Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 286 стр.

UptoLike

286
Практические работы
Цель работы: Представить реферат (10-15 стр.) или перевод обзорной
статьи по выбранной теме. Результаты подготовки сформировать в доклад
продолжительностью 15-20 минут на одном из практических занятий.
Хронология занятий и график выступлений соответствуют порядку,
приведенному преподавателем.
Перечень тем для выполнения практических работ по курсу «Программно-
аппаратная защита информации»
1. Уязвимость компьютерных систем:
Уязвимость "переполнение буфера" (buffer overflow). Общая
характеристика, разновидности и причины возникновения.
Методы защиты от уязвимости "переполнение буфера".
Диверсификация (diversification) компьютерных систем для
повышения их надежности и защищенности.
Защита путем внесения случайностей (рандомизация) в код, процесс
выполнения программы, адреса памяти; использование случайного
внутреннего кода.
Уязвимость типа
"race condition" ("состояние гонок").
Характеристика, разновидности и причины возникновения, методы
защиты.
Целенаправленное использование "случайных ошибок" (сбоев
памяти, ошибок чтения и т.п.).
2. Идентификация пользователей КСсубъектов доступа к данным.
3. Основные подходы к защите данных от НСД.
4. Организация доступа к файлам.
5. Особенности защиты данных от изменения.
6. Построение программно-аппаратных комплексов шифрования.
                            Практические работы


    Цель работы: Представить реферат (10-15 стр.) или перевод обзорной
статьи по выбранной теме. Результаты подготовки сформировать в доклад
продолжительностью 15-20 минут на одном из практических занятий.
Хронология   занятий    и    график    выступлений         соответствуют      порядку,
приведенному преподавателем.


     Перечень тем для выполнения практических работ по курсу «Программно-
                       аппаратная защита информации»
     1. Уязвимость компьютерных систем:
      − Уязвимость     "переполнение         буфера"   (buffer   overflow).    Общая
         характеристика, разновидности и причины возникновения.
      − Методы защиты от уязвимости "переполнение буфера".
      − Диверсификация        (diversification)    компьютерных       систем      для
         повышения их надежности и защищенности.
      − Защита путем внесения случайностей (рандомизация) в код, процесс
         выполнения программы, адреса памяти; использование случайного
         внутреннего кода.
      − Уязвимость       типа     "race       condition"     ("состояние      гонок").
         Характеристика, разновидности и причины возникновения, методы
         защиты.
      − Целенаправленное        использование      "случайных     ошибок"       (сбоев
         памяти, ошибок чтения и т.п.).
     2. Идентификация пользователей КС — субъектов доступа к данным.
     3. Основные подходы к защите данных от НСД.
     4. Организация доступа к файлам.
     5. Особенности защиты данных от изменения.
     6. Построение программно-аппаратных комплексов шифрования.


                                       286