Informacijska varnost in zasebnost

Opis predmeta

•           Uvodni pregled področja.

•           Ključne organizacije in standardi (ISO, ITU-T, IETF, W3C, OASIS, OMA).

•           Obvladovanje tveganj.

•           Varnostni mehanizmi (simetrični in asimetrični algoritmi, enosmerne zgoščevalne funkcije, homomorfna kriptografija) in varnostne storitve (principi in praktične izvedbe overjanja, zaupnosti, celovitosti, nezatajljivosti, nadzora dostopa, beleženja in alarmiranja), infrastruktura javnih ključev (časovna normala, upravljanje imenskega prostora, operativni protokoli), post-kvantno računalništvo (kvantna izmenjava ključev, Lamportova kripto-shema), problematika stranskih kanalov in protiukrepi.

•           Inženirski vidiki varnostnih mehanizmov.

•           Infrastruktura za overjanje, avtorizacijo in nadzor (principi, primeri standardiziranih rešitev – RADIUS in Diameter).

•           Varovanje na fizičnem in linijskem sloju  (protokoli WEP, WPA1 in WPA2 in WP3).

•           Varovanje na mrežnem, transportnem in aplikacijskem sloju, vključno z internetom stvari in računalništvom v oblaku  (protokoli in aplikacije kot so IPSec, TLS, S/MIME, XMLSec, SAML, XACML, WS-*, Bitcoin in bločne verige, Passkey).

•           Formalne metode (taksonomija formalnih metod s primeri kot so metoda R. Rueppla ter SPIN / Promela).

•           Obvladovanje zasebnosti in obvladovanje zaupanja ter ugleda v storitvenih arhitekturah.

•           Nove varnostne paradigme – internet stvari in varnost v oblaku.

•           Varnostno usmerjeno programsko inženirstvo (preverjanje modelov).

•           Obvladovanje tveganj pri varovanju informacijskih sistemov, organizacijski pristopi ter obvladovanje človeškega dejavnika (varnostne politike, modeliranje človeškega dejavnika in simulacije).

•           Akreditacijski in nadzorno-revizijski postopki varnosti informacijskih sistemov (ISO 2700X, CISSP), evalvacijski postopki za zagotavljanje varnosti strojno-programskih komponent (Common Criteria) ter rešitev s področja umetne inteligence.

•           Temeljna zakonodaja (direktive EU in nacionalne implementacije).

•           Zaključki.

•           Addendum: Mini vložki s praktičnim delom, ki pokrivajo najnovejše trende.

Predmet učimo na programih

Cilji in kompetence

Cilj predmeta je, da študentje aktivno osvojijo znanja varovanja omrežij in zasebnosti v sodobnih informacijskih sistemih in sicer za namen skrbništva (administracije), kot tudi namen razvoja novih rešitev.
Kategorizirane kompetence:
-Razvijanje sposobnosti kritičnega, analitičnega in sintetičnega razmišljanja.
-Sposobnost definiranja, razumevanja in reševanja kreativnih profesionalnih izzivov na področju računalništva in informatike.
-Sposobnost profesionalnega komuniciranja v materinem in tujem jeziku.
-Sposobnost biti skladen z varnostnimi, funkcionalnimi in okoljskimi zahtevami.
-Sposobnost razumevanja in uporabe znanja računalništva in informatike na drugih relevantnih področjih (ekonomija, organizacija, umetnost, itd.).
-Praktična znanja in sposobnosti na področju strojne in programske opreme ter informacijske tehnologije za uspešno profesionalno delo.

Metode poučevanja in učenja

Predavanja, vaje s projektnim delom (praktične prototipne implementacije), lastne predstavitve.
Udeležba na vajah je obvezna (zahtevan procent udeležbe se določi ob začetku študijskega leta).
Nosilec predmeta lahko določi obvezno udeležbo tudi na predavanjih.

Predvideni študijski rezultati

Po zaključku predmeta bo študent:
-poznal in razumel principe varovanja informacijskih sistemov ter zagotavljanja zasebnosti,
-poznal in razumel standardne rešitve na tem področju,
-sposoben operativno upravljati informacijske sisteme s stališča zagotavljanja varnosti in zasebnosti,
-znal razvijati enostavnejše varnostne rešitve,
-sposoben interne revizije informacijskih sistemov s stališča varnosti,
-znal specificirati varnostno politiko.

Temeljni viri in literatura

•           Stallings W., Network Security Essentials, Pearson educations, 2017.

•           D. Trček, Informacijska varnost in zasebnost, kopije prosojnic, FRI UL 2023.

•           D. Trček: Information Systems Security and Privacy, Springer, New York, Heidelberg, 2006.

Bodi na tekočem

Univerza v Ljubljani, Fakulteta za elektrotehniko, Tržaška cesta 25, 1000 Ljubljana

E:  dekanat@fe.uni-lj.si T:  01 4768 411