<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; система защиты</title>
	<atom:link href="/?feed=rss2&#038;tag=%d1%81%d0%b8%d1%81%d1%82%d0%b5%d0%bc%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d1%8b" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Модернизация системы защиты локальной вычислительной сети предприятия</title>
		<link>http://infsec-diplom.ru/?p=573</link>
		<comments>http://infsec-diplom.ru/?p=573#comments</comments>
		<pubDate>Thu, 07 Mar 2013 21:46:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[вычислительная сеть]]></category>
		<category><![CDATA[идентификация]]></category>
		<category><![CDATA[кадровая политика]]></category>
		<category><![CDATA[несанкционированный доступ]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[регистрация событий]]></category>
		<category><![CDATA[система защиты]]></category>
		<category><![CDATA[управление доступом]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=573</guid>
		<description><![CDATA[Описание работы: Дипломная работа содержит три раздел, изложена на 103 страницах (шрифт 14 кегля). В дипломной работе проведено исследование требования к разработке защищенных локальных вычислительных сетей, в качестве примера проведена разработка локальной вычислительной сети учреждения, в том числе выбор топологии, выбор сетевого оборудования, выбор программного обеспечения, проведено логическое проектирование сети, выбор прикладного программного обеспечения. Особенностью [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p style="text-align: justify;">Дипломная работа содержит три раздел, изложена на 103 страницах (шрифт 14 кегля). В дипломной работе проведено исследование требования к разработке защищенных локальных вычислительных сетей, в качестве примера проведена разработка локальной вычислительной сети учреждения, в том числе выбор топологии, выбор сетевого оборудования, выбор программного обеспечения, проведено логическое проектирование сети, выбор прикладного программного обеспечения. Особенностью работы является необходимость акцентирования внимания на исключении возможности несанкционированного доступа к обрабатываемой информации.</p>
<p>цель работы &#8212; разработка модели системы защиты локальной вычислительной сети</p>
<p>Для достижения поставленной цели решаются следующие задачи:</p>
<p>- анализ требований регуляторов к локальным сетям</p>
<p>- анализ топологии локальных сетей</p>
<p>-анализ уязвимостей и составление модели угроз нарушения информационной безопасности</p>
<p>- проектирование локальной сети и ее подситемы защиты</p>
<p>- выбор механизмов защиты</p>
<p>- оценка и анализ результатов проектирования<span id="more-573"></span></p>
<p>=======================================================================================</p>
<p style="text-align: justify;"> <strong>Оглавление </strong></p>
<p>Введение<br />
1 ИССЛЕДОВАТЕЛЬСКИЙ РАЗДЕЛ<br />
1.1 Постановка задачи<br />
1.1.1 Общие технические требования<br />
1.1.2 Требования к кабельной системе<br />
1.1.3 Частные технические требования<br />
1.1.4 Требования по информационной безопасности<br />
1.2 Краткое описание предприятия и существующей ЛВС<br />
1.2.1 Краткое описание Института геоэкологии им.Е.М.Сергеева РАН<br />
1.2.2 Описание существующей ЛВС. Возникающие проблемы<br />
1.3 Анализ существующих технологий ЛВС</p>
<p>1.3-1 Кабельная система сети 22<br />
1.4 Выбор оптимальной технологии<br />
1.5 Формирование технического задания<br />
2 ПРОЕКТНЫЙ РАЗДЕЛ<br />
2.1 Выбор размера и структуры сети<br />
2.2 Логическое проектирование ЛВС<br />
2.3 Выбор конфигурации Fast Ethernet<br />
2.4 Анализ прикладного по предприятия, предложения по его модификации<br />
2.4-1 Почтовая система<br />
2.4.2 Система безопасности и вспомогательные приложения<br />
2.5 Выбор сетевого оборудования и рабочих станций</p>
<p>2.5-1 Выбор сетевого оборудования<br />
2.5.2 Выбор рабочих станций<br />
3 РАЗРАБОТКА МЕРОПРИЯТИЙ ПО ЗАЩИТЕ ЛВС</p>
<p>3-1 Уязвимые места ЛВС<br />
3-1-1 Несоответствующий доступ к ресурсам ЛВС<br />
3-1-2 Раскрытие данных 73<br />
3-1-3 Неавторизованная модификация данных и программ<br />
3-1-4 Раскрытие трафика ЛВС<br />
3-1-5 Подмена трафика ЛВС<br />
3-1-6 Разрушение функций ЛВС<br />
3-2 Службы и механизмы защиты</p>
<p>3.2.1 Идентификация и аутентификация<br />
3-2.2 Управление доступом<br />
3-2.3 Конфиденциальность данных и сообщений<br />
3-2.4 Целостность данных и сообщений<br />
3-2.5 Контроль участников взаимодействия<br />
3-2.6 Регистрация и наблюдение<br />
3-3 Организационные меры по обеспечению информационной безопасности<br />
3-3-1 Политики безопасности<br />
3-3-2 Организационные меры<br />
3-3-3 Кадровая политика<br />
ЗАКЛЮЧЕНИЕ<br />
Список использованных источников</p>
<p>=================================================================</p>
<p><strong>Характеристика работы:</strong></p>
<p>В комплект работы входит текст расчетно-пояснительной записки -80, презентация, доклад</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p style="text-align: justify;">
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=573</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка модели оценки эффективности системы защиты информации в беспроводной сети</title>
		<link>http://infsec-diplom.ru/?p=345</link>
		<comments>http://infsec-diplom.ru/?p=345#comments</comments>
		<pubDate>Fri, 30 Nov 2012 13:20:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность сети]]></category>
		<category><![CDATA[Криптография]]></category>
		<category><![CDATA[Оценка защищенности]]></category>
		<category><![CDATA[беспроводные сети]]></category>
		<category><![CDATA[оценка эффективности]]></category>
		<category><![CDATA[система защиты]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=345</guid>
		<description><![CDATA[Описание работы: В последнее время мы наблюдаем все возрастающий интерес операторов, корпоративных пользователей и обычных людей к новым возможностям беспроводных технологий и сетей. Индустрия «мобилизации и беспроводизации всего и вся» очень быстро развивается и проникает в нашу повседневную реальность. То, что недавно казалось практически невозможным и фантастичным, воспринимается как само собой разумеющееся. Такой быстрый темп [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p>В последнее время мы наблюдаем все возрастающий интерес операторов, корпоративных пользователей и обычных людей к новым возможностям беспроводных технологий и сетей. Индустрия «мобилизации и беспроводизации всего и вся» очень быстро развивается и проникает в нашу повседневную реальность. То, что недавно казалось практически невозможным и фантастичным, воспринимается как само собой разумеющееся.</p>
<p>Такой быстрый темп развития индустрии, с одной стороны, привлекает в нее все новых и новых пользователей, вызывает появление большого числа продуктов и решений под различные задачи, еще более ускоряет ее прогресс, но, с другой стороны, усложняет процесс защиты данных, делает их уязвимыми, порождая тем самым все больше возможностей для злоумышленников.</p>
<p><a href="/wp-content/uploads/2012/11/примеры-скринов-проги-оценка-эффективности-СЗИ.png"><img class="aligncenter size-large wp-image-346" title="примеры скринов проги оценка эффективности СЗИ" src="/wp-content/uploads/2012/11/примеры-скринов-проги-оценка-эффективности-СЗИ-1024x379.png" alt="Такой быстрый темп развития индустрии, с одной стороны, привлекает в нее все новых и новых пользователей, вызывает появление большого числа продуктов и решений под различные задачи, еще более ускоряет ее прогресс, но, с другой стороны, усложняет процесс защиты данных, делает их уязвимыми, порождая тем самым все больше возможностей для злоумышленников." width="450" height="166" /></a></p>
<p>Актуальность темы курсовой работы также подчеркивает опыт построения систем защиты информации в беспроводных сетях и трудности, которые выявляются при оценивании эффективности этих систем.</p>
<p>Существуют несколько методик оценивания, но программных продуктов по этим методикам на рынке практически нет.</p>
<p>Цель курсовой работы: повышение эффективности функционирования системы защиты информации в беспроводной сети.</p>
<p>Для достижения поставленной цели будут решены следующие задачи:</p>
<ul>
<li>Организационно-технологический, нормативно-правовой анализ функционирования беспроводных сетей.;</li>
<li>Анализ угроз и технологий обеспечения информационной безопасности в беспроводных сетях;</li>
<li>Разработка модели оценки эффективности системы защиты информации в беспроводной сети, ее алгоритма и программы реализации модели оценки эффективности системы защиты информации в беспроводной сети;</li>
<li>Экспериментальные исследования полученного программного продукта;</li>
<li>Разработка эргономических требований к АРМ пользователя модели оценки эффективности системы защиты информации в беспроводной сети.<span id="more-345"></span></li>
</ul>
<p><strong>Содержание работы</strong></p>
<p><strong>ВВЕДЕНИЕ                                                                                                    </strong></p>
<p><strong>ГЛАВА </strong><strong>I</strong><strong>. Анализ функционирования беспроводных сетей                    </strong></p>
<p>1.1.         Нормативно &#8212; правовой анализ функционирования беспроводных сетей</p>
<p>1.2.         Организационно-технологический анализ функционирования беспроводных сетей</p>
<p>1.3.         Анализ угроз и технологий обеспечения информационной безопасности в беспроводных сетях</p>
<p>1.4.         Исследование системы защиты беспроводных сетей</p>
<p>1.5.         Выводы по первой главе</p>
<p><strong>ГЛАВА II. Разработка модели </strong><strong>оценки эффективности системы защиты информации в беспроводной сети                                         </strong></p>
<p>2.1.       Разработка модели оценки эффективности системы защиты информации в беспроводной сети и ее алгоритма</p>
<p>2.2.        Разработка программы реализации модели оценки эффективности системы защиты информации в БС</p>
<p>2.3.       Выводы по второй главе</p>
<p align="left"><strong>ГЛАВА II</strong><strong>I. Экспериментальные исследования                                    </strong></p>
<p>3.1.       Разработка и реализация плана экспериментальных исследований</p>
<p>3.2.       Обработка и анализ экспериментальных данных</p>
<p>3.3.       Выводы по третьей главе</p>
<p><strong>ГЛАВА </strong><strong>IV</strong><strong>. Разработка эргономических требований к АРМ пользователя модели оценки эффективности системы защиты информации в беспроводной сети                                                                   </strong></p>
<p>4.1.       Требования, предъявляемые к ПЭВМ</p>
<p>4.2.       Требования к помещениям для работы с ПЭВМ</p>
<p>4.3.       Требования к организации и оборудованию рабочих мест с ПЭВМ для пользователей</p>
<p>4.4.       Выводы по четвертой главе</p>
<p><strong>ЗАКЛЮЧЕНИЕ                                                                                        </strong></p>
<p><strong>СПИСОК ЛИТЕРАТУРЫ                                                                         </strong></p>
<h5><strong>ПРИЛОЖЕНИЯ                                                                               </strong></h5>
<p><strong> </strong>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><strong>Характеристика работы:</strong></p>
<p>Объем данной курсовой работы составляет 91 лист, имеется презентация и программа: исполняемый файл и проект, язык разработки C#</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=345</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка методики  проектирования автоматизированных систем в  защищенном исполнении, с использованием CASE-технологий</title>
		<link>http://infsec-diplom.ru/?p=297</link>
		<comments>http://infsec-diplom.ru/?p=297#comments</comments>
		<pubDate>Thu, 27 Sep 2012 12:52:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность информационных систем]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[автоматизированная система]]></category>
		<category><![CDATA[проектирование]]></category>
		<category><![CDATA[система защиты]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=297</guid>
		<description><![CDATA[Краткое описание работы Основу любой деятельности людей составляет ее информационное обеспечение.  В наши дни компьютер стал столь же неотъемлемой частью интерьера офисов и квартир, как телефон или телевизор. Мы уже привыкли создавать и хранить информацию в электронном виде, начиная от личной переписки и заканчивая разнообразной производственной и финансовой документацией. Но, несмотря на столь значительное увеличение [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Краткое описание работы</strong></p>
<p style="text-align: justify;">Основу любой деятельности людей составляет ее информационное обеспечение.  В наши дни компьютер стал столь же неотъемлемой частью интерьера офисов и квартир, как телефон или телевизор. Мы уже привыкли создавать и хранить информацию в электронном виде, начиная от личной переписки и заканчивая разнообразной производственной и финансовой документацией. Но, несмотря на столь значительное увеличение использования автоматизированных систем, в потоках сообщений сохраняется высокий (до 80 %) удельный вес речевой информации. И именно она порой становится «лакомым кусочком» для конкурента или злоумышленника. Одна оброненная случайно или чаще всего просто подслушанная фраза – и вы можете лишиться доходной сделки, разориться или стать объектом шантажа.</p>
<p style="text-align: justify;">Но использование компьютеров и автоматизированных технологий приводит к появлению ряда проблем для руководства организацией. Компьютеры, часто объединенные в сети, могут предоставлять доступ к колоссальному количеству самых разнообразных данных. Поэтому люди беспокоятся о безопасности информации и наличии рисков, связанных с автоматизацией и предоставлением гораздо большего доступа к конфиденциальным, персональным или другим критическим данным. И поэтому должно быть ясно, что информация &#8212; это ресурс, который надо защищать.</p>
<p style="text-align: justify;">Вопрос автоматизированных систем в защищенном исполнении (АСЗИ) является наиболее актуальным в среде информационной безопасности. В частности, от правильного выбора инструментальных средств создания автоматизированных систем, определения подходящей модели данных, обоснования рациональной схемы построения баз данных (БД) и ряда других моментов во многом зависит эффективность функционирования разрабатываемых систем. Все это требует осознанного применения теоретических положений и инструментальных средств разработки БД и автоматизированных систем (АС).</p>
<p style="text-align: justify;"><strong>Целью</strong> данной курсовой работы является рассмотрение особенностей современных методов и средств проектирования автоматизированных систем в защищенном исполнении, с использованием CASE-технологий.<span id="more-297"></span></p>
<p style="text-align: justify;">Исходя из данной цели, перед нами стоят следующие задачи:<strong> </strong></p>
<ol style="text-align: justify;">
<li><strong></strong>Проанализировать понятия и эволюцию «CASE-технологии».</li>
<li><strong> </strong>Рассмотреть методологии и технологии проектирования АС, структурный подход проектирования АС.</li>
<li><strong></strong>Выявить основные этапы и модели жизненного цикла (ЖЦ) АС.</li>
<li><strong> </strong>Изучить основные ГОСТы по проектированию АСЗИ.</li>
</ol>
<p style="text-align: justify;"><strong>        5.     </strong>Исследовать методологию IDEF1X и её применимость при проектировании АСЗИ</p>
<p style="text-align: justify;">       6. Разработать методки проектирования АСЗИ</p>
<p style="text-align: justify;">Данная тема достаточно широко освещена как в зарубежной, так и в отечественной литературе, в частности использованы работы таких авторов как Торокин, Хомоненко, Кальянов, Вендров, Атре.</p>
<p><strong> Содержание работы:</strong></p>
<p>Содержание.</p>
<p>Введение</p>
<p>Глава 1.Анализ применения CASE – технологии как метод проектирования АС</p>
<p>1.1Понятия и история</p>
<p>1.2. Структурный подход к проектированию АС</p>
<p>1.3.Методология функционального моделирования SADT</p>
<p>1.3.1.Семейство IDEF</p>
<p>1.3.2.Стандарт IDEF1Х.</p>
<p>1.3.3. Компоненты IDEF1X- модели</p>
<p>Глава 2. Построение автоматизированных систем в защищенном исполнении (АСЗИ).</p>
<p>2.1. Методологии и технологии проектирования АС с использованием CASE &#8212; технологий</p>
<p>2.2.Жизненный цикл</p>
<p>2.3. Порядок создания АСЗИ</p>
<p>2.4. Требования к АСЗИ.</p>
<p>Глава 3. Моделирование АСЗИ с помощью методологии IDEF1Х</p>
<p>Заключение</p>
<p>Список используемой литературы</p>
<p>&nbsp;</p>
<h1></h1>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=297</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Защита информации в информационно-телекоммуникационном портале</title>
		<link>http://infsec-diplom.ru/?p=243</link>
		<comments>http://infsec-diplom.ru/?p=243#comments</comments>
		<pubDate>Tue, 05 Jun 2012 09:46:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[информационно-телекоммуникационный портал]]></category>
		<category><![CDATA[мониторинг]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[система защиты]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=243</guid>
		<description><![CDATA[Описание работы: Работа посвящена проблемам мониторинга и защиты информации в информационно-телекоммуникационном портале. состоит из трех глав, введения и заключения, приложения. Общий объем работы &#8212; 109 листов. В комплект работы входит: расчетно-пояснительная записка, разработанная программная модель защищенного приложения, мультимедийная презентация. Содержание работы: Введение 1.Анализ информационных &#8212; телекоммуникационных  порталов оснащенных функцией мониторинга \ тестирования 1.2 Анализ структуры [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы:</strong></p>
<p>Работа посвящена проблемам мониторинга и защиты информации в информационно-телекоммуникационном портале. состоит из трех глав, введения и заключения, приложения. Общий объем работы &#8212; 109 листов.</p>
<p>В комплект работы входит: расчетно-пояснительная записка, разработанная программная модель защищенного приложения, мультимедийная презентация.</p>
<p><strong>Содержание работы:</strong></p>
<p>Введение<br />
1.Анализ информационных &#8212; телекоммуникационных  порталов оснащенных функцией мониторинга \ тестирования<br />
1.2 Анализ структуры интернет-порталов</p>
<p>1.3 Анализ разновидностей хранилища данных и принципов его функционирования<br />
1.4 Анализ механизмов создания программ мониторинга для  веб-сайтов Выбор программного средства для разработки<br />
1.4.1 FLASH<br />
1.4.2 HTML с использованием JavaScript<br />
1.4.3 PHP<br />
1.5 Выбор аппаратно-программных средств для разработки модели мониторинга<br />
Выводы<br />
2.Разработка программы мониторинга для информационно-телекоммуникационного портала и обеспечение ее безопасности.<br />
2.1 Методы обеспечения безопасности:<br />
2.1.1 Настройка прав доступа к базам данных MySQL<br />
2.1.2 Атака SQL Injection<br />
2.1.3 Аутентификация на основе хэшированного пароля<br />
2.1.4  Парольные политики<br />
2.2  Разработка модели мониторинга<br />
Выводы<br />
3.Модель программы мониторинга</p>
<p>3.1 Тестирование мониторинга на информационно – телекоммуникации портале и анализ полученных данных<br />
Вывод<br />
Заключение<br />
Список литературы<br />
Приложения</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=243</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программной модели синтеза проектов системы защиты информации</title>
		<link>http://infsec-diplom.ru/?p=238</link>
		<comments>http://infsec-diplom.ru/?p=238#comments</comments>
		<pubDate>Sun, 03 Jun 2012 09:44:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Выпускные квалификационные работы]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Оценка защищенности]]></category>
		<category><![CDATA[Экспертные системы]]></category>
		<category><![CDATA[защита информации на предприятии]]></category>
		<category><![CDATA[оценка защищенности]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[система защиты]]></category>
		<category><![CDATA[экспертные системы]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=238</guid>
		<description><![CDATA[Описание работы: Цель исследования заключается в разработке научно-методического аппарата, обеспечивающего формирование экономически обоснованной системы информационной безопасности промышленного предприятия распределенного типа на основе наиболее перспективных концепций обеспечения защиты информации, современных математических и экономических методов анализа. Следовательно, научная задача состоит в разработке научно-методического аппарата оценки и синтеза системы информационной безопасности, обеспечивающей формирование экономически обоснованной системы информационной безопасности [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><strong>Описание работы:</strong></p>
<p style="text-align: justify;">Цель исследования заключается в разработке научно-методического аппарата, обеспечивающего формирование экономически обоснованной системы информационной безопасности промышленного предприятия распределенного типа на основе наиболее перспективных концепций обеспечения защиты информации, современных математических и экономических методов анализа.</p>
<p style="text-align: justify;">Следовательно, научная задача состоит в разработке научно-методического аппарата оценки и синтеза системы информационной безопасности, обеспечивающей формирование экономически обоснованной системы информационной безопасности предприятия распределенного типа.</p>
<p>Для достижения цели решаются следующие задачи:<br />
1.    анализ информационных систем предприятий распределенного типа;<br />
2.    анализ особенностей функционирования информационных систем на предприятии распределенного типа;<br />
3.    исследование и классификация множества угроз для информационных систем предприятий;<br />
4.    исследование применяемых мероприятий и механизмов по защите информации в информационной системе предприятия с целью создания многозвенной модели систем защиты информации (СЗИ);<br />
5.    анализ существующих средств по защите информации;<br />
6.    анализ критериев качества СЗИ;<br />
7.    исследование существующих методов синтеза проектов СЗИ;<br />
8.    разработка архитектуры программного комплекса синтеза проектов СЗИ;<br />
9.    разработка алгоритма сбора исходных данных об информационной системе;<br />
10.    разработка алгоритма синтеза проектов СЗИ;<br />
11.    проведение экспериментальных исследований синтеза моделей СЗИ.</p>
<p style="text-align: justify;">В первой главе проводится анализ особенностей функционирования информационных систем на предприятии распределенного типа, в ходе которого определяется структура информационной системы предприятия, определяются основные ее функции, проводится анализ угроз на информационную систему, а также  анализ существующих средств по защите информации и методов синтеза СЗИ,  в ходе которого определяется многозвенная модель синтеза СЗИ.</p>
<p style="text-align: justify;">Во второй главе разрабатывается программный комплекс, осуществляющий выбор рационального проекта системы защиты информации при указанных исходных данных об ИС с учетом ограничений на стоимость СЗИ.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2012/06/11.png"><img class="aligncenter size-full wp-image-239" title="Программный комплекс синтеза проектов системы защиты информации" src="/wp-content/uploads/2012/06/11.png" alt="" width="591" height="438" /></a></p>
<p>В третьей главе приведены результаты экспериментальных исследований.</p>
<p>В заключении представлены результаты исследования.</p>
<p>Объем работы 94 листа, имеется текст расчетно-пояснительной записки, приложения с листингами программы и результатами экспериментальных исследований, сформированная база данных, программное обеспечение модели, мультимедийная презентация.</p>
<p><strong>Общий объем работы</strong></p>
<p>Введение<br />
1    Анализ существующих методов синтеза систем защиты информации<br />
1.1    Исследование особенностей функционирования информационных систем на предприятиях распределенного типа<br />
1.1.1    Понятие предприятия распределенного типа<br />
1.1.2    Анализ информационных систем<br />
1.1.3    Анализ особенностей функционирования распределенных информационных систем на предприятиях<br />
1.2    Исследование множества угроз для информационных систем предприятий распределенного типа<br />
1.3    Исследование применяемых средств защиты информации в ИС предприятий<br />
1.3.1    Анализ существующих средств по защите информации<br />
1.3.2    Анализ программно-аппаратных средств по защите информации….<br />
1.3.3    Анализ программных средств по защите информации<br />
1.3.4    Анализ существующих организационных мер по защите информации….<br />
1.4    Анализ критериев качества СЗИ<br />
1.5    Исследование существующих методов синтеза моделей СЗИ<br />
1.6    Выводы<br />
2    Разработка программного комплекса синтеза вариантов СЗИ<br />
2.1    Разработка архитектуры программного комплекса синтеза  проектов СЗИ<br />
2.2    Разработка логической модели базы данных<br />
2.3    Разработка алгоритма программного агента сбора исходных данных об ИС<br />
2.4    Разработка алгоритма программного агента синтеза вариантов СЗИ…………<br />
2.5    Разработка пользовательского интерфейса для ввода экспертных оценок параметров ИС<br />
2.6    Разработка пользовательского интерфейса программного комплекса синтеза вариантов СЗИ<br />
2.7    Выводы<br />
3    Экспериментальные исследования<br />
3.1    Цели проведения экспериментальных исследований<br />
3.2    Эксперимент № 1 – анализ существующей проектов СЗИ для ИС класса 1Д…..<br />
3.3    Эксперимент № 2 – синтез проектов СЗИ для ИС класса 1Г<br />
3.4    Эксперимент № 3 – синтез проектов комплексной СЗИ для ИС класса 1Д…..<br />
3.5    Выводы<br />
ЗАКЛЮЧЕНИЕ<br />
Список использованной литературы<br />
ПРИЛОЖЕНИЕ А<br />
ПРИЛОЖЕНИЕ Б</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=238</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Разработка модели преодоления системы защиты информации в виде Марковского процесса</title>
		<link>http://infsec-diplom.ru/?p=125</link>
		<comments>http://infsec-diplom.ru/?p=125#comments</comments>
		<pubDate>Thu, 18 Aug 2011 18:28:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[CRAMM]]></category>
		<category><![CDATA[ГРИФ]]></category>
		<category><![CDATA[КОНДОР]]></category>
		<category><![CDATA[Марковские процессы]]></category>
		<category><![CDATA[оценка рисков]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[разработка методики]]></category>
		<category><![CDATA[разработка модели]]></category>
		<category><![CDATA[система защиты]]></category>
		<category><![CDATA[стандарты безопасности]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[уязвимости]]></category>
		<category><![CDATA[цепи Маркова]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=125</guid>
		<description><![CDATA[Описание работы Целью данной работы является разработка модели преодоления системы защиты информации в виде Марковского процесса. Таким образом, в рамках этой работы необходимо решить следующие задачи: 1.           проанализировать существующие методы и средства моделирования преодоления системы защиты информации; 2.           разработать программный комплекс моделирования преодоления системы безопасности информационной системы; 3.           провести экспериментальные исследования с помощью разработанного программного [...]]]></description>
			<content:encoded><![CDATA[<h3 style="text-align: justify;">Описание работы</h3>
<p style="text-align: justify;">Целью данной работы является разработка модели преодоления системы защиты информации в виде Марковского процесса.</p>
<p style="text-align: justify;">Таким образом, в рамках этой работы необходимо решить следующие задачи:</p>
<p style="text-align: justify;">1.           проанализировать существующие методы и средства моделирования преодоления системы защиты информации;</p>
<p style="text-align: justify;">2.           разработать программный комплекс моделирования преодоления системы безопасности информационной системы;</p>
<p style="text-align: justify;">3.           провести экспериментальные исследования с помощью разработанного программного комплекса.</p>
<p style="text-align: justify;">В первой главе основной части рассмотрены существующие методы и средства преодоления и тестирования защиты информационных систем. Проведен анализ стандартов по безопасности, которые непосредственно относятся к тестированию системы защиты информации.<span id="more-125"></span></p>
<p style="text-align: justify;">Во второй главе основной части описывается процесс разработки программного комплекса модели преодоления системы защиты информации в виде Марковского процесса. Рассматривается архитектура разрабатываемого программного комплекса. Последовательно описываются алгоритмы лежащие в основе данного комплекса. Кроме того, подробно описывается интерфейс программы и предлагается методика работы с комплексом.</p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2011/08/12.jpg"><img class="aligncenter size-full wp-image-127" title="Пример работы программного комплекса по преодалению системы защиты" src="/wp-content/uploads/2011/08/12.jpg" alt="необходимо составить модель преодоления защиты произвольной информационной системы, состоящую из уязвимостей и угроз" width="679" height="411" /></a></p>
<p style="text-align: justify;">В третьей главе представлены результаты экспериментальных исследований проведенных с использованием разработанного программного комплекса.</p>
<p style="text-align: justify;">В заключение  работы сформулированы общие выводы по результатам проведенных исследований.</p>
<h3 style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</h3>
<h3 style="text-align: justify;">Содержание работы</h3>
<p style="text-align: justify;">Введение.</p>
<p style="text-align: justify;">1. Анализ существующих методов и средств преодоления защиты информационных систем</p>
<p style="text-align: justify;">1.1. Анализ показательного проникновения в защищаемую систему.</p>
<p style="text-align: justify;">1.1.1. Анализ общей специфики моделирования проникновения.</p>
<p style="text-align: justify;">1.1.2. Анализ актуальности моделирования проникновения.</p>
<p style="text-align: justify;">1.2. Анализ стандартов информационной безопасности.</p>
<p style="text-align: justify;">1.2.1. Анализ стандартов BS 7799 и ISO 17799.</p>
<p style="text-align: justify;">1.2.2. Анализ стандарта BSI</p>
<p style="text-align: justify;">1.2.3. Анализ нормативных документов РФ.</p>
<p style="text-align: justify;">1.2.4. Анализ стандарта ISO/IEC 15408.</p>
<p style="text-align: justify;">1.3. Анализ инструментальных средств оценки надежности системы безопасности</p>
<p style="text-align: justify;">1.2.1. Система анализа и управления рисками ГРИФ..</p>
<p style="text-align: justify;">1.2.2. Система разработки и управления политикой безопасности     КОНДОР</p>
<p style="text-align: justify;">1.2.3. Метод анализа и управления рисками CRAMM..</p>
<p style="text-align: justify;">1.2.4. Средство анализа и управления рисками RiskWatch.</p>
<p style="text-align: justify;">1.3. Результаты сравнительного анализа методов и инструментальных средств оценки эффективности СЗИ..</p>
<p style="text-align: justify;">2. Разработка модели преодоления системы защиты информации.</p>
<p style="text-align: justify;">2.1. Разработка модели на основе Марковских процессов.</p>
<p style="text-align: justify;">2.1.1. Марковские процессы..</p>
<p style="text-align: justify;">2.1.2. Разработка метода получения вероятности преодоления системы защиты информации с использованием модели СЗИ на основе Марковских процессов</p>
<p style="text-align: justify;">2.2. Разработка интерфейса программы моделирования преодоления системы защиты информации на основе Марковских цепей.</p>
<p style="text-align: justify;">2.3. Методика работы с разработанным программным комплексом.3. Тестирование разработанной модели преодоления системы защиты информации на основе Марковских процессов.</p>
<p style="text-align: justify;">3. Тестирование разработанной модели преодоления системы защиты информации на основе Марковских процессов.</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=125</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
