Вопросы для подготовки к экзамену по дисциплине «Безопасность и управление доступом в информационных системах»

Вид материалаДокументы
Подобный материал:
Вопросы для подготовки к экзамену по дисциплине «Безопасность и управление доступом в информационных системах»

  1. Экономические аспекты проблем защиты информации. Объекты защиты. Основ­ные принципы информационной безопасности.
  2. Общие проблемы безопасности. Национальная безопасность и уровни её обеспечения.
  3. Виды ин­формации подлежащие защите. Комплексный подход к обеспечению безопасности.
  4. Потенциальные угрозы безопасности. Случайные угрозы: причины. Уязвимость информации.
  5. Каналы несанкционирован­ного получения информации в информационных системах.
  6. Преднамеренные угрозы: по цели эксплуатации, по принципу воздействия, по характеру воздействия.
  7. Угрозы информации в персональных ЭВМ.
  8. Особенности защиты информации в персональных ЭВМ.
  9. Защита информации в современных информационных системах: межсетевые экраны, брандмауэры, прокси-серверы, системы активного аудита.
  10. Защита информации от копирования. Защита персо­нального компьютера от несанкционированного доступа.
  11. Методы криптографической защиты информации: функции и задачи защиты; модели и системы защиты информации.
  12. Криптографическое преобразование информации методом подстановки и монофонической замены.
  13. Криптографичекое преобразование информации методом перестановки.
  14. Криптографическое преобразование информации методом гаммирования и аналитических преобразований.
  15. Принципы организации разноуровневого доступа в автоматизированных системах.
  16. Подтверждение подлинности пользователей и разграничение их доступа к компью­терным ресурсам.
  17. Методы идентификации и установления подлинности субъектов и различных объектов.
  18. Подсистемы защиты вычислительных сетей: разграничение и управле­ние доступом.
  19. Цели, функции и задачи защиты информации в современных АИС.
  20. Понятие сервисов безо­пасности. Стандарты безопасности.
  21. Архитектура механизмов защиты информации в со­временных АИС. Методы цифровой подписи.
  22. Политика безопасности работы в Интернете.
  23. Компьютерный вирус: классификация, свойства. Проблема вирусного заражения программ, перспективные методы антивирусной защиты.
  24. Защита от утечки информации по техническим каналам. Технические средства защиты.
  25. Системы опо­вещения и опознания. Оборонительные системы. Охрана. Комплекс физической защиты.
  26. Биометрические системы идентификации.
  27. Административные и организационные мероприятия по обеспечению информационной безопасности.
  28. Правовые меры защиты: патент, товарный знак.
  29. Авторское право, знак об­служивания.
  30. Законодательные меры по защите информации. Федеральный закон о персональных данных.