№
|
Тақырыбы
|
Практикалық жұмыс мазмұны
|
Апта
|
Әдебиеттер
|
1
|
«Жеке және есептеу жүйесінің құрамындағы қорғау»
|
Теориялық мағлұматтар. Магниттік дискеттерді қорғау. Есептеуіш жүйелеріндегі құрылғылардың қорғау механизмдері. Қорғау құлыптары. Функциялардың өзгеруі.
|
1
| [1-11] |
2
|
«Активті және пассивті қорғаныс»
|
Теориялық мағлұмат.
Активті қорғаныстың ішкі амалдары. Активті қорғаныстың сыртқы амалдары. Программаның біркелкілігі. Бақылау қондырғысы.
Сулы (водяные) белгілер.
Қорғаныстың психологиялық әдісі.
|
2
|
[1-11]
|
3
|
«Жай ауыстыру шифрлары» - 1
|
Теориялық мағлұмат. Ауыстыру
шифрлары. Полибий квадраты.
Цезарь шифрлау жүйесі. Кілттік cөзi
бар Цезарь жүйесі. Трисемустың
шифрлайтын кестесі.
|
3
|
[1-11]
|
4
|
«Жай ауыстыру шифрлары» - 2
| Теориялық мағлұмат. Плейфердің биграммды шифры. Гронсфельд шифры. Вижинер шифрлау жүйесі. Уитстонның “қос квадрат” шифры.
Бippеттілік шифрлау жүйесі, Вернам шифры.
|
4
|
[1-11]
|
5
|
«Ақпараттарды заң жүзінде қорғау мәселелері»
|
Теориялық мағлұмат. «Электрондық үкімет» құрамдас бөлігінің ақпараттық қауіпсіздік саясаты. Ақпаратты криптографиялық қорғау құралдарына (АКҚҚ) байланысты қызметті лицензиялау. Лицензиаттар туралы ақпарат.
|
5
|
[1-11]
|
6
|
«Орын ауыстыру шифрлары»
|
Теориялық мағлұмат. Жай орын ауыстыру әдісі. Кілт бойынша орын ауыстыру әдісі. Екі рет орын ауыстыру. Сиқырлы квадраттар.
|
6
|
[1-11]
|
7
|
«Ақпаратты әкім-әміршілдік қорғау құралдары»
|
Теориялық мағлұмат. Ұйымдастыру іс-шаралары. Әр түрлі жеке фирмалар қызметкерлермен жұмыс істеу кезіндегі ұйымдастыру іс-шаралары.
|
7
|
[1-11]
|
8
|
«Қол жеткізуді басқару»
|
Теориялық мағлұмат.
Қол жеткізуді басқару саясаты. Пайдаланушының қол жеткізуін басқару. Ақпаратқа және қосымшаларға қол жеткізуді басқару. Ақпаратқа қол жеткізуді шектеу. Ақпараттық қауіпсіздік қақтығыстарын басқару. Аудит құралдарын қорғау.
|
8
|
[1-11]
|
9
|
«Аналитикалық түрлендіру көмегімен шифрлеу»
|
Теориялық мағлұмат. Жұмысты орындау реті. Бақылау сұрақтары. Жеке тапсырмалар.
|
9
|
[1-11]
|
10
|
"Криптографиялық кілттерді басқару"
|
Теориялық мағлұмат. Төлем жүйесінің қауіпсіздігінің негізгі аспектілері. Ақпараттарды қорғаудағы нормативтік құқықтық базалар. Кілттерді ашық тарату.
Ақпараттық жүйеге ену
Ақпараттың құпиялылығы мен тұтастығын қамтамасыз ету
Электрондық құжаттарды аутентификациялау.
|
10
|
[1-11]
|
11
|
«Симметриялық криптожүйелер»
|
Теориялық мағлұмат. RSA шифрлау жүйесі.
|
11
|
[1-11]
|
12
|
«RIJNDAEL алгоритмі»
Симметриядық криптожүйелер (DES стандарты). AES шифрлау алгоритмі
|
1. «RIJNDAEL алгоритмі»
2. Симметриядық криптожүйелер
3. AES шифрлау алгоритмі
|
12
|
[1-11]
|
13
|
«Компьютерлік желілердегі ақпаратты қорғау»
|
Теориялық мағлұмат. IP-спуфинг және Man-in-the-Middle шабуылы. Man-in-the-Middle шабуылы. Қызмет көрсетуден бас тарту (DoS). Құпиясөз шабуылдары.
|
13
|
[1-11]
|
14
|
«РGР қауіпсіз электрондық поштасы»
|
Теориялық мағлұмат. Жұмысты орындау реті. Бақылау сұрақтары. Жеке тапсырмалар.
|
14
|
[1-11]
|
15
|
«Электрондық есеп айрылысу жүйелеріндегі ақпараттарды қорғау әдістері»
|
Теориялық мағлұмат. Серверлерде және жұмыс станцияларында ақпаратты қорғау. Дербес компьютерде және смартфондарда ақпаратты қорғау. Бизнестің қауіпсіздігі: ақпаратты қорғау, карточкалардың несиелік нөмерлері, транзакциялар, дербес мәліметті қолданушы интернеттер. Ақпараттың қауіпсіздік деңгейі – бизнестің жетістік кепілі. Secure Disk. Мекеменің ақпараттық қауіпсіздігі «СофтИнформ» жүйесі.
|
15
|
[1-11]
|
Курс мазмұны жоғары математика бөлімдерімен, программалаумен материалдарымен тығыз байланысты. Дәріс жүргізу барысында сол пәндерінен өткен материалды балалар естеріне түсіріп, қайталаған жөн.
Материалдың басым бөлігі шифрлау алгоритмдерін құру және кері шифрлаумен байланысты. Алгоритмдерді құру барысында жоғарғы алгебра, дифференциалдаудан білім талап етіледі.
8. ПРАКТИКАЛЫҚ, СЕМИНАРЛЫҚ, ЛАБОРАТОРИЯЛЫҚ
САБАҚТАРҒА ӘДІСТЕМЕЛІК НҰСҚАУЛАР.