Файл: Отчет по практике Наименование практики Учебная практика практика по получению первичных профессиональных умений и навыков.docx
Добавлен: 09.11.2023
Просмотров: 340
Скачиваний: 2
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Федеральное государственное бюджетное образовательноеучреждение высшего образования«Национальный исследовательский университет «МЭИ»
ОТЧЕТ по практике
СТУДЕНТ
ПРОМЕЖУТОЧНАЯ АТТЕСТАЦИЯ ПО ПРАКТИКЕ
Содержание
Введение 3
Основная часть 5
1Понятие информационной безопасности 5
2Составляющие информационной безопасности 5
3Основные угрозы информационной безопасности 7
3.1Классификация угроз информационной безопасности. 7
3.2Уровни формирования режима информационной безопасности 9
4Программно-технический уровень 10
4.1 Системы идентификации и аутентификации пользователей 11
4.2Системы шифрования дисковых данных 11
4.3Системы шифрования данных, передаваемых по сетям 12
4.4Системы аутентификации электронных данных 13
4.5Средства управления криптографическими ключами 13
5Национальные интересы РФ в информационной безопасности 14
5.1Государственная политика обеспечения информационной безопасности 15
5.2Стратегия развития информационного общества в РФ до 2030г. 17
6Заключение 18
Список литературы 20
Предмет исследования: выступили технические, организационные и правовые аспекты защиты информации от несанкционированного доступа, уничтожения и модификации, а также психологические и социальные аспекты защиты информации и кибербезопасности.Объект исследования: информационная безопасностьСтруктура работы: Глава 1: Понятие информационной безопасности (включает в себя описание понятия информационной безопасности)Глава 2: Составляющие информационной безопасности (включает в себя подробное описание каждого элемента информационной безопасности)Глава 3: Основные угрозы информационной безопасности (состоит из двух частей, которые раскрывают основные угрозы безопасности и пути борьбы с ними)Глава 4: Программно-технический уровень (включает в себя пять пунктов, подробно раскрывающих различные способы безопасности)Глава 5: Национальные интересы в РФ в сфере информационной безопасности (состоит из 2 пунктов, раскрывающих важность информационной безопасности для РФ и способы её защиты в РФ) Глава 6: Заключение (вывод по проделанной работе, обобщение информации)
Конфиденциальность информации. Нарушение доступности приводит к отказу в доступе к информации, нарушение целостности приводит к фальсификации информации и, наконец, нарушение конфиденциальности приводит к раскрытию информации. Как уже отмечалось, выделение этих категорий в качестве базовых составляющих информационной безопасности обусловлено необходимостью реализации комплексного подхода при обеспечении режима информационной безопасности. Кроме этого, нарушение одной из этих категорий может привести к нарушению или полной бесполезности двух других. Например, хищение пароля для доступа к компьютеру (нарушение конфиденциальности) может привести к его блокировке, уничтожению данных (нарушение доступности информации) или фальсификации информации, содержащейся в памяти компьютера (нарушение целостности информации).
| Институт: | ИнЭИ | | | |
| Направление подготовки: | 38.03.01 Экономика | |||
| Наименование практики: | Учебная практика: практика по получению первичных профессиональных умений и навыков |
| | / Баркова А.А. / |
| (подпись ) | (Фамилия и инициалы) |
| Группа | ИЭ-22-22 |
| | (номер учебной группы) |
| |
| (зачтено, не зачтено) |
| | / / |
| (подпись ) | (Фамилия и инициалы члена комиссии) |
| | / / |
| (подпись ) | (Фамилия и инициалы члена комиссии) |
Введение 3
Основная часть 5
1Понятие информационной безопасности 5
2Составляющие информационной безопасности 5
3Основные угрозы информационной безопасности 7
3.1Классификация угроз информационной безопасности. 7
3.2Уровни формирования режима информационной безопасности 9
4Программно-технический уровень 10
4.1 Системы идентификации и аутентификации пользователей 11
4.2Системы шифрования дисковых данных 11
4.3Системы шифрования данных, передаваемых по сетям 12
4.4Системы аутентификации электронных данных 13
4.5Средства управления криптографическими ключами 13
5Национальные интересы РФ в информационной безопасности 14
5.1Государственная политика обеспечения информационной безопасности 15
5.2Стратегия развития информационного общества в РФ до 2030г. 17
6Заключение 18
Список литературы 20
Введение
Тема моего реферата является: «Информационная безопасность. Понятие и содержание»В наше время всё больше получают своё распространение информационные технологии, которые внедряются во все сферы жизни общества. Но, как в жизни устроено, всё имеет свои плюсы и минусы, информационные технологии и системы не исключение. Современные информационные системы могут оказывать влияние политику, хозяйственно-экономическую жизнь, духовно-идеологическую сферу людей. Такое активное использование информационных систем выдвинуло ряд проблем перед разработчиками и пользователями этих систем. Одна из наиболее острых проблем-информационная безопасность, которую необходимо обеспечивать, контролировать, а также создавать условия для ее управления. Информатизация на современном этапе развития человечества является наиболее динамично развивающейся сферой мировой экономики, способной конкурировать по доходности с топливно-энергетическим комплексом, автомобилестроением, производством сельскохозяйственной продукции, и определяет наукоемкость промышленной продукции, ее конкурентоспособность на мировом рынке. Неправомерное искажение или фальсификация, уничтожение или разглашение определенной части информации, равно как и дезорганизация процессов ее обработки и передачи в информационно-управляющих системах наносят серьезный материальный и моральный урон многим субъектам (государству, юридическим и физическим лицам), участвующим в процессах автоматизированного информационного взаимодействия, что угрожает экономической безопасности.Жизненно важные интересы этих субъектов, как правило, заключаются в том, чтобы определенная часть информации, касающаяся их экономических, политических и других сторон деятельности, конфиденциальная коммерческая и персональная информация, была бы постоянно легко доступна и в то же время надежно защищена от неправомерного ее использования: нежелательного разглашения, фальсификации, незаконного тиражирования, блокирования или уничтожения.Цель практики: расширение и углубление профессиональных практических знаний и умений, а также расширение и закрепление теоретических знаний и практических навыков работы с наиболее распространенными современными прикладными программными средствами. Задачи практики:-
Овладение современными методами сбора, анализа и обработки научной информации; -
Овладение основами компьютерной обработки информации с помощью наиболее распространенных современных прикладных программных средств; -
Получение опыта оформления технической документации.
Предмет исследования: выступили технические, организационные и правовые аспекты защиты информации от несанкционированного доступа, уничтожения и модификации, а также психологические и социальные аспекты защиты информации и кибербезопасности.Объект исследования: информационная безопасностьСтруктура работы: Глава 1: Понятие информационной безопасности (включает в себя описание понятия информационной безопасности)Глава 2: Составляющие информационной безопасности (включает в себя подробное описание каждого элемента информационной безопасности)Глава 3: Основные угрозы информационной безопасности (состоит из двух частей, которые раскрывают основные угрозы безопасности и пути борьбы с ними)Глава 4: Программно-технический уровень (включает в себя пять пунктов, подробно раскрывающих различные способы безопасности)Глава 5: Национальные интересы в РФ в сфере информационной безопасности (состоит из 2 пунктов, раскрывающих важность информационной безопасности для РФ и способы её защиты в РФ) Глава 6: Заключение (вывод по проделанной работе, обобщение информации)
Основная часть
-
Понятие информационной безопасности
-
Информационная безопасность-свойство сетей связи общего пользования противостоять возможности реализации нарушителем угрозы информационной безопасности. -
Информационная безопасность-свойство сетей общего пользования сохранять неизменными характеристики информационной безопасности в условиях возможных воздействий нарушителя.
-
Составляющие информационной безопасности
-
обеспечение доступности информации -
обеспечение целостности информации -
обеспечение конфиденциальности информации
Конфиденциальность информации. Нарушение доступности приводит к отказу в доступе к информации, нарушение целостности приводит к фальсификации информации и, наконец, нарушение конфиденциальности приводит к раскрытию информации. Как уже отмечалось, выделение этих категорий в качестве базовых составляющих информационной безопасности обусловлено необходимостью реализации комплексного подхода при обеспечении режима информационной безопасности. Кроме этого, нарушение одной из этих категорий может привести к нарушению или полной бесполезности двух других. Например, хищение пароля для доступа к компьютеру (нарушение конфиденциальности) может привести к его блокировке, уничтожению данных (нарушение доступности информации) или фальсификации информации, содержащейся в памяти компьютера (нарушение целостности информации).
-
Основные угрозы информационной безопасности
-
Классификация угроз информационной безопасности.
-
-
по составляющими информационной безопасности/по аспекту информационной безопасности, против которого угрозы направлены в первую очередь; (доступность, целостность, конфиденциальность), против которых, в первую очередь, направлены угрозы; -
по компонентам информационных систем, на которые угрозы нацелены (данные, программы, аппаратура, персонал); -
по характеру воздействия/ по способу осуществления (случайные или преднамеренные, действия природного или техногенного характера); -
по расположению источника угроз (внутри или вне рассматриваемой информационной системы).