<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; эффективность</title>
	<atom:link href="/?feed=rss2&#038;tag=%d1%8d%d1%84%d1%84%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%bd%d0%be%d1%81%d1%82%d1%8c" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Построение модели оценки эффективности противостояния угрозам на основе Марковских цепей</title>
		<link>http://infsec-diplom.ru/?p=109</link>
		<comments>http://infsec-diplom.ru/?p=109#comments</comments>
		<pubDate>Thu, 18 Aug 2011 13:12:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Модели угроз]]></category>
		<category><![CDATA[ГРИФ]]></category>
		<category><![CDATA[угроза]]></category>
		<category><![CDATA[уязвимости]]></category>
		<category><![CDATA[цепи Маркова]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=109</guid>
		<description><![CDATA[Содержание работы: Введение Глава 1 Международный стандарт управления информационной безопасностью ISO 17799 1. Международный стандарт безопасности информационных системISO 17799 2. ISO 17799 в России 3. Понятие о Марковских цепях Глава 2 Обзор описания и классификации угроз Глава 3 Модель оценки эффективности противостояния угрозам на основе Марковских цепей Разделение источников угроз на группы Приложение Пример алгоритма [...]]]></description>
			<content:encoded><![CDATA[<h3>Содержание работы:</h3>
<p>Введение</p>
<p><strong>Глава 1</strong></p>
<p>Международный стандарт управления информационной безопасностью ISO 17799</p>
<p>1. Международный стандарт безопасности информационных системISO 17799</p>
<p>2. ISO 17799 в России</p>
<p>3. Понятие о Марковских цепях</p>
<p><strong> Глава 2 </strong></p>
<p>Обзор описания и классификации угроз</p>
<p><strong>Глава 3</strong></p>
<p>Модель оценки эффективности противостояния угрозам на основе Марковских цепей</p>
<p>Разделение источников угроз на группы</p>
<p><strong>Приложение</strong></p>
<p>Пример алгоритма программы ГРИФ: модель анализа угроз и уязвимостей</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=109</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Исследование методов реализации и ускорения РО-алгоритма Полларда и оценка их эффективности.</title>
		<link>http://infsec-diplom.ru/?p=98</link>
		<comments>http://infsec-diplom.ru/?p=98#comments</comments>
		<pubDate>Thu, 18 Aug 2011 12:58:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Криптография]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[алгоритм]]></category>
		<category><![CDATA[РО-алгоритм Полларда.]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=98</guid>
		<description><![CDATA[Описание работы РО-алгоритм может быть реализованы на разных языках программирования высокого уровня (UBASIC, VB, C, С++, Pascal или DELPHI, Java, Fortran) и на ассемблере. Ясно, что целесообразно выбрать самую эффективную реализацию, так как все алгоритм должен быть предельно быстрым. Встаёт вопрос об оценке эффективности реализации РО-алгоритма Поларда. Целью курсовой работы является исследование методов реализации и [...]]]></description>
			<content:encoded><![CDATA[<h3>Описание работы</h3>
<p>РО-алгоритм может быть реализованы на разных языках программирования высокого уровня (UBASIC, VB, C, С++, Pascal или DELPHI, Java, Fortran) и на ассемблере. Ясно, что целесообразно выбрать самую эффективную реализацию, так как все алгоритм должен быть предельно быстрым. Встаёт вопрос об оценке эффективности реализации РО-алгоритма Поларда.</p>
<p><strong>Целью курсовой</strong> <strong>работы</strong> является исследование методов реализации и ускорения РО-алгоритма Полларда.</p>
<p>Основной интерес вызывает время работы этих алгоритмов.</p>
<p>Задачи решаемые в курсовой работе:</p>
<p>1.     Описание алгоритма и методов ускорения;</p>
<p>2.     Реализация алгоритма и его ускорение;</p>
<p>3.     Оценка эффективности методов ускорения.<span id="more-98"></span></p>
<h3>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</h3>
<h3>Содержание работы</h3>
<p>Введение</p>
<p>Глава 1. Теоретическое обоснование методов реализации и ускорения</p>
<p>1.1 Теория чисел</p>
<p>1.2 Элементарные методы</p>
<p>1.3 РО-метод Полларда</p>
<p>Глава 2. Реализация методов реализации и ускорения</p>
<p>2.1<strong> </strong>Выбор среды программирования</p>
<p>2.2 Реализация РО-алгоритма</p>
<p>2.3 Ускорение РО-алгоритма</p>
<p>Глава 3. Методика измерений и полученный результат</p>
<p>Заключение</p>
<p>Список литературы</p>
<p>Приложения 1</p>
<p>Приложения 2</p>
<p>Приложения 3</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=98</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Разработка модели оптимального удостоверяющего центра</title>
		<link>http://infsec-diplom.ru/?p=72</link>
		<comments>http://infsec-diplom.ru/?p=72#comments</comments>
		<pubDate>Thu, 18 Aug 2011 12:06:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[удостоверяющий центр]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=72</guid>
		<description><![CDATA[Описание работы: Целью дипломного  работы проекта является  разработка методики выбора организацией рациональной  модели Удостоверяющего Центра. Для достижения данных результатов решаются следующие задачи: Анализ компонентов удостоверяющего центра; Анализ процесса функционирования удостоверяющего центра; Анализ уязвимостей и угроз информационной безопасности  системы удостоверяющего центра; Анализ методов развертывания удостоверяющего центра в организации Анализ моделей доверия удостоверяющего центра; Разработка методики рационального [...]]]></description>
			<content:encoded><![CDATA[<h3>Описание работы:</h3>
<p style="text-align: justify;">Целью дипломного  работы проекта является  разработка методики выбора организацией рациональной  модели Удостоверяющего Центра.</p>
<p style="text-align: justify;">Для достижения данных результатов решаются следующие задачи:</p>
<ul style="text-align: justify;">
<li>Анализ компонентов удостоверяющего центра;</li>
<li>Анализ процесса функционирования удостоверяющего центра;</li>
<li>Анализ уязвимостей и угроз информационной безопасности  системы удостоверяющего центра;</li>
<li>Анализ методов развертывания удостоверяющего центра в организации</li>
<li>Анализ моделей доверия удостоверяющего центра;</li>
<li>Разработка методики рационального выбора модели удостоверяющего центра;</li>
<li>Разработка методики расчета  риска удостоверяющего центра;</li>
<li> Разработка архитектуры модели удостоверяющего центра;</li>
<li>Разработка методики настройки удостоверяющего центра на базе Windows Server;</li>
<li>Экспериментальное исследование разработанной модели удостоверяющего центра;</li>
<li>Экспериментальное исследование разработанной методики настройки удостоверяющего центра на базе Windows Server модели удостоверяющего центра.</li>
</ul>
<p style="text-align: justify;">Объектом исследования -  безопасность систем электронного документооборота.</p>
<p style="text-align: justify;">Предмет  -  выбор рациональной модели удостоверяющего центра в организациях</p>
<p style="text-align: justify;"><strong>В качестве методов</strong> исследования были использованы аналитический и сравнительный методы, а также изучение нормативно-правовой базы и  монографических публикаций и статей.<span id="more-72"></span></p>
<h3 style="text-align: justify;"><strong>Содержание дипломной работы</strong></h3>
<p style="text-align: justify;">Введение.</p>
<p style="text-align: justify;">1 Анализ структуры удостоверяющих центров и их моделей.</p>
<p style="text-align: justify;">1.1    Анализ компонентов  и функций удостоверяющего центра.</p>
<p style="text-align: justify;">1.1.1        Анализ состава удостоверяющего центра.</p>
<p style="text-align: justify;">1.1.2        Анализ процесса функционирования удостоверяющего центра.</p>
<p style="text-align: justify;">1.2    Анализ угроз информационной безопасности  системы удостоверяющего центра.</p>
<p style="text-align: justify;">1.3    Анализ видов сертификатов удостоверяющего центра.</p>
<p style="text-align: justify;">1.4    Анализ методов развертывания удостоверяющего центра в организации.</p>
<p style="text-align: justify;">1.5    Анализ моделей доверия ИОК.</p>
<p style="text-align: justify;">1.6    Выводы..</p>
<p style="text-align: justify;">2            Разработка модели удостоверяющего центра.</p>
<p style="text-align: justify;">2.1    Разработка методики рационального выбора модели УЦ.</p>
<p style="text-align: justify;">2.2    Разработка методики расчета  риска УЦ.</p>
<p style="text-align: justify;">2.3    Разработка архитектуры программы.</p>
<p style="text-align: justify;">2.4    Разработка пользовательского интерфейса программы..</p>
<p style="text-align: justify;">2.5    Разработка алгоритма модуля выбора рациональной модели удостоверяющего центра.</p>
<p style="text-align: justify;">2.6    Разработка алгоритма модуля расчета риска.</p>
<p style="text-align: justify;">2.7    Разработка методики настройки удостоверяющего центра на базе Windows Server 2010.</p>
<p style="text-align: justify;">2.9 Вывод.</p>
<p style="text-align: justify;">3            Экспериментальные исследования разработанной модели.</p>
<p style="text-align: justify;">3.1 Условия проведения экспериментальных исследований.</p>
<p style="text-align: justify;">3.2 Результаты экспериментального исследования.</p>
<p style="text-align: justify;">3.3    Выводы..</p>
<p style="text-align: justify;">Заключение.</p>
<p style="text-align: justify;">Список  использованных источников.</p>
<p style="text-align: justify;">Приложение А.</p>
<p style="text-align: justify;">Приложение Б.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<h4 style="text-align: justify;">Технические характеристики работы</h4>
<p style="text-align: justify;">Основная часть дипломной работы выполнена на 81 странице,  имеются приложения с листингом разработанной на языке программирования C# программой. Так же имеется в наличии готовая программа.</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=72</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Исследование методов восстановления данных на жестком диске</title>
		<link>http://infsec-diplom.ru/?p=43</link>
		<comments>http://infsec-diplom.ru/?p=43#comments</comments>
		<pubDate>Wed, 17 Aug 2011 12:05:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Восстановление данных]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[FAT]]></category>
		<category><![CDATA[NTFS]]></category>
		<category><![CDATA[разработка методики]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=43</guid>
		<description><![CDATA[Обзор представленной работы Необходимость исследования различных методов восстановления данных обусловлена несколькими причинами. Во-первых, это существование большого количества методик восстановления, которые имеют различную степень эффективности. Кроме того — множество угроз потери данных. Таким образом, возникает потребность в разработке методики, которая позволяет восстанавливать данные в большинстве случаев. Предмет исследования является  методика восстановления данных. Объектом исследования являются угрозы [...]]]></description>
			<content:encoded><![CDATA[<h4>Обзор представленной работы</h4>
<p style="text-align: justify;">Необходимость исследования различных методов восстановления данных обусловлена несколькими причинами. Во-первых, это существование большого количества методик восстановления, которые имеют различную степень эффективности. Кроме того — множество угроз потери данных.</p>
<p style="text-align: justify;">Таким образом, возникает потребность в разработке методики, которая позволяет восстанавливать данные в большинстве случаев.</p>
<p style="text-align: justify;">Предмет исследования является  методика восстановления данных.</p>
<p style="text-align: justify;">Объектом исследования являются угрозы целостности и доступности  данных.</p>
<p style="text-align: justify;">Целью данной работы является исследование по выбору методики восстановления данных на жестком диске среди различных методов</p>
<p style="text-align: justify;">Для достижения цели решаются следующие задачи:</p>
<ul style="text-align: justify;">
<li>Анализ существующих методов восстановления данных:</li>
<li>Анализ основных причин потери данных на жестком диске</li>
<li> Анализ основных методов защиты от потери данных на жестком диске</li>
<li>Анализ основных методов восстановления данных</li>
</ul>
<ul style="text-align: justify;">
<li>Разработка методики восстановления</li>
<li>Экспериментальное исследование разработанной методики</li>
</ul>
<h4>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</h4>
<h4>Оглавление</h4>
<p>Введение. 3</p>
<p>1.     Анализ существующих методов восстановления данных на жестком диске  4</p>
<p>1.1. Анализ основных причин потери данных на жестком диске. 4</p>
<p>1.1.1. Анализ структуры диска. 4</p>
<p>1.1.2. Анализ основных угроз, приводящих к физическим разрушениям жесткого диска  7</p>
<p>1.1.3. Анализ файловых систем. 8</p>
<p>1.1.4. Анализ основных угроз, приводящих к логическим разрушениям жесткого диска  26</p>
<p>1.1.5. Основные причины потери данные на жестком диске. 28</p>
<p>1.2. Анализ основных методов защиты от потери данных на жестком диске. 29</p>
<p>1.3. Анализ основных методов восстановления данных. 31</p>
<p>1.3.1. Анализ методов восстановления с физически неисправных дисков. 31</p>
<p>1.3.2. Анализ методов восстановления при логических повреждениях. 33</p>
<p>2.     Разработка методики восстановления данных на жестком диске. 38</p>
<p>2.1.    Разработка методики с использованием FileRecovery v3.0. 39</p>
<p>2.1.1.    Интерфейс и основные возможности. 39</p>
<p>2.2. Разработка методики с использованием Easy Recovery Professional 6. 43</p>
<p>2.2.1. Интерфейс и основные возможности. 43</p>
<p>2.2.2. Категория Data Recovery. 44</p>
<p>3.     Экспериментальные исследования. 49</p>
<p>3.1.    Описание условий проведения экспериментов. 49</p>
<p>3.2.    Анализ результатов. 54</p>
<p>Заключение. 58</p>
<p>Список литературы.. 59</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<h4>Характеристика работы</h4>
<p>Объем работы составляет 59 страниц. Работа состоит из 3-х глав</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=43</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Создание программного комплекса по защите СУБД MySQL</title>
		<link>http://infsec-diplom.ru/?p=34</link>
		<comments>http://infsec-diplom.ru/?p=34#comments</comments>
		<pubDate>Wed, 17 Aug 2011 08:13:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность баз данных]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[MySQL]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[аутентификация]]></category>
		<category><![CDATA[базы данных]]></category>
		<category><![CDATA[права доступа]]></category>
		<category><![CDATA[программа]]></category>
		<category><![CDATA[средства защиты]]></category>
		<category><![CDATA[управление доступом]]></category>
		<category><![CDATA[уязвимости]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=34</guid>
		<description><![CDATA[Описание работы В некоторых базах данных хранится информация, которая представляет собой коммерческую, государственную или какую-либо еще тайну. То есть эта информация должна быть доступна определенному кругу пользователей и недоступна остальным лицам, заинтересованным или нет в ее получении. Актуальной является задача теоретического изучения и получения практических навыков по применению политики безопасности в СУБД. Цель работы: Разработка [...]]]></description>
			<content:encoded><![CDATA[<h4 style="text-align: justify;">Описание работы</h4>
<p style="text-align: justify;">В некоторых базах данных хранится информация, которая представляет собой коммерческую, государственную или какую-либо еще тайну. То есть эта информация должна быть доступна определенному кругу пользователей и недоступна остальным лицам, заинтересованным или нет в ее получении. Актуальной является задача теоретического изучения и получения практических навыков по применению политики безопасности в СУБД.</p>
<p style="text-align: justify;">Цель работы: Разработка программы аутентификации и управления правами доступадля СУБД MySQL</p>
<p>Для достижения этой цели в работе решаются следующие задачи:</p>
<ol>
<li>Анализ уязвимостей современных СУБД</li>
<li>Анализ средств защиты СУБД</li>
<li>Анализ средств аутентификации СУБД</li>
<li>Разработка программы аутентификации и управления правами доступа на языке PHP для СУБД MySQL</li>
<li>Экспериментальное исследование разработанной программы</li>
</ol>
<p style="text-align: justify;">В первой части первой главы проводится анализ уязвимостей, встречающихся в некоторых из наиболее популярных сейчас СУБД. Во второй части проводится анализ встроенных в СУБД средств защиты.<span id="more-34"></span></p>
<p style="text-align: justify;">Во второй галве разрабатываются механизмы аутентификации и управления доступом для СУБД MySQL. Пишеться на языке PHP программа реализующая данные механизмы защиты информации.</p>
<p style="text-align: justify;">В третьей главе проводится экспериментальное исследование.</p>
<p>В заключении курсовой работы сформулированы общие выводы.</p>
<h4 style="text-align: justify;">Содержание работы</h4>
<p style="text-align: justify;">Глава 1. Исследование используемых в современных СУБД средств аутентификации и управления правами доступа</p>
<p>1.1. Анализ уязвимостей современных СУБД</p>
<p>1.1.1. Анализ уязвимостей СУБД Oracle</p>
<p>1.1.2. Анализ уязвимостей СУБД MySQL</p>
<p>1.1.3. Анализ уязвимостей СУБД Sybase</p>
<p>1.1.4. Анализ уязвимостей СУБД SQL Server</p>
<p>1.1.5. Анализ уязвимостей СУБД DB2</p>
<p>1.1.6. Анализ уязвимостей СУБД Interbase</p>
<p>1.2. Исследование средств защиты СУБД</p>
<p>1.2.1.Система анализа защищенности «Database Scanner»</p>
<p>1.2.2. Анализ системы защиты «Защита SQL»</p>
<p>1.2.3. Анализ системы защиты «Бастион СУБД»</p>
<p>1.2.4. Анализ средства защиты «BrainTree Technology»</p>
<p>1.2.5. Анализ встроенных средств защиты СУБД Oracle</p>
<p>1.3. Анализ средств аутентификации СУБД</p>
<p>1.3.1. Аутентификация и управление доступом в Oracle и DB2</p>
<p>1.3.2. Аутентификация на основе технологии eToken</p>
<p>Глава 2. Разработка программы аутентификации и управления правами доступа на языке PHP для СУБД MySQL</p>
<p>2.1. Механизм работы программы аутентификации и предоставления   доступа пользователям</p>
<p>2.2. Механизм работы программы управления правами доступа</p>
<p>2.3. Разработка библиотеки пользовательских функций</p>
<p>Глава 3. Экспериментальное исследование разработанной программы</p>
<p>3.1. Экспериментальное исследование программы управления правами доступа</p>
<p>3.2. Экспериментальное исследование программы аутентификации и предоставления доступа</p>
<h4>Технические характеристики курсовой работы:</h4>
<p>Курсовая работы выполнена на 56 листах, состоит из трех глав, введения, заключения и  списка литературы.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=34</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Исследование способов предотвращения атак с использованием межсайтового кодирования</title>
		<link>http://infsec-diplom.ru/?p=7</link>
		<comments>http://infsec-diplom.ru/?p=7#comments</comments>
		<pubDate>Wed, 17 Aug 2011 07:13:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Cross-Site Scripting]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[защита]]></category>
		<category><![CDATA[разработка модели]]></category>
		<category><![CDATA[уязвимости]]></category>
		<category><![CDATA[эффективность]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=7</guid>
		<description><![CDATA[ Эта тема затрагивает вопрос защиты web-приложений от более распространённой атаки &#8212; межсайтовое выполнение сценариев (Cross-Site Scripting ,XSS). Цель курсовой работы:  определить эффективные механизмы защиты от атак с использованием межсайтового кодирования. Для достижения цели решаются  следующие задачи: анализ существующих уязвимостей и атак злоумышленников на сайты и Web-приложения; анализ существующих  механизмов защиты от атак злоумышленников на сайты [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"> Эта тема затрагивает вопрос защиты web-приложений от более распространённой атаки &#8212; межсайтовое выполнение сценариев (Cross-Site Scripting ,XSS).</p>
<p style="text-align: justify;"><strong>Цель курсовой работы:</strong>  определить эффективные механизмы защиты от атак с использованием межсайтового кодирования.</p>
<p style="text-align: justify;">Для достижения цели решаются  следующие задачи:</p>
<ul style="text-align: justify;">
<li>анализ существующих уязвимостей и атак злоумышленников на сайты и Web-приложения;</li>
<li>анализ существующих  механизмов защиты от атак злоумышленников на сайты и Web- приложения;</li>
<li>анализ существующих методов оценки эффективности механизмов защиты</li>
<li> разработка модели системы защиты от атак с использованием межсайтового кодирования</li>
<li>проведение исследования с помощью разработанной модели  эффективности механизмов защиты от атак.<span id="more-7"></span></li>
</ul>
<p style="text-align: justify;">Во введении определена актуальность курсовой работы, предмет и объект исследования, новизна работы.</p>
<p style="text-align: justify;">В первой главе на основе литературного анализа выявлены основные классы существующих уязвимостей и атак на web-приложения, основные механизмы защиты web-приложений, а также рассмотрены существующие методы оценки эффективности механизмов защиты web-приложений. Подробно описан анализ атак с использованием межсайтового кодирования (XSS).</p>
<p style="text-align: justify;">Во второй главе разработана модель системы защиты от атак с использованием межсайтового кодирования. Описаны действия злоумышленника осуществляющего XSS-атаку, выбор применяемых средств защиты и реализация механизма защиты от атак c использованием межсайтового кодирования.</p>
<p style="text-align: justify;">В третье главе  проведены исследования с помощью разработанной модели  эффективности механизмов защиты от атак.</p>
<p style="text-align: justify;">В заключение приведены результаты исследований, проведенных в рамках  курсовой работы.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>Оглавление</strong></p>
<p>Введение</p>
<p>1.  Анализ существующих уязвимостей и атак злоумышленников на сайты и web-приложения</p>
<p style="text-align: justify;">  1.1. Анализ существующих уязвимостей сайтов и web-приложений</p>
<p style="text-align: justify;">  1.2. Анализ существующих атак на сайты и web-приложения</p>
<p style="text-align: justify;">     1.3. Анализ атак с использованием межсайтового кодирования (XSS)</p>
<p style="text-align: justify;">       1.4. Анализ существующих механизмов защиты от атак злоумышленников на сайты и web-приложения</p>
<p style="text-align: justify;">       1.5. Анализ существующих методов оценки эффективности  механизмов защиты</p>
<p style="text-align: justify;">2.  Разработка модели системы защиты от атак с использованием межсайтового кодирования</p>
<p style="text-align: justify;">  2.1  Архитектура модели системы защиты</p>
<p style="text-align: justify;">  2.2. Реализация пользовательского интерфейса</p>
<p style="text-align: justify;">  2.3. Реализация модуля злоумышленника</p>
<p style="text-align: justify;">  2.4. Модуль системы защиты</p>
<p style="text-align: justify;">2.4.1. Механизм управления доступом</p>
<p style="text-align: justify;">2.4.2. Защита cookies от кражи, воспроизведения и изменения</p>
<p style="text-align: justify;">2.4.3. Предотвращение атак за счёт проверки ввода</p>
<p style="text-align: justify;">3. Экспериментальные исследования на модели</p>
<p style="text-align: justify;">  3.1. Условия проведения экспериментальных исследований</p>
<p style="text-align: justify;">  3.2. Результаты экспериментального исследования</p>
<p style="text-align: justify;">  3.3. Анализ проведённого исследования</p>
<p style="text-align: justify;">Заключение</p>
<p style="text-align: justify;">Список литературы</p>
<p style="text-align: justify;">Приложение</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p style="text-align: justify;"><strong>Характиристики работы:</strong></p>
<p style="text-align: justify;">Объем курсовой составлет 76 страниц вместе с приложением. В приложении приведен листинг разработанной модели.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=7</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
