A tantárgyleírás hatályossága
Hatályosság kezdete:
—
Hatályosság vége:
—
| Tantárgy neve (magyarul, angolul) |
Adatbiztonság
Data Security
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIHIM183 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | félévközi érdemjegy | ||||||||||||
| Tantárgy kreditértéke | 5 | ||||||||||||
| Tantárgyfelelős |
Dr.Vajda István
elérhetőség:
vajda.istvan@vik.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
—
|
||||||||||||
| Kar | |||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Tantárgyprogram
Előadások:
1.hét: Alapok és koncepciók: algoritmikus/fizikai/szabályzati védelem; a biztonság mint menedzsment-kihívás; algoritmikus módszerek: rejtjelezés, integritásvédelem, biztonságos azonosítás, hozzáférésvédelem, kulcsgondozás, digitális aláírás; klasszikus rejtjelezők és analízisük; tökéletes rejtjelező; gyakorló feladatok
2.hét: Konvencionális blokk rejtjelezők: helyettesítéses-permutációs iteratív rejtjelezés (SPC), SPC tervezési kritériumok, születésnapi paradoxon és alkalmazása (MIM támadás), blokk rejtjelező módok és analízisük; gyakorló feladatok
3.hét: Nyilvános kulcsú infrastruktúra (PKI) alapjai: Nyilvános kulcsú blokk rejtjelezés; RSA, ElGamal. ECC (Elliptikus görbe kriptográfia); gyakorló feladatok
4. hét: Alapprotokollok I.: Digitális aláírás, kriptográfiai hash függvény: biztonsági kritériumok, iterációs hash függvény, DM kiegészítés; Partnerazonosítás: jelszó biztonsági problémák, egyirányú függvények alkalmazása jelszóvédelemben, dinamikus jelszó, kihívás és válaszvárás technika, nyilvános kulcsú rejtjelező alkalmazása partnerazonosításban, Fiat-Shamir protokoll; Hozzáférésvédelem: Kerberos protokoll; gyakorló feladatok
5. hét: Alapprotokollok II.: Kulcsgondozás, kulcscsere protokollok osztályozása, wide mouth frog, Needham-Schroeder, nyilvános kulcsú rejtjelezés alapú protokollok; nyilvános kulcsú kulcstanúsítvány, CA hierarchia, tanúsítványlánc; Integritásvédelem: CBC-MAC és analízise, kulcsolt hash; Titkomegosztás; gyakorló feladatok
6. hét: Elektronikus kereskedés biztonságának alapjai. Elektronikus kereskedelem biztonsági alapprotokolljai. Protokollhibák, tervezési alapelvek.
7. hét: Felhasználók hitelesítése. Vállalati szintű igények. Hitelesítés technikák: jelszavas hitelesítés jelszófejtés, idő-memória trade-off technikák, biometriai azonosítás, ujjlenyomat egyezés detektálás, token alapú hiteleseítési módszerek, egyszeri jelszó generátorok, intelligens kártyák, CAPTCHA technikák
8. hét: Hozzáférésvédelem: alapfogalmak és modellek (AC matrix, AC lista), hozzáférésvédelmi problémák operációs rendszerekben (Linux, Windows), komplex hozzáférésvédelmi rendszerek (RSBAC), adatbázis biztonsági problémák. Hozzáférésvédelem illesztése a szervezeti infrastruktúrára.
9. hét Web biztonság: szerver oldali problémák (SQL injection, code injection), cross site scripting (XSS), session kezelés problémái, paraméterek manipulálása, browser biztonság (keretek, szeparáció), click fraud, page rank támadások
10. hét: Az adatvédelem szerepe a vállalat életében. Jogszabályi környezet. Az adatvédelem technikai kérdései: forgalom analízis (mint probléma), anonym kommunikációs rendszerek (anonym proxyk, Tor)
11. hét: Vállalati információs infrastruktúra adatbiztonsági alap-problémái (hálózati behatolás, rosszindulatú programok, nemkívánt forgalom), és fontosabb kezelési technikái (IDS/IPS, tűzfal)
12. hét: Rosszindulatú programok: Vírusok, férgek, spyware, adware. A botnet fogalma és jelentősége a vállalati infrastruktúrában. Védekezési módszerek, szoftveres védelem lehetőségei, elvi határok.
13. hét: Szolgáltatásmegtagadásos támadás (DoS) fogalma, alapvető védekezési technikák és azok korlátai, vállalati szintű és üzemeltetési feladatok és lehetőségek. A SPAM veszélyei, szűrésének lehetőségei.
14. hét: A biztonsági rendszerek üzemeltetési garanciái: Biztonsági minősítések (termék, folyamat), auditálás és tanúsítás, kockázatanalízis és biztonságmenedzsment, jogi háttér, informatikai hadviselés
Gyakorlatok:
1. Sérülékenységfelderítés (penetration testing), technikák és eszközök.
2. Kriptográfiai könyvtárak, kriptó módok. Full disc encryption.
3. PKI gyakorlat, a cég és a biztonsági beszállítók viszonya.
4. Kockázatanalízis gyakorlat, költségvetés tervezés
5. Biztonsági politika (policy) tervezése és felhasználása a cég életében
6. A biztonsági politika érvényre juttatása. Mentés, incidenskezelés, tűzfal konfigurálás, munkaköri hatáskörök, felelősségek.
7. Cég felkészítése tanúsításra (pl. common criteria, ISO 27002, magyar szabványok)
1.hét: Alapok és koncepciók: algoritmikus/fizikai/szabályzati védelem; a biztonság mint menedzsment-kihívás; algoritmikus módszerek: rejtjelezés, integritásvédelem, biztonságos azonosítás, hozzáférésvédelem, kulcsgondozás, digitális aláírás; klasszikus rejtjelezők és analízisük; tökéletes rejtjelező; gyakorló feladatok
2.hét: Konvencionális blokk rejtjelezők: helyettesítéses-permutációs iteratív rejtjelezés (SPC), SPC tervezési kritériumok, születésnapi paradoxon és alkalmazása (MIM támadás), blokk rejtjelező módok és analízisük; gyakorló feladatok
3.hét: Nyilvános kulcsú infrastruktúra (PKI) alapjai: Nyilvános kulcsú blokk rejtjelezés; RSA, ElGamal. ECC (Elliptikus görbe kriptográfia); gyakorló feladatok
4. hét: Alapprotokollok I.: Digitális aláírás, kriptográfiai hash függvény: biztonsági kritériumok, iterációs hash függvény, DM kiegészítés; Partnerazonosítás: jelszó biztonsági problémák, egyirányú függvények alkalmazása jelszóvédelemben, dinamikus jelszó, kihívás és válaszvárás technika, nyilvános kulcsú rejtjelező alkalmazása partnerazonosításban, Fiat-Shamir protokoll; Hozzáférésvédelem: Kerberos protokoll; gyakorló feladatok
5. hét: Alapprotokollok II.: Kulcsgondozás, kulcscsere protokollok osztályozása, wide mouth frog, Needham-Schroeder, nyilvános kulcsú rejtjelezés alapú protokollok; nyilvános kulcsú kulcstanúsítvány, CA hierarchia, tanúsítványlánc; Integritásvédelem: CBC-MAC és analízise, kulcsolt hash; Titkomegosztás; gyakorló feladatok
6. hét: Elektronikus kereskedés biztonságának alapjai. Elektronikus kereskedelem biztonsági alapprotokolljai. Protokollhibák, tervezési alapelvek.
7. hét: Felhasználók hitelesítése. Vállalati szintű igények. Hitelesítés technikák: jelszavas hitelesítés jelszófejtés, idő-memória trade-off technikák, biometriai azonosítás, ujjlenyomat egyezés detektálás, token alapú hiteleseítési módszerek, egyszeri jelszó generátorok, intelligens kártyák, CAPTCHA technikák
8. hét: Hozzáférésvédelem: alapfogalmak és modellek (AC matrix, AC lista), hozzáférésvédelmi problémák operációs rendszerekben (Linux, Windows), komplex hozzáférésvédelmi rendszerek (RSBAC), adatbázis biztonsági problémák. Hozzáférésvédelem illesztése a szervezeti infrastruktúrára.
9. hét Web biztonság: szerver oldali problémák (SQL injection, code injection), cross site scripting (XSS), session kezelés problémái, paraméterek manipulálása, browser biztonság (keretek, szeparáció), click fraud, page rank támadások
10. hét: Az adatvédelem szerepe a vállalat életében. Jogszabályi környezet. Az adatvédelem technikai kérdései: forgalom analízis (mint probléma), anonym kommunikációs rendszerek (anonym proxyk, Tor)
11. hét: Vállalati információs infrastruktúra adatbiztonsági alap-problémái (hálózati behatolás, rosszindulatú programok, nemkívánt forgalom), és fontosabb kezelési technikái (IDS/IPS, tűzfal)
12. hét: Rosszindulatú programok: Vírusok, férgek, spyware, adware. A botnet fogalma és jelentősége a vállalati infrastruktúrában. Védekezési módszerek, szoftveres védelem lehetőségei, elvi határok.
13. hét: Szolgáltatásmegtagadásos támadás (DoS) fogalma, alapvető védekezési technikák és azok korlátai, vállalati szintű és üzemeltetési feladatok és lehetőségek. A SPAM veszélyei, szűrésének lehetőségei.
14. hét: A biztonsági rendszerek üzemeltetési garanciái: Biztonsági minősítések (termék, folyamat), auditálás és tanúsítás, kockázatanalízis és biztonságmenedzsment, jogi háttér, informatikai hadviselés
Gyakorlatok:
1. Sérülékenységfelderítés (penetration testing), technikák és eszközök.
2. Kriptográfiai könyvtárak, kriptó módok. Full disc encryption.
3. PKI gyakorlat, a cég és a biztonsági beszállítók viszonya.
4. Kockázatanalízis gyakorlat, költségvetés tervezés
5. Biztonsági politika (policy) tervezése és felhasználása a cég életében
6. A biztonsági politika érvényre juttatása. Mentés, incidenskezelés, tűzfal konfigurálás, munkaköri hatáskörök, felelősségek.
7. Cég felkészítése tanúsításra (pl. common criteria, ISO 27002, magyar szabványok)
A korszerű informatikai rendszerek és hálózatok által tárolt, kezelt illetve továbbított adatok integritásának és bizalmasságának védelme fontos feladat. A tárgy célja, hogy bevezetést adjon azokba az elvekbe és módszerekbe, amelyek e feladat megoldásában használhatók. Átfogó ismeretet nyújt a tárgy, amelynek keretében mind a kriptográfiai, mind a számítógépes és hálózati biztonságtechnológia, mind pedig biztonságmenedzsment alapelvekbe és módszerekbe bevezetést kap a hallgató. A tárgyat sikeresen elvégző hallgató képes lesz a vállalati szintű biztonsági kihívások megértésére, a megoldási lehetőségek átlátására és szerzett tudásán keresztül azok menedzselésére.
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
előadás
Tanulástámogató anyagok
Online források
Buttyán L., Vajda I.: Kriptográfia és alkalmazásai, Typotex, 2005; Stallings W., Brown L.: Computer Security, Prentice Hall, 2008
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
Matematikai alapismeretek, algoritmus elmélet, valószínűségszámítás
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
Matematikai alapismeretek, algoritmus elmélet, valószínűségszámítás
Általános szabályok
Követelmények:
A szorgalmi időszakban:
3 kis zárthelyi és 1 nagy zárthelyi.
A félév teljesítésének feltétele legalább 2 sikeres kis zárthelyi és sikeres nagy zárthelyi. A jegybe a kis zárthelyik közül a kettő legjobb 20-20%-kal, a nagy zárthelyi 60%-kal számít bele.
Pótlási lehetőségek:
A nagy zárthelyi szorgalmi időszakban egy alkalommal, pótlási időszakban szintén egy alkalommal pótolható.
Kis zárthelyi nem pótolható.
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
Nincs.
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
—
Tantárgykövetelmények hatályosságának vége:
—
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.