Tantárgy » BMEVIHIAV15
Economics of Security and Privacy
Economics of Security and Privacy
A tantárgyleírás hatályossága
Hatályosság kezdete:
—
Hatályosság vége:
—
| Tantárgy neve (magyarul, angolul) |
Economics of Security and Privacy
Economics of Security and Privacy
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIHIAV15 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | félévközi érdemjegy | ||||||||||||
| Tantárgy kreditértéke | 2 | ||||||||||||
| Tantárgyfelelős |
Dr. Félegyházi Márk
elérhetőség:
mfelegyhazi@crysys.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
—
|
||||||||||||
| Kar | |||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Tantárgyprogram
1. week
Introduction to system security, concepts, actors and security solutions. Detailed discussion of economics issues, motivation for the participants and misaligned incentives.
2. week
Tutorial on microeconomics concepts: game theory primer, normal- and extensive-form games, game solutions and equilibrium concepts, the Prisoner's Dilemma, externalities, the Tragedy of the Commons
3. week
Interdependent security, risks and dependency, total effort, weakest link and best shot models, security investment of selfish participants and equilibrium solutions
4. week
Misaligned incentives of the participants, ISPs involvement in mitigating security risks, detailed assessment of intervention power for various participants, user motivation and its failure, asymmetric information and lemon markets
5. week
Generic model of security investments: the Gordon-Loeb model and its follow-up work, iterated security investments and investment options
6. week
The problem of spam and related issues, motivation for spammers, economics solutions for software flaws
7. week
Measuring the underground economy, spammers, carders and exploits
8. week
Information sharing models, incentives and impact to reveal security breaches, information sharing for software vulnerabilities: vulnerability markets, cooperation against phishing
9. week
Economics of privacy and anonymity, privacy issues and threats, behavioral economics point of view, user privacy evaluation, price discrimination and usability, privacy policies
10. week
Economics of privacy in social networks, privacy of Facebook, privacy policies of social networks, anonymizing private data
11. week
Adoption of security technologies, case studies of SSH and PGP, digital rights management and trusted computing
12. week
Cyber-insurance for security and privacy risk management, issues and solutions, market models, asymmetric information and correlated incidents
13-14. week
Advanced topics and additional discussion
Introduction to system security, concepts, actors and security solutions. Detailed discussion of economics issues, motivation for the participants and misaligned incentives.
2. week
Tutorial on microeconomics concepts: game theory primer, normal- and extensive-form games, game solutions and equilibrium concepts, the Prisoner's Dilemma, externalities, the Tragedy of the Commons
3. week
Interdependent security, risks and dependency, total effort, weakest link and best shot models, security investment of selfish participants and equilibrium solutions
4. week
Misaligned incentives of the participants, ISPs involvement in mitigating security risks, detailed assessment of intervention power for various participants, user motivation and its failure, asymmetric information and lemon markets
5. week
Generic model of security investments: the Gordon-Loeb model and its follow-up work, iterated security investments and investment options
6. week
The problem of spam and related issues, motivation for spammers, economics solutions for software flaws
7. week
Measuring the underground economy, spammers, carders and exploits
8. week
Information sharing models, incentives and impact to reveal security breaches, information sharing for software vulnerabilities: vulnerability markets, cooperation against phishing
9. week
Economics of privacy and anonymity, privacy issues and threats, behavioral economics point of view, user privacy evaluation, price discrimination and usability, privacy policies
10. week
Economics of privacy in social networks, privacy of Facebook, privacy policies of social networks, anonymizing private data
11. week
Adoption of security technologies, case studies of SSH and PGP, digital rights management and trusted computing
12. week
Cyber-insurance for security and privacy risk management, issues and solutions, market models, asymmetric information and correlated incidents
13-14. week
Advanced topics and additional discussion
A tárgy célja, hogy a hallgatókat megismertesse a számítógépes hálózatok biztonsági problémáinak egy újszerű megközelítésével, a közgazdaságtani kockázatelemzéssel. A közgazdaságtani nézőpont rendkívül alkalmas az emberi tényezők és a biztonsági protokollok alkalmazását akadályozó tényezők feltérképezésére. A tárgy során a hallgatók betekintést kapnak a biztonság kockázat-szempontú elemzésének módszertanába. Az oktatás nyelve az angol.
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
Előadás
Tanulástámogató anyagok
Online források
Az oktató által megadott szakirodalom
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
számítógép-hálózatok , hálózatbiztonság
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
számítógép-hálózatok , hálózatbiztonság
Általános szabályok
Követelmények:
a. A szorgalmi időszakban:
1 db projekt riport és előadás készítése, az órákon való aktív részvétel beleszámít a jegybe
b. A vizsgaidőszakban:
-
c. Elővizsga:
-
Pótlási lehetőségek:
Projekt riport pótolható a pótlási héten, ez esetben az érdemjegy -1 módosul.
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
Nincs
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
—
Tantárgykövetelmények hatályosságának vége:
—
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.