Вопросы для экзамена по дисциплине
«Информационная безопасность»
- Понятие информационной безопасности. Вопросы информационной безопасности в системе обеспечения национальной безопасности.
- Основные составляющие и аспекты информационной безопасности.
- Классификация угроз информационной безопасности: для личности, для общества, для государства.
- Понятие информационной войны. Особенности информационной войны. Понятие информационного превосходства.
- Концепция «информационной войны» по оценкам российских спецслужб.
- Понятие информационного оружия. Что отличает информационное оружие от обычных средств поражения?
- Сфера применения информационного оружия.
- Особенности информационного оружия. Организация защиты.
- Основные задачи в сфере обеспечения информационной безопасности.
- Отечественные стандарты в области информационной безопасности
- Зарубежные стандарты в области информационной безопасности
- Понятие защиты информации. Какая система считается безопасной? Какая система считается надёжной?
- Основные критерии оценки надежности: политика безопасности и гарантированность.
- Понятие государственной тайны. Понятие профессиональной тайны.
- Понятие коммерческой тайны. Понятие служебной тайны. Понятие банковской тайны.
- Основные конституционные гарантии по охране и защите прав и свобод в информационной сфере.
- Понятие надежности информации в автоматизированных системах обработки данных. Что понимается под системной защитой информации.
- Уязвимость информации в автоматизированных системах обработки данных.
- Элементы и объекты защиты в автоматизированных системах обработки данных.
- Методы защиты информации от преднамеренного доступа.
- Защита информации от исследования и копирования.
- Опознавание с использованием простого пароля. Метод обратимого шифрования.
- Использование динамически изменяющегося пароля. Методы модификации схемы простых паролей.
- Использование динамически изменяющегося пароля. Метод «запрос-ответ»
- Использование динамически изменяющегося пароля. Функциональные методы
- Криптографические методы защиты информации в автоматизированных системах. Основные направления использования криптографических методов. Симметричные криптосистемы. Системы с открытым ключом.
- Электронная (цифровая) подпись. Цели применения электронной подписи.
- Понятие криптостойкости шифра. Требования к криптографическим системам защиты информации.
- Классификация методов криптографического закрытия.
- Особенности защиты информации в персональных ЭВМ. Основные цели защиты информации.
- Угрозы информации в персональных ЭВМ.
- Обеспечение целостности информации в ПК. Физическая зашита ПК и носителей информации.
- Защита ПК от несанкционированного доступа.
- Способы опознавания (аутентификации) пользователей и используемых компонентов обработки информации. Дать краткую характеристику.
- Классификация закладок. Причины защиты ПК от закладок. Аппаратные закладки.
- Программные закладки. Классификация критериев вредоносного воздействия закладок.
- Общие характеристики закладок.
- Методы и средства защиты от закладок.
- Компьютерный вирус. Какая программа считается зараженной.
- По каким признакам классифицируются вирусы?
- Способы заражения программ. Стандартные методы заражения.
- Как работает вирус?
- Методы защиты от вирусов.
- Антивирусные программы. Программы-детекторы. Программы-доктора.
- Антивирусы-полифаги. Эвристические анализаторы.
- Программы-ревизоры. Программы-фильтры.
- Цели, функции и задачи защиты информации в сетях ЭВМ. Угрозы безопасности для сетей передачи данных.
- В чём заключаются задачи защиты в сетях передачи данных?
- Проблемы защиты информации в вычислительных сетях.
- Понятие сервисов безопасности: идентификация / аутентификация, разграничение доступа.
- Понятие сервисов безопасности: шифрование, контроль целостности, контроль защищённости, обнаружение отказов и оперативное восстановление.
- Архитектура механизмов защиты информации в сетях ЭВМ.