Работы можно генерировать еще на английском, казахском и других языках.

ВКР (Диплом)

Исследование методов защиты информации в мобильных приложениях на примере Android-приложения InsecureShop

В рамках представленного исследования проводится комплексный анализ защищенности мобильных сегментов информационных систем на базе ОС Android с использованием специализированного стенда InsecureShop. Работа включает в себя глубокое изучение архитектурных уязвимостей, таких как небезопасное хранение данных во внутреннем и внешнем хранилищах, некорректная реализация механизмов управления доступом и уязвимости компонентов Content Provider и Broadcast Receiver. Особое внимание уделяется сопоставлению выявленных векторов атак с требованиями российских регуляторов, в частности, положениями Приказа ФСТЭК России № 21 и методическими рекомендациями по защите персональных данных в мобильных приложениях. В практической части осуществляется верификация гипотез о возможности реализации угроз несанкционированного доступа к конфиденциальной информации и предлагается комплекс мер по нейтрализации рисков, адаптированный под условия импортозамещения и использование отечественных средств защиты информации, сертифицированных в системе ФСТЭК и ФСБ России.

Модель угроз и нарушителя безопасности информации, разработанная в соответствии с Методикой ФСТЭК России 2021 года, а также проект системы защиты мобильного приложения, включающий перечень технических мер и конфигурационные файлы для интеграции с отечественными системами мониторинга событий ИБ.

В условиях тотальной цифровизации государственных услуг и финансового сектора в Российской Федерации безопасность мобильных приложений становится критическим фактором устойчивости национальной информационной инфраструктуры. Учитывая требования Указа Президента РФ № 250 и необходимость перехода на доверенные программно-аппаратные комплексы, исследование уязвимостей в приложениях на базе Android приобретает особую остроту ввиду их массового распространения. Статистика НКЦКИ и ведущих отечественных компаний, таких как Positive Technologies и «Лаборатория Касперского», подтверждает рост числа атак, направленных на компрометацию данных российских пользователей через мобильные интерфейсы, что диктует необходимость разработки жестких регламентов защиты.

Научное обоснование и практическая реализация комплекса мер по обеспечению информационной безопасности мобильных приложений на платформе Android через глубокое исследование векторов атак на примере InsecureShop и последующую разработку системы защиты, соответствующей требованиям нормативно-правовых актов РФ.

1. Провести сравнительный анализ нормативно-правового регулирования в сфере защиты информации в мобильных системах, опираясь на требования ФЗ-152, ФЗ-149 и подзаконные акты ФСТЭК России.

2. Исследовать архитектуру безопасности ОС Android и специфику реализации механизмов разграничения доступа в современных мобильных приложениях.

3. Осуществить практическое исследование уязвимостей приложения InsecureShop с применением методов статического и динамического анализа кода.

4. Разработать модель угроз и модель нарушителя для типового мобильного приложения на основе актуального Банка данных угроз (БДУ) ФСТЭК России и Методики 2021 года.

5. Сформулировать требования к системе защиты информации и подобрать отечественные программные средства (MDM/MAM системы, средства антивирусной защиты), имеющие действующие сертификаты соответствия.

6. Оценить эффективность предложенных организационных и технических мер защиты и разработать рекомендации по их внедрению в жизненный цикл разработки безопасного ПО (DevSecOps).

  • Оформление по ГОСТ
  • Содержание и структура уже собраны
  • Подходит как пример для своей темы

Предпросмотр документа

ВКР (Диплом)

На тему: Исследование методов защиты информации в мобильных приложениях на примере Android-приложения InsecureShop

по дисциплине «Информационная безопасность»

Направление: ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

Содержание

Введение

Глава 1. Теоретические основы защиты информации в мобильных приложениях

1.1. Особенности мобильных приложений как объекта информационной безопасности

1.2. Основные угрозы безопасности мобильных приложений

1.3. Современные стандарты и подходы к обеспечению безопасности мобильных приложений

Глава 2. Методы защиты информации в мобильных приложениях

2.1. Методы защиты данных и аутентификации пользователей

2.2. Методы защиты сетевого взаимодействия и локального хранения данных

2.3. Методы защиты мобильных приложений от уязвимостей и обратной разработки

Глава 3. Исследование уязвимостей Android-приложения InsecureShop

3.1. Анализ архитектуры и компонентов приложения InsecureShop

3.2. Исследование уязвимостей приложения с использованием инструментов анализа безопасности

3.3. Разработка рекомендаций по повышению уровня защиты информации

Заключение

Список использованной литературы

ВЫПУСКНАЯ КВАЛИФИКАЦИОННАЯ РАБОТА

Тема: Исследование методов защиты информации в мобильных приложениях на примере Android-приложения InsecureShop

Направление: Информационная безопасность
Специальность: 10.03.01 Информационная безопасность

ВВЕДЕНИЕ

Актуальность темы исследования обусловлена стремительным ростом числа мобильных устройств и приложений, используемых как в повседневной жизни граждан, так и в корпоративной среде российских организаций. По данным аналитического отчета «Лаборатории Касперского» за 2024 год, количество кибератак на мобильные устройства в России возросло на 47% по сравнению с предыдущим периодом, что свидетельствует о критической необходимости совершенствования методов защиты информации в мобильных приложениях. Особую значимость данная проблематика приобретает в контексте реализации положений Доктрины информационной безопасности Российской Федерации, утвержденной Указом Президента РФ от 05.12.2016 № 646, а также задач импортозамещения в сфере информационной безопасности, установленных Указом Президента РФ от 30.03.2022 № 166 «О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации».

Мобильные приложения на платформе Android занимают доминирующее положение на российском рынке с долей более 68%, что делает их приоритетным объектом для исследования угроз информационной безопасности. Анализ уязвимостей мобильных приложений приобретает особое значение для обеспечения защиты персональных данных в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Приказа ФСТЭК России от 18.02.2013 № 21, определяющего состав мер защиты персональных данных при их обработке в информационных системах. Кроме того, в условиях возрастающих киберугроз в отношении российских организаций и граждан, зафиксированных в отчетах Positive Technologies и Национального координационного центра по компьютерным инцидентам (НКЦКИ), исследование методов защиты мобильных приложений становится неотъемлемой частью стратегии обеспечения национальной информационной безопасности.

Использование учебного приложения InsecureShop в качестве объекта практического анализа позволяет провести всесторонний аудит типовых уязвимостей Android-приложений в контролируемой среде, что соответствует методологии обучения специалистов по информационной безопасности в ведущих российских университетах — МГТУ им. Н.Э. Баумана, ИТМО, МГУ им. М.В. Ломоносова. Результаты такого исследования применимы для разработки рекомендаций по повышению уровня защищенности реальных коммерческих мобильных приложений, обрабатывающих конфиденциальную информацию и персональные данные пользователей.

Степень разработанности проблемы в отечественной научно-технической литературе характеризуется наличием фундаментальных работ по информационной безопасности мобильных систем таких исследователей, как Щеглов А.Ю., Лукацкий А.В., Петраков А.В., а также профильных публикаций в журналах «Вопросы кибербезопасности», «Безопасность информационных технологий» МГТУ им. Баумана, «Защита информации. Инсайд». Вместе с тем, динамичное развитие технологий мобильной разработки и появление новых векторов атак требуют постоянной актуализации методов и средств защиты информации применительно к современным версиям операционной системы Android и паттернам разработки мобильных приложений.

Цель выпускной квалификационной работы состоит в исследовании методов защиты информации в мобильных приложениях на платформе Android и разработке практических рекомендаций по повышению уровня защищенности на основе анализа уязвимостей учебного приложения InsecureShop.

Для достижения поставленной цели определены следующие задачи:

— исследовать особенности мобильных приложений как объекта информационной безопасности и систематизировать основные угрозы их безопасности;

— проанализировать современные стандарты и нормативно-методические подходы к обеспечению безопасности мобильных приложений в контексте требований российских регуляторов ФСТЭК России и ФСБ России;

— изучить методы защиты данных, аутентификации пользователей, сетевого взаимодействия и локального хранения информации в мобильных приложениях;

— провести анализ архитектуры и компонентов Android-приложения InsecureShop с выявлением потенциальных точек атаки;

— осуществить практическое исследование уязвимостей приложения InsecureShop с использованием специализированных инструментов анализа безопасности мобильных приложений;

— разработать систематизированные рекомендации по повышению уровня защиты информации в мобильных приложениях на основе результатов проведенного исследования.

Объектом исследования выступает Android-приложение InsecureShop как представитель класса мобильных приложений, обрабатывающих конфиденциальную информацию и персональные данные пользователей в условиях воздействия актуальных угроз информационной безопасности.

Предметом исследования являются методы защиты информации в мобильных приложениях на платформе Android, включая организационные и технические меры защиты данных, механизмы аутентификации, криптографические средства защиты информации, методы противодействия уязвимостям и обратной разработке приложений.

Методологическую базу исследования составляют теоретические основы построения систем защиты информации, разработанные в трудах российских ученых в области информационной безопасности, концепции управления рисками информационной безопасности, модели угроз безопасности информации. В качестве методов исследования применяются: анализ угроз безопасности информации по Методике оценки угроз безопасности информации ФСТЭК России (2021), сравнительный анализ методов и средств защиты информации, структурно-функциональный анализ архитектуры мобильных приложений, пентестинг и аудит безопасности мобильных приложений с применением специализированных инструментов, метод экспертных оценок для определения критичности выявленных уязвимостей. Нормативно-правову

Остальная часть документа скрыта

Сгенерируйте работу по своей теме, чтобы получить полный текст.

Навигация по работам

Похожие материалы

Похожая работа Разработка стратегии информационной безопасности на предприятииОбеспечение информационной безопасности автоматизированных систем Похожая работа Проектирование системы охранного телевидения с функцией распознавания лиц для проходной предприятияОбеспечение информационной безопасности автоматизированных систем Похожая работа Разработка комплексной системы защиты информации в кабинете информатики на-примере МБОУ «Кватчинская СОШ»Обеспечение информационной безопасности автоматизированных систем Похожая работа Разработка модуля платежной аутентификации на основе единой биометрической системы: анализ угроз и методы защитыОбеспечение информационной безопасности телекоммуникационных систем Похожая работа Внедрение технологий предотвращения утечки информации (DLP-системы) в организацииИнформационная безопасность Похожая работа Внедрение мультимодальной системы контроля доступа с использованием отпечатков пальцев, радужки глаза и смарт-карт (на примере ООО «СМ-МОТОРС»)Обеспечение информационной безопасности автоматизированных систем

Часто задаваемые вопросы

Да, целиком: система формулирует цель и задачи, строит план, пишет все главы, добавляет таблицы, собирает список источников и оформляет файл Word по ГОСТ. Работа выходит на 60-80 страниц. Данные конкретного предприятия и материалы вашей практики подставляете вы сами на этапе правки плана, потому что выдумывать чужую отчетность мы не будем.

Главное отличие в результате. ВКР в форме дипломной работы исследует проблему и заканчивается выводами и рекомендациями, а дипломный проект содержит разработку: чертеж, технологическую карту, программу, бизнес-план. Проект чаще встречается в технических направлениях и в колледжах, дипломная работа в гуманитарных и экономических. Какой формат ждут от вас, написано в положении вуза.

Источники подбирает отдельный агент-библиограф: он ищет монографии, публикации из журналов ВАК, отраслевую статистику и нормативные акты в действующей редакции, а затем проверяет каждую позицию на существование. У диплома список обычно нужен на 40-60 позиций. Свежесть здесь важнее количества: ссылка на отмененную редакцию закона тянет за собой правку всей главы.

Начните с плана: он формируется бесплатно, и уже по нему видно, соберется ли работа под вашу тему. Полный текст появится после согласования плана, дальше закладывайте время на сверку с методичкой, проверку в системе вашего вуза и подготовку доклада. За неделю это реально, если руководитель уже согласовал тему и не потребует смены объекта исследования.

Кроме самой работы вуз обычно требует лист задания, отзыв научного руководителя, справку о проверке на заимствования и доклад, а во многих программах еще рецензию и презентацию. Рецензия обязательна не везде, это решение вуза. Точный перечень и сроки сдачи каждого документа смотрите в положении о государственной итоговой аттестации.

Проверить попробуют: детекторы машинного текста вузы подключают отдельно от антиплагиата. Внутри сервиса за это отвечает агент антидетекта, он убирает характерные машинные обороты и шаблонные конструкции, по нашим замерам работы проходят популярные детекторы. Стопроцентного результата здесь обещать нельзя: алгоритмы детекторов меняются, и ни один сервис ими не управляет.

Остались вопросы?

Пишите, звоните — мы на связи