Протоколы безопасного сетевого взаимодействия

Курс предполагает изучение механизмов и сервисов безопасности компьютерных сетей.
Для специалистов
Записаться
Объём

36 час.
Длительность

30 дней
Нагрузка

6 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Учебный курс всесторонне рассматривает механизмы, обеспечивающие конфиденциальность, целостность и доступность данных при сетевом взаимодействии. Подробно разбирается инфраструктура открытого ключа, принципы аутентификации и криптографической защиты информации. Значительное внимание уделено архитектуре безопасности протокола IP и современным стандартам безопасного обмена данными. Материал адресован специалистам по информационной безопасности, сетевым инженерам и архитекторам ИТ-инфраструктуры, ответственным за защиту корпоративных коммуникаций.
Цели
  • Сформировать глубокое понимание принципов работы инфраструктуры открытого ключа.
  • Систематизировать знания о протоколах безопасного сетевого взаимодействия.
  • Подготовить к проектированию защищенной архитектуры на уровне IP.
Чему я научусь?
  • Анализировать механизмы криптографической защиты сетевого трафика.
  • Оценивать надежность сервисов безопасности компьютерных сетей.
  • Применять стандарты инфраструктуры открытых ключей для защиты информации.

Авторы

Лапонина Ольга Робертовна
Лапонина Ольга Робертовна
Кандидат физико-математических наук, доцент факультета ВМиК МГУ.
Чему я научусь?
  • Анализировать механизмы криптографической защиты сетевого трафика.
  • Оценивать надежность сервисов безопасности компьютерных сетей.
  • Применять стандарты инфраструктуры открытых ключей для защиты информации.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз.
1 Инфраструктура Открытого Ключа (часть 1) Рассматривается стандартная нотация для определения типов и значений данных – Abstract Syntax Notation One (ASN.1). Определены... Рассматривается стандартная нотация для определения типов и значений данных – Abstract Syntax Notation One (ASN.1). Определены простые и структурные типы. Введено понятие идентификатора объекта. Рассматриваются основные понятия, связанные с инфраструктурой открытого ключа: сертификат открытого ключа, удостоверяющий (сертификационный) центр, конечный участник, регистрационный центр, CRL, политика сертификата, регламент сертификационной практики, проверяющая сторона, репозиторий. Описана архитектура PKI. ещё
Инфраструктура Открытого Ключа (часть 1) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
2 Инфраструктура Открытого Ключа (часть 2) Рассматривается сервис Каталога LDAP, описываются преимущества LDAP, приводится его сравнение с реляционными базами данных. Описывается информационная... Рассматривается сервис Каталога LDAP, описываются преимущества LDAP, приводится его сравнение с реляционными базами данных. Описывается информационная модель LDAP, рассматривается модель именования LDAP, определяется понятие дерева Каталога, DN, схемы, записи, атрибута записи, класса объекта. ещё
Инфраструктура Открытого Ключа (часть 2) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
3 Инфраструктура Открытого Ключа (часть 3) Описаны основные свойства протокола LDAP, приведены типичные переговоры LDAP. Рассматриваются операции протокола LDAP: Bind, Unbind, Search,... Описаны основные свойства протокола LDAP, приведены типичные переговоры LDAP. Рассматриваются операции протокола LDAP: Bind, Unbind, Search, Modify, Add, Delete, Modify DN, Compare, Abandon. ещё
Инфраструктура Открытого Ключа (часть 3) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
4 Инфраструктура Открытого Ключа (часть 4) Дается описание профиля сертификата третьей версии и профиля списка отмененных сертификатов второй версии. Рассматривается понятие сертификационного... Дается описание профиля сертификата третьей версии и профиля списка отмененных сертификатов второй версии. Рассматривается понятие сертификационного пути и доверия. Рассматриваются основные поля сертификата и расширения сертификата. Определяется понятие критичного и некритичного расширений. Рассматриваются стандартные расширения: использование ключа, альтернативные имена субъекта и выпускающего, ограничение имени субъекта и выпускающего, политики сертификата, точка распространения CRL. ещё
Инфраструктура Открытого Ключа (часть 4) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
5 Инфраструктура Открытого Ключа (часть 5) Рассматривается профиль CRL второй версии и расширения CRL, вводится понятие области CRL, полного CRL, дельта CRL.... Рассматривается профиль CRL второй версии и расширения CRL, вводится понятие области CRL, полного CRL, дельта CRL. Описывается алгоритм проверки действительности сертификационного пути. Рассмотрены проблемы безопасности, связанные с сертификатами и CRL. ещё
Инфраструктура Открытого Ключа (часть 5) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
6 Инфраструктура Открытого Ключа (часть 6) Рассмотрены протоколы PKI управления сертификатом. Определены требования к управлению PKI, рассмотрены операции управления PKI: инициализация конечного... Рассмотрены протоколы PKI управления сертификатом. Определены требования к управлению PKI, рассмотрены операции управления PKI: инициализация конечного участника, начальная регистрация/сертификация, доказательство обладания закрытым ключом, изменение ключа корневого СА, кросс-сертификация, запрос сертификата, изменение ключа. Также приведены соответствующие структуры данных. ещё
Инфраструктура Открытого Ключа (часть 6) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
7 Инфраструктура Открытого Ключа (часть 7) Рассмотрен on-line протокол определения статуса сертификата, определены требования к протоколу и описаны детали протокола. Рассмотрены понятия... Рассмотрен on-line протокол определения статуса сертификата, определены требования к протоколу и описаны детали протокола. Рассмотрены понятия политики сертификата и регламента сертификационной практики. Описаны расширения сертификата CertificatePolicies, PolicyMappings и PolicyConstraints. Описано содержание множества постановлений, касающихся регламента сертификационной практики. ещё
Инфраструктура Открытого Ключа (часть 7) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
8 Безопасное сетевое взаимодействие (часть 1) Рассматриваются наиболее распространенные на сегодня приложения, обеспечивающие безопасность сетевого взаимодействия. В первую очередь рассматривается аутентификационный сервис... Рассматриваются наиболее распространенные на сегодня приложения, обеспечивающие безопасность сетевого взаимодействия. В первую очередь рассматривается аутентификационный сервис Kerberos. Рассматриваются требования, которым должен удовлетворять Kerberos, описан протокол Kerberos, определены функции AS и TGS, описана структура билета (ticket) и аутентификатора. Введено понятие области (realm) Kerberos. Описан протокол 5 версии. ещё
Безопасное сетевое взаимодействие (часть 1) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
9 Безопасное сетевое взаимодействие (часть 2) "Рассматривается протокол TLS/SSL. Описаны протокол Записи и протокол Рукопожатия, определено понятие ""состояние соединения"". Описаны используемые криптографические... "Рассматривается протокол TLS/SSL. Описаны протокол Записи и протокол Рукопожатия, определено понятие ""состояние соединения"". Описаны используемые криптографические операции и PRF. Рассматриваются расширения, которые могут использоваться для добавления функциональностей в TLS." ещё
Безопасное сетевое взаимодействие (часть 2) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
10 Безопасное сетевое взаимодействие (часть 3) Рассматривается протокол удаленного безопасного входа SSH. Определяется понятие ключа хоста, описан алгоритм транспортного уровня, способ аутентификации... Рассматривается протокол удаленного безопасного входа SSH. Определяется понятие ключа хоста, описан алгоритм транспортного уровня, способ аутентификации сервера и вычисление разделяемого секрета. Описаны методы аутентификации пользователя и механизм канала, обеспечивающий интерактивные входные сессии, удаленное выполнение команд, перенаправление ТСР/IP-соединений, перенаправление Х11-соединений. ещё
Безопасное сетевое взаимодействие (часть 3) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
11 Архитектура безопасности для IP (часть 1) Рассматривается архитектура семейства протоколов IPsec. Рассматриваются протоколы безопасности – Authentication Header (AH) и Encapsulating Security Payload... Рассматривается архитектура семейства протоколов IPsec. Рассматриваются протоколы безопасности – Authentication Header (AH) и Encapsulating Security Payload (ESP), Безопасные Ассоциации – что это такое, как они работают и как ими управлять, управление ключом – ручное и автоматическое (Internet Key Exchange – IKE), а также алгоритмы, используемые для аутентификации и шифрования. ещё
Архитектура безопасности для IP (часть 1) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
12 Архитектура безопасности для IP (часть 2) Рассматривается Безопасная Ассоциация Internet и Протокол Управления Ключом (ISAKMP), который определяет общие процедуры и форматы пакетов... Рассматривается Безопасная Ассоциация Internet и Протокол Управления Ключом (ISAKMP), который определяет общие процедуры и форматы пакетов для ведения переговоров об установлении, изменении и удалении SA. В качестве протокола аутентификации и обмена ключа рассмотрен протокол IKE. ещё
Архитектура безопасности для IP (часть 2) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз.
Экзамен