Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Варианты рефератов.doc
Скачиваний:
7
Добавлен:
13.11.2019
Размер:
175.1 Кб
Скачать

Тема реферата

по курсу «Средства обеспечения информационной безопасности в сетях передачи данных»

Тема реферата

по курсу «Средства обеспечения информационной безопасности в сетях передачи данных»

Вариант №1

1. Основные функции защиты информации в сетях передачи данных (поясните следующие компоненты: конфиденциальность, аутентификация, целостность, невозможность обмана, управление доступом, доступность ресурсов).

2. Классификация процессов аутентификации по уровню обеспечиваемой безопасности. Основные атаки, осуществляемые на протоколы аутентификации и способы их предотвращения. Основные характеристики протоколов аутентификации.

3. Виртуальные защищенные сети VPN. (Что такое виртуальная защищенная сеть? Принцип механизма туннелирования, критерии безопасности передаваемых данных и способы их обеспечения. )

Вариант №2

1. Функции межсетевых экранов (Где должен устанавливаться МЭ? Основные задачи, решаемые МЭ. По каким признакам можно классифицировать МЭ? Поясните следующие функции МЭ – фильтрация трафика и выполнение функций посредничества).

2. Аутентификация пользователей на основе многоразовых паролей. (В чем заключается процедура данной аутентификации? Способы передачи паролей пользователей. Недостатки данной схемы аутентификации. Приведите основные протоколы аутентификации на основе многоразовых паролей.)

3. Классификация виртуальных защищенных сетей VPN по рабочему уровню эталонной модели OSI (привести достоинства и недостатки реализаций VPN на различных уровнях модели OSI; привести краткое описание протоколов VPN канального, сетевого и сеансового уровней).

Вариант №3

1. Экранирующий маршрутизатор (назначение, принцип работы, достоинства и недостатки).

2. Протоколы аутентификации с симметричными алгоритмами шифрования (В чем заключается идея строгой аутентификации? Приведите и поясните следующие методы: односторонняя аутентификация, основанная на метках времени; односторонняя аутентификация, основанная на использовании случайных чисел; двусторонняя аутентификация, использующая случайные значения).

3. Классификация виртуальных защищенных сетей VPN по способу технической реализации (пояснить реализацию VPN на основе маршрутизаторов, межсетевых экранов, программных решений и специализированных аппаратных средств со встроенными шифропроцессорами; привести достоинства и недостатки данных реализаций).

Вариант №4

1. Шлюз сеансового уровня (назначение, принцип работы, достоинства и недостатки).

2. Протоколы аутентификации, основанные на использовании однонаправленных ключевых хэш-функций (В чем заключается идея строгой аутентификации? Особенности шифрования при использовании хэш-функции. Что такое дайджест? Основные отличия дайджеста от контрольной суммы. Приведите и поясните протокол аутентификации с использованием хэш-функций.)

3. Протокол защиты сетевого уровня IPSec (назначение, используемые криптографические технологии, основные компоненты, достоинства и недостатки).

Вариант №5

1. Шлюз прикладного уровня (назначение, принцип работы, достоинства и недостатки).

2. Строгая аутентификация, основанная на использовании цифровой подписи (В чем заключается идея строгой аутентификации? Что представляет из себя цифровой сертификат? Приведите и поясните следующие протоколы: односторонняя аутентификация с применением меток времени; односторонняя аутентификация с использованием случайных чисел; двусторонняя аутентификация с использованием случайных чисел.)

3. Протоколы защиты сеансового уровня SSL/TLS (назначение, используемые криптографические технологии, основные этапы формирования и поддержания защищаемого соединения, достоинства и недостатки).