Cíle předmětu:
Cílem je seznámit se základními pojmy bezpečnosti informačních systémů, bezpečnostními mechanismy a s metodami hodnocení bezpečnosti.
|
Výstupy studia a kompetence:
Studenti získají znalosti potřebné k řešení komplexní bezpečnosti informačních systémů.
|
Prerekvizity:
Jsou požadovány znalosti na úrovni bakalářského studia.
|
Obsah předmětu (anotace):
Základní pojmy. Mechanismy kryptografické bezpečnosti (šifrování, podepisování, hašování). Mechanismy komunikační bezpečnosti (filtrační metody, rozprostření spektra signálu, bezpečnostní kódy, protokoly). Mechanismy počítačové bezpečnosti (řízení přístupu, detekce průniku, ochrana software, bezpečnost dat, zálohování, emisní bezpečnost). Ostatní bezpečnostní mechanismy. Bezpečnostní politika. Analýza a zvládání rizik. Hodnocení bezpečnosti informačních systémů.
|
Metody vyučování:
Metody vyučování závisejí na způsobu výuky a jsou popsány článkem 7 Studijního a zkušebního řádu VUT.
|
Způsob a kritéria hodnocení:
Podmínky pro úspěšné ukončení předmětu stanoví každoročně aktualizovaná vyhláška garanta předmětu.
|
Osnovy výuky:
Přednášky:
1. Základní pojmy.
2. Symetrické kryptosystémy.
3. Asymetrické kryptosystémy.
4. Bezpečné komunikační protokoly.
5. Emisní ochrana.
6. Bezpečnostní kódy.
7. Metody ochran komunikačních kanálů.
8. Filtrační metody, detekce průniku.
9. Metody řízení přístupu.
10. Hodnocení a řízení bezpečnosti v informačních systémech.
11. Bezpečnost počítačů a operačních systémů.
12. Fyzické ochrany.
Numerická cvičení
1. Aplikace teorie utajení informace.
2. Aplikace symetrické kryptografie.
3. Aplikace asymetrické kryptografie.
4. Aplikace bezpečných komunikačních protokolů.
5. Aplikace emisních ochran.
6. Aplikace bezpečnostních kódů.
7. Aplikace metod rozprostření spektra signálu.
8. Aplikace mechanismů řízení komunikace.
9. Aplikace mechanismů řízení přístupu.
10. Metody analýzy a zvládání rizik.
11. Aplikace mechanismů ochrany SW a OS.
12. Fyzická bezpečnost v praxi.
|
Vymezení kontrolované výuky a způsob jejího provádění a formy nahrazování zameškané výuky:
Vymezení kontrolované výuky a způsob jejího provádění stanoví každoročně aktualizovaná vyhláška garanta předmětu.
|
Doporučená literatura:
Stallings, W.: Cryptography and Network Security. Prentice Hall, 2006. Hanáček, P. - Staudek, J.: Bezpečnost informačních systémů. Úřad pro státní informační systém, Praha 2000. Northcutt, S. aj.: Bezpečnost počítačových sítí. CP Books 2005. Burda, K.: Bezpečnost informačních systémů. VUT, Brno 2005.
|