K-INFO
HU
EN
Login

Computer Systems Security

Számítógépes biztonságtechnika
A tantárgyleírás hatályossága
Hatályosság kezdete:
Hatályosság vége:
Subject name (Hungarian, English)
Számítógépes biztonságtechnika
Computer Systems Security
Subject code BMEVIMM9111
Subject type
Training Level
Course types and hours (weekly/semester)
Course type lecture tutorial laboratory
hours (weekly) 4 0 0
type (linked/independent)
Assessment type vizsga
Credits 5
Subject coordinator
Dr. Selényi Endre
position: egyetemi tanár
Responsible department
Faculty
Subject website http://www.mit.bme.hu/oktatas/targyak/vimm9111/
Primary curriculum type
Direct prerequisites – Strong prerequisite none
Direct prerequisites – Weak prerequisite none
Direct prerequisites – Parallel prerequisite none
Direct prerequisites – Milestone prerequisite none
Direct prerequisites – Exclusion none

Objectives

Programme
  1. Felhasználók azonosításának főbb módszerei, a módszerek erősségei, gyengeségei, gyakran elkövetett hibák
  • tudás (jelszavas) alapú,
  • kulcs (mágneskártya, chipkártya) alapú,
  • biometriai (ujjlenyomat, szaruhártya) alapú azonosítási eljárások.
  1. Hozzáférés-védelmi főbb módszerek, naplózási technikák
  • önkényes (DAC),
  • kötelező (MAC),
  • többszintű (MLS) hozzáférés-védelmek,
  • szigorú naplózás.
  1. Biztonságos kommunikáció (elméleti-gyakorlati teljesíthetőség)
  • nyugtázott üzenetküldés, Bizánci probléma,
  • integritás védelme,
  • hitelesség védelme,
  • titkosság biztosítása,
  • távoli azonosítás,
  • letagadhatatlanság,
  • rejtjel algoritmus, kulcskezelés, protokoll.
  1. Szimmetrikus és nyilvános kulcsú rejtjelezési technikák
  • Kódoló struktúrák (ECB, CBC, CFB, OFB)
  • AES,
  • RSA kódolás.
  1. Digitális aláírás
  • szimmetrikus (MAC),
  • aszimmetrikus aláírás,
  • vak aláírás.
  1. Digitális kulcsok problémái
  • kulcsgenerálás (véletlenszám generálás),
  • kulcsok tárolása (aktív chipkártyák),
  • kulcsok továbbítása (elektronikus bizonyítvány, certification authority),
  • felhasználás körülményei.
  1. Elektronikus fizetési megoldások
  • Bankkártya, tranzakció alapú fizetések
  • SET (EMV fizetési megoldások)
  • Anonim digitális pénz alapú rendszerek (DigiCash, eCash)
  • Mikrofizetések (Millicent, IBM Micropayment)
  • Mobey ("Mobile Money") mobil fizetési architektúra (Remote payment, Local payment, Personal environment)
  1. Biztonsági mentések, konzisztencia biztosítása, újraindítás – katasztrófaterv
  • nagy adatbázisok,
  • elosztott rendszerek,
  • on-line rendszerek problémái.
  1. Megbízhatóság-elmélet alapjai:
  • megbízhatósági függvény,
  • megbízhatósági ráta,
  • életciklus jellemzők (MTTF, MTTR, MTBF, rendelkezésre állás).
  1. Redundáns hardver struktúrák:
  • watch-dog timer,
  • watch-dog processzor,
  • master-checker,
  • TMR,
  • TANDEM non-stop architektúra.
  1. RAID - Redundant Array of Inexpensive Disks
  2. Számítógépes vírusok
  • számítógép működése,
  • vírusok lehetőségei,
  • védelmi módszerek.
  1. TCP/IP veszélyei, Firewall típusok
  • IP csomagszűrő,
  • proxy,
  • statefull inspection firewallok.
  1. SSL rejtjelprotokoll
  • handshake - record layer,
  • azonosítási alternatívák (szerver oldali, kliens és szerver oldali, kliens oldali, anonim, osztott titok alapú),
  • választható rejtjel csomagok (cipher suit-ok).
  1. SSL handshake üzenetek
  2. Biztonsági lyukak rendszerezése, példákkal
  3. Biztonságos programozás
  • példák kihasználható programozói hibákra (buffer overflow, printf hibák, ...)
  • ellenőrzési módszerek (OOP, UML tervező eszközök szolgáltatásai)
  • minőségbiztosítási megoldások (félformális, formális bizonyítások)
  • architekturális védekezés (JAVA, virtuális gép)
  1. Biztonsági minősítések, minősítési osztályok
  • TCSEC (C1,C2,B1,B2,B3,A1),
  • ITSEC (E1..E6, F-C1..F-B3,F-DI,)
  • Common Criteria.
A számítógépes rendszerekkel szemben támasztott megbízhatósági követelmények növekedésével a biztonsági szempontok is előtérbe kerülnek. A félév során tárgy témakörében ezeknek a biztonsági követelmények pontos megfogalmazására és a megvalósítás főbb módszereire fogunk kitérni. Mind az elméleti, matematikai háttérrel, mind a gyakorlati megvalósítás során felmerülő problémákkal foglalkozni fogunk.

Learning outcomes

Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:

Knowledge

No learning outcomes recorded.

Skills

No learning outcomes recorded.

Attitudes

No learning outcomes recorded.

Autonomy and responsibility

No learning outcomes recorded.

Oktatási módszertan

Előadás

Tanulástámogató anyagok

Not provided.

Recommended preliminary knowledge for completing the subject

Knowledge type competencies
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
- Diszkrét matematika - Sztochasztikus folyamatok - Információ elmélet - Rejtjelezési algoritmusok
Skill type competencies
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Recommended (non-compulsory) preliminary competencies
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
- Diszkrét matematika - Sztochasztikus folyamatok - Információ elmélet - Rejtjelezési algoritmusok
General rules
Követelmények: a. A szorgalmi időszakban: házi feladat b. A vizsgaidőszakban: szóbeli vizsga c. Elővizsga:
Assessment methods
In-term assessments

No detailed assessments provided.

Weight of in-term assessments

No weights provided.

Exam-period assessments

No detailed assessments provided.

Weight of exam elements

No weights provided.

Grade calculation

No grade thresholds provided.

Attendance requirements

No attendance requirements provided.

Rules for retake and resubmission

Not provided.

Short description

Not provided.

Detailed description

Not provided.

Recommended courses
- ajánlott (műszaki informatika szakosok számára): Dr. Vajda István, Hornák Zoltán: Adatbiztonság (alaptantervi tárgy) - ajánlott (villamosmérnökök számára): Dr. Vajda István: Algoritmikus adatvédelem (választható tárgy)
Workload to complete the subject

No workload breakdown provided.

Validity of subject requirements
Requirements valid from:
Requirements valid until:
Curriculum placement

No curriculum placements recorded for this subject version.