Основы компьютерной безопасности

  • Цель данного предмета изучить структуры теории компьютерной безопасности. Основные понятия теории компьютерной безопасности. Язык. Объекты. Субъекты. Доступ. Ценность информации. Аддитивная модель. Порядковая шкала. Решетка ценности. Анализ угроз информационной безопасности. Угрозы конфиденциальности, целостности, доступности информации, раскрытия параметров информационной системы данных. Основные виды атак на АС. Классификация основных атак на АС и вредоносных программ. Методология построения систем защищенных АС. Построение систем защиты от угрозы нарушения конфиденциальности информации. Организационно режимные меры. Защита от НСД. Построение парольных систем. Криптографические методы защиты. Защита от угрозы нарушения конфиденциальности на уровне содержания информации. Построение систем защиты от угрозы нарушения целостности информации. Организационно-технологические меры защиты. Защита целостности программно-аппаратной среды. Основные методы защиты памяти. Цифровая подпись. Защита от угрозы целостности на уровне содержания информации. Методология обследования и проектирования защиты АС. Применение иерархического метода для построения зщищенной АС. Исследование корректности реализации и методы верификации АС. Теория безопасных систем (TCB). Политика безопасности. Понятие политики безопасности Политика (стратегия) безопасности. Дискреционная политика разграничения доступа. Мандатная (полномочная) политика разграничения доступа. Разработка и реализация политики безопасности. Модели безопасности. Описание систем защиты с помощью матрицы доступа. Модель Харрисона-Руззо-Ульмана (HRU). Разрешимость проблемы безопасности. Модель распространения прав доступа Take-Grant. Расширенная модель Take-Grant, анализ информационных каналов. Описание модели Белла-Лападулы (BL). Защита информации от внутренних угроз. Защищаемый периметр информации. Предотвращение утечек (Data Loss Prevention, DLP) - технологии предотвращения утечек конфиденциальной информации из информационной системы вовне, а также технические устройства (программные или программно-аппаратные) для такого предотвращения утечек. Решения SearchInform.
  • Кредитов 4
  • Селективная дисциплина
  • Год обучения 1
  • Семестр 2
Top