Вопросы к экзамену по дисциплине
«Информационная безопасность. Защита
информации»
1. Роль информации в современном мире
2. Значение защиты
3. Аспекты защиты. Анализ схем защиты
4. Современная система удостоверяющих
документов и её недостатки
5. Бесперспективность защиты носителей.
Практика выявления поддельных документов
6. Организация защиты информации в
вычислительном центре (ВЦ) крупного
предприятия. Внешнее окружение ВЦ
7. Способы контроля доступа к информации.
8. Применимость мер защиты. Надежность
и восстановление ЭВМ
9. Экономические проблемы ЗИ.
10. Меры противодействия и затраты на их
организацию
11. Понятия, относящиеся к защите ВС.
Целостность ресурсов, защита ресурсов,
право владения, надежность.
12. Защита вычислительной сети. Классификация
вторжений.
13. Концепция защищенной ВС.
14. Защита объектов ВС.
15. Защита линий связи.
16. Защита баз данных.
17. Защита подсистемы управления ВС.
18. Классификация сбоев и нарушения прав
доступа к информации.
19. Физическая защита кабельной системы.
20. Физическая защита систем электроснабжения..
21. Системы архивирования и дублирования
информации .
22. Защита информации в операционных
системах.
23. Защита информации в прикладном ПО.
24. Способы идентификации пользователей.
25. Основные механизмы проверки подлинности
пароля.
26. Механизм проверки подлинности
«рукопожатие».
27. Проблема защиты информации в
распределенных сетях .
28. Брандмауеры. Основные понятия.
29. Межсетевой экран. Классификация
межсетевых экранов.
30. Классификация компьютерных вирусов
31. Структура файловых, резидентных
вирусов и вирусов-червей
32. Жизненный цикл компьютерных вирусов
33. Способы и симптомы заражения вирусами
34. Общая классификация средств защиты
от вирусов
35. Стандарт шифрования данных DES
36. Асимметрические (открытые) криптосистемы
37. Применение криптографии.
38. Основные направления компьютерных
преступлений
Соседние файлы в предмете Защита информации
- #
- #
- #
- #
- #
- #
- #
- #
- #
- #
Вопросы к экзамену
по дисциплине «Информационная безопасность»
1. Каковы
четыре основные составляющие национальных интересов Российской Федерации (РФ) в
информационной сфере?
2. Сформулируйте
интересы государства, общества и личности в информационной сфере. Сформулируйте
основные проблемы ИБ.
3. Дайте
определение информационной безопасности РФ. Перечислите основные объекты и
субъекты защиты процессов переработки информации.
4. Поясните
значения основных аспектов информационной безопасности: конфиденциальности,
целостности и доступности.
5. Приведите
примеры средств, обеспечивающих конфиденциальность, но не гарантирующих целостность
данных.
6. Приведите
примеры действий воображаемого злоумышленника, направленных на нарушение доступности
данных.
7. Предложите
какой-нибудь способ обеспечения целостности данных. В чем заключается
комплексное обеспечение ИБ?
8. Раскройте
содержание основных принципов доктрины ИБ.
9. Каковы
основные отечественные и зарубежные стандарты в области ИБ?
10. Дайте
определения понятиям: «государственная тайна», «коммерческая тайна», «служебная
тайна», «профессиональная тайна». Что такое персональные данные?
11. Что
такое источники права на доступ к информации? Каковы уровни доступа к
информации с точки зрения законодательства РФ?
12. Что
такое информация ограниченного распространения? В чем может заключаться
ответственность за нарушение законодательства РФ в информационной сфере?
13. Дайте
общую характеристику международному стандарту ISO/IEC безопасности
информационных технологий.
14. Чем
вызвана необходимость разработки стандартов по защите информации в компьютерных
системах? Назовите существующие стандарты и нормативов этой области.
15. На что
направлены меры административного уровня информационной безопасности? Что такое
политика безопасности?
16. Что
такое программа безопасности? На основе чего строится политика безопасности?
17. Охарактеризуйте
уровни политики безопасности.
18. Что
понимается под угрозой информационной безопасности в компьютерной системе?
19. Каковы
основные виды угроз ИБ? Как классифицируют организационные и правовые методы и
средства предотвращения угроз ИБ?
20. Каким
может быть статус злоумышленника, реализующего преднамеренные угрозы? Что
представляют собой вредительские программы?
21. Каким
образом классифицируют методы предотвращения угроз несанкционированного доступа
в компьютерных системах?
22. Дайте
классификацию методов предотвращения случайных угроз.
23. Какие
криптографические методы предотвращения угроз вы знаете?
24. Дайте
основную классификацию методов и средств нейтрализации угроз.
25.
УтверждАЮ
Зам. директора по УМР
___________И.Г. Бозрова «___»__________2015 г.
ВОПРОСЫ К ЭКЗАМЕНУ
Профессия: 090905 Организация и технология защиты
информации
Дисциплина: Основы информационной безопасности О
о
Курс 2 Группа 2ОТЗ9-2 о
Преподаватель ________________ Н.В.Чагмавели
Рассмотрено на заседании ПЦК
Протокол от «___»_______ 2015 г. №
___
Председатель ПЦК _____________ А.А. Юмаева
Теоретические вопросы:
1 Информационная
безопасность человека и общества.
2.Компьютерные
преступления. Основные технологии, использующиеся при совершении компьютерных
преступлений.
3 Расскажите про классификацию атак
4 Дайте описание журналу аудита. Для чего он нужен
5 Какие криптосистемы вы знаете
6 Что такое аутентификация и идентификация
пользователей
7 Объекты защиты информации. Защита информации
ограниченного доступа: государственная тайна, коммерческая тайна
8 Основные каналы
утечки информации. Защита от утечки информации по техническим каналам
9 Методы и средства защиты информации
10 Какие вирусы вы
знаете, опишите их классификацию
11 Реализация методов и
средств защиты информации.
12 Средства опознания и разграничения доступа к
информации.
13 Какие устройства
идентификации и аутентификации вы знаете?
14 Отличие защиты
информации в локальных сетях от глобальных сетях
15 Криптография. Симметричные криптосистемы.
16 Аутентификация
пользователей как системы защиты информации.
17 Криптография. Асимметричные криптосистемы
18 Информационная
безопасность человека и общества
19 Какие криптосистемы вы знаете?
20 Основные каналы
утечки информации.
21 Чем отличается симметричная и ассиметричная
криптосистема
22 Электронно-цифровая
подпись
23 Понятие угрозы. Анализ угроз информационной
безопасности. Виды «нарушителей»
24 Основные алгоритмы
шифрования данных: DES.
25 Аутентификация пользователей как защита
информации
26 Криптосистемы и их
классификация.
27 Что такое информация
28 Классы вирусов.
29 Несанкционированный
доступ к системе и информации?
30 Опишите
классификацию атак на систему
31 Опишите
классификацию атак на систему
32 Опишите ассиметричную
систему шифрования
33 Понятие угрозы.
Анализ угроз информационной безопасности. Виды «нарушителей».
34 Основные алгоритмы
шифрования данных: DES
35 Объекты защиты
информации. Защита информации ограниченного доступа: государственная тайна,
коммерческая тайна
36 Что такое открытый
ключ в криптографии?
37 Опишите
ассиметричные системы криптографии
38 Опишите логическую
бомбу и для чего она внедряется в вирусы?
39 Методы и средства
защиты информации. Содержание способов и средств обеспечения безопасности
информации.
40 Электронно-цифровая
подпись.
Практические
задания:
1 Криптограмма ЩНТШНЬ получена из открытого
текста циклическим
сдвигом букв русского
алфавита (А…ДЕЖ…ЩЬ…Я) на k знаков вправо. Найдите
ключ k, восстановите
исходное сообщение
2 Методом Цезаря
зашифруйте слово “Защита”. К=3.
3 Зашифруйте методом Цезаря слово “Компьютер”
Ключ= 5
4 Зашифруйте текст “Системы криптографии” по
шифру цезаря, где K=6
5 Зашифруйте текст “Средства защиты” по шифру
цезаря, где K=2
6 Зашифруйте текст “Всемирная паутина” по шифру
цезаря, где K=3
7 Зашифруйте текст
“Системы Обработки данных” по шифру цезаря, где K=2
8 Зашифруйте текст “Ассиметричные криптосистемы”
по шифру цезаря, где K=5
9 Зашифруйте текст “Информационные системы и
технологии” по шифру цезаря, где K=2
10 Зашифруйте текст
“Алгоритм криптосистемы” по шифру цезаря, где K=4
11 Зашифруйте текст “Новые технологии” по шифру
цезаря, где K=5
12 С помощью ключа УСТРОЙСТВО
зашифруйте словосочетание «информация, как средство познания мира»
13 Зашифруйте текст “Аутентификация и
идентификация” по шифру цезаря, где K=4
14 Зашифруйте текст
“Аутентификация и идентификация” по шифру цезаря, где K=4
15 Зашифруйте текст “Шифр и расшифровка” по шифру цезаря, где K=3
16 Зашифруйте текст “Криптографическая система “по шифру цезаря, где
K=6
17 Зашифруйте текст
“Журнал аудита” по шифру цезаря, где K=5
18 Зашифруйте текст “Биометрические устройства” по шифру цезаря, где
K=4.
19 Зашифруйте текст “Аутентификация и идентификация” по шифру цезаря,
где K=2
20 Зашифруйте текст “Технические данные” по шифру цезаря, где K=4.
Преподаватель _________________ Н.В.Чагмавели
Рассмотрено на заседании ПЦК «Компьютерные
сети»
Протокол от «_____»__________________ 20____ г. № _____
Председатель ПЦК __________________
А.А.Юмаева
Вопросы к экзамену по ИБ — 4 курс
Вопросы для экзамена по дисциплине
«Информационная безопасность»
Скачать вопросы
- Понятие информационной безопасности. Вопросы информационной безопасности в системе обеспечения национальной безопасности.
- Основные составляющие и аспекты информационной безопасности.
- Классификация угроз информационной безопасности: для личности, для общества, для государства.
- Понятие информационной войны. Особенности информационной войны. Понятие информационного превосходства.
- Концепция «информационной войны» по оценкам российских спецслужб.
- Понятие информационного оружия. Что отличает информационное оружие от обычных средств поражения?
- Сфера применения информационного оружия.
- Особенности информационного оружия. Организация защиты.
- Основные задачи в сфере обеспечения информационной безопасности.
- Отечественные стандарты в области информационной безопасности
- Зарубежные стандарты в области информационной безопасности
- Понятие защиты информации. Какая система считается безопасной? Какая система считается надёжной?
- Основные критерии оценки надежности: политика безопасности и гарантированность.
- Понятие государственной тайны. Понятие профессиональной тайны.
- Понятие коммерческой тайны. Понятие служебной тайны. Понятие банковской тайны.
- Основные конституционные гарантии по охране и защите прав и свобод в информационной сфере.
- Понятие надежности информации в автоматизированных системах обработки данных. Что понимается под системной защитой информации.
- Уязвимость информации в автоматизированных системах обработки данных.
- Элементы и объекты защиты в автоматизированных системах обработки данных.
- Методы защиты информации от преднамеренного доступа.
- Защита информации от исследования и копирования.
- Опознавание с использованием простого пароля. Метод обратимого шифрования.
- Использование динамически изменяющегося пароля. Методы модификации схемы простых паролей.
- Использование динамически изменяющегося пароля. Метод «запрос-ответ»
- Использование динамически изменяющегося пароля. Функциональные методы
- Криптографические методы защиты информации в автоматизированных системах. Основные направления использования криптографических методов. Симметричные криптосистемы. Системы с открытым ключом.
- Электронная (цифровая) подпись. Цели применения электронной подписи.
- Понятие криптостойкости шифра. Требования к криптографическим системам защиты информации.
- Классификация методов криптографического закрытия.
- Особенности защиты информации в персональных ЭВМ. Основные цели защиты информации.
- Угрозы информации в персональных ЭВМ.
- Обеспечение целостности информации в ПК. Физическая зашита ПК и носителей информации.
- Защита ПК от несанкционированного доступа.
- Способы опознавания (аутентификации) пользователей и используемых компонентов обработки информации. Дать краткую характеристику.
- Классификация закладок. Причины защиты ПК от закладок. Аппаратные закладки.
- Программные закладки. Классификация критериев вредоносного воздействия закладок.
- Общие характеристики закладок.
- Методы и средства защиты от закладок.
- Компьютерный вирус. Какая программа считается зараженной.
- По каким признакам классифицируются вирусы?
- Способы заражения программ. Стандартные методы заражения.
- Как работает вирус?
- Методы защиты от вирусов.
- Антивирусные программы. Программы-детекторы. Программы-доктора.
- Антивирусы-полифаги. Эвристические анализаторы.
- Программы-ревизоры. Программы-фильтры.
- Цели, функции и задачи защиты информации в сетях ЭВМ. Угрозы безопасности для сетей передачи данных.
- В чём заключаются задачи защиты в сетях передачи данных?
- Проблемы защиты информации в вычислительных сетях.
- Понятие сервисов безопасности: идентификация / аутентификация, разграничение доступа.
- Понятие сервисов безопасности: шифрование, контроль целостности, контроль защищённости, обнаружение отказов и оперативное восстановление.
- Архитектура механизмов защиты информации в сетях ЭВМ.

