Как написать дипломную работу на тему защиты данных. Актуальность цели и задач во введении диплома, направления исследования, суть и особенности написания, а также готовый образец плана, содержания и заключения дипломной работы по защите данных. Узнать рекомендации экспертов и скачать пример дипломной работы бесплатно.
Дипломная работа по защите данных посвящена разработке комплекса мер по обеспечению информационной безопасности данных, циркулирующих в системе предприятия или организации. В данной статье представлены рекомендации по написанию таких работ, как:
1. Защита данных: диплом по разработке программных реализаций алгоритмов.
2. Дипломная работа: Защита данных от угроз нарушения целостности в каналах передачи данных .
3. Выпускная квалификационная работа (ВКР): Защита данных в медиа-пространстве.
В рамках исследования защиты данных в дипломе необходимо учитывать ключевые особенности информационной и телекоммуникационной инфраструктуры систем (подробно о защите информации в сетях изложено здесь):
1. Территориальная распределённость.
2. Объединение в единую систему большого количества разнотипных технических средств обработки, хранения и передачи информации.
3. Разнообразие решаемых задач, категорий и типов обрабатываемых сведений (данных), технологически сложные режимы автоматизированной обработки информации.
4. Наличие разнообразных каналов связи со сторонними организациями.
5. Непрерывность функционирования, высокая интенсивность информационных потоков.
6. Наличие функциональных подсистем с различными требованиями по уровням защищённости.
В дипломной работе по защите данных можно выделить следующие объекты информатизации:
1. Технологическое оборудование.
2. Информационные ресурсы.
3. Программные средства.
4. Телекоммуникационные системы связи и передачи данных.
5. Режимные и служебные помещения.
Защита данных в дипломе должна отражать следующие функции безопасности:
1. Для автоматизированных систем общего назначения используются функции безопасности на уровне ОС средств вычислительной техники. В качестве средств защиты данных вычислительных узлов применяются штатные возможности клиентских и серверных ОС семейства MS Windows, а также готовые и доступные на рынке антивирусные средства защиты. Защита от сетевых компьютерных атак в этих системах при взаимодействии с сетями связи общего доступа основывается на применении межсетевых экранов и создании демилитаризованных зон.
2. Для прикладных АС (существующих и перспективных) основные функции безопасности возлагаются на компоненты ППО, однако на вычислительных узлах дополнительно используются средства защиты от НСД и антивирусные средства защиты уровня ОС средств вычислительной техники. Межсетевое взаимодействие контролируется межсетевыми экранами, средствами обнаружения (предупреждения) вторжений и анализа защищённости. Каналы связи, выходящие за пределы контролируемой зоны, защищаются средствами криптографической защиты информации (шифрованной связи).
В качестве предмета исследования дипломной работы по защите данных можно выделить разработку системы защиты информации, нацеленной на противодействие угрозам безопасности. Классификация наиболее актуальных угроз представлена на рисунке 1.

Рисунок 1 - Классификация угроз в дипломе по защите данных
Целью дипломной работы по защите данных может являться создание проекта СЗИ, в полной мере удовлетворяющей требованиям действующих нормативных правовых актов (НПА) в области защиты данных.
Задачи дипломного проектирования можно определить следующим перечнем:
1. Изучение нормативно-методических документов (НМД) в области защиты данных.
2. Исследование исходной информации, включающих анализ реализованных средств защиты данных.
3. Разработка эффективной, удовлетворяющей всем НПА и НМД системы защиты данных.
Дипломная работа по защите данных должна содержать анализ и разработку моделей актуальных атак. В качестве примера разработаем модель реализации атаки на РКС маскируемыми средствами ядерного уровня. Целесообразным представляется смоделировать процесс воздействия злоумышленника на распределенную систему с помощью графа атаки. Узлами графа являются промежуточные состояния, в которые составляющие элементы загрузочной области переходят под влиянием вредоносного программного обеспечения (ПО):
- S_1 - начальное состояние РКС (подготовка к внедрению);
- S_2 - выбран способ заражения через исполняемые скрипты;
- S_3 - выбран способ заражения через ActveX компоненты;
- S_4 - выбран способ заражения через Java - апплеты;
- S_5 - проверка возможности выполнения скриптов в браузере;
- S_6 - использование уязвимости «невозможности проверки отзыва сертификата»;
- S_7 - получение или компрометация цифровой подписи для подписания jar-файлов;
- S_8 - внедрение вредоносного скрипта;
- S_9 - компрометация подписанного ActiveX компонента;
- S_10 - исполнение скомпрометированных JAR-файлов без цифровой подписи;
- S_11 - исполнение внедренного вредоносного ПО;
- S_12 - вредоносное ПО обнаружено и уничтожено.
На основе описанного выше множества состояний составим граф реализации атаки, представленный на рисунке 2.

Рисунок 2 - Атака вредоносным мобильным кодом
Вместе с тем, при написании дипломной работы по защите данных рекомендуется разработать пакет документов, включающий следующий перечень:
1. Схемы расположения ТС относительно контролируемой зоны.
2. Заключения по результатам аудита ИС.
3. Модели угроз безопасности информации.
4. Акты установления уровня защищённости ПДн, обрабатываемых в ИС Управления.
5. Аналитические обоснования необходимости создания СЗИ.
6. Технические задания на создание СЗИ.
7. Технические проекты на создание СЗИ.
В заключение следует отметить, что написать качественную дипломную работу по защите данных Вам поможет полный перечень актуальных статей и рекомендаций по защите информации и персональных данных, изложенный здесь.