Магистратура
2023/2024
Защищенная информационная инфраструктура
Лучший по критерию «Полезность курса для расширения кругозора и разностороннего развития»
Лучший по критерию «Новизна полученных знаний»
Статус:
Курс по выбору
Направление:
10.04.01. Информационная безопасность
Когда читается:
2-й курс, 1, 2 модуль
Формат изучения:
без онлайн-курса
Охват аудитории:
для всех кампусов НИУ ВШЭ
Преподаватели:
Сергеев Антон Валерьевич
Прогр. обучения:
Информационная безопасность киберфизических систем
Язык:
русский
Кредиты:
6
Контактные часы:
40
Программа дисциплины
Аннотация
Цифровые сертификаты и инфраструктура открытых ключей (PKI, (Public Key Infrastructure) ) лежат в основе всех механизмов современной защищенной цифровой инфраструктуры, базой для распространения доверия в современных компьютерных системах. Набор принципов и технологий, зародившийся в конце 1970-х годов как решение задачи обеспечения подлинности и целостности открытых ключей в процессе доставки, хранения и использования, превратился в фундамент современной «инфраструктуры доверия». Что такое – «доверие» в цифровом мире с технической точки зрения. Почему цифровые сервисы доверяют предъявляемым контрагентами криптографическим ключам или, наоборот, отвергают их? Какие проблемы при этом возникают и какие стандарты были созданы в ответ на эти проблемы? На каких принципах построена современная «инфраструктура доверия»? На эти и другие вопросы отвечает курс по защищенной PKI-инфраструктуре.Помимо фундаментальных понятийных вопросов «цифрового доверия» в курсе рассмотрены стандарты и технологии PKI, X.509, CRL, PKCS, CMS, OCSP, LDAP. Рассматриваются вопросы интеграции цифровых сертификатов и прикладных сервисов. Курс реализуется с использование образовательных дистанционных технологий.Практическая часть курса посвящена созданию сертификатов, цепочек доверия и списков отзыва сертификатов с использованием библиотеки OpnSSL. Рассматриваются практические задачи работы с защищенными хранилищами, а также использования сертификатов для обеспечения безопасных соединений. Пререквизиты:•Сетевое и системное администрирование Windows / Linux (базовый уровень).•Умение запускать и устанавливать приложения.•Умение работать с сетевыми интерфейсами.•Умение работать с виртуальными машинами (VMM).
Цель освоения дисциплины
- Ознакомление с принципами и понятийным аппаратом, лежащим в основе современной инфраструктуры открытых ключей
- Формирование представления о технологиях PKI, теории и практике использования цифровых сертификатов для защиты информационной инфраструктуры
- Формирование практических навыков по работе с цифровыми сертификатами
Планируемые результаты обучения
- Знает ключевые термины сферы PKI
- Знает и может перечислить ключевые стандарты в области PKI, в т.ч. международные
- Знает структуру и поля цифрового сертификата стандарта X.509
- Описывает стандартные дополнений цифрового сертификата стандарта X.509
- Умеет создавать цепочки цифровых сертификатов
- Умеет формировать поля цифрового сертификата исходя из целевой задачи и места сертификата в цепочке доверия
- Перечисляет и знает особенности различных моделей доверия PKI
- Знает компоненты PKI
- Описывает этапы жизненного цикла цифрового сертификата
- Описывает этапы жизненного цикла ключа
- Понимает роль и место PKI в защищенной цифровой инфраструктуре
Содержание учебной дисциплины
- X.509. Введение в курс. Задачи криптографической защиты информации
- Предпосылки к созданию цифрового сертификата
- Понятие цифрового сертификата
- Стандарт X.509. Введение и краткая история
- Стандарт X.509. Обязательные поля сертификата
- Цепочки сертификации
- Модели доверия
- Жизненный цикл ключей и сертификатов
- Компоненты PKI
- Универсальный сетевой каталог
- Интеграция цифровых сертификатов и универсального сетевого каталога
- Протокол LDAP
- Практикум по созданию цепочки цифровых сертификатов с использованием OpenSSL, контейнерам, интеграции с сетевым каталогом
Промежуточная аттестация
- 2023/2024 учебный год 2 модуль0.5 * Практические работы + 0.4 * Тестирование и активность на занятиях + 0.1 * Экзамен
Список литературы
Рекомендуемая основная литература
- Масалков, А. С. Особенности киберпреступлений: инструменты нападения и защиты информации / А. С. Масалков. — Москва : ДМК Пресс, 2018. — 226 с. — ISBN 978-5-97060-651-3. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/105842 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
- Нестеров, С. А. Основы информационной безопасности / С. А. Нестеров. — 2-е изд., стер. — Санкт-Петербург : Лань, 2023. — 324 с. — ISBN 978-5-507-48149-1. — Текст : электронный // Лань : электронно-библиотечная система. — URL: https://e.lanbook.com/book/341267 (дата обращения: 00.00.0000). — Режим доступа: для авториз. пользователей.
Рекомендуемая дополнительная литература
- Основы информационной безопасности : учеб. пособие для вузов, Белов, Е. Б., Лось, В. П., 2006