Немцев
«___» ____________ 2012 г.
.
Рабочая программа дисциплины
Мотоды и средства защиты компьютерной информации
наименование дисциплины
для специальности
230101.65 «Вычислительные машины, комплексы, системы и сети»
код и наименование направления
Квалификации (степени) выпускника – специалист
Тольятти 2012
Рабочая программа дисциплины
согласована с кафедрами:
обсуждена и рекомендована к изданию решением кафедры
«___» ___________ 20__ г. протокол № ____
Зав. кафедрой « __________ » _______________ ___________________
ФИО
одобрена Учебно-методическим советом факультета
«___» ___________20__ г. протокол № ____ _____________________
ФИО
1. Цели и задачи дисциплины
Целью изучения дисциплины «Методы и средства защиты компьютерной информации» является понимание будущим выпускником роли безопасного хранения и использования данных в информационной системе и подготовленность в разрезе информационной безопасности. Цель дисциплины овладение базовыми знаниями в области информационной защиты информационных систем и сетей на основе современных программных и операционных систем и активного оборудования.
Задачами дисциплины являются изучение программно-аппаратных средств защиты информации, методов анализа и планирования информационной защиты компьютерных систем, сетей и их компонентов, средств защиты сетевых служб.
2. Место дисциплины в структуре ооп
Данная учебная дисциплина относится к блоку дисциплин профессионального цикла, что означает формирование в процессе обучения у студента знаний и компетенций:
- разработка планов и технических заданий организации безопасной работы;
- обоснование принимаемых проектных решений, осуществление постановки и выполнения экспериментов по проверке их корректности и эффективности с точки зрения защиты информации;
- инсталляция программного обеспечения и монтаж аппаратных средств для безопасной организации работы информационных и автоматизированных систем.
Учебная дисциплина является частью читаемых кафедрой дисциплин в области информационных технологий.
В методическом плане дисциплина опирается на знания, полученные при изучении следующих учебных курсов: «Информационные технологии», «Операционные системы», «Сети ЭВМ и телекоммуникации» и «Базы данных». Набор входящих знаний и умений, состоящий в понимании защиты информационных данных, обеспечивают требуемый знаниевый фундамент для изучения дисциплин «Корпоративные сети», «Корпоративные информационные системы». Знания и умения, полученные при изучении данной дисциплины, способствуют выполнению выпускной квалификационной работы, отвечающей современным требованиям профессиональной деятельности в области информационных технологий.