• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
Специалитет 2025/2026

Защита в операционных системах и защита данных

Статус: Курс обязательный (Компьютерная безопасность)
Когда читается: 5-й курс, 2, 3 модуль
Охват аудитории: для своего кампуса
Язык: русский
Контактные часы: 80

Программа дисциплины

Аннотация

Данная дисциплина относится к базовой части профессионального цикла (Major), проводится на 5 курсе обучения и является обязательной. Основная задача дисциплины – знакомство студентов с методами защиты операционных систем, а также методами защиты данных, включая методы обнаружения программных закладок и вредоносного программного обеспечения. Для освоения учебной дисциплины студенты должны владеть базовыми знаниями и компетенциями, полученными при изучении следующих дисциплин: «Языки программирования», «Операционные системы», «Сети и системы передачи информации», «Основы информационной безопасности». Для освоения учебной дисциплины, студенты должны владеть следующими знаниями и компетенциями: -знание принципов разработки программного обеспечения; - знание основных уязвимостей операционных систем; -знание традиционных средств защиты информации; -знание способов разграничения прав доступа, в том числе, систем идентификации и аутентификации. Результаты освоения дисциплины используются в дальнейшем при выполнении междисциплинарной курсовой работы, прохождении преддипломной практики и при выполнении выпускной квалификационной работы.
Цель освоения дисциплины

Цель освоения дисциплины

  • • Изучение подходов к организации защиты информационной системы, определение этапов построения защиты
  • • Разработка проектов систем и подсистем защиты данных в соответствии с техническим заданием
  • • Поиск рациональных решений при разработке средств защиты информации с учетом требований качества, надежности и стоимости, а также сроков исполнения
  • • Установка, настройка, эксплуатация и обслуживание аппаратно-программных средств защиты информации
  • • Обеспечение эффективного функционирования средств защиты информации с учетом требований по обеспечению защищенности компьютерной системы
Планируемые результаты обучения

Планируемые результаты обучения

  • Владеть навыками оценки уровня защиты программ и данных
  • Владеть навыками разработки программных модулей, реализующих задачи, связанные с обеспечением безопасности программ и данных
  • Знать защитные механизмы и средства обеспечения безопасности программ и данных
  • Знать средства и методы хранения и передачи авторизованной информации
  • Знать требования к подсистеме аудита и политике аудита
  • Уметь осуществлять меры противодействия нарушениям безопасности с использованием различных программных и аппаратных средств защиты
  • Уметь формулировать и настраивать политику безопасности программ и данных
Содержание учебной дисциплины

Содержание учебной дисциплины

  • Понятие защищенной операционной системы
  • Управление доступом
  • Идентификация, аутентификация и авторизация
  • Аудит
  • Интеграция защищенных операционных систем в защищенную сеть
  • Программные закладки
  • Внедрение программных закладок
  • Противодействие программным закладкам
  • Компьютерные вирусы как особый класс программных закладок
Элементы контроля

Элементы контроля

  • неблокирующий Аудиторная активность
  • неблокирующий Домашняя работа
  • неблокирующий Контрольная работа
  • неблокирующий Экзамен
    Порядок проведения экзамена. Экзамен проводится без прокторинга в устной форме. Экзамен проводится на платформе Jtisi Meet (https://meet.miem.hse.ru/809) Компьютер студента должен удовлетворять требованиям: наличие микрофона и, по возможности, видеокамеры, поддержка платформы Jtisi Meet. К экзамену необходимо подключиться согласно расписанию ответов, высланному преподавателем на корпоративные почты студентов накануне экзамена. Для участия в экзамене студент обязан: включить камеру и микрофон, при отсутствии камеры поставить на аватар фотографию. Во время экзамена студентам запрещено: вести посторонние разговоры, пользоваться материалами лекций, практических занятий, учебными пособиями, мобильными телефонами, планшетами и другими средствами связи. Во время экзамена студентам разрешено пользоваться бумагой, ручкой, делать необходимые пометки и записи по содержанию заданного вопроса. Кратковременным нарушением связи во время экзамена считается нарушение связи менее двух минут. Долговременным нарушением связи во время экзамена считается нарушение в течение двух минут и более. При долговременном нарушении связи студент не может продолжить участие в экзамене. Процедура пересдачи подразумевает использование усложненных заданий.
Промежуточная аттестация

Промежуточная аттестация

  • 2025/2026 3rd module
    0.125 * Аудиторная активность + 0.125 * Аудиторная активность + 0.125 * Домашняя работа + 0.125 * Контрольная работа + 0.5 * Экзамен
Список литературы

Список литературы

Рекомендуемая основная литература

  • Авдошин, С. М. Технологии и продукты Microsoft в обеспечении информационной безопасности : учебное пособие / С. М. Авдошин, А. А. Савельева, В. А. Сердюк. — 2-е изд. — Москва : ИНТУИТ, 2016. — 432 с. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/100514 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
  • Основы информационной безопасности : учеб.пособие, Кабанов, А. С., 2012
  • Теоретические основы компьютерной безопасности : учеб. пособие, Кабанов, А. С., 2012

Рекомендуемая дополнительная литература

  • Furgel, I., & Saftig, V. (2016). Common Criteria Protection Profile “Multiple Independent Levels Of Security: Operating System” [V2.03]. https://doi.org/10.5281/zenodo.51582

Авторы

  • Лось Алексей Борисович
  • Узбекова Софья Николаевна