Безпека розподілених інформаційних систем
Спеціальність: Інформаційні системи та технології
Код дисципліни: 7.126.01.O.008
Кількість кредитів: 5.00
Кафедра: Інформаційні системи та мережі
Лектор: к.т.н., доц. Кравець Петро Олексійович
Семестр: 2 семестр
Форма навчання: денна
Завдання: Вивчення навчальної дисципліни передбачає формування у здобувачів освіти компетентностей:
Інтегральні:
ІНТ. Здатність розв’язувати складні спеціалізовані задачі та практичні проблеми у сфері ІСТ при здійсненні професійної діяльності або у процесі навчання, що передбачає проведення досліджень та/або здійснення інновацій, та характеризується невизначеністю умов і вимог.
Загальні компетентності:
К01. Здатність застосовувати навички аналітичного та критичного мислення для вирішення проблем у сфері ІСТ, у тому числі в умовах неповної/недостатньої інформації та суперечливих вимог.
К05. Здатність оцінювати та забезпечувати якість виконуваних робіт у сфері ІСТ.
Фахові компетентності:
К08. Здатність визначати ІСТ, які мають стратегічне значення для організацій або підприємств і можуть бути застосовані для вирішення існуючих, нових або потенційних проблем підприємств, установ та організацій, а також управляти впровадженням цих технологій.
К10. Здатність проєктувати корпоративні інформаційні системи з урахуванням особливостей бізнес-архітектури, архітектури інформації, прикладних систем, технологічної архітектури для об’єднання і синхронізації функціональних і бізнес-потреб організації з можливостями інформаційних технологій в умовах підвищення їх складності, неповної / недостатньої інформації та суперечливих вимог.
К14. Здатність управляти інформаційними ризиками організації на основі концепції інформаційної безпеки з використанням систем безпеки баз даних, мережевої безпеки та криптографічного захисту даних.
Результати навчання: У результаті вивчення навчальної дисципліни здобувач освіти повинен:
• Знати наукові засади безпеки розподілених інформаційних систем.
• Знати сучасний стан справ та новітні технології в галузі безпеки розподілених інформаційних систем.
• Вміти використовувати поглиблені теоретичні та фундаментальні знання, уміння і навички з безпеки розподілених інформаційних систем для успішного розв’язування складних спеціалізованих задач та практичних проблем під час професійної діяльності у галузі інформаційних систем та технологій або у процесі навчання, що передбачає застосування теорій та методів відповідної навчальної дисципліни і хара-ктеризується комплексністю та невизначеністю умов.
• Вміти формувати теоретичні та практичні рішення для проектування та супроводження систем захисту інформації.
• Вміти застосувати знання та практичні навички аналізу відповідних нормативних документів, чинних стандартів і технічних умов у галузі.
Необхідні обов'язкові попередні та супутні навчальні дисципліни: • Технології захисту інформації
• Технології проектування інформаційних систем
• Технології розподілених систем
• Розподілені інформацйні системи
• Інформаційні технології комп’ютерних мереж
• Технології інтеграції інформаційних ресурсів
Короткий зміст навчальної програми: У цій дисципліні вивчається архітектура та складові частини систем захисту інформації, методи, засоби і протоколи інформаційної безпеки згідно міжнародних та корпоративних стандартів захисту розподілених інформаційних систем. Основна увага приділяється криптографічним методам захисту інформації, аутентифікації та ідентифікації процесів у розподілених інформаційних системах та системам електронного цифрового підпису.
Знання отримані в процесі вивчення дисципліни основані на ключових положеннях інформатики, інформаційних технологій, технологіях комп’ютерного проектування, сучасних методах та інструментах безпеки і управління розподіленими системами.
Опис: 1. Архітектура та складові частини систем захисту інформації. Об'єкти захисту розподілених інформаційних систем. Основні джерела небезпек для розподілених інформаційних систем.
2. Міжнародні та корпоративні стандарти захисту розподілених інформаційних систем
3. Методи і засоби інформаційної безпеки в розподілених інформаційних системах.
4. Криптографічні методи захисту інформації. Класичні криптографічні системи.
5. Математичні основи криптографічного захисту інформації.
6. Сучасні симетричні криптосистеми. Блокове та потокове шифрування.
7. Криптографічні методи захисту інформації. Асиметричні криптосистеми.
8. Автентифікація та ідентифікація об'єктів та суб'єктів розподіленої інформаційної системи. Криптографічні протоколи.
9. Системи електронного цифрового підпису.
10. Мережа та безпека інформації. Вплив типу та архітектури мережі на безпеку інформації. Огляд безпеки протоколів обміну даними.
11. Безпека каналів передачі даних. Віртуальні мережі. Мережні екрани.
12. Безпека комерційних операцій в Internet.
13. Безпека операційних систем.
14. Інформаційно-теоретична стійкість шифрів. Методи і засоби криптоаналізу.
Методи та критерії оцінювання: Діагностика знань відбувається шляхом оцінювання виконаних лабораторних робіт, екзаменаційної контрольної роботи у формі тестових запитань трьох рівнів складності та курсової роботи.
Оцінювання лабораторних робіт складається з усного опитування та перевірки працездатності комп’ютерних програм.
Екзаменаційний контроль полягає у виконанні письмової контрольної роботи у вигляді тестів. Кількість тестових завдань – біля 30. Тести охоплюють усі розділи навчальної дисципліни. У випадку багатоваріантних відповідей на тестове завдання оцінювання здійснюється за правилом „все або нічого”.
При оцінюванні курсової роботи враховується поточний контроль виконання роботи, відповідність змісту роботи заданій темі, повнота викладення матеріалу, працездатність та оригінальність розроблених програм, захист роботи та відповіді на контрольні запитання, якість оформлення роботи, відповідність методичним вказівкам та галузевим стандартам.
Критерії оцінювання результатів навчання: • Поточний контроль (30%): письмові звіти з лабораторних робіт, усне опитування
• Підсумковий (екзаменаційний) контроль (70%): письмова компонента - 60%, усна компонента - 10%.
Порядок та критерії виставляння балів та оцінок: 100-88 балів - атестований з оцінкою «відмінно» - Високий рівень: здобувач освіти демонструє поглиблене володіння поняттєвим та категорійним апаратом навчальної дисципліни, системні знання, вміння і навички їх практичного застосування. Освоєні знання, вміння і навички забезпечують можливість самостійного формулювання цілей та організації навчальної діяльності, пошуку та знаходження рішень у нестандартних, нетипових навчальних і професійних ситуаціях. Здобувач освіти демонструє здатність робити узагальнення на основі критичного аналізу фактичного матеріалу, ідей, теорій і концепцій, формулювати на їх основі висновки. Його діяльності ґрунтується на зацікавленості та мотивації до саморозвитку, неперервного професійного розвитку, самостійної науково-дослідної діяльності, що реалізується за підтримки та під керівництвом викладача. 87-71 балів - атестований з оцінкою «добре» - Достатній рівень: передбачає володіння поняттєвим та категорійним апаратом навчальної дисципліни на підвищеному рівні, усвідомлене використання знань, умінь і навичок з метою розкриття суті питання. Володіння частково-структурованим комплексом знань забезпечує можливість їх застосування у знайомих ситуаціях освітнього та професійного характеру. Усвідомлюючи специфіку задач та навчальних ситуацій, здобувач освіти демонструє здатність здійснювати пошук та вибір їх розв’язання за поданим зразком, аргументувати застосування певного способу розв’язання задачі. Його діяльності ґрунтується на зацікавленості та мотивації до саморозвитку, неперервного професійного розвитку. 70-50 балів - атестований з оцінкою «задовільно» - Задовільний рівень: окреслює володіння поняттєвим та категорійним апаратом навчальної дисципліни на середньому рівні, часткове усвідомлення навчальних і професійних задач, завдань і ситуацій, знання про способи розв’язання типових задач і завдань. Здобувач освіти демонструє середній рівень умінь і навичок застосування знань на практиці, а розв’язання задач потребує допомоги, опори на зразок. В основу навчальної діяльності покладено ситуативність та евристичність, домінування мотивів обов’язку, неусвідомлене застосування можливостей для саморозвитку. 49-00 балів - атестований з оцінкою «незадовільно» - Незадовільний рівень: свідчить про елементарне володіння поняттєвим та категорійним апаратом навчальної дисципліни, загальне уявлення про зміст навчального матеріалу, часткове використання знань, умінь і навичок. В основу навчальної діяльності покладено ситуативно-прагматичний інтерес.
Рекомендована література: 1. Інформаційна безпека. Навчальний посібник / Ю.Я. Бобало, І.В. Горбатий, М.Д. Кіселичник, А.П. Бондарєв, С.С. Войтусік, А.Я. Горпенюк, О.А. Нємкова, І.М. Журавель, Б.М. Березюк, Є.І. Яковенко, В.І. Отенко, І.Я. Тишик. – Львів: Видавництво Львівської політехніки, 2019. – 580 с.
2. Кавун С. В. Інформаційна безпека. Навчальний посібник Ч. 1 / С. В. Кавун, В. В. Носов, О. В. Манжай. – Харків: Вид. ХНЕУ, 2007. – 352 с.
3. Кавун С. В. Інформаційна безпека. Навчальний посібник. Ч. 2 / С. В. Кавун, В.В. Носов, О. В. Манжай. – Харків: Вид. ХНЕУ, 2008. – 196 с.
4. Лужецький В.А. Основи інформаційної безпеки: навчальний посібник / В.А. Лужецький, А.Д. Кожухівський, О.П. Войтович. – Вінниця: ВНТУ, 2013. – 221 с.
5. Гайворонський М.В. Безпека інформаційно-комунікаційних систем. – К.: Видавнича група BHV, 2009. – 608 с.
6. Ковтунець В.В. Безпека систем підтримки прийняття рішень: навч. посібник / В.В. Ковтунець, О.В. Нестеренко, О.І. Савенков. – К.: Національна академія управління, 2016. – 190 с.
7. Технології захисту інформації [Електронний ресурс] : підручник / Ю. А. Тарнавський; КПІ ім. Ігоря Сікорського. – Електронні текстові дані (1 файл: 2,04 Мбайт). – Київ : КПІ ім. Ігоря Сікорського, 2018. – 162 с.
8. Остапов С. Е. Технології захисту інформації: навчальний посібник / С. Е. Остапов, С. П. Євсеєв, О. Г. Король. – Х. : Вид. ХНЕУ, 2013. – 476 с.
9. Stallings W. Cryptography and Network Security: Principles and Practice / W. Stallings. – 6th Edition. – Pearson, 2013. – 752 с.
10. Schneier B. Applied Cryptography: Protocols, Algorithms, and Code in C / B. Schneier. – Wiley, 2017. – 1588 p.
Уніфікований додаток: Національний університет «Львівська політехніка» забезпечує реалізацію права осіб з інвалідністю на здобуття вищої освіти. Інклюзивні освітні послуги надає Служба доступності до можливостей навчання «Без обмежень», метою діяльності якої є забезпечення постійного індивідуального супроводу навчального процесу студентів з інвалідністю та хронічними захворюваннями. Важливим інструментом імплементації інклюзивної освітньої політики в Університеті є Програма підвищення кваліфікації науково-педагогічних працівників та навчально-допоміжного персоналу у сфері соціальної інклюзії та інклюзивної освіти. Звертатися за адресою:
вул. Карпінського, 2/4, І-й н.к., кімн. 112
E-mail: nolimits@lpnu.ua
Websites: https://lpnu.ua/nolimits https://lpnu.ua/integration
Академічна доброчесність: Політика щодо академічної доброчесності учасників освітнього процесу формується на основі дотримання принципів академічної доброчесності з урахуванням норм «Положення про академічну доброчесність у Національному університеті «Львівська політехніка» (затверджене вченою радою університету від 20.06.2017 р., протокол № 35).
Безпека розподілених інформаційних систем (курсова робота)
Спеціальність: Інформаційні системи та технології
Код дисципліни: 7.126.01.O.009
Кількість кредитів: 2.00
Кафедра: Інформаційні системи та мережі
Лектор: к.т.н., доц. Кравець Петро Олексійович
Семестр: 2 семестр
Форма навчання: денна
Завдання: Вивчення навчальної дисципліни передбачає формування у здобувачів освіти компетентностей: Інтегральні: ІНТ. Здатність розв’язувати складні спеціалізовані задачі та практичні проблеми у сфері ІСТ при здійсненні професійної діяльності або у процесі навчання, що передбачає проведення досліджень та/або здійснення інновацій та характеризується невизначеністю умов і вимог. Загальні компетентності: К01. Здатність застосовувати навички аналітичного та критичного мислення для вирішення проблем у сфері ІСТ, у тому числі в умовах неповної/недостатньої інформації та суперечливих вимог. К05. Здатність оцінювати та забезпечувати якість виконуваних робіт у сфері ІСТ. Фахові компетентності: К08. Здатність визначати ІСТ, які мають стратегічне значення для організацій або підприємств і можуть бути застосовані для вирішення існуючих, нових або потенційних проблем підприємств, установ та організацій, а також управляти впровадженням цих технологій. К10. Здатність проєктувати корпоративні інформаційні системи з урахуванням особливостей бізнес-архітектури, архітектури інформації, прикладних систем, технологічної архітектури для об’єднання і синхронізації функціональних і бізнес-потреб організації з можливостями інформаційних технологій в умовах підвищення їх складності, неповної / недостатньої інформації та суперечливих вимог. К14. Здатність управляти інформаційними ризиками організації на основі концепції інформаційної безпеки з використанням систем безпеки баз даних, мережевої безпеки та криптографічного захисту даних.
Результати навчання: У результаті вивчення навчальної дисципліни здобувач освіти повинен:
• Знати наукові засади безпеки розподілених інформаційних систем.
• Знати сучасний стан справ та новітні технології в галузі безпеки розподілених інформаційних систем.
• Вміти використовувати поглиблені теоретичні та фундаментальні знання, уміння і навички з безпеки розподілених інформаційних систем для успішного розв’язування складних спеціалізованих задач та практичних проблем під час професійної діяльності у галузі інформаційних систем та технологій або у процесі навчання, що передбачає застосування теорій та методів відповідної навчальної дисципліни і характеризується комплексністю та невизначеністю умов.
• Вміти формувати теоретичні та практичні рішення для проектування та супроводження систем захисту інформації.
• Вміти застосувати знання та практичні навички аналізу відповідних нормативних документів, чинних стандартів і технічних умов у галузі.
Необхідні обов'язкові попередні та супутні навчальні дисципліни: • Технології захисту інформації
• Технології проектування інформаційних систем
• Технології розподілених систем
• Розподілені інформаційні системи
• Інформаційні технології комп’ютерних мереж
• Технології інтеграції інформаційних ресурсів.
Короткий зміст навчальної програми: У цій дисципліні вивчається архітектура та складові частини систем захисту інформації, методи, засоби і протоколи інформаційної безпеки згідно міжнародних та корпоративних стандартів захисту розподілених інформаційних систем. Основна увага приділяється криптографічним методам захисту інформації, аутентифікації та ідентифікації процесів у розподілених інформаційних системах та системам електронного цифрового підпису. Знання отримані в процесі вивчення дисципліни основані на ключових положеннях інформатики, інформаційних технологій, технологіях комп’ютерного проектування, сучасних методах та інструментах безпеки і управління розподіленими системами.
Опис: Архітектура та складові частини систем захисту інформації. Об'єкти захисту розподілених інформаційних систем. Основні джерела небезпек для розподілених інформаційних систем. Міжнародні та корпоративні стандарти захисту розподілених інформаційних систем. Методи і засоби інформаційної безпеки в розподілених інформаційних системах. Криптографічні методи захисту інформації. Сучасні симетричні та асиметричні криптосистеми. Автентифікація та ідентифікація об'єктів та суб'єктів розподіленої інформаційної системи. Криптографічні протоколи. Системи електронного цифрового підпису. Мережа та безпека інформації. Вплив типу та архітектури мережі на безпеку інформації. Огляд безпеки протоколів обмін даними. Безпека каналів передачі даних. Віртуальні мережі. Мережні екрани. Безпека комерційних операцій в Internet. Безпека операційних систем. Інформаційно-теоретична стійкість шифрів. Методи і засоби криптоаналізу.
Методи та критерії оцінювання: При оцінюванні курсової роботи враховується поточний контроль виконання роботи, відповідність змісту роботи заданій темі, повнота викладення матеріалу, працездатність та оригінальність розроблених програм, захист роботи та відповіді на контрольні запитання, якість оформлення роботи, відповідність методичним вказівкам та галузевим стандартам.
Критерії оцінювання результатів навчання: Максимальна оцінка за курсову роботу дорівнює 100 балів, з них: поточний контроль виконання роботи – 20 балів; відповідність змісту роботи заданій темі, повнота викладення матеріалу – 20 балів; працездатність та оригінальність розроблених програм – 20 балів; захист роботи та відповіді на контрольні запитання – 30 балів; якість оформлення роботи, відповідність методичним вказівкам та галузевим стандартам – 10 балів.
Порядок та критерії виставляння балів та оцінок: 100-88 балів - атестований з оцінкою «відмінно» - Високий рівень: здобувач освіти демонструє поглиблене володіння поняттєвим та категорійним апаратом навчальної дисципліни, системні знання, вміння і навички їх практичного застосування. Освоєні знання, вміння і навички забезпечують можливість самостійного формулювання цілей та організації навчальної діяльності, пошуку та знаходження рішень у нестандартних, нетипових навчальних і професійних ситуаціях. Здобувач освіти демонструє здатність робити узагальнення на основі критичного аналізу фактичного матеріалу, ідей, теорій і концепцій, формулювати на їх основі висновки. Його діяльності ґрунтується на зацікавленості та мотивації до саморозвитку, неперервного професійного розвитку, самостійної науково-дослідної діяльності, що реалізується за підтримки та під керівництвом викладача. 87-71 балів - атестований з оцінкою «добре» - Достатній рівень: передбачає володіння поняттєвим та категорійним апаратом навчальної дисципліни на підвищеному рівні, усвідомлене використання знань, умінь і навичок з метою розкриття суті питання. Володіння частково-структурованим комплексом знань забезпечує можливість їх застосування у знайомих ситуаціях освітнього та професійного характеру. Усвідомлюючи специфіку задач та навчальних ситуацій, здобувач освіти демонструє здатність здійснювати пошук та вибір їх розв’язання за поданим зразком, аргументувати застосування певного способу розв’язання задачі. Його діяльності ґрунтується на зацікавленості та мотивації до саморозвитку, неперервного професійного розвитку. 70-50 балів - атестований з оцінкою «задовільно» - Задовільний рівень: окреслює володіння поняттєвим та категорійним апаратом навчальної дисципліни на середньому рівні, часткове усвідомлення навчальних і професійних задач, завдань і ситуацій, знання про способи розв’язання типових задач і завдань. Здобувач освіти демонструє середній рівень умінь і навичок застосування знань на практиці, а розв’язання задач потребує допомоги, опори на зразок. В основу навчальної діяльності покладено ситуативність та евристичність, домінування мотивів обов’язку, неусвідомлене застосування можливостей для саморозвитку. 49-00 балів - атестований з оцінкою «незадовільно» - Незадовільний рівень: свідчить про елементарне володіння поняттєвим та категорійним апаратом навчальної дисципліни, загальне уявлення про зміст навчального матеріалу, часткове використання знань, умінь і навичок. В основу навчальної діяльності покладено ситуативно-прагматичний інтерес.
Рекомендована література: 1. Інформаційна безпека. Навчальний посібник / Ю. Я. Бобало та інші. – Львів: Видавництво Львівської політехніки, 2019. – 580 с. 2. Кавун С. В. Інформаційна безпека. Навчальний посібник Ч. 1 / С. В. Кавун, В. В. Носов, О. В. Манжай. – Харків: Вид. ХНЕУ, 2007. – 352 с. 3. Кавун С. В. Інформаційна безпека. Навчальний посібник. Ч. 2 / С. В. Кавун, В.В. Носов, О. В. Манжай. – Харків: Вид. ХНЕУ, 2008. – 196 с. 4. Лужецький В. А. Основи інформаційної безпеки: навчальний посібник / В. А. Лужецький, А. Д. Кожухівський, О. П. Войтович. – Вінниця: ВНТУ, 2013. – 221 с. 5. Гайворонський М. В. Безпека інформаційно-комунікаційних систем / М. В. Гайворонський. – К.: Видавнича група BHV, 2009. – 608 с. 6. Ковтунець В. В. Безпека систем підтримки прийняття рішень: навч. посібник / В. В. Ковтунець, О. В. Нестеренко, О. І. Савенков. – К.: Національна академія управління, 2016. – 190 с. 7. Технології захисту інформації [Електронний ресурс] : підручник / Ю. А. Тарнавський; КПІ ім. Ігоря Сікорського. – Електронні текстові дані (1 файл: 2,04 Мбайт). – Київ : КПІ ім. Ігоря Сікорського, 2018. – 162 с. 8. Остапов С. Е. Технології захисту інформації: навчальний посібник / С. Е. Остапов, С. П. Євсеєв, О. Г. Король. – Х. : Вид. ХНЕУ, 2013. – 476 с. 9. Основи комп’ютерного захисту інформації / Г. М. Гулак, В. А. Мухачов, В. О. Хорошко, Ю. Є. Яремчук; ред. В. О. Дружиніна. – Вінниця: ВНТУ, 2011. – 199 с. 10. Вербіцький О. В. Вступ до криптології / О. В. Вербіцький. – Львів: ВНТЛ, 1998. – 247 с. 11. Криптологія у прикладах, тестах і задачах: навч. посібник / Т. В. Бабенко, Г. М. Гулак, С. О. Сушко, Л. Я. Фомичова. – 2013. – 318 c. 12. Глинчук Л. Я. Криптологія: навч.-метод. посіб. / Л. Я. Глинчук – Луцьк: Вежа-Друк, 2014. – 164 с. 13. Козіна Г. Л. Криптографія від історії до сучасних стандартів: навч.посібник / Г. Л. Козіна. – Запоріжжя : НУ «Запорізька політехніка», 2020. – 192 с. 14. Опорний конспект лекцій з дисципліни „Криптографія” для студентів галузі знань 12 – „Інформаційні технології” спеціальності 125 – „Кібербезпека” ступеня вищої освіти „бакалавр” / Тернопільський національний економічний університет; Уклад. М. М. Касянчук, І. З. Якименко–Тернопіль, ФОП Шпак В., 2020. – 64 с. 15. Остапов С. Е. Квантова інформатика та квантові обчислення / С. Е. Остапов, Ю. Г. Добровольський. – Чернівці: ЧНУ, 2021. – 99 с. 16. Литвин В. В. Онтологічний інжиніринг / В. В. Литвин, Т. М. Басюк, Д. Г. Досин. – Видавництво „Львівська політехніка”. – 2017. – 224 с. 17. Інформаційні технології – Методи забезпечення безпеки – Системи управління інформаційною безпекою – Вимоги. (ISO 27001:2005). (Міжнародний стандарт). 18. Інформаційні технології. Методи захисту. Звід правил для управління інформаційною безпекою (ISO/IEC 27002:2005. Information technology – Security techniques – Code of practice for information security management). (Міжнародний стандарт). 19. Інформаційні технології. Методи захисту. Системи управління інформаційною безпекою. Вимоги. (ISO/IEC 27001:2013; Cor 1:2014, IDТ) ДСТУ ISO/IEC 27001:2015. (Національний стандарт України).
Уніфікований додаток: Національний університет «Львівська політехніка» забезпечує реалізацію права осіб з інвалідністю на здобуття вищої освіти. Інклюзивні освітні послуги надає Служба доступності до можливостей навчання «Без обмежень», метою діяльності якої є забезпечення постійного індивідуального супроводу навчального процесу студентів з інвалідністю та хронічними захворюваннями. Важливим інструментом імплементації інклюзивної освітньої політики в Університеті є Програма підвищення кваліфікації науково-педагогічних працівників та навчально-допоміжного персоналу у сфері соціальної інклюзії та інклюзивної освіти. Звертатися за адресою:
вул. Карпінського, 2/4, І-й н.к., кімн. 112
E-mail: nolimits@lpnu.ua
Websites: https://lpnu.ua/nolimits https://lpnu.ua/integration
Академічна доброчесність: Політика щодо академічної доброчесності учасників освітнього процесу формується на основі дотримання принципів академічної доброчесності з урахуванням норм «Положення про академічну доброчесність у Національному університеті «Львівська політехніка» (затверджене вченою радою університету від 20.06.2017 р., протокол № 35).