Протоколы безопасного сетевого взаимодействия

Программа о механизмах защиты информации и сервисах безопасности в компьютерных сетях. Основное внимание уделяется инфраструктуре открытых ключей PKI, стандарту X.509 и алгоритмам безопасного обмена данными.
Студентов 6236 Выпускников 1375 Для специалистов
690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.
Темы:
Информационная безопасность
Объем

36 час.
Длительность

30 дней
Нагрузка в неделю

9 час.
Формат обучения

Дистанционно (самостоятельно)
Описание Учебная программа посвящена защите информации с использованием строгих криптографических стандартов и сетевых протоколов. В ней рассматриваются фундаментальные принципы распределения ключей, методы аутентификации, компоненты PKI и механизмы формирования доверенной среды в интернете. Подробно изучаются архитектура безопасности для IP-сетей и спецификации IPsec. Программа предназначена для специалистов по информационной безопасности, сетевых инженеров и системных архитекторов, отвечающих за проектирование защищенных каналов связи.
Цели
  • Дать системное понимание принципов работы инфраструктуры открытого ключа.
  • Раскрыть алгоритмы и протоколы, обеспечивающие безопасное взаимодействие.
  • Сформировать представление об архитектуре безопасности на сетевом уровне.
Чему я научусь?
  • Использовать механизмы PKI для защиты сетевых соединений.
  • Анализировать уязвимости в конфигурации безопасных протоколов.
  • Применять стандарт X.509 при построении доверенной инфраструктуры.

Авторы

Лапонина Ольга Робертовна
Лапонина Ольга Робертовна
Кандидат физико-математических наук, доцент факультета ВМиК МГУ.
Чему я научусь?
  • Использовать механизмы PKI для защиты сетевых соединений.
  • Анализировать уязвимости в конфигурации безопасных протоколов.
  • Применять стандарт X.509 при построении доверенной инфраструктуры.

Учебный план

Занятия
Экзамен экстерном Внимание! Экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите подтвердить свои знания по данному курсу без его изучения или поверить свои знания по нему. Экзамен экстерном можно сдать только один раз. 90 мин
1 Инфраструктура Открытого Ключа (часть 1) Рассматривается стандартная нотация для определения типов и значений данных – Abstract Syntax Notation One (ASN.1). Определены... Рассматривается стандартная нотация для определения типов и значений данных – Abstract Syntax Notation One (ASN.1). Определены простые и структурные типы. Введено понятие идентификатора объекта. Рассматриваются основные понятия, связанные с инфраструктурой открытого ключа: сертификат открытого ключа, удостоверяющий (сертификационный) центр, конечный участник, регистрационный центр, CRL, политика сертификата, регламент сертификационной практики, проверяющая сторона, репозиторий. Описана архитектура PKI. ещё
Инфраструктура Открытого Ключа (часть 1) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
2 Инфраструктура Открытого Ключа (часть 2) Рассматривается сервис Каталога LDAP, описываются преимущества LDAP, приводится его сравнение с реляционными базами данных. Описывается информационная... Рассматривается сервис Каталога LDAP, описываются преимущества LDAP, приводится его сравнение с реляционными базами данных. Описывается информационная модель LDAP, рассматривается модель именования LDAP, определяется понятие дерева Каталога, DN, схемы, записи, атрибута записи, класса объекта. ещё
Инфраструктура Открытого Ключа (часть 2) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
3 Инфраструктура Открытого Ключа (часть 3) Описаны основные свойства протокола LDAP, приведены типичные переговоры LDAP. Рассматриваются операции протокола LDAP: Bind, Unbind, Search,... Описаны основные свойства протокола LDAP, приведены типичные переговоры LDAP. Рассматриваются операции протокола LDAP: Bind, Unbind, Search, Modify, Add, Delete, Modify DN, Compare, Abandon. ещё
Инфраструктура Открытого Ключа (часть 3) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
4 Инфраструктура Открытого Ключа (часть 4) Дается описание профиля сертификата третьей версии и профиля списка отмененных сертификатов второй версии. Рассматривается понятие сертификационного... Дается описание профиля сертификата третьей версии и профиля списка отмененных сертификатов второй версии. Рассматривается понятие сертификационного пути и доверия. Рассматриваются основные поля сертификата и расширения сертификата. Определяется понятие критичного и некритичного расширений. Рассматриваются стандартные расширения: использование ключа, альтернативные имена субъекта и выпускающего, ограничение имени субъекта и выпускающего, политики сертификата, точка распространения CRL. ещё
Инфраструктура Открытого Ключа (часть 4) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
5 Инфраструктура Открытого Ключа (часть 5) Рассматривается профиль CRL второй версии и расширения CRL, вводится понятие области CRL, полного CRL, дельта CRL.... Рассматривается профиль CRL второй версии и расширения CRL, вводится понятие области CRL, полного CRL, дельта CRL. Описывается алгоритм проверки действительности сертификационного пути. Рассмотрены проблемы безопасности, связанные с сертификатами и CRL. ещё
Инфраструктура Открытого Ключа (часть 5) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
6 Инфраструктура Открытого Ключа (часть 6) Рассмотрены протоколы PKI управления сертификатом. Определены требования к управлению PKI, рассмотрены операции управления PKI: инициализация конечного... Рассмотрены протоколы PKI управления сертификатом. Определены требования к управлению PKI, рассмотрены операции управления PKI: инициализация конечного участника, начальная регистрация/сертификация, доказательство обладания закрытым ключом, изменение ключа корневого СА, кросс-сертификация, запрос сертификата, изменение ключа. Также приведены соответствующие структуры данных. ещё
Инфраструктура Открытого Ключа (часть 6) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
7 Инфраструктура Открытого Ключа (часть 7) Рассмотрен on-line протокол определения статуса сертификата, определены требования к протоколу и описаны детали протокола. Рассмотрены понятия... Рассмотрен on-line протокол определения статуса сертификата, определены требования к протоколу и описаны детали протокола. Рассмотрены понятия политики сертификата и регламента сертификационной практики. Описаны расширения сертификата CertificatePolicies, PolicyMappings и PolicyConstraints. Описано содержание множества постановлений, касающихся регламента сертификационной практики. ещё
Инфраструктура Открытого Ключа (часть 7) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
8 Безопасное сетевое взаимодействие (часть 1) Рассматриваются наиболее распространенные на сегодня приложения, обеспечивающие безопасность сетевого взаимодействия. В первую очередь рассматривается аутентификационный сервис... Рассматриваются наиболее распространенные на сегодня приложения, обеспечивающие безопасность сетевого взаимодействия. В первую очередь рассматривается аутентификационный сервис Kerberos. Рассматриваются требования, которым должен удовлетворять Kerberos, описан протокол Kerberos, определены функции AS и TGS, описана структура билета (ticket) и аутентификатора. Введено понятие области (realm) Kerberos. Описан протокол 5 версии. ещё
Безопасное сетевое взаимодействие (часть 1) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
9 Безопасное сетевое взаимодействие (часть 2) "Рассматривается протокол TLS/SSL. Описаны протокол Записи и протокол Рукопожатия, определено понятие ""состояние соединения"". Описаны используемые криптографические... "Рассматривается протокол TLS/SSL. Описаны протокол Записи и протокол Рукопожатия, определено понятие ""состояние соединения"". Описаны используемые криптографические операции и PRF. Рассматриваются расширения, которые могут использоваться для добавления функциональностей в TLS." ещё
Безопасное сетевое взаимодействие (часть 2) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
10 Безопасное сетевое взаимодействие (часть 3) Рассматривается протокол удаленного безопасного входа SSH. Определяется понятие ключа хоста, описан алгоритм транспортного уровня, способ аутентификации... Рассматривается протокол удаленного безопасного входа SSH. Определяется понятие ключа хоста, описан алгоритм транспортного уровня, способ аутентификации сервера и вычисление разделяемого секрета. Описаны методы аутентификации пользователя и механизм канала, обеспечивающий интерактивные входные сессии, удаленное выполнение команд, перенаправление ТСР/IP-соединений, перенаправление Х11-соединений. ещё
Безопасное сетевое взаимодействие (часть 3) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
11 Архитектура безопасности для IP (часть 1) Рассматривается архитектура семейства протоколов IPsec. Рассматриваются протоколы безопасности – Authentication Header (AH) и Encapsulating Security Payload... Рассматривается архитектура семейства протоколов IPsec. Рассматриваются протоколы безопасности – Authentication Header (AH) и Encapsulating Security Payload (ESP), Безопасные Ассоциации – что это такое, как они работают и как ими управлять, управление ключом – ручное и автоматическое (Internet Key Exchange – IKE), а также алгоритмы, используемые для аутентификации и шифрования. ещё
Архитектура безопасности для IP (часть 1) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
12 Архитектура безопасности для IP (часть 2) Рассматривается Безопасная Ассоциация Internet и Протокол Управления Ключом (ISAKMP), который определяет общие процедуры и форматы пакетов... Рассматривается Безопасная Ассоциация Internet и Протокол Управления Ключом (ISAKMP), который определяет общие процедуры и форматы пакетов для ведения переговоров об установлении, изменении и удалении SA. В качестве протокола аутентификации и обмена ключа рассмотрен протокол IKE. ещё
Архитектура безопасности для IP (часть 2) тест для курса Протоколы безопасного сетевого взаимодействия 25 мин
Тренировочный экзамен Внимание! Тренировочный экзамен экстерном не обязательный для сдачи. При желании вы можете его пройти, если хотите проверить свои знания курса перед сдачей экзамена. Тренировочный экзамен можно сдавать сколько угодно один раз. 90 мин
Экзамен 60 мин

Какой документ я получу?

Сертификат

Выдаётся автоматически после успешного завершения программы.

Удостоверение о повышении квалификации

Выдается при наличии среднего специального или высшего образования (необходимые документы).

Стоимость программы

690 ₽ 1 200 ₽
или любая сумма на ваше усмотрение
Вы можете оплатить любую сумму, чтобы поддержать наш проект и авторов программы. Объем услуг не зависит от размера вашей оплаты.