"Βασικές αρχές της ασφάλειας δικτύου" - μάθημα 100.000 ρούβλια. από το MSU, εκπαίδευση 16 εβδομάδων. (4 μήνες), Ημερομηνία: 27 Νοεμβρίου 2023.
μικροαντικείμενα / / November 27, 2023
Σκοπός του προγράμματος
Αφού ακούσουν το μάθημα και περάσουν με επιτυχία την εξέταση, οι μαθητές θα
Ξέρω
Έννοιες και ορισμοί που σχετίζονται με την ασφάλεια των πληροφοριών, βασικοί συμμετρικοί και ασύμμετροι αλγόριθμοι κρυπτογράφηση, κρυπτογραφικές συναρτήσεις κατακερματισμού και μέθοδοι ελέγχου ταυτότητας μηνυμάτων, βασικές έννοιες της υποδομής ανοιχτού κώδικα κλειδί; αρχές δημιουργίας μιας ασφαλούς υποδομής πληροφορικής, βασικές τεχνολογίες για εφαρμογές και δικτυακές σήραγγες επίπεδα, ταξινόμηση τείχη προστασίας, ταξινόμηση συστημάτων ανίχνευσης και πρόληψης διεισδύσεις.
Εχω την δυνατότητα να
Χρησιμοποιήστε διάφορους μηχανισμούς και υπηρεσίες ασφαλείας σε πρωτόκολλα σήραγγας, δημιουργήστε πολιτικές για τείχη προστασίας και συστήματα ανίχνευσης εισβολών.
Τα δικά
Μεθοδολογία δημιουργίας πολιτικών ασφαλείας, πολιτικών τείχους προστασίας και συστημάτων ανίχνευσης εισβολών.
Μορφή σπουδών
Μαθήματα αλληλογραφίας με χρήση τεχνολογιών εξ αποστάσεως εκπαίδευσης
Πεδίο εφαρμογής του προγράμματος (ακαδημαϊκές ώρες)
Σύνολο - 288
Τάξη - 144
Προϋποθέσεις εισαγωγής
Διαχειριστές δικτύου που θέλουν να μάθουν τις έννοιες ασφάλειας δικτύου που απαιτούνται για την ανάπτυξη και τη διαμόρφωση εικονικών ιδιωτικών δικτύων.
Επίσημα μαθησιακά αποτελέσματα
Το μάθημα περιλαμβάνει τη μελέτη μεθοδολογικών και αλγοριθμικών θεμελίων, προτύπων, καθώς και μηχανισμών και υπηρεσιών ασφάλειας της πληροφορικής. Ιδιαίτερη προσοχή δίνεται στη μελέτη των πιο σημαντικών υπηρεσιών και μηχανισμών ασφάλειας πληροφοριών, κρυπτογραφικών αλγορίθμων και πρωτοκόλλων και προβλημάτων ασφάλειας πληροφοριών στο Διαδίκτυο. Ειδικότερα, λαμβάνονται υπόψη οι κύριοι αλγόριθμοι συμμετρικής κρυπτογράφησης: DES, 3DES, IDEA, GOST 28147, Blowfish, Rijndael, καθώς και τρόποι χρήσης τους. Λαμβάνονται υπόψη οι αλγόριθμοι κρυπτογράφησης δημόσιου κλειδιού RSA, Diffie-Hellman και DSS, λαμβάνονται υπόψη οι αρχές της διανομής δημόσιου κλειδιού, το πρότυπο X.509 της τρίτης έκδοσης και οι αρχές δημιουργία μιας υποδομής δημόσιου κλειδιού, των πιο ευρέως χρησιμοποιούμενων πρωτοκόλλων ασφάλειας δικτύου σε επίπεδο εφαρμογής και του πρωτοκόλλου για τη δημιουργία εικονικών ιδιωτικών δίκτυα.
Εξετάζονται τεχνολογίες τείχους προστασίας και συστημάτων ανίχνευσης εισβολής. Η εστίαση είναι στην απόκτηση πρακτικών δεξιοτήτων στη δημιουργία μιας ασφαλούς υποδομής δικτύου, ιδίως στην ανάπτυξη και τη διαμόρφωση τείχη προστασίας.
Λαμβάνονται υπόψη τα πιο ευρέως χρησιμοποιούμενα πρωτόκολλα ασφάλειας δικτύου σε επίπεδο εφαρμογής, δικτύου και ζεύξης δεδομένων. Η εστίαση είναι στην απόκτηση των πρακτικών δεξιοτήτων που απαιτούνται για την ανάπτυξη και τη διαμόρφωση εικονικών ιδιωτικών δικτύων.
Το μάθημα «Βασικά στοιχεία Ασφάλειας Δικτύου» αναπτύχθηκε από κοινού με την D-Link.
Η πρακτική εκπαίδευση διεξάγεται χρησιμοποιώντας τείχη προστασίας D-Link DFL 860E, τα οποία διαθέτουν πιστοποιητικό FSTEC.
Για την εκτέλεση εργαστηριακών εργασιών απαιτείται ο ακόλουθος εξοπλισμός για 1 χώρο εργασίας:
- 3 υπολογιστές, ένας εκ των οποίων είναι συνδεδεμένος στη διεπαφή dmz του τείχους προστασίας και στον οποίο είναι εγκατεστημένος ο διακομιστής web, οι υπόλοιποι δύο συνδέονται στη διεπαφή LAN του τείχους προστασίας.
- 1 τείχος προστασίας DFL-860E;
- Καλώδια Ethernet.
Επιπροσθέτως:
- 1 υπολογιστής λειτουργεί ως διακομιστής στον οποίο είναι εγκατεστημένος ένας ελεγκτής τομέα (διακομιστής AD) και ένας διακομιστής RADIUS.
1 Βασικές αρχές για τη δημιουργία μιας αξιόπιστης και ασφαλούς υποδομής πληροφορικής
2 Τμηματοποίηση δικτύων σε επίπεδο ζεύξης δεδομένων
3 Τεχνολογίες τείχους προστασίας
4 Μηχανισμοί κρυπτογραφικής ασφάλειας
5 Τεχνολογίες σήραγγας
6 Έλεγχος ταυτότητας και αποθήκευση λογαριασμών
7 Συστήματα ανίχνευσης και πρόληψης εισβολών (IDPS)
8 Προτεραιότητα κυκλοφορίας και δημιουργία εναλλακτικών διαδρομών
Κατάλογος εργαστηριακών εργασιών
1 Βασικές αρχές για τη δημιουργία μιας αξιόπιστης και ασφαλούς υποδομής πληροφορικής.
Βασικά στοιχεία διαχείρισης τείχους προστασίας.
Έλεγχος πρόσβασης μεταξύ δύο τοπικών δικτύων χρησιμοποιώντας ένα τείχος προστασίας.
2 Τμηματοποίηση δικτύων σε επίπεδο ζεύξης δεδομένων.
Τμηματοποίηση υποδικτύου με χρήση διαχειριζόμενων μεταγωγέων. Τμηματοποίηση υποδικτύων με βάση το VLAN που βασίζεται σε port.
3 Τεχνολογίες τείχους προστασίας.
Δημιουργήστε μια πολιτική ανιθαγενών. Δημιουργήστε πολιτικές για το παραδοσιακό (ή εξερχόμενο) NAT. Δημιουργία πολιτικών για αμφίδρομο (Two-Way) NAT χρησιμοποιώντας τη μέθοδο pinholing.
5.1 Πρωτόκολλο GRE.
5.2 Πρωτόκολλα επιπέδου σύνδεσης.
Σύνδεση δύο τοπικών δικτύων χρησιμοποιώντας το πρωτόκολλο L2TP, έλεγχος ταυτότητας με χρήση κοινόχρηστου μυστικού
5.3 Οικογένεια πρωτοκόλλων IPSec.
Σύνδεση δύο τοπικών δικτύων IPSec σε λειτουργία σήραγγας, έλεγχος ταυτότητας με χρήση κοινόχρηστου μυστικού. Χρήση ελέγχου ταυτότητας με χρήση του προτύπου XAuth. Χρήση NAT σε IPSec. Χρήση του πρωτοκόλλου DPD στο πρωτόκολλο IPSec. Μέθοδοι ελέγχου ταυτότητας συμμετεχόντων και διανομή κλειδιού.
5.4 Κοινή χρήση πρωτοκόλλων L2TP και IPSec, GRE και IPSec.
Σύνδεση δύο τοπικών δικτύων χρησιμοποιώντας το πρωτόκολλο GRE/IPSec σε λειτουργία μεταφοράς. Σύνδεση δύο τοπικών δικτύων χρησιμοποιώντας το πρωτόκολλο L2TP/IPSec σε λειτουργία μεταφοράς. Σύνδεση δύο τοπικών δικτύων χρησιμοποιώντας το πρωτόκολλο L2TP/IPSec σε λειτουργία μεταφοράς· το NAT χρησιμοποιείται για ένα από τα τοπικά δίκτυα.
6 Έλεγχος ταυτότητας και αποθήκευση λογαριασμών.
Πρωτόκολλο RADIUS. Χρήση διακομιστή RADIUS για αποθήκευση λογαριασμών. Πρωτόκολλο LDAP.
Χρήση διακομιστή LDAP/MS AD για αποθήκευση λογαριασμών. Έλεγχος ταυτότητας πρόσβασης σε πόρους με χρήση προγράμματος περιήγησης
7 Συστήματα ανίχνευσης και πρόληψης εισβολών (IDPS).
Σάρωση προστασίας από ιούς. Ανίχνευση και πρόληψη εισβολών.
8 Προτεραιότητα κυκλοφορίας και δημιουργία εναλλακτικών διαδρομών.
Δημιουργία εναλλακτικών διαδρομών με χρήση στατικής δρομολόγησης. Περιορισμός εύρους ζώνης κυκλοφορίας. Περιορισμός εύρους ζώνης κυκλοφορίας P2P με χρήση IDP.