Detail předmětu
Bezpečnost a počítačové sítě
FIT-IBSAk. rok: 2021/2022
Zabezpečená komunikace na úrovni L2. Certifikáty a digitální podpis. Typy útoků v počítačových sítích. Bezpečnostní protokoly, jejich analýza, verifikace a návrh. Aplikace bezpečnostních protokolů. Zabezpečení na úrovni L3. IPsec a VPN. Bezpečnost síťových služeb. Systémy IDS a IPS. Bezpečnost bezdrátových sítí. Bezpečnost senzorových sítí.
Jazyk výuky
Počet kreditů
Garant předmětu
Zajišťuje ústav
Výsledky učení předmětu
Prerekvizity
- Základy operačních systémů Unix, Windows.
- Schopnost číst studijní texty v angličtině (standardy, RFC dokumenty).
- Architektura počítačových sítí (model ISO/OSI, TCP/IP).
- Činnost protokolů linkové a síťové vrstvy.
Způsob a kritéria hodnocení
Učební cíle
Vymezení kontrolované výuky a způsob jejího provádění a formy nahrazování zameškané výuky
Prerekvizity a korekvizity
- doporučená prerekvizita
Operační systémy - doporučená prerekvizita
Počítačové komunikace a sítě - doporučená prerekvizita
Síťové aplikace a správa sítí
Doporučená literatura
Bishop, M.: Computer security: Art & Science. Addison-Wesley, Boston, 2003, ISBN 0-201-44099-7.
Kurose, James F.: Computer networking : a top-down approach. 7th ed., Pearson, Essex, 2017, ISBN 978-1-292-15359-9
Kurose, James F.: Computer networking : a top-down approach. 7th ed., Pearson, Essex, 2017, ISBN 978-1-292-15359-9
Menezes, A. J., Oorschot, P.C. van, Vanstone, S.A.: Handbook of Applied Cryptography. CRC Press, 1996, ISBN 0-8493-8523-7, http://www.cacr.math.uwaterloo.ca/hac/
Schneider, S.A., Ryan, P.Y.A.: Modelling and Analysis of Security Protocols. Addison Wesley, Boston, 2000, ISBN 0-201-67471-8.
Stallings, W.: Network security essentials : applications and standards. Hoboken, 2016, 978-0-13-452733-8.
Standardy IETF RFC.
Tanenbaum, A.S.: Computer Networks. Fourth Edition, Prentice Hall, 2003, ISBN 0-13-066102-3.
Texty přednášek v elektronické podobě.
Zařazení předmětu ve studijních plánech
Typ (způsob) výuky
Přednáška
Vyučující / Lektor
Osnova
- Úvod. Základní pojmy z bezpečnosti.
- Zabezpečení sítí na úrovni L2 (802.1x, PAP, CHAP).
- Certifikáty. Digitální podpis (PKI, TKPI). Certifikační autorita. Autentizace a autorizace uživatelů v počítačových sítích AAA.
- Útoky v počítačových sítích.
- Bezpečnostní protokoly, jejich analýza a verifikace.
- Způsoby návrhu bezpečnostních protokolů a jejich aplikace. Platební protokoly.
- Zabezpečení sítí na úrovni L3. IPsec a VPN.
- Bezpečnost síťových služeb. Bezpečný transport (SSL, TLS). Zabezpečení na úrovni aplikací.
- Firewally. Systémy IDS a IPS.
- Bezpečnost bezdrátových a mobilních sítí. WEP, WPA.
- Bezpečnost senzorových sítí. ZigBee.
- Síťová bezpečnost v praxi.
- Trendy síťové bezpečnosti. Shrnutí látky předmětu.
Laboratorní cvičení
Vyučující / Lektor
Osnova
- Praktická analýza konkrétního bezpečnostního protokolu.
- Praktická implementace zabezpečené komunikace.
- Administrace zabezpečené komunikace (SSH, stunel, pgp). Vytváření VPN spojení. Testování bezpečného spojení.
Projekt
Vyučující / Lektor
Osnova
Praktická analýza zabezpečeného protokolu. Analýza vybraného bezpečnostního tématu.