Κυβερνοασφάλεια: Λογισμικό και Συστήματα

Πληροφορίες Μαθήματος
ΤίτλοςΚυβερνοασφάλεια: Λογισμικό και Συστήματα / Cybersecurity
ΚωδικόςIHST201
ΣχολήΘετικών Επιστημών
ΤμήμαΠληροφορικής
Κύκλος / Επίπεδο2ος / Μεταπτυχιακό
Περίοδος ΔιδασκαλίαςΧειμερινή
Υπεύθυνος/ηΠαναγιώτης Κατσαρός
ΚοινόΌχι
ΚατάστασηΕνεργό
Course ID600016386

Πρόγραμμα Σπουδών: ΠΜΣ ΤΕΧΝΟΛΟΓΙΕΣ ΔΙΑΔΡΑΣΤΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ (2018 έως σήμερα) ΠΦ

Εγγεγραμμένοι φοιτητές: 0
ΚατεύθυνσηΤύπος ΠαρακολούθησηςΕξάμηνοΈτοςECTS
ΚΟΡΜΟΣΕπιλογής117,5

Πληροφορίες Τάξης
ΤίτλοςΚυβερνοασφάλεια: Λογισμικό και Συστήματα
Ακαδημαϊκό Έτος2024 – 2025
Περίοδος ΤάξηςΧειμερινή
Διδάσκοντες μέλη ΔΕΠ
Ώρες Εβδομαδιαία3
Class ID
600263318
Τύπος Μαθήματος
Ειδικού Υποβάθρου
Τύπος Μαθήματος 2011-2015
Εμβάθυνσης / Εμπέδωσης Γνώσεων
Τρόπος Παράδοσης
  • Πρόσωπο με πρόσωπο
Ηλεκτρονική Διάθεση Μαθήματος
Erasmus
Το μάθημα προσφέρεται και σε φοιτητές προγραμμάτων ανταλλαγής.
Γλώσσα Διδασκαλίας
  • Ελληνικά (Διδασκαλία, Εξέταση)
  • Αγγλικά (Διδασκαλία, Εξέταση)
Προαπαιτήσεις
Προαπαιτούμενα Μαθήματα
  • IHST102 Διαδίκτυο των Αντικειμένων
Μαθησιακά Αποτελέσματα
Γνώσεις: Κάθε υπολογιστικό σύστημα πρέπει να ελέγχει την προσπέλαση στους πόρους του συστήματος, που περιλαμβάνουν και ευαίσθητα δεδομένα. Γι' αυτό το σκοπό, το σύστημα περιλαμβάνει μέτρα προστασίας αυτών των δεδομένων και ασκεί έλεγχο στα μέρη του συστήματος μέσω των οποίων γίνεται η διαχείριση της προστασίας του. Η βασική αιτία όλων των προβλημάτων που σχετίζονται με την ασφάλεια ενός συστήματος είναι το λογισμικό. Οι κακόβουλοι εισβολείς αξιοποιούν υπαρκτές "τρύπες" ασφάλειας και ευπάθειες, που είναι συνέπεια κακής σχεδίασης και κακής υλοποιήσης του λογισμικού. Ʃτο μάθημα αυτό παρέχεται μία σφαιρική προσέγγιση των πιο σημαντικών προβλημάτων ασφάλειας λογισμικού και μηχανισμών ασφάλειας υπολογιστικών συστημάτων.
Γενικές Ικανότητες
  • Εφαρμογή της γνώσης στην πράξη
  • Προσαρμογή σε νέες καταστάσεις
  • Λήψη αποφάσεων
  • Αυτόνομη εργασία
  • Ομαδική εργασία
  • Προαγωγή της ελεύθερης, δημιουργικής και επαγωγικής σκέψης
Περιεχόμενο Μαθήματος
Απειλές, ευπάθειες και κίνδυνοι. Επιθέσεις και αντίμετρα. Επιθέσεις στο IoT. Σχεδίαση συστήματος με ασφάλεια. Ο κύκλος ζωής ενός ασφαλούς συστήματος IoT. Η κρυπτογραφία και ο ρόλος της στην ασφάλεια του IoT. Αρχές συστατικών κρυπτογραφίας. Θεμελιώσεις διαχείρισης κρυτπογραφικών κλειδιών. Κρυπτογραφικοί έλεγχοι για πρωτόκολλα IoT. Εισαγωγή στη διαχείριση ταυτοποιήσης και δικαιωμάτων προσπέλασης (IAM) για το IoT - Ο κύκλος ζωής μιας ταυτότητας, Πιστοποιητικά ελέγχου ταυτότητας, Υποδομή IAM στο IoT, Εξουσιοδότηση και έλεγχος προσπέλασης. Προκλήσεις ιδιωτικότητας στο IoT. Εκτίμηση επιπτώσεων (μη) ιδιωτικότητας στο IoT. Αρχές σχεδίασης με ιδιωτικότητα. Ασφάλεια νεφοϋπολογιστικής υποδομής για το IoT.
Λέξεις Κλειδιά
Απειλές, ευπάθειες και επιθέσεις, Σχεδίαση συστήματος με ασφάλεια, Κρυπτογραφία, Έλεγχος προσπέλασης, Έλεγχος ταυτότητας, Ιδιωτικότητα, Ασφάλεια νεφοϋπολογιστικής υποδομής
Τύποι Εκπαιδευτικού Υλικού
  • Διαφάνειες
  • Βιβλίο
Χρήση Τεχνολογιών Πληροφορίας και Επικοινωνιών
Χρήση Τ.Π.Ε.
  • Χρήση Τ.Π.Ε. στη Διδασκαλία
  • Χρήση Τ.Π.Ε. στην Επικοινωνία με τους φοιτητές
Περιγραφή
Χρησιμοποιούνται οπτικοακουστικά μέσα στη διδασκαλία καθώς και η εκπαιδευτική πλατφόρμα elearning για την υποστήριξη της επικοινωνίας με τους φοιτητές.
Οργάνωση Μαθήματος
ΔραστηριότητεςΦόρτος ΕργασίαςECTSΑτομικάΟμαδικάErasmus
Διαλέξεις39
Μελέτη και ανάλυση βιβλίων και άρθρων183
Εξετάσεις3
Σύνολο225
Αξιολόγηση Φοιτητών
Περιγραφή
Η επίδοση των φοιτητών καθορίζεται από την απόδοσή τους στις γραπτές εξετάσεις σε ποσοστό 100%. Ο βαθμός του γραπτού προσαυξάνεται ποσοστιαία μέχρι 20% ανάλογα με την επίδοση του κάθε φοιτητή στην εκπόνηση ατομικής εργασίας (προαιρετικά) κατά τη διάκρεια του εξαμήνου.
Μέθοδοι Αξιολόγησης Φοιτητών
  • Γραπτή Εξέταση με Ερωτήσεις Πολλαπλής Επιλογής (Συμπερασματική)
  • Γραπτή Εξέταση με Ερωτήσεις Σύντομης Απάντησης (Συμπερασματική)
  • Δημόσια Παρουσίαση (Διαμορφωτική)
  • Γραπτή Εξέταση με Επίλυση Προβλημάτων (Συμπερασματική)
Βιβλιογραφία
Επιπρόσθετη βιβλιογραφία για μελέτη
- A. Rashid, H. Chivers, E. Lupu, A. Martin, S. Schneider, "CyBOK - The Cyber Security Body of Knowledge", 2021
Τελευταία Επικαιροποίηση
02-04-2024