Файл қосу

Зертханалық сабақтар. Пән постреквизиттары



ҚАЗАҚСТАН РЕСПУБЛИКАСЫ БІЛІМ ЖӘНЕ ҒЫЛЫМ МИНИСТРЛІГІ
Семей қаласының ШӘКӘРІМ атындағы МЕМЛЕКЕТТІК УНИВЕРСИТЕТІ
                  3 деңгейдегі СМК құжаты
                                   ПОӘК
                                       
                                   ПОӘК
                             042-39.1.206/01-2013
                                       
                                       
                                       
                                       
                                   ПОӘК
                магистранттарға арналған
<<Криптология>> пәні бойынша жұмыс бағдарламасы
                                 10.09.2013ж
                              №1 басылым
                                       
                                       
                                       
                                       





                                       
                                       
                                       
                                       
                                       
                          <<КРИПТОЛОГИЯ>>
            ПӘНІН ОҚЫТУ-ӘДІСТЕМЕЛІК КЕШЕН
6М060200 - <<ИНФОРМАТИКА>> мамандығына арналған
                                       
МАГИСТРАНТТАРҒА АРНАЛҒАН ЖҰМЫС БАҒДАРЛАМАСЫ
                                       
                                       














                                       
                                       
                                       
                                  Семей
                                     2013


1. ҚҰРАСТЫРЫЛДЫ
Құрастырған: Семей қаласының Шәкәрім атындағы Мемлекеттік университеті, Информатика және ақпараттық технологиялар кафедрасының доценті, п.ғ.к. Мусатаева И.С., аға оқытушы Рысжанова А.С.

2. ТАЛҚЫЛАНДЫ
2.1. Информатика және ақпараттық технологиялар кафедрасының отырысында талқыланды
Хаттама № 1 <<11>> қыркүйек  2013 ж.

Кафедра меңгерушісі _________________ Абишова А.А.

2.2. Физика-математика факультетінің әдістемелік Кеңесінің отырысында талқыланды

Хаттама  №1 <<12>> қыркүйек 2013 ж. 

Әдістемелік кеңестің төрағасы __________ Батырова Қ.А.

3. БЕКІТІЛДІ
Университеттің оқыту-әдістемелік кеңесінің отырысында мақұлданып, баспаға ұсынылды    
Хаттама  №1  <<18>> қыркүйек 2013 ж.

Оқыту әдістемелік кеңесінің төрағасы _____________ Г.К.Искакова


БІРІНШІІ РЕТ ЕНГІЗІЛДІ












МАЗМҰНЫ

* Жалпы жағдайлар

* Пәнді оқып үйренуге әдістемелік нұсқаулар

* Курс саясаты мен форматы

* Бағаларды қоюдағы саясат

* Пән мазмұны және сабақ түрлері бойынша сағаттардың бөлінуі

* МОӨЖ және МӨЖ мазмұндары

* Пән бойынша оқу үрдісінің күнтізбелік графигі


































ЖАЛПЫ ЖАҒДАЙЛАР
1.1 Оқытушылар және пән туралы қысқаша мағлұматтар
Оқытушының аты-жөні  -  лектор доцент, п.ғ.к. Мусатаева И.С., 
аға оқытушы Рысжанова А.С.
Кафедра  -  Информатика және ақпараттық технологиялар
Байланыс жүйелері  -  тел.77-30-29, №3 оқу корпусы, 102-кабинет
Пәннің өтілу орны  -  205 аудитория
Пән атауы  - Криптология
Кредит саны -3
1.2 Жұмыстық  - оқыту жоспарынан ақпарат (1-кесте).
1-кесте. Оқу жоспарынан ақпарат
Курс
Семестр
Кредит
Дәріс
Тәжірибе-лік
ОМӨЖ
МӨЖ
Барлығы
Бақылау түрі
(семестр)
                                       
                                       1
                                       
                                       2
                                       
                                       3
                                       
                                      15
                                       
                                      30
                                       
                                     22,5
                                       
                                     67,5
                                       
                                      135
                                Емтихан
                                      (1)

1.3 Пәннің қысқаша мазмұны
<<Криптология>> пәнін оқытудың басты мақсаты  -  ақпаратты қорғау мәселелерінің шифрлеу негізінде шешімдер ұсынып отырған криптографиялық әдістерді қарастырады. Қазіргі заманғы криптоалгоритмдер негізінде күрделі математикалық есептер қолданылған, сондықтан математиканың алгебра бөлімі, сандар теориясы, өрістер қасиеттері туралы да мағлұматтар берілген. Шифрлеу стандарттары, қауіпсіздік саясаты, электронды цифрлік қолтаңба функциялары мен қолдану аймақтары да берілген.

1.4 Пәннің мақсаты
<<Криптология>> пәнін оқытудың басты мақсаты магистранттарға дербес компьютердің және Компьютерлік  жүйе  мен  желілерде  ақпараттардың қазіргі кездегі құралдары мен принциптерін оқу болып табылады. Қазіргі заманғы криптоалгоритмдер негізінде күрделі математикалық есептер қолданылған, сондықтан математиканың алгебра бөлімі, сандар теориясы, өрістер қасиеттері туралы да мағлұматтар берілген. Шифрлеу стандарттары, қауіпсіздік саясаты, электронды цифрлік қолтаңба функциялары мен қолдану аймақтары да берілген.
         1.5 Пән міндеті: 
* криптография ерекшеліктерін, олардың жіктелуін білу, ақпараттық үрдістерді енгізу, шығару, тасымалдау, өңдеу және сақтауды іске асыруда ақпаратты қорғау әдістері мен құралдары туралы түсінігі болуы керек;
* ақпараттық жүйелерді функционалды оптимизациялау үшін ақпаратты қорғау құралдарын қолдану бойынша нақты есептерді қоя және шеше білу қажет;
* ДЭЕМ қорғау объектісі ретінде білу, қорғау жүйелерін ДЭЕМ-ді бекітілмеген қатынастан және вирустардан қорғау жүйелерін қолдана білуі керек.

1.6 Пәнді оқып, аяқтаған магистранттар	
Білуі керек:
* түрлі криптожүйедегі стандарттарды қолдануға дағдылануы керек; 
* криптографиялық хаттамалармен жұмыс істеуді үйренуі керек;  
* вирусқа қарсы қорғанысты ұйымдастыра білуі қажет. 

1.7  Пән пререквизиттары:   
Пән  жоғарғы оқу  орында оқылатын  <<Информатика>>, <<Программалау>>, <<Информатиканың теориялық негіздері>> пәндерінен алынған білімге негізделеді.  
1.8  Пән постреквизиттары:   
Программаны  өңдеу  және  программа   -   ақпараттық  кешендерді  (ПАК-дер) өңдеумен  байланысты  барлық  пәндер,  оларда  келесі  оқытылатын  пәндер білімі    қолданылады:  <<Жүйелік    программалық  қамтамасыздандыру>>,  <<Интернетте программалау>>,  <<Жасанды   интеллект негіздері>>, <<Амалдарды зерртеу>>, <<Мәліметтер қорын программалау>>,  <<Компьютерлік желілер>>.

2. ПӘНДІ ОҚЫП ҮЙРЕНУ БОЙЫНША ӘДІСТЕМЕЛІК НҰСҚАУ
Аталған пәнді жетістікпен оқып үйрену үшін барлық сабақтарға қатынасу, дәрісті үнемі жүргізу, оқытушының барлық тапсырмаларын орындау, зертханалық сабақтарға, ОМӨЖ, МӨЖ өз уақытында дайындалу қажет. Зертханалық жұмыс сабақтары барысында екпінді қатынасқаны жөн.
Барлық сабақтарға қатынасу қатаң түрде тексеріледі. Сабақты босатқан жағдайда оқылған материалға жауап бересіз. Себепсіз босатылған үш сабаққа ұпай есептелмейді. 
Зертханалық жұмыстарға, ОМӨЖ, МӨЖ дайындалу барысында сәйкес дәріс материалдарын білу қажет. 
Семестр бойы екі межелік бақылау жүргізіледі. 
Қорытынды емтихан барлық теориялық сұрақтармен практикалық тапсырмаларды қамтиды. 

3. Курс форматы және саясаты
Келесі талаптар қойылады:	
* Магистрант дәріс, машықтану және зертханалық сабақтарына міндетті түрде қатынасуы қажет;
* Сабақтарға кешікпей келу қажет;
* Сабақ уақытында ұялы телефонды ағытып қою керек;
* Зертханалық сабақтарда техника қауіпсіздігін сақтау қажет;
* Орнатылған программалар мен бөгде құжаттарды жоюға қатаң түрде тиым салынады;
* Сабақ уақытында сабақ өткізуге кедергі жасайтын болса, бірден <<қанағаттанарлықсыз>> бағасы қойылады;
* Өздік жұмыстарды уақытында тапсыру қажет, кешіктірілген жұмыс қабылданбайды.
Межелік аттестация магистранттың сабаққа қатынасуына, тапсырмаларды уақытында орындауына, бақылау жұмыстарының бағасына қатысты қойылады. Соңғы қорытынды баға соңғы аттестацияның 60 және емтихан бағасының 40 құрайды.

4. БАҒАЛАРДЫ ҚОЮ САЯСАТЫ
Кесте 2-Магисьтрант рейтингісін есептеу
апта
Бақылау түрі
Барлықбалдар
Ескерту 
1
2
3
4

Барлық 1 және 7 аптадағы аудиториялық сабақтарға қатысу 
30

2
Тапсырманы орындау
20
ТЖ
3
Ауызша сұрау
15
ОМӨЖ
3
Тапсырманы орындау
20
ТЖ
4
Тапсырманы орындау
20
ТЖ
4
Ауызша сұрау
15
ОМӨЖ
5
Тапсырманы орындау
15
ТЖ
6
Ауызша сұрау
15
ОМӨЖ
6
Тапсырманы орындау
15
ТЖ
7
Тапсырманы орындау
15
ТЖ
7
Ауызша сұрау
60
МӨЖ
7
Аралық бақылау1
60
АБ
1 және 7 апта бойынша барлық балдар жиынтығы
300


Барлық 8 және 15 аптадағы аудиториялық сабақтарға қатысу
30

8
Тапсырманы орындау
10
ТЖ
9
Тапсырманы орындау
10
ТЖ
10
Тапсырманы орындау
10
ТЖ
10
Ауызшасұрау
15
ОМӨЖ
11
Тапсырманы орындау
10
ТЖ
12
Тапсырманы орындау
10
ТЖ
12
Ауызша сұрау
25
ОМӨЖ
13
Тапсырманы орындау
10
ТЖ
14
Ауызша сұрау
75
МӨЖ
14
Тапсырманы орындау
10
ТЖ
15
Тапсырманы орындау
10
ТЖ
15
Аралық бақылау2
75
АБ
     8 және15 аптадағы қорытынды балл жиынтығы
300

Емтихан балы
400

Академиялық аралықтағыбалдарқорытындысы
1000



Мерей А. магистранттың рейтингісін есептеу мысалы:
Бірінші рейтинг:

Екінші рейтингті есептеу барысында  нәтижесіне магистранттың екінші аралықтағы барлық ұпайларын қосу керек. Сонымен қатар МерейА. магистрантқа тәжірибелік жұмыс тапсырмалары, машықтану сабағының тапсырмалары және ОМӨЖ  үшін 9 балл қосылған, себебі ол оны бірінші аралықта орындамағандықтан. Сонда Мерей А. екінші рейтингісі былайша анықталады: 
.
Егер магистрант денсаулығының нашарлауына немесе басқа да себепті жағдайлар бойынша  межелік бақылауды тапсыра алмаса және ол құжат бойынша дәлелденсе, онда ол межелік бақылауды жеке тапсыруына болады. 
Магистрант, пән бойынша қорытынды бақылауға жіберіледі, егер оның рейтингілік ұпайы 50%. Тең немесе одан артық болса.  

Кесте 3 -  Бағалардың әріптік эквивалентпен, ұпайлармен және процентпен шкаласы
Әріп жүйесі бойынша баға
Ұпайлардың цифрлық эквиваленті
Проценттік мазмұн
Дәстүрлі жүйедегі баға
А
4,0
95  -  100
Өте жақсы
А -  
3,67
90  -  94

В+
3,33
85  -  89

Жақсы
В
3,0
80  -  84

В - 
2,67
75  -  79

С+
2,33
70  -  74


Қанағаттанарлық

С
2,0
65  -  69

С - 
1,67
60  -  64

D+
1.33
55  -  59

D
1,0
50  -  54

F
0
0  -  49
қанағаттанарлықсыз
I
NA
-
аяқталмаған
P
-
өтті
Пәнді өтті


5. Пән мазмұны және сағаттарды сабақ түрлері бойынша бөлу
Кесте 3 -  Пән мазмұны және сағаттарды сабақ түрлері бойынша бөлу
Тақырып атауы
                         Дәріс сабақтары
Зертханалық сабақтар 
ОМӨЖ 
МӨЖ 
                             Барлық саны
Қорғаныстың криптографиялық әдістері және олардың жүзеге асуы
Криптожүйеге қойылатын талаптар.Симметриялық криптожүйелер. Ашық кілтті жүйелер
                                       2



                                       1
Электронды қол қою. Кілтпен басқару, кілттердің генерациясы, кілттердің жиналуы және кілттердің таратылуы.
                                       2



                                       1
Криптографиялық әдістердің жүзеге асуы. Идентификация (теңестіру) мен аутентификация. Кіруді басқару. Хаттау және аудит
                                       2



                                       1
Симметриялық криптографиялық жүйесінің шифрлау тәсілдері: блоктық шифрлар, ағындық шифрлар, құрама шифрлар.
                                       2



                                       1
Шабуыл. Криптографиялық протоколдар. Симметриялық криптожүйелер. DES (Data Encryption Standard)
                                       2



                                       1
AES. Ашық кілтті криптожүйе. RSA криптожүйесі. Алгоритм Диффи-Хеллмана. Гибрид криптожүйелер 
                                       2



                                       1
Бір бағытты хэш функциялар. Идентификация, аутентификация, авторизация. Ашық криптожүйеде кілт басқару. Сертификация
                                       2



                                       1
Шифрлаудың қарапайым әдістерін үйрену.
                                       
                                       1


                                       2
Жалғанкездейсоқ реттілік генерациясының әдістерін үйрену.
                                       
                                       1


                                       2
Шифрлеу әдістері мен криптографиялық қорғау
әдістері. Симметриялы шифрлеу жүйелерін зерттеу.
                                       
                                       1


                                       2
Симметриялық криптожүйеде мәліметтерді шифрлау әдістерін үйрену
                                       
                                       1


                                       2
PGP программасын үйрену.
                                       
                                       1


                                       2
Ассимметриялық криптожүйеде мәліметтерді шифрлау әдістерін үйрену.
                                       
                                       1


                                       2
Microsoft Office құжаттарын рұқсатысыз қол жеткізуден қорғау.
                                       
                                       1


                                       2
Жалған кездейсоқ реттілік генерациясының әдістері
                                       

                                       4
                                       
                                       4
DES алгоритмінің жұмысымен танысу
                                       

                                       5
                                       
                                       5
МӨЖ №1
                                       

                                       
                                      15
                                      15
МӨЖ №2
                                       

                                       
                                      15
                                      15
                                        1-рейтинг қорытындысы
                                      14
                                       7
                                       9
                                      30
                                      60
Ақпараттық қауіпсіздік және ақпаратты қорғау>>, оның оқу процесінде алатын орны. Қорғау объектілерін жіктеу.
Иілгіш магниттік дискілеріндегі, <<винчестер>> типті сыртқы есте сақтау кұрылғысындағы, дисплейдегі, баспа құрылғысындағы, байланыс арналарындағы қорғау элементтерін жіктеу.
                                       2



                                       
Ақпаратты қорғау есептерін шешуге қажетті қорғау элементтері мен объектілерінің сипаттамаларын анықтау. Ақпаратты қорғау жүйесін моделдеу әдістерін жіктеу және жалпы талдау. Айқын емес жиындар теориясының негіздері.
                                       2



                                       
Автоматты ықтималды моделдеудің негіздері. Формалды емес жүйелердің негіздері. Мәліметтерді өңдеу электрондық жүйелердің кұрылысы, программалы қамтамасыздандырудың кұрылысы, мәліметтерді өңдеудің жүйелік құралдары, мәліметтерді өңдеудің қолданбалы құралдары
                                       2



                                       
Ақпараттық жүйелердің қауіпсіздік модельдері. Формальды модельдер. Қауіпсіздіктің модельдері. Қауіпсіздіктің саясаты.
                                       2



                                       
Қорғау және қауіпсіздендіру жүйелерін практикалық іске асырудың мысалдары. Құпия сөз жүйелерінің құрылуы. Криптографиялық әдістерді қолданудың  ерекшеліктері.
                                       2



                                       
Ақпараттық қорғау өлшемі. Ақпараттық ресурстарды қорғаудың керекті өлшемін анықтау. Ақпаратты қорғау өлшеміне баға беру әдістері. Ақпаратты қорғау деңгейіне баға берудің негізгі көрсеткіштері. Қорғау өлшемдерінің сипаттамалары.
                                       
                                       2



                                       
Қорғау процесстерін тиімді басқаруы. Ақпатратты қорғау жүйесіне кешенді баға беру. Программалық қамтамасызды тестілеуі.
                                       2



                                       
Операциялық жүйелерде ақпаратты рұқсатсыз қол жеткізуден қорғау.
                                       
                                       1


                                       
Шифрлаудың қарапайым әдістерін үйрену
                                       
                                       1


                                       
Жалғанкездейсоқ реттілік генерациясының әдістерін үйрену. 
                                       
                                       1
                                       
                                       
                                       
DES алгоритмінің жұмысымен танысу.
                                       
                                       1
                                       
                                       
                                       
ГОСТ 28147-89 алгоритмінің жұмысымен танысу.
                                       
                                       1
                                       
                                       
                                       
Rijndael алгоритмінің жұмысымен танысу.
                                       
                                       1
                                       
                                       
                                       
Ассимметриялық криптожүйеде мәліметтерді шифрлау әдістерін үйрену.
                                       
                                       1
                                       
                                       
                                       
Хештау және ЭСҚ алгоритмдерінің жұмысымен танысу
                                       
                                       1
                                       
                                       
                                       
Ассимметриялық криптожүйеде мәліметтерді шифрлау әдістері
                                       
                                       
                                      6,5
                                       
                                      6,5
Хештау және ЭСҚ алгоритмдерінің жұмысымен танысу
                                       
                                       
                                       7
                                       
                                       7
ГОСТ 28147-89 алгоритмінің жұмысымен танысу.
                                       
                                       
                                       
                                     18,5
                                     18,5
Rijndael алгоритмінің жұмысымен танысу.
                                       
                                       
                                       
                                      19
                                      19
2-ші рейтинг қорытындысы
                                      16
                                       8
13,5
37,5
                                      75

                                      15
                                      15
22,5
67,5
                                      135


6. ОМӨЖ және МӨЖ мазмұны
Магистранттың өзіндік жұмысы дәpicтiк материалдарды талқылау, тәжірибелік  және практикалық сабақтарға дайындалу, Практикалық  және тәжірбиелік жұмыстарды қорғау, тест бақылауына дайындалу мен қатар, косымша материалдарды оқуды және  курстық жұмысты орындауды қамтиды. Ақпараттар көзі ретінде магистрант оқулықтарды, оқу құралдарын, компьютерлер мен компьютерлік технологиялар туралы мерзімдік басылымдарды, анықтамалық әдебиеттерді және институт пен кафедра сайттарындағы оқу материалдарын және Интернет қорын пайдаланады.

МӨЖді орындау және тапсыру графигі
МӨЖ үй тапсырмасы ретінде дәптерге не А4 форматтағы қағазға орындалып, оқытушыға тапсырылады. МӨЖ электронды нұсқасын оқытушыға электронды түрде өткізіледі. 
Өздік жұмысын бақылау келесі түрде болуы мүмкін:
* орындалған жұмыстың презентациясы;
* өзбетімен оқылған тақырыптың баяндамасы;
* оқытушының ауызша сұрауы;
* жазбаша түрде; 
Ескерту:  Жақсы бағада аттестация алу үшін ОМӨЖ, МӨЖ тапсырмалары аттестация уақытына дейін оқытушыға 1 апта бұрын тапсырылуы қажет. 

Магистранттың өздік жұмыстарының тақырыптары
Магистранттың оқытушы басқаруымен орындайтын өздік жұмыстарының тақырыптары:
МОӨЖ№ 1 Шифрларды түрлі белгілер бойынша классификациялау. 
МОӨЖ№ 2 Криптоанализ негіздері.
МОӨЖ№ 3 Шифрлардың беріктілігі.
МОӨЖ№ 4 Блоктық шифрларды құру принциптері. 
МОӨЖ№ 5 Ағымдық шифржүйелерді құру принциптері 
МОӨЖ№ 6 IDEA мәліметтерін шифрлау алгоритмі. 
МОӨЖ№ 7 Фиксирленген парольдер (әлсіз идентификация) 
МОӨЖ№ 8 Электрондық төлем жүйесінің функционирлеу принциптері. 

5.2 Магистранттың өздік жұмыстарының тақырыптары:

МӨЖ № 1 Ақпаратты қорғаудың заңдық көзқарасы. 
МӨЖ № 2 Компьютерлік жүелердегі ақпарат қауіпсіздігі 
МӨЖ № 3 DES алгоритмі 
МӨЖ № 4 RSA криптожүйесінде шифрлау және шифрды алу процедуралары 

7. Негізгі әдебиеттер:
* Өтелбаев М., Зәуірбеков С. Ақпарат қорғау мен криптография негіздері. Оқу құралы. Астана:Нұржол, 2003
* Мүсірәлиева Ш.Ж Қолданбалы крипторафия-Алматы: Print S, 2004
* Смарт Н. Криптография, серия <<Мир программирования>>, - М.: Техносфера, 2006г.
* Фомичев В.М. Дискретная математика и криптология. Под ред.д-ра физ.-мат.наук Н.Д.Подуфалова, М.:Диалог МИФИ, 2003.- С.361-363.
* Саломаа А. Криптография с открытым ключом.-М.:Мир,1995.-318 с. 
* Моисил Гр. Алгебраическая теория дискретных автоматических устройств.- М.:Иностр.л.- 1963.- 680 с.
* Зегджа Д.П.,Ивашко А.М. Основы безопасности информационных систем.-М.:Горячая линия-Телеком.2000.452с.,
* Герасименко В. А.. Защита информации в автоматизированных системах обработки данных Книга 1,2 М.; Энергоатомиздат, 1994 .-176 с.: ил 
* СяоД, Керр Д., Мэднчк С. Защита ЭВМ / Пер. с англ.  --  М.: Мир, 1982.
* Хоффман Л. Дж. Современные методы защиты информации / Пер. с англ.  --  М.: Сов.радио, 1980.
* Задирака В.К., Абдикаликов К.А. Элементы современной криптологии и методы защиты банковской информации.- Алматы: Респ.изд.каб.- 1999.- 337 с.
* Мельников В. В. Защита информации в копьютерных системах Москва <<Финансы и статистика>> <<Электроинформ>> 1997.
* http://www.finam.ru/dictionary/wordf01FE100014/default.asp?n=1
* В. А. Галатенко,АО "Инфосистемы Джет" http://www.osp.ru/os/1995/04/178667/#part_5
* http://www.ssga.ru/metodich/Edit_secbasics/index.html
Қосымша әдебиеттер:
* Романьков В.А. Введение в криптографию. Методические указания.-Усть-Каменогорск:Изд-во ВКГУ, 2003
* Романец Ю.В.,Тимофеев П.А. ,Шаньгин В.Ф. Защита информации в компьютерных системах и сетях /Под ред В.Ф. Шаньгина ,- М.:Радио и связь,1999.-328 с.
* Галатенко В.А. Основы информационной безопасности. Курс лекций. Учебное пособие.-М.:Интернет-университет информационных технологий, www.intuit.ru, 2004
Пәндер