Шпаргалка
  • формат doc
  • размер 123,37 КБ
  • добавлен 16 июня 2014 г.
Шпоры к ГОСам. ПАЗИ (Программно-аппаратная защита информации)
Вопросы:
1. Требования к защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах.
2. Состав мер защиты информации и их базовые наборы для соответствующего класса
защищенности информационной системы.
3. Определение класса защищенности информационной системы и требуемого уровня защищенности персональных данных.
4. Методы проведения испытаний программных средств на наличие компьютерных вирусов. Приведите пример.
5. Права доступа к каталогам (папкам) в NTFS. Построение групповой подитики разграничения доступа.
6. Основное назначение мандатной политики безопасности. Приведите примеры реализаций.
7. Основное назначение дискреционной политики безопасности. Приведите примеры реализаций.
8. Стандарты криптографического преобразования информации.
9. Опишите классы защищенности МЭ и систем обнаружения вторжений. Приведите пример.
10. Открытое распределение ключей. Распределение ключей асимметричного шифрования и ЭЦП
11. Службы безопасности в Microsoft Windows 2003.
12. Классификация угроз безопасности операционных систем. Наиболее распространенные угрозы.
13. Понятие защищенной операционной системы. Архитектура современной операционной системы (на примере одной из современных операционных систем).
14. Типовые решения в организации ключевых систем. Распределение ключей симметричного шифрования. Алгоритм DH.
15. Синхронизация параллельных задач. Обеспечение корректности совместного доступа к данным, предотвращение тупиковых ситуаций.
16. Управление памятью, методы распределения памяти.
17. Понятия идентификации и аутентификации пользователей. Аутентификация на основе паролей, методы подбора паролей, средства и методы повышения защищенности операционных систем от подбора паролей.
18. Понятие устройства. Драйверы устройств, классификация драйверов (на примере Microsoft Windows 2003).
19. Аудит в операционных системах. Требования к подсистеме аудита. Примеры реализации аудита в современных операционных системах.
20. Механизмы передачи сообщений в распределенных системах. Базовые примитивы передачи сообщений в распределенных системах.