Infokommunikációs szolgáltatások biztonsága
A tantárgyleírás hatályossága
| Tantárgy neve (magyarul, angolul) |
Infokommunikációs szolgáltatások biztonsága
Security of Infocommunication Services
|
||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Tantárgykód | BMEVITT4411 | ||||||||||||
| Tantárgyjelleg | — | ||||||||||||
| Képzési szint | — | ||||||||||||
| Kurzustípusok és óraszámok (heti/féléves) |
|
||||||||||||
| Tanulmányi teljesítmény/értékelés típusa | vizsga | ||||||||||||
| Tantárgy kreditértéke | 5 | ||||||||||||
| Tantárgyfelelős |
Tóth Lászlóné
beosztás: egyetemi docens
elérhetőség:
tothl@tmit.bme.hu
|
||||||||||||
| Tantárgyat gondozó oktatási szervezeti egység |
—
|
||||||||||||
| Kar | |||||||||||||
| Tantárgy weboldala | — | ||||||||||||
| Tantárgy elsődleges mintatantervi jellege | — | ||||||||||||
| Közvetlen előkövetelmények – Erős előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Gyenge előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Párhuzamos előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Mérföldkő előkövetelmény | nincs | ||||||||||||
| Közvetlen előkövetelmények – Kizáró feltétel | nincs |
Célkitűzés
1. Bevezetés
A hálózat szolgáltatásainak biztonsági kérdései
Fenyegetések vizsgálatának módszerei (Threat analysis, Risk assesment)
Konkrét fenyegetések
2. Hitelesítési szolgáltatások
802.1X hitelesítés. Hitelesítési módszerek (tudás, birtok, biometria alapú megoldások). Hitelesítés vezetéknélküli hálózatokban
Hitelesítő központok (CA), elosztott hitelesítő központok és szolgáltatásaik. Küszöbkriptográfia
AAA rendszerek. A RADIUS rendszer működése
3. Kommunikációs szolgáltatások védelme
Levelezés, levelezőrendszerek védelme. S/MIME
Védekezés a SPAM ellen.
4. Adatbázisok és operációs rendszerek biztonsága
Hozzáférés-vezérlés és biztonsági mechanizmusok. Különböző hozzáférés-vezérlési modellek és alkalmazási területeik. (MAC, multilevel security, DAC, RBAC)
Az adatbázis biztonság gyakorlata: adatbázis biztonsági terv készítése, biztonsági audit.
5. Szolgáltatások üzemeltetésének biztonsága
Tűzfalak, tűzfal architektúrák, NAT, mézesmadzag. Tűzfalak konfigurációja.
Behatolás-jelző rendszerek (IDS). Az architekturális védelem korlátai.
Sebezhetőség-felmérés. Port scan támadások. Szolgáltatások biztonságos elhelyezése, üzemeltetése.
6. Az információbiztonság jogi kérdései
A szolgáltatások biztonságának jogi vetületei
Tanulmányi eredmények
Ez a tantárgy a KKK rendeletben meghatározott, következő kompetenciák fejlesztését szolgálja:
Tudás
Nincsenek rögzített tanulási eredmények.
Képességek
Nincsenek rögzített tanulási eredmények.
Attitűd
Nincsenek rögzített tanulási eredmények.
Autonómia és felelősség
Nincsenek rögzített tanulási eredmények.
Oktatási módszertan
Tanulástámogató anyagok
Online források
A tantárgy teljesítéséhez ajánlott előzetes ismeretek
Általános szabályok
Teljesítményértékelési módszerek
Szorgalmi időszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Szorgalmi időszakban végzett teljesítményértékelések részaránya
Nincs megadva részarány.
Vizsgaidőszakban végzett teljesítményértékelések részletes leírása
Nincs megadva részletes értékelés.
Vizsgarészek részaránya
Nincs megadva részarány.
Érdemjegy megállapítása
Nincs megadva érdemjegy határ.
Jelenléti és részvételi követelmények
Nincs megadva jelenléti követelmény.
Javítás, ismétlés és pótlás különös szabályai
Nincs megadva.
Rövid leírás
Nincs megadva.
Részletes leírás
Nincs megadva.
Ajánlott tantárgyak
A tantárgy elvégzéséhez szükséges tanulmányi munka
Nincs megadva munkaidő bontás.
Tantárgykövetelmények hatályossága
Tantervi elhelyezés
Nincsenek rögzített tantervi elhelyezések ehhez a tárgyverzióhoz.