K-INFO
HU
EN
Belépés

Adatbiztonság

Information Security
A tantárgyleírás hatályossága
Hatályosság kezdete:
2026. March 21.
Hatályosság vége:
Tantárgy neve (magyarul, angolul)
Adatbiztonság
Information Security
Tantárgykód BMEVIHIM102
Tantárgyjelleg
Képzési szint
Kurzustípusok és óraszámok (heti/féléves)
Kurzustípus elmélet gyakorlat laboratóriumi gyakorlat
óraszám (heti) 3 0 0
jelleg (kapcsolt/önálló)
Tanulmányi teljesítmény/értékelés típusa félévközi érdemjegy
Tantárgy kreditértéke 4
Tantárgyfelelős
Dr.Vajda István
Tantárgyat gondozó oktatási szervezeti egység
Hálózati Rendszerek és Szolgáltatások Tanszék
Kar Villamosmérnöki és Informatikai Kar
Tantárgy weboldala
Tantárgy elsődleges mintatantervi jellege
Közvetlen előkövetelmények – Erős előkövetelmény nincs
Közvetlen előkövetelmények – Gyenge előkövetelmény nincs
Közvetlen előkövetelmények – Párhuzamos előkövetelmény nincs
Közvetlen előkövetelmények – Mérföldkő előkövetelmény nincs
Közvetlen előkövetelmények – Kizáró feltétel nincs

Célkitűzés

Tantárgyprogram

Kriptográfiai alapok:

 

Kriptográfiai primitívek:

- rejtjelezés alapfogalmai; szimmetrikus és nyilvános kulcsú rejtjelezés

- rejtjelező algoritmusok: tökéletes rejtjelező (one time pad), helyettesítéses-permutációs rejtjelező, RSA; támadási példák  

- standard blokk rejtjelezési módok: típusai, alkalmazási helyei, előnyök és hátrányok

- kriptográfiai hash függvény: biztonsági kritériumok, iterációs hash függvény, DM kiegészítés, példák

 

Kriptográfiai protokollok:  

- Partnerazonosítás protokollok: jelszó, challenge and response elv

- Integritásvédelem protokollok: MAC, kulcsolt hash

- Digitális aláírás

- Kulcscsere protokollok: osztályozás, protokoll példák, kulcstanusítvány, nyilvános kulcsú infrastruktúra

 

Protokoll alkalmazások:

- Internet biztonsági protokollok: SSL/TLS, IPSec, Kerberos

- Elektronikus fizetés: csoportosítás, példaprotokoll  

 

 

 

Számítógépes és hálózati biztonságtechnológia és alapelvek:

 

Hozzáférésvédelem: alapelvek; alanyok, tárgyak, jogosultságok, szerepek;

hozzáférésvedelmi modellek (DAC, MAC, RBAC), mintapéldák

 

Behatolásvédelem:

- helye: hoszt, hálózat

- módszere: lenyomat alapú-, anomália detekció

- csapdák

 

Tűzfalak: szűrőszabályok, csomagszűrő tűzfalak, alkalmazási szintű tűzfalak, kapcsolatállapot kezelés tűzfalakban, vállalati szintű tűzfalas védekezési alapelvek

 

DoS támadások Interneten: sávszélesség elfoglalás, kapacitás túlterhelés, szoftver hibák

 

Rosszindulatú kódok Interneten :

- vírusok, férgek, támadó hálózatok

- védekezés rosszindulatú kódok ellen, „trusted platformok”

- támadók azonosítása, védelmi szervezetek, sérülékenységi adatbázisok

 

Programkód biztonság: implementációs hibák, memóriakezelési hibák (puffer túlcsordulás, formátumlánc, memóriafoglalás és felszabadítás), versenyhelyzet hibák

 

Biztonságmenedzsment: fizikai biztonság, szervezeti biztonság (kockázatfelméres, kockázatanalízis), jogi és etikai elvek

A korszerű informatikai rendszerek és hálózatok által tárolt, kezelt illetve továbbított adatok integritásának és bizalmasságának védelme fontos feladat. A tárgy célja, hogy bevezetést adjon azokba az elvekbe és módszerekbe, amelyek e feladat megoldásában használhatók. Átfogó ismeretet nyújt a tárgy, amelynek keretében mind a kriptográfiai, mind a számítógépes és hálózati biztonságtechnológia, mind pedig biztonságmenedzsment alapelvekbe és módszerekbe bevezetést kap a hallgató.  

Tanulmányi eredmények

Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:

Tudás

Nincsenek rögzített tanulási eredmények.

Képességek

Nincsenek rögzített tanulási eredmények.

Attitűd

Nincsenek rögzített tanulási eredmények.

Autonómia és felelősség

Nincsenek rögzített tanulási eredmények.

Oktatási módszertan

Előadás

Tanulástámogató anyagok

Online források
Buttyán L., Vajda I.: Kriptográfia és; alkalmazásai, Typotex, 2005; Stallings W., Brown L.: Computer Security,; Prentice Hall, 2008

A tantárgy teljesítéséhez ajánlott előzetes ismeretek

Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
nincs
Általános szabályok
Követelmények: A szorgalmi időszakban: 3 kis zárthelyi és 1 nagy zárthelyi. A jegybe a kis zárthelyik közül a kettő legjobb 20-20%-kal, a nagy  zárthelyi 60%-kal számít bele. Pótlási lehetőségek: A nagy zárthelyi szorgalmi időszakban egy alkalommal, pótlási   időszakban szintén egy alkalommal pótolható. Kis zárthelyi nem pótolható.
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Szorgalmi időszakban végzett teljesítményértékelések részaránya

Nincs megadva részarány.

Vizsgaidőszakban végzett teljesítményértékelések részletes leírása

Nincs megadva részletes értékelés.

Vizsgarészek részaránya

Nincs megadva részarány.

Érdemjegy megállapítása

Nincs megadva érdemjegy határ.

Jelenléti és részvételi követelmények

Nincs megadva jelenléti követelmény.

Javítás, ismétlés és pótlás különös szabályai

Nincs megadva.

Rövid leírás

Nincs megadva.

Részletes leírás

Nincs megadva.

Ajánlott tantárgyak

Nincs megadva.

A tantárgy elvégzéséhez szükséges tanulmányi munka

Nincs megadva munkaidő bontás.

Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
Tantárgykövetelmények hatályosságának vége:
Tantervi elhelyezés

Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.