Logo ČVUT
Loading...
ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE
STUDIJNÍ PLÁNY
2011/2012

Bezpečnost informací a systémů

Přihlášení do KOSu pro zápis předmětu Zobrazit rozvrh
Kód Zakončení Kredity Rozsah Jazyk výuky
A4M33BIS Z,ZK 6 2+2c česky
Předmět nesmí být zapsán současně s:
Bezpečnost informací a systémů (A4M36BIS)
Přednášející:
Martin Rehák (gar.), Tomáš Pevný, Michal Svoboda
Cvičící:
Martin Rehák (gar.), Tomáš Pevný, Michal Svoboda
Předmět zajišťuje:
katedra počítačů
Anotace:

Cílem kurzu je poskytnout studentům základní orientaci v bezpečnostních aspektech budování složitých, typicky distribuovaných výpočetních systémů. Nebude se zaměřovat na konkrétní existující technologie, ale bude studenty seznamovat s formálně definovanými obecnými problémy, které se vyskytují v mnoha konkrétních instancích. Předmět se zaměří na problémy, které vývojáři a tvůrci HW a SW typicky potkají v průběhu svojí kariéry. Bude založen na mezinárodně uznávané učebnici (Anderson, Security Engineering 2nd/1st edition), která je ve svém prvním vydání bezplatně elektronicky dostupná.

Požadavky:

formálně žádné, vítána je předchozí zkušenost s operačními systémy a základy diskrétní matematiky , ideálně i bakalářský kurz kryptografie

Aktuální informace o přednáškách a cvičeních najdete na:

http://agents.felk.cvut.cz/wiki/doku.php?id=teaching:bis

Osnova přednášek:

1.Úvod, modely bezpečnosti, modely hrozeb (Anderson, Ch.1)

2.Protokoly a kontrola přístupu (I) (Anderson, Ch. 3)

3.Základy použití kryptografických technik (I), symetrické šifry, hash (Anderson, Ch. 5)

4. Základy použití kryptografických technik (II), asymetrické šifry, (Anderson, Ch. 5)

5.Protokoly a kontrola přístupu (II) (Anderson, Ch. 3, GSM/3GPPS spec,)

6.Protokoly a kontrola přístupu (III) (Anderson, Ch. 3/4/6)

7.Víceúrovňová bezpečnost (Bell-La Padua,) (Anderson, Ch. 8)

8.Bezpečnost distribuovaných dat, Inference, Privátní informace (Anderson, Ch. 9)

9.Steganografie, skryté kanály (TBD)

10.Ekonomické a herně-teoretické aspekty (Anderson, Ch.7)

11.Síťová bezpečnost (I) - útoky a zranitelnosti (Northcutt: Inside Network Perimeter Security)

12.Network Security (II) - obranné mechanism ( Northcutt: Network Intrusion Detection: An Analyst's Handbook)

13.Alarmy, monitory a útoky na ně (Anderson, Ch.12)

Osnova cvičení:

1.Analýza system, hrozeb a model bezpečnosti [1/2 labs]

2.Použití kryptografie a protokoly: [4/5 labs]

a.Sestavení SSL spojení (bit-by bit) , zranitelnosti, výběr algoritmu a mechanism šifrování, management klíčů

b.Protokoly: odposlechy GSM/3G sítí, MITM útoky, bezpečnost API, kontrola přístupu

3.Víceúrovňová bezpečnost: SELinux, implementace BLP modelu, odolnost vůči útokům [3 labs]

4.Dle výběru studenta [4 labs]:

a.Steganografie , skryté kanály

b.Síťová bezpečnost

Cíle studia:

Základní přehledový kurz systémové bezpečnosti, zaměřený na seznámení studentů s principy návrhu bezpečných systémů spíše než s detaily konkrétních technik.

Studijní materiály:

Ross Anderson, Security Engineering 2nd/1st edition (major part available online), chapter numbers refer to second edition

Northcutt: Inside Network Perimeter Security

Northcutt: Network Intrusion Detection: An Analyst's Handbook

Poznámka:
Rozvrh na zimní semestr 2011/2012:
06:00–08:0008:00–10:0010:00–12:0012:00–14:0014:00–16:0016:00–18:0018:00–20:0020:00–22:0022:00–24:00
Po
Út
St
Čt
místnost KN:E-126
Rehák M.
14:30–16:00
(přednášková par. 1)
Karlovo nám.
Trnkova posluchárna K5
místnost KN:G-3
Pevný T.
Svoboda M.

18:00–19:30
(přednášková par. 1
paralelka 101)

Karlovo nám.
Labor. PC

Rozvrh na letní semestr 2011/2012:
Rozvrh není připraven
Předmět je součástí následujících studijních plánů:
Platnost dat k 9. 7. 2012
Aktualizace výše uvedených informací naleznete na adrese http://bilakniha.cvut.cz/cs/predmet1286706.html