І. Жіберілетін хаттардағы қателіктерді табатын бағдарлама жазу керек:
II. Келесі берілгендерде рұқсат қағазды толтырыңыздар
Қорғау пәні. Қорғау құралдары.Интернетте прокси серверді қолдану 1
Дәріс 2. Ақпаратты қорғау есептерін шешуге қажетті қорғау элементтері мен объектілерінің сипаттамаларын анықтау. Ақпаратты қорғау жүйесін моделдеу әдістерін жіктеу және жалпы талдау. Айқын емес жиындар теориясының негіздері. 2
Дәріс 4. Ақпараттық жүйелердің қауіпсіздік модельдері. Формальды модельдер. Қауіпсіздіктің модельдері. Қауіпсіздіктің саясаты. Ақпаратты қорғау дұрыстығының әдістемесі. Қорғау жүйелерінің дұрыстығын зерттеу 7
Есептеу техникасының кұралдары мен автоматтандырылган ақпараттық жүйелердің қорғалуының критерийлері мен кластары; 7
қорғалған жүйелерді бағалау бойынша стандарттары; 7
Бүтіндікті тексеру саясатының моделі; 7
Есептеу техникасының кұралдары мен автоматтандырылган ақпараттық жүйелердің қорғалуының критерийлері мен кластары, қорғалған жүйелерді бағалау бойынша стандарттар.Күн сайын маңызды және құпиялы ақпараттардың саны өсіп келе жатыр, осы ақпараттарды көптеген Интернетті пайдаланушылар электронды пошта арқылы жіберді. Мұндай ақпараттар алаяқтарды қызықтырады. Қазіргі уақыттағы пошталық программалардың өзіндік электрондық ақпараттарды шифрлеу механизмі орнатылған. Атақты Outlook Express және The Bat программаларының электрондық пошталарды қалай шифрлейтінін қарастырайық. 8
Бүтіндікті тексеру саясатының моделі 11
2.Есептеу техникасының кұралдары мен автоматтандырылган ақпараттық жүйелердің қорғалуының критерийлері мен кластары қандай? 12
3.Қорғалған жүйелерді бағалау бойынша стандарттарды атаңдар. 12
4.Бүтіндікті тексеру саясатының моделі қандай? 12
5.Қорғауды зерттеу мен жобалаудың әдістемесі. 12
Дәріс 5. Қорғау және қауіпсіздендіру жүйелерін практикалық іске асырудың мысалдары. Құпия сөз жүйелерінің құрылуы. Криптографиялық әдістерді қолданудың ерекшеліктері. 12
Мақсаты:Қорғау және қауіпсіздендіру жүйелерін практикалық іске асырудың мысалдарын қарастыру. Криптографиялық әдістерді қолданудың ерекшеліктерін оқып үйрену. 12
Қорғалған ақпараттық жүйенің негізгі сипаттамалары; 12
Қорғалған ақпараттық жүйенің негізгі сипаттамалары. Қазіргі уақытта пайдаланушылардың өмірін компьютерлік вирустар ғана емес сонымен қатар қауіпті программалар құртады. Бұлардан басқа Интернетте қауіпті программалар толып жатыр. Сондай кең тараған программаларды қарастрамыз: шпиондық модуль Spyware және рекламалық модуль Adware. 14
Қорғалған ядроның концепциясы. Қорғалған домендер. Spyware шпиондық модулінің компьютерлік вирустардан негізгі айырмашылығы, компьютер жадындағы программалық қамсыздандыруға және мәліметтерге әсер етпейді. Шпиондық модульдердің мақсаты - пайдаланушы туралы ақпараттар (электрондық пошталардың адрестері, қатты дискідегі мәліметтер, Интернетте қарайтын беттерінің тізімі, жеке өзіне байланысты мәліметтер) жинау және оны арнайы мекен-жайға жібереді. Тіпті пайдаланушы оның артынан құпиялы түрде аңдып жүргенін сезбейді. Мұндай жолмен алынған ақпараттарды әр түрлі мақсаттарда қолданылуы мүмкін. Олар заңға қайшы немесе пайдаланушыға қауіпті болуы мүмкін. 14
Иерархиялық әдісті. Шпиондық модульдердің түрлері: Қазіргі уақытта шпиондық модульдердің келесі түрлері ерекше кең тараған. 15
1.Қорғалған ақпараттық жүйенің негізгі сипаттамалары қандай? 15
2.Криптографиялық әдістерді қолданудың ерекшеліктері. 15
Мақсаты:Ақпараттық қорғау өлшемдерімен танысу. 16
Жоспар: 16
Ақпараттық ресурстарды қорғаудың керекті өлшемін анықтау; 16
Ақпаратты қорғау өлшеміне баға беру әдістері; 16
Ақпаратты қорғау деңгейіне баға берудің негізгі көрсеткіштері; 16
Қорғау өлшемдерінің сипаттамалары. 16
Ақпараттық ресурстарды қорғаудың керекті өлшемін анықтау. Жарнамалық модульдер кейбір уақытта компьютерге тегін программаларды орнатқан кезде кіреді. Кейде мұндай программаның міндетті шарты болады. Пайдаланушының кейбір тегін программаның инсталляциясы кезінде орнату нұсқалары шығады: Adware жарнамалық модулімен тегін немесе ақылы түрінде. Программаны деинсталляциялағанда онымен бірге жарнамалықмодульде жойылып кетеді. Жарнамалық модульдер экранған шыққан уақытта,Назад немесе Закрыть кнопкасымен кетпейді. Мұндай жағдайдаAlt+F4пернелерін басу арқылы немесеДиспечера задачтерзесінде сәйкес шешімді табу керек. 16
Ақпаратты қорғау өлшеміне баға беру әдістері. Adwareжарнамалық модульдері,Spyware шпион программалары сияқты антивирус программаларымен табу және жою қиын. 16
7.2- сурет. Жүйені қайта қалпына келтіру параметрлері 18
7.3 Таңдалған нүктенің қайта қалпына келтірілуі 19
1.Ақпараттық ресурстарды қорғаудың керекті өлшемдері қандай? 20
2.Ақпаратты қорғау өлшеміне баға беру әдістерін ата. 20
3.Ақпаратты қорғау деңгейіне баға берудің негізгі көрсеткіштері қандай? 20
Дәріс 7. Қорғау процесстерін тиімді басқаруы.Ақпатратты қорғау жүйесіне кешенді баға беру. Программалық қамтамасызды тестілеуі. 20
Мақсаты:Ақпатратты қорғау жүйесіне кешенді баға беруді түсіну және программалық қамтамасызды тестілеуін анықтауды үйрену. 20
Ақпатратты қорғау жүйесіне кешенді баға беру. 20
Программалық қамтамасызды тестілеуі. 20
Қорғау өлшемдерін ұйымдастыруды жобалауды қауіпсіздендіруді қамтамасыз ету процесстерін тиімді басқарудың әдістері мен модельдері. 20
Қорғау сенімділігіне баға беру принциптері. 20
Қазіргі уақытта ең жақсы антивирустық программалар. 20
21
Ақпатратты қорғау жүйесіне кешенді баға беру. Программалық қамтамасызды тестілеуі. Қазіргі кезде компьтерлік вирустар туралы естімеген жеке қолданушыны кездестіруге болмайтын шығар. Бұндай зиянды бағдарламалар интернетте "ұсынылған" 21
Қорғау сенімділігіне баға беру принциптері. Қазіргі кезде интернетте көптеген әртүрлі вирустар бар, сондықтан қазіргі компьютерге антивирустық программа орнатылуы тиіс. Үлгі ретінде олардың ішіндегі танымалысы- Касперскийдің Антивирусы Personal программасының жұмысын қарастырайық. 23
Касперскийдің Антивирусы Personal 23
Dr. Web. Dr.Web бағдарламасы бірінші отандық антивирустық программалардың бірі және қазіргі уақытта ең белгілілер арасына қосылады.Dr. Web-ті инсталяциялау кезінде қолданушыға талап етілген орнату нұсқасы ұсынылады. Олар: типті, минимальды және таңдаулы. Типті нұсқасын таңдауға кепілдеме беріледі. 25
1.Ақпатратты қорғау жүйесіне кешенді баға беруді қалай түсінесің? 27
2.Программалық қамтамасызды тестілеуі деген не? 27
3.Қорғау өлшемдерін ұйымдастыруды жобалауды қауіпсіздендіруді қамтамасыз ету процесстерін тиімді басқарудың әдістері мен модельдерін атаңыз. 27
4.Қорғау сенімділігіне баға беру принциптері қандай? 27
5.Қазіргі уақытта ең жақсы антивирустық программалар қандай, оларға жекелеме тоқталып өтсеңіз. 27
Зертханалық жұмыс №9.Жалғанкездейсоқ реттілік генерациясының әдістерін үйрену. 100
Жұмыстың мақсаты: Жалғанкездейсоқ реттілік генерациясының әдістерін үйрену. Алынған жалғанкездейсоқ реттіліктің сапасын зерттеу. Тапсырмалар:Реализациялау программасын жазу 100
Негізгі әдебиеттер:[2] - 73- 81б., [4] - 115-133 б. 100
Бақылау сұрақтары: 100
Зертханалық жұмыс №11.ГОСТ 28147-89 алгоритмінің жұмысымен танысу. 100
Жұмыстың мақсаты:ГОСТ алгоритмінің негізгі режимдерін үйрену. 100
Тапсырмалар: 100
Зертханалық жұмыс №13.Ассимметриялық криптожүйеде мәліметтерді шифрлау әдістерін үйрену. 101
Тапсырмалар: 101
Бақылау сұрақтары: 101
Тапсырмалар: 102
Негізгі әдебиеттер:[2] - 154- 171 б. 102
Бақылау сұрақтары: 102
Негізгі әдебиеттер: 104
a.Қосымша әдебиеттер: 105
1.Мельников В.В. Защита информации в компьютерных системах. -М.:Финансы и статистика, Электроинформ, 1997, -368 с. 105
2.Рассторгуев С.П. Программные методы защиты информации в компьютерах и сетях, -М.: Яхтен, 1991, -368 с. 105
12.Есептеу техникасының кұралдары мен автоматтандырылған ақпараттық жүйелердің қорғалуының критерийлері мен кластары. 105
13.Қорғалған жүйелерді бағалау бойынша стандарттары. 105
14.Бүтіндікті тексеру саясатының моделі. 105
16.Қорғалған ақпараттық жүйенің негізгі сипаттамалары. 105
20.Ақпараттық ресурстарды қорғаудың керекті өлшемін анықтау. 106
21.Ақпаратты қорғау өлшеміне баға беру әдістері. 106
22.Ақпаратты қорғау деңгейіне баға берудің негізгі көрсеткіштері. 106
23.Қорғау өлшемдерінің сипаттамалары. 106
24.Ақпатратты қорғау жүйесіне кешенді баға беру. 106
25.Программалық қамтамасызды тестілеуі. 106
26.Қорғау өлшемдерін ұйымдастыруды жобалауды қауіпсіздендіруді қамтамасыз ету процесстерін тиімді басқарудың әдістері мен модельдері. 106
27.Қорғау сенімділігіне баға беру принциптері. 106
28.Қазіргі уақытта ең жақсы антивирустық программалар. 106