• A
  • A
  • A
  • АБB
  • АБB
  • АБB
  • А
  • А
  • А
  • А
  • А
Обычная версия сайта
Магистратура 2023/2024

Защищенная информационная инфраструктура

Лучший по критерию «Полезность курса для расширения кругозора и разностороннего развития»
Лучший по критерию «Новизна полученных знаний»
Статус: Курс по выбору
Направление: 10.04.01. Информационная безопасность
Когда читается: 2-й курс, 1, 2 модуль
Формат изучения: без онлайн-курса
Охват аудитории: для всех кампусов НИУ ВШЭ
Прогр. обучения: Информационная безопасность киберфизических систем
Язык: русский
Кредиты: 6
Контактные часы: 40

Программа дисциплины

Аннотация

Цифровые сертификаты и инфраструктура открытых ключей (PKI, (Public Key Infrastructure) ) лежат в основе всех механизмов современной защищенной цифровой инфраструктуры, базой для распространения доверия в современных компьютерных системах. Набор принципов и технологий, зародившийся в конце 1970-х годов как решение задачи обеспечения подлинности и целостности открытых ключей в процессе доставки, хранения и использования, превратился в фундамент современной «инфраструктуры доверия». Что такое – «доверие» в цифровом мире с технической точки зрения. Почему цифровые сервисы доверяют предъявляемым контрагентами криптографическим ключам или, наоборот, отвергают их? Какие проблемы при этом возникают и какие стандарты были созданы в ответ на эти проблемы? На каких принципах построена современная «инфраструктура доверия»? На эти и другие вопросы отвечает курс по защищенной PKI-инфраструктуре.Помимо фундаментальных понятийных вопросов «цифрового доверия» в курсе рассмотрены стандарты и технологии PKI, X.509, CRL, PKCS, CMS, OCSP, LDAP. Рассматриваются вопросы интеграции цифровых сертификатов и прикладных сервисов. Курс реализуется с использование образовательных дистанционных технологий.Практическая часть курса посвящена созданию сертификатов, цепочек доверия и списков отзыва сертификатов с использованием библиотеки OpnSSL. Рассматриваются практические задачи работы с защищенными хранилищами, а также использования сертификатов для обеспечения безопасных соединений. Пререквизиты:•Сетевое и системное администрирование Windows / Linux (базовый уровень).•Умение запускать и устанавливать приложения.•Умение работать с сетевыми интерфейсами.•Умение работать с виртуальными машинами (VMM).
Цель освоения дисциплины

Цель освоения дисциплины

  • Ознакомление с принципами и понятийным аппаратом, лежащим в основе современной инфраструктуры открытых ключей
  • Формирование представления о технологиях PKI, теории и практике использования цифровых сертификатов для защиты информационной инфраструктуры
  • Формирование практических навыков по работе с цифровыми сертификатами
Планируемые результаты обучения

Планируемые результаты обучения

  • Знает ключевые термины сферы PKI
  • Знает и может перечислить ключевые стандарты в области PKI, в т.ч. международные
  • Знает структуру и поля цифрового сертификата стандарта X.509
  • Описывает стандартные дополнений цифрового сертификата стандарта X.509
  • Умеет создавать цепочки цифровых сертификатов
  • Умеет формировать поля цифрового сертификата исходя из целевой задачи и места сертификата в цепочке доверия
  • Перечисляет и знает особенности различных моделей доверия PKI
  • Знает компоненты PKI
  • Описывает этапы жизненного цикла цифрового сертификата
  • Описывает этапы жизненного цикла ключа
  • Понимает роль и место PKI в защищенной цифровой инфраструктуре
Содержание учебной дисциплины

Содержание учебной дисциплины

  • X.509. Введение в курс. Задачи криптографической защиты информации
  • Предпосылки к созданию цифрового сертификата
  • Понятие цифрового сертификата
  • Стандарт X.509. Введение и краткая история
  • Стандарт X.509. Обязательные поля сертификата
  • Цепочки сертификации
  • Модели доверия
  • Жизненный цикл ключей и сертификатов
  • Компоненты PKI
  • Универсальный сетевой каталог
  • Интеграция цифровых сертификатов и универсального сетевого каталога
  • Протокол LDAP
  • Практикум по созданию цепочки цифровых сертификатов с использованием OpenSSL, контейнерам, интеграции с сетевым каталогом
Элементы контроля

Элементы контроля

  • неблокирующий Практические работы
  • неблокирующий Тестирование и активность на занятиях
  • блокирующий Экзамен
Промежуточная аттестация

Промежуточная аттестация

  • 2023/2024 учебный год 2 модуль
    0.5 * Практические работы + 0.4 * Тестирование и активность на занятиях + 0.1 * Экзамен
Список литературы

Список литературы

Рекомендуемая основная литература

  • Масалков, А. С. Особенности киберпреступлений: инструменты нападения и защиты информации / А. С. Масалков. — Москва : ДМК Пресс, 2018. — 226 с. — ISBN 978-5-97060-651-3. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/105842 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
  • Нестеров, С. А. Основы информационной безопасности / С. А. Нестеров. — 2-е изд., стер. — Санкт-Петербург : Лань, 2023. — 324 с. — ISBN 978-5-507-48149-1. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/341267 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.

Рекомендуемая дополнительная литература

  • Основы информационной безопасности : учеб. пособие для вузов, Белов, Е. Б., Лось, В. П., 2006

Авторы

  • Евсютин Олег Олегович
  • Аксенова Ольга Вениаминовна
  • Сергеев Антон Валерьевич