Файл қосу

Зертханалық сабақтар. Пән пререквизиттары



Қазақстан Республикасы білім және ғылым министрлігі
Семей қаласының ШӘКӘРІМ атындағы МЕМЛЕКЕТТІК УНИВЕРСИТЕТІ
                  3 деңгейдегі СМК құжаты
                                   ПОӘК
                                       
                                   ПОӘК
                          042.14.2.07.1.20.01/02-2013
                                       
                                       
                                       
                                       
                                   ПОӘК
                      Оқытушыға арналған
<<Криптография негіздері>> пәні бойынша оқу жұмыс бағдарламасы
                                 03.09.2013ж
                              №1 басылым
                                       
                                       
                                       
                                       





                                       
                                       
                                       
                                       
                                       
                <<КРИПТОГРАФИЯ НЕГІЗДЕРІ>>
            ПӘНІН ОҚЫТУ-ӘДІСТЕМЕЛІК КЕШЕН
                                       
                                       
* 5B011100 - <<Информатика>> мамандығына арналған
* 
                                       
                                       
 СТУДЕНТТЕРГЕ АРНАЛҒАН ЖҰМЫС БАҒДАРЛАМАСЫ
                                       
                                       














                                  Семей
                                     2013


1. ҚҰРАСТЫРЫЛДЫ
Құрастырған:_________ Семей қаласының Шәкәрім атындағы Мемлекеттік университеті, Информатика кафедрасының  оқытушылары: Рысжанова А.С., Авкурова Ж.С. 
<<___>>__________ 2013ж.

2. ТАЛҚЫЛАНДЫ
2.1. Информатика кафедрасының отырысында талқыланды
Хаттама № 1 <<11>> қыркүйек 2013 ж.

Кафедра меңгерушісі _________________ Абишова А.А.

2.2. Физика-математика факультетінің әдістемелік Кеңесінің отырысында талқыланды

Хаттама  №1 <<12>> қыркүйек 2013 ж. 

Әдістемелік кеңестің төрағасы __________ Батырова Қ.А.

3. БЕКІТІЛДІ
Университеттің оқыту-әдістемелік кеңесінің отырысында мақұлданып, баспаға ұсынылды    
Хаттама  №1 <<18>> қыркүйек 2013 ж. 

Оқыту әдістемелік кеңесінің төрағасы _____________ Г.К.Искакова


БІРІНШІІ РЕТ ЕНГІЗІЛДІ












МАЗМҰНЫ

* Жалпы жағдайлар

* Пәнді оқып үйренуге әдістемелік нұсқаулар

* Курс саясаты мен форматы

* Бағаларды қоюдағы саясат

* Пән мазмұны және сабақ түрлері бойынша сағаттардың бөлінуі

* СОӨЖ және СӨЖ мазмұндары

* Пән бойынша оқу үрдісінің күнтізбелік графигі


































ЖАЛПЫ ЖАҒДАЙЛАР
1.1 Оқытушылар және пән туралы қысқаша мағлұматтар
Оқытушының аты-жөні  -  лектор Рысжанова А.С., аға оқытушы
Авкурова Ж.С., оқытушы
Кафедра  -  Информатика
Байланыс жүйелері  -  тел.36-01-50, №3 оқу корпусы, 102-кабинет
Пәннің өтілу орны  -  205 аудитория
Пән атауы  - Информатика
Кредит саны -3
1.2 Жұмыстық  - оқыту жоспарынан ақпарат (1-кесте).
1-кесте. Оқу жоспарынан ақпарат
Курс
Семестр
Кредит
Дәріс
Зертхана-лық
ОСӨЖ
СӨЖ
Барлығы
Бақылау түрі
(семестр)
                                       
                                       4
                                       
                                       7
                                       
                                       3
                                       
                                      30
                                       
                                      15
                                       
                                     22,5
                                       
                                     67,5
                                       
                                      135
                                Емтихан
                                      (1)

1.3 Пәннің қысқаша мазмұны
<<Криптография негіздері>> пәнін оқытудың басты мақсаты  -  ақпаратты қорғау мәселелерінің шифрлеу негізінде шешімдер ұсынып отырған криптографиялық әдістерді қарастырады. Қазіргі заманғы криптоалгоритмдер негізінде күрделі математикалық есептер қолданылған, сондықтан математиканың алгебра бөлімі, сандар теориясы, өрістер қасиеттері туралы да мағлұматтар берілген. Шифрлеу стандарттары, қауіпсіздік саясаты, электронды цифрлік қолтаңба функциялары мен қолдану аймақтары да берілген.

1.4 Пәннің мақсаты
<<Криптография негіздері>> пәнін оқытудың басты мақсаты студенттерге дербес компьютердің және Компьютерлік  жүйе  мен  желілерде  ақпараттардың қазіргі кездегі құралдары мен принциптерін оқу болып табылады. Қазіргі заманғы криптоалгоритмдер негізінде күрделі математикалық есептер қолданылған, сондықтан математиканың алгебра бөлімі, сандар теориясы, өрістер қасиеттері туралы да мағлұматтар берілген. Шифрлеу стандарттары, қауіпсіздік саясаты, электронды цифрлік қолтаңба функциялары мен қолдану аймақтары да берілген.
         1.5 Пән міндеті: 
* криптография ерекшеліктерін, олардың жіктелуін білу, ақпараттық үрдістерді енгізу, шығару, тасымалдау, өңдеу және сақтауды іске асыруда ақпаратты қорғау әдістері мен құралдары туралы түсінігі болуы керек;
* ақпараттық жүйелерді функционалды оптимизациялау үшін ақпаратты қорғау құралдарын қолдану бойынша нақты есептерді қоя және шеше білу қажет;
* ДЭЕМ қорғау объектісі ретінде білу, қорғау жүйелерін ДЭЕМ-ді бекітілмеген қатынастан және вирустардан қорғау жүйелерін қолдана білуі керек.

1.6 Пәнді оқып, аяқтаған студенттердің	
Білуі керек:
* түрлі криптожүйедегі стандарттарды қолдануға дағдылануы керек; 
* криптографиялық хаттамалармен жұмыс істеуді үйренуі керек;  
* вирусқа қарсы қорғанысты ұйымдастыра білуі қажет. 

1.7  Пән пререквизиттары:   
Пән  жоғарғы оқу  орында оқылатын  <<Информатика>>, <<Программалау>>, <<Информатиканың теориялық негіздері>> пәндерінен алынған білімге негізделеді.  
1.8  Пән постреквизиттары:   
Программаны  өңдеу  және  программа   -   ақпараттық  кешендерді  (ПАК-дер) өңдеумен  байланысты  барлық  пәндер,  оларда  келесі  оқытылатын  пәндер білімі    қолданылады:  <<Жүйелік    программалық  қамтамасыздандыру>>,  <<Интернетте программалау>>,  <<Жасанды   интеллект негіздері>>,<<Амалдарды зерртеу>>, <<Мәліметтер қорын программалау>>,  <<Компьютерлік желілер>>.

2. ПӘНДІ ОҚЫП ҮЙРЕНУ БОЙЫНША ӘДІСТЕМЕЛІК НҰСҚАУ
Аталған пәнді жетістікпен оқып үйрену үшін барлық сабақтарға қатынасу, дәрісті үнемі жүргізу, оқытушының барлық тапсырмаларын орындау, зертханалық сабақтарға, СОӨЖ, СӨЖ өз уақытында дайындалу қажет. Зертханалық жұмыс сабақтары барысында екпінді қатынасқаны жөн.
Барлық сабақтарға қатынасу қатаң түрде тексеріледі. Сабақты босатқан жағдайда оқылған материалға жауап бересіз. Себепсіз босатылған үш сабаққа ұпай есептелмейді. 
Зертханалық жұмыстарға, СОӨЖ, СӨЖ дайындалу барысында сәйкес дәріс материалдарын білу қажет. 
Семестр бойы екі межелік бақылау жүргізіледі. 
Қорытынды емтихан барлық теориялық сұрақтармен практикалық тапсырмаларды қамтиды. 

3. Курс форматы және саясаты
Келесі талаптар қойылады:	
* Студент дәріс, машықтану және зертханалық сабақтарына міндетті түрде қатынасуы қажет;
* Сабақтарға кешікпей келу қажет;
* Сабақ уақытында ұялы телефонды ағытып қою керек;
* Зертханалық сабақтарда техника қауіпсіздігін сақтау қажет;
* Орнатылған программалар мен бөгде құжаттарды жоюға қатаң түрде тиым салынады;
* Сабақ уақытында сабақ өткізуге кедергі жасайтын болса, бірден <<қанағаттанарлықсыз>> бағасы қойылады;
* Өздік жұмыстарды уақытында тапсыру қажет, кешіктірілген жұмыс қабылданбайды.
Межелік аттестация студенттің сабаққа қатынасуына, тапсырмаларды уақытында орындауына, бақылау жұмыстарының бағасына қатысты қойылады. Соңғы қорытынды баға соңғы аттестацияның 60 және емтихан бағасының 40 құрайды.

4. БАҒАЛАРДЫ ҚОЮ САЯСАТЫ
Кесте 2-Студент рейтингісін есептеу
апта
Бақылау түрі
Барлықбалдар
Ескерту 
1
2
3
4

Барлық 1 және 7 аптадағы аудиториялық сабақтарға қатысу 
30

2
Тапсырманы орындау
15
ЗЖ
3
Ауызша сұрау
15
СОӨЖ
3
Тапсырманы орындау
20
ЗЖ
4
Ауызша сұрау
30
СӨЖ
4
Тапсырманы орындау
20
ЗЖ
5
Тапсырманы орындау
20
ЗЖ
6
Ауызша сұрау
15
СОӨЖ
6
Тапсырманы орындау
15
ЗЖ
7
Тапсырманы орындау
15
ЗЖ
7
Ауызша сұрау
45
СӨЖ
7
Аралық бақылау1
60
АБ
1 және 7 апта бойынша барлық балдар жиынтығы
300


Барлық 8 және 15 аптадағы аудиториялық сабақтарға қатысу
30

8
Тапсырманы орындау
10
ЗЖ
9
Тапсырманы орындау
10
ЗЖ
9
Ауызша сұрау
20
СОӨЖ
10
Тапсырманы орындау
10
ЗЖ
10
Ауызшасұрау
30
СӨЖ
11
Тапсырманы орындау
10
ЗЖ
12
Тапсырманы орындау
10
ЗЖ
12
Ауызша сұрау
20
СОӨЖ
13
Тапсырманы орындау
10
ЗЖ
14
Ауызша сұрау
45
СӨЖ
14
Тапсырманы орындау
10
ЗЖ
15
Тапсырманы орындау
10
ЗЖ
15
Аралық бақылау2
75
АБ
8 және15 аптадағы қорытынды балл жиынтығы
300

Емтихан балы
400

Академиялық аралықтағыбалдарқорытындысы
1000



Мерей А. студенттің рейтингісін есептеу мысалы:
Бірінші рейтинг:

Екінші рейтингті есептеу барысында  нәтижесіне студенттің екінші аралықтағы барлық ұпайларын қосу керек. Сонымен қатар МерейА. студентке зертханалық жұмыс тапсырмалары, машықтану сабағының тапсырмалары және СОӨЖ  үшін 9 балл қосылған, себебі ол оны бірінші аралықта орындамағандықтан. Сонда Мерей А. екінші рейтингісі былайша анықталады: 
.
Егер студент денсаулығының нашарлауына немесе басқа да себепті жағдайлар бойынша  межелік бақылауды тапсыра алмаса және ол құжат бойынша дәлелденсе, онда ол межелік бақылауды жеке тапсыруына болады. 
Студент, пән бойынша қорытынды бақылауға жіберіледі, егер оның рейтингілік ұпайы 50%. Тең немесе одан артық болса.  

Кесте 3 -  Бағалардың әріптік эквивалентпен, ұпайлармен және процентпен шкаласы
Әріп жүйесі бойынша баға
Ұпайлардың цифрлық эквиваленті
Проценттік мазмұн
Дәстүрлі жүйедегі баға
А
4,0
95  -  100
Өте жақсы
А -  
3,67
90  -  94

В+
3,33
85  -  89

Жақсы
В
3,0
80  -  84

В - 
2,67
75  -  79

С+
2,33
70  -  74


Қанағаттанарлық

С
2,0
65  -  69

С - 
1,67
60  -  64

D+
1.33
55  -  59

D
1,0
50  -  54

F
0
0  -  49
қанағаттанарлықсыз
I
NA
-
аяқталмаған
P
-
өтті
Пәнді өтті


5. Пән мазмұны және сағаттарды сабақ түрлері бойынша бөлу
Кесте 3 -  Пән мазмұны және сағаттарды сабақ түрлері бойынша бөлу
Тақырып атауы
                         Дәріс сабақтары
Зертханалық сабақтар 
ОСӨЖ 
СӨЖ 
                             Барлық саны
Қорғаныстың криптографиялық әдістері және олардың жүзеге асуы
Криптожүйеге қойылатын талаптар.Симметриялық криптожүйелер. Ашық кілтті жүйелер
                                       2



                                       1
Электронды қол қою. Кілтпен басқару, кілттердің генерациясы, кілттердің жиналуы және кілттердің таратылуы.
                                       2



                                       1
Криптографиялық әдістердің жүзеге асуы. Идентификация (теңестіру) мен аутентификация. Кіруді басқару. Хаттау және аудит
                                       2



                                       1
Симметриялық криптографиялық жүйесінің шифрлау тәсілдері: блоктық шифрлар, ағындық шифрлар, құрама шифрлар.
                                       2



                                       1
Шабуыл. Криптографиялық протоколдар. Симметриялық криптожүйелер. DES (Data Encryption Standard)
                                       2



                                       1
AES. Ашық кілтті криптожүйе. RSA криптожүйесі. Алгоритм Диффи-Хеллмана. Гибрид криптожүйелер 
                                       2



                                       1
Бір бағытты хэш функциялар. Идентификация, аутентификация, авторизация. Ашық криптожүйеде кілт басқару. Сертификация
                                       2



                                       1
Шифрлаудың қарапайым әдістерін үйрену.
                                       
                                       1


                                       2
Жалғанкездейсоқ реттілік генерациясының әдістерін үйрену.
                                       
                                       1


                                       2
Шифрлеу әдістері мен криптографиялық қорғау
әдістері. Симметриялы шифрлеу жүйелерін зерттеу.
                                       
                                       1


                                       2
Симметриялық криптожүйеде мәліметтерді шифрлау әдістерін үйрену
                                       
                                       1


                                       2
PGP программасын үйрену.
                                       
                                       1


                                       2
Ассимметриялық криптожүйеде мәліметтерді шифрлау әдістерін үйрену.
                                       
                                       1


                                       2
Microsoft Office құжаттарын рұқсатысыз қол жеткізуден қорғау.
                                       
                                       1


                                       2
Жалған кездейсоқ реттілік генерациясының әдістері
                                       

                                       4
                                       
                                       4
DES алгоритмінің жұмысымен танысу
                                       

                                       5
                                       
                                       5
СӨЖ №1
                                       

                                       
                                      15
                                      15
СӨЖ №2
                                       

                                       
                                      15
                                      15
                                        1-рейтинг қорытындысы
                                      14
                                       7
                                       9
                                      30
                                      60
Ақпараттық қауіпсіздік және ақпаратты қорғау>>, оның оқу процесінде алатын орны. Қорғау объектілерін жіктеу.
Иілгіш магниттік дискілеріндегі, <<винчестер>> типті сыртқы есте сақтау кұрылғысындағы, дисплейдегі, баспа құрылғысындағы, байланыс арналарындағы қорғау элементтерін жіктеу.
                                       2



                                       
Ақпаратты қорғау есептерін шешуге қажетті қорғау элементтері мен объектілерінің сипаттамаларын анықтау. Ақпаратты қорғау жүйесін моделдеу әдістерін жіктеу және жалпы талдау. Айқын емес жиындар теориясының негіздері.
                                       2



                                       
Автоматты ықтималды моделдеудің негіздері. Формалды емес жүйелердің негіздері. Мәліметтерді өңдеу электрондық жүйелердің кұрылысы, программалы қамтамасыздандырудың кұрылысы, мәліметтерді өңдеудің жүйелік құралдары, мәліметтерді өңдеудің қолданбалы құралдары
                                       2



                                       
Ақпараттық жүйелердің қауіпсіздік модельдері. Формальды модельдер. Қауіпсіздіктің модельдері. Қауіпсіздіктің саясаты.
                                       2



                                       
Қорғау және қауіпсіздендіру жүйелерін практикалық іске асырудың мысалдары. Құпия сөз жүйелерінің құрылуы. Криптографиялық әдістерді қолданудың  ерекшеліктері.
                                       2



                                       
Ақпараттық қорғау өлшемі. Ақпараттық ресурстарды қорғаудың керекті өлшемін анықтау. Ақпаратты қорғау өлшеміне баға беру әдістері. Ақпаратты қорғау деңгейіне баға берудің негізгі көрсеткіштері. Қорғау өлшемдерінің сипаттамалары.
                                       
                                       2



                                       
Қорғау процесстерін тиімді басқаруы. Ақпатратты қорғау жүйесіне кешенді баға беру. Программалық қамтамасызды тестілеуі.
                                       2



                                       
Операциялық жүйелерде ақпаратты рұқсатсыз қол жеткізуден қорғау.
                                       
                                       1


                                       
Шифрлаудың қарапайым әдістерін үйрену
                                       
                                       1


                                       
Жалғанкездейсоқ реттілік генерациясының әдістерін үйрену. 
                                       
                                       1
                                       
                                       
                                       
DES алгоритмінің жұмысымен танысу.
                                       
                                       1
                                       
                                       
                                       
ГОСТ 28147-89 алгоритмінің жұмысымен танысу.
                                       
                                       1
                                       
                                       
                                       
Rijndael алгоритмінің жұмысымен танысу.
                                       
                                       1
                                       
                                       
                                       
Ассимметриялық криптожүйеде мәліметтерді шифрлау әдістерін үйрену.
                                       
                                       1
                                       
                                       
                                       
Хештау және ЭСҚ алгоритмдерінің жұмысымен танысу
                                       
                                       1
                                       
                                       
                                       
Ассимметриялық криптожүйеде мәліметтерді шифрлау әдістері
                                       
                                       
                                      6,5
                                       
                                      6,5
Хештау және ЭСҚ алгоритмдерінің жұмысымен танысу
                                       
                                       
                                       7
                                       
                                       7
ГОСТ 28147-89 алгоритмінің жұмысымен танысу.
                                       
                                       
                                       
                                     18,5
                                     18,5
Rijndael алгоритмінің жұмысымен танысу.
                                       
                                       
                                       
                                      19
                                      19
2-ші рейтинг қорытындысы
                                      16
                                       8
13,5
37,5
                                      75

                                      15
                                      15
22,5
67,5
                                      135


6. СОӨЖ және СӨЖ мазмұны
Студенттің өзіндік жұмысы дәpicтiк материалдарды талқылау, тәжірибелік  және практикалық сабақтарға дайындалу, Практикалық  және тәжірбиелік жұмыстарды қорғау, тест бақылауына дайындалу мен қатар, косымша материалдарды оқуды және  курстық жұмысты орындауды қамтиды. Ақпараттар көзі ретінде студент оқулықтарды, оқу құралдарын, компьютерлер мен компьютерлік технологиялар туралы мерзімдік басылымдарды, анықтамалық әдебиеттерді және институт пен кафедра сайттарындағы оқу материалдарын және Интернет қорын пайдаланады.

СӨЖді орындау және тапсыру графигі
СӨЖ үй тапсырмасы ретінде дәптерге не А4 форматтағы қағазға орындалып, оқытушыға тапсырылады. СӨЖ электронды нұсқасын оқытушыға электронды түрде өткізіледі. 
Өздік жұмысын бақылау келесі түрде болуы мүмкін:
* орындалған жұмыстың презентациясы;
* өзбетімен оқылған тақырыптың баяндамасы;
* оқытушының ауызша сұрауы;
* жазбаша түрде; 
Ескерту:  Жақсы бағада аттестация алу үшін СОӨЖ, СӨЖ тапсырмалары аттестация уақытына дейін оқытушыға 1 апта бұрын тапсырылуы қажет. 

Студенттердің өздік жұмыстарының тақырыптары
Студенттің оқытушы басқаруымен орындайтын өздік жұмыстарының тақырыптары:
СӨОЖ№ 1 Шифрларды түрлі белгілер бойынша классификациялау. 
СӨОЖ№ 2 Криптоанализ негіздері.
СӨОЖ№ 3 Шифрлардың беріктілігі.
СӨОЖ№ 4 Блоктық шифрларды құру принциптері. 
СӨОЖ№ 5 Ағымдық шифржүйелерді құру принциптері 
СӨОЖ№ 6 IDEA мәліметтерін шифрлау алгоритмі. 
СӨОЖ№ 7 Фиксирленген парольдер (әлсіз идентификация) 
СӨОЖ№ 8 Электрондық төлем жүйесінің функционирлеу принциптері. 

5.2 Студенттің өздік жұмыстарының тақырыптары:

СӨЖ № 1 Ақпаратты қорғаудың заңдық көзқарасы. 
СӨЖ № 2 Компьютерлік жүелердегі ақпарат қауіпсіздігі 
СӨЖ № 3 DES алгоритмі 
СӨЖ № 4 RSA криптожүйесінде шифрлау және шифрды алу процедуралары 

7. Негізгі әдебиеттер:
* Өтелбаев М., Зәуірбеков С. Ақпарат қорғау мен криптография негіздері. Оқу құралы. Астана:Нұржол, 2003
* Мүсірәлиева Ш.Ж Қолданбалы крипторафия-Алматы: Print S, 2004
* Смарт Н. Криптография, серия <<Мир программирования>>, - М.: Техносфера, 2006г.
* Фомичев В.М. Дискретная математика и криптология. Под ред.д-ра физ.-мат.наук Н.Д.Подуфалова, М.:Диалог МИФИ, 2003.- С.361-363.
* Саломаа А. Криптография с открытым ключом.-М.:Мир,1995.-318 с. 
* Моисил Гр. Алгебраическая теория дискретных автоматических устройств.- М.:Иностр.л.- 1963.- 680 с.
* Зегджа Д.П.,Ивашко А.М. Основы безопасности информационных систем.-М.:Горячая линия-Телеком.2000.452с.,
* Герасименко В. А.. Защита информации в автоматизированных системах обработки данных Книга 1,2 М.; Энергоатомиздат, 1994 .-176 с.: ил 
* СяоД, Керр Д., Мэднчк С. Защита ЭВМ / Пер. с англ.  --  М.: Мир, 1982.
* Хоффман Л. Дж. Современные методы защиты информации / Пер. с англ.  --  М.: Сов.радио, 1980.
* Задирака В.К., Абдикаликов К.А. Элементы современной криптологии и методы защиты банковской информации.- Алматы: Респ.изд.каб.- 1999.- 337 с.
* Мельников В. В. Защита информации в копьютерных системах Москва <<Финансы и статистика>> <<Электроинформ>> 1997.
* http://www.finam.ru/dictionary/wordf01FE100014/default.asp?n=1
* В. А. Галатенко,АО "Инфосистемы Джет" http://www.osp.ru/os/1995/04/178667/#part_5
* http://www.ssga.ru/metodich/Edit_secbasics/index.html
Қосымша әдебиеттер:
* Романьков В.А. Введение в криптографию. Методические указания.-Усть-Каменогорск:Изд-во ВКГУ, 2003
* Романец Ю.В.,Тимофеев П.А. ,Шаньгин В.Ф. Защита информации в компьютерных системах и сетях /Под ред В.Ф. Шаньгина ,- М.:Радио и связь,1999.-328 с.
* Галатенко В.А. Основы информационной безопасности. Курс лекций. Учебное пособие.-М.:Интернет-университет информационных технологий, www.intuit.ru, 2004
Пәндер