Раздел 7. БЕЗОПАСНОСТЬ ОПЕРАЦИОННЫХ СИСТЕМ, баз ДАННЫХ и ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ
(Подкрепить ссылками на источники)
Постановка задачи распределенной обработки данных. Классификация сетей по способам распределения данных; сравнительная характеристика различных типов сетей; основы организации и функционирования сетей.
Общая характеристика ОС; назначение и возможности систем семейств UNIX, Windows.
Основные механизмы безопасности: средства и методы аутентификации в ОС, модели разграничения доступа, организация и использование средств аудита.
Администрирование ОС: основные задачи и принципы сопровождения системного ПО, управления безопасностью ОС.
Основные сетевые стандарты: средства взаимодействия процессов в сетях, распределенная обработка информации в системах клиент-сервер.
Безопасность ресурсов сети: средства идентификации и аутентификации, методы разделения ресурсов и технологии разграничения доступа.
Основные принципы построения ЛВС, особенности организации сетей на базе ОС NetWare, Windows, UNIX.
Основные принципы обеспечения безопасности в Internet.
Общая характеристика, назначение и возможности СУБД; языковые средства СУБД для различных моделей данных, описания данных, манипулирование данными.
Средства обеспечения безопасности БД: средства идентификации и аутентификации объектов БД, языковые средства разграничения доступа, организация аудита в системах БД. Задачи и средства администратора безопасности БД.
Технологии удаленного доступа к системам БД, тиражирование и синхронизация в распределенных системах БД.
Раздел 8. ОРГАНИЗАЦИОННОЕ и ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
(Подкрепить ссылками на источники)
Структура и состав системы нормативных правовых актов, регулирующих обеспечение информационной безопасности в РФ.
Правовой режим защиты государственной тайны.
Правовые основы защиты информации с использованием технических средств (защита от технических разведок, применение и разработка шифровальных средств, электронная цифровая подпись и т.д.).
Организация и обеспечение режима секретности.
Лицензирование и сертификация в области защиты информации.
Организация проектирования комплексной системы обеспечения информационной безопасности автоматизированной системы (нормативные документы, этапность и содержание работ).
Требуется указать литературу, учебники, учебные пособия, необходимые для самоподготовки
Методкомиссия: (читающие лекторы – 3-5 человек /профессоров?/, способных оперативно решать текущие вопросы) по подготовке и проведению дипломного проектирования на кафедре /председатель, права и обязанности, приказ?/
ЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖ
В аудитории, выделяемой кафедрой для дипломного проектирования
Ответственный и график его работы /приказ?/.
Программа экзамена.
Предоставляемые учебники, учебные пособия, журналы, электронные копии и т.п. /кто?/
Расписание (разделы программы или список вопросов, консультант, дата, аудитория, время) проведения консультаций (по конкретным вопросам).
Расписание проведения экзамена.
Состав комиссии, включая председателя и секретаря комиссии.
Ответственный за подготовку:
консультационной аудитории, включая расписание работы, индивидуальные графики проектирования /стенд?/, литературу, электронные носители, техсредства /в том числе компьютер и принтер/, мебель и канцтовары и проч.;
экзаменационной аудитории, включая мебель, канцтовары и проч.;
образцы всех документов, включая подготовку и подпись протоколов.
ЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖ
Перечень документов, предоставляемых вместе с пояснительной запиской к дипломному проекту
Отзыв основного руководителя /бланк, образец?/.
Внешняя рецензия на проект /бланк, образец?/.
Справка о возможности открытой публикации /бланк, образец?/.
Характеристика студента /от кафедры, /образец?//.
Выписка из зачетной книжки с результатами по экзаменам /деканат?/.
Отдельная аннотация к проекту /бланк, образец?/.
ЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖ
Перечень бланков и документов, подготавливаемых кафедрой перед выходом на проектирование
1. Приказ с закреплением (на всю группу сразу, в виде Приложения?):
темы проекта;
назначение основного руководителя проекта;
указание сроков предоставления материалов выполненного проекта и оформленной пояснительной записки на кафедру для проведения предварительной защиты с оформлением допуска к комиссионной защите;
назначение консультантов по выделенным разделам, включая разделы нормоконтроля, спецконтроля, консультантов по технике безопасности и консультантов по экономике и т.д.
2. Положение о дипломном проекте /работе/, в котором кафедра формулирует основные требования к проекту и к пояснительной записке, включая правила оформления и предоставления демонстрационного материала /сложная и объемная работа, рассчитанная на использование в течение несколько лет/.
ЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖЖж
Перечень тем дипломных проектов
по кафедре «Информатика и информационная безопасность»
на 2005/2006 учебный год
№ п/п
|
Тема проекта (предварительно)
|
Основной руководитель
|
Примечания
|
1
|
Защита цифровой речевой информации
|
Д.т.н., проф. Железняк Владимир Кириллович
|
|
2
|
Каналы утечки информации преобразователей напряжения
|
|
3
|
Разработка программного комплекса для обнаружения стеганографических закладок в графических и аудиофайлах
|
Д.т.н., проф. Кустов Владимир Николаевич
|
Параскевопуло А.Ю.
|
4
|
Информационная безопасность системы дистанционного обучения госслужащих правительства Ленобласти
|
К.т.н., доц. Иванова Наталья Васильевна
|
Беляков И.А.
|
|
|
Андреева Ю.Ю.
|
|
|
|
|
5
|
Разработка комплекса обнаружения недекларированных возможностей программного обеспечения АСУ
|
К.т.н., доцент Солодянников Александр Владимирович
|
Цой Т.В.
|
6
|
Разработка лабораторной установки по исследованию средств ЗИ от утечки по кабельным линиям
|
|
7
|
Исследование информационных потоков в распределенной компьютерной системе
|
К.т.н., профессор Костянко Наталья Федоровна
|
Параскевопуло А.С.
|
8
|
Сравнительный анализ алгоритмов реализации ролевой политики безопасности
|
Буров И.Н.
|
9
|
Применение системного анализа при разработке политики безопасности
|
|
10
|
Решение задач криптоанализа шифров простой замены и вертикальной перестановки с помощью ПЭВМ
|
К.т.н., доцент Голубых Надежда Михайловна
|
|
11
|
Криптоанализ диска Альберти
|
12
|
Критерии выбора протоколов аутентификации в сетях передачи данных
|
Ст. преподаватель Азбукин Дмитрий Алексеевич
|
|
13
|
Исследование влияния криптографических протоколов на передачу в каналах связи
|
|
14
|
Методика выбора сканеров безопасности в корпоративных сетях
|
Малиев В.О.
|
15
|
Разработка лабораторной установки для исследования принципов поточного шифрования в корпоративных сетях передачи данных
|
Д.т.н., профессор Корниенко Анатолий Адамович
|
Маркевич М.Ю.
|
16
|
Организация защищенного документооборота предприятия на основе использования электронной цифровой подписи
|
Казанов А.Р.,
Васильев А.Н.
|
17
|
Архитектура системы защиты информации в Единой корпоративной автоматизированной системе управления трудовыми ресурсами
|
К.т.н., доцент Абросимов Александр Викторович
|
|
|
|
Лавров
|
|
|
|
Еремеев
|
|
|
|
Бобров
|
|
|
|
Раздобара
|
Бабков Д.С.
|
|
|
Кулишкин
|
|
|
|
Койда
|
|
|
|
Глухарев
|
Зубарев Г.В.
|
Список консультантов по выделенным вопросам дипломного проектирования
по кафедре «Информатика и информационная безопасность»
на 2005/2006 учебный год
ТБ
1)
2)
Экономика
1)
2)
Нормоконтроль
1)
2)
Спецконтроль
1)
2)
Список внешних рецензентов
по кафедре «Информатика и информационная безопасность»
на 2005/2006 учебный год
|