Detail předmětu
Bezpečnost a počítačové sítě
IBS Ak. rok 2024/2025 letní semestr 4 kredity
Zabezpečená komunikace na úrovni L2. Certifikáty a digitální podpis. Typy útoků v počítačových sítích. Bezpečnostní protokoly, jejich analýza, verifikace a návrh. Aplikace bezpečnostních protokolů. Zabezpečení na úrovni L3. IPsec a VPN. Bezpečnost síťových služeb. Systémy IDS a IPS. Bezpečnost bezdrátových sítí. Bezpečnost senzorových sítí.
Garant předmětu
Koordinátor předmětu
Jazyk výuky
Zakončení
Rozsah
- 26 hod. přednášky
- 6 hod. laboratoře
- 7 hod. projekty
Bodové hodnocení
- 60 bodů závěrečná zkouška (2 bodů písemná část, 6 bodů testová část)
- 20 bodů půlsemestrální test (1 bodů písemná část, 6 bodů testová část)
- 20 bodů projekty
Zajišťuje ústav
Přednášející
Cvičící
Cíle předmětu
Cílem předmětu je seznámit studenty se základními principy síťové a systémové bezpečnosti a příslušnými protokoly a standardy. Předmět kromě obecných základů obsahuje i konkrétní řešení tak, aby byl student schopen navrhovat a administrovat bezpečnostní technologie.
Studenti umí nakonfigurovat bezpečné spojení mezi počítači. Mají přehled o principech autentizace a zabezpečených síťových službách a jsou schopni je administrovat: SSH, VPN, poštovní služby a další. Mají přehled o bezpečnostních technologiích používaných v bezdrátových a senzorových sítích. Jsou schopni navrhnout a implementovat bezpečnou síťovou komunikaci. Umí vyhledávat ve standardech a používat je k řešení projektu.
Doporučené prerekvizity
- Počítačové komunikace a sítě (IPK)
- Síťové aplikace a správa sítí (ISA)
- Operační systémy (IOS)
Požadované prerekvizitní znalosti a dovednosti
- Základy operačních systémů Unix, Windows.
- Schopnost číst studijní texty v angličtině (standardy, RFC dokumenty).
- Architektura počítačových sítí (model ISO/OSI, TCP/IP).
- Činnost protokolů linkové a síťové vrstvy.
Literatura studijní
- Kurose, James F.: Computer networking : a top-down approach. 7th ed., Pearson, Essex, 2017, ISBN 978-1-292-15359-9
- Stallings, W.: Network security essentials : applications and standards. Hoboken, 2016, 978-0-13-452733-8.
- Anderson, Ross J.: Security Engineering: A Guide to Building Dependable Distributed Systems. John Wiley & Sons Inc, 2001, ISBN 0-471-38922-6.
Osnova přednášek
- Úvod. Základní pojmy z bezpečnosti.
- Zabezpečení sítí na úrovni L2 (802.1x, PAP, CHAP).
- Certifikáty. Digitální podpis (PKI, TKPI). Certifikační autorita. Autentizace a autorizace uživatelů v počítačových sítích AAA.
- Útoky v počítačových sítích.
- Bezpečnostní protokoly, jejich analýza a verifikace.
- Způsoby návrhu bezpečnostních protokolů a jejich aplikace. Platební protokoly.
- Zabezpečení sítí na úrovni L3. IPsec a VPN.
- Bezpečnost síťových služeb. Bezpečný transport (SSL, TLS). Zabezpečení na úrovni aplikací.
- Firewally. Systémy IDS a IPS.
- Bezpečnost bezdrátových a mobilních sítí. WEP, WPA.
- Bezpečnost senzorových sítí. ZigBee.
- Síťová bezpečnost v praxi.
- Trendy síťové bezpečnosti. Shrnutí látky předmětu.
Osnova laboratorních cvičení
- Praktická analýza konkrétního bezpečnostního protokolu.
- Praktická implementace zabezpečené komunikace.
- Administrace zabezpečené komunikace (SSH, stunel, pgp). Vytváření VPN spojení. Testování bezpečného spojení.
Osnova ostatní - projekty, práce
Praktická analýza bezpečnostního protokolu. Praktická implementace a administrace zabezpečené komunikace.
Průběžná kontrola studia
Bodové hodnocení výsledků půlsemestrálního testu a vypracovaného projektu.
Bodové hodnocení výsledků půlsemestrálního testu a vypracovaného projektu.
Rozvrh
Den | Typ | Týdny | Místn. | Od | Do | Kapacita | PSK | Skup | Info |
---|---|---|---|---|---|---|---|---|---|
Po | laboratoř | výuky | N105 | 09:00 | 10:50 | 20 | 2BIA 2BIB 3BIT | xx | Očenášek |
Po | laboratoř | výuky | N105 | 11:00 | 12:50 | 20 | 2BIA 2BIB 3BIT | xx | Očenášek |
Po | laboratoř | výuky | N105 | 13:00 | 14:50 | 20 | 2BIA 2BIB 3BIT | xx | Očenášek |
Po | přednáška | výuky | G202 | 17:00 | 18:50 | 80 | 2BIA 2BIB 3BIT | xx | Očenášek |
Zařazení předmětu ve studijních plánech
- Program BIT, 2. ročník, volitelný
- Program BIT (anglicky), 2. ročník, volitelný