Kódolás és IT biztonság
A tantárgyleírás hatályossága
| Tantárgy neve (magyarul, angolul) |
Kódolás és IT biztonság
Coding and IT Security
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIHIBB01 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | vizsga | ||||||||||||
| Tantárgy kreditértéke | 5 | ||||||||||||
| Tantárgyfelelős |
DR. Buttyán Levente
beosztás: egyetemi tanár
elérhetőség:
buttyan.levente@vik.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
Hálózati Rendszerek és Szolgáltatások Tanszék
|
||||||||||||
| Kar | Villamosmérnöki és Informatikai Kar | ||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Az előadások tematikája:
Előadás Előadás anyaga
1. Bevezetés a kódolástechnikába: motivációk, példák, a terület felosztása, áttekintése.
2. Veszteségmentes forrákódolás (tömörítés): átlagos kódszóhossz, entrópia, optimális kódok, Huffman algoritmus, Lempel-Ziv algoritmus.
3. Veszteséges forráskódolás (tömörítés): kvantálás, transzformációs kódolás, prediktív kódolás. Gyakorlati példák: beszéd- és hangtömörítés, kép- és videótömörítés (GIF, JPEG, MPEG algoritmusok)
4. Csatornakódolás (hibajelző és -javító kódok): Zajos kommunikációs csatorna, kódolási nyereség. Alapfogalmak: hibázás, javítás, detektálás, kódszó, kód, kódtávolság, kódparaméterek, előreirányú és nyugtázásos kódolás. Hibajavítás: Lineáris bináris blokk kód, ciklikus bináris kód. Hibadetekció: CRC hibadetekciós technika. Alkalmazási területek: cellás mobil, VSAT, CDMA.
5. Kriptográfiai kódolás: Szimmetrikus kulcsú algoritmusok: kulcsfolyam- és blokkrejtjelezők, kriptográfiai hash függvények és MAC függvények. Aszimmetrikus kulcsú rejtjelezés és digitális aláírás.
6. Kulcsmenedzsment: véletlenszám-generálás, kulcscsere protokollok és a nyilvános kulcs infrastruktúra (PKI) alapjai.
7. Kriptográfiai protokollok mint alkalmazási példák: WiFi biztonság, TLS, SSH.
8. Bevezetés az IT biztonságba: Motivációk, példák, a terület felosztása, áttekintése.
9. Szoftverbiztonság 1: Webes alkalmazások biztonsági problémái (SQL injection, XSS, CSRF, stb.) és javasolt megoldások.
10. Szoftverbiztonság 2: Alacsony szintű programozási nyelvek biztonsági problémái, támadási módszerek (stack overflow, ROP, heap overflow, integer overflow, race conditions) és védekezési technikák (pl. stack kanári, DEP, ASLR).
11. Szoftverbiztonság 3: Szoftverek biztonsági elemzése és tesztelése (code review, software penetration testing, fuzzing), biztonságos szoftverfejlesztési módszertanok illusztratív példákkal (pl. MS SDL).
12. Rosszindulatú szoftverek: fajtái, működésük, terjedési és rejtőzködési technikák, malware fertőzések detektálása, incidenskezelés.
13. Felhasználóhitelesítés és hozzáférésvédelem: jelszavak, token alapú hitelesítés, biometria, jogosultságkezelés és hozzáférésvédelem különböző rendszerekben (Linux, Windows, Android).
14. Hálózatbiztonság: Tipikus hálózati támadás fázisai, az egyes fázisokban alkalmazott módszerek és eszközök. Határvédelem tűzfalakkal, tűzfalak típusai, működésük, tipikus konfigurációs beállítások, és tipikus hibák. IDS és SIEM rendszerek fajtái, működésük, konfiguráció. Logelemzés.
A gyakorlatok (laborok) tematikája:
Labor Labor anyaga
1. Speciális veszteségmentes kódolási eljárás implementálása
2. Médiakódolási eljárások
3. Adatátvitel szimulált zajos csatornán
4. Kriptográfiai programkönyvtár használata
5. Véletlenszám generátorok vizsgálata
6. Tanúsítvány alapú hitelesítés webes környezetben
7. Web biztonság labor
8. Memória korrupciós támadások
9. Szoftver biztonsági tesztelés, fuzzing
10. Rosszindulatú programok visszafejtése, elemzése
11. Hozzáférésvédelem, jogosultság kezelés operációs rendszerekben
12. Etikus hacking módszerek, hálózati logelemzés
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
Tanulástámogató anyagok
Online források
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Általános szabályok
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
Nincs megadva.
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.