Tantárgy » BMEVIHIAV34
Security and Privacy: an Economic Approach
Security and Privacy: an Economic Approach
A tantárgyleírás hatályossága
Hatályosság kezdete:
2026. March 21.
Hatályosság vége:
—
| Tantárgy neve (magyarul, angolul) |
Security and Privacy: an Economic Approach
Security and Privacy: an Economic Approach
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIHIAV34 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | félévközi érdemjegy | ||||||||||||
| Tantárgy kreditértéke | 2 | ||||||||||||
| Tantárgyfelelős |
DR. Biczók Gergely
beosztás: egyetemi docens
elérhetőség:
biczok.gergely@vik.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
Hálózati Rendszerek és Szolgáltatások Tanszék
|
||||||||||||
| Kar | Villamosmérnöki és Informatikai Kar | ||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Tantárgyprogram
1. hét
Bevezetés a rendszerbiztonságba, fogalmak, szereplők és biztonsági megoldások. Részletes gazdasági összefoglaló, résztvevők motivációja és elcsúszott ösztönzők.
2. hét
Bevezetés a mikroökonómiába: játékelmélet alapjai, normál és extenzív alak, megoldások és egyensúlyok, fogolydilemma, externáliák, a közlegelők tragédiája.
3. hét
Összefonódó biztonság, kockázatok és függések, total effort, weakest link és best shot modellek, önző résztvevők IT biztonsági beruházásai és egyensúlyi megoldások.
4.hét
Résztvevők elcsúszott gazdasági ösztönzői, hálózati szolgáltatók szerepe a biztonsági kockázatok csökkentésében,, egyes szereplők intervenciós ereje, felhasználók motivációja és ennek elégtelensége, aszimmetrikus információ és Akerlof tragacspiaca.
5. hét
IT biztonsági beruházások általános modellezése: a Gordon-Loeb modell és származékai, iterált biztonsági beruházások és opciók.
6. hét
A spam problémaköre, spammerek motivációja, gazdasági megoldások szoftver biztonsági hibákra.
7. hét
Az online feketepiac mérése, spammer, carder, exploit.
8. hét
Információ-megosztási modellek, ösztönzők és a biztonsági rések felfedésének hatása, a szoftver sebezhetőségek közzététele: sebezhetőség piacok, összefogás a phishing ellen.
9. hét
A privátszféra és az anonimitás gazdaságtana, privacy gondok és fenyegetések, viselkedés-gazdaságtani aspektusok, privacy kiértékelés, árdiszkrimináció és használhatóság, privacy policy.
10. hét
Privacy gazdaságtana közösségi hálókban, Facebook privacy, személyes adatok anonimizációja.
11. hét
Biztonságos technológiák elterjedése: SSH és PGP, digitális jogok kezelése (DRM), megbízható számítások
.
12. hét
Kiberbiztosítás az IT biztonsági és privacy kockázatok kezelésében, gondok és megoldások, piaci modellek, aszimmetrikus információ és korrelált események.
13-14. hét
Haladó témák és további diszkusszió.
Bevezetés a rendszerbiztonságba, fogalmak, szereplők és biztonsági megoldások. Részletes gazdasági összefoglaló, résztvevők motivációja és elcsúszott ösztönzők.
2. hét
Bevezetés a mikroökonómiába: játékelmélet alapjai, normál és extenzív alak, megoldások és egyensúlyok, fogolydilemma, externáliák, a közlegelők tragédiája.
3. hét
Összefonódó biztonság, kockázatok és függések, total effort, weakest link és best shot modellek, önző résztvevők IT biztonsági beruházásai és egyensúlyi megoldások.
4.hét
Résztvevők elcsúszott gazdasági ösztönzői, hálózati szolgáltatók szerepe a biztonsági kockázatok csökkentésében,, egyes szereplők intervenciós ereje, felhasználók motivációja és ennek elégtelensége, aszimmetrikus információ és Akerlof tragacspiaca.
5. hét
IT biztonsági beruházások általános modellezése: a Gordon-Loeb modell és származékai, iterált biztonsági beruházások és opciók.
6. hét
A spam problémaköre, spammerek motivációja, gazdasági megoldások szoftver biztonsági hibákra.
7. hét
Az online feketepiac mérése, spammer, carder, exploit.
8. hét
Információ-megosztási modellek, ösztönzők és a biztonsági rések felfedésének hatása, a szoftver sebezhetőségek közzététele: sebezhetőség piacok, összefogás a phishing ellen.
9. hét
A privátszféra és az anonimitás gazdaságtana, privacy gondok és fenyegetések, viselkedés-gazdaságtani aspektusok, privacy kiértékelés, árdiszkrimináció és használhatóság, privacy policy.
10. hét
Privacy gazdaságtana közösségi hálókban, Facebook privacy, személyes adatok anonimizációja.
11. hét
Biztonságos technológiák elterjedése: SSH és PGP, digitális jogok kezelése (DRM), megbízható számítások
.
12. hét
Kiberbiztosítás az IT biztonsági és privacy kockázatok kezelésében, gondok és megoldások, piaci modellek, aszimmetrikus információ és korrelált események.
13-14. hét
Haladó témák és további diszkusszió.
A tárgy célja, hogy a hallgatókat megismertesse a számítógépes hálózatok biztonsági problémáinak egy újszerű megközelítésével, a közgazdaságtani kockázatelemzéssel. A közgazdaságtani nézőpont rendkívül alkalmas az emberi tényezők és a biztonsági protokollok alkalmazását akadályozó tényezők feltérképezésére. A tárgy során a hallgatók betekintést kapnak a biztonság kockázat-szempontú elemzésének módszertanába. Az oktatás nyelve az angol.
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
Előadás
Tanulástámogató anyagok
Online források
Elektronikus óraanyag; Ross Anderson, Rainer Böhme, Richard Clayton, and Tyler Moore, "Security, Economics, and the Internal Market," published by the European Network and Information Security Agency (ENISA)”, 2008; "Anderson, Ross J. Security Engineering: A; Guide to Building Dependable Distributed Systems. John Wiley & Sons,; 2010."
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
számítógép-hálózatok , hálózatbiztonság
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
számítógép-hálózatok , hálózatbiztonság
Általános szabályok
Követelmények:
a. A szorgalmi időszakban:
1 db nagy ZH elégséges szintű teljesítése, ami az összesen kapható pontszám legalább 40%-ának az elérését jelenti. A félévközi jegy a nagy ZH osztályzata
b. A vizsgaidőszakban:
-
c. Elővizsga:
-
Pótlási lehetőségek:
A félév során lehetőséget adunk a nagyzárthelyi pótlására.
A sikertelen pótzárthelyi egy alkalommal ismételten pótolható a pótlási héten.
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
A tárgyat nem vehetik fel azok, akik a VIHIAV15 Economics of Security and Privacy tárgyat hallgatták.
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
—
Tantárgykövetelmények hatályosságának vége:
—
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.