КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Коврова С.Е. для студентов по специальностям
Протодьяконов П.С. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ПО ДИСЦИПЛИНЕ КУРС ЛЕКЦИЙ
для студентов по специальностям 23010551 «Программное обеспечение вычислительной техники и автоматизированных систем» 23010651 «Техническое обслуживание средств вычислительной техники и компьютерных сетей» 230111 «Компьютерные сети», 230113 «Компьютерные системы и комплексы», 230115 «Программирование в компьютерных системах», 230401 «Информационные системы (по отраслям)», 090305 «Информационная безопасность автоматизированных систем»
Якутск – 2010 УДК 681.3 ББК 32.973
Составители: Протодьяконова Г.Ю.,
Рецензенты: к.п.н., доцент ЯГУ им. М.К. Аммосова, зав.кафедрой Цифровых ресурсов ГОУ ИПКРО МО РС(Я) преподаватель кафедры эксплуатации и обслуживания информационных систем ЯГИТИ Алексеева Л.Н.
Рекомендовано к изданию научно-методическим советом ГОУ ВПО ЯГИТИ
Курс лекций по дисциплине «Информационная безопасность» предназначен для студентов третьего курса по специальностям: 23010551 «Программное обеспечение вычислительной техники и автоматизированных систем», 23010651 «Техническое обслуживание средств вычислительной техники и компьютерных сетей», 230111 «Компьютерные сети», 230113 «Компьютерные системы и комплексы», 230115 «Программирование в компьютерных системах», 230401 «Информационные системы (по отраслям)», 0090305 «Информационная безопасность автоматизированных систем», Якутск: изд-во ЯГИТИ, 2010.
В пособии приведены лекции по основному курсу дисциплин «Информационная безопасность», «Основы информационной безопасности», также фрагменты некоторых Федеральных Законов по охране и защите информации, информационной безопасности. Пособие может быть полезно студентам, преподавателям, также всем тем, кто занимается проблемой защиты информации.
© ГОУ ВПО Якутский государственный инженерно-технический институт, 2010 СОДЕРЖАНИЕ Пояснительная записка......................................................................................................... 3 Раздел 1. Информация и информационные ресурсы........................................................ 6 Тема 1.1. Информация, ее виды и свойства................................................................ 6 Тема 1.2. Роль информатизации в развитии общества...............................................8 Тема 1.3. Информационные ресурсы.......................................................................... 10 Раздел 2. Информационная безопасность........................................................................... 14 Тема 2.1. Современная ситуация в области информационной безопасности........ 14 Тема 2.2. Категории информационной безопасности.............................................. 20 Тема 2.3. Абстрактные модели защиты информации............................................... 24 Тема 2.4. Обзор наиболее распространенных методов взлома................................ 26 Раздел 3. Методы и средства защиты информации......................................................... 32 Тема 3.1. Проблемы защиты информации................................................................. 32 Тема 3.2. Система защиты информации..................................................................... 33 Тема 3.3. Защита информации от технических разведок......................................... 35 Тема 3.4. Способы защиты информации от технических разведок........................ 37 Тема 3.5. Средства защиты от технических разведок.............................................. 39 Раздел 4. Защита информации при ее обработке техническими средствами............. 42 Тема 4.1. Технические средства обработки информации........................................ 42 Тема 4.2. Защита информации при ее обработке техническими средствами....... 49 Тема 4.3. Защита информации от утечки за счет ПЭМИ и ПЭМН........................ 56 Тема 4.4. Защита информации от НСД..................................................................... 62 Тема 4.5. Защита информации от воздействия специальных электронных закладных устройств (аппаратных закладок) и внешних воздействий....................................................... 68 Тема 4.6. Криптографическая защита информации.................................................. 72 Тема 4.7. Методы антивирусной защиты информации............................................ 92 Раздел 5. Защита информации в информационных системах....................................... 100 Тема 5.1. Вычислительные сети и защита информации......................................... 100 Тема 5.2. Защита локальных сетей и операционных систем.................................. 106 Тема 5.3. Проблемы защиты информации в Интернет........................................... 117 Раздел 6.Организационно- правовое обеспечение информационной безопасности.. 128 Тема 6.1. Информационное право............................................................................ 126 Тема 6.2. Законодательство в области интеллектуальной собственности............ 138 Тема 6.3. Правовая защита программ и информационных технологий............... 143 Терминологический словарь............................................................................................... 169 Список литературы............................................................................................................... 173
ПОЯСНИТЕЛЬНАЯ ЗАПИСКА
Курс лекций по дисциплине «Информационная безопасность предназначен для реализации государственных требований к минимуму содержания и уровню подготовки выпускников по специальностям: 23010551 «Программное обеспечение вычислительной техники и автоматизированных систем» ГОС СПО, утвержденного МО РФ от 08.02.2002г. (рег. № 04-2203-Б) и 23010651 «Техническое обслуживание средств вычислительной техники и компьютерных сетей», (базовый уровень среднего профессионального образования) ГОС СПО, утвержденного МО РФ от 15.07.2003г. (рег. № 04-2204-Б), 230111 «Компьютерные сети», 230113 «Компьютерные системы и комплексы», 230115 «Программирование в компьютерных системах», 230401 «Информационные системы (по отраслям)», 090305 «Информационная безопасность автоматизированных систем» для реализации требований к результатам освоения основной профессиональной образовательной программы ФГОС СПО (стандартов 3-го поколения).
Основное внимание на лекциях уделяется формированию понятийного аппарата по основам информационной безопасности, правовым аспектам защиты информационных технологий, организационно- правовому обеспечению информационной безопасности. На лабораторных занятиях изучаются конкретные практические вопросы защиты информации. Лабораторные занятия проводятся вслед за лекциями, дающими теоретические основы их выполнения. На лекционных занятиях в основном применяются словесные, поисковые, исследовательские методы обучения. Преобладает проблемное обучение. На лабораторных занятиях применяются практические методы обучения: упражнения, работ с нормативно- правовой документацией, решение ситуационных задач.
В соответствии с государственными требованиями ГОС СПО к минимуму содержания и уровню подготовки выпускников по специальности 23010551 «Программное обеспечение вычислительной техники и автоматизированных систем» (базовый уровень среднего профессионального образования), утвержденного Министерством образования РФ от 08 февраля 2002 г., по циклу «Специальные дисциплины» СД.О6: «Информационная безопасность», основная образовательная цель дисциплины: - создать у студента фундамент знаний и умений по информационной безопасности, который способен в дальнейшем обеспечить успешное применение методов и средств защиты информации, самих информационных технологий в процессе освоения дисциплин направления, а также в профессиональной деятельности по специальности. Основная образовательная цель дисциплины ДФ.00.03: «Информационная безопасность» по специальностям 23010651 «Техническое обслуживание средств вычислительной техники и компьютерных сетей», 230111 «Компьютерные сети», 230113 «Компьютерные системы и комплексы», 230115 «Программирование в компьютерных системах», 230401 «Информационные системы (по отраслям)» соответствует данной цели. Студент после изучения дисциплины должен: иметь представление: · о многообразии инструментальных и прикладных программных средств, проблемах и перспективах развития программного (антивирусного) обеспечения; знать: · методы и приемы программной защиты информации; уметь: · осуществлять программную защиту информации. По специальности 090305 «Информационная безопасность автоматизированных систем» по дисциплине «Основы информационной безопасности» в соответствии с ФГОС СПО в результате изучения обязательной части цикла обучающийся по общепрофессиональным дисциплинам должен: уметь: · классифицировать конфиденциальную информацию по видам тайны и степеням конфиденциальности; · применять основные правила и документы системы сертификации Российской Федерации; · классифицировать основные угрозы безопасности информации; · выбирать и применять методы и средства защиты информации; знать: · сущность и понятие информационной безопасности, характеристику ее составляющих; · место информационной безопасности в системе национальной безопасности страны; · источники угроз информационной безопасности и меры по их предотвращению; · жизненные циклы конфиденциальной информации в процессе ее создания, обработки, передачи и т.д. · современные виды, средства и способы защиты информации, состав комплексных систем защиты информации.
Дата добавления: 2014-01-05; Просмотров: 520; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |