Tantárgy » BMEVIMM9111
Számítógépes biztonságtechnika
Computer Systems Security
A tantárgyleírás hatályossága
Hatályosság kezdete:
—
Hatályosság vége:
—
| Tantárgy neve (magyarul, angolul) |
Számítógépes biztonságtechnika
Computer Systems Security
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVIMM9111 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | vizsga | ||||||||||||
| Tantárgy kreditértéke | 5 | ||||||||||||
| Tantárgyfelelős |
Dr. Selényi Endre
beosztás: egyetemi tanár
elérhetőség:
selenyi@mit.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
—
|
||||||||||||
| Kar | |||||||||||||
| Tantárgy weboldala | http://www.mit.bme.hu/oktatas/targyak/vimm9111/ | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
Tantárgyprogram
- Felhasználók azonosításának főbb módszerei, a módszerek erősségei, gyengeségei, gyakran elkövetett hibák
- tudás (jelszavas) alapú,
- kulcs (mágneskártya, chipkártya) alapú,
- biometriai (ujjlenyomat, szaruhártya) alapú azonosítási eljárások.
- Hozzáférés-védelmi főbb módszerek, naplózási technikák
- önkényes (DAC),
- kötelező (MAC),
- többszintű (MLS) hozzáférés-védelmek,
- szigorú naplózás.
- Biztonságos kommunikáció (elméleti-gyakorlati teljesíthetőség)
- nyugtázott üzenetküldés, Bizánci probléma,
- integritás védelme,
- hitelesség védelme,
- titkosság biztosítása,
- távoli azonosítás,
- letagadhatatlanság,
- rejtjel algoritmus, kulcskezelés, protokoll.
- Szimmetrikus és nyilvános kulcsú rejtjelezési technikák
- Kódoló struktúrák (ECB, CBC, CFB, OFB)
- AES,
- RSA kódolás.
- Digitális aláírás
- szimmetrikus (MAC),
- aszimmetrikus aláírás,
- vak aláírás.
- Digitális kulcsok problémái
- kulcsgenerálás (véletlenszám generálás),
- kulcsok tárolása (aktív chipkártyák),
- kulcsok továbbítása (elektronikus bizonyítvány, certification authority),
- felhasználás körülményei.
- Elektronikus fizetési megoldások
- Bankkártya, tranzakció alapú fizetések
- SET (EMV fizetési megoldások)
- Anonim digitális pénz alapú rendszerek (DigiCash, eCash)
- Mikrofizetések (Millicent, IBM Micropayment)
- Mobey ("Mobile Money") mobil fizetési architektúra (Remote payment, Local payment, Personal environment)
- Biztonsági mentések, konzisztencia biztosítása, újraindítás – katasztrófaterv
- nagy adatbázisok,
- elosztott rendszerek,
- on-line rendszerek problémái.
- Megbízhatóság-elmélet alapjai:
- megbízhatósági függvény,
- megbízhatósági ráta,
- életciklus jellemzők (MTTF, MTTR, MTBF, rendelkezésre állás).
- Redundáns hardver struktúrák:
- watch-dog timer,
- watch-dog processzor,
- master-checker,
- TMR,
- TANDEM non-stop architektúra.
- RAID - Redundant Array of Inexpensive Disks
- Számítógépes vírusok
- számítógép működése,
- vírusok lehetőségei,
- védelmi módszerek.
- TCP/IP veszélyei, Firewall típusok
- IP csomagszűrő,
- proxy,
- statefull inspection firewallok.
- SSL rejtjelprotokoll
- handshake - record layer,
- azonosítási alternatívák (szerver oldali, kliens és szerver oldali, kliens oldali, anonim, osztott titok alapú),
- választható rejtjel csomagok (cipher suit-ok).
- SSL handshake üzenetek
- Biztonsági lyukak rendszerezése, példákkal
- Biztonságos programozás
- példák kihasználható programozói hibákra (buffer overflow, printf hibák, ...)
- ellenőrzési módszerek (OOP, UML tervező eszközök szolgáltatásai)
- minőségbiztosítási megoldások (félformális, formális bizonyítások)
- architekturális védekezés (JAVA, virtuális gép)
- Biztonsági minősítések, minősítési osztályok
- TCSEC (C1,C2,B1,B2,B3,A1),
- ITSEC (E1..E6, F-C1..F-B3,F-DI,)
- Common Criteria.
A számítógépes rendszerekkel szemben támasztott megbízhatósági követelmények növekedésével a biztonsági szempontok is előtérbe kerülnek. A félév során tárgy témakörében ezeknek a biztonsági követelmények pontos megfogalmazására és a megvalósítás főbb módszereire fogunk kitérni. Mind az elméleti, matematikai háttérrel, mind a gyakorlati megvalósítás során felmerülő problémákkal foglalkozni fogunk.
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
Előadás
Tanulástámogató anyagok
Online források
http://www.mit.bme.hu/~hornak/szbt/szbt.html
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Tudás típusú kompetenciák
(azon előzetes ismeretek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
- Diszkrét matematika
- Sztochasztikus folyamatok
- Információ elmélet
- Rejtjelezési algoritmusok
Képesség típusú kompetenciák
(azon előzetes képességek és készségek összessége, amelyek megléte nem kötelező, de a tantárgy eredményes teljesítését nagyban elősegíti)
nincs
Ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák
(azon ajánlott (nem kötelező) előzetesen megszerzendő kompetenciák összessége, amelyek jelentősen hozzájárulnak a tantárgy eredményes teljesítéséhez)
- Diszkrét matematika
- Sztochasztikus folyamatok
- Információ elmélet
- Rejtjelezési algoritmusok
Általános szabályok
Követelmények:
a. A szorgalmi időszakban: házi feladat
b. A vizsgaidőszakban: szóbeli vizsga
c. Elővizsga:
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
- ajánlott (műszaki informatika szakosok számára):
Dr. Vajda István, Hornák Zoltán: Adatbiztonság (alaptantervi tárgy)
- ajánlott (villamosmérnökök számára):
Dr. Vajda István: Algoritmikus adatvédelem (választható tárgy)
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantárgykövetelmények hatályosságának kezdete:
—
Tantárgykövetelmények hatályosságának vége:
—
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.