Актуальность. Структура высшего очного образования предполагает сочетание различных видов и методов обучения: аудиторные занятия, домашняя и самостоятельная работа студентов, выполнение курсовых работ по специальности, по предметам. Аудиторные занятия, в свою очередь, делятся на лекционные, практические, лабораторные и семинарские занятия. Для изучения каждого предмета ГОС ВПО (Государственный образовательный стандарт высшего профессионального образования) по специальности определяет необходимое количество аудиторных занятий каждого вида, а также количество часов, выделенных на самостоятельную работу студентов.
В учебном плане специальности «Компьютерная безопасность» Тюменского государственного университета изучение предмета «Криптографические протоколы» проходит в 7 семестре и на нее отводится 36 часов лекций, 18 часов практических занятий и 39 часов самостоятельной работы. Для данной специальности предмет является федеральным компонентом и располагается в цикле «Дисциплина специализации».
В учебном плане специальности «Комплексное обеспечение информационной безопасности автоматизированных систем» Тюменского государственного университета изучение предмета «Криптографические протоколы» проходит в 9 семестре и на нее отводится 36 часов лекций, 36 часов практических занятий и 28 часов самостоятельной работы. Для данной специальности предмет является региональным компонентом и располагается в цикле «Общематематические и естественнонаучные дисциплины».
В учебных планах специальностей есть и другие предметы криптографической направленности – «Теоретико-числовые методы в криптографии» и «Криптографические методы защиты информации». В целом, на изучение криптографии в Тюменском государственном университете отводится 210 часов аудиторной нагрузки. Таким образом, криптография, как обще-профессиональная и специальная дисциплина, является одной из центральных в учебном процессе на специальностях «Компьютерная безопасность» и «Комплексное обеспечение информационной безопасности автоматизированных систем».
Практические и лабораторные занятия проводятся в виде выполнения студентами заданий в компьютерных классах под руководством преподавателя. Самостоятельная работа студентов осуществляется в виде реализации криптографических алгоритмов на каком-либо языке программирования. Целью практических, лабораторных занятий и самостоятельной работы студентов является лучшее усвоение материала, дающегося на лекциях, через практику, самостоятельное, более глубокое изучение различных аспектов криптографической защиты, вопросов практического применения и реализации криптографических алгоритмов и протоколов.
Методическое обеспечение учебного процесса является одной из важнейших составляющих учебного процесса, особенно в части самостоятельной работы студентов. Связь между преподавателем и студентом не должна обрываться в тот момент, когда студент покидает аудиторию. Методические пособия, указания к выполнению лабораторных и самостоятельных работ, разработанные как дополнение к лекционному материалу, призваны осветить вопросы, встающие перед студентами в процессе выполнения ими самостоятельной работы. Материал, даваемый на лекции, как правило, носит общий характер, и из-за временных ограничений, а также различий в уровне подготовки студентов, различной мотивации к изучению предмета, интересу к различным разделам и аспектам данной дисциплины. В методическом пособии есть возможность рассмотреть каждое направление, каждый алгоритм более подробно, остановиться на вопросах его практической реализации, оговорить моменты, очевидные для одних студентов, но, возможно, представляющие существенные затруднения для других.
Тематика прикладных и примитивных криптографических протоколов, избранная для разработки данного методического пособия, является одной из ключевых в криптографии. Прикладные протоколы решают конкретную задачу, которая возникает на практике, например, управление ключами криптосистем, обеспечение безопасности электронного документооборота. Примитивные протоколы используются как своеобразные «строительные блоки» при разработке прикладных протоколов.
В справочной литературе, например [8], хоть и дается подробное описание алгоритмов по многим разделам методического пособия, но все же они либо описаны недостаточно подробно, либо теме приведен только один протокол, а другие, решающие аналогичные задачи, не рассматриваются. Кроме того, у студентов могут возникнуть какие-либо вопросы в понимании материала в части вопросов реализации протокола. Достаточно большая часть специализированной учебной литературы представлена на английском языке, например [9] или [10], следовательно, у студентов могут возникнуть вопросы при изучении материала из-за достаточно специфических английских слов или плохого знания английского языка. Для получения наиболее полных знаний следует пользоваться учебной литературой. Большинство изданий учебной литературы содержит не только описание самих алгоритмов, а также их математические обоснования, примеры и.т.п. Но необходимо заметить, что большинство авторов в своих работах не освещают необходимые темы в полном объеме или на понятном для большинства студентов языке.
Таким образом, можно сказать, что для студента является некоторой проблемой найти учебное или учебно-методическое пособие на русском языке, в котором достаточно подробно, обоснованно были бы изложены основные алгоритмы криптографических протоколов с примерами.
Целью данной работы является: разработать методическое пособие по предмету «Криптографические протоколы» для специальностей «Компьютерная безопасность» и «Комплексное обеспечение информационной безопасности автоматизированных систем» Тюменского государственного университета, включающее в себя теоретический материал, задания к практическим работам, указания к их выполнению и тестовые данные для проверки качества выполненных заданий.
Для достижения данной цели пришлось решить следующие задачи:
1. изучить материал по темам: протоколы подбрасывания монет; протоколы разделения секрета; протоколы честной раздачи карт; слепая подпись, протокол рукопожатия, скрытый канал; протоколы идентификации с нулевым разглашением; электронная монета; электронные выборы; управление ключами;
2. определить структуру и содержание методического пособия;
3. оформить теоретический материал согласно структуре;
4. составить задания к лабораторным работам по теме к каждому из разделов;
5. составить тестовые данные для проверки выполненных заданий;
6. апробировать составленное методическое пособие с целью улучшения подачи материала.
Апробация работы: в 2009-2010 учебном году данное методическое пособие впервые было предложено студентам 5 курса специальности «Компьютерная безопасность» групп 357 и 358 Института математики и компьютерных наук Тюменского государственного университета.
|