| Název: | Bezpečnost a počítačové sítě |
|---|
| Zkratka: | IBS |
|---|
| Ak.rok: | 2011/2012 |
|---|
| Semestr: | letní |
|---|
| Studijní plán: | |
|---|
| Vyučovací jazyk: | čeština |
|---|
| Informace pro zapsané: | http://www.fit.vutbr.cz/study/courses/IBS/private/ |
|---|
| Kredity: | 4 kredity |
|---|
| Ukončení: | zápočet+zkouška (písemná) |
|---|
| Výuka: | | hod./sem | přednáška | sem./cvičení | lab. cvičení | poč. cvičení | jiná |
|---|
| Rozsah: | 26 | 0 | 6 | 0 | 7 |
|---|
| | zkouška | testy | cvičení | laboratoře | ostatní |
|---|
| Body: | 60 | 20 | 0 | 0 | 20 |
|---|
|
|---|
| Garant: | Švéda Miroslav, prof. Ing., CSc., UIFS |
|---|
| Přednášející: | Drahanský Martin, doc. Ing., Dipl.-Ing., Ph.D., UITS Očenášek Pavel, Ing., Ph.D., UIFS Švéda Miroslav, prof. Ing., CSc., UIFS |
| Cvičící: | Očenášek Pavel, Ing., Ph.D., UIFS Trchalík Roman, Mgr., Ph.D., UIFS |
|---|
| Fakulta: | Fakulta informačních technologií VUT v Brně |
|---|
| Pracoviště: | Ústav informačních systémů FIT VUT v Brně |
|---|
| Prerekvizity: | |
|---|
| | | Cíle předmětu: |
|---|
Cílem předmětu je seznámit studenty se základními principy síťové a systémové bezpečnosti a příslušnými protokoly a standardy. Předmět kromě obecných základů obsahuje i konkrétní řešení tak, aby byl student schopen navrhovat a administrovat bezpečnostní technologie. | | Anotace: |
|---|
Zabezpečená komunikace na úrovni L2. Certifikáty a digitální podpis. Typy útoků v počítačových sítích. Bezpečnostní protokoly, jejich analýza, verifikace a návrh. Aplikace bezpečnostních protokolů. Zabezpečení na úrovni L3. IPsec a VPN. Bezpečnost síťových služeb. Systémy IDS a IPS. Bezpečnost bezdrátových sítí. Bezpečnost senzorových sítí.
| | Požadované prerekvizitní znalosti a dovednosti: |
|---|
- Základy operačních systémů Unix, Windows.
- Schopnost číst studijní texty v angličtině (standardy, RFC dokumenty).
- Architektura počítačových sítí (model ISO/OSI, TCP/IP).
- Činnost protokolů linkové a síťové vrstvy.
| | Získané dovednosti, znalosti a kompetence: |
|---|
Studenti umí nakonfigurovat bezpečné spojení mezi počítači. Mají přehled o principech autentizace a zabezpečených síťových službách a jsou schopni je administrovat: SSH, VPN, poštovní služby a další. Mají přehled o bezpečnostních technologiích používaných v bezdrátových a senzorových sítích. Jsou schopni navrhnout a implementovat bezpečnou síťovou komunikaci.
Umí vyhledávat ve standardech a používat je k řešení projektu. | | Osnova přednášek: |
|---|
- Úvod. Základní pojmy z bezpečnosti.
- Zabezpečení sítí na úrovni L2 (802.1x, PAP, CHAP).
- Certifikáty. Digitální podpis (PKI, TKPI). Certifikační autorita. Autentizace a autorizace uzivatelů v počítačových sítích AAA.
- Útoky v počítačových sítích.
- Bezpečnostní protokoly, jejich analýza a verifikace.
- Způsoby návrhu bezpečnostních protokolů a jejich aplikace. Platební protokoly.
- Zabezpečení sítí na úrovni L3. IPsec a VPN.
- Bezpečnost síťových služeb. Bezpečný transport (SSL, TLS). Zabezpečení na úrovni aplikací.
- Firewally. Systémy IDS a IPS.
- Bezpečnost bezdrátových a mobilních sítí. WEP, WPA.
- Bezpečnost senzorových sítí. ZigBee.
- Síťová bezpečnost v praxi.
- Trendy síťové bezpečnosti. Shrnutí látky předmětu.
| | Osnova laboratorních cvičení: |
|---|
- Praktická analýza konkrétního bezpečnostního protokolu.
- Praktická implementace zabezpečené komunikace.
- Administrace zabezpečené komunikace (SSH, stunel, pgp). Vytváření VPN spojení. Testování bezpečného spojení.
| | Osnova ostatní - projekty, práce: |
|---|
Praktická analýza bezpečnostního protokolu. Praktická implementace a administrace zabezpečené komunikace.
| | Literatura referenční: |
|---|
- Stallings, W.: Cryptography and network security: principles and practice. 2nd ed., Prentice Hall, Upper Saddle River, 1999, ISBN 0-13-869017-0.
- Schneider, S.A., Ryan, P.Y.A.: Modelling and Analysis of Security Protocols. Addison Wesley, Boston, 2000, ISBN 0-201-67471-8.
- Bishop, M.: Computer security: Art & Science. Addison-Wesley, Boston, 2003, ISBN 0-201-44099-7.
- Anderson, Ross J.: Security Engineering: A Guide to Building Dependable Distributed Systems. John Wiley & Sons Inc, 2001, ISBN 0-471-38922-6.
- Menezes, A. J., Oorschot, P.C. van, Vanstone, S.A.: Handbook of Applied Cryptography. CRC Press, 1996, ISBN 0-8493-8523-7, http://www.cacr.math.uwaterloo.ca/hac/
- Tanenbaum, A.S.: Computer Networks. Fourth Edition, Prentice Hall, 2003, ISBN 0-13-066102-3.
- Standardy IETF RFC.
| | Literatura studijní: |
|---|
- Texty přednášek v elektronické podobě.
| | Kontrolovaná výuka: |
|---|
Bodové hodnocení výsledků půlsemestrálního testu a vypracovaného projektu. | | Průběžná kontrola studia: |
|---|
Bodové hodnocení výsledků půlsemestrálního testu a vypracovaného projektu. | | Podmínky zápočtu: |
|---|
Udělení zápočtu je podmíněno získáním alespoň poloviny z možných bodů během semestru. | | |
|