Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000441.doc
Скачиваний:
52
Добавлен:
30.04.2022
Размер:
4.43 Mб
Скачать

Оглавление

1. Основные понятия информационной безопасности 5

1.1. Проблема информационной безопасности общества 5

1.2. Определение понятия «информационная безопасность» 6

1.3. Составляющие информационной безопасности 8

1.4. Важность и сложность проблемы информационной 11

безопасности 11

1.5. Сценарии реализации угроз информационной 25

безопасности 25

1.6. Традиционный подход к анализу проблем 29

информационной безопасности 29

2. СИСТЕМА ФОРМИРОВАНИЯ РЕЖИМА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 42

2.1. Задачи информационной безопасности общества 42

2.2. Уровни формирования режима информационной безопасности 43

2.3. Нормативно-правовые основы информационной безопасности 45

3. СТАНДАРТЫ И СПЕЦИФИКАЦИИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 64

3.1. Требования безопасности к информационным 64

системам 64

3.2. Стандарты информационной безопасности 68

распределенных систем 68

3.3. Стандарты информационной безопасности в РФ 73

4. УРОВНИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 76

4.1. Административный уровень 76

4.2. Процедурный уровень 88

5. КРИПТОГРАФИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ 94

5.1. Основные принципы криптографической зашиты информации 94

5.2. Асимметричные криптосистемы 109

5.3.Симметричные криптосистемы 128

6. КОМПЬЮТЕРНЫЕ ВИРУСЫ И ЗАЩИТА ОТ НИХ 148

6.1. Вирусы как угроза информационной безопасности 148

6.2. Классификация компьютерных вирусов 156

6.3. Характеристика "вирусоподобных" программ 159

6.4. Антивирусные программы 162

6.5. Профилактика компьютерных вирусов 167

6.6. Обнаружение неизвестного вируса 170

7. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ 175

7.1. Особенности обеспечения информационной 175

безопасности в компьютерных сетях 175

7.2. Сетевые модели передачи данных 179

7.3. Модель взаимодействия открытых систем OSI/ISO 186

7.4. Адресация в глобальных сетях 191

7.5. Классификация удаленных угроз в вычислительных сетях 197

7.6. Типовые удаленные атаки и их характеристика 202

7.7. Причины успешной реализации удаленных угроз 207

в вычислительных сетях 207

7.8. Принципы защиты распределенных вычислительных сетей 211

8. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ГЛОБАЛЬНЫХ КОМПЬЮТЕРНЫХ СЕТЕЙ 216

8.1. Межсетевые экраны (firewall) 216

8.2. Организация и эксплуатация виртуальных частных 221

сетей (VPN) 221

8.3. Системы предотвращения вторжений (IDS) 230

9. БЕЗОПАСТНОЕ ВЗАИМОДЕЙСТВИЕ В ГЛОБАЛЬНЫХ КОМПЬЮТЕРНЫХ СЕТЯХ 242

9.1. Аутефекация и управление сертификатами 242

9.2. Протокол конфиденциального обмена данными SSL 250

9.3. Обеспечение безопасности беспроводных сетей 254

10. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В ОПЕРАЦИОННЫХ СИСТЕМАХ WINDOWS 261

10.1. Средства управления безопасностью 261

10.2. Основные компоненты системы безопасности 266

11. БЕЗОПАСНОСТЬ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ 271

11.1. Угрозы безопасности ПО 272

11.2. Разрушающие программные средства 279

11.3. Модель угроз и принципы обеспечения безопасности ПО 282

11.4. Основные принципы обеспечения безопасности ПО на различных стадиях его жизненного цикла 289

11.5. Методы и средства анализа безопасности ПО 293

ЗАКЛЮЧЕНИЕ 297

Библиографический список 299

Объем данных 4,5 Мб. 304

Учебное издание

Кольцов Андрей Сергеевич

Паринов Андрей Владимирович

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И ЗАЩИТА

ИНФОРМАЦИИ

В авторской редакции

Подписано к изданию 06.11.2013.

Объем данных 4,5 Мб.

ФГБОУ ВПО «Воронежский государственный технический университет»