<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Диплом по ИБ &#187; web-приложения</title>
	<atom:link href="/?feed=rss2&#038;tag=web-%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b5%d0%bd%d0%b8%d1%8f" rel="self" type="application/rss+xml" />
	<link>http://infsec-diplom.ru</link>
	<description>Каталог выпускных квалификационных и курсовых работ по информационной безопасности</description>
	<lastBuildDate>Sun, 29 Sep 2013 07:32:35 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Разработка лабораторного практикума по дисциплине «Разработка защищенныхweb-приложений»</title>
		<link>http://infsec-diplom.ru/?p=365</link>
		<comments>http://infsec-diplom.ru/?p=365#comments</comments>
		<pubDate>Thu, 03 Jan 2013 07:39:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Выпускные квалификационные работы]]></category>
		<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[SQL-инъекция]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[лабораторные работы]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=365</guid>
		<description><![CDATA[Описание работы В настоящее время в связи с постоянным развитием технологий высокоскоростного доступа в Интернет важные компоненты бизнеса перемещаются в среду Web. Системы типа Банк-Клиент, публичные сайты организаций, Интернет-магазины, новостные, развлекательные и торговые площадки, блоги, государственные порталы являются обязательной составляющей всемирной сети. Из-за своей доступности они часто становятся привлекательной целью для злоумышленников, поэтому решения по [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Описание работы</strong></p>
<p style="text-align: justify;">В настоящее время в связи с постоянным развитием технологий высокоскоростного доступа в Интернет важные компоненты бизнеса перемещаются в среду Web. Системы типа Банк-Клиент, публичные сайты организаций, Интернет-магазины, новостные, развлекательные и торговые площадки, блоги, государственные порталы являются обязательной составляющей всемирной сети. Из-за своей доступности они часто становятся привлекательной целью для злоумышленников, поэтому решения по эффективной защите Web-приложений сейчас являются все более актуальными и востребованными. Поэтому будущий выпускник направления«090900 &#8212; Информационная безопасность» должен владеть знаниями, умениями и навыками по разработке, конфигурированию и сопровождению защищенныхweb-приложений.</p>
<p><a href="/wp-content/uploads/2013/01/1.png"><img class="aligncenter size-full wp-image-366" title="В настоящее время в связи с постоянным развитием технологий высокоскоростного доступа в Интернет важные компоненты бизнеса перемещаются в среду Web. Системы типа Банк-Клиент, публичные сайты организаций, Интернет-магазины, новостные, развлекательные и торговые площадки, блоги, государственные порталы являются обязательной составляющей всемирной сети. Из-за своей доступности они часто становятся привлекательной целью для злоумышленников" src="/wp-content/uploads/2013/01/1.png" alt="" width="359" height="498" /></a></p>
<p style="text-align: justify;">Целью исследования является разработка лабораторного практикума по дисциплине «Разработка защищенных web-приложений» для подготовки на кафедре информационной безопасности ВолГУ бакалавров по направлению «090900 &#8212; Информационная безопасность».</p>
<p style="text-align: justify;">Для достижения поставленной цели необходимо решить следующие задачи:</p>
<p style="text-align: justify;">1)    анализ федерального образовательного стандарта направления «090900 &#8212; Информационная безопасность» и учебно-методического комплекса по дисциплине «Разработка защищенныхweb-приложений»;</p>
<p style="text-align: justify;">2)    анализ web-приложений;</p>
<p style="text-align: justify;">3)    анализ угроз безопасности web-приложений;</p>
<p style="text-align: justify;">4)    анализ методов защиты web-приложений;</p>
<p style="text-align: justify;">5)    разработать состав и содержание лабораторного практикума;</p>
<p style="text-align: justify;">6)    разработать стенд для выполнения лабораторного практикума;</p>
<p style="text-align: justify;">7)    провести апробацию лабораторного практикума.</p>
<p style="text-align: justify;">Теоретическая значимость работы заключается в разработке теоретического материала к лабораторному практикуму по дисциплине «Разработка защищенныхweb-приложений».</p>
<p style="text-align: justify;">Практическая значимость заключается в создании лабораторных работ по разработке защищенных web-приложений соответствующих требованиям нового федерального образовательного стандарта и позволяющим студенту получить именно практические знания, умения и навыки, которые в дальнейшем помогут ему при создании и защите web-приложений.</p>
<p style="text-align: justify;">Объект исследования –web-приложения.</p>
<p style="text-align: justify;">Предмет исследования – технологии создания защищенныхweb-приложений.</p>
<p style="text-align: justify;">В дипломном проекте использовались следующие методы исследования: обобщение, классификация, сравнительный анализ, моделирование, информационное проектирование.</p>
<p style="text-align: justify;">Структура и объем дипломного проекта. Работа представлена на 101  страницах. Она включает в себя введение, пять разделов, заключение, библиографический список и приложение.</p>
<p style="text-align: justify;">В первой главе основной части дипломного проекта проведен анализ требований федерального образовательного стандарта направления подготовки бакалавров  «090900 &#8212; Информационная безопасность» и учебно-методического комплекса по дисциплине «Разработка защищенных web-приложений», рассмотрена типовая архитектура и принцип функционирования web-приложений, проанализирована статистика использования web-серверов, проведен анализ угроз информационной безопасности web-приложений и технологий защиты от них.</p>
<p style="text-align: justify;">Во второй главе разработана структура лабораторного практикума, предложен состав, тематика и содержание лабораторных работ, разработано автоматизированное рабочее место, необходимое студенту для выполнения лабораторного практикума.</p>
<p style="text-align: justify;">В третьей главе определены условия и цели апробации разработанного лабораторного практикума, предложена методика выполнения студентом лабораторного практикума, проанализированы результаты апробации лабораторного практикума тестовой группой студентов, сделаны выводы и предложены рекомендации.</p>
<p style="text-align: justify;">В четвертой главе определены санитарно-гигиенические требования  к рабочим местам студентов.</p>
<p style="text-align: justify;">В пятой главе проведено экономическое  обоснование разработанного лабораторного практикума.</p>
<p style="text-align: justify;">В заключение даны выводы по дипломной работе.</p>
<p style="text-align: justify;">В приложении представлен разработанный лабораторный практикум.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><strong> Содержание работы</strong></p>
<p>ВВЕДЕНИЕ.</p>
<p>1  АНАЛИЗ WEB-ТЕХНОЛОГИЙ И ИХ БЕЗОПАСНОСТИ..</p>
<p>1.1 Анализ образовательного стандарта и учебно-методического комплекса</p>
<p>1.2 Анализ web-приложений.</p>
<p>1.3 Анализ угроз безопасности web-приложениям.</p>
<p>1.3.1 Межсайтовый скриптинг.</p>
<p>1.3.2 SQL-Инъекции.</p>
<p>1.3.3 Вызов исключительных ситуаций.</p>
<p>1.3.4 Подделка межсайтовых запросов(CSRF)</p>
<p>1.3.5 Анализ угрозызаражения web-сайта.</p>
<p>1.3.6 Анализ угрозы кражи платежных данных.</p>
<p>1.4 Анализ методов защиты  web-приложений.</p>
<p>1.5 Выводы..</p>
<p>2 РАЗРАБОТКА ЛАБОРАТОРНОГО ПРАКТИКУМА ПО ДИСЦИПЛИНЕ «РАЗРАБОТКА ЗАЩИЩЕННЫХWEB-ПРИЛОЖЕНИЙ».</p>
<p>2.1 Разработка структуры лабораторных работ.</p>
<p>2.2 Разработка состава и содержания лабораторного практикума.</p>
<p>2.2.1 Разработка лабораторной работы №1.</p>
<p>2.2.2  Разработка лабораторной работы №2.</p>
<p>2.2.3  Разработка лабораторной работы №3.</p>
<p>2.2.4  Разработка лабораторной работы №4.</p>
<p>2.2.5  Разработка лабораторной работы №5.</p>
<p>2.2.6  Разработка лабораторной работы №6.</p>
<p>2.2.7  Разработка лабораторной работы №7.</p>
<p>2.2.8  Разработка лабораторной работы №8.</p>
<p>2.2.9  Разработка лабораторной работы №9.</p>
<p>2.3 Выводы.</p>
<p>3 АПРОБАЦИЯ ЛАБОРАТОРНОГО ПРАКТИКУМА.</p>
<p>3.1 Условия и цели апробации лабораторного практикума по дисциплине «Разработка защищенныхweb-приложений».</p>
<p>3.2 Методика выполнения студентом лабораторного практикума.</p>
<p>3.3 Методика выполнения лабораторной работы №8. Методы защиты платежных данных.</p>
<p>3.4 Методика выполнения лабораторной работы №9. Методы защиты от внедрения вредоносного ПО.</p>
<p>3.5 Методика выполнения лабораторной работы №6. Методы безопасной работы с файлами в веб-приложениях.</p>
<p>3.6 Результаты апробации лабораторно практикума по дисциплине «Разработка защищенных web-приложений».</p>
<p>4 РАЗРАБОТКА ЭРГОНОМИЧЕСКИХ ТРЕБОВАНИЙ К РАБОЧИМ МЕСТАМ ДЛЯ ВЫПОЛНЕНИЯ ЛАБОРАТОРНОГО ПРАКТИКУМА.</p>
<p>4.1 Разработка автоматизированного рабочего места для выполнения лабораторного практикума</p>
<p>4.2 Санитарно-гигиенические требования по организации работы студентов при выполнении лабораторного практикума по дисциплине «Разработка защищенных web-приложений».</p>
<p>5 ОБОСНОВАНИЕ ЭКОНОМИЧЕСКОЙ ЭФФЕКТИВНОСТИ РАЗРАБОТКИ ЛАБОРАТОРНОГО ПРАКТИКУМА.</p>
<p>5.1     Методика расчета экономической эффективности проекта.</p>
<p>5.2 Расчет экономической эффективности разработанного лабораторного практикума</p>
<p>ЗАКЛЮЧЕНИЕ.</p>
<p>Список литературных источников.</p>
<p>Приложение А</p>
<p style="text-align: justify;"><strong>Характеристика работы:</strong> Дипломный проект состоит из пяти глав, введения и заключения, в приложении имеется 9 разработанных в соответсвии с образовательным стандартом 3-го покаления лабораторных работ. Общий объем работы &#8212; 151 лист</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=365</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Разработка политики безопасности web-сервиса &#171;Правой инкубатор&#187;</title>
		<link>http://infsec-diplom.ru/?p=219</link>
		<comments>http://infsec-diplom.ru/?p=219#comments</comments>
		<pubDate>Mon, 21 May 2012 09:31:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Политика безопасности]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[базы данных]]></category>
		<category><![CDATA[политика безопасности]]></category>
		<category><![CDATA[право]]></category>
		<category><![CDATA[правовое обеспечение]]></category>
		<category><![CDATA[программное обеспечение]]></category>
		<category><![CDATA[средства защиты]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=219</guid>
		<description><![CDATA[Краткое описание работы: В данной работе, будет рассматривается  конкретная модель «Правовой инкубатор». Главное функциональное назначение которого является  – отслеживание жизненного цикла законов, нормативных правовых актов, специально созданных обучающих и развивающих программ призванных повысить уровень правосознания граждан. В целях получения сведений об их действенности, эффективности и обоснования их совершенствования в соответствии с запросами общества и государства. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Краткое описание работы:</strong></p>
<p style="text-align: justify;">В данной работе, будет рассматривается  конкретная модель «Правовой инкубатор». Главное функциональное назначение которого является  – отслеживание жизненного цикла законов, нормативных правовых актов, специально созданных обучающих и развивающих программ призванных повысить уровень правосознания граждан. В целях получения сведений об их действенности, эффективности и обоснования их совершенствования в соответствии с запросами общества и государства. Сам процесс работы правового инкубатора представляет собой периодическое тестирование и мониторинг общественного мнения и правосознания граждан, модель &#171;Правового инкубатора&#187; выполнена в виде web-приложения, которая будет располагаться на  информационно-телекоммуникационном портале. С помощью  ее будет происходить сбор всей информации необходимой для выявления уровня правосознания.</p>
<p style="text-align: justify;">Целью работы является разработка политики безопасности по работе с данным web-приложением, формирование дерева и модели угроз, правил безопасности и реализации описанных в политики безопасности механизмов защиты.</p>
<p style="text-align: justify;"><strong>Содержание работы:</strong></p>
<p style="text-align: justify;">Введение<br />
Глава I. Разработка методики определения уровня информационного правосознания граждан.<br />
1.1.    Формирование информационного правосознания, посредством влияния на него информационных технологий. Источники формирования информационного правосознания для различных категорий граждан<br />
1.2.    Разработка критериев определения уровня информационного правосознания граждан<br />
1.3.Взаимосвязь информационной компоненты правосознания с когнитивной, деятельностной, смысловой компонентами правосознания./ Информационная составляющая когнитивной, деятельностной, смысловой компоненты правосознания граждан<br />
Вывод<span id="more-219"></span></p>
<p style="text-align: justify;">Глава II. Разработка методики мониторинга информационного правосознания граждан<br />
2.1. Актуальность создания модели мониторинга информационного правосознания граждан<br />
2.2. Создание программы мониторинга информационного правосознания граждан.<br />
2.3. Мониторинг информационного правосознания граждан в «Правовом инкубаторе» и на информационно-телекоммуникационном портале<br />
Вывод</p>
<p style="text-align: justify;">ГлаваIII. Установление взаимосвязи уровня информационного правосознания с информационной безопасностью личности и государства.<br />
3.1. Анализ влияния уровня правосознания на информационную безопасность личности и государства. Угрозы информационной безопасности личности и государства<br />
3.2. Рекомендации по повышению уровня информационного правосознания, с целью снижения рисков информационной безопасности личности и государства<br />
Вывод</p>
<p style="text-align: justify;">Глава IV. Обеспечение информационной безопасности работы АИС «Информационное правосознание граждан» в «Правовом инкубаторе» и на информационно-телекоммуникационном портале.<br />
4.1. Создание политики информационной безопасности АИС «Информационное правосознание граждан»6<br />
4.2 Методы защиты<br />
4.3 Тестирование АИС «Информационное правосознание граждан»<br />
Вывод</p>
<p style="text-align: justify;">Заключение<br />
Список литературы<br />
Приложения</p>
<p style="text-align: justify;">Характеристики работы:</p>
<p style="text-align: justify;">Работа состоит из четырех глав и приложения содержание листинг программной реализации модели и механизмов защиты. Общий объем работы составляет &#8212; 116 листов. Имеется презентация выполненная в MS PowerPoint и разработанное программное обеспечение.</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=219</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программного комплекса защиты сетевых публикаций</title>
		<link>http://infsec-diplom.ru/?p=196</link>
		<comments>http://infsec-diplom.ru/?p=196#comments</comments>
		<pubDate>Sun, 15 Apr 2012 13:20:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Дипломный проект]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[защита]]></category>

		<guid isPermaLink="false">http://infsec-diplom.ru/?p=196</guid>
		<description><![CDATA[Цели и задачи работы Цель дипломной работы: повысить защищенность сетевых публикаций. Объектом исследования является защищенность сетевых публикаций. Предметом исследования являются – сетевые публикации. Для достижения поставленной цели решаются следующие задачи: а)     проанализировать модель сетевой публикации; б)    проанализировать угрозы воздействия нарушителя на сетевые публикации; в)     проанализировать модель нарушителя авторских сетевых публикаций; г)     проанализировать методы защиты и [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Цели и задачи работы</strong></p>
<p style="text-align: justify;">Цель дипломной работы: повысить защищенность сетевых публикаций.</p>
<p style="text-align: justify;">Объектом исследования является защищенность сетевых публикаций.</p>
<p style="text-align: justify;">Предметом исследования являются – сетевые публикации.</p>
<p style="text-align: justify;">Для достижения поставленной цели решаются следующие задачи:</p>
<p style="text-align: justify;">а)     проанализировать модель сетевой публикации;</p>
<p style="text-align: justify;">б)    проанализировать угрозы воздействия нарушителя на сетевые публикации;</p>
<p style="text-align: justify;">в)     проанализировать модель нарушителя авторских сетевых публикаций;</p>
<p style="text-align: justify;">г)     проанализировать методы защиты и доказательства авторства сетевых публикаций;</p>
<p style="text-align: justify;">д)    разработать программный комплекс защиты сетевых публикаций;</p>
<p style="text-align: justify;">1)    разработать архитектуру программного комплекса защиты сетевых публикаций;</p>
<p style="text-align: justify;">2)    разработать алгоритмы работы программного комплекса;</p>
<p style="text-align: justify;">3)    разработать интерфейс программного комплекса;</p>
<p style="text-align: justify;">4)    разработать структуру таблиц программного комплекса;</p>
<p style="text-align: justify;">е)     провести экспериментальные исследования разработанного программного комплекса.</p>
<p style="text-align: justify;">Практическая значимость работы заключается в разработке и программной реализации комплекса, позволяющего препятствовать несанкционированному распространению сетевой публикации в сети Интернет при помощи встроенных механизмов защиты. Применение разработанного программного комплекса защиты в существующих системах управления контентом или иных веб-ресурсах, в качестве средства защиты от несанкционированного копирования сетевых публикаций.</p>
<p style="text-align: justify;">Во введении обоснована актуальность исследования, сформулирована цель работы, определены объект и предмет исследования. Кроме того, перечислены задачи, решаемые в рамках данной дипломной работы.</p>
<p style="text-align: justify;">В первой главе проанализирована существующая модель сетевой публикации, проанализированы угрозы воздействия, сформулирована модель нарушителя авторских сетевых публикаций. Проведен анализ методов защиты и доказательства авторства сетевых публикаций, проанализированы методы программной защиты, а также проведен сравнительный анализ методов программной защиты, по результатам которого, был выбран метод защиты, задействованный при программной реализации комплекса.</p>
<p style="text-align: justify;">Во второй главе проводится обоснование выбора среды разработки, рассматривается архитектура разрабатываемого программного комплекса, последовательно описываются алгоритмы, лежащие в его основе. Кроме того, подробно описывается интерфейс программы и структура таблиц СУБД MySQL.</p>
<p style="text-align: justify;">В третьей главе рассматривается план проведения экспериментальных исследований, а также представлены результаты экспериментальных исследований, проведенных с использованием разработанного программного комплекса.</p>
<p style="text-align: justify;">В четвертой главе обоснованна экономическая эффективность проекта.</p>
<p style="text-align: justify;">В пятой главе сформулированы требования и нормы, которые следует соблюдать при работе с программным комплексом.</p>
<p style="text-align: justify;">В заключение дипломной работы сформулированы общие выводы по результатам проведенных исследований.</p>
<p><strong>Содержание работы</strong></p>
<p>Введение</p>
<p>1 Теоретические основы защиты сетевых публикаций</p>
<p>1.1 Анализ существующей модели сетевой публикации</p>
<p>1.2 Анализ угроз воздействия нарушителя на сетевую публикацию</p>
<p>1.3 Анализ модели нарушителя авторских сетевых публикаций</p>
<p>1.4 Анализ методов защиты и доказательства авторства сетевых публикаций</p>
<p>1.5 Анализ методов программной защиты сетевых публикаций</p>
<p>1.6 Сравнительный анализ методов программной защиты сетевых публикаций</p>
<p>1.7 Вывод по первой главе</p>
<p>2 Разработка программного комлпекса защиты сетевых публикаций</p>
<p>2.1 Выбор среды разработки программного комплекса, обеспечивающего защиту сетевых публикаций</p>
<p>2.2 Разработка архитектуры программного комплекса защиты сетевых публикаций</p>
<p>2.3 Разработка интерфейса программного комплекса</p>
<p>2.4 Разработка алгоритма программного комплекса</p>
<p>2.5 Разработка структуры таблиц СУБД MySQL программного комплекса</p>
<p>3 Экспериментальнеое исследование программного комлпекса</p>
<p>3.1 Разработка плана проведения экспериментальных исследований по защите сетевых публикаций</p>
<p>3.2 Формирование данных для проведения эксперимента</p>
<p>3.3 Эксперимент 1</p>
<p>3.4 Эксперимент 2</p>
<p>3.5 Вывод</p>
<p>4 Экономическая эффективность проекта</p>
<p>5 Разработка эргономических требований к организации рабочего места пользователя  100</p>
<p>Заключение</p>
<p>Список использованных источников</p>
<p>Приложение А Листинг программного кода и шаблонов</p>
<p>Приложение Б Дампы структуры таблиц СУБД MySQL</p>
<p>Приложение В  Результат работы программной защиты сетевых публикаций в других браузерах</p>
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=196</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разработка программного комплекса поисковой машины в области безопасности</title>
		<link>http://infsec-diplom.ru/?p=27</link>
		<comments>http://infsec-diplom.ru/?p=27#comments</comments>
		<pubDate>Wed, 17 Aug 2011 07:58:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Информационная безопасность]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[поисковая машина]]></category>
		<category><![CDATA[программа]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=27</guid>
		<description><![CDATA[Краткая характеристика работы Разработка поисковой машины в области безопасности достаточно актуальна в данное время. Современные поисковые системы не обеспечивают необходимую точность результата по запросу пользователя, это связано со многими факторами, которые будут рассмотрены в данной работе. Цель: создание поисковой машины в области безопасности, оптимально отвечающая запросу пользователя. Для достижения поставленной цели решаются следующие задачи: 1.     [...]]]></description>
			<content:encoded><![CDATA[<h4 style="text-align: justify;">Краткая характеристика работы</h4>
<p style="text-align: justify;">Разработка поисковой машины в области безопасности достаточно актуальна в данное время. Современные поисковые системы не обеспечивают необходимую точность результата по запросу пользователя, это связано со многими факторами, которые будут рассмотрены в данной работе.</p>
<p>Цель: создание поисковой машины в области безопасности, оптимально отвечающая запросу пользователя.</p>
<p>Для достижения поставленной цели решаются следующие задачи:</p>
<p>1.     Анализ основных методов поиска информации</p>
<p style="text-align: justify;">2.     Анализ существующих поисковых систем</p>
<p style="text-align: justify;">3.     Разработка поискового робота</p>
<p style="text-align: justify;">4.     Разработка поисковой машины</p>
<p style="text-align: justify;">5.     Экспериментальные исследования</p>
<p style="text-align: justify;">Во введении обоснована актуальность исследования, сформулирована цель работы, перечислены решаемые задачи.</p>
<p style="text-align: justify;">В первой части проанализированы основные методы и модели поиска. Рассмотрены существующие поисковые системы их преимущества и недостатки. Сделаны выводы и приведены недостатки современных поисковых систем.<span id="more-27"></span></p>
<p style="text-align: justify;">Во второй части происходит разработка поискового робота и поисковой машины.</p>
<p style="text-align: justify;">В третьей части приведены экспериментальные исследования и приведены результаты работы разработанной поисковой машины.</p>
<p style="text-align: justify;">&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p style="text-align: justify;"><strong>Содержание работы:</strong></p>
<p>Часть 1. Теоретические сведения об алгоритмах поиска</p>
<p>1.1     Основные понятия</p>
<p>1.2     Алгоритмы поиска</p>
<p>1.2.1     Алгоритм Бойера – Мура</p>
<p>1.2.2     Алгоритм Рабина – Карпа</p>
<p>1.3     Математические модели поиска</p>
<p>1.3.1     Булева модель поиска</p>
<p>1.3.2  Векторная модель поиска</p>
<p>1.4          Архитектура и задачи поисковых систем</p>
<p>1.4.1     Требования к поисковой системе</p>
<p>1.4.2     Анализ поисковых систем</p>
<p>1.4.3     Анализ глобальных поисковых систем</p>
<p>1.4.4     Анализ локальных поисковых систем</p>
<p>1.5          Лингвистический анализ текстовой информации</p>
<p>1.6          Составные части поисковой системы</p>
<p>1.6.1     Индексация</p>
<p>1.6.2     Релевантность</p>
<p>1.6.3     Ранжирование</p>
<p>1.7          Анализ существующих поисковых систем, их достоинства и недостатки</p>
<p>1.7.1     Поисковая система  Google</p>
<p>1.7.2     Поисковая система Яндекс</p>
<p>1.7.3     Поисковая система Рамблер</p>
<p>1.8          Алгоритмы поисковых систем будущего</p>
<p>1.9         Выводы</p>
<p>Часть 2. Разработка</p>
<p>2.1 Поисковая машина</p>
<p>2.2 Разработка алгоритма сбора информации</p>
<p>2.2.1 Архитектура программы</p>
<p>2.2.2 Интерфейс</p>
<p>2.2.3 База данных</p>
<p>2.3 Разработка алгоритма поиска информации</p>
<p>2.3.1 Архитектура программы</p>
<p>2.3.2 Интерфейс</p>
<p>Часть 3. Экспериментальные исследования</p>
<p>3.1 Поисковый робот</p>
<p>3.2 Поисковая система</p>
<p>Заключение</p>
<p>Список литературы</p>
<p>Приложение</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<h4>Характеристика работы</h4>
<p style="text-align: justify;">Курсовая работа высокого качества, выполнена на 82 листах без  учета рипложения. Имеется приложение содержащее листинг разработанной поисковой    машины. Так же имеется готовая программа реализующая поисковую машину и презентация по данной работе выполненаая в Power Point.</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-31" title="Скриншот пользователького интерфейса разработанной поисковой машины" src="/wp-content/uploads/2011/08/1.png" alt="информационная безопасность" width="622" height="411" /></p>
<p><strong> </strong></p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=27</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Разработка лабораторного практикума «Безопасность интернет-технологий и WEB-приложений»</title>
		<link>http://infsec-diplom.ru/?p=21</link>
		<comments>http://infsec-diplom.ru/?p=21#comments</comments>
		<pubDate>Wed, 17 Aug 2011 07:43:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Выпускные квалификационные работы]]></category>
		<category><![CDATA[Дипломная работа]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[атаки]]></category>
		<category><![CDATA[злоумышленник]]></category>
		<category><![CDATA[лабораторные работы]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=21</guid>
		<description><![CDATA[Краткое описание работы: Актуальность задачи. В условиях интеграции корпоративных сетей в глобальное информационное пространство актуальными являются проблемы их информационной безопасности. Поэтому будущий специалист специальности «Комплексное обеспечение информационной безопасности автоматизированных систем» должен владеть знаниями, умениями и навыками по защите локального компьютера и локальных вычислительных сетей от несанкционированного доступа из сети Интернет с помощью программно-аппаратных средств защиты. [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000080;"><strong>Краткое описание работы:</strong></span></p>
<p style="text-align: justify;"><a href="/wp-content/uploads/2011/08/29004.gif"><img class="alignleft size-medium wp-image-23" title="защита web-приложений" src="/wp-content/uploads/2011/08/29004-300x211.gif" alt="" width="300" height="211" /></a>Актуальность задачи. В условиях интеграции корпоративных сетей в глобальное информационное пространство актуальными являются проблемы их информационной безопасности. Поэтому будущий специалист специальности «Комплексное обеспечение информационной безопасности автоматизированных систем» должен владеть знаниями, умениями и навыками по защите локального компьютера и локальных вычислительных сетей от несанкционированного доступа из сети Интернет с помощью программно-аппаратных средств защиты.</p>
<p>Таким образом, актуальной является задача обучения студентов правилам безопасности интернет-технологий и WEB-приложений средствами, встроенными в новые ОС.<span id="more-21"></span></p>
<p>Целью исследования является разработка лабораторного практикума «Безопасность интернет-технологий и WEB-приложений» для специалистов специальности «Комплексное обеспечение информационной безопасности автоматизированных систем».</p>
<p>Объектом исследования – процесс обучения специалистов специальности 075500 «Комплексное обеспечение информационной безопасности автоматизированных систем».</p>
<p>Предметом исследования являются угрозы безопасности среды интернет, которые могут нанести вред компьютерам, пользователям и WEB-сайтам.</p>
<p>Исходя из основной цели данной работы, был определен перечень решаемых задач:</p>
<ol>
<li>Проанализировать существующие угрозы безопасности в среде Интернет;</li>
<li>Исследовать технические возможности средств защиты интернет-технологий и WEB-приложений;</li>
<li>Проанализировать существующие лабораторные практикумы;</li>
<li>Разработать и реализовать лабораторный практикум по дисциплине «Безопасность интернет-технологий и WEB-приложений».</li>
</ol>
<p style="text-align: justify;">В дипломной работе использовались следующие методы исследования: обобщение, классификация, сравнительный анализ, моделирование, информационное проектирование.</p>
<p style="text-align: justify;">Научная новизна работы состоит в следующем. Разработан лабораторный практикум по дисциплине «Безопасность интернет-технологий и WEB-приложений».</p>
<p style="text-align: justify;">Практическая значимость результатов исследования заключается в следующем:</p>
<ol style="text-align: justify;">
<li>Проанализированные угрозы позволяют более ясно представить картину небезопасных путешествий по сети интернет;</li>
<li>Исследование технических возможностей средств защиты позволяет понять, как средства защиты противостоят угрозам и атакам злоумышленников;</li>
<li>Реализованный лабораторный практикум может быть использован для обучения студентов дисциплине «Безопасность интернет-технологий и WEB-приложений».</li>
</ol>
<p style="text-align: justify;">Структура и объем дипломной работы. Работа представлена на 154 страницах. Она включает в себя введение, три раздела, заключение, библиографический список и приложение.</p>
<p style="text-align: justify;">В первой главе основной части проведен анализ типичных сетевых атак и стратегий злоумышленников. Также проанализированы основные методы атак и задачи безопасности.</p>
<p style="text-align: justify;">Во второй главе проведены исследования технических возможностей средств защиты платформы IIS 7.0, входящей в состав Windows Vista и Windows Server 2008. Исследована архитектура и системы защиты IIS 7.0.</p>
<p style="text-align: justify;">В третьей главе проведен анализ существующих лабораторных практикумов и разработана структура нового лабораторного практикума по дисциплине «Безопасность интернет-технологий и WEB-приложений».</p>
<p style="text-align: justify;">В заключении приведены основные результаты, которые были получены при решении текущих задач.</p>
<p style="text-align: justify;">В приложении представлен разработанный лабораторный практикум.</p>
<h4 style="text-align: justify;">Содержание работы</h4>
<p>Содержание. 2</p>
<p>Введение. 4</p>
<p>1 Анализ существующих угроз безопасности в среде Интернет. 6</p>
<p>1.1 Анализ категорий атак. 6</p>
<p>1.2 Социальные и физические атаки. 13</p>
<p>1.3 Анализ сетевых атак. 15</p>
<p>1.4 Анализ стратегий злоумышленников. 16</p>
<p>1.5 Анализ методологии взлома WEB-ресурса. 18</p>
<p>1.5.1 Универсальные методы атак. 19</p>
<p>1.5.2 Методы направленных атак. 20</p>
<p>1.6 Анализ задач безопасности. 22</p>
<p>2 Анализ механизмов защиты интернет-технологий и WEB-приложений. 25</p>
<p>2.1 Исследование систем защиты Winows Vista. 25</p>
<p>2.1.1 Усовершенствования системы безопасности обозревателя Internet Explorer для Windows Vista. 25</p>
<p>2.1.2 Защитник Windows. 28</p>
<p>2.1.3 Контроль учетных записей. 30</p>
<p>2.1.4 Брандмауэр Windows. 32</p>
<p>2.1.5 Групповые политики. 33</p>
<p>2.1.6 Аудит. 34</p>
<p>2.2 Исследование архитектуры IIS 7.0. 35</p>
<p>2.2.1 Модульность. 36</p>
<p>2.2.2 Упрощенное развертывание и настройка. 39</p>
<p>2.3 Исследование систем защиты IIS 7.0. 40</p>
<p>2.3.1 Анонимный доступ. 40</p>
<p>2.3.2 Изоляция приложений. 42</p>
<p>2.3.3 Фильтрация запросов. 44</p>
<p>2.3.4 URL авторизация. 44</p>
<p>2.3.5 Удаленное администрирование и делегирование. 45</p>
<p>2.3.6 Выводы.. 46</p>
<p>3 Разработка лабораторного практикума «Безопасность интернет-технологий и WEB-приложений». 47</p>
<p>3.1 Анализ существующих лабораторных практикумов по дисциплине «Безопасность интернет-технологий и WEB-приложений». 47</p>
<p>3.2  Разработка структуры лабораторного практикума «Безопасность интернет-технологий и WEB-приложений». 50</p>
<p>Заключение. 53</p>
<p>Список использованных источников. 54</p>
<p>Приложение А.. 56</p>
<p>Лабораторная работа №1. Способы первичной защиты компьютера. 56</p>
<p>Лабораторная работа №2. Защита от WEB-угроз. 76</p>
<p>Лабораторная работа №3. Защита от атак из интернета. 89</p>
<p>Лабораторная работа №4-5. Система защиты компьютера. 97</p>
<p>Лабораторная работа №6-7. Установка IIS. Учетные записи. 111</p>
<p>Лабораторная работа №8-9 «Управление безопасностью веб-сайта»  124</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p><strong>Характеристика работы:</strong></p>
<p>Работа выполнена на 124 страницах, имееется приложения с готовыми лабораторными работами.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=21</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Разработка сценариев на языке NASL для закрытия уязвимости типа «переполнение буфера</title>
		<link>http://infsec-diplom.ru/?p=18</link>
		<comments>http://infsec-diplom.ru/?p=18#comments</comments>
		<pubDate>Wed, 17 Aug 2011 07:29:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Безопасность web-приложений]]></category>
		<category><![CDATA[Курсовые работы]]></category>
		<category><![CDATA[Создание сценариев]]></category>
		<category><![CDATA[NASL]]></category>
		<category><![CDATA[web-приложения]]></category>
		<category><![CDATA[переполнение буфера]]></category>
		<category><![CDATA[сценарии]]></category>
		<category><![CDATA[уязвимости]]></category>

		<guid isPermaLink="false">http://ns1.localhost/?p=18</guid>
		<description><![CDATA[Краткое описание работы: Цель данной курсовой работы   &#8212; разработка сценария, обеспечивающего поиск уязвимостей типа «переполнение буфера». Объект исследования – уязвимости типа «переполнение буфера». Предмет исследования – сценарий обнаружения уязвимостей типа «переполнение буфера».  Задачи курсовой работы: характеристика  угрозы типа  «переполнение буфера»; анализ уязвимостей WEB-приложений; анализ существующих средств обнаружения уязвимостей типа «переполнение буфера»; разработка сценария обнаружения угрозы [...]]]></description>
			<content:encoded><![CDATA[<h4 style="text-align: justify;"><strong>Краткое описание работы:</strong></h4>
<p style="text-align: justify;">Цель данной курсовой работы   &#8212; разработка сценария, обеспечивающего поиск уязвимостей типа «переполнение буфера».</p>
<p style="text-align: justify;">Объект исследования – уязвимости типа «переполнение буфера».</p>
<p style="text-align: justify;">Предмет исследования – сценарий обнаружения уязвимостей типа «переполнение буфера».</p>
<p style="text-align: justify;"> Задачи курсовой работы:</p>
<ul>
<li style="text-align: justify;">характеристика  угрозы типа  «переполнение буфера»;</li>
<li style="text-align: justify;">анализ уязвимостей WEB-приложений;</li>
<li style="text-align: justify;">анализ существующих средств обнаружения уязвимостей типа «переполнение буфера»;</li>
<li style="text-align: justify;">разработка сценария обнаружения угрозы типа «переполнение буфера»;</li>
<li style="text-align: justify;">описание экспериментального исследования разработанного сценария.</li>
</ul>
<p>Во введении обоснована актуальность, охарактеризована цель, перечислены поставленные задачи.</p>
<p style="text-align: justify;">В первой главе проведен анализ уязвимостей WEB-приложений, выделы основные средства и методы закрытия уязвимостей, проведен анализ существующих средств обнаружения уязвимостей типа «переполнение буфера»;</p>
<p style="text-align: justify;">Во второй галве разработан сценарий на языке NASL для обнаружения уязвимости типа «переполнение буфера».</p>
<p style="text-align: justify;">В третье главе проведены эксперементальные исследования. <span id="more-18"></span></p>
<h4 style="text-align: justify;"><strong>Содержание:</strong></h4>
<p>Введение.</p>
<p>1. Уязвимость типа  «переполнение буфера» как распространенная угроза автоматизированных систем.</p>
<p>2. Анализ уязвимостей WEB-приложений.</p>
<p>3. Анализ существующих средств обнаружения уязвимостей типа «переполнение буфера».</p>
<ul>
<li>Сканер уязвимостей XSpider</li>
<li>Сетевой сканер NetRecon.</li>
<li>Сетевой сканер NESSUS.</li>
<li>Сравнение сетевых сканеров безопасности.</li>
</ul>
<p>4. Разработка сценария для обнаружения уязвимости типа «переполнение буфера».</p>
<p>5. Экспериментальное исследование разработанного сценария.</p>
<p>Заключение.</p>
<p>Список литературы.</p>
<h4><strong>Характеристики работы:</strong></h4>
<p>Объем выполненной работы отражен в посянительной записки на 42 страницах.</p>
<p>&nbsp;</p>
<h1></h1>
<p>&nbsp;</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://infsec-diplom.ru/?feed=rss2&#038;p=18</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
