a

EN EN

Kryptografie a počítačová bezpečnost (KPB)


Jaro 2024        počet kreditů 4        rozsah 2+2        semestr letní       

Obsah kurzu:

Předmět se zabývá základními principy a algoritmy bezpečnostních technik a protokolů. V předmětu se studenti seznámí se především se základními pojmy z bezpečnosti IT, s algoritmy symetrické a asymetrické kryptografie a jejich matematickým základem, s kryptografickými hashovacími funkcemi a jejich vlastnostmi, s algoritmy pro digitální podpis a kryptografií na bázi eliptických křivek, se správou klíčů. Nedílnou součástí výkladu je také přehled nejdůležitějších standardů a legislativních aspektů bezpečnosti IT. Cílem předmětu je získání základních znalostí o algoritmech a postupech, které jsou součástí bezpečnostních protokolů a technik. Hlavním cílem předmětu je seznámení se se základními kryptografickými technikami.


Hodnocení:


Přednášky:


Cvičení:


Základní literatura a další zdroje:

Doplňková literatura:


Osnova:

  1. Úvod do problematiky bezpečnosti informací a informačních technologií. Základní pojmy z bezpečnosti IT. Cíle, funkce, mechanismy, hrozby, útoky, rizika, zranitelná místa, bezp. opatření.
  2. Základy modulární aritmetiky. Zkladní pojmy kryptografie. Role kryptografie v bezpečnosti, terminologie, přehled dnes používaných kryptografických systémů. Metody a typy útoků.
  3. Klasická kryptografie. Stručný pohled do historie, některé příklady.
  4. Symetrická kryptografie (systémy s tajným klíčem). Základní pojmy, vlastnosti, způsoby použití, příklady symetrických algoritmů (Fiestel, DES,...), jejich činnost, slabiny.
  5. Asymetrická kryptografie (systémy s veřejným klíčem). Základní pojmy, vlastnosti, způsoby použití, příklady asymetrických algoritmů (RSA, ELGamal,...), jejich činnost, slabiny.
  6. Správa kryptografických klíčů. relevantní standardy a protokoly. Délka klíče, generování, manipulace, distribuce klíčů, výměna klíčů (Diffie-Hellman).
  7. Autentizace a identifikace, nepopiratelnost. Autentizační protokoly. MAC.
  8. Digitální podpis, hash funkce, certifikát, certifikační autorita. DSS.
  9. Úvod do kryptoanalýzy. Programy ohrožující bezpečnost.
  10. Kryptografie na bázi eliptických křivek.
  11. Firewally, bezpečnost elektronické pošty (PEM, PGP, S/MIME), SSL.
  12. Kritéria, metodika a standardy pro hodnocení bezpečnosti, (týkající se všech kapitol). Standardy pro hodnocení bezpečnosti (ITSEC, ITSEM, Common Criteria, ISO 9000,...).
  13. Právní aspekty ochrany informací (autorský zákon, zákon o elektronickém podpisu...), počítačová kriminalita.