Тема 44. Программные средства защиты информации фирмы Инфотекс
· общая характеристика и назначение программных продуктов фирмы Инфотекс;
· программное средство ViPNet[Клиент];
· программное средство ViPNet[Координатор];
· программное средство ViPNet[Персональный сетевой экран];
· программное средство ViPNet Office Firewall;
· программное средство Контроль приложений;
· программные средства для защиты электронной почты;
· примеры использования демонстрационных версий программных средств.
Темы 45-49. Программная реализация асимметричных криптографических алгоритмов:
45. Шифрование и расшифрование по алгоритму RSA.
46. Генерация сеансового ключа по методу Диффи-Хеллмана.
47. Получение и проверка ЭЦП по алгоритму Эль-Гамаля (ГОСТ Р 34.10-94).
48. Получение и проверка ЭЦП в криптосистеме на основе эллиптических кривых (ГОСТ Р. 34.10-2001).
49. Вычисление функции хеширования по алгоритму ГОСТ Р 34.11-94.
Примечание: проекты по темам 47, 49 и 48, 49 выполняются и защищаются совместно. Выполнение проекта по теме 49 предполагает использование результатов выполнения проектов по темам 1 и 2.
Тема 50. Программные средства защиты информации на магнитных дисках:
· система защиты конфиденциальной информации Strong Disk Pro;
· система защиты конфиденциальной информации Strong Disk Server и программное средство Strong Disk Remote Administrator;
· система защиты конфиденциальной информации Secret Disk;
· система защиты корпоративных серверов Secure NT;
· другие программные средства защиты информации на магнитных дисках;
· примеры использования демонстрационных версий программных средств.
Тема 51. Разработка программных средств администрирования ОС Linux:
Одна из тем 19-22, но применительно к ОС Linux.
Тема 52. Программные средства защиты информации для ОС Linux:
· оболочки (командные процессоры) с ограничением прав пользователя;
· ограниченная файловая система;
· системные средства шифрования файлов и каталогов;
· дополнительные программные средства шифрования файлов и каталогов;
· программные средства разграничения доступа к объектам на уровне отдельных пользователей;
· защищенные информационные системы («Утес-К» и другие);
· примеры практического использования рассмотренных программных средств.
Тема 53. Программно-аппаратные средства защиты информационных ресурсов от несанкционированного использования и копирования:
· средства защиты программ от статического анализа;
· средства защиты программ от динамического анализа;
· защита программ от исследования с помощью электронных ключей;
· электронные ключи Guardant и другие;
· сравнительный анализ эффективности рассмотренных средств защиты;
· критерии выбора средств защиты информационных ресурсов от несанкционированного использования и копирования.
Тема 54. Средства аудита в операционных системах класса Unix:
· аудит в Unix-системах: определение политики аудита, файлы аудита, реакция на события аудита;
· аудит событий безопасности, связанных с доступом к объектам (на примере файлового сервера Samba);
· аудит событий безопасности в коммерческих версиях Unix (Solaris, Unix System V Release 4 и др.);
· сравнительный анализ средств аудита в ОС Windows и Unix.
Тема 55. Программные средства компьютерной стеганографии:
· сущность, применение, методы компьютерной стеганографии, ее отличие от криптографии;
· обзор существующих программных средств компьютерной стеганографии, их достоинств и недостатков (contraband, steganos и др.);
· методы стегоанализа (обнаружения наличия скрытых сообщений в контейнерах);
· тенденции развития и возможные новые методы компьютерной стеганографии.
Тема 56. Построение аппаратных компонент криптозащиты данных:
· защита алгоритма шифрования;
· принцип чувствительной области и принцип главного ключа;
· необходимые и достаточные функции аппаратного средства криптозащиты;
· примеры аппаратных средств криптозащиты и их характеристики.
Темы 57-61. Программная реализация функций хеширования:
57. SHA.
58. MD2.
59. MD4.
60. MD5.
61. RIPEMD.