Компьютерлік қауіпсіздік негіздері

  • Бұл пәннің мақсаты компьютерлік қауіпсіздік теориясының құрылымын зерттеу. Компьютерлік қауіпсіздік теориясының негізгі түсініктері. Тіл. Объектілері. Субъектілері. Қол жеткізу. Ақпараттың құндылығы. Аддитивті модель. Әріпке өзінің рет шкаласы. Құндылық торы. Ақпараттық қауіпсіздік қатерлерін талдау. Ақпараттың құпиялылығына, тұтастығына, қол жетімділігіне, деректердің ақпараттық жүйесінің параметрлерін ашуға қауіп төндіреді. АС-қа шабуылдардың негізгі түрлері. АС-қа және зиянды бағдарламаларға негізгі шабуылдарды жіктеу. Қорғалған АС жүйелерін құру әдістемесі. Ақпараттың құпиялылығын бұзу қаупінен қорғау жүйесін құру. Ұйымдастырушылық режимдік шаралар. NSD-ден қорғау. Пароль жүйелерін құру. Криптографиялық қорғау әдістері. Ақпараттың мазмұны деңгейінде құпиялылықты бұзу қаупінен қорғау. Ақпараттың тұтастығын бұзу қаупінен қорғау жүйесін құру. Ұйымдастырушылық-технологиялық қорғау шаралары. Бағдарламалық-аппараттық ортаның тұтастығын қорғау. Жадты қорғаудың негізгі әдістері. Сандық қолтаңба. Ақпараттың мазмұны деңгейінде тұтастық қаупінен қорғау. АС қорғауды зерттеу және жобалау әдістемесі. Тазартылған АС құру үшін иерархиялық әдісті қолдану. АС-ты іске асырудың дұрыстығын және верификациялау әдістерін зерттеу. Қауіпсіз жүйелер теориясы (TCB). Қауіпсіздік саясаты. Қауіпсіздік саясаты ұғымы қауіпсіздік саясаты(стратегиясы). Қол жеткізуді демаркациялаудың дискрециялық саясаты. Қол жеткізуді шектеудің мандаттық (өкілетті) саясаты. Қауіпсіздік саясатын әзірлеу және іске асыру. Қауіпсіздік модельдері. Қол жеткізу матрицасы арқылы қорғаныс жүйелерінің сипаттамасы. Харрисон-Руззо-Ульман моделі (HRU). Қауіпсіздік мәселесін шешу. Take-Grant қол жеткізу құқығын тарату моделі. Кеңейтілген Take-Grant моделі, ақпараттық арналарды талдау. Белла-Лападула (BL) моделінің сипаттамасы. Ақпаратты ішкі қауіптерден қорғау. Ақпараттың қорғалатын периметрі. Ағуды болдырмау (Data Loss Prevention, DLP)-ақпараттық жүйеден тыс құпия ақпараттың ағуын болдырмау технологиясы, сондай-ақ осындай ағуды болдырмау үшін техникалық құрылғылар (бағдарламалық немесе бағдарламалық-аппараттық). SearchInform Шешімдері.
  • Несиелер 4
  • Селективті тәртіп
  • Оқу жылы 1
  • Семестр 2
Top