МЕТОДИЧЕСКИЕ УКАЗАНИЯ ПО ДИПЛОМНОМУ ПРОЕКТИРОВАНИЮ. Методические указания к дипломному проектированию по специальности 09. 02. 05 Прикладная информатика в экономике
Скачать 133.39 Kb.
|
ЛитератураАвтоматизированные информационные технологии в экономике: Учебник/ Под ред. проф. Г.А. Титоренко - М.: Компьютер, ЮННТИ, 1998.- 400 с. Александров А.А. Техническое нормирование труда на автомобильном транспорте / учебник - М.: Транспорт 1976, 152 с. Вендров А.М. CASE-технологии. Современные методы и средства проектирования информационных систем. - М.: Финансы и статистика, 1998. - 170 с.:ил. Информационные системы в экономике: Учебник/ Под ред. проф. В.В. Дика - М.:Финансы и статистика, 1996. - 272 с.:ил. Колянов Г.Н., Консалтинг при автоматизации предприятий: Научно-практическое издание. Серия "Информатизация России на пороге XXI века" - М.:СИНТЕГ, 1997 - 316 с. Мишенин А.И. Теория экономических информационных систем: Учебник. - 4-е изд., доп. и перераб. - М.: Финансы и статистика, 1999г. -240с.:ил. Смирнова Г.Н., Сорокин А.А., Тельнов Ю.Ф. Проектирование экономических информационных систем: Учебное пособие. - М.: Финансы и статистика, 2000г. Теоретические вопросы Функциональная, информационная, математическая модели ИС. Модель жизненного цикла ИС. Основные компоненты технологии проектирования ИС. Краткая характеристика технологий проектирования ИС. Критерии выбора технологии проектирования. Этапы и стадии процесса проектирования ИС. Состав работ на предпроектной стадии. Состав и содержание работ на стадии технического проектирования. Состав и содержание работ на стадии рабочего проектирования. Состав и содержание работ на стадии ввода ИС в действие. Взаимодействие пользователей и разработчиков ИС по стадиям и этапам процесса проектирования. Проектирование функциональной части ИС. Декомпозиция функций ИС. Этапы технологического процесса обработки данных, их состав и характеристика. Типовые операции обработки данных. Содержание проектирования первичного этапа технологического процесса обработки данных. Содержание проектирования подготовительного этапа технологического процесса обработки данных. Методология структурного анализа и структурного проектирования ИС. CASE-технологии проектирования ИС. Основы методологии IDEF0, IDEF1, IDEF1X, IDEF3, IDEF5. Методология объектно-ориентированного анализа и проектирования. Этапы разработки проекта: реализация, обработка результатов проектирования, системные модули, средства мониторинга информационной системы, интерфейсы, тестирование, эксплуатация и сопровождение. Технология прототипного проектирования. Проектирование автоматизированных рабочих мест: определение состава автоматизируемых функций, особенности проектирования АРМ, проектирование интерфейсов пользователя. Особенности проектирования корпоративных информационных систем. Методы типового проектирования ИС. Проектирование ИС с использованием типовых проектных решений. 3.4 Информационная безопасность Основные понятия защиты информации ( субъекты, объекты, доступ, граф. доступов, информационные потоки). Постановка задачи построения защищённой автоматизированной системы (АС). Ценность информации. Требования Доктрины информационной безопасности РФ и ее реализация в существующих системах информационной безопасности. Угрозы безопасности информации. Угрозы конфиденциальности, целостности доступности АС. Понятие политики безопасности. Дискреционная политика безопасности. Мандатная политика безопасности. Мандатная политика целостности. Модель системы безопасности HRU. Основные положения модели. Теорема об алгоритмической неразрешимости проблемы безопасности в произвольной системе. Модель распространения прав доступа Take-Grant. Теоремы о передаче прав в графе доступов, состоящем из субъектов, и произвольном графе доступов. Расширенная модель Take-Grant и ее применение для анализа информационных потоков в АС. Модель Белла-Лападулы как основа построения систем мандатного разграничения доступа. Основные положения модели. Базовая теорема безопасности (BST). Основные положения критериев TCSEC(“Оранжевая книга”). Фундаментальные требования компьютерной безопасности. Требования классов защиты. Основные положения Руководящих документов ГТК в области защиты информации. Определение и классификация НСД. Определение и классификация нарушителя. Классы защищенности АС от НСД к информации. Основные сетевые стандарты и протоколы: средства взаимодействия процессов в сетях, распределенная обработка информации в системах клиент-сервер. Безопасность ресурсов сети: средства идентификации и аутентификации, методы разделения ресурсов и технологии разграничения доступа пользователей к ресурсам сети. Монитор безопасности. Основные принципы обеспечения безопасности в Internet. Основные понятия криптографии. Модели шифров. Блочные и поточные шифры. Понятие криптосистемы. Ключевые системы шифра. Основные требования к шифрам. Цифровая подпись. Общие положения. Цифровые подписи на основе шифросистемы с открытыми ключами стандартов ГОСТ Р и DSS. Функции хеширования. Требования, предъявляемые к функциям хеширования. |