<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; программа</title>
	<atom:link href="/?feed=rss2&#038;tag=%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%bc%d0%b0" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Разработка модели защищенной информационной системы обработки медицинских карт, содержащих персональные данные</title>
		<link>http://infsec-diplom.ru/?p=453</link>
		<comments>http://infsec-diplom.ru/?p=453#comments</comments>
		<pubDate>Mon, 27 May 2013 10:08:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Персональные данные]]></category>
		<category><![CDATA[информационная система]]></category>
		<category><![CDATA[программа]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=453</guid>
		<description><![CDATA[Описание работы  В любой информационной системе современных компаний в той или иной мере присутствуют персональные данные. Под персональными данными понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).  Согласно федеральному закону №152 «О персональных данных» от 25 июля 2011 года обработка персональных данных должна осуществляться в защищенных ИСПДн, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы </strong></p>
<p style="text-align: justify;">В любой информационной системе современных компаний в той или иной мере присутствуют персональные данные.</p>
<p style="text-align: justify;">Под персональными данными понимается любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).</p>
<p><a href="/wp-content/uploads/2013/05/14.png"><img class="aligncenter size-full wp-image-454" title="персональные медицинские данные" src="/wp-content/uploads/2013/05/14.png" alt="" width="386" height="716" /></a> Согласно федеральному закону №152 «О персональных данных» от 25 июля 2011 года обработка персональных данных должна осуществляться в защищенных ИСПДн, соответствующих принципам данного закона. Согласно ему, с 1 января 2010 года все существующие, а также все вводимые в эксплуатацию ИСПДн должны соответствовать нормам этого закона.</p>
<p style="text-align: justify;">В связи со стартовавшим в 2011 году проектом “Электронная медицинская карта” тема перехода на электронные медицинские карты является необходимой мерой для улучшения качества медицины.Преимущества перехода  на них оценили многие европейские страны.</p>
<p style="text-align: justify;">Резюмируя вышесказанное, актуальной проблемой является разработка защищенной информационной системы обработки медицинских карт, содержащих персональные данные.</p>
<p style="text-align: justify;">Целью дипломной работы является построение защищенной информационной системы обработки медицинских карт, содержащих персональные данные.</p>
<p style="text-align: justify;">Для достижения поставленной цели необходимо решить следующие задачи:</p>
<p style="text-align: justify;">−                  проанализировать типовую структуру <em>персональной медицинской записи;</em></p>
<p style="text-align: justify;">−                  провести классификацию информационных систем персональных данных;</p>
<p style="text-align: justify;">−                  провести классификацию угроз безопасности персональных данных;</p>
<p style="text-align: justify;">−                  проанализировать руководящие документы по заданной тематике;</p>
<p style="text-align: justify;">−                  проанализировать угрозы и средства защиты для каждого метода обработки медицинских карт, содержащих персональные данные;</p>
<p style="text-align: justify;">−                  провести анализ методов и подходов к защите информационной системы;</p>
<p style="text-align: justify;">−                  разработать модель защищенной информационной системы обработки медицинских карт содержащие персональные данные;</p>
<p style="text-align: justify;">−                  провести экспериментальные исследования на разработанной модели;</p>
<p style="text-align: justify;">−                  провести обоснование экономической эффективности проекта;</p>
<p style="text-align: justify;">−                  разработать эргономические требования к организации рабочего места пользователя.</p>
<p style="text-align: justify;">Предметом исследования является реализация защищенной информационной системы, содержащей персональные данные. Объектом исследования является система обработки медицинских карт, содержащая персональные данные.</p>
<p style="text-align: justify;">Практическая значимость работы заключается в разработке программного комплекса защищенной информационной системы обработки медицинских карт, содержащие персональные данные.</p>
<p style="text-align: justify;">Краткое описание каждой структурной части дипломной работы.</p>
<p style="text-align: justify;">Дипломная работа состоит из введения, пяти глав, заключения, списка используемых источников и приложений.</p>
<p style="text-align: justify;">В первой главе проведен анализ типовой структуры медицинской карты, классификация ИСПДн, проведен анализ угроз безопасности персональных данных, проанализированы руководящие документы, и методы и мероприятия по защите, для каждого метода проанализированы атаки и средства защиты от них.</p>
<p style="text-align: justify;">Во второй главе разработана архитектура виртуальной инфраструктуры на основе VMWare с развернутой системой защиты vGate для VMWareInfrastructure.</p>
<p style="text-align: justify;">Так же разработана архитектура для программы защищенной информационной системы обработки медицинских карт, содержащих персональные данные, состоящая из пользовательского интерфейса, модулей работы с исходными данными, работы с клиентами, анонимизации данных, формирования отчета, базы данных со справочными материалами, базы данных с данными о пользователях, и анонимизированной базы данных.</p>
<p style="text-align: justify;">В третьей главе проведены экспериментальные исследование с разработанной программой, в результате которых показано, что разработанная программа соответствует предложенной модели, и устойчива к актуальным для данной модели атакам.</p>
<p style="text-align: justify;">В четвертой главе проведено экономическое обоснование разработанной программы, в результате которой выяснилось, что разработанная программа экономически выгодна и срок её окупаемости равен 7месяцам.</p>
<p style="text-align: justify;">В пятой главе проведено эргономические требования, предъявляемые к организации рабочего места.</p>
<p style="text-align: justify;">В заключении даны выводы по дипломному проекту в результате которых было выполнены все поставленные задачи  .</p>
<p style="text-align: justify;">В приложении А вынесена сравнительная таблица требований предъявляемых приказом ФСТЭК России от 5.02.2010 N 58 “Об утверждении положения о методах и способах защиты информации<br />
в информационных системах персональных данных” и средств защиты VGate.</p>
<p style="text-align: justify;">В приложении Б вынесен листинг разработанной программы защищенной информационной системы обработки медицинских карт, содержащих персональные данные.</p>
<p>====================================================================================================</p>
<p><strong>Содержание</strong></p>
<p>Введение.</p>
<p>1 Анализ защищенных информационных систем обработки медецинских карт, содержащих персональные данные.</p>
<p>1.1Обзор предметной области.</p>
<p>1.2 Анализ типовой структуры электронной персональной медицинской записи</p>
<p>1.3 Классификация информационных систем персональных данных.</p>
<p>1.4 Классификация угроз безопасности персональных данных.</p>
<p>1.5 Анализ руководящих документов.</p>
<p>1.6 Анализ методов и мероприятий по защиты информационных систем персональных данных.</p>
<p>1.6.1 Анонимизация, как средство защиты персональных данных.</p>
<p>1.6.2 Мероприятия по защите ИСПДн.</p>
<p>1.6.3 Анализ  моделей анонимизиции.</p>
<p>1.6.3.1 Модель k-anonymity.</p>
<p>1.6.3.2 Модель Incognito.</p>
<p>1.6.3.3 Модель Mondrian.</p>
<p>1.6.4 Анализ атак на модели анонимизации.</p>
<p>1.6.4.1 Атака homogeneity.</p>
<p>1.6.4.2 Атака BackgroundKnowledge.</p>
<p>1.6.5 Анализ средств защиты в виртуальных инфраструктурах.</p>
<p>1.6.5.1 Анализ средств виртуализации.</p>
<p>1.6.5.2 Средства защиты в виртуальных инфраструктурах.</p>
<p>1.6.6.1 Атака на сервер виртуализации и средства управления виртуальной инфраструктуры.</p>
<p>1.6.6.2 Атака на диск виртуальной машины.</p>
<p>1.6.6.3 Атака на виртуальную машину с другой виртуальной машины</p>
<p>1.6.6.4 Атака на гипервизор.</p>
<p>Вывод.</p>
<p>2 Разработка модели защищенной информационной системы обработки медицинских карт, содержащих персональные данные и её программной реализации</p>
<p>2.1 Разработка архитектуры виртуальной информационной системы..</p>
<p>2.2 Разработка архитектуры  для программы защищенной информационной системы обработки медицинских карт, содержащих персональные данные.</p>
<p>2.3 Модель обезличивания персональных данных</p>
<p>2.4 Разработка отдельных модулей программы защищенной информационной системы обработки медицинских карт, содержащих персональные данные</p>
<p>2.4.1 Разработка пользовательского интерфейса.</p>
<p>2.4.2 Разработка алгоритма авторизации пользователя.</p>
<p>2.4.3 Разработка алгоритма модуля первичной регистрации.</p>
<p>2.4.4 Разработка алгоритма модуля работы с клиентами.</p>
<p>2.4.5 Разработка алгоритма модуля формирования отчета для клиента</p>
<p>2.4.6 Разработка структуры базы с данными пациентов.</p>
<p>2.3.7 Разработка модуля анонимизации данных.</p>
<p>Вывод.</p>
<p>3  Экспериментальные исследования.</p>
<p>3.1    Развертывание виртуальной инфраструктуры. Сервер.</p>
<p>3.2 Развертывание виртуальной инфраструктуры. Клиент.</p>
<p>3.3 Тестирование разработанной программы..</p>
<p>3.3.1 Проведение атаки Homogeneity.</p>
<p>3.3.2 Проведение атаки backgroundknowledge.</p>
<p>Вывод.</p>
<p>4 Обоснование экономической эффективности внедрения проекта.</p>
<p>4.1 Расчет себестоимости программного приложения.</p>
<p>4.2 Расчет экономической эффективности от внедрения программного приложения</p>
<p>Вывод:</p>
<p>5 Разработка эргономических требований, предъявляемых к организации рабочего места пользователя.</p>
<p>5.1 Требования к ПЭВМ.</p>
<p>5.2 Требования к помещениям для работы с ПЭВМ.</p>
<p>5.3 Требования к микроклимату, содержанию аэроионов и вредных химических веществ в воздухе на рабочих местах, оборудованных ПЭВМ.</p>
<p>5.4 Требования к уровням шума и вибрации на рабочих местах, оборудованных ПЭВМ</p>
<p>5.5 Требования к освещению на рабочих местах, оборудованных ПЭВМ</p>
<p>5.6 Требования к уровням электромагнитных полей на рабочих местах, оборудованных ПЭВМ..</p>
<p>5.7 Требования к визуальным параметрам ВДТ, контролируемым на рабочих местах</p>
<p>5.8 Требования к организации и оборудованию рабочих мест с ПЭВМ для пользователей.</p>
<p>Вывод.</p>
<p>Заключение.</p>
<p>Список использованных источников.</p>
<p>Приложение</p>
<p>=================================================================================================</p>
<p><strong>Состав и характеристика</strong></p>
<p>текст расчетно-пояснительной записки, автореферат, презентация</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=453</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка прототипа системы обнаружения атак на сервер корпоративной сети предприятия</title>
		<link>http://infsec-diplom.ru/?p=438</link>
		<comments>http://infsec-diplom.ru/?p=438#comments</comments>
		<pubDate>Sat, 25 May 2013 08:50:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[Выпускные квалификационные работы]]></category>
		<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Обнаружение и диагностика атак]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[корпоративная сеть]]></category>
		<category><![CDATA[модель]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[сервер]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=438</guid>
		<description><![CDATA[Описание работы Одними из самых распространенных сетей являются корпоративные сети. При этом вопросам информационной безопасности в таких сетях уделяется очень мало времени. В большинстве случаев, это является следствием направленности функционирования корпоративных сетей непосредственно для удовлетворения нужд самой организации. При этом никаких электронных услуг сторонним пользователям и клиентам не предоставляется. В последние годы в прессе широко [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Описание работы</strong></p>
<p style="text-align: justify;">Одними из самых распространенных сетей являются корпоративные сети. При этом вопросам информационной безопасности в таких сетях уделяется очень мало времени. В большинстве случаев, это является следствием направленности функционирования корпоративных сетей непосредственно для удовлетворения нужд самой организации. При этом никаких электронных услуг сторонним пользователям и клиентам не предоставляется.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2013/05/1.png"><img class="aligncenter  wp-image-439" title="Система обнаружения атак на сервер корпоративной сети" src="/wp-content/uploads/2013/05/1.png" alt="" width="692" height="323" /></a></p>
<p style="text-align: justify;">В последние годы в прессе широко освещаются громкие дела, связанные с угрозами и происшествиями, причиной которых является вредоносное программное обеспечение. Это привело к росту осведомленности и убедило многие организации в необходимости вложения времени и ресурсов в средства защиты от этой главной угрозы безопасности. Однако самые большие опасности для инфраструктуры предприятий могут быть не связаны с вирусами и другими внешними угрозами — они таятся внутри корпоративной сети. Как правило, атаки внутри корпоративной сети осуществляются на сервер, из-за большого числа возложенных на него функций. Атаки, осуществленные изнутри корпоративной сети, имеют очень высокий потенциал для нанесения ущерба, особенно если выполняются лицами, занимающими ответственные посты и имеющими доступ ко всем сетевым ресурсам компании. Тщательно изучив риски, связанные с внутренними и внешними угрозами, многие организации решают изучить системы, позволяющие осуществлять наблюдение за сетями и обнаруживать атаки, откуда бы они ни исходили.</p>
<p style="text-align: justify;">В организаций, деятельность которых регулируется нормативно-правовыми ограничениями, наблюдение за безопасностью является не предметом обсуждения, а необходимым требованием. Те же самые ограничения могут определять продолжительность и способ хранения и архивации записей о наблюдении за безопасностью. Постоянно меняющаяся нормативно-правовая среда и постоянно повышающиеся требования, налагаемые на предприятия, деятельность которых регулируется государством, для обеспечения безопасности их сетей, необходимость идентификации лиц, имеющих доступ к ресурсам, и защита частных сведений предъявляют к организациям по всему миру высокие требования по созданию эффективных решений в сфере наблюдения за безопасностью.</p>
<p style="text-align: justify;">Имеется несколько причин, по которым наблюдение за безопасностью и обнаружение атак является важной проблемой для предприятий среднего размера, которым не требуется соблюдать какие-либо нормативно-правовые требования. В число этих причин входят последствия, с которыми может столкнуться любая организация в случае успешно проведенной атаки на свою инфраструктуру.</p>
<p style="text-align: justify;">В результате атаки может не только прерваться выполнение деловых операций, что приведет к снижению производительности или даже денежным потерям. Предприятие может пострадать от потери деловой репутации, восстановление которой зачастую занимает больше времени, чем возмещение других убытков, причиненных в результате атаки.</p>
<p style="text-align: justify;">Исходя из всего вышесказанного,  задача создания средства защиты от атак на сервер корпоративной сети является очень актуальной на сегодняшний день.</p>
<p style="text-align: justify;">Целью данного исследования является повышение безопасности функционирования серверов корпоративной сети, за счет применения системы обнаружения атак.<br />
В процессе исследования решаются следующие задачи:<br />
1)    анализ атак на сервер корпоративной сети;<br />
2)    анализ существующих систем обнаружения атак;<br />
3)    анализ существующих методов обнаружения атак;<br />
4)    анализ параметров разрабатываемой системы обнаружения:<br />
5)    разработка модели системы обнаружения атак на серверы корпоративной сети.<br />
6)    экспериментальные исследования;<br />
7)    обоснование экономической эффективности внедрения проекта;<br />
8)    разработка эргономических требований.</p>
<p style="text-align: justify;">Объектом исследования является сервер корпоративной сети.</p>
<p style="text-align: justify;">Предмет исследования &#8212; система обнаружения атак на сервер корпора-тивной сети.</p>
<p style="text-align: justify;">Во введение определены цели и задачи, обоснована актуальность, опре-делены объект и предмет исследования.</p>
<p style="text-align: justify;">В первой главе анализируется атаки на сервер корпоративной сети, существующие системы и методы обнаружения атак, в том числе их функциональные возможности, достоинства и недостатки. Исходя из результатов анализов, проводится обоснование выбора основного источника данных о состоянии сервера корпоративной сети, на основании которого формируются требования к разрабатываемой модели системы обнаружения атак.</p>
<p style="text-align: justify;">Во второй главе разрабатывается модель системы обнаружения атак (на основе нейронной сети) исходя из выделенных ранее требований: архитектура, алгоритмы работы функциональных компонентов и интерфейс пользователя.<br />
В третьей главе исследуется эффективность обнаружения атак разрабо-танной модели на примере конкретной информационной системы.</p>
<p style="text-align: justify;">В четвертой главе приводятся эргономические требования к ПЭВМ, рабочему месту и  помещению.</p>
<p style="text-align: justify;">В пятой главе приводиться обоснование экономической эффективности от внедрения разработанной системы обнаружения атак.</p>
<p style="text-align: justify;">заключении указываются результаты решения поставленных задач.</p>
<p style="text-align: justify;">===========================================================================================</p>
<p style="text-align: justify;"><span style="text-decoration: underline;"><strong>Содержание работы</strong></span></p>
<p style="text-align: justify;">Введение    4<br />
1 Анализ предметной области    7<br />
1.1 Анализ структуры корпоративной сети    7<br />
1.2 Анализ атак на сервер корпоративной сети.    9<br />
1.3 Анализ существующих систем обнаружения атак    17<br />
1.4 Анализ существующих методов обнаружения атак    25<br />
1.5 Анализ нейронных сетей    32<br />
1.6 Анализ источников о состоянии сервера корпоративной сети    38<br />
1.6.1 Выбор источника данных    38<br />
1.6.2 Формирование множества входных данных    39<br />
1.6.3 Структура многослойного персептрона    43<br />
1.7 Вывод    44<br />
2 Разработка модели системы обнаружения атак на сервер корпоративной<br />
сети    46<br />
2.1 Разработка архитектуры системы обнаружения атак    46<br />
2.2 Разработка пользовательского интерфейса    47<br />
2.3 Разработка модуля сбора данных    50<br />
2.4 Разработка модуля преобразования данных    52<br />
2.5 Разработка модуля обнаружения атак    54<br />
2.5 Вывод    56<br />
3 Экспериментальные исследования    57<br />
3.1 Постановка задачи на проведение эксперимента    57<br />
3.2 Экспериментальные исследования    59<br />
3.2.1 Обучение нейронной сети    59<br />
3.2.2 Обнаружение атак    63<br />
3.3 Вывод    70<br />
4 Разработка эргономических требований    71<br />
4.1 Требования к ПЭВМ    72<br />
4.2 Требования к помещениям для работы с ПЭВМ    73<br />
4.3 Требования к микроклимату, содержанию аэроионов и вредных химических веществ в воздухе на рабочих местах, оборудованных ПЭВМ    74<br />
4.4 Требования к уровням шума и вибрации на рабочих местах, оборудованных ПЭВМ    75<br />
4.5 Требования к освещению на рабочих местах, оборудованных ПЭВМ    76<br />
4.6 Требования к уровням электромагнитных полей на рабочих местах, оборудованных ПЭВМ    78<br />
4.7 Требования к визуальным параметрам ВДТ, контролируемым на рабочих местах    78<br />
4.8 Требования к организации и оборудованию рабочих мест с ПЭВМ для пользователей    79<br />
4.9 Вывод    81<br />
5 Обоснование экономической эффективности внедрения проекта    82<br />
5.1 Расчет себестоимости программного приложения    82<br />
5.2 Расчет экономической эффективности от внедрения программного приложения    85<br />
5.3 Вывод    88<br />
Заключение    89<br />
Список использованных источников    92<br />
Приложение</p>
<p style="text-align: justify;">============================================================================================</p>
<p style="text-align: justify;"><strong>Состав и характеристики работы</strong></p>
<p style="text-align: justify;">Работа состоит из текста расчетно-пояснительной записки, приложение с листингами исходного кода, автореферата, презентации, исполняемых файлов программного прототипа СОА и программы моделирующей атаки злоумышленника. Объем рпз+ приложения = 115 листов</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=438</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Разработка программ экспертной безопасности информации оценки методом интервалов</title>
		<link>http://infsec-diplom.ru/?p=403</link>
		<comments>http://infsec-diplom.ru/?p=403#comments</comments>
		<pubDate>Wed, 13 Feb 2013 11:59:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[программа]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=403</guid>
		<description><![CDATA[Описание раьботы Совершенно бесспорно, что для принятия обоснованных решений необходимо опираться на опыт, знания и интуицию специалистов. После второй мировой войны в рамках теории управления (менеджмента) стала развиваться самостоятельная дисциплина &#8212; экспертные оценки. &#160; Методы экспертных оценок &#8212; это методы организации работы со специалистами-экспертами и обработки мнений экспертов, выраженных в количественной и/или качественной форме с [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание раьботы</strong></p>
<p>Совершенно бесспорно, что для принятия обоснованных решений необходимо опираться на опыт, знания и интуицию специалистов. После второй мировой войны в рамках теории управления (менеджмента) стала развиваться самостоятельная дисциплина &#8212; экспертные оценки.</p>
<p><a href="/wp-content/uploads/2013/01/19.png"><img class="aligncenter size-full wp-image-404" title="Совершенно бесспорно, что для принятия обоснованных решений необходимо опираться на опыт, знания и интуицию специалистов. После второй мировой войны в рамках теории управления (менеджмента) стала развиваться самостоятельная дисциплина - экспертные оценки." src="/wp-content/uploads/2013/01/19.png" alt="" width="538" height="347" /></a></p>
<p>&nbsp;</p>
<p>Методы экспертных оценок &#8212; это методы организации работы со специалистами-экспертами и обработки мнений экспертов, выраженных в количественной и/или качественной форме с целью подготовки информации для принятия решений ЛПР &#8212; лицами, принимающими решения.</p>
<p>Для проведения работы по методу экспертных оценок создают Рабочую группу (сокращенно РГ), которая и организует по поручению ЛПР деятельность экспертов, объединенных (формально или по существу) в экспертную комиссию (ЭК). Поэтому актуальной задачей явялется обработка результатов полученных в результате сбора данных ЭК.</p>
<p>Целью работы явялется &#8212; разработка системы экспертной оценки посредством метода интервалов.</p>
<p><strong>Содержание работы:</strong></p>
<p>Введение</p>
<p>1. Обзор методов экспертной оценки</p>
<p>1.1 Основные проблемы экспертных оценок</p>
<p>1.1.1  Сбор информации</p>
<p>1.1.2  Подготовка проекта решения</p>
<p>1.2 Основные стадии экспертного опроса</p>
<p>1.3 Подбор экспертов</p>
<p>1.4 Модели поведения экспертов</p>
<p>1.5 Методы анализа экспертных оценок</p>
<p>1.6Нахождение итогового мнения комиссии экспертов</p>
<p>2. Разработка программы экспертной оценки методом    интервалов</p>
<p>2.1. Алгоритм экспертного оценивания по методу интервалов</p>
<p>3. Экспериментальные исследования оценки методом интервалов</p>
<p>3.1 Пример программы реализующей метод интервалов</p>
<p>3.2 Листинг программы</p>
<p>Выводы</p>
<p>Литература</p>
<p><strong>Характеристика работы:</strong></p>
<p>Работа выполненая на 32 листах, в комплект входит текст расчетно-пояснительной записки и листинг программы, язык реализации VB</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=403</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка моделей электронно-цифровой подписи</title>
		<link>http://infsec-diplom.ru/?p=420</link>
		<comments>http://infsec-diplom.ru/?p=420#comments</comments>
		<pubDate>Fri, 18 Jan 2013 08:17:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Криптография]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[электронная подпись]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=420</guid>
		<description><![CDATA[ Описание дипломного проекта  В связи с бурным развитием электронного документооборота, который получил помимо мощной технологической и технической базы еще и юридическую поддержку, помимо государственного сектора, в котором криптография применяется для организации защищенного канала связи между различными департаментами и службами, еще более быстрыми темпами растет ИТ-сектор корпоративного защищенного документооборота. Инвестиции в эту технологичную область сейчас считаются [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"> <strong>Описание дипломного проекта </strong></p>
<p style="text-align: justify;">В связи с бурным развитием электронного документооборота, который получил помимо мощной технологической и технической базы еще и юридическую поддержку, помимо государственного сектора, в котором криптография применяется для организации защищенного канала связи между различными департаментами и службами, еще более быстрыми темпами растет ИТ-сектор корпоративного защищенного документооборота. Инвестиции в эту технологичную область сейчас считаются одними из самых быстроокупаемых и перспективных.</p>
<p><a href="/wp-content/uploads/2013/01/113.png"><img class="aligncenter size-full wp-image-421" title="программа создания электронной подписи к документам" src="/wp-content/uploads/2013/01/113.png" alt="" width="509" height="472" /></a></p>
<p>Использование системы электронного документооборота позволяет организовать передачу данных о ходе исполнения документов в электронном виде, что качественно меняет организацию контроля исполнения документов, упрощает доступ к информационным ресурсам и сокращает временные затраты на решение задач, не связанных с обслуживанием граждан.</p>
<p style="text-align: justify;">Обмен электронными документами должен быть надлежащим образом защищен. Документы должны быть снабжены электронной подписью, гарантирующей авторство и неизменность содержания документа, а в отдельных случаях и закрыты криптографическими средствами от несанкционированного доступа.<span id="more-420"></span></p>
<p style="text-align: justify;">В настоящий момент в нашей стране использованиеэлектронной цифровой подписи для подписания документов регламентируется серьёзной нормативно-законодательной базой: Гражданский кодекс РФ, закон «Об информации, информатизации и защите информации», закон «Об электронной цифровой подписи», Государственные стандарты и многое другое. Однако с выходом нового Федерального закона от 6.04.2011 N 63-ФЗ «Об электронной подписи» с 1 июля 2012 года всем участникам электронной цифровой подписи придётся перейти на электронную подпись.</p>
<p style="text-align: justify;">Государство введением нового Федерального закона решает следующие задачи:</p>
<p style="text-align: justify;">-                   новый закон «Об электронной подписи» призван исправить недостатки старого закона, принятого в 2002 году;</p>
<p style="text-align: justify;">-                   новый закон, должен обеспечить полное, безопасное и массовое электронное взаимодействие;</p>
<p style="text-align: justify;"><em>-                   </em>выполняется Директива 1999/93/EC Европейского парламента и Совета необходимая для вступления во <em>Всемирную торговую организацию;</em></p>
<p style="text-align: justify;"><em>-                   </em><em>данный закон содействует продвижению проекта электронное правительство;</em></p>
<p style="text-align: justify;"><em>-                   </em><em>данный закон содействует продвижению проекта универсальная электронная карта.</em></p>
<p style="text-align: justify;">Для решения выше описанных задач реализация Федерального закона N 63-ФЗ «Об электронной подписи» должна быть безукоризненная, однако на данный момент не ясно какой механизм применения электронных подписей будет использован для реализации данного Федерального закона. Отсутствует  целый ряд нормативно-правовых документов поясняющих и дополняющих данный закон.</p>
<p style="text-align: justify;">Резюмируя вышесказанное, актуальной проблемой является разработка механизмов применения электронных подписей.</p>
<p style="text-align: justify;">Целью данной работы является исследование механизмов применения электронных подписей.</p>
<p style="text-align: justify;">Для достижения данных результатов решаются следующие задачи:</p>
<p style="text-align: justify;">-                   анализ областей применения электронных подписей;</p>
<p style="text-align: justify;">-                   выявление особенностей реализации электронных подписей различных видов;</p>
<p style="text-align: justify;">-                   анализ методик применения электронных;</p>
<p style="text-align: justify;">-                   анализ основных угроз электронной подписи;</p>
<p style="text-align: justify;">-                   анализ схем реализации атак злоумышленников на электронную подпись;</p>
<p style="text-align: justify;">-                   анализ управления инфраструктуры открытыми ключами;</p>
<p style="text-align: justify;">-                   разработка модели электронных подписей;</p>
<p style="text-align: justify;">-                   экспериментальные исследования.</p>
<p style="text-align: justify;">Предметом исследования является реализация Федерального закона № 63 «Об электронной подписи». Объектом исследования являются механизмы применения электронной подписи.</p>
<p style="text-align: justify;">Краткое описание каждой структурной части дипломной работы.</p>
<p style="text-align: justify;">Дипломная работа состоит из перечня сокращений, введения, пяти глав, заключения, списка использованных источников и приложений.</p>
<p style="text-align: justify;">Во введении обоснована актуальность темы дипломного исследования, сформулированы цели и задачи исследования, определены объект, предмет и методы исследования.</p>
<p style="text-align: justify;">В первой главе «Теоретические исследования сферы электронных подписей», рассмотрены сферы применения электронных подписей, особенности их реализации, проведен анализ методик применения электронных подписей, проанализированы основные угрозы электронных подписей, рассмотрены схемы реализации атак на электронные подписи, так же рассмотрена схема реализации атаки на регламент деятельности удостоверяющего центра и регламента применения электронных подписей. Проведенанализ механизмов защиты электронных подписей и основных документов для организации работы удостоверяющего центра.</p>
<p style="text-align: justify;">Во второй главе разработана модель электронных подписей. На основе данной модели разработана архитектура программного комплекса и алгоритмыфункционирования программного комплекса реализующего модель электронных подписей.</p>
<p style="text-align: justify;">В третьей главе разработан и реализован план экспериментальных исследований.</p>
<p style="text-align: justify;">В четвертой главе разработаны эргономические требования к организации рабочего места пользователей.</p>
<p style="text-align: justify;">В пятой главе приведена оценка экономической эффективности разработанного программного комплексареализующего модель электронных подписей.</p>
<p style="text-align: justify;">В заключение представлены основные результаты, которые были получены при решении поставленных задач.</p>
<p><strong>Содержание дипломного проекта</strong></p>
<p>ПЕРЕЧЕНЬ СОКРАЩЕНИЙ.</p>
<p>ВВЕДЕНИЕ.</p>
<p>ГЛАВА 1 ТЕОРЕТИЧЕСКИЕ ИССЛЕДОВАНИЯ СФЕРЫ ЭЛЕКТРОННЫХ ПОДПИСЕЙ.</p>
<p>1.1 Анализ областей применения электронных подписей.</p>
<p>1.2 Особенности реализаций электронных подписей различных видов.</p>
<p>1.3 Анализ методик применения электронных подписей различных видов</p>
<p>1.4 Анализ основных угроз электронной подписи.</p>
<p>1.4.2 Актуальные угрозы электронной подписи.</p>
<p>1.4.2 Реализованные угрозы.</p>
<p>1.4.3 Использование уязвимостей по типу применяемых ключевых носителей</p>
<p>1.4.4 Угрозы простых электронных подписей.</p>
<p>1.4.5 Схемы реализации атак злоумышленников на квалифицированную электронную подпись и  не квалифицированную электронную подпись.</p>
<p>1.4.6 Схема реализации атаки на регламент деятельности удостоверяющего центра и регламента применения электронных подписей.</p>
<p>1.4.7 Подбор параметров в интерактивном режиме.</p>
<p>1.5 Анализ управления  инфраструктуры открытыми ключами.</p>
<p>1.6 Анализ механизмов защиты электронных подписей и основных документов для организации работы удостоверяющего центра.</p>
<p>1.7 Вывод.</p>
<p>ГЛАВА 2 РАЗРАБОТКА МОДЕЛИ ЭЛЕКТРОННЫХ ПОДПИСЕЙ.</p>
<p>2.1 Разработка математической модели электронной подписи.</p>
<p>2.2 Архитектура модели программного комплекса.</p>
<p>2.3 Разработка алгоритмов функционирования программного комплекса реализующего модель электронных подписей.</p>
<p>2.3.1 Разработка алгоритма модуля определения требований к сложности электронной подписи.</p>
<p>2.3.2 Разработка алгоритма модуля выбора пароля</p>
<p>2.3.3 Разработка алгоритма модуля проверки квалифицированной электронной подписи и неквалифицированной электронной подписи.</p>
<p>2.3.4 Разработка алгоритма модуля подписания простой электронной подписи</p>
<p>2.3.5 Разработка алгоритма модуля подписания квалифицированной электронной подписи и неквалифицированной электронной подписи.</p>
<p>2.3.6 Разработка алгоритма модуля проверки простой электронной подписи</p>
<p>2.3.7 Разработка алгоритма модуля удостоверяющего центра.</p>
<p>2.4 Разработка механизма автоматизированного выбора паролей.</p>
<p>2.5 Разработка соглашение об использование электронных подписей.</p>
<p>2.6 Предлагаемые методы защиты.</p>
<p>2.7 Разработка пользовательского интерфейса.</p>
<p>2.8 Разработка логической модели базы данных</p>
<p>2.9 Вывод.</p>
<p>ГЛАВА 3 ЭКСПЕРИМЕНТАЛЬНЫЕ ИССЛЕДОВАНИЯ.</p>
<p>3.1 Разработка плана проведения экспериментальных исследований.</p>
<p>3.2 Условия проведения экспериментальных исследований.</p>
<p>3.3 Эксперимент 1.</p>
<p>3.4 Эксперимент 2.</p>
<p>3.5 Эксперимент 3.</p>
<p>3.6 Эксперимент 4.</p>
<p>3.7 Эксперимент 5.</p>
<p>3.8 Вывод.</p>
<p>ГЛАВА 4 РАЗРАБОТКА ЭРГОНОМИЧЕСКИХ ТРЕБОВАНИЙ К ОРГАНИЗАЦИИ АВТОМАТИЗИРОВАННОГО РАБОЧЕГО МЕСТА.</p>
<p>4.1 Санитарно-гигиенические требования.</p>
<p>4.2. Аппаратные требования.</p>
<p>4.3. Требования к программным средствам.</p>
<p>4.3 Вывод.</p>
<p>Глава 5 ОЦЕНКА ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ РАЗРАБОТАННОГО ПРОГРАММНОГО КОМПЛЕКСА МОДЕЛИ ЭЛЕКТРОННЫХ ПОДПИСЕЙ.</p>
<p>5.1 Определение экономического эффекта от внедрения и срока окупаемости программного комплекса.</p>
<p>5.2 Вывод.</p>
<p>ЗАКЛЮЧЕНИЕ.</p>
<p>СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ.</p>
<p>Приложение А..</p>
<p>Приложение Б.</p>
<p>Приложение В.</p>
<p>Приложение Г.</p>
<p>Приложение Д.</p>
<p>ПриложениеЕ.</p>
<p>ПриложениеЖ.</p>
<p><strong> Характеристики работы</strong></p>
<p>Работа выполнена на достаточно высоком уровне. Общий объем основной части дипломного проекта состоит из 114 литов, объем приложений 57 листов. В комплект работы входят тектс расчетно пояснительной записки, приложения, презентация, текст доклада, реферат по работе, программное обеспечение с проектом и исходным кодом, язык реализации C#.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=420</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программы для проведения криптоанализа шифротекста с неизвестным алгоритмом шифрования</title>
		<link>http://infsec-diplom.ru/?p=377</link>
		<comments>http://infsec-diplom.ru/?p=377#comments</comments>
		<pubDate>Tue, 15 Jan 2013 08:12:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Криптография]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[криптоанализ]]></category>
		<category><![CDATA[программа]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=377</guid>
		<description><![CDATA[Описание работы  Как передать нужную информацию нужному адресату в тайне от других? Каждый в разное время и разными целями пытался решить для себя эту практическую задачу (для удобства дальнейших ссылок назовём её «задача ТП», т.е. задача Тайной Передачи). Выбрав подходящее решение, он, скорее всего, повторил изобретение одного из способов скрытой передачи информации, которым уже не [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы </strong></p>
<p style="text-align: justify;">Как передать нужную информацию нужному адресату в тайне от других? Каждый в разное время и разными целями пытался решить для себя эту практическую задачу (для удобства дальнейших ссылок назовём её «задача ТП», т.е. задача Тайной Передачи). Выбрав подходящее решение, он, скорее всего, повторил изобретение одного из способов скрытой передачи информации, которым уже не одна тысяча лет.</p>
<p><a href="/wp-content/uploads/2013/01/13.png"><img class="aligncenter size-full wp-image-378" title="Как передать нужную информацию нужному адресату в тайне от других? Каждый в разное время и разными целями пытался решить для себя эту практическую задачу (для удобства дальнейших ссылок назовём её «задача ТП», т.е. задача Тайной Передачи). Выбрав подходящее решение, он, скорее всего, повторил изобретение одного из способов скрытой передачи информации, которым уже не одна тысяча лет." src="/wp-content/uploads/2013/01/13.png" alt="" width="804" height="696" /></a></p>
<p style="text-align: justify;">            Размышляя над задачей ТП, нетрудно прийти к выводу, что есть три возможности.</p>
<ol style="text-align: justify;">
<li>Создать абсолютно надёжный, недоступный для других канал связи между абонентами.</li>
<li>Использовать общедоступный канал связи, но скрыть сам факт передачи информации.</li>
<li>Использовать общедоступный канал связи, но передавать по нему нужную информацию в так преобразованном виде, чтобы восстановить её мог только адресат.</li>
</ol>
<p style="text-align: justify;">Прокомментируем эти три возможности.</p>
<p style="text-align: justify;">1. При современном уровне развития науки и техники сделать такой канал связи между удалёнными абонентами для неоднократной передачи больших объёмов информации практический нереально.</p>
<p style="text-align: justify;">2. Разработкой средств и методов скрытия факта передачи сообщения занимается стеганография.</p>
<p style="text-align: justify;">3. Разработкой методов преобразования (шифрования) информации с целью её защиты от незаконных пользователей занимается криптография. Такие методы и способы преобразования информации называются шифрами.</p>
<p style="text-align: justify;">Цель данной курсовой работы – это провести криптоанализ шифротекста с неизвестным алгоритмом шифрования для исследования его особенностей.</p>
<p style="text-align: justify;"> В связи поставленной цели перед нами стоят следующие задачи:</p>
<ul style="text-align: justify;">
<li>Проанализировать сущность криптоанализа;</li>
<li>Проанализировать существующие методы криптоанализа     классических шифров</li>
<li>Исследовать криптографические методы защиты информации</li>
<li>Выявить основные характерные задачи криптографии</li>
<li>Разработать программный модуль криптоанализа .</li>
</ul>
<p style="text-align: justify;"><strong> Содержание работы:</strong></p>
<p>Введение</p>
<p>1. Анализ существующих методов криптоанализа классических шифров.</p>
<p>1.1 Терминология и исходные допущения.</p>
<p>1.2 Задачи криптографии. Понятие стойкости криптографического алгоритма.</p>
<p>1.3 Необходимость криптоанализа.</p>
<p>2. Анализ методов криптоанализа классических шифров.</p>
<p>2.1. Типовые методы криптоанализа классических алгоритмов.</p>
<p>2.1.1. Метод встречи посередине.</p>
<p>2.1.2. Метод Полларда.</p>
<p>2.1.3. Дифференциальный метод криптоанализа.</p>
<p>2.1.4. Линейный метод криптоанализа.</p>
<p>2.2. Инструменты криптоанализа.</p>
<p>3. Криптографические методы защиты информации</p>
<p>3.1 Дифференциальный криптоанализ подстановочно-перестановочногошифра.</p>
<p>3.2 Линейный криптоанализ подстановочно-перестановочного шифра.</p>
<p>4. Разработка программы модели.</p>
<p>Заключение.</p>
<p>Список литературы.</p>
<p>Приложение 1</p>
<p><strong>Состав работы:</strong></p>
<p>В комплект к данной курсовой работы посвященной вопросам криптоанализа входит: текст расчетно-пояснительной записки,  исходный код разработанной программное обеспечение.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=377</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Разработка программы экспертной оценки политики безопасности реализованная администратором СУБД Access и SQL Server</title>
		<link>http://infsec-diplom.ru/?p=336</link>
		<comments>http://infsec-diplom.ru/?p=336#comments</comments>
		<pubDate>Sun, 25 Nov 2012 12:57:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность баз данных]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[угрозы]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=336</guid>
		<description><![CDATA[Описание работы  Безопасность данных – это одна из самых острых и старых проблем, с которыми сталкиваются администраторы систем управления баз данных и баз данных. И с годами ее актуальность возрастает. Для таких мощных систем управления базами данных, как SQL Server, которые хранят едва ли не все данные предприятия и управляют ими, проблема обеспечения безопасности находится [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">
<p style="text-align: justify;"><strong>Описание работы </strong></p>
<p style="text-align: justify;">Безопасность данных – это одна из самых острых и старых проблем, с которыми сталкиваются администраторы систем управления баз данных и баз данных. И с годами ее актуальность возрастает. Для таких мощных систем управления базами данных, как SQL Server, которые хранят едва ли не все данные предприятия и управляют ими, проблема обеспечения безопасности находится на первом месте. Эта проблема имеет множество аспектов: от резервного копирования, обеспечивающего сохранность информации в случае повреждения носителей или разрушения базы данных, до защиты баз данных от НСД, имеющего целью хищение информации или намеренное разрушение баз данных. Сама по себе защита данных подразумевает решение  множества задач и опирается на целый комплекс концепций. Иногда, имея самые лучшие намерения, люди совершают ошибки, имеющие серьезные последствия. Администраторы систем управления баз данных и баз данных, даже будучи уверенными в том, что им не придется столкнуться  с сознательной злонамеренностью, стараются как можно лучше защитить базы данных от всех мыслимых и немыслимых неприятностей и предельно ограничить возможности пользователей, однако в силу различных причин они сами могут допускать ошибки при определении политики безопасности.</p>
<p style="text-align: center;"><a href="/wp-content/uploads/2012/11/23.jpg"><img class="aligncenter  wp-image-337" title="Экспертная оценка политики безопасности в СУБД" src="/wp-content/uploads/2012/11/23.jpg" alt="" width="518" height="366" /></a></p>
<p style="text-align: justify;">Актуальной является задача проверки правильности решений принятых администратором при установке политики безопасности.</p>
<p style="text-align: justify;">Для достижения поставленной цели в курсовой работе решаются следующие задачи:<span id="more-336"></span></p>
<p style="text-align: justify;">- анализируются угрозы безопасности СУБД;</p>
<p style="text-align: justify;">- исследуются средства защиты от угроз безопасности;</p>
<p style="text-align: justify;">- разработка требований к политике безопасности;</p>
<p style="text-align: justify;">- разработка программы оценки политики безопасности, реализованной администратором;</p>
<p style="text-align: justify;">- экспериментальные исследования разработанной программы.</p>
<p><strong>Содержание работы</strong></p>
<p>Введение</p>
<p>1. АНАЛИЗ УГРОЗ БЕЗОПАСНОСТИ СИСТЕМАМ УПРАВЛЕНИЯ БАЗ ДАННЫХ</p>
<p>Понятие информационной безопасности</p>
<p>Анализ уровня физической безопасности</p>
<p>1.1.2. Анализ безопасности сетевого протокола</p>
<p>1.1.3. Анализ доменной безопасности</p>
<p>1.1.4. Анализ безопасности локального компьютера</p>
<p>Понятие политики безопасности</p>
<p>1.3. Анализ политики безопасности СУБД Access</p>
<p>1.3.1. Защита сетевого приложения Access</p>
<p>1.3.2. Защита базы данных на уровне пользователей</p>
<p>1.3.3. Защита программного кода на VBA</p>
<p>1.3.4. Администрирование баз данных</p>
<p>1.4. Анализ особенностей защиты баз данных на SQL Serve</p>
<p>1.4.1. Управление правами доступа к объектам БД</p>
<p>1.4.2.Шифрование объектов</p>
<p>1.4.3. Безопасность приложений</p>
<p>1.4.4. Дополнительные средства усиления защиты баз данных</p>
<p>2.  ВЫБОР КРИТЕРИЕВ ПОЛИТИКИ БЕЗОПАСНОСТИ СИСТЕМ УПРАВЛЕНИЯ БАЗ ДАННЫХ</p>
<p>2.1. Анализ угроз СУБД</p>
<p>2.2. Разработка программы оценки политики СУБД</p>
<p>3. Экспериментальная проверка работоспособности программы</p>
<p>3.1. Отладка программы</p>
<p>Заключение</p>
<p>Используемая  литература</p>
<p><strong>Характеристики работы:</strong></p>
<p>Работа выполнена на 45 листах, имеется разработанная программа: исполняемый файл и проект, язык программирования VB</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=336</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программы реализующей подсистему управления доступом на основе мандатной модели</title>
		<link>http://infsec-diplom.ru/?p=326</link>
		<comments>http://infsec-diplom.ru/?p=326#comments</comments>
		<pubDate>Sun, 28 Oct 2012 04:37:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность операционных систем]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[компьютерная безопасность]]></category>
		<category><![CDATA[мандатная модель]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[разграничение доступа]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=326</guid>
		<description><![CDATA[Краткое описание работы: Актуальность исследования. Защита информационных систем – непростая задача, и в особенности это относится к защите данных. Технологии безопасности всегда отставали от других областей, таких как сетевые и коммуникационные средства. Многие модели, предложенные еще в середине – конце 80-х годов, только сейчас начинают внедряться в коммерческие продукты. В среде защиты информационных систем в [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Краткое описание работы:</strong></p>
<p><strong>Актуальность исследования.</strong> Защита информационных систем – непростая задача, и в особенности это относится к защите данных. Технологии безопасности всегда отставали от других областей, таких как сетевые и коммуникационные средства. Многие модели, предложенные еще в середине – конце 80-х годов, только сейчас начинают внедряться в коммерческие продукты.</p>
<p>В среде защиты информационных систем в нынешнее время мандатные модели доступа являются наиболее актуальными.</p>
<p>Основное назначение мандатного управления доступом – обеспечение безопасного доступа субъектов системы к объектам с разными уровнями критичности и предотвращению утечки информации с верхних уровней должностной иерархии на нижний, а также блокирование возможных проникновений с нижнего уровня на верхний. Основной особенностью мандатного разграничения доступа является исключение возможности утечки информации в соответствии с правилами защищенного документооборота в различных ведомствах, обрабатывающих информацию различных категорий секретности. Именно эти правила легли в основу модели Белла &#8212; ЛаПадулы, которая описывает статическое представление системы мандатного разграничения доступа</p>
<p><strong>Цель данной курсовой работы</strong> – это провести обзор мандатных моделей доступа и типов атак на них, разработать модель доступа Белла-ЛаПадула и разработать программу для исследования данной модели и атаки на нее, основанной на де классификации объекта.</p>
<p>В соответствии с данной целью перед нами стоят следующие задачи:</p>
<ul>
<li>рассмотреть модели управления доступов, как неотъемлемую часть защиты информационных систем;</li>
<li>провести обзор мандатных моделей доступа и типов атак на них;</li>
<li>разработать модель подсистемы управления доступом на основе модели доступа Белла-ЛаПадулы;</li>
<li>написать программу для исследования этой модели и провести атаки на нее, основанные на деклассификации объекта.</li>
</ul>
<p>Объектом исследования являются подели разграничения доступом</p>
<p><a href="/wp-content/uploads/2012/10/2.png"><img class="aligncenter size-full wp-image-327" title="Предметом исследования: мандатное управление доступом" src="/wp-content/uploads/2012/10/2.png" alt="система управления доступом" width="528" height="466" /></a></p>
<p>Предметом исследования: мандатное управление доступом</p>
<p><strong>Содержание работы:</strong></p>
<p>Введение</p>
<p>1. Модели управления доступом</p>
<p>1.1. Сущность моделей управления доступом</p>
<p>1.2. Типы моделей управления доступом.</p>
<p>1.3. Характеристики модели безопасности.</p>
<p>2. Общая схема мандатных моделей безопасности и ее применение для доказательства безопасности систем обработки информации.</p>
<p>2.1. Сущность мандатных моделей управления доступом.</p>
<p>2.2. Решетка уровня безопасности.</p>
<p>2.3. Модель безопасности Белл-Ла Падула.</p>
<p>2.4. Уровень секретности объекта в мандатной модели доступа Белл-Ла Падулы</p>
<p>3. Разработка программной модели.</p>
<p>Заключение.</p>
<p>Список литературы.</p>
<p>Программный код…</p>
<p><span style="text-decoration: underline;"><strong>Состав работы:</strong></span></p>
<p>В состав курсовой работы посвященной моделям безопасности и система разграничения доступа входят: текст расчетно-пояснительной записки, реализованная программа &#8212; язык программирования VB,  мультимедийная презентация, листинг программного кода.</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=326</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Информационная безопасность</title>
		<link>http://infsec-diplom.ru/?p=713</link>
		<comments>http://infsec-diplom.ru/?p=713#comments</comments>
		<pubDate>Sat, 04 Aug 2012 03:32:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[угроза]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=713</guid>
		<description><![CDATA[ВВЕДЕНИЕ 3 ГЛАВА 1. ОСНОВНЫЕ ПОНЯТИЯ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ 5 ГЛАВА 2. НАИБОЛЕЕ РАСПРОСТРАНЕННЫЕ УГРОЗЫ НАРУШЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ 9 ГЛАВА 3. ПОЛИТИКА БЕЗОПАСНОСТИ 13 ЗАКЛЮЧЕНИЕ 19 СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 20]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="/wp-content/uploads/2013/09/2013-09-28-18-51-40-989734-get-image.jpg"><img src="/wp-content/uploads/2013/09/2013-09-28-18-51-40-989734-get-image.jpg" alt="" title="Информационная безопасность" width="239" height="231" class="alignleft size-full wp-image-714" /></a>ВВЕДЕНИЕ	3
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">ГЛАВА 1. ОСНОВНЫЕ ПОНЯТИЯ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ	5
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">ГЛАВА 2. НАИБОЛЕЕ РАСПРОСТРАНЕННЫЕ УГРОЗЫ НАРУШЕНИЯ КОНФИДЕНЦИАЛЬНОСТИ	9
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">ГЛАВА 3. ПОЛИТИКА БЕЗОПАСНОСТИ	13
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">ЗАКЛЮЧЕНИЕ	19
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ	20</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=713</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Информационная безопасность предприятия</title>
		<link>http://infsec-diplom.ru/?p=704</link>
		<comments>http://infsec-diplom.ru/?p=704#comments</comments>
		<pubDate>Fri, 20 Jul 2012 00:30:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Без рубрики]]></category>
		<category><![CDATA[защита информации]]></category>
		<category><![CDATA[программа]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=704</guid>
		<description><![CDATA[Содержание: Введение 3 Глава 1. Компьютерные системы и их информационная безопасность 6 1.1. Нормативное регулирование функционирования рынка программного обеспечения 6 1.2. Понятие информационной безопасности компьютерных систем 15 1.3. Оценка защищенности популярных программных продуктов 24 Глава 2. Оценка информационной безопасности в ГК «РЕМЕДИУМ» 29 2.1. Организационная характеристика ГК «РЕМЕДИУМ» 29 2.2. Экономическая характеристика функционирования ГК «РЕМЕДИУМ» [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="/wp-content/uploads/2013/09/2013-09-28-18-50-22-004704-get-image.jpeg"><img src="/wp-content/uploads/2013/09/2013-09-28-18-50-22-004704-get-image-234x300.jpeg" alt="" title="Информационная безопасность предприятия" width="234" height="300" class="alignleft size-medium wp-image-705" /></a>Содержание:
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Введение	3
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Глава 1. Компьютерные системы и их информационная безопасность	6
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">1.1. Нормативное регулирование функционирования рынка программного обеспечения	6
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">1.2. Понятие информационной безопасности компьютерных систем	15
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">1.3. Оценка защищенности популярных программных продуктов	24
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Глава 2. Оценка информационной безопасности в ГК «РЕМЕДИУМ»	29
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">2.1. Организационная характеристика ГК «РЕМЕДИУМ»	29
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">2.2. Экономическая характеристика функционирования ГК «РЕМЕДИУМ»	33
</p>
<p><span id="more-704"></span>
<p style="text-align: justify;"></p>
<p style="text-align: justify;">2.3. Программное обеспечение предприятия	40
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">2.4. Оценка информационной безопасности ГК «РЕМЕДИУМ»	50
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Глава 3. Разработка проекта мероприятий по повышению информационной безопасности предприятия	63
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">3.1. Проект мероприятий по повышению информационной безопасности	63
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">3.2. Расчет экономической эффективности от внедрения проекта мероприятий	89
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Заключение	95
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Список литературы	97
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Приложения	100
</p>
<p style="text-align: justify;"><strong>Некоторые тезисы из работы по теме Информационная безопасность предприятия </strong>
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Введение
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом отношений.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Стремительный рост компьютеризации основных сфер человеческой деятельности, охватывающий управление государством, вооруженными силами, работой ядерных реакторов, химических заводов и подобное, с одной стороны, позволили обеспечить высокие достижения в области науки, техники, культуры, управления и организации жизнедеятельности общества в целом. С другой стороны, наличие глобальных компьютерных сетей, их недостаточная защищенность от сбоев техники, вызванных самыми различными причинами, от неправомерных действий людей, совершенных умышленно или по неосторожности, могут вызвать самые непредсказуемые вредные для человека и общества в целом последствия.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Преступления в информационной сфере наносят большой материальный и моральный вред. Так, по данным зарубежной правоохранительной статистики, например в Германии, с использованием компьютеров похищается до 4 млрд. евро ежегодно, в США до нескольких миллиардов долларов.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Институтом компьютерной безопасности США отмечалось, что резко возрастает число обращений по поводу компьютерных преступлений, 30% респондентов из них сообщали, что их информационные системы были взломаны внешними злоумышленниками. Атаками через Интернет подвергались 57% опрошенных, 55% отмечали нарушения со стороны собственных сотрудников.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Актуальность проблемы информационной безопасности заключается:
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">1.	В особом характере общественной опасности преступных посягательств на информационную безопасность;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">2.	Наличии тенденций к росту числа преступлений в информационной сфере;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">3.	Не разработанности рядов теоретических положений, связанных с информационной безопасностью;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">4.	Необходимостью осуществления объективно обусловленной интеграции технических и юридических положений, связанных с информационной безопасностью.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">В случае, когда объектом информационной безопасности является коммерческое предприятие, содержание «информационной безопасности» будет заключаться в защищенности интересов собственника данного предприятия, удовлетворяемых с помощью информации, либо связанных с защитой от несанкционированного доступа тех сведений, которые представляются собственнику достаточно важными. Интересы проявляются через объекты, способные служить для их удовлетворения, и действия, предпринимаемые для обладания этими объектами.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Соответственно интересы как объект безопасности могут быть представлены совокупностью информации, способной удовлетворять интерес собственника, и его действий, направленных на овладение информацией или сокрытие информации. Эти составляющие объекта информационной безопасности и защищаются от внешних и внутренних угроз.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">В случае, когда собственник предприятия не видит необходимости в защите своих действий, например, в связи с тем, что это не окупается, содержание информационной безопасности предприятия может быть сведено к защищенности конкретной информации, раскрытие которой может принести заметный ущерб коммерческой деятельности. Подобную информацию обычно относят к коммерческой тайне.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Цель данной работы – изучить особенности организации информационной безопасности на примере реально существующего предприятия и разработать проект мероприятий по повышению эффективности защиты информации.
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">Из поставленной цели вытекают следующие задачи:
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">1.	Рассмотреть основные нормативные акты, регулирующие рынок программного обеспечения;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">2.	Ознакомится с понятием информационная защита и информационная безопасность;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">3.	Провести анализ защищенности основных программных продуктов в области управления предприятием;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">4.	Дать организационно-экономическую характеристику предприятию выбранного в качестве объекта практического исследования;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">5.	Рассмотреть программное обеспечение деятельности предприятия и организацию защиты информации;
</p>
<p style="text-align: justify;">
<p style="text-align: justify;">6.	В соответствии с анализом деятельности предприятия предложить путь совершенствования организации информационной безопасности.
</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=704</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Исследование системы безопасности Net-программ.</title>
		<link>http://infsec-diplom.ru/?p=266</link>
		<comments>http://infsec-diplom.ru/?p=266#comments</comments>
		<pubDate>Mon, 09 Jul 2012 08:42:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Криптография]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Microsoft.NET]]></category>
		<category><![CDATA[криптография]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[программирование]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=266</guid>
		<description><![CDATA[Описание работы: Идеи, заложенные в .NET Framework, достаточно очевидны и не являются уникальными — унификация набора базовых функций (библиотеки классов) и улучшение управляемости приложений, в том числе и с точки зрения безопасности (CLR). Можно сказать, что концепция .NET вобрала в себя все известные технологии, используемые и в предыдущих версиях решений Microsoft, и в программных продуктах [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p style="text-align: justify;">Идеи, заложенные в .NET Framework, достаточно очевидны и не являются уникальными — унификация набора базовых функций (библиотеки классов) и улучшение управляемости приложений, в том числе и с точки зрения безопасности (CLR). Можно сказать, что концепция .NET вобрала в себя все известные технологии, используемые и в предыдущих версиях решений Microsoft, и в программных продуктах других компаний. Но при реализации этих идей Microsoft пошла своим путем. Понятие политики безопасности было улучшено.</p>
<p>Данная система является более гибкая и более удобная, чем предыдущие. Компания Microsoft предложила действительно интересную и эффективную концепцию системы защиты своей новой архитектуры .NET.</p>
<p>Целью курсовой работы является исследование системы безопасности Net-программ.  Основной интерес вызывает существуют ли уязвимости в системе безопасности Net-программ.</p>
<p>Для достижения этой цели решаются следующие задачи:<br />
1.    Рассмотрение системы безопасности Net-программ;<br />
2.    Рассмотрение уязвимостей в системе безопасности Net-программ;<br />
3.    Есть ли эксплойты или рудкиты использующие данные уязвимости.</p>
<p><strong>Содержание работы:</strong></p>
<p>Введение<br />
1. Анализ системы безопасности<br />
1.1    Основные понятия  .NET Framework<br />
1.1.1    Разрешения<br />
1.1.2    Строгая типизация с точки зрения безопасности<br />
1.1.3    Политика безопасности<br />
1.1.4    Предоставление разрешений<br />
1.1.5    Принципал<br />
1.1.6    Проверка подлинности<br />
1.1.7    Авторизация<br />
1.2 Безопасность доступа кода<br />
1.2.1 Основы безопасности доступа кода<br />
1.2.2 Запрос разрешений<br />
1.2.3 Манифест сборки<br />
1.3 Безопасность, основанная на ролях<br />
1.4 Службы криптографии<br />
1.4.1 Модель криптографии .NET Framework<br />
1.4.2 Задачи криптографии<br />
1.5 Средства безопасности<br />
2. Рассмотрение уязвимостей системы .Net<br />
2.1. Уязвимость JIT-компилятора .NET — CVE-2007-0043<br />
2.2. Уязвимость загрузчика PE для .NET — CVE-2007-0041<br />
3. Реализация атаки на систему безопасности .net<br />
3.1 Инъекция нулевых байт в текстовые строки<br />
Заключение<br />
Список литературы</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=266</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
