Ηλεκτρονική Διάθεση Μαθήματος
Μαθησιακά Αποτελέσματα
Γνώσεις: Κάθε υπολογιστικό σύστημα πρέπει να ελέγχει την προσπέλαση στους πόρους του συστήματος, που περιλαμβάνουν και ευαίσθητα δεδομένα. Γι' αυτό το σκοπό, το σύστημα περιλαμβάνει μέτρα προστασίας αυτών των δεδομένων και ασκεί έλεγχο στα μέρη του συστήματος μέσω των οποίων γίνεται η διαχείριση της προστασίας του. Η βασική αιτία όλων των προβλημάτων που σχετίζονται με την ασφάλεια ενός συστήματος είναι το λογισμικό. Οι κακόβουλοι εισβολείς αξιοποιούν υπαρκτές "τρύπες" ασφάλειας και ευπάθειες, που είναι συνέπεια κακής σχεδίασης και κακής υλοποιήσης του λογισμικού. Ʃτο μάθημα αυτό παρέχεται μία σφαιρική προσέγγιση των πιο σημαντικών προβλημάτων ασφάλειας λογισμικού και μηχανισμών ασφάλειας υπολογιστικών συστημάτων.
Περιεχόμενο Μαθήματος
Απειλές, ευπάθειες και κίνδυνοι. Επιθέσεις και αντίμετρα. Επιθέσεις στο IoT. Σχεδίαση συστήματος με ασφάλεια. Ο κύκλος ζωής ενός ασφαλούς συστήματος IoT. Η κρυπτογραφία και ο ρόλος της στην ασφάλεια του IoT. Αρχές συστατικών κρυπτογραφίας. Θεμελιώσεις διαχείρισης κρυτπογραφικών κλειδιών. Κρυπτογραφικοί έλεγχοι για πρωτόκολλα IoT. Εισαγωγή στη διαχείριση ταυτοποιήσης και δικαιωμάτων προσπέλασης (IAM) για το IoT - Ο κύκλος ζωής μιας ταυτότητας, Πιστοποιητικά ελέγχου ταυτότητας, Υποδομή IAM στο IoT, Εξουσιοδότηση και έλεγχος προσπέλασης. Προκλήσεις ιδιωτικότητας στο IoT. Εκτίμηση επιπτώσεων (μη) ιδιωτικότητας στο IoT. Αρχές σχεδίασης με ιδιωτικότητα. Ασφάλεια νεφοϋπολογιστικής υποδομής για το IoT.
Λέξεις Κλειδιά
Απειλές, ευπάθειες και επιθέσεις, Σχεδίαση συστήματος με ασφάλεια, Κρυπτογραφία, Έλεγχος προσπέλασης, Έλεγχος ταυτότητας, Ιδιωτικότητα, Ασφάλεια νεφοϋπολογιστικής υποδομής
Επιπρόσθετη βιβλιογραφία για μελέτη
- A. Rashid, H. Chivers, E. Lupu, A. Martin, S. Schneider, "CyBOK - The Cyber Security Body of Knowledge", 2021