Панацеи от компьютерных вирусов не существует и существовать не может. Совершенствуется компьютерное оборудование, развиваются информационные технологии. К сожалению, вирусные разработчики постоянно повышают свое мастерство, создавая все более сложные и опасные вирусы. Однако соблюдение следующих рекомендаций по крайней мере снизит вероятность тяжелых последствий, которые могут вызвать их творения.
В целях защиты компьютеров от заражения вирусами рекомендуется:
§ оснастить свой компьютер современными антивирусными программами (например, DrWeb, AVP, McAfee, Norton Antivirus или другими) и постоянно обновлять их версии;
§ регулярно создавать резервные копии важных файлов и системных областей жестких дисков;
§ периодически проверять на наличие вирусов жесткие диски компьютера, запуская антивирусные программы для тестирования файлов, памяти и системных областей дисков, предварительно загрузив операционную систему с защищенной от записи системной дискеты;
§ при проверке и лечении своих дисков от вирусов использовать заведомо чистую операционную систему, загруженную с дискеты;
§ перед считыванием с дискет информации, записанной на других компьютерах, всегда проверять эти дискеты на отсутствие вирусов, запуская антивирусные программы своего компьютера до чтения содержания дискет;
§ при переносе на свой компьютер файлов в архивированном виде проверять их сразу же после разархивации на жестком диске, ограничивая область проверки только вновь записанными файлами;
§ всегда защищать свои дискеты от записи при работе на других компьютерах, если на них не будет проводиться запись информации.
Задания к курсовой работе
Вариант 1
1. Теоретическая часть курсовой работы:
Анализ подсистем безопасности современных операционных систем(Windows, NetWare, Unix).
2. Практическая часть:
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования данных методом гаммирования со случайной, равновероятной гаммой.
Вариант 2
1. Теоретическая часть курсовой работы:
Анализ защищенности информационного пространства ХТИ- филиала КГТУ.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования и расшифрования данных, используя метод гаммирования с псевдослучайной гаммой.
Вариант 3
1. Теоретическая часть курсовой работы:
Задача аутентификации пользователей. Обзор способов решения задачи.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования и расшифрования данных, используя шифр Цезаря.
Вариант 4
1. Теоретическая часть курсовой работы:
Аутентификация локальных и удаленных пользователей. Обзор протоколов и механизмов аутентификации. Проблема аутентификации в гетерогенных сетях.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования и расшифрования данных, используя метод простой замены.
Вариант 5
1. Теоретическая часть курсовой работы:
Использование цифровых сертификатов. Службы сертификации.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования и расшифрования данных, используя механизм простой замены по таблице Вижинера.
Вариант 6
1. Теоретическая часть курсовой работы:
Аутентификация пользователей: смарт-карты.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования и расшифрования данных, используя систему блочного шифрования данных ГОСТ 28147-89.
Вариант 7
1. Теоретическая часть курсовой работы:
Проблема обеспечения безопасности информации в открытых сетях. Риски. Основные направления защиты.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования и расшифрования данных, используя систему блочного шифрования данных DES.
Вариант 8
1. Теоретическая часть курсовой работы:
Разграничение доступа к ресурсам системы. Разграничение на уровне ресурсов и на уровне пользователей.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу, с помощью которой будет формироваться два больших простых числа p, q,которые необходимо держать в секрете. Выводить (сообщать) число n=p*q, а также случайным образом сгенерированное целое число E, взаимно простое с произведением (p-1)*(q-1).
Вариант 9
1. Теоретическая часть курсовой работы:
Понятие политики безопасности. Электронные и физические средства обеспечения безопасности.
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу, с помощью которой будут получены все необходимые данные для организации передачи шифрованных сообщений по криптосистеме с открытым ключом RSA.
Вариант 10
1. Теоретическая часть курсовой работы:
Виртуальные частные сети. Применимость и ограничения. Защита данных на уровне канала данных и на уровне представления данных (протоколы туннелирования, протоколы SSL и TSL)
Практическая часть
При выполнении курсовой работы необходимо написать программу, решающую одну из ниже перечисленных задач на языке Object Pascal. Предусмотреть ввод исходных данных и вывод результатов работы, а также подсказку для пользователя. Программа должна иметь удобный графический интерфейс пользователя.
Написать программу шифрования данных методом гаммирования со случайной, равновероятной гаммой.
Список литературы:
- Гостехкомиссия России. Руководящий документ. Концепция защиты СВТ и АС от НСД к информации
Москва, 1992. - Гостехкомиссия России. Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от НСД к информации
Москва, 1992. - Гостехкомиссия России. Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации
Москва, 1992. - Гостехкомиссия России. Руководящий документ. Временное положение по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от НСД в автоматизированных системах и средствах вычислительной техники
Москва, 1992. - Гостехкомиссия России. Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения
Москва, 1992. - Федеральный Закон "Об информации, информатизации и защите информации"
"Российская газета", 1995, 22 февраля. - Закон РФ от 21 июля 1993 года № 5485-1 "О государственной тайне" (в ред. Федерального закона от 06.10.97 N 131-ФЗ).
- Винклер А., Задание: шпионаж
http://www.jetinfo.ru/1996/19/1/article1.19.1996.html - Беззубцев О., Ковалев А., О лицензировании и сертификации в области защиты информации
http://www.jetinfo.ru/1997/4/1/article1.4.1997.html - Симонов С., Анализ рисков, управление рисками
http://www.jetinfo.ru/1999/1/1/article1.1.1999.html - Барсуков В., Физическая защита информационных систем
http://www.jetinfo.ru/1997/1/1/article1.1.1997.html - Браунли Н., Гатмэн Э., Как реагировать на нарушения информационной безопасности (RFC 2350, BCP 21)
http://www.jetinfo.ru/2000/5/1/article1.5.2000.html - Семенов Г., Не только шифрование, или Обзор криптотехнологий
http://www.jetinfo.ru/2001/3/2/article2.3.2001.html - Аршинов М.Н., Садовский Л.Е. Коды и математика. – М.: Наука,1983
- Гриняев С.Безопасность электронных коммуникаций // Мир связи. Connect!, 2002, №8.
- Прохоров А.Биометрия на службе безопасности // Компьютер Пресс. -2000. №3.
- Уголовный кодекс РФ, ст. 273
Содержание
Введение | |
Глава 1. Концепция информационной безопасности | |
1.1. Понятие информационной безопасности | |
1.2. Основные составляющие информационной безопасности | |
1.3. Важность и сложность проблемы информационной безопасности | |
Глава 2. Модель системы защиты информации | |
2.1. Классификация информации | |
2.2. Цели и задачи защиты информации | |
2.3.Особенности модели | |
Глава 3. Угрозы информационной безопасности | |
3.1. Основные определения и источники угрозбезопасности информации | |
3.2. Классификация и общий анализ угроз безопасности информации | |
3.3. Пути реализации угроз информационной безопасности | |
Глава 4. Комплекс мероприятий по защите информации | |
4.1. Комплексная система защиты информации | |
4.2. Стандарты и спецификации в области информационной безопасности | |
Глава 5. Идентификационные системы | |
5.1. Биометрические системы | |
5.2. Опознавательные методы | |
Глава 6. Компьютерные вирусы | |
6.1. Программы-вирусы и их классификация | |
6.2. Назначение и характеристика компьютерных программ | |
6.3.Средства антивирусной защиты | |
Задания к курсовой работе | |
Список литературы |
Учебное издание