A tantárgyleírás hatályossága
| Subject name (Hungarian, English) |
Szolgáltatásbiztonság
Security of Services
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Subject code | BMEVITT4104 | ||||||||||||
| Subject type | — | ||||||||||||
| Training Level | — | ||||||||||||
| Course types and hours (weekly/semester) |
|
||||||||||||
| Assessment type | vizsga | ||||||||||||
| Credits | 5 | ||||||||||||
| Subject coordinator |
Tóth Lászlóné
position: egyetemi docens
contact:
tothl@tmit.bme.hu
|
||||||||||||
| Responsible department |
—
|
||||||||||||
| Faculty | |||||||||||||
| Subject website | — | ||||||||||||
| Primary curriculum type | — | ||||||||||||
| Direct prerequisites – Strong prerequisite | none | ||||||||||||
| Direct prerequisites – Weak prerequisite | none | ||||||||||||
| Direct prerequisites – Parallel prerequisite | none | ||||||||||||
| Direct prerequisites – Milestone prerequisite | none | ||||||||||||
| Direct prerequisites – Exclusion | none |
Objectives
1. Bevezetés
1.1 Szolgáltatásbiztonság célok és fogalmak
1.2 Szolgáltatások fenyegetettségei
Denial of Service (DoS) és Distributed Denial of Service (DDoS) támadások
2. Hitelesítési szolgáltatások
2.1 Hitelesítő központok
Certification Authority (CA), elosztott hitelesítő központok és szolgáltatásaik
Nyilvános kulcsú infrastruktúra (PKI, X.509)
2.2 Kerberos hitelesítési rendszerek
2.3 AAA rendszerek
RADIUS és a DIAMETER
2.4 Küszöbkriptográfia
2.5 Elektronikus aláírás
Protokollok, architektúrák
SMART kártyák és protokolljaik
Az elektronikus aláírás jogi szabályozása
3. Levelező szolgáltatások védelme
3.1 Levelezőrendszerek védelme
SPOP3, SSMTP
Vírusvédelem, SPAM szűrés
3.2 Levelezés hitelesítse, titkosítása
PGP és S-MIME
4. Szolgáltatások architekturális védelme
4.1 Tűzfalak
Csomagszűrő és proxy alapú tűzfalak
Biztonsági zónák
Hálózati címfordítás (NAT)
Mézesmadzag (honeypot)
4.2 Behatolás-jelző rendszerek (IDS)
4.3 Kihelyezett szolgáltatások biztonságos üzemeltetése
Távmenedzsment, technikai megoldások, tervezés
Virtuális magánhálózatok biztonságos üzemeltetése
5. Adatbázisok és operációs rendszerek biztonsága
5.1 Felhasználók azonosítása
tudás, birtok és biometria alapú megoldások
5.2 Hozzáférés-vezérlés és biztonsági mechanizmusok
Mandatory Access Control (MAC)
Többszintű biztonság (Multilevel security)
Discretionary Access Control (DAC)
Rule Based Access Control (RBAC)
5.3 Az adatbázis biztonság gyakorlata
Adatbázis biztonsági terv készítése
Biztonsági audit
6. Elektronikus szolgáltatások biztonsága
6.1 Biztonsági technikák alkalmazása, integrálása
Követelmények
Rendszerek biztonsági tervezése
6.2 E-Commerce és E-Business biztonság
6.3 A szolgáltatásbiztonság jogi vetületei
Információbiztonság jogi kérdései
Etikus hackelés
Nagy testvér megfigyelések, nemzetbiztonsági kérdések
Learning outcomes
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Knowledge
No learning outcomes recorded.
Skills
No learning outcomes recorded.
Attitudes
No learning outcomes recorded.
Autonomy and responsibility
No learning outcomes recorded.
Oktatási módszertan
Tanulástámogató anyagok
Not provided.
Recommended preliminary knowledge for completing the subject
General rules
Assessment methods
In-term assessments
No detailed assessments provided.
Weight of in-term assessments
No weights provided.
Exam-period assessments
No detailed assessments provided.
Weight of exam elements
No weights provided.
Grade calculation
No grade thresholds provided.
Attendance requirements
No attendance requirements provided.
Rules for retake and resubmission
Not provided.
Short description
Not provided.
Detailed description
Not provided.
Recommended courses
Workload to complete the subject
No workload breakdown provided.
Validity of subject requirements
Curriculum placement
No curriculum placements recorded for this subject version.