Cilji in kompetence
Cilj predmeta je, da bodo študentje razumeli pristope, postopke in algoritme s področja podatkovne zaščite, znali analizirati posamezne komponente in rešitve ter izpeljati in vpeljati zaščitne ukrepe.
Vsebina
• Uvod v podatkovno zaščito: namen, cilji in osnovni pojmi.
• Šifriranje: opredelitev osnovnih pojmov; sodobni algoritmi šifriranja; vloga ključev; zvrsti algoritmov in njihova uporaba; varnost šifrirnih algoritmov in napadi.
• Zagotavljanje celovitosti: zgoščevalni algoritmi; MAC algoritmi.
• Kriptografija javnega ključa: opredelitev osnovnih pojmov; zvrsti algoritmov in njihova uporaba; varnost šifrirnih algoritmov in napadi.
• Overjanje entitet in izvora podatkov: delitev overjanja, pristopi in algoritmi overjanja.
• Varnostni vidiki gesel: varno shranjevanje gesel, napadi na gesla in več-faktorsko overjanje.
• Praktični vidiki podatkovne zaščite: varnostni protokoli in storitve ter drugi praktični vidiki.
Metode poučevanja in učenja
• predavanja,
• računalniške vaje,
• projektne naloge,
• individualno delo.
Predvideni študijski rezultati - znanje in razumevanje
• razložiti pristope, postopke in algoritme s področja podatkovne zaščite
• primerjati pristope, postopke in algoritme s področja podatkovne zaščite
• izbrati najprimernejši pristop, postopek ali algoritem za zaščito podatkov
• analizirati pristope, postopke ali algoritme zaščite podatkov
• načrtovati nove mehanizme podatkovne zaščite in ukrepati v primeru pojava varnostnih lukenj
Predvideni študijski rezultati - Prenosljive/ključne spretnosti in drugi atributi
• Spretnosti komuniciranja: pisanje strokovnega poročila o opravljenem projektu , ustni zagovor laboratorijskih vaj, pisno izražanje pri pisnem izpitu.
• Uporaba informacijske tehnologije: iskanje informacij na internetu, razvoj rešitev za področje podatkovne zaščite.
• Reševanje problemov: razvoj in vpeljava celovite podatkovne zaščite.
Temeljni literatura in viri
• J.-P. Aumasson: Serious Cryptography - A Practical Introduction to Modern Encryption, No Starch Press, San Francisco, 2017
• D. Wong: Real-World Cryptography, Manning, New York, 2021
Pogoji za vključitev v delo oz. za opravljanje študijskih obveznosti
Priporočeno poznavanje/razumevanje področja informatike, informacijskih sistemov, programiranja ter osnov kibernetske varnosti.
Podrobnosti o izvedbi in ocenjevanju Opombe: Pisni izpit se lahko nadomesti s kolokviji v enakem deležu 50 %.