Tải bản đầy đủ (.pdf) (11 trang)

Bài giảng An toàn và bảo mật hệ thống thông tin: Giới thiệu môn học - Đại học Công nghệ Bưu chính Viễn Thông

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (492.04 KB, 11 trang )

An tồn bảo mật HTTT
KHOA CƠNG NGHỆ THƠNG TIN


Thơng tin khóa học
Trang web:
 />
 Học liêụ:






David Kim, Michael G. Solomon, Fundamentals of Information Systems Security, Jones
& Bartlettlearning, 2012.
Michael E. Whitman, Herbert J. Mattord, Principles of information security, 4th
edition, Course Technology, Cengage Learning, 2012.
Matt Bishop, Introduction to Computer Security, Prentice Hall, 2004.
Alfred J. Menezes, Paul C. van Oorschot and Scott A. Vanstone, Handbook of Applied
Cryptography, CRC Press, October 1996.
Bruce Schneier, Applied Cryptography, 2nd edition, John Wiley & Sons, 1996.


Mục tiêu
 Lý thuyết







Cơ bản về an toàn và bảo mật hệ thống thông tin
Các nguy cơ, các dạng tấn công và phần mềm độc hại
Điều khiển truy cập và xác thực người dùng
Các kỹ thuật mã hóa thơng tin
Chính sách và pháp luật an tồn thơng tin

 Thưc hành
 Thực hành một số phần mềm tiện ích an tồn


Cách tổ chức
 Khóa học bao gồm
 Bài giảng + bài tập
 Thực hành
 Bài tập lớn

Sinh viên
 Viết báo cáo cho bài tập lớn và các bài tập được giao


Điểm
 Điểm được tính như sau
Hình thức kiểm tra

Tỷ lệ
đánh giá

Đặc điểm
đánh giá


- Tham gia học tập trên lớp (đi học đầy đủ,
tích cực thảo luận)

10 %

Cá nhân

- Các bài tập và thảo luận trên lớp

20%

Nhóm

- Kiểm tra giữa kỳ

10%

Cá nhân

- Kiểm tra cuối kỳ

60%

Cá nhân


Mơ tả khóa học
• Chương 1: Tổng quan về an tồn bảo mật hệ thống thơng tin
– Giới thiệu về an tồn hệ thống thơng tin

– Các u cầu an tồn hệ thống thơng tin
– Mơ hình tổng qt đảm bảo an tồn hệ thống thơng tin
• Giới thiệu mơ hình
• Các lớp bảo vệ (vật lý, tường lửa, mã hóa dữ liệu, xác thực)

6


Mơ tả khóa học
• Chương 2: Các dạng tấn cơng và phần mềm độc hại
– Các nguy cơ mất an tồn thơng tin
– Các dạng tấn cơng, đột nhập
– Các dạng phần mềm độc hại
– Các công cụ hỗ trợ tấn công

7


Mơ tả khóa học
• Chương 3: Đảm bảo an tồn thơng tin dựa trên mã hóa
– Khái qt về mã hóa thơng tin và ứng dụng
– Các phương pháp mã hóa
– Các hệ mã hóa
– Chữ ký số và chứng chỉ số và PKI

8


Mơ tả khóa học
• Chương 4: Các kỹ thuật, cơng nghệ và cơng cụ đảm bảo an

tồn thơng tin
– Khái qt về điều khiển truy cập, Các mơ hình điều khiển
truy cập
– Các công nghệ xác thực và nhận dạng người dùng
– Các kỹ thuật đảm bảo an tồn thơng tin: Tường lửa, IDS,
VPN, …

9


Mơ tả khóa học
• Chương 5: Quản lý , chính sách và pháp luật an tồn thơng
tin
– Giới thiệu chung
– Giới thiệu bộ chuẩn an tồn thơng tin ISO 27000
– Luật quốc tế về an tồn thơng tin
– Luật Việt Nam về an tồn thơng tin
– Vấn đề đạo đức trong an tồn thơng tin

10


End of course overview
/* */ || ?

11




×