Защита информации в компьютерных системах и сетях

В наличии Цена за шт.

1009

Количество
Купить

Акции и скидки Поделиться


  • Артикул:00-00001234
  • Автор: Шаньгин В.Ф.
  • ISBN: 978-5-94074-833-5
  • Тираж: 200 экз.
  • Обложка: Мягкий переплет
  • Издательство: ДМК-Пресс (все книги издательства)
  • Город: Москва
  • Страниц: 592
  • Формат: 70х100 1/16
  • Год: 2012
  • Вес: 1478 г
Развернуть ▼

Книга посвящена методам и средствам многоуровневой защиты информации в компьютерных системах и сетях. Формулируются основные понятия защиты информации, анализируются угрозы информационной безопасности в компьютерных информационных системах. Обсуждаются базовые понятия и принципы политики информационной безопасности. Анализируются международные и отечественные стандарты информационной безопасности. Описываются криптографические методы и алгоритмы защиты информации. Обсуждаются методы и средства идентификации, аутентификации и управления доступом в корпоративных информационных системах. Обосновывается комплексный многоуровневый подход к обеспечению информационной безопасности корпоративных систем. Анализируются инфраструктура и безопасность «облачных» вычислений. Рассматриваются средства обеспечения безопасности операционных систем UNIX и Windows 7. Обсуждаются методы и средства формирования виртуальных защищенных каналов и сетей. Описываются функции межсетевых экранов. Рассматриваются технологии обнаружения и предотвращения вторжений в корпоративные информационные системы. Обсуждаются технологии защиты от вредоносных программ и спама. Рассматриваются методы управления средствами обеспечения информационной безопасности.
Данная книга представляет интерес для пользователей и администраторов компьютерных систем и сетей, менеджеров, руководителей предприятий, заинтересованных в безопасности своих корпоративных информационных систем и сетей.
Книга может быть использована в качестве учебного пособия для студентов высших учебных заведений, обучающихся по направлению «Информатика и вычислительная техника», а также для аспирантов и преподавателей вузов соответствующих специальностей.

Содержание
Предисловие
Введение
Список сокращений
Часть I Проблемы информационной безопасности
Глава 1 Основные понятия и анализ угроз информационной безопасности
1.1. Основные понятия информационной безопасности и защиты информации
1.2. Анализ угроз информационной безопасности
1.3. Анализ угроз корпоративных сетей
1.3.1. Характерные особенности сетевых атак
1.3.2. Угрозы и уязвимости беспроводных сетей
1 .4. Тенденции развития ИТ-угроз
1.5. Криминализация атак на компьютерные сети и системы
1.6. Появление кибероружия для ведения технологических кибервойн
1.7. Обеспечение информационной безопасности компьютерных систем
1.7.1. Меры и средства обеспечения информационной безопасности
1.7.2. Пути решения проблем информационной безопасности
Глава 2 Политика информационной безопасности
2.1. Основные понятия политики безопасности
2.2. Структура политики безопасности организации
2.2.1. Базовая политика безопасности
2.2.2. Специализированные политики безопасности
2.2.3. Процедуры безопасности
2.3. Разработка политики безопасности организации
2.3.1. Компоненты архитектуры безопасности
2.3.2. Роли и ответственности в безопасности сети
Глава 3 Стандарты информационной безопасности
3.1. Роль стандартов информационной безопасности
3.2. Международные стандарты информационной безопасности
3.2.1. Стандарты ISO/IEC 17799:2002 (BS 7799:2000)
3.2.2. Германский стандарт BSI
3.2.3. Международный стандарт ISO 15408 «Общие критерии безопасности информационных технологий»
3.2.4. Стандарты для беспроводных сетей
3.2.5. Стандарты информационной безопасности для Интернета
3.3. Отечественные стандарты безопасности информационных технологий
3.3.1. Стандарт «Критерии оценки безопасности информационных технологий» ГОСТ Р ИСО/МЭК 15408
Часть II Технологии защиты данных
Глава 4 Криптографическая защита информации
4.1. Основные понятия криптографической защиты информации
4.2. Симметричные криптосистемы шифрования
4.2.1. Алгоритмы шифрования DES и 3-DES
4.2.2. Стандарт шифрования ГОСТ 28147-89
4.2.3. Стандарт шифрования AES
4.2.4. Другие симметричные криптоалгоритмы
4.2.5. Основные режимы работы блочного симметричного алгоритма
4.2.6. Особенности применения алгоритмов симметричного шифрования
4.3. Асимметричные криптосистемы шифрования
4.3.1. Алгоритм шифрования RSA
4.3.2. Асимметричные криптосистемы на базе эллиптических кривых
4.3.3. Алгоритм асимметричного шифрования ECES 4.4. Функции хэширования
4.4.1. Отечественный стандарт хэширования ГОСТ Р 34.11-94
4.5. Электронная цифровая подпись
4.5.1. Основные процедуры цифровой подписи
4.5.2. Алгоритм цифровой подписи DSA
4.5.3. Алгоритм цифровой подписи ECDSA
4.5.4. Алгоритм цифровой подписи ГОСТ Р 34.10-94
4.5.5. Отечественный стандарт цифровой подписи ГОСТ Р 34.10-2001
4.5.6. Новый Федеральный закон РФ «Об электронной подписи»
4.6. Управление криптоключами
4.6.1. Использование комбинированной криптосистемы
4.6.2. Метод распределения ключей Диффи-Хеллмана
4.6.3. Протокол вычисления ключа парной связи ЕСКЕР
4.7. Инфраструктура управления открытыми ключами PKI
4.7.1. Принципы функционирования PKI
4.7.2. Логическая структура и компоненты PKI
Глава 5 Идентификация, аутентификация и управление доступом
5.1. Аутентификация, авторизация и администрирование действий пользователей
5.2. Методы аутентификации, использующие пароли
5.2.1. Аутентификация на основе многоразовых паролей
5.2.2. Аутентификация на основе одноразовых паролей
5.3. Строгая аутентификация
5.3.1. Основные понятия
5.3.2. Применение смарт-карт и USB-токенов
5.3.3. Криптографические протоколы строгой аутентификации
5.4. Биометрическая аутентификация пользователя
5.5. Управление доступом по схеме однократного входа с авторизацией Single Sign-On
5.5.1. Простая система однократного входа Single Sign-On
5.5.2. Системы однократного входа Web SSO
5.5.3. SSO-продукты уровня предприятия
5.6. Управление идентификацией и доступом
Часть III Многоуровневая защита корпоративных информационных систем
Глава 6 Принципы многоуровневой защиты корпоративной информации
6.1. Корпоративная информационная система с традиционной структурой
6.2. Системы «облачных» вычислений
6.2.1. Модели «облачных» вычислений
6.2.2. Архитектура «облачных» сервисов
6.2.3. Основные характеристики «облачных» вычислений
6.2.4. Концепция архитектуры «облачной» системы
6.3. Многоуровневый подход к обеспечению информационной безопасности КИС
6.4. Подсистемы информационной безопасности традиционных КИС
6.5. Безопасность «облачных» вычислений
6.5.1 Основные проблемы безопасности «облачной» инфраструктуры
6.5.2. Средства защиты в виртуальных средах
6.5.3. Выбор провайдера облачных услуг
Глава 7 Обеспечение безопасности операционных систем
7.1. Проблемы обеспечения безопасности ОС
7.1.1. Угрозы безопасности операционной системы
7.1.2. Понятие защищенной операционной системы
7.2. Архитектура подсистемы защиты операционной системы
7.2.1. Основные функции подсистемы защиты операционной системы
7.2.2. Идентификация, аутентификация и авторизация субъектов доступа
7.2.3. Разграничение доступа к объектам операционной системы
7.2.4. Аудит
7.3. Обеспечение безопасности ОС UNIX
7.3.1. Основные положения
7.3.2. Парольная защита
7.3.3. Защита файловой системы
7.3.4. Средства аудита
7.3.5. Безопасность системы UNIX при работе в сети
7.4. Обеспечение безопасности ОС Windows 7
7.4.1. Средства защиты общего характера
7.4.2. Защита данных от утечек и компрометации
7.4.3. Защита от вредоносного ПО
7.4.4. Безопасность Internet Explorer 8 и 9
7.4.5. Совместимость приложений с Windows 7
7.4.6. Обеспечение безопасности работы в корпоративных сетях
Глава 8 Протоколы защищенных каналов
8.1. Модель взаимодействия систем ISO/OSi и стек протоколов TCP/IP
8.1.1. Структура и функциональность стека протоколов TCP/IP
8.2. Защита на канальном уровне - протоколы РРТР и L2TP
8.2.1. Протокол РРТР
8.2.2. Протокол L2TP
8.3. Защита на сетевом уровне - протокол IPSec
8.3.1. Архитектура средств безопасности IPSec
8.3.2. Защита передаваемых данных с помощью протоколов АН и ESP
8.3.3. Протокол управления криптоключами IKE
8.3.4. Особенности реализации средств IPSec
8.4. Защита на сеансовом уровне - протоколы SSL, TLS и SOCKS 371
8.4.1. Протоколы SSLnTLS
8.4.2. Протокол SOCKS
8.5. Защита беспроводных сетей
8.5.1. Общие сведения
8.5.2. Обеспечение безопасности беспроводных сетей Глава 9
Глава 9 Технологии межсетевого экранирования
9.1. Функции межсетевых экранов
9.1.1. Фильтрация трафика
9.1.2. Выполнение функций посредничества
9.1.3. Дополнительные возможности МЭ
9.2. Особенности функционирования межсетевых экранов на различных уровнях модели OSI
9.2.1. Экранирующий маршрутизатор
9.2.2. Шлюз сеансового уровня
9.2.3. Прикладной шлюз
9.2.4. Шлюз экспертного уровня
9.2.5. Варианты исполнения межсетевых экранов
9.3. Схемы сетевой защиты на базе межсетевых экранов
9.3.1. Формирование политики межсетевого взаимодействия
9.3.2. Основные схемы подключения межсетевых экранов
9.3.3. Персональные и распределенные сетевые экраны
9.3.4. Примеры современных межсетевых экранов
9.3.5. Тенденции развития межсетевых экранов
Глава 10 Технологии виртуальных защищенных сетей VPN
10.1. Концепция построения виртуальных защищенных сетей VPN
10.1.1. Основные понятия и функции сети VPN
10.1.2. Варианты построения виртуальных защищенных каналов
10.1.3. Средства обеспечения безопасности VPN
1 0.2. УРЫ-решения для построения защищенных сетей
10.2.1. Классификация сетей VPN
10.2.2. Основные варианты архитектуры VPN
10.2.3. Основные виды технической реализации VPN
10.3. Современные VPN-продукты
10.3.1. Семейство VPN-продуктов компании «С-Терра СиЭсПи
10.3.2. Устройства сетевой защиты Cisco ASA 5500 Series
Глава 11 Защита удаленного доступа
11.1. Особенности удаленного доступа
11.1.1. Методы управления удаленным доступом
11.1.2. Функционирование системы управления доступом
11.2. Организация защищенного удаленного доступа
11.2.1. Средства и протоколы аутентификации удаленных пользователей
11.2.2. Централизованный контроль удаленного доступа
11.3. Протокол Kerberos
Глава 12 Технологии обнаружения и предотвращения вторжений
12.1. Основные понятия
12.2. Обнаружение вторжений системой IPS
12.3. Предотвращение вторжений в КИС
12.3.1. Предотвращение вторжений системного уровня
12.3.2. Предотвращение вторжений сетевого уровня
12.3.3. Защита от DDoS-атак
Глава 13 Технологии защиты от вредоносных программ и спама
13.1. Классификация вредоносных программ
13.2. Основы работы антивирусных программ
13.2.1. Сигнатурный анализ
13.2.2. Особенности «облачной» антивирусной технологии
13.2.3. Проактивные методы обнаружения
13.2.4. Дополнительные модули
13.2.5. Режимы работы антивирусов
3.2.6. Антивирусные комплексы
13.2.7. Дополнительные средства защиты
1 3.3. Защита персональных компьютеров и корпоративных систем от воздействия вредоносных программ и вирусов
13.3.1. Защита домашних персональных компьютеров от воздействия вредоносных программ и вирусов
13.3.2. Подсистема защиты корпоративной информации от вредоносных программ и вирусов
13.3.3. Серия продуктов «Kaspersky Open Space Security» для защиты корпоративных сетей от современных интернет-угроз
Часть IV Управление информационной безопасностью
Глава 14 Управление средствами обеспечения информационной безопасности
14.1. Задачи управления информационной безопасностью
14.2. Архитектура управления информационной безопасностью КИС
14.2.1. Концепция глобального управления безопасностью GSM
14.2.2. Глобальная и локальные политики безопасности
14.3. Функционирование системы управления информационной безопасностью КИС
14.3.1. Назначение основных средств защиты
14.3.2. Защита ресурсов
14.3.3. Управление средствами защиты
14.4. Аудит и мониторинг безопасности КИС
14.4.1. Аудит безопасности информационной системы
14.4.2. Мониторинг безопасности системы
Глава 15 Обзор современных систем управления безопасностью
15.1. Продукты компании ЭЛВИС+ для управления средствами безопасности
15.2. Продукты компании Cisco для управления безопасностью сетей
15.3. Продукты компании IBM для управления средствами безопасности
15.4. Продукты компании Check Point Software Technologies для управления средствами безопасности
Список литературы
Предметный указатель


Оставьте отзыв о товаре
Рекомендуем

Артикул 00-01025903

Алгоритмы: построение и анализ

Алгоритмы: построение и анализ

4500 руб.

Купить
×

Диски

Журналы и бланки

Журналы для автодорог, дорожного хозяйстваЖурналы для АЗС и АЗГСЖурналы для аптекЖурналы для архивовЖурналы для аттракционовЖурналы для банковЖурналы для бассейновЖурналы для бухгалтерииЖурналы для газовых хозяйств, газораспределительных систем, ГАЗПРОМаЖурналы для гостиниц, общежитий, хостеловЖурналы для грузоподъемных механизмовЖурналы для делопроизводстваЖурналы для драгметалловЖурналы для ЖКХЖурналы для канатных дорог, фуникулеровЖурналы для кладбищЖурналы для конструкторских, научно-техническая документацияЖурналы для лесных хозяйствЖурналы для лифтовЖурналы для медицинских учрежденийЖурналы для МЧСЖурналы для нефтебазЖурналы для нефтепромысла, нефтепроводовЖурналы для образовательных учрежденийЖурналы для парикмахерских, салонов красоты, маникюрных, педикюрных кабинетовЖурналы для проверки и контроля госорганами, контролирующими организациямиЖурналы для промышленностиЖурналы для работ с повышенной опасностьюЖурналы для регулирования алкогольного рынкаЖурналы для сельских хозяйств, ветеринарииЖурналы для складовЖурналы для снегоплавильных пунктовЖурналы для стройки, строительстваЖурналы для тепловых энергоустановок, котельныхЖурналы для транспортаЖурналы для туризмаЖурналы для учреждений культуры, библиотек, музеевЖурналы для церкви, религиозных организацийЖурналы для шахт, рудников, метрополитенов, подземных сооруженийЖурналы для электроустановокЖурналы и бланки для армии, вооруженных силЖурналы и бланки для нотариусов, юристов, адвокатовЖурналы и бланки для организаций пищевого производства, общепита и пищевых блоковЖурналы и бланки для организаций, занимающихся охраной объектов и частных лицЖурналы и бланки для ФТС РФ (таможни)Журналы и бланки по экологииЖурналы и бланки, используемые в торговле, бытовом обслуживанииЖурналы и бланки, относящиеся к нескольким отраслямЖурналы по геодезии, геологииЖурналы по метрологииЖурналы по охране труда и технике безопасностиЖурналы по пожарной безопасностиЖурналы по психологииЖурналы по санитарии, проверкам СЭСЖурналы по связиЖурналы по эксплуатации зданий и сооруженийЖурналы по энергетикеЖурналы, бланки, формы для кадровых работЖурналы, бланки, формы документов для органов прокуратуры и суда, минюста, пенитенциарной системыЖурналы, бланки, формы документов МВД РФ, РосгвардииКомплекты документов и журналовОбложки для журналов и удостоверенийСамокопирующиеся бланки

Знаки безопасности, таблички, стенды

Вспомогательные знаки, таблички-наклейкиЗапрещающие знакиЗнаки для инвалидовЗнаки для уборки и сбора мусораЗнаки на автомобильЗнаки пожарной безопасностиЗнаки электробезопасностиИнформационные знаки для строительных площадокМедицинские и санитарные знакиНаклейкиПредписывающие знакиПредупреждающие знакиСтендыУказательные знакиЭвакуационные знакиЮмористические знаки

Календари

Книги

Букинистическая литератураГОСТы, ОСТыДетская литератураДомашний кругДругоеИскусство. Культура. ФилологияКниги в электронном видеКниги издательства "Комсомольская правда"Компьютеры и интернетКосмосНаука. Техника. МедицинаНормативные правовые актыОбщественные и гуманитарные наукиОхрана труда, обеспечение безопасностиПодарочные книгиПутешествия. Отдых. Хобби. СпортРелигия. Оккультизм. ЭзотерикаРостехнадзорСанПины, СП, МУ, МР, ГНСборники рецептур блюд для предприятий общественного питанияСНиП, СП, СО,СТО, РД, НП, ПБ, МДК, МДС, ВСНУчебный годХудожественная литератураЭкономическая литератураЭнциклопедии, справочники, словари

Курвиметры

Ленты с тиснением

Линейки

Авиационные и военные линейкиДетские линейкиМедицинские линейкиПортновские линейкиТехнические линейкиТрафареты с чертежными шрифтамиЧертежные линейки

Маркировочная продукция

Маркировка трубопровода "Вода"Маркировка трубопровода "Воздух"Маркировка трубопровода "Газ"Маркировка трубопровода "Жидкость"Маркировка трубопровода "Кислота"Маркировка трубопровода "Пар"Маркировка трубопровода "Прочие вещества"Маркировка трубопровода "Щелочь"

Материалы для типографии (мини-типографии)

Бумага для оргтехникиКлейПереплетные материалыПленка для печати и ламинацииФольга для тиснения

Металлические изделия (металлическая мебель, конструкции, навесы)

Металлическая мебельМеталлические изделия для дачи и дома

Носки и портянки

Одноразовая одежда

Охрана труда

Печати и штампы

Медицинские печати и штампыОснастки, самонаборные штампыПечати и штампы для бухгалтерии и делопроизводстваПечати и штампы для водителейПечать фирмы (организации, компании, подразделения, отдела)Штампы по техническому контролю, учету и хранению

Плакаты

Погоны министерств и ведомств

Подарки нашим покупателям

Полотенца

Портреты знаменитых людей

Сувениры

Бизнес сувениры, корпоративные подаркиБрелкиГимн России. Эксклюзивное графическое оформление в багетном обрамленииГудки и Рожки охотничьиЗажигалкиКружки для термопереносаКружки подарочныеПодарочные наборы игрПредметы интерьераСувениры, подарки для мужчин

Тир

Рогатки спортивные

Ткани

Товары "Юнармия"

Береты

Товары для дома и офиса

Грамоты и благодарностиИндикаторы стерилизацииКанцелярские товарыКаски, защитные очки, маскиКухонные принадлежностиОгнетушителиПланы эвакуацииСамоспасателиСредства дезинфекцииТовары для ремонтаФитолампы и прожекторыХозяйственные товарыЭлектроудлинители, тройники, катушкиЭлектроустановочные изделия

Товары для здоровья, БАДы

Аюрведические товарыСредства гигиены, косметика из минералов Мертвого моря

Товары для развития, игрушки

Бумажные модели

Товары для спорта, туризма и охоты

Походные сумки, рюкзаки и мешочки для храненияСигнальное снаряжениеТовары для фитнеса

Удостоверения, Свидетельства

Зачетные книжки, студенческие билетыУдостоверения для спортивных секцийУдостоверения рабочих различных специальностей

Упаковка, упаковочные материалы

Коробки картонные

Членские книжки

ГК, ГСК, членские книжки, пропуска и пр.Садоводческие книжки, членские книжки СНТ
;