Безопасность вычислительных систем — 2

Лекции

Раздел 3. Сервисы сетей ЭВМ

Тема 1 – Введение. 1 неделя (2 часа).
Компоненты сети. Модель взаимодействия открытых системы OSI/ISO. 7 уровней модели. Классификация протоколов. Принципы работы активного сетевого оборудования.
Тема 2 – Базовые прикладные сервисы (Application services) – 1. 2 неделя (2 часа).
Протоколы идентификации (ARP (RARP), BOOTP, ICMP, DHCP, WINS, DNS). Принцип действия, спецификация, базовые команды, коды возврата. Особенности применения. Проблемы безопасности.
Тема 3 – Базовые прикладные сервисы (Application services) – 2. 3 неделя (2 часа).
Протоколы прикладного уровня: прием/передача почтовых сообщений (SMTP, POP3, IMAP). Принцип действия, спецификация, базовые команды, коды возврата. Особенности применения. Проблемы безопасности.
Тема 4 – Базовые прикладные сервисы (Application services) – 3. 4 неделя (2 часа).
Протоколы прикладного уровня: протоколы передачи данных (FTP, TFTP, SSH). Принцип действия, спецификация версий, базовые команды, коды возврата. Особенности применения. Проблемы безопасности.
Тема 5 – Базовые прикладные сервисы (Application services) – 4. 5 неделя.
Протоколы прикладного уровня: протокол обмена гипертекстовой информацией (HTTP). Принцип действия, спецификация версий, базовые команды, методы передачи, коды возврата. Особенности применения. Проблемы безопасности.
Тема 6 – Базовые прикладные сервисы (Application services) – 5. 6 неделя (2 часа).
Протоколы прикладного уровня: протоколы управления (SNMP), TELNET. Принцип действия, спецификация версий, базовые команды, коды возврата. Особенности применения. Проблемы безопасности.
Тема 7 – Базовые прикладные сервисы (Application services) – 6. 7-8 недели (4 часа).
Сервисные протоколы LAN: NETBIUS/SMB, NTP, LDAP, NFS, NIS, RPC. Принцип действия, спецификация версий, базовые команды, коды возврата. Особенности применения. Проблемы безопасности.

Раздел 4. Разработка программного обеспечения для сетей ЭВМ

Тема 8 – Основы сетевого программирования. 9 неделя (2 часа).
Стандарты программирования: «Sockets» и «XTIs». Основы построения клиент-серверных приложений с использованием Sockets и XTIs. Интерфейсы прикладного сетевого программирования. Блокируемая и не блокируемая модели, «ленивые сокеты».
Тема 9 – Межсетевые экраны. 10-11 недели (4 часа).
Типы межсетевых экранов. Выбор и адаптация межсетевых экранов к практическим задачам. Внутренняя архитектура межсетевых экранов, пакетные фильтры, шлюзы уровня сеанса, посредники прикладного уровня, инспекторы состояний. Схемы применения и работы различных типов межсетевых экранов. Системы анализа сетевой защиты. Различные варианты и уровни сетевого анализа. Сравнительные характеристики, достоинства и недостатки. Системы контроля содержания сетевого трафика. Схемы применения и работы. Обманные сетевые системы («Honeypot»). Возможности, сравнительные характеристики, достоинства и недостатки.
Тема 10 – Сетевое проектирование – 1. 12-13 недели (4 часа).
Подходы к проектированию и построению распределенных информационных систем. «Вертикальная» и «горизонтальная» сетевые инфраструктуры, «последняя миля». Архитектура системы защиты локальной сети, основные методы и средства ее реализации. Сетевая безопасность распределенных корпоративных систем.
Тема 11 – Сетевое проектирование – 2. 14-15 недели (4 часа).
Подходы к проектированию WAN-сетей. Методы обеспечения надежности и резервирования. Подходы к обеспечению сетевой безопасности распределенных систем. Виртуальные сети, классификация, схемы и методы построения (VLAN, MPLS VPN). Возможности, сравнительные характеристики, достоинства и недостатки различных подходов.

Лабораторные работы

  1. Проектирование вычислительной сети средствами
    программного комплекса NetCracker Professional 4.0.
  2. Межсетевые экраны (часть 1).
  3. Межсетевые экраны (часть 2).