A tantárgyleírás hatályossága
Hatályosság kezdete:
2026. March 21.
Hatályosság vége:
—
| Tantárgy neve (magyarul, angolul) |
Kriptográfia
Cryptography
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIHIAV30 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | vizsga | ||||||||||||
| Tantárgy kreditértéke | 4 | ||||||||||||
| Tantárgyfelelős |
Dr.Vajda István
elérhetőség:
vajda.istvan@vik.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
Hálózati Rendszerek és Szolgáltatások Tanszék
|
||||||||||||
| Kar | Villamosmérnöki és Informatikai Kar | ||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Tantárgyprogram
1.hét Bevezetés:
Általános kriptográfiai bevezető: primitívek és protokollok; rejtjelezés, hitelesítés, digitális aláírás; támadó modellek (aktív-passzív, korrupció (statikus-adaptiv)).
Bizonyított biztonság módszertanok célja. Alapvető paradigmák a bizonyított biztonságban: algoritmikus redukció, algoritmikus megkülönböztethetőség, a biztonság biztonsági játék illetve ideális rendszerbeli szimulálhatóság alapú definíciója.
2. hét
Biztonságos algoritmikus komponensekből biztonságos építkezés. Soros és párhuzamos kompozíció. Univerzális kompozíciós (UC) módszertan alapelvei: számítási modell, ideális funkcionalitás, szimulálhatóság.
3.hét
Kriptográfiai primitívek algoritmikus alapjai: egyirányú függvény, egyirányú csapda permutáció, ütközésmentes transzformációk. Példák.
4.hét
Algoritmikus megkülönböztethetőség. Lehet, hogy még két teljesen különböző eloszlást sem tudunk megkülönböztetni? Alkalmazás: az ideális és a megvalósított rendszer megkülönböztethetősége és a biztonság garanciája.
5.hét
Szimmetrikus kulcsú rejtjelezés biztonsága (álvéletlen függvény, “jobb-bal” orákulum). Bizonyított biztonságú kulcsfolyamatos, blokk rejtjelezés és rejtjelezési módok. Hatékonysági kérdések.
6.hét
Aszimmetrikus kulcsú rejtjelezés biztonsága a bizonyított biztonság standard megközelítésében. Szemantikai biztonság. A standard RSA nem biztonságos? A véletlen szerepe a bizonyíthatóan biztonságos rejtjelezésben.
7.hét
Aszimmetrikus kulcsú rejtjelezés biztonsága UC-módszertanban. Aszimmetrikus kulcsú rejtjelezés ideális funkcionalitása. Standard szemantikai biztonság garantálja az UC-szintű biztonságot.
8.hét
Bizonyított biztonságú standard és az UC-biztonságos digitális aláírás. Kriptográfiai hash primitive, mint építőelem a szokásos ad-hoc, a bizonyított biztonságú standard illetve UC szempontból. Bizonyított biztonságú üzenethitelesítés.
9.hét
Protokoll építőelemek ideális funkcionalitásai definíciója I.: hitelesített csatorna, biztonságos csatorna (secure channel), kulcscsere.
10.hét
Protokoll építőelemek ideális funkcionalitásai definíciója II.: bit-elkötelezés, távoli pénzfeldobás, zero knowledge, oblivious transfer.
11.hét
Alkalmazás analízisek I.: TLS/SSL protocol.
12.hét
Alkalmazás analízisek II.: online szavazás.
13.hét
Alkalmazás analízisek III.: online aukció, online kaszinó.
14.hét
Alkalmazás analízisek IV.: biztonságos adatbázis elérés, biztonságos cloud computing.
Általános kriptográfiai bevezető: primitívek és protokollok; rejtjelezés, hitelesítés, digitális aláírás; támadó modellek (aktív-passzív, korrupció (statikus-adaptiv)).
Bizonyított biztonság módszertanok célja. Alapvető paradigmák a bizonyított biztonságban: algoritmikus redukció, algoritmikus megkülönböztethetőség, a biztonság biztonsági játék illetve ideális rendszerbeli szimulálhatóság alapú definíciója.
2. hét
Biztonságos algoritmikus komponensekből biztonságos építkezés. Soros és párhuzamos kompozíció. Univerzális kompozíciós (UC) módszertan alapelvei: számítási modell, ideális funkcionalitás, szimulálhatóság.
3.hét
Kriptográfiai primitívek algoritmikus alapjai: egyirányú függvény, egyirányú csapda permutáció, ütközésmentes transzformációk. Példák.
4.hét
Algoritmikus megkülönböztethetőség. Lehet, hogy még két teljesen különböző eloszlást sem tudunk megkülönböztetni? Alkalmazás: az ideális és a megvalósított rendszer megkülönböztethetősége és a biztonság garanciája.
5.hét
Szimmetrikus kulcsú rejtjelezés biztonsága (álvéletlen függvény, “jobb-bal” orákulum). Bizonyított biztonságú kulcsfolyamatos, blokk rejtjelezés és rejtjelezési módok. Hatékonysági kérdések.
6.hét
Aszimmetrikus kulcsú rejtjelezés biztonsága a bizonyított biztonság standard megközelítésében. Szemantikai biztonság. A standard RSA nem biztonságos? A véletlen szerepe a bizonyíthatóan biztonságos rejtjelezésben.
7.hét
Aszimmetrikus kulcsú rejtjelezés biztonsága UC-módszertanban. Aszimmetrikus kulcsú rejtjelezés ideális funkcionalitása. Standard szemantikai biztonság garantálja az UC-szintű biztonságot.
8.hét
Bizonyított biztonságú standard és az UC-biztonságos digitális aláírás. Kriptográfiai hash primitive, mint építőelem a szokásos ad-hoc, a bizonyított biztonságú standard illetve UC szempontból. Bizonyított biztonságú üzenethitelesítés.
9.hét
Protokoll építőelemek ideális funkcionalitásai definíciója I.: hitelesített csatorna, biztonságos csatorna (secure channel), kulcscsere.
10.hét
Protokoll építőelemek ideális funkcionalitásai definíciója II.: bit-elkötelezés, távoli pénzfeldobás, zero knowledge, oblivious transfer.
11.hét
Alkalmazás analízisek I.: TLS/SSL protocol.
12.hét
Alkalmazás analízisek II.: online szavazás.
13.hét
Alkalmazás analízisek III.: online aukció, online kaszinó.
14.hét
Alkalmazás analízisek IV.: biztonságos adatbázis elérés, biztonságos cloud computing.
Bizonyítható garanciát adni információs biztonságra igazi kihívás. A tárgy célja bevezetést nyújtása olyan új módszertanokba, amelyek a szokásos informális tervezés/analízis helyett bizonyítható garanciákat képesek adni kriptográfiai alapú algoritmusok (primitívek, protokollok) biztonságára. Alap-paradigmáink az algoritmikus megkülönböztethetetlenség, ideális modellbeli szimulálhatóság, biztonságos elemekből való komponálhatóság. Potenciális alkalmazások hátterét igyekszünk szélesre nyitni, így a biztonságos kommunikációs csatorna mellett, többek között, az online szavazás, online aukció, online kaszinó, biztonságos cloud computing területekről is merítve.
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
Előadás, időszakonként az egyes egymásra épülő anyagrészek elsajátítása folyamatos tanulást igényel a segédanyagok és kijelölt irodalmak alapján.
Tanulástámogató anyagok
Online források
Az előadások fóliái a hallgatók számára elektronikus formában elérhetőek a tárgy honlapján.
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
-
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
-
Általános szabályok
Követelmények:
a. A szorgalmi időszakban:
Egy zárthelyi dolgozat legalább elégségesre történő teljesítése a félév közben. A zárthelyi az előadások figyelmes követését ellenőrzi, nem kéri valamely új probléma helybeni megoldását, az elhangzott tananyagbeli fogalmakra, definíciókra kérdez. Az elégséges szintet a zárthelyin megszerezhető pontok 40%-a jelenti.
A zárthelyi kiváltható házi feladat sikeres elkészítésével, ahol a feladat valamely elhangzott módszer önálló alkalmazását kéri. A házi feladat megoldását valamely gyakorlaton kell prezentálni.
b. A vizsgaidőszakban:
Szóbeli vizsga.
c. Elővizsga: a pótlási héten, az aláírást a szorgalmi időszakban megszerző hallgatóknak.
Pótlási lehetőségek:
Sikertelen zárthelyi pótlása: pótzh és pótpótzh.
A zh-t kiváltó házi feladat nem pótolható (csak a szorgalmi időszakban teljesíthető) .
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
-
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
—
Tantárgykövetelmények hatályosságának vége:
—
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.