- •1 Понятие, история и базовые принципы стеганографии.
- •Основные постулаты
- •Базовые принципы компьютерной с
- •2 Суррогатная, селектирующая, конструирующая стеганография. Достоинства и недостатки
- •3 Понятие контейнера в стеганографии. Типы контейнеров. Их достоинства и недостатки
- •4 Особенности, возможности, характеристики, наиболее распространенных стеганографических программ
- •5 Форматы файлов, используемые стеганографией. Особенности упаковки информации в файлы формата jpeg, Txt, html. В каких стеганографических программах используются данные форматы
- •6 Цифровые водяные знаки. Рекомендации по выбору контейнера картинки и звукового файла
- •7 Классификация методов стеганографии. Использование стеганографии
- •8 Основные термины в области защиты свт и ас от нсд
- •10 Основные направления обеспечения защиты от нсд. Основные их функции. Основные характеристики сзи от нсд
- •9 Определение нсд. Два направления в защите информации от нсд Принципы защиты. Классификация нарушителей по уровню возможностей. Основные способы нсд
- •11 Классификация свт по уровню защищенности от нсд. Показатели защищенности свт от нсд. Требования к показателям защищенности свт 4 группы
- •12 Характеристика показателей защищенности свт от нсд. Соответствие классов защищенности свт и ас
- •13 Требования к показателям защищенности свт 3 группы
- •14 Требования к показателям защищенности свт 2 группы Требования к показателям (4) четвертого класса защищенности
- •15 Требования к показателям защищенности свт 1 группы. Оценка класса защищенности свт
- •16 Требования по зи от нсд для ас
- •17 Требования по зи от нсд для 3 класса ас
- •24 Распознавание по лицу. Промышленные продукты распознавания по лицу. Пакеты FaceIt pc, TrueFace CyberWatch. Сравнительная оценка подходов, реализованных в данных пакетах.
- •18 Требования по зи от нсд для 2 класса ас
- •19 Требования по зи от нсд для 1 класса ас
- •20 Требования по организации разработки изготовления и эксплуатации средств зи от нсд в ас и свт
- •21 Методы идентификации пользователей. Понятие биометрических методов идентификации, их физиологических и психологических разновидностей
- •22 Сравнительная характеристика разных биометрических методов идентификации Основные показатели для оценки эффективности методов идентификации пользователей
- •26 Электронные таблетки iButton. Их свойства, достоинства и номенклатура
- •27 Контактный серийный номер ds 1990a. Контактный ключ ds 1991
- •28 Семейство iButton с энергонезависимым озу ds 199x(ds 1992-1996).
- •29 Электронная таблетка ds 1994
- •30 Семейство Ibutton с эппзу с однократным программированием ds 198x
- •31 Контактный термометр ds 1920. Считыватели iButton. Приборы iButton для монтажа пайкой. Номенклатура. Назначение. Двупортовая память ds 2404s-c01. Адресуемые ключи ds 2405, ds 2407
- •32 Система команд iButton. Команды iButton. Параметры по постоянному току. Временные параметры интерфейса iButton
- •34 Сеть MicroLan. Архитектура. Ведомые и ведущие устройства. Способы реконфигурации структуры
- •33 Временные диаграммы записи, чтения, сброса и обнаружения присутствия
- •36 Master Boot Record Структура, назначение, возможность использования в программах разграничения доступа
- •37 Partition Table. Основные и расширенные разделы. Логические диски. Особенности Partition Table расширенных разделов.
- •40 Администрирование пользователей в Аккорд-амдз и Аккорд nt/2000
- •39 Разграничение доступа пользователей с помощью Аккорд-амдз и Аккорд nt/2000. Система атрибутов и дисциплина их взаимодействия. Черные и белые списки
- •38 Partition Boot Sector
15 Требования к показателям защищенности свт 1 группы. Оценка класса защищенности свт
9. Гарантии проектирования см. п. 2.9. Дополнительно требуется верификация соответствия объектного кода тексту КСЗ на языке высокого уровня. 16. Гарантии архитектуры КСЗ должен обладать механизмом, гарантирующим перехват диспетчером доступа всех обращений субъектов к объектам. 21. Конструкторская (проектная) документация Требуется такая же документация, что и к СВТ второго класса (п. 2.20). Дополнительно разрабатывают описание гарантий процесса проектирования (п. 1.9). Оценка класса защищенности СВТ (сертификация СВТ). Оценка класса защищенности СВТ проводится группой экспертов (оценочной комиссией). Эксперты (члены оценочной комиссии) должны знать все нормативные требования и документы по проблемам защиты СВТ от НСД к информации, назначение и функционирование СВТ и пройти соответствующую аттестацию на допуск к таким работам. В соответствии с данными показателями выполняется два вида работ: оценка проекта; оценка класса защищенности СВТ. Представление комиссии СВТ с реализованными требованиями по защите для оценки (сертификации) осуществляется в сроки, указанные в плане–графике создания СВТ или в директивном документе. Оценка (сертификация) проекта (создаваемого СВТ или модернизируемого с целью повышения уровня защищенности) проводится путем всестороннего изучения конструкторской (проектной) документации на СВТ и ее соответствия требованиям заданного класса защищенности. Результатом оценки проекта является предварительное техническое заключение экспертов о достаточности предлагаемых мер и соответствии предъявленным требованиям. Оценка класса защищенности СВТ проводится в два этапа: первый этап эксперты оценочной комиссии изучают документацию к СВТ: описание принципов работы, описание ПРД, описание КСЗ, тесты, отчеты о проведенных исследованиях и другие документы. Техническое заключение экспертов (оценочной комиссии) по данному этапу должно отражать соответствие описанных в документации свойств СВТ и предъявленных требований; второй этап эксперты оценочной комиссии проводят всесторонние испытания (тестирование) СВТ (как функциональное, так и на проникновение) по специальной программе и методике, а также оценку эффективности реализации средств защиты. Эти испытания также должны позволить оценить соответствие СВТ документации. Испытания, проводимые экспертами оценочной комиссии могут, при необходимости, дополняться в установленном порядке другими проверками, а также включать оценку тестов разработчика. Отказ КСЗ (или отдельных средств КСЗ) не должен приводить к отказу СВТ. В случае отказа какого–либо элемента КСЗ должно обеспечиваться функционирование СВТ в ограниченном объеме КСЗ с одновременным формированием сообщения об отказе. По итогам второго этапа оценки СВТ эксперты оценочной комиссии составляют техническое заключение, в котором излагают: описание комплекса средств защиты; оценка класса защищенности СВТ в соответствии с заданными показателями; наличие и соответствие дополнительных требований; аргументация данной оценки: объяснение соответствия КСЗ требованиям данных показателей, посредством каких средств обеспечивается выполнение каждого требования; описание испытаний, которым подвергалось СВТ (с указанием состава технических и программных средств); вывод о соответствии СВТ определенному классу защищенности и объяснение, почему СВТ не может быть сопоставлено (сертифицировано) по более высокому классу защищенности; другие положения и выводы, необходимые по мнению экспертов оценочной комиссии.