1.2 Курстың міндеті:
студенттерде жүйелік әкімшіліктің және ақпаратты қорғау маманының дағдыларын қалыптастыру;
компьютерлік жүйелерде ақпараттарды қорғау әдістері мен құралдарын оқып-үйрету;
студенттерді желі әкімшілігімен және компьютерлік қауіпсіздікпен, мәліметтерді жіберу қауіпсіздігімен таныстыру;
студенттерді ақпараттарды қорғау әдістерін жобалауға оқыту.
1.3 Пререквизиттер:
– ақпараттану;
– ықтималдық теориясы мен математикалық статистика;
– алгоритмдер және мәліметтер құрылымы.
Пәннің тақырыптық
жоспары
|
|
Нысан
ПМУ ҰС Н 7.18.2/10
|
№
|
Тақырыптар атауы
|
сағат саны
|
дәріс
|
тәжірибе
|
СӨЖ
|
1.
|
Ақпарат қорғау жүйесін жобалау негіздері.
|
1
|
|
|
2.
|
Ақпараттық үрдістерде ақпаратты енгізу, шығару, беру, өңдеу және сақтауды жүзеге асыру кезінде ақпаратты қорғау.
|
2
|
|
5
|
3.
|
Ақпаратты қорғау әдістері мен құралдары.
|
2
|
1
|
5
|
4.
|
Компьютерлер мен желілердегі ақпаратты қорғаудың бағдарламалық құралдары.
|
2
|
2
|
10
|
5.
|
Бағдарламалық қамтамасыздандырылуды рұқсатсыз қолданудан қорғау.
|
2
|
2
|
10
|
6.
|
Ашық тораптарда ақпаратты қорғау.
|
2
|
4
|
10
|
7.
|
Ақпаратты қорғаудың криптографиялық құралдары.
|
2
|
4
|
10
|
8.
|
Компьютерлік және желілік ақпараттарды қорғауды ұйымдастыру және техникалық құралдары.
|
2
|
4
|
10
|
|
Барлығы (сағат)
|
15
|
15
|
60
|
3 Пән мазмұны
3.1 Дәрістік сабақтардың мазмұны
Тақырып 1. Ақпарат қорғау жүйесін жобалау негіздері.
Ақпараттық қауіпсіздік: негізгі ұғымдары. Қауіпсіздік саясаты және негізгі элементтері.
Тақырып 2. Ақпараттық үрдістерде ақпаратты енгізу, шығару, беру, өңдеу және сақтауды жүзеге асыру кезінде ақпаратты қорғау.
Қорғау объектілерін жіктеу. Иілгіш магниттік дискілеріндегі, қатты дискі типтес сыртқы есте сақтау құрылғысындағы, дисплейдегі, баспа құрылғысындағы, байланыс арналарындағы қорғау элементтерін жіктеу. Ақпаратты қорғау есептерін шешуге қажетті қорғау элементтері мен объектілерінің сипаттамаларын анықтау.
Тақырып 3. Ақпаратты қорғау әдістері мен құралдары.
Ақпаратты қорғау құралдарының жіктелуі. Қорғау әдістері. Есептеуіш жүйе құрамындағы қорғау құралдары. Сұрау салу арқылы ақпаратты қорғау.
Тақырып 4. Компьютерлер мен желілердегі ақпаратты қорғаудың бағдарламалық құралдары.
Компьютерлік вирустарды жіктеу, өмір сүру ортасына жұғу тәсілдері. Вирустарды белсенді ету тәсілдері. Вирустардың бұзушылық әрекеттері. Вирустардың болу белгілері. Басқа қауіпті бағдарламалар. Антивирустық құралдар. Вирустармен күресудің болашақтағы тиімді бағыттары.
Тақырып 5. Бағдарламалық қамтамасыздандырылуды рұқсатсыз қолданудан қорғау.
Пайдаланушыларды идентификациялау және аутентификациялау. ДЭЕМ-ді идентификациялау. Рұқсатсыз қолданудан және көшіруден қорғаудың бағдарламалық құралдары. Электронды кілттер көмегімен көшіруден бағдарламалық қамтамасыздандыруды қорғау. Қорғауды құру сызбалары.
Тақырып 6. Ашық тораптарда ақпаратты қорғау.
Internet-ке қосу кезінде ақпарат қауіпсіздігін қамтамасыз ету, оны құру және басқару кезеңдері. Клиент-сервер архитектурасын қорғау. Мәліметтер қорын басқару жүйесін қорғау.
Тақырып 7. Ақпаратты қорғаудың криптографиялық құралдары.
Криптографияның негізгі ұғымдары. Орын ауыстыру және орынға қою шифрлары. Қазіргі кездегі блоктық шифрлар. Ашық кілтті криптожүйелер. Криптография принциптері. Шифрлар типтері. Құпия кілтті шифрлер. Ашық кілтті шифрлер. Криптожүйелерді сертификациялау және стандарттау.
Тақырып 8. Компьютерлік және желілік ақпараттарды қорғауды ұйымдастыру және техникалық құралдары.
Ақпараттық жүйелерде қауіпсіздік деңгейін бағалаудың әдістері. Ақпаратты қорғау мен бақылауды басқарудың ұйымдастырушылық шаралары. Ақпаратты қорғаудың заң жүзіндегі шаралары. Ақпаратты қорғаудың техникалық құралдары.
3.2 Тәжірибелік сабақтардың мазмұны.
Тәжірибе1. Компьютерлік жүйеде ақпаратты қорғаудың әдістері мен құралдары.
Компьютерлік жүйеде ақпаратты қорғауға арналған бағдарламалық құралдармен жұмыс. Ақпаратты қорғаудың бағдарламалық және бағдарламалық-аппараттық құралдарын қолдануды ұйымдастыру.
Тәжірибе2. Ақпаратты қорғаудың қарапайым тәжірибелік өлшемдері.
Парольдармен жұмыс. Шифрланған архивтер. Word және Excel-дегі шифрлер. Шифрленген дискілер (каталогтар). Ұйымдастырушылық сипатындағы өлшемдер.
Тәжірибе3. Ақпаратты қорғаудың алдын алу.
Ақпаратты қорғаудағы неғұрлым кең таралған «осалдықтар». Криптоталдау принциптері.
Тәжірибе4. Ақпараттық қауіпсіздіктің бұзылуының типтік технологиялары.
Шабуыл жасаушы объект туралы ақпарат жинау әдістері. Деструктивті бағдарламалық кодтың таралуы. Бағдарламалық қамтамасыздандыруда алдын ала қарастырылмаған қателерді қолдану. Қызмет көрсетуді қайыру. Паролдердің әлсіздігі.
Тәжірибе5. Криптография негіздері.
Протокол ұғымы және жіктелуі. Кілттермен алмасу. Түпнұсқаға куәлану. Құпиялармен бөлісу.
Тәжірибе6. Ақпараттық қауіпсіздікті қамтамасыз ету технологиялары.
Қазіргі операциялық жүйелердің кірістірілген қорғау механизмдерімен жұмыс. Ақпараттық қауіпсіздікті басқару. Корпоративті антивирусты қорғау. Ашық кілттердің инфрақұрылымы. Корпоративті ортада дербес жұмыс станцияларының ақпараттық қауіпсіздігі.
Тәжірибе7. Желілік қауіпсіздіктің негіздері.
Желі қауіпсіздігін жобалау. Желіні, компьютерді, мәліметтерді қорғаудың жоспарын құру. Қауіпсіздіктің негізгі желісін қалыптастыру. Интернеттің қосымшалары мен құраушыларының қауіпсіздігін қамтамасыз ету. Қауіпсіздік қақтығыстарына жауап әрекеттерін әзірлеу.
Тәжірибе8. Желілерді баптау және басқару.
Компьютерлік вирустармен күресу жұмыстары. Антивирусты базаларды жаңарту. Логикалық желіге қызмет көрсету.
3.3 Студенттердің өздік жұмысы
Өзіндік жұмыстар лекция, практикалық сабақтарға кіретін сұрақтарға ұсынылған әдебиеттерді қолдана отырып оқуға, программаларды жазуға және жөндеуге арналады.
Өзіндік жұмыстардың тақырыптары:
Қазіргі кездегі криптографикалық кодтау алгоритмдерін оқып үйрену.
Компьютерлік вирустардың жұмыс алгоритмдерімен танысу.
Антивирустық құралдар мысалдарын қарастыру.
Қазіргі операциялық жүйелердегі ақпаратты қорғау.
№ р/с
|
СӨЖ түрі
|
Есеп беру формасы
|
Бақылау түрі
|
Көлемі (сағат)
|
|
Дәрістік сабақтарға дайындық
|
|
сабақтардағы белсенділік
|
5
|
|
Практикалық жұмыстарға дайындық
|
қажет кестелерді, сызбаларды және т.б. даярлау
|
практикалық жұмысқа жберілуі
|
15
|
|
Практикалық жұмыстар бойынша есептер даярлау және оны қорғау
|
есеп
|
практикалық жұмысты қорғау
|
10
|
|
Үй тапсырмаларын орындау
|
жұмыс дәптерлері
|
сабаққа қатысуы
|
15
|
|
Өз бетімен оқу материалдары
|
конспект
|
|
10
|
|
Бақылау шараларына дайындық
|
|
МБ1, МБ2 және т.б. тестілеу жұмыстары
|
5
|
Барлығы
|
|
60
|
Мамандықтың оқу жоспарынан көшірме
|
|
Нысан
ПМУ ҰС Н 7.18.1/10
|
050602 – Информатика мамандығының жұмыс оқу жоспарынан көшірме
Пән: Ақпараттық қауіпсіздік және ақпаратты қорғау
-
Оқу формасы
|
Бақылау формасы
|
Студенттің жұмыс көлемі (сағат)
|
Курс және семестрлер бойынша таратылуы (сағ)
|
емтихан
|
сынақ
|
к. жоба
|
к. жұмыс
|
ЕГЖ
|
БЖ
|
барлығы
|
дәріс
|
тәжірибелік
|
зертханалық
|
СӨЖ
|
жалпы
|
ауд
|
СӨЖ
|
ЖОБ негізіндегі күндізгі оқу
|
6
|
|
|
|
|
|
90
|
30
|
60
|
6 семестр
|
15
|
15
|
-
|
60
|
Әдебиеттер
Негізгі
Зегджа Д.П., Ивашко А.М. Основы безопасности информационных систем.- М.:Горячая линия-Телеком.2000.-452с.,
Грушо А.А., Тимонина Е.Е. Теоретические основы защиты информации.- Издательство агенства «Яхтсмен » М.- 1996 -71с.
Мельников В. В. Защита информации в копьютерных системах Москва «Финансы и статистика» «Электроинформ» 1997. -368с.
Рассторгуев С.П. Программные методы защиты информации в компьютрах и сетях Издательство агенства «Яхтсмен » М.-, 1991, -368с
Анин Б. Защита компьютерной информации.-СПб.:БХВ-Санк-Петербург, 2000.-384с.:ил.
Қосымша
Милославская Н.Г. Толстой А.И. Интрасети: доступ в Internet, защита: Учебное пособие для вузов. - М.: ЮНИТИ-ДАНА, 2000.-527 с.
Домашев А.В., Попов В.О., Правиков Д.И., Прокофьев И.В., Щербаков А.Ю. Программированием алгоритмов защиты информации. Учебное пособие -М.: «Нолидж», 2000,-288с., ил
Пшенин Е.С. Теоретические основы защиты информации: Учебное пособие, Алматы: КазНТУ, 2000-125с. ISB 9965-487-36-7
Достарыңызбен бөлісу: |