Fakultet tehničkih nauka

Predmet: Bezbednost u sistemima elektronskog poslovanja (17.E2E41)

Matične organizacione jedinice predmeta: Odsek za primenjene računarske nauke i informatiku
Osnovne informacije:
 
Kategorija Teorijsko-metodološki
Uža naučna oblast Primenjene računarske nauke i informatika
Multidisciplinarna Ne
ESPB 5
Cilj:

Osposobljavanje studenata za primenu metoda i tehnika za zaštitu podataka u sistemima elektronskog poslovanja.

Ishod:

Poznavanje metoda i tehnologija za zaštitu podataka. Student je kompententan da koristi kriptografske metode i tehnologije, realizuje softver za zaštitu podataka u sistemima elektronskog poslovanja, projektuje i implementira mehanizme za proveru identiteta i kontrolu pristupa za različite segmetne sistema elektronskog poslovanja.

Sadržaj:

Kriptografija: pregled osnovnih koncepata, kriptografski protokoli, algoritmi, digitalni potpisi, digitalni sertifikati. Simetrični i asimetrični kriptografski algoritmi, heš funkcije, razmena ključeva. Kriptografski standardi. PKI infrastruktura: upravljanje ključevima, uspostavljanje PKI infrastrukture, sertifikaciona tela, hijerarhija sertifiakcionih tela. Zaštita XML dokumenata: digitalni potpisi, šifrovanje, bezbednost web servisa. Tehnologija smart kartica: organizacija, način rada, standardi, korišćenje. Primena bezbednosnih koncepata na nivou operativnih sistema, baza podataka i računarskih mreža. Provera identiteta: jednofaktorska autentifikacija, dvofaktorska autentifikacija, lozinke, challenge-response princip, napadi, Kerberos, HTTP autentifikacija. Kontrola pristupa: koncepti, elementi, politika, mehanizmi i modeli kontrole pristupa. Modelovanje pretnji.

Metodologija izvođenja nastave:

Predavanja; Računarske vežbe; Konsultacije. Ispit je usmeni. Ocena ispita se formira na osnovu uspeha sa laboratorijskih vežbi i usmenog ispita.

Literatura:
Autori Naziv Godina Izdavač Jezik
David F. Ferraiolo, D. Richard Kuhn, Ramaswamy Chandramouli Role-Based Access Control, Second Edition 2007 Artech House Engleski
B. Schneier Applied Cryptography Protocols, Algorithms, and Source Code in C 1995 Wiley, New York Engleski
Blake Dournaee XML Security 2002 McGraw-Hill Engleski
William Stallings Cryptography and Network security Principles and Ppractice, 6th Edition 2014 Pearson Education, Prentice Hall Engleski
Formiranje ocene:
Predmetna aktivnost Predispitna Obavezna Broj poena
Usmeni deo ispita Ne Da 50.00
Odbrana projekta Da Da 50.00
Izvođači nastave:
Predavanja
Računarske vežbe