Управление ключами шифрования и информационная безопасность сети

Рассматривается использование криптографических функций для обеспечения целостности и подлинности сообщений, а также методы управления ключами.
Студентов 1768 Выпускников 264 Для специалистов
690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.
Темы:
Информационная безопасность
Объем

36 час.
Длительность

30 дней
Нагрузка в неделю

9 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Показано, как симметричное и асимметричное шифрование дополняют друг друга при создании сетевых протоколов на разных уровнях. Разбираются алгоритмы хэширования, цифровые подписи и установление подлинности объектов. Учебная программа адресована специалистам по информационной безопасности и сетевым инженерам, которым необходимо глубоко понимать механизмы защиты данных, включая PGP, SSL, TLS и IPsec. Материал выстроен от базовых концепций хэш-функций к практическому применению стандартов безопасности на прикладном, транспортном и сетевом уровнях. Темы завершаются тестами для проверки усвоения сложных криптографических концепций.
Цели
  • Сформировать понимание криптографических методов защиты информации.
  • Раскрыть принципы управления ключами и цифровой подписи.
  • Познакомить с протоколами безопасности на различных сетевых уровнях.
Чему я научусь?
  • Использовать симметричное и асимметричное шифрование для защиты данных.
  • Обеспечивать целостность сообщений и подлинность объектов.
  • Применять протоколы PGP, SSL/TLS и IPsec.

Авторы

Бехроуз А. Фороузан
Бехроуз А. Фороузан
В настоящее время работает в De Anza College, где ведет курсы по Компьютерным информационным системам. Кроме того, он работает как системный консультант в различных\nфирмах.
Чему я научусь?
  • Использовать симметричное и асимметричное шифрование для защиты данных.
  • Обеспечивать целостность сообщений и подлинность объектов.
  • Применять протоколы PGP, SSL/TLS и IPsec.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз. 90 мин
1 Целостность сообщения и установление подлинности сообщения Это первая из трех лекций, посвященных целостности сообщения, установлению подлинности сообщения и установлению подлинности объекта. Здесь... Это первая из трех лекций, посвященных целостности сообщения, установлению подлинности сообщения и установлению подлинности объекта. Здесь мы обсудим общие идеи, связанные с криптографическими хэш-функциями, которые используются, чтобы создать дайджест сообщения из сообщения. Дайджесты сообщения гарантируют целостность сообщения. Затем мы поговорим о том, как простые дайджесты сообщения могут быть модифицированы, чтобы подтвердить подлинность сообщения. Использованию криптографических хэш-функций в стандартной криптографии посвящена лекция 2 ещё
Целостность сообщения и установление подлинности сообщения тест для курса Управление ключами шифрования и информационная безопасность сети 45 мин
2 Криптографические хэш-функции "Эта лекция имеет несколько целей: изложить общие идеи криптографических хэш-функций, обсудить схему Меркеля-Дамгарда (Merkle-Damgard) как основу... "Эта лекция имеет несколько целей: изложить общие идеи криптографических хэш-функций, обсудить схему Меркеля-Дамгарда (Merkle-Damgard) как основу для итеративных хэш-функций, показать различие между двумя категориями хэш-функций: функцией сжатия, которая разработана на ""пустом месте"", и той, которая использует блочный шифр как функцию сжатия, обсудить структуру SHA-512 как пример криптографической хэш-функции с функцией сжатия, которая делает это ""на пустом месте"", обсудить структуру Whirlpool как пример криптографической хэш-функции с блочным шифром c функцией сжатия." ещё
Криптографические хэш-функции тест для курса Управление ключами шифрования и информационная безопасность сети 40 мин
3 Цифровая подпись Эта лекция имеет несколько целей: определить понятие цифровой подписи, определить службы безопасности, обеспеченные цифровой подписью, определить... Эта лекция имеет несколько целей: определить понятие цифровой подписи, определить службы безопасности, обеспеченные цифровой подписью, определить атаки цифровых подписей, обсудить некоторые схемы цифровой подписи, включая RSA, Эль-Гамаля (ElGamal), Шнорра (Schnorr), DSS и эллиптической кривой, описать некоторые приложения цифровых подписей. ещё
Цифровая подпись тест для курса Управление ключами шифрования и информационная безопасность сети 35 мин
4 Установление подлинности объекта Эта лекция имеет несколько целей: показать различие между установлением подлинности сообщения и установлением подлинности объекта, определить... Эта лекция имеет несколько целей: показать различие между установлением подлинности сообщения и установлением подлинности объекта, определить доказательства, используемые для идентификации, обсудить некоторые методы установления подлинности объекта, например, использование пароля, ввести некоторые протоколы вызова-ответа для установления подлинности объекта, ввести некоторые протоколы подтверждения с нулевым разглашением для установления подлинности объекта, определить биометрию и различающие характеристики между физиологическими и поведенческими методами. ещё
Установление подлинности объекта тест для курса Управление ключами шифрования и информационная безопасность сети 40 мин
5 Управление ключами В предыдущих лекциях мы обсуждали криптографию с симметричными ключами и с асимметричными ключами. Однако мы еще... В предыдущих лекциях мы обсуждали криптографию с симметричными ключами и с асимметричными ключами. Однако мы еще не обсудили, как распределяются и обслуживаются ключи засекречивания в криптографии с симметричными ключами и открытые ключи в криптографии с асимметричными ключами. Эта лекция затрагивает эти две проблемы. Во-первых, мы поговорим о распределении симметричных ключей, с использованием третьего лица, которому доверяют. Во-вторых, мы покажем, как две стороны могут установить симметричный ключ между собой, не используя третье лицо, которому доверяют. В-третьих, мы рассмотрим систему Цербер (Kerberos), центры распределения ключейKDC и протокол определения подлинности объекта. В-четвертых, мы обсудим сертификацию общедоступных ключей, используя центры сертификации (CA), на основе рекомендаций X.509. Наконец, мы кратко рассмотрим идею относительно Инфраструктуры Общедоступного ключа (PKI) и расскажем о некоторых из ее режимов работы. ещё
Управление ключами тест для курса Управление ключами шифрования и информационная безопасность сети 30 мин
6 Безопасность на прикладном уровне: PGP и S/MIME Мы обсудим два протокола службы обеспечения безопасности для электронной почты (e-MAIL): Очень хорошая конфиденциальность (PGP) и... Мы обсудим два протокола службы обеспечения безопасности для электронной почты (e-MAIL): Очень хорошая конфиденциальность (PGP) и Безопасное/Многоцелевое расширение почты (S/MIME). Понимание каждого из этих протоколов требует общего понимания почтовой системы. Сначала мы поговорим о структуре электронной почты. Затем покажем, как PGP и S/MIME могут дополнить службы безопасности этой структуры. Особое внимание уделяется тому, как PGP и S/MIME могут менять криптографические алгоритмы, ключи засекречивания и сертификаты, не устанавливая сеанс между Алисой и Бобом. ещё
Безопасность на прикладном уровне: PGP и S/MIME тест для курса Управление ключами шифрования и информационная безопасность сети 75 мин
7 Безопасность на транспортном уровне: SSL и TLS Эта лекция имеет несколько целей: обсудить потребности в услугах безопасности на транспортном уровне модели Интернет, обсудить... Эта лекция имеет несколько целей: обсудить потребности в услугах безопасности на транспортном уровне модели Интернет, обсудить общую архитектуру SSL, обсудить общую архитектуру TLS, сравнить и показать отличия SSL и TLS. ещё
Безопасность на транспортном уровне: SSL и TLS тест для курса Управление ключами шифрования и информационная безопасность сети 70 мин
8 Безопасность на сетевом уровне: IP SEC "В двух предыдущих лекциях мы обсудили безопасность на прикладном и транспортном уровнях. Однако такая безопасность в... "В двух предыдущих лекциях мы обсудили безопасность на прикладном и транспортном уровнях. Однако такая безопасность в некоторых случаях не может быть достаточной. Во-первых, не все программы ""клиент-сервер"" защищены на прикладном уровне ещё
Безопасность на сетевом уровне: IP SEC тест для курса Управление ключами шифрования и информационная безопасность сети 70 мин
9 A. ASCII
10 B. Стандарты и организации по стандартизации
11 С. Набор протоколов TCP/IP
12 D. Элементарная теория вероятностей
13 E. Проблемы дня рождения
14 F. Теория информации
15 G. Список неприводимых и примитивных полиномов
16 H. Простые числа, меньшие чем 10 000
17 I. Простые множители целых чисел, меньшие чем 1000
18 J. Список первых первообразных корней для простых чисел, меньших чем 1000
19 K. Генератор случайных чисел
20 L. Сложность
21 M. ZIP
22 N. Дифференциальный и линейный криптоанализ DES
23 О. Упрощенный DES (S-DES)
24 P. Упрощенный AES (S-AES)
25 Q. Некоторые доказательства
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз. 90 мин
Экзамен 60 мин

Какой документ я получу?

Сертификат

Выдаётся автоматически после успешного завершения программы.

Удостоверение о повышении квалификации

Выдается при наличии среднего специального или высшего образования (необходимые документы).

Стоимость программы

690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.