Методические указания для выполнения лабораторных работ

Лабораторная работа №1 «Компьютерные вирусы» (2 часа)

Порядок выполнения работы:

1.Изучить методические указания к лабораторной работе.

2.Выполнить индивидуальное задание согласно варианту:

Задание
1. Тестирование диска А: Функционирование программы«Троянский конь». Проявлениевредоносной программы. Методы удаления вредоносной программы.
2. Тестирование подкаталога дискаС: Функционирование программы«Логическая бомба». Проявлениевредоносной программы. Методы удаления вредоносной программы.
3. Тестирование подкаталога диска D: Функционирование программы«Люк». Проявление вредоноснойпрограммы. Методы удаления вредоносной программы.
4. Тестирование диска А: Функционирование файловыхрезидентных вирусов. Проявление и методы устранения.
5. Тестирование подкаталога дискаС: Функционирование файловыхнерезидентных вирусов. Проявление и методы устранения.
6. Тестирование подкаталога диска D: Функционированиебутовых вирусов. Проявление и методыустранения.
7. Тестирование диска А: Действие вирусов по заражению *.COM файлов.Проявление и методы устранения.
8. Тестирование съемного диска. Действия программы при вставке телавируса в начало файла. Проявление и методы устранения.
9. Тестирование съемного диска. Действия программы при вставке телавируса в середину файла. Проявление и методы устранения.
10. Тестирование диска А: Действия программы при вставке тела вируса в конец файла. Проявление иметоды устранения.

3.Составить отчет по выполнению лабораторной работы в электронном виде.

4.Ответить на контрольные вопросы, ответы поместить в отчет.

5.Защитить лабораторную работу.

Контрольные вопросы:

1. Что такое компьютерный вирус?

2. Классификация компьютерных вирусов

3. Что такое троянские программы и прочие вредные программы?

4. Способы заражения исполняемых программ?

5. Способы заражения пакетных файлов?

6. Что такое загрузочные вирусы?

7. Что такое полиморфные вирусы?

8. Какие вирусы называют стелс-вирусами?

9. Достоинства и недостатки известных вам антивирусных программ?

Рекомендуемая литература [1], [2], [6],[7]

Контрольные задания для СРМ [1], [2], [7]

1. Классификация компьютерных вирусов по среде обитания.

2. Классификация компьютерных вирусов по способам заражения.

3. Классификация компьютерных вирусов по деструктивным возможностям.

4. Классификация компьютерных вирусов по особенностям алгоритма вируса.

Лабораторная работа №2 «Парольная защита» (4 часа)

Порядок выполнения работы:

1. Изучить методические указания к лабораторной работе.

2. Выполнить индивидуальное задание согласно варианту:

Вариант Тематика
1. Защита программ отнесанкционированного доступа. Доступ к файлу данных по паролю.
2. Защита программ с помощьюпароля и авторской этикетки.
3. Защита программ с помощьюконтрольного суммирования.
4. Защита сопровождения: регистрацияобращений.
5. Защита программ отнесанкционированного доступа. Пароль с шифрованием.
6. Защита программ отнесанкционированного доступа путем привязки ПО к ПК.
7. Защита программ отнесанкционированного доступа. Пароль на основании ХЭШ-суммы.
8. Защита программ с помощью пароляи выдачи звукового сопровождения при НСД.
9. Защита программ от НСД спомощью пароля и отличительных меток в программе.
10. Защита программ от НСД спомощью пароля и распечатка данных о владельцах и защите ПО.

3. Составить отчет по выполнению лабораторной работы в электронном виде.

4. Ответить на контрольные вопросы, ответы поместить в отчет.

5. Защитить лабораторную работу.

Контрольные вопросы:

1. Принципы классификации систем защиты программного обеспечения (ПО)

2. Классификация систем защиты ПО по методу установки

3. Классификация систем защиты ПО по используемым механизмам защиты

4. Классификация систем защиты ПО по принципу функционирования

5. Назначение упаковщиков-шифраторов

6. Системы защиты от несанкционированного копирования

7. Системы защиты от несанкционированного доступа

8. Системы привязки ПО к компьютеру

9. Выделение объективных характеристик программы.

10.Родимые пятна.

11.Водяные знаки как метод пассивной защиты.

12.Психологические методы защиты.

Рекомендуемая литература [1], [2], [6],[7]

Контрольные задания для СРМ [1, 2, 7]

1. Парольная система.

2. Правила составления и содержание паролей.

3. Дать обзор методов «взлома» информации.

4. Идентификация и аутентификация пользователей.

Лабораторная работа № 3 «Аутентификация, идентификация, стойкость парольных систем» (3 часа)

Порядок выполнения работы:

1.Изучить методические указания к лабораторной работе.

2.Написать программу генерации паролей.

3.Рассчитать оценку стойкости парольной системы защиты для индивидуального варианта:

Вариант V T
15 паролей/мин 2 недели
3 паролей/мин 10 дней
10 паролей/мин 5 дней
11 паролей/мин 6 дней
100 паролей/день 12 дней
10 паролей/день 1 месяц
20 паролей/мин 3 недели
15 паролей/мин 20 дней
3 паролей/мин 15 дней
10 паролей/мин 1 неделя
11 паролей/мин 2 недели
100 паролей/день 10 дней
10 паролей/день 5 дней
20 паролей/мин 6 дней
15 паролей/мин 12 дней
3 паролей/мин 1 месяц
10 паролей/мин 3 недели
11 паролей/мин 20 дней
100 паролей/день 15 дней
10 паролей/день 1 неделя
20 паролей/мин 2 недели
15 паролей/мин 10 дней
3 паролей/мин 5 дней
10 паролей/мин 6 дней
11 паролей/мин 12 дней
100 паролей/день 1 месяц
10 паролей/день 3 недели
20 паролей/мин 20 дней
15 паролей/мин 15 дней
3 паролей/мин 1 неделя

4. Составить отчет по выполнению лабораторной работы в электронном виде.

5. Ответить на контрольные вопросы, ответы поместить в отчет.

6. Защитить лабораторную работу.

Контрольные вопросы

1.Чем определяется стойкость подсистемы идентификации и аутентификации?

2.Назначение механизмов идентификации и аутентификации.

3.Аспекты классификации методов идентификации и аутентификации

4.Как определить вероятность подбора пароля злоумышленником в течение срока его действия?

5.Выбором каких параметров можно повлиять на уменьшение вероятности подбора пароля злоумышленником при заданной скорости подбора пароля злоумышленником и заданном сроке действия пароля?

Рекомендуемая литература

Контрольные задания для СРМ [1, 2, 7]

1. Идентификация и аутентификация пользователей.

2. Что такое стойкость парольных систем?

3. Перечислите минимальные требования к выбору пароля.

Лабораторная работа № 4 «Аутентификация пользователей Web-систем средствами технологии РНР»(6 часов)

Порядок выполнения работы:

1. Изучить принципы аутентификации пользователей в Web-системах.

2. Реализовать систему аутентификации с помощью РНР-сеансов.

3. Составить отчет по выполнению лабораторной работы в электронном виде.

4. Ответить на контрольные вопросы, ответы поместить в отчет.

5. Защитить лабораторную работу.

Контрольные вопросы

1.Чем такое PHP?

2.Как реализуется управление простым сеансом, каковы его основные этапы использования.

3.Какими способами можно запустить сеанс.

4.С помощью чего выполняется аутентификация сеанса.

Рекомендуемая литература [1], [2], [6],[7]

Контрольные задания для СРМ [1, 2, 7]

1. Приведите пример простого сеанса аутентификации на PHP.

2. Как PHP взаимодействует с базами данных.

3. Основные преимущества и недостатки использования PHP для аутентификации.

Лабораторная работа №5 «Криптография» (6 часов)

Порядок выполнения работы:

1. Изучить методические указания к лабораторной работе.

2. Выполнить индивидуальное задание согласно варианту:

Задание
1. Шифрование простой подстановкой. Шифрование методом перестановки.
2. Шифрование методом Вижинера. Шифрование методом простой перестановки.
3. Шифрование перестановкой по маршрутам Гамильтона. Шифрование методом гаммирования.
4. Шифрование по системе Плейфейра. Шифрование аналитическими преобразованиями.
5. Шифрование с помощью квадрата Полибия. Шифрование перестановкой, усложненной по таблице.
6. Шифрование с помощью квадрата Бьюфорда. Шифрование перестановкой по маршрутам Гамильтона.
7. Шифрование аналитическими преобразованиями. Шифрование по таблице Вижинера.
8. Шифрование Цезаря. Шифрование аддитивным методом.
9. Шифрование по системе Хилла. Шифрование методом простойперестановки.
10. Шифрование аффинными криптосистемами. Шифрование комбинированным методом.

3. Составить отчет по выполнению лабораторной работы в электронном виде.

4. Ответить на контрольные вопросы, ответы поместить в отчет.

5. Защитить лабораторную работу.

Контрольные вопросы:

1.Что такое симметричные криптоалгоритмы?

2.Классификация симметричных криптоалгоритмов.

3.Какие методы подстановки, используемые для шифрования, вы знаете?

4.Какие методы перестановки, используемые для шифрования, вы знаете?

5.Что понимается под шифрованием информации методом гаммирования?

6.Что называется ключом в криптосистеме?

7.Разовый блокнот.

8.Что такое криптостойкость системы?

9.Правила использования ключа.

Рекомендуемая литература [1], [2], [6],[7]

Контрольные задания для СРМ [1], [2], [7]

1.Определить понятие криптографии, криптологии, криптоанализа.

2.Дать определение стойкости и трудоемкости шифра.

3.Знать классификацию методов криптографического закрытия информации.

4.Изучить методы подстановки для шифрования.

Лабораторная работа №6 «Нахождение частоты букв в шифротекстах для последующего криптоанализа сообщений»(4 часа)

Порядок выполнения работы:

1. Изучить методические указания к лабораторной работе.

2. Выполнить индивидуальное задание:

§ Построение программы нахождения частоты букв в русском и английском тексте из 1000 знаков. Для примера возьмите два текста: один на русском другой на английском.

§ Произвести криптоанализ «перехваченной» шифровки, на основе решения задачи определения относительной частоты появления определенной буквы из выборок некоторого алфавита.

Контрольные вопросы:

1.При каких методах шифрования может быть использован криптоанализ на основе статистического распределения символов в алфавите?

2.Что такое криптостойкость шифра?

3.Почему шифр многоалфавитной замены не является криптостойким?

4.Каким способом можно повысить криптостойкость шифра, чтобы его нельзя было подвергнуть криптоанализу на основе статистического распределения символов в алфавите?

5.В чем заключается многоалфавитная одноконтурная монофоническая подстановка?

6.В чем заключается многоалфавитная многоконтурная монофоническая подстановка?

Рекомендуемая литература [1], [2], [6],[7]

Контрольные задания для СРМ [1], [2], [7]

1.Определить понятие криптографии, криптологии, криптоанализа.

2.Дать определение стойкости и трудоемкости шифра.

3.Знать методы криптографического закрытия информации.

4.Изучить методы криптоанализа.

Лабораторная работа № 7 «Программная реализация датчиков псевдослучайных чисел»(4 часа)

Порядок выполнения работы:

1. Изучить методические указания к лабораторной работе.

2. Выполнить индивидуальное задание согласно варианту:

Вариант Содержание задания
· Написать программу реализации Датчика1 псевдослучайных чисел · Найти при каких величинах а, b, R0получается наибольшая длина L последовательности неповторяющихся чисел при«хороших» стохастических параметрах. Установить, влияет ли величина R0 накачество датчика. Если влияет, то определить область «приемлемых» значенийпараметра R0. Представит результаты тестирования оптимальноговарианта значений а, b, R0.Исследование следует проводить при варьировании значений а, b, R0.
· Написать программу реализации Датчика2 псевдослучайных чисел · Исследовать при каких U0, M.и p длинапоследовательности неповторяющихся чисел будут не менее 10000 при «хороших»стохастических параметрах. Определить влияет ли величина R0 при Ми р=const настатические характеристики датчика. Если влияет, то определить областьдопустимых величин U0.Представит результаты тестирования генератора для оптимальных величин U0, M. и p.
· Написать программу реализации Датчика3 псевдослучайных чисел · Подобрать М и р при которых получаются лучшиестатически параметры датчика и наибольшая длина L. Выяснить влияет ливеличина R0 на стохастические характеристики датчика и есливлияет, то определить область допустимых значений R0. Представитьрезультаты тестирования датчика для оптимальных значений М, р и R0.
· Написать программу реализации Датчика4 псевдослучайных чисел · Исследовать как влияют величины М, р и u на стохастическиехарактеристики качества и на длины L иl последовательности псевдослучайных чисел этого датчика. Определить влияетли R0 на статические параметры датчика, и если влияет, то найтидопустимую зону задания R0. Представит результаты тестированиядатчика для его оптимальных параметров.
· Написать программу реализации Датчика5 псевдослучайных чисел · Исследоватьспособами 1 и 2 выбираемых констант их влияние на стохастическиекачества датчика и длины l и L последовательности псевдослучайных чисел.Посмотреть также, как влияет выбор четного R0. Установить влияетли R0 на параметры датчика и, если влияет, то оценить областьприемлемого значения R0. Представить результаты тестированиядатчика с подобранными оптимальными параметрами.
· Написать программу реализации Датчика6 псевдослучайных чисел · Исследовать влияние выбора R0 на стохастические качества датчика и длины lи L последовательности псевдослучайных чисел. Можно попробовать заменитьконстанту 11 на другое