Разделы презентаций


Ақпараттық қауіпсіздіктің негізгі түсініктері мен анықтамалары: шабуылдар,

Содержание

Дәріс жоспары:Кіріспе;Ақпараттық құндылықтар қауіпсіздігінің негізгі бұзылушылықтары;Ақпараттық қауіпсіздікке қатысты түсініктер және олардың арақатынастары;Қауіпсіздік механизмі;Желілік қауіпсіздік моделі. Желілік шабуылдар классификациясы;Қауіпсіздік сервистері;Ақпараттық жүйе қауіпсіздігінің негізгі принциптері.

Слайды и текст этой презентации

Слайд 1











«Ақпараттық қауіпсіздіктің негізгі түсініктері мен анықтамалары: шабуылдар, осалдықтар, қауіпсіздік саясаты,

қауіпсіздік механизмдері мен сервистері» тақырыбында


СЛАЙД - ДӘРІС

«Ақпараттық қауіпсіздіктің негізгі түсініктері мен анықтамалары: шабуылдар, осалдықтар, қауіпсіздік саясаты, қауіпсіздік механизмдері мен сервистері» тақырыбында

Слайд 2Дәріс жоспары:
Кіріспе;
Ақпараттық құндылықтар қауіпсіздігінің негізгі бұзылушылықтары;
Ақпараттық қауіпсіздікке қатысты түсініктер және

олардың арақатынастары;
Қауіпсіздік механизмі;
Желілік қауіпсіздік моделі. Желілік шабуылдар классификациясы;
Қауіпсіздік сервистері;
Ақпараттық жүйе

қауіпсіздігінің негізгі принциптері.










Дәріс жоспары:Кіріспе;Ақпараттық құндылықтар қауіпсіздігінің негізгі бұзылушылықтары;Ақпараттық қауіпсіздікке қатысты түсініктер және олардың арақатынастары;Қауіпсіздік механизмі;Желілік қауіпсіздік моделі. Желілік шабуылдар

Слайд 3Кіріспе

Соңғы бірнеше онжылдықтар ішінде ақпараттық қауіпсіздік жөніндегі талаптар елеулі өзгерістерге

ұшырады. Ақпаратты өңдеудің Автоматтандырылған жүйелерді кеңінен пайдалану алдында ақпарат қауіпсіздігі

тек қана физикалық және әкімшілік шаралар арқылы қамтамасыз етілді. Компьютерлер келуімен, деректер мен программалық орта файлдарының автоматты түрде қорғауды пайдалану және бағдарламалық қамтамасыз ету анық болды.
Ақпарат тасымалданатын байланыс арналары көбінесе қорғалмаған болып келеді және осы арнаға қатынас құру құқығы бар кез келген адам хабарларды қолға түсіре алады. Сондықтан тораптарда ақпаратқа айлакерлер жағынан шабуыл жасау мүмкіндігі зор.
КіріспеСоңғы бірнеше онжылдықтар ішінде ақпараттық қауіпсіздік жөніндегі талаптар елеулі өзгерістерге ұшырады. Ақпаратты өңдеудің Автоматтандырылған жүйелерді кеңінен пайдалану

Слайд 4Ақпараттық құндылықтар қауіпсіздігінің негізгі бұзылушылықтары

Ақпараттық құндылықтар қауіпсіздігінің негізгі бұзылушылықтары

Слайд 5Ақпараттық қауіпсіздікке қатысты түсініктер және олардың арақатынастары

Ақпараттық қауіпсіздікке қатысты түсініктер және олардың арақатынастары

Слайд 6Қауіпсіздік механизмі
Қауіпсіздік механизмі – шабуылды анықтайтын немесе тоқтататын бағдарламалық

және/немесе аппараттық құралдар.

Қауіпсіздік механизмі Қауіпсіздік механизмі – шабуылды анықтайтын немесе тоқтататын бағдарламалық және/немесе аппараттық құралдар.

Слайд 7Барлық шабуылдарды екі класска бөліге болады: пассивті және активті

Жаудың берілген

хабарламаны өзгертуіге немесе ақпараттық ағын ортасына өзінің хабарламасын кіргізе алмаған

кезде, мұндай шабуыл пассивті деп аталады.

Жаудың жіберіліп отырған хабарламаны өзгертіп және де өзінің хабарламасын ортаға салуға мүмкіндігі болатын шабуыл түрін активті шабуыл деп аталады.


Желілік қауіпсіздік моделі. Желілік шабуылдар классификациясы

Барлық шабуылдарды екі класска бөліге болады: пассивті және активтіЖаудың берілген хабарламаны өзгертуіге немесе ақпараттық ағын ортасына өзінің

Слайд 8Активті шабуылдардың келесі түрлері бар:
Қызмет етуден шыгып калу - DoS-атака

(Denial of Service). Қызмет етуден шыгып қалу желілік сервистердің қалыпты

функционалын бұзады. Жау нақты адресатқа тиісті хабарламалардың барлығын ұстап алуға мүмкіншілігі бар.

Мәліметтер ағынының модификациясы - "man in the middle" шабуылы. Мәліметтер ағынының модификациясы деп жіберіліп отырған хабарламаның мазмұны немесе ретінің өзгеруі.

Активті шабуылдардың келесі түрлері бар:Қызмет етуден шыгып калу - DoS-атака (Denial of Service). Қызмет етуден шыгып қалу

Слайд 9Фальсификация (түп нұсқалықтың бұзылуы). Бір субъектінің басқа субъект ретінде көріну

әрекетін айтады.
Қайта пайдалану шабуылы деп рұқсат етілмеген қол жеткізу мақсатында

ары қарай жіберу ойымен мәліметтердің басып алуын replay-шабуылы деп атайды. Негізінде replay-шабуыл фальсификацияның бір түрі болып келеді, бірақ бұл рұқсат етілмеген қол жеткізуді алу үшін кең тараған шабуыл түрі болғандықтан оны жеке шабуыл түрі ретінде қарастырады.
Фальсификация (түп нұсқалықтың бұзылуы). Бір субъектінің басқа субъект ретінде көріну әрекетін айтады.Қайта пайдалану шабуылы деп рұқсат етілмеген

Слайд 10Қауіпсіздік сервистері

Қауіпсіздік сервистері

Слайд 11Қауіпсіздік механизмдері

Қауіпсіздік механизмдері

Слайд 12Желілік өзара-әрекеттесу моделі

Желілік өзара-әрекеттесу моделі

Слайд 13Ақпараттық жүйе қауіпсіздігі моделі

Ақпараттық жүйе қауіпсіздігі моделі

Слайд 14Ақпараттық жүйе қауіпсіздігінің негізгі принциптері
Ақпараттық жүйе қауіпсіздігі сол, жүйе орнатылған

мекеменің мақсаты мен роліне сәйкес болу қажет;
Ақпараттық жүйе қауіпсіздігін қамтамасыздандыру

комплексті және түбегейлі амалдарды талап етеді;
Ақпараттық қауіпсіздік берілген мекеменің басқару жүйесінің бөлінбес бөлігі болу керек;
Ақпараттық қауіпсіздік экономикалық тұрғыдан ақталу керек;
Ақпараттық қауіпсіздікті қамтамасыздандыру жауапкершілігі нақты анықталу қажет;
Ақпараттық жүйе қауіпсіздігі периодты түрде қайта қаралудан өту қажет;
Ақпараттық жүйе қауіпсіздігінің қамтамасыздануына социалдық фактор көп мән білдіреді.
Ақпараттық жүйе қауіпсіздігінің негізгі принциптеріАқпараттық жүйе қауіпсіздігі сол, жүйе орнатылған мекеменің мақсаты мен роліне сәйкес болу қажет;Ақпараттық

Слайд 15Дәріс бойынша сұрақтар
Ақпараттың қауіпсіздігімен байланысты, компьютерлік желілердің қолданысы кезінде кездесетін

мәселелер;
Ақпараттық қауіпсіздікке қатысты түсініктерді және олардың арақатынастары;
Желілік қауіпсіздік моделі;
Пассивті және

активті шабуылдар;
Жалған ағынның жасалуы;
Симметриялы шифрлеу алгоритмдері;
Қауіпсіздік механизмдері;
Ақпараттық жүйе қауіпсіздігі моделі;
Желілік қауіпсіздік моделі;
Қауіпсіздік сервистері



Дәріс бойынша сұрақтарАқпараттың қауіпсіздігімен байланысты, компьютерлік желілердің қолданысы кезінде кездесетін мәселелер;Ақпараттық қауіпсіздікке қатысты түсініктерді және олардың арақатынастары;Желілік

Слайд 16 Әдебиеттер:
В.А. Конявский. Управление защитой информации на базе СЗИ

НСД «Аккорд». –М.: Радио и связь, 2009. -325с.
Alex WebKnacKer;

«Быстро и легко. Хакинг и антихакинг: защита и нападение» Учебное пособие.— М.: Лучшие книги, 2014.
Спесивцев А.В., Защита информации в персональных ЭВМ.
Мафтик С. Механизмы защиты в сетях ЭВМ. М.:Мир, 1995.
Б. Анин; «Защита компьютерной информации».
Әдебиеттер: В.А. Конявский. Управление защитой информации на базе СЗИ НСД «Аккорд». –М.: Радио и связь,

Слайд 17Назарларыңызға рақмет!

Назарларыңызға рақмет!

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика