Předmět: Bezpečnost počítačových systémů

« Zpět
Název předmětu Bezpečnost počítačových systémů
Kód předmětu KMI/BEPS
Organizační forma výuky Přednáška + Cvičení
Úroveň předmětu Magisterský
Rok studia nespecifikován
Semestr Letní
Počet ECTS kreditů 4
Vyučovací jazyk Čeština
Statut předmětu Povinný, Povinně-volitelný, Volitelný
Způsob výuky Kontaktní
Studijní praxe Nejedná se o pracovní stáž
Doporučené volitelné součásti programu Není
Vyučující
  • Juračka Jakub, Mgr.
  • Trnečka Martin, RNDr. Ph.D.
  • Outrata Jan, doc. Mgr. Ph.D.
  • Trnečková Markéta, Mgr. Ph.D.
  • Janoštík Radek, Mgr. Ph.D.
  • Panchártek Karel, MDDr.
Obsah předmětu
Kurs začíná úvodem do bezpečnosti sítí TCP/IP obecně a postupy sledování sítě s představením různých útoků. Pak již následuje rozbor metod zabezpečení sítě (Internet) a komunikace v ní od autentizačních metod, přes filtraci provozu, překlad adres, firewall, tunelování (IPsec), VPN a proxy, dále pak úvod do elektronických certifikátů a infrastruktury PKI, její aplikace, a ke konci kursu jsou probírány vybrané šifrované a autentizační protokoly jako např. SSL/TLS, SSH, DNSSec, RADIUS nebo Kerberos. Na cvičeních si studenti zkusí nejprve nějaký jednoduchý útok na nezabezpečenou (lokální) síť a pak se naučí aplikovat probírané metody jejího zabezpečení a nasazení zabezpečených protokolů. 1. Úvod: Bepečnost sítí obecně a v TCP/IP, útoky a obrana, IDS/IPS. 2. Asymetrická kryptografie: Úvod do symetrické a asymetrické kryptografie, autentizace a autorizace. 3. Bezpečnost síťových technologií: Ethernet a ARP útoky, PPP a autentizace, bezpečnost Wi-Fi. 4. Bezpečnost TCP/IP 1: Filtrace, překlad adres (NAT), firewall a DMZ. 5. Bezpečnost TCP/IP 2: Tunelování, VPN, IPsec. 6. Bezpečnost TCP/IP 3: Aplikační proxy a brány, SOCKS. 7. Infrastruktura PKI: Certifikát, žádost o něj a odvolání, certifikační autorita. 8. Aplikace PKI: Elektronický podpis a obálka dat, S/MIME. 9. Šifrované protokoly: SSL/TLS, SSH, DNSSec. 10. Autentizační protokoly: RADIUS, LDAP, Kerberos.

Studijní aktivity a metody výuky
Přednášení, Demonstrace
Výstupy z učení
V předmětu jsou probírány vybrané útoky na počítačové sítě a zejména pak zabezpečení komunikace v počítačové síti Internet od metod autentizace přes filtraci, firewall, tunelování, proxy a architekturu PKI až po vybrané šifrované a autentizační protokoly.
3. Aplikace: Aplikuj znalosti při zabezpečení počítačové sítě.
Předpoklady
nespecifikováno

Hodnoticí metody a kritéria
Ústní zkouška, Písemná zkouška

Aktivní účast v hodině. Plnění zadaných úkolů. Složení ústní (příp. písemné) zkoušky.
Doporučená literatura
  • Barken L. (2004). Wi-Fi: jak zabezpečit bezdrátovou síť (How secure is your wireless network?).
  • Cole E. (2009). Network Security Bible.
  • Dostálek L. a kolektiv. (2003). Velký průvodce protokoly TCP/IP: Bezpečnost (2. aktualizované vydání).
  • Dostálek L., Vohnoutová M. (2010). Velký průvodce infrastrukturou PKI a technologií elektronického podpisu (2. aktualizované vydání).
  • Kizza J. M. (2005). Computer network security.
  • Kretchmar J. M., Dostálek L. (2004). Administrace a diagnostika sítí pomocí OpenSource utilit a nástrojů (Open source network administration).
  • Orebaugh A. (2008). Wireshark a Ethereal: kompletní průvodce analýzou a diagnostikou sítí (Wireshark & Ethereal network protocol analyzer toolkit).
  • Satrapa P. (2019). Internetový protokol IPv6 (4. vydání). CZ.NIC.
  • Scambray J., McClure S., Kurtz G. (2001). acking bez tajemství (Hacking exposed : network security secrets and solutions).
  • William Stallings. (2016). Network Security Essentials: Applications and Standards (6th Edition).
  • Wm. Arthur Conklin, Greg White, Chuck Cothren, Roger L. Davis, Dwayne Williams. (2015). Principles of Computer Security, Fourth Edition (Official Comptia Guide) 4th Edition. McGraw.


Studijní plány, ve kterých se předmět nachází
Fakulta Studijní plán (Verze) Kategorie studijního oboru/specializace Doporučený ročník Doporučený semestr
Fakulta: Přírodovědecká fakulta Studijní plán (Verze): Aplikovaná informatika - specializace Vývoj software (2024) Kategorie: Informatické obory 1 Doporučený ročník:1, Doporučený semestr: Letní
Fakulta: Přírodovědecká fakulta Studijní plán (Verze): Informatika - specializace Umělá inteligence (2020) Kategorie: Informatické obory 1 Doporučený ročník:1, Doporučený semestr: Letní
Fakulta: Přírodovědecká fakulta Studijní plán (Verze): Aplikovaná informatika - specializace Počítačové systémy a technologie (2024) Kategorie: Informatické obory 1 Doporučený ročník:1, Doporučený semestr: Letní
Fakulta: Přírodovědecká fakulta Studijní plán (Verze): Informatika - specializace Obecná informatika (2020) Kategorie: Informatické obory 1 Doporučený ročník:1, Doporučený semestr: Letní
Fakulta: Přírodovědecká fakulta Studijní plán (Verze): Učitelství informatiky pro střední školy maior (2019) Kategorie: Pedagogika, učitelství a sociální péče 1 Doporučený ročník:1, Doporučený semestr: Letní