Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2014-01 ГОРБАЧЕВСКАЯ Защита информации / РП ИБиЗИ спец 2012 (на 2013).doc
Скачиваний:
78
Добавлен:
20.02.2016
Размер:
295.42 Кб
Скачать

Раздел 6 Компьютерные средства защиты в информационных системах

Тема 6.1. Контроль целостности информации. Электронно-цифровая подпись

Контрольные вопросы:

  1. В чем заключается проблема обеспечения целостности и аутентификации подлинности авторства электронных документов?

  2. Как решается проблема обеспечения целостности и аутентификации подлинности авторства для бумажных документов? Почему этот подход нельзя использовать для электронных документов?

  3. Перечислите возможности злоумышленника при реализации угроз, направленных на нарушение целостности передаваемых сообщений и подлинность их авторства.

  4. Что понимают под функцией хэширования?

  5. Перечислите требования к функциям хэширования. Кратко охарактеризуйте их.

  6. Что понимают под ЭЦП?

  7. Перечислите условия, реализацию которых позволяет гарантировать использование ЭЦП.

  8. На каком из ключей выполняется процедура установки ЭЦП? Проверка ЭЦП?

  9. Опишите схемы процедур установки и проверки ЭЦП.

  10. Приведите примеры алгоритмов хэширования.

  11. Приведите примеры алгоритмов ЭЦП.

  12. Что понимают под инфраструктурой открытых ключей?

  13. Дайте определение цифрового сертификата. В чем заключаются его функции?

  14. Перечислите основные компоненты технологии PKI.

  15. В чем заключаются функции удостоверяющего центра?

  16. Перечислите основные сервисы технологии PKI.

  17. Что понимают под политикой и регламентом инфраструктуры открытых ключей?

Рекомендуемая литература:

1. Бабаш А.В. Баранова Е.К. Информационная безопасность. Лабораторный практикум. Учебное пособие. КноРус. 2012

2. Гашков С.Б., Применко Э.А., Черепнев М.А. Криптографические методы защиты информации. Учебное пособие. Aacademia. 2010.

3. Клейменов С.А. Мельников В.П. Петраков А.М. Информационная безопасность и защита информации. Учебное пособие. Academia. 2011

Тема 6.2. Хранение и распределение ключевой информации. Протоколы безопасной аутентификации пользователей

Контрольные вопросы:

  1. Перечислите основные угрозы базам данных аутентификации в компьютерных системах.

  2. Опишите типовые схемы хранения ключевой информации в компьютерных системах и алгоритмы идентификации и аутентификации пользователей в рамках данных схем.

  3. Сформулируйте и докажите утверждение о подмене эталона.

  4. Опишите алгоритм хэширования LANMAN. Укажите на уязвимые места данного алгоритма.

  5. Опишите алгоритм хэширования NTLM.

  6. В чем заключаются функции сеансовых ключей и мастер-ключей?

  7. Какие задачи должны решаться на этапе распределения ключей?

  8. Опишите протокол Диффи-Хеллмана.

  9. Что понимают под атаками методом повторов при удаленной аутентификации?

  10. В чем заключается механизм запрос-ответ и механизм отметки времени при безопасной удаленной аутентификации?

  11. Опишите схему протокола безопасной удаленной аутентификации CHAP. Почему злоумышленник не может восстановить ответ клиента?

  12. Опишите протокол одноразовых ключей S/KEY. Почему злоумышленник не может восстановить следующий пароль в последовательности?

Рекомендуемая литература:

1. Бабаш А.В. Баранова Е.К. Информационная безопасность. Лабораторный практикум. Учебное пособие. КноРус. 2012

2. Гашков С.Б., Применко Э.А., Черепнев М.А. Криптографические методы защиты информации. Учебное пособие. Aacademia. 2010.

3. Клейменов С.А. Мельников В.П. Петраков А.М. Информационная безопасность и защита информации. Учебное пособие. Academia. 2011