Срок действия программы: 2022-2023 уч.г.
Зав. кафедрой Герасимова Ольга Юрьевна
ции
/Лек/
Э1 Э2
Э1 Э2
Э1 Э2
Угрозы безопасности, анализ угроз. Оценка риска.
Виды тайн (тайна частной жизни, коммерческая, государственная).
Механизмы обеспечения информационной безопасности и их применение. Концепция защиты информации.
/Ср/
Э1 Э2
Э1 Э2
Э1 Э2
Э1 Э2
Интеллектуальная и информационная собственность как объект правовой охраны.
Идентификация и аутентификация. Методы, основанные на измерении биометрических параметров человека..
Разработка политики безопасности предприятия.
/Ср/
Э1 Э2
Э1 Э2
Э1 Э2
Разработка плана защиты предприятия .
Криптография. Симметричные методы.
Разработка плана обеспечения непрерывной работы и восстановления функционирования.
Криптография. Асимметричные методы.
/Ср/
Э1 Э2
Э1 Э2
/Ср/
Э1 Э2
Э1 Э2
Э1 Э2
/Лек/
Э1 Э2
Э1 Э2
Э1 Э2
Вопросы к зачету:
1. Понятие информационной безопасности. Основные составляющие.
2. Основные угрозы информационной безопасности.
3. Обеспечение информационной безопасности.
4. Вредоносное программное обеспечение.
5. Средства антивирусной защиты
6. Технологии информационной безопасности компьютерных систем и сетей
7. Обеспечение безопасности операционных систем. Основные функции подсистемы защиты ОС.
8. Механизмы безопасности Windows XP.
9. Идентификация и аутентификация пользователей. Парольная аутентификация. Система S/KEY.
10. Протокол Kerberos.
11. Модель ISO/OSI и сетевая безопасность.
12. Межсетевой экран. Функции МЭ. Особенности функционирования на различных уровнях модели OSI.
13. Варианты исполнения МЭ. Проблемы безопасности МЭ.
14. Виртуальные защищенные сети VPN.Классификация сетей VPN по рабочему уровню модели OSI.
15. VPN сетевого уровня. Протокол IPSec.
16. Понятие информационной безопасности. Основные составляющие.
17. Основные угрозы информационной безопасности.
18. Обеспечение информационной безопасности.
19. Вредоносное программное обеспечение.
20. Средства антивирусной защиты
22. Технологии информационной безопасности компьютерных систем и сетей
23. Обеспечение безопасности операционных систем. Основные функции подсистемы защиты ОС.
24. Идентификация и аутентификация пользователей. Парольная аутентификация. Система S/KEY.
25. Протокол Kerberos.
26. Модель ISO/OSI и сетевая безопасность.
27. Межсетевой экран. Функции МЭ. Особенности функционирования на различных уровнях модели OSI.
28. Варианты исполнения МЭ. Проблемы безопасности МЭ.
29. Виртуальные защищенные сети VPN.Классификация сетей VPN по рабочему уровню модели OSI.
30. VPN сетевого уровня. Протокол IPSec.
Тематика докладов
1 Электронная цифровая подпись.
2.Функция хэширования.
3.Инфраструктура открытых ключей. Цифровые сертификаты.
4.Алгоритм RSA. Шифрование и дешифрование.
5 Дискреционный и мандатный доступ к ресурсам информационных систем.
6 Классификация угроз информационным системам. Фундаментальные, базовые и первичные угрозы
7 Атаки типа переполнения стека
8 Основные услуги безопасности, предоставляемые информационными системами
9 Механизмы реализации услуг безопасности в информационных системах
10 Классификация криптографических алгоритмов
11 Структурная схема симметричной криптосистемы
12 Структурная схема асимметричной криптосистемы
13 Математические определения шифра, процедур шифрования и дешифрации
14 История развития криптоалгоритмов: шифр Цезаря, афинная криптосистема, шифры Виженера и Вернома
15 Понятие секретности криптоалгоритма. Разновидности атак на криптоалгоритмы
16 Блочное симметричное шифрование, обратимые нелинейные преобразования
17 Принцип итерирования как основной принцип построения современных блочных шифров. SP-сеть, сеть Фейштеля
18 Алгоритм шифрования TEA: структура, достоинства и недостатки
19 Алгоритм шифрования DES: структура, достоинства и недостатки
20 Режимы шифрования блочных шифров ECB, CBC, CFB, OFB
21 Поточные шифры: принципы функционирования, структура
22 Криптоатаки на поточные шифры, построение наибольшей длины
23 Методы построения нелинейных поточных шифров
24 Асимметричные криптосистемы: принципы функционирования, трудновычислимые математические задачи, определяющие криптостойкость криптоалгоритмов
25 RSA: математические основы криптоалгоритма
26 RSA: структура криптоалгоритма
27 RSA: возможные криптоатаки и криптостойкость алгоритма
28 Алгоритм асимметричного шифрования Рабина
29 Криптосистема ЭльГемаля: структура, криптостойкость
30 Метод ключевого обмена Диффи-Хелмана
31 Асимметричные криптоалгоритмы рюкзачного типа
32 Алгоритмы генерации случайных чисел для криптоарлгоритмов,
33 Алгоритмы генерации и поверки простых чисел в современных криптосистемах
34 Хэш-функции: назначение и основные свойства.
Главное в период подготовки к лекционным занятиям – научиться методам самостоятельного умственного труда, сознательно развивать свои творческие способности и овладевать навыками творческой работы. Для этого необходимо строго соблюдать дисциплину учебы и поведения. Четкое планирование своего рабочего времени и отдыха является необходимым условием для успешной самостоятельной работы.
В основу его нужно положить рабочие программы изучаемых в семестре дисциплин.
С каждым обучающимся следует составлять еженедельный и семестровый планы работы, а также план на каждый рабочий день. С вечера всегда надо распределять работу на завтрашний день. В конце каждого дня целесообразно подводить итог работы: тщательно проверить, все ли выполнено по намеченному плану, не было ли каких-либо отступлений, а если были, по какой причине это произошло. Нужно осуществлять самоконтроль, который является необходимым условием успешной учебы. Если что-то осталось невыполненным, необходимо изыскать время для завершения этой части работы, не уменьшая объема недельного плана.
Самостоятельная работа на лекции. Слушание и запись лекций – сложный вид вузовской аудиторной работы. Внимательное слушание и конспектирование лекций предполагает интенсивную умственную деятельность обучающегося . Краткие записи лекций, их конспектирование помогает усвоить учебный материал. Конспект является полезным тогда, когда записано самое существенное, основное и сделано это самим обучающимся.
Не надо стремиться записать дословно всю лекцию. Такое «конспектирование» приносит больше вреда, чем пользы. Запись лекций рекомендуется вести по возможности собственными формулировками. Желательно запись осуществлять на одной странице, а следующую оставлять для проработки учебного материала самостоятельно в домашних условиях.
Конспект лекции лучше подразделять на пункты, параграфы, соблюдая красную строку. Этому в большой степени будут способствовать пункты плана лекции, предложенные преподавателям. Принципиальные места, определения, формулы и другое следует сопровождать замечаниями «важно», «особо важно», «хорошо запомнить» и т.п. Можно делать это и с
Целесообразно разработать собственную «маркографию» (значки, символы), сокращения слов. Не лишним будет и изучение основ стенографии. Работая над конспектом лекций, всегда необходимо использовать не только учебник, но и ту литературу, которую дополнительно рекомендовал лектор. Именно такая серьезная, кропотливая работа с лекционным материалом позволит глубоко овладеть формируемыми компетенциями.
Методические указания к лабораторным занятиям.
В результате проведения лабораторных работ, обучающиеся приобретают определенную систему знаний, умений и навыков работы с ИКТ и стандартной системой программного обеспечения, необходимого для решения методических проблем обучения.
Обучающиеся готовят к защите индивидуальные и групповые проекты. При этом у обучающихся формируются не только коммуникативные качества личности, но и активная мотивация работы с ИКТ.
Инновационность использования методических материалов лабораторных занятий обусловлена направленностью на формирование профессиональной компетентности обучающихся в области применения ИКТ в своей практической деятельности.
Важнейшим компонентом обучения является не только приобретение обучающимися системы теоретических знаний. Большое значение при освоении программы модуля играет приобретение конкретных практических умений, вероятно, переходящих в устойчивые навыки. Необходимо учитывать степень индивидуальной сформированности умений, и изменения динамики компетенций на уровне представлений, умений и операционных навыков, учитывать степень обученности конкретным приемам работы с ИКТ при оценке знаний обучающихся данной предметной области знаний.
Нормы и методика оценки результатов лабораторной работы могут быть детально разработаны в процессе внедрения и апробации модуля.
Лабораторные занятия призваны сформировать базовый уровень практических умений и навыков у обучающихся , необходимый им в дальнейшей профессиональной деятельности.
Особенности выполнения лабораторных работ заключаются в том, что преподаватель работает со всей группой фронтально, консультируя как всю группу, так и отдельно взятого обучающегося .
В течение всего времени будут работать, как индивидуально, так и в группах, выполняя задания, готовить отчет, доклад и презентацию. Это способствует как развитию индивидуальных, так и коммуникативных способностей. Для эффективности работы следует стимулировать обучающихся к постановке вопросов и их обсуждению.
Методические указания к самостоятельной работе.
Самостоятельная работа обучающихся предусмотрена учебным планом и должна способствовать более глубокому усвоению изучаемого курса, формированию навыков исследовательской работы и ориентировать обучающихся на умение применять теоретические знания на практике.
Самостоятельная работа обучающихся предполагает дальнейшее развитие исследовательских способностей у обучающегося . В процессе самостоятельной работы обучающейся обучается профессиональной работе с первоисточниками, их поиску и критическому осмыслению. На данном этапе предлагается формирование и закрепление навыков по выявлению проблемы, ее формулировка, постановка целей исследования, систематизация и анализ литературы, оформление и аргументация своей позиции. Этот тип работы демонстрирует уровень квалификации обучающихся и подтверждает его исследовательский статус.
В процессе изучения данной дисциплины выделяется два вида самостоятельной работы – аудиторная, под руководством преподавателя, и внеаудиторная. Аудиторная самостоятельная работа по дисциплине выполняется на учебных занятиях под непосредственным руководством преподавателя и по его заданию. Внеаудиторная самостоятельная работа выполняется по заданию преподавателя, но без его непосредственного участия.
Основными видами самостоятельной работы обучающихся без участия преподавателей являются: формирование и усвоение содержания конспекта лекций на базе рекомендованной лектором учебной литературы, включая информационные образовательные ресурсы; подготовка к практическим занятиям; написание рефератов, эссе; выполнение контрольных работ; выполнение микроисследований.
Внеаудиторные самостоятельные занятия обучающихся представляют собой логическое продолжение аудиторных занятий, проводятся по заданию преподавателя, который инструктирует обучаемых и устанавливает сроки выполнения задания. В отличие от других форм организации учебного процесса затраты времени на выполнение этой работы не регламентируются расписанием. Режим и продолжительность работы выбирает сам обучаемый в зависимости от своих способностей и конкретных условий.
Основными видами самостоятельной работы обучающихся с участием преподавателей являются: коллоквиум как форма контроля освоения теоретического содержания дисциплин; прием и разбор домашних заданий (в часы практических занятий).
Преподаватель учитывает результаты самостоятельной работы при подведении итогов освоения обучающимися учебной дисциплины.
Методические указания к зачету.
Зачеты, как правило, служат формой проверки усвоения учебного материала практических и семинарских занятий, а также проверки результатов учебных и производственных практик.
При подготовке к зачёту обучающийся должен правильно и рационально распланировать свое время, чтобы успеть качественно и на высоком уровне подготовиться к ответам по всем вопросам. Зачёт призван побудить обучающихся получить дополнительно новые знания. Во время подготовки к зачёту обучающиеся также систематизируют знания, которые они пробрели при изучении разделов курса. Это позволяет им уяснить логическую структуру курса, объединить отдельные темы в единую систему, увидеть перспективы развития законодательства.
Самостоятельная работа по подготовке к зачёту во время сессии должна планироваться обучающимся , исходя из общего
Тщательная подготовка к зачету и начинается с первого занятия, поскольку лишь систематический, повседневный, рационально организованный учебный труд может обеспечить успешный результат.
С вопросами, выносимыми на зачет, обучающийся может ознакомиться заранее. При подготовке устных ответов на них необходимо последовательно восстановить в памяти материал каждой темы, каждого раздела курса. Для этой цели следует использовать конспекты лекций и первоисточников, записи, сделанные при подготовке к семинарам, а также учебную и научную литературу
В зависимости от индивидуальных навыков и способов самостоятельной работы обучающийся может делать краткие конспекты вариантов ответов, повторять их устно на память, составлять тезисы или планы ответов. Важно также правильно распределить время, отведенное на подготовку таким образом, чтобы имелась возможность повторить изученный материал накануне дня зачета. Не следует пренебрегать консультациями, которые организует кафедра и преподаватель по каждому
предмету во время сессии и в межсессионный период. Здесь можно выяснить все непонятные толкования, незнакомые термины и формулировки, уточнить те или иные положения, сведения и идеи, организационные вопросы, связанные с порядком проведения зачета.
За отведенное на зачете время для подготовки к ответу необходимо составить примерный план (последовательную схему) ответа с включением в него всех важнейших проблем и значимых нюансов в предполагаемой логике изложения материала. При этом совершенно не обязательно подробно прописывать все содержание, поскольку это занимает лишнее время и затрудняет выделение опорных мыслей и главных идей.
При приеме зачета у лиц с ограниченными возможностями здоровья допускается присутствие в аудитории лица, оказывающего обучающемуся соответствующую помощь.
Рекомендации по обучению лиц с ограниченными возможностями здоровья.
В соответствии с методическими рекомендациями Минобрнауки РФ (утв. 8 апреля 2014 г. N АК-44/05вн) в курсе будут использованы социально-активные и рефлексивные методы обучения с целью оказания помощи в установлении полноценных межличностных отношений с другими обучающимися, создании комфортного психологического климата в группе. Подбор и разработка учебных материалов производятся с учетом необходимости предоставления материала в различных формах: аудиальной, визуальной, с использованием специальных технических средств и информационных систем.
Освоение дисциплины лицами с ОВЗ осуществляется с использованием средств обучения общего и специального назначения (персонального и коллективного использования). Материально-техническое обеспечение приспособлено (аудитории) к нуждам лиц с ОВЗ.
Форма проведения промежуточной аттестации для лиц с ОВЗ устанавливается с учетом индивидуальных психофизических особенностей; предусматривается доступная форма предоставления заданий оценочных средств, а именно:
•в печатной или электронной форме (для лиц с нарушениями опорно-двигательного аппарата);
•в печатной форме или электронной форме с увеличенным шрифтом и контрастностью (для лиц с нарушениями слуха, речи, зрения);
•методом чтения задания вслух (для лиц с нарушениями зрения).
Обучающихся с ОВЗ увеличивается время на подготовку ответов на контрольные вопросы. Для таких обучающихся предусматривается доступная форма предоставления ответов на задания, а именно:
•письменно на бумаге или набором ответов на компьютере (для лиц с нарушениями слуха, речи);
•устно (для лиц с нарушениями зрения, опорно-двигательного аппарата).
При необходимости для обучающихся с ОВЗ процедура оценивания результатов обучения может проводиться в несколько этапов.
При возникновении особых обстоятельств, освоение дисциплины осуществляется с применением электронного обучения и дистанционных образовательных технологий.