Каталог

Помощь

Корзина

Методические указания по дипломному проектированию Информационная безопасность автоматизированных систем, ИжГТУ, 2013

Оригинальный документ?

МИНОБРНАУКИ РОССИИ

Федеральное государственное бюджетное образовательное учреждение
высшего профессионального образования

«Ижевский государственный технический университет имени М.Т. Калашникова»

(ФГБОУ ВПО «ИжГТУ имени М.Т. Калашникова»)

Факультет «Информатика и вычислительная техника»

Кафедра «Вычислительная техника»

 

 Стукалина Е.Ф. 

 

МЕТОДИЧЕСКИЕ  УКАЗАНИЯ

по дипломному проектированию

для студентов специальностей

090105.65 «Комплексное обеспечение информационной безопасности автоматизированных систем»

090303.65  «Информационная безопасность автоматизированных систем»











 

Ижевск – 2013

 

Рег. номер ___/Ф___/ГОС2

 

Рецензент:  к.т.н.,  доцент    И.О. Архипов

 

 

Составитель:  к.т.н.,  доцент  Стукалина Е.Ф.

МЕТОДИЧЕСКИЕ  УКАЗАНИЯ по дипломному проектированию для студентов специальностей: 090105.65 «Комплексное обеспечение информационной безопасности автоматизированных систем»; 090303.65  «Информационная безопасность автоматизированных систем»

  

Рекомендовано Советом факультета «Информатики и вычислительной техники» к использованию в качестве учебно-методических материалов для использования в учебном процессе для специальностей  090105.65 Комплексное обеспечение информационной безопасности автоматизированных систем», 090303.65  «Информационная безопасность автоматизированных систем»

(протокол №  8  от   22 ноября 2013г)

 

Оглавление

 

1.      ОРГАНИЗАЦИЯ ДИПЛОМНОГО ПРОЕКТИРОВАНИЯ4

1.1.       Цели и этапы дипломного проектирования4

1.2.       Руководство дипломным проектом5

1.3.       Внешнее рецензирование дипломного проекта6

1.4.       Подготовка дипломного  проекта к защите6

1.5.       Защита дипломного проекта8

1.6.       Содержание и примерные  темы дипломных проектов (работ)9

2. СОДЕРЖАНИЕ И ОФОРМЛЕНИЕ ДИПЛОМНЫХ ПРОЕКТОВ11

2.1.       Оформление пояснительной записки11

2.1.1.        Правила оформления иллюстративного материала14

2.1.2.        Правила составления списка литературы15

2.1.3.        Правила оформления приложения16

2.1.4.        Рекомендации по проверке дипломного проекта17

2.2.       Содержание разделов пояснительной записки17

2.2.1.        Введение18

2.2.2.        Аналитическая часть18

2.2.3.        Постановка задачи19

2.2.4.        Основная часть19

2.2.5.        Организационно-экономическая часть20

2.2.6.        Охрана труда20

2.2.7.        Заключение20

Приложение 121

Приложение 222

Приложение 324

 

1.ОРГАНИЗАЦИЯ ДИПЛОМНОГО ПРОЕКТИРОВАНИЯ

1.1.Цели и этапы дипломного проектирования


Выпускная квалификационная работа является заключительным этапом обучения студентов в вузе и имеет своей целью:

-  совершенствование навыков и умений выпускников в решении сложных комплексных  научно-технических задач с элементами научного исследования;

- систематизацию, закрепление, расширение и углубление теоретических и практических знаний по профилю профессиональной подготовки выпускников;

освоение современных методов анализа защищенности АС,  проектирования и эксплуатации систем защиты АС;

-  развитие творческих способностей и навыков самостоятельной работы при решении разрабатываемых в работе вопросов;

-  освоение методик анализа предметной области;

- разработку информационного, технического, математического, программного обеспечения;

усвоение навыков графического и текстового оформления результатов проектирования, расчетов и экспериментов.

Период дипломного проектирования состоит из нескольких этапов:

 

Этапы дипломного проектирования

Срок

выбор и закрепление темы дипломного проекта

декабрь–январь

разработка и утверждение задания на дипломный проект

январь

сбор материала для дипломного проекта  на объекте практики

февраль– март

написание и оформление дипломного проекта

апрель – май

предварительная защита проекта на кафедре

май

внешнее рецензирование дипломного проекта

май – июнь

защита на заседании Государственной аттестационной комиссии (ГАК)

июнь

 

Дипломный проект допускается для защиты в ГАК при условии прохождения успешной предварительной защиты на кафедре и  получения положительной рецензии.


1.2.Руководство дипломным проектом 

В целях оказания дипломнику теоретической и практической помощи в период подготовки и написания дипломного проекта кафедра выделяет ему научного руководителя.

-  Руководитель дипломного проекта:

-  оказывает помощь студенту в выборе темы дипломного проекта и разработке плана его выполнения;

- оказывает помощь в выборе методики проведения исследования;

- дает квалифицированную консультацию по подбору литературных источников и фактических материалов, необходимых для выполнения проекта;

- осуществляет систематический контроль за ходом выполнения дипломного проекта в соответствии с разработанным планом и графиком;

-  после выполнения дипломного проекта дает оценку качества его выполнения и соответствия требованиям, предъявляемым к нему (отзыв руководителя).

Дипломнику следует периодически (по обоюдной договоренности, примерно раз в неделю) информировать научного руководителя о ходе подготовки дипломного проекта, консультироваться по вызывающим затруднения или сомнения вопросам, обязательно ставить в известность о возможных отклонениях от утвержденного графика выполнения проекта.

Дипломнику следует иметь в виду, что научный руководитель не является редактором дипломного проекта и поэтому не должен поправлять все имеющиеся в нем теоретические, методологические, стилистические и другие ошибки.

На различных стадиях подготовки и выполнения дипломного проекта задачи научного руководителя изменяются.

На первом этапе подготовки научный руководитель советует, как приступить к. рассмотрению темы, корректирует план работы и дает рекомендации по списку литературы.

В ходе выполнения проекта научный руководитель выступает, в основном, как оппонент, указывает дипломнику на недостатки аргументации, композиции, стиля и т.п., советует, как их лучше устранить.

Рекомендации и замечания научного руководителя дипломник должен воспринимать творчески. Он может учитывать их или отклонять по своему усмотрению, так как ответственность за теоретически и методологически правильную разработку и освещение темы, качество содержания и оформление дипломного проекта полностью лежит на нем, а не на научном руководителе.

Если дипломник нуждается в консультантах по отдельным специальным вопросам, то заведующий кафедрой может их назначить дополнительно.

Научный руководитель от кафедры утверждается приказом ректора университета.

 

1.3.Внешнее рецензирование дипломного проекта 

 

Для получения дополнительной объективной оценки труда дипломника проводится внешнее рецензирование дипломного проекта специалистами в соответствующей области.

В качестве рецензентов могут привлекаться специалисты с производства и научно-исследовательских организаций, профессора и преподаватели вузов или данного вуза, если они работают на другой кафедре.

В рецензии должно быть отмечено значение изучения данной темы,  указано, насколько успешно дипломник справляется с рассмотрением теоретических и практических вопросов. Здесь дается развернутая характеристика каждого раздела дипломного проекта с выделением положительных сторон и недостатков. В заключение рецензент излагает свою точку зрения об общем уровне дипломного проекта и оценивает его. Рецензия должна быть получена не позднее чем за три дня до защиты.

В случае, если заведующий кафедрой, исходя из содержания отзывов руководителя и рецензента, не считает возможным допустить студента к защите дипломного проекта в ГАК, вопрос об этом рассматривается на заседании кафедры с участием руководителя и автора дипломного проекта. Протокол заседания кафедры передается на утверждение ректору.


1.4.Подготовка дипломного  проекта к защите


Дипломник, получив положительный отзыв о дипломном проекте от научного руководителя кафедры, рецензию внешнего рецензента и разрешение заведующего кафедрой о допуске к защите, должен подготовить доклад (на 7-10 минут), в котором четко и кратко изложить основные положения дипломного проекта, при этом используя наглядный графический материал, согласованный с научным руководителем.

К защите дипломного проекта студент должен не только написать высококачественную работу, но и уметь защитить ее, так как иногда высокая оценка руководителя и рецензента снижается из-за плохой защиты. Успешная защита основана на хорошо подготовленном докладе. 

В нем следуем отметить: что сделано лично дипломником; чем он руководствовался при исследовании темы; что является предметом изучения; какие методы использованы при изучении рассматриваемой проблемы; каковы выявленные проблемы и недостатки; какие новые результаты достигнуты в ходе исследования и каковы основные выводы. Такова общая схема доклада, более конкретно его содержание определяется дипломником совместно с научным руководителем. Краткий доклад должен быть подготовлен письменно, но выступать на защите следует, не зачитывая текст.

Основные требования к докладу на защите дипломного проекта:

-         Представление темы дипломного проекта.

-         Актуальность проблемы.

-         Цель проекта и задачи исследования.

-         Характеристика организации.

-         Анализ поставленной задачи.

-         Методы исследования/ решения поставленной задачи.

-         Полученные результаты.

-         Основные выводы по проблеме.

-         Предлагаемые рекомендации.

-         Степень внедрения и область применения.

-         Предполагаемая эффективность или себестоимость проводимых исследований или мероприятий по обеспечению информационной безопасности.

Доклад должен быть кратким, содержательным и точным, формулировки обоснованными и лаконичными, содержать выводы и предложения.

Защита дипломного проекта проводится на заседании ГАК. В ее состав должны входить высококвалифицированные преподаватели и специалисты с производства. Председатель ГАК должен быть специалистом по профилю данного факультета, имеющим ученое звание и степень, и приглашаться со стороны. Состав комиссии утверждается приказом ректора вуза.

До начала защиты дипломных проектов студент представляет в ГАК следующие документы:

дипломный проект;

диск с содержанием дипломного проекта;

внешнюю рецензию на дипломный проект.

Общая продолжительность защиты не должна превышать 20-25 мин, в том числе 7-10 мин предоставляется студенту для сообщения содержания дипломного проекта.



1.5.  Защита дипломного проекта

 

Защита студентом дипломного проекта производится на заседании Государственной аттестационной комиссии (ГАК) в дело­вой торжественной обстановке.

К защите представляются:

-  законченный дипломный проект с визой заведующего кафед­рой о допуске к защите;

-  отзыв руководителя проекта;

-  внешняя рецензия на проект;

-  заявления на оплату руководителю (стороннему) и рецен­зенту;

К защите дипломных проектов (работ) допускаются студенты, не имеющие академической задолженности. График защит вывешивается на кафедре.

На защите желательно присутствие руководителя дипломного проектирования и рецензента.

Защита начинается докладом студента в течение 7-10 ми­нут. После доклада зачитывается рецензия и студенту предоставляется право для ответа на рецензию. Затем члены комиссии и все желающие задают вопросы студенту. 

После этого ГАК проводит закрытую часть заседания. В случае необходимости, по просьбе председателя ГАК, руководитель проекта и рецензент могут присутствовать на закрытой части заседания ГАК, они развивают отзыв и рецензию.

Оценка качества проекта, его защита и присуждение ква­лификации специалиста по защите информации производится на закрытом заседании после обмена мнений между членами ГАК. Решение комиссии принимает­ся простым большинством голосов, при равенстве голосов, го­лос председателя ГАК считается за два.

При оценке дипломного проекта принимаются во внимание:

средний балл,  согласно приложению к диплому, оценка рецензен­та, качество оформления пояснительной записки и графического материала, те­оретическая и практическая ценность проекта, качество доклада (по содержанию и изложению), полнота и правильность ответов студента на замечания рецензента и дополнительные вопросы чле­нов ГАК и присутствующих по теме проекта и по фундаментальным или профилирующим дисциплинам, изучавшимся студентом в период обучения в университете.

Студенту, успешно защитившему дипломный проект, присваивается квалификация специалиста  по защите информации.

Студенту, сдавшему курсовые проекты и экзамены с оцен­кой «отлично» не менее чем по 75% всех дисциплин учебного плана, а по остальным дисциплинам - с оценкой «хорошо» и за­щитившему диплом с оценкой «отлично», а также проявившему се­бя в научной и общественной работе, выдается диплом с отли­чием.

Кроме того, ГАК может рекомендовать новые результаты, полученные в проекте, к опубликованию: может отметить особую практическую ценность проекта; рекомендовать дипломанта для дальнейшей учебы в аспирантуре.

В тех случаях, когда защита дипломного проекта призна­ется неудовлетворительной, ГАК устанавливает, может ли сту­дент представить к повторной защите тот же проект с доработ­кой, определяемой комиссией, или обязан разработать новую те­му.

Все члены ГАК расписываются в протоколе. После этого председатель ГАК объявляет принятые решения на открытой части заседания.

Решение ГАК о присвоении студенту квалификации специалиста по защите информации объявляется приказом по университету.

Оценка знаний студента и качество его дипломного проекта, установленные ГАК, опротестованию не подлежат.

По окончании заседания комиссии председатель ГАК составляет отчет и представляет его в учебно-инженерный отдел университета. В отчете делается заключение об итогах заседания (положительные и отрицательные стороны подготовки выпускников, выявившиеся при защите; соответствие тематики проектов запросам промышленности и др.). Председатель ГАК в отчете сообщает свое мнение о качестве организации защит и свои предложения. Отчет предсе­дателя обсуждается на заседании ГАК.

Диплом об окончании вуза и приложение к нему (выписка из зачетной ведомости) выдаются после оформления всех требуемых (в установленном в вузе порядке) документов.


1.6.Содержание и примерные  темы дипломных проектов (работ)


Темы дипломных проектов (работ) выбираются с учетом следующих видов деятельности будущего выпускника:

Проектно-конструкторская деятельность:

- разработка проектов нормативных и методических материалов, регламентирующих работу по защите информации, а также положений, инструкций и других организационно-распорядительных документов.

- участие в разработке новых систем аппаратуры контроля, средств автоматизации контроля, моделей и систем защиты информации;

- участие в анализе технических заданий на проектирование, выполнении технических и рабочих про­ектов подсистем информационной безопасности автоматизированных систем, с учетом действующих нормативных и методических документов;

Организационно-технологическая деятельность:

- выполнение полного объема работ, свя­занных с комплексным обеспечением информационной безопасности конкретных автоматизированных систем на осно­ве разработанных программ и методик, в том числе с обеспечением требований нормативных документов, регламентирующих режим соблюдения государствен­ной тайны;

- анализ материалов орга­низаций и подразделений ведомства с целью подготовки принятия ре­шений по обеспечению защиты информации;

- анализ существующих методов и средств, применяемых для контроля и защиты информации, разработка предложений по их совер­шенствованию и повышению их эффективности;

- участие в работах по проведению оценки технико-эконо­мического уровня и эффективности предлагаемых и реализуемых организационно-технических решений;

Эксплутационная  деятельность:

-  осуществление регламентных работ, свя­занных с комплексным обеспечением информационной безопасности конкретных автоматизированных систем, и работ, осуществляемых в режимах нештатных ситуаций, в том числе мероприятий, обязательных для автоматизированных систем, содержащих сведения, составляющие государствен­ную тайну;

- анализ эксплуатационной и иной документации орга­низаций и подразделений ведомства с целью подготовки ре­шений по совершенствованию подсистем, обеспечивающих защиту информации;

- обеспечение эффективного использования средств автоматического контроля, обнаружения и закрытия возможных каналов утечки конфиденциальных сведений;

Организационно-управленческая деятельность:

- выполнение оперативного управления деятельностью организаций по комплексному обеспечению информационной безопасности конкретных автоматизированных систем на осно­ве разработанных программ и методик;

- текущий анализ материалов с целью подготовки решений по оперативному управлению процессами обеспечения режима защиты конфиденциальной информации;

-  работа по оценке технико-эконо­мического уровня и эффективности предлагаемых и реализуемых организационно-управленческих решений.

 

Примерные темы дипломных проектов (работ): 

1. Разработка и внедрение системы защиты информации на предприятии.

2. Организация защиты персональных данных на предприятии.

3. Проектирование защищенной компьютерной сети на предприятии.

4. Исследование модели безопасности данных в операционных системах.

5.  Анализ уязвимостей в АС.

6. Приведение информационной системы предприятия в соответствие с требованиями стандартов по информационной безопасности.

7. Анализ защищенности локальной вычислительной сети от несанкционированного доступа.

8. Анализ современных технологий идентификации и аутентификации.

Тема дипломного проекта утверждается приказом ректора по университету. Форма заявления на утверждение темы дипломного проекта приведена в Приложении 1.

2. СОДЕРЖАНИЕ И ОФОРМЛЕНИЕ ДИПЛОМНЫХ ПРОЕКТОВ


2.1.Оформление пояснительной записки 

 

Пояснительная записка начинается с титульного листа, который оформляется по образцу, представленному в Приложении 2. За ним следуют:

- Техническое задание с соответствующими подписями (Приложение 3);

- Реферат;

-  Список сокращений;

- Оглавление;

- Главы текста пояснительной записки;

- Заключение;

- Список используемой литературы;

-  Приложения.

Все листы записки, кроме титульного листа, имеют сквозную нуме­ра­цию.

Пояснительная записка делится на главы и параграфы (нуме­рация - араб­скими цифрами). Все листы записки закрепляются в папке с жестким пе­реплетом.

В оглавлении (содержании) приводятся заголовки разделов, граф, параграфов и т. д. с указанием страниц всех частей проекта. При этом заголовки и их рубрикационные индексы должны быть представлены в строгом соответствии с текстом.

Основной объем проекта должен составлять 80-100 машинописных страниц. Объем приложения не ограничен. Текст наносится только с одной стороны листа формата А4, при этом следует соблюдать следующие отступы: слева – 3 см., справа – 1 см., сверху– 2 см., снизу – 2,5

Каждая глава должна начинаться с новой страницы. Названия глав, параграфов должны соответствовать оглавлению (содержанию).

Все страницы проекта должны быть пронумерованы последовательно арабскими цифрами. Нумерация страниц должна быть сквозной от титульного  до последнего листа текста, включая иллюстративный материал (таблицы, графики, диаграммы и т.п.), расположенный внутри текста или после него, а также приложения. На титульном листе, реферате, списке сокращений и оглавлении(содержании), номера страниц не ставятся, но учитываются при общей нумерации. Нумерация страниц должна соответствовать оглавлению (содержанию).

Сокращения в тексте не допускаются. Исключения составляют:

· общепринятые сокращения мер веса, длины и т.д.;

·  общепринятые грамматические сокращения, такие как:  т.д., т.п., т.е.;

· т.е сокращения, для которых в тексте приведена полная расшифровка.

Расшифровка должна предшествовать  самому сокращению. Сокращение, встречающееся в тексте в первый раз, указывается в скобках сразу за его расшифровкой. Например: … орган Федеральная служба по техническому и экспортному контролю (ФСТЭК)

Специфические понятия и термины, используемые в тексте дипломного проекта, рекомендуется оформить в виде отдельного «Глоссария»,  содержащего толкование данных понятий. Глоссарий размещается аналогично списку сокращений.

При написании в тексте формул значения символов и числовых коэффициентов должны быть приведены непосредственно под формулой, с новой строки в той же последовательности,  в какой они приведены в формуле. Первая строка расшифровки начинается словом «где» без двоеточия после него. Если в тексте есть ссылки на формулы, то формулам необходимо присвоить порядковые номера, которые проставляются на уровне формулы арабскими цифрами в круглых скобках. Причем первый знак означает номер главы, а последующие – номер формулы в пределах главы. Например: «…в формуле (1.3)».

При написании формул, не помещающихся по ширине печатного листа, их разделяют на несколько строк. Перенос допускается только на знаках равенства, сложения, вычитания, деления и умножения. При переносе вышеуказанные знаки повторяются в начале и в конце строк.

Математические знаки, такие как «+», «-», «<», «>» «=» и т.д., используются только в формулах. В тексте следует писать словами: плюс, минус и т.д.

Если в тексте необходимо привести ряд величин одной и той же размерности, то единица измерения указывается только после последнего числа. Для величин, имеющих два предела, единица измерения пишется только один раз при второй цифре, например, 1-5 см.

При необходимости внесения изменения после переплета допускается применение забелки, заклейки ошибочного текста.

Текст записки дипломного проекта оформляется  в текстовом редакторе MS Word. Рекомендуемый шрифт «Times New Roman», размер шрифта 12пт. или 14пт., печать через 1.5 интервала. Названия глав, параграфов, пунктов, подпунктов следует начинать с абзаца, их можно писать более крупным кеглем, чем текст. Допускается выделение интенсивностью (полужирный шрифт).

В конец дипломного проекта вшивается конверт и вкладывается диск с файлом текста записки дипломного проекта,  программным обеспечением, контрольными примерами, которые разрабатываются в ходе дипломного проектирования и файлом – паспортом.

В файле-паспорте должны содержаться следующие данные:

·        год   окончания вуза;

·        группа;

·        фамилия;

·        имя;

·        отчество;

·        фамилия и инициалы руководителя;

·        организация руководителя;

·        тема дипломного проекта  по приказу.

Наименование файла-паспорта должно быть латинским и содержать цифры текущего года, знак подчеркивания и  7 знаков фамилии студента. Файл должен быть представлен в формате *.doc (*.docx). Например, для студента Новикова наименование файла будет выглядеть следующим образом: «2013_novikov.doc».

 

2.1.1. Правила оформления иллюстративного материала

 

Необходимым атрибутом оформления дипломного проекта является иллюстративный материал, который может быть представлен в виде рисунков, схем, таблиц, графиков, диаграмм. Иллюстрации должны наглядно дополнять и подтверждать содержание текстового материала и отражать тему дипломного проекта. На каждую единицу иллюстративного материала должна быть хотя бы одна ссылка в тексте дипломного проекта.

Таблицы следует  размещать сразу после ссылки на них в тексте. Таблицы последовательно нумеруются арабскими цифрами в пределах всего проекта или главы. Над правым верхним углом  помещается надпись, например, «Таблица 7». Ниже посередине страницы может быть помещен тематический заголовок.

Строки таблицы нумеруются только при переносе  на другую страницу. Так же при переносе таблицы следует переносить ее шапку на каждую страницу. Тематический заголовок  переносить не следует, однако над ее правым верхним углом необходимо указывать номер таблицы после слова «Продолжение». Например: «Продолжение таблицы 5».

Столбцы таблицы нумеруются в том случае, если она не умещается по ширине на странице. Если таблица располагается на странице не вертикально, а горизонтально, то шапка таблицы должна располагаться с левого края страницы (рис.1). 

Рисунок

  Рис.1 – Расположение таблицы по горизонтали

 

Все иллюстрации, не относящиеся к таблицам (схемы, графики, диаграммы и т.д.), именуются рисунками. Им присваивается последовательная нумерация либо сквозная для всего текста, либо в пределах главы. Все рисунки должны иметь полные наименования. Номер и наименование рисунка записываются в строчку под его изображением посередине страницы. Например: «Рис. 2.11.   Блок-схема основного модуля».

При  переносе рисунка на следующую страницу его наименование указывать не следует, однако под рисунком необходимо указывать его номер после слова «Продолжение». Например: «Продолжение Рис. 33».

Следует обратить внимание, что слова «Таблица» и «Рисунок» начинаются с большой буквы. Ссылки на иллюстративный материал в тексте дипломного проекта могут начинаться с маленькой буквы. Номера таблиц и рисунков указываются без каких–либо дополнительных символов


 2.1.2.Правила составления списка литературы


Ссылки на литературу выполняются в квадратных скобках по следующему образцу: [21, 14] или [21].Список использованной литературы должен содержать полные библиографические сведения об источниках:

- для книг - фамилии и инициалы авторов, наименование книги, город, где она издана, издательство, год издания, количество страниц;

для журнальных статей - фамилии и инициалы авторов, наз­вание статьи, название журнала, год издания, том, номер, номера страниц.

Иностранные работы (не переведенные) приводятся в оригинальной транскрипции;

На каждый литературный источник в тексте работы обязательно должна быть хотя бы одна ссылка.

Список литературы может быть составлен либо в порядке упоминания литературных источников в дипломном проекте, либо в алфавитном порядке. Список адресов серверов Internet указывается после литературных источников.

При составлении списка литературы в алфавитном порядке следует придерживаться следующих правил:

1)    законодательные акты и постановления правительства РФ;

2)    специальная научная литература;

3)    методические, справочные и нормативные материалы, статьи периодической печати.

Для законодательных актов необходимо указывать их полное название, принявший орган и дату принятия. При указании адресов серверов Internet сначала указывается название организации, которой принадлежит сервер, а затем его полный адрес.

 

Пример списка литературы:

7. Смирнова Г.Н. и др. Проектирование экономических информационных систем:  Учебник/Г.Н. Смирнова, А.А. Сорокин, Ю.Ф. Тельнов; Под  ред. Ю.Ф. Тельнова. - М.: Финансы и Статистика, 2001. - 512 с.: ил.

8. Маклаков С.В. Моделирование бизнес-процессов с Bpwin 4.0. – М.: ДИАЛОГ-МИФИ, 2002 –224 с.

9. Фирма 1С. http://www.1c.ru   

 

 2.1.3. Правила оформления приложения


Приложения оформляются как продолжение дипломного проекта на последующих его страницах, но в основной листаж не включаются. Содержание приложений определяется студентом-дипломником по согласованию с научным руководителем. При этом в основном тексте работы целесообразно оставить только тот иллюстративный материал, который позволяет непосредственно раскрыть содержание излагаемой темы. Вспомогательный же материал выносится в приложения. Объем приложений не ограничивается, поэтому основной листаж можно регулировать за счет переноса иллюстративного материала в приложения или из приложений.

На каждое приложение в тексте проекта обязательно должна быть хотя бы одна ссылка.

 2.1.4. Рекомендации по проверке дипломного проекта


Перед переплетением и последующим предъявлением проекта на кафедру необходимо проверить:

· соответствие названия темы дипломного проекта, указанной на титульном листе и в задании,  названию, напечатанному в приказе;

· идентичность заголовков в оглавлении и в проекте, а также их общую редакционную согласованность;

· правильность нумерации рисунков, таблиц, приложений; общую редакционную согласованность таблиц и надписей;

· наличие ссылок на рисунки, таблицы, приложения, литературу; правильность ссылок;

· наличие всех подписей на титульном листе;



2.2.Содержание разделов пояснительной записки

 

Вне зависимости от выбранной тематики дипломного проекта  содержание пояснительной записки  такова:

Оглавление

Введение

1. Аналитическая часть

2. Постановка задачи

3. Основная часть

4. Организационно – экономическая часть

5. Охрана труда

Заключение

Список используемой литературы

Приложения

 

 2.2.1. Введение


Во введении кратко излагается постановка задачи - для чего не­обходима разработка данного проекта. Дается краткий обзор совре­менного состояния рассматриваемого вопроса, и на основе этого обзора обосновывается необходимость и целесообразность разработки данной темы, ее актуальность и новизна. Примерный объем введения - 2-3 страницы.

 


2.2.2. Аналитическая часть 

 

Целью аналитической части является рассмотрение существующего объекта (предприятия, локальной сети и т.д.) и его информационных систем с последующим анализом  существующих мероприятий по защите информации на данном объекте с целью выявления и устранения недостатков системы защиты на основе современных стандартов и технологий.

В разделе описывается объект защиты, включая план – схему объекта защиты, анализируются угрозы и каналы утечки информации, мероприятия и нормативно – правовая документация, применяемые на объекте защиты и выявляются основные задачи, подлежащие решению в ходе дипломного проектирования.

Если объектом защиты являются информационные системы предприятия, следует отразить особенности документооборота, принятые нормы и правила осуществления деятельности, в условиях конкретной организации или предприятия. При описании данного пункта необходимо использовать CASE-средство (например, BPWin).

При анализе применяемых на объекте защиты программно – аппаратных и криптографических средств, необходимо проанализировать наличие соответствующих сертификатов и лицензий.

В разделе обязательно должны присутствовать ссылки на источники информации (книги, журналы, каталоги, техническую документацию, нормативно – правовую документацию и т.п.). Особое внимание рекомендуется обратить на публикации в журналах и других периодических изданиях по теме дипломного проекта. Ссылки должны ставиться при первом упоминании материала из источника.

Обзор должен завершаться выводами о состоянии системы защиты на объекте и о  необходимости  ее создания или модификации.

Примерный объем раздела - 10-15 страниц.

 


2.2.3. Постановка задачи


Раздел содержит развернутое изложение требований к проектируемой системе защиты: организационным мероприятиям, программно – техническим, организационным.  Требования должны вытекать из ТЗ на дипломный проект и результатов анализа существующей системы защиты объекта(см. предыдущий раздел).

Требования могут содержать:

- указанные в явном виде средства, которые должны быть использованы в проекте (пакеты программ, СУБД, операционная система, типовая технология и т. п.);

- ограничения, например, характеристики технических средств и/или наличие сертификатов по определенному классу защиты;

Рекомендуется следующий порядок изложения материала:

- четкая формулировка задачи дипломного проектирования (тема, цель и, возможно, методы решения);

- тип  информации обрабатываемой в системе (свободно распространяемая или ограниченного доступа)

- технологии обработки информации (СУБД, программно- аппаратные средства и т.д.);

-         требования к системе защиты;

- этапы проектирования (очередность решения задач по защите информации, в том числе, подлежащих разработке в ходе дипломного проектирования).

Примерный объем раздела - 2-3 страницы.

 

 2.2.4. Основная часть


В данном разделе описываются проектные решения по системе защиты. В зависимости от выбранной темы дипломного проектирования  раздел может содержать:

- решения по информационному обеспечению;

- решения по программно - техническому обеспечению;

- решения но организационному обеспечению;

- решения по осуществлению регламентных работ, свя­занных с комплексным обеспечением информационной безопасности конкретных автоматизированных систем;

- решения по осуществлению  мероприятий, обязательных для автоматизированных систем, содержащих сведения, составляющие государствен­ную тайну;

В разделе дается обоснование и подробное описание принятых проектных решений по всем видам обеспечения с учетом требований, указанных в постановке задачи.

Для проектов, посвященных решению организационных задач по защите информации, приводится список документации со ссылкой на нормативно-правовые акты, и разрабатываются соответствующие  руководства, должностные инструкции, методики и другие документы.

Для проектов, посвященных проектированию систем защиты, в разделе приводятся описание принятых проектных решений, с анализом  технических, экономических и прочих показателей  проектируемой системы.

Для компонентов программного обеспечения дается подробное описание программ, их функциональное назначение и особенности инсталляции.

Для компонентов информационного обеспечения дается подробное описание структуры базы данных и особенности администрирования системы защиты конкретной СУБД.

Примерный объем раздела – 30 - 40 страниц.


 

2.2.5. Организационно-экономическая часть

 

Данный раздел содержит расчет себе­стоимости разрабатываемой системы защиты информации.


 2.2.6. Охрана труда


Данный раздел содержит разработку вопросов техники безопасности, про­мышленной санитарии и пожарной профилактики при экс­плуатации разра­батываемой системы защиты информации на предприятии.

 


2.2.7.  Заключение

 

В данном разделе проекта следует сформулировать основные выводы и рекомендации, вытекающие из результатов проведенного исследования. Примерный объем раздела - 2-3 страницы.

                                                            Заведующему кафедрой

«Вычислительная техника»

профессору В.А. Куликову

 

студента группы ________________

_____________________________________________

                                                                                 (Фамилия, Имя, Отчество)

_____________________________________________

 

заявление.

Прошу утвердить тему дипломного проекта (работы):

___________________________________________________________________________________________________________________________________________________________________________________________________

_____________________________________________________________

_____________________________________________________________

Руководитель дипломного проекта (работы):

_____________________________________________________________

                                             (должность, место работы)

_____________________________________________________________

                                             (Фамилия, Имя, Отчество)

_____________________________________________________________

_____________________________________________________________

  

Руководитель _________ _____________   _______________________

                       (дата)             (подпись)                     (Ф.И.О.)

Дипломник ____________ ___________  __________________________

                          (дата)      (подпись)                   (Ф.И.О.)

 

Приложение 2

 Пример технического задания

 

Техническое задание

к дипломному проекту по специальности 090105

на тему «Проектирование и внедрение инфраструктуры открытых ключей (PKI) на платформе Windows»

 

1.     Цель и основные задачи

Спроектировать и внедрить технологию инфраструктуры открытого ключа для предприятия ООО «Новые технологии»

Основные задачи:

1.1   Описать предназначение PKI и ее основные компоненты;

1.2 Спроектировать PKI в соответствии с требованиями предприятия ООО «Новые технологии»;

1.3   Создать иерархию Центров Сертификации (Certification Authority – CA);

1.4  Спланировать процесс восстановления CA после сбоев;

1.5   Организовать возможность публикации в сети списков отозванных сертификатов;

1.6 Настроить отношения доверия между PKI разных центров сертификации в соответствии с требованиями политик безопасности;

1.7 Описать принципы внедрения инфраструктуры смарт-карт для обеспечения двухфакторной аутентификации в среде Windows;

1.8   Защитить Web-ресурсы за счет использования протокола SSL и аутентификации на основе сертификатов;

1.9  Обеспечить безопасность почтовых сообщений и почтовой службы в среде Windows 2003;

2.  Технические и программные средства, используемые в работе

2.1  Аппаратные средства:

2.1.1   Персональный компьютер IBM PC совместимый - Intel Core2Duo – 1700MHz / 2 Gb RAM/ 120 Gb HDD/ Intel GMA 358 Mb.

2.2  Программные средства:

2.2.1 Операционная система Microsoft Windows 2003 Server SP2;

2.2.2 Операционная система Microsoft Windows XP SP2;

2.2.3 Офисный пакет Microsoft Office 2003 Professional SP3 Full Pack;

2.2.4 Почтовый сервер Microsoft Exchange Server 2003;

2.2.5 Система проектирования бизнес процессов – CA ERwin Process Modeller 7.2;

3.     Состав системы:

3.1   Корневой центр сертификации;

3.2   Подчиненный центр сертификации;

3.3   Контроллер домена и сервер Active Directory;

3.4   Web – сервер;

3.5    Почтовый сервер;

3.6   Рабочая станция.

4.     Требования к системе:

4.1   Версия операционной системы сервера не ранее Microsoft Windows 2000 SP2;

4.2  Версия web - браузера не ранее Microsoft Internet Explorer 6, возможен вариант использования альтернативного программного продукта.

4.3  В качестве центра сертификации использовать Microsoft Certification Authority;

4.4  Алгоритм шифрования Strong Microsoft CryptographySHA1 (RSA), длина ключа не менее 4096 байт;

4.5  .Версия операционной системы рабочей станции не ранее Microsoft Windows XP;

4.6  Версия почтового сервера не ранее Microsoft Exchange Server 2000, возможен вариант использования альтернативного программного продукта. 

5.     Состав документации

5.1 Пояснительная записка.

5.2 Руководство администратора.

5.3 Руководство пользователя.

 

Проектант студент гр. 10-36-1                      Н.С. Марков

 

Руководитель

к.т.н., доцент кафедры ВТ                            Е.Ф. Стукалина

 

Заведующий кафедрой ВТ,

д.т.н., профессор                                          В.А. Куликов

 

Приложение 3.

 Пример титульного листа

МИНОБРНАУКИ РОССИИ

Федеральное государственное бюджетное образовательное учреждение

 высшего профессионального образования

«Ижевский государственный технический университет

имени М.Т. Калашникова»

(ФГБОУ ВПО «ИжГТУ имени М.Т. Калашникова») 

Факультет     «Информатика и вычислительная техника»

Кафедра        «Вычислительная техника»  

ПОЯСНИТЕЛЬНАЯ ЗАПИСКА

к дипломной работе 

по специальности 090105 «Комплексное обеспечение информационной безопасности автоматизированных систем» 

Проектирование защищенной виртуальной сети  на предприятии ОАО «Редуктор»

 

 

Разработал

студент группы 10-36-1                                                         

 

Иванов Н.Н

Руководитель

д.т.н., профессор

 

А.М.Сметанин

 

 

Н. контроль                                                                             

к.т.н., доцент

 

Е.Ф.Стукалина


 

 

Консультант по экономической части

В.Х.Трибушная

к.э.н., профессор каф. ЭиУ 

 

Консультант по охране труда

Н.В.Селюнина

ст. преподаватель каф. БЖД

 

Зав. кафедрой ВТ

д.т.н., профессор

                              В.А. Куликов


 

Ижевск  2013