A biztonságos elektronikus kereskedelem alapjai (BMEVIHIM219)

A tárgy a Hírközlõ rendszerek biztonsága MSc informatikus szakirány keretén belül kerül elõadásra a 2. félévben. A hivatalos tantárgyi adatlap és tárgykövetelmények a dékáni hivatal Web szerverén találhatók. Errõl az oldalról a tárggyal kapcsolatos legfrisseb adminisztratív információkat, az elõadások anyagát, és egyéb fontos információkat lehet letölteni illetve elérni. Ennek megfelelõen ez az oldal folyamatos frissítés alatt áll.

Korábbi évek weblapjai

2009/2010 õszi félév
2010/2011 õszi félév

A tárgy oktatói

Dr. Buttyán Levente, docens
BME Híradástechnikai tanszék,
CrySyS Adat- és Rendszerbiztonság Laboratórium

Célkitûzés

A tárgy célja, hogy megismertesse a hallgatókkal az elektronikus kereskedelem biztonsággal kapcsolatos kihívásait, a lehetséges megoldások elvi alapjait, és a gyakorlati alkalmazhatóság kérdéseit. A tárgy az elektronikus kereskedelem fogalmat tágan értelmezi, s általában vizsgálja az elektronikus adatfeldolgozás biztonsági problémáit, ideértve olyan területeket is mint az elektronikus szavazás biztonsága vagy az RFID alapú elektronikus dokumentumok (pl. útlevél) használatával kapcsolatos adatvédelmi kérdések. A tárgy integráló szerepet szándékozik betölteni azzal, hogy bemutatja a korábbi félévekben megszerzett kriptográfiai és biztonsági protokoll tervezési ismeretek használatát konkrét alkalmazásokban.

Követelmények

A szorgalmi idõszakban 1 db nagy házi feladat.
A félévvégi aláírás feltétele A házi feladat teljesítése.
A vizsgaidõszakban Szóbeli vizsga.
A félévvégi érdemjegy számítása 1/2 V + 1/2 HF (a legközelebbi egészre kerekítve), ahol V a vizsgajegy és HF a házi feladatra kapott jegy.

Pótlási lehetõségek

A szorgalmi idõszakban N/A
A félévvégi aláírás pótlásának lehetõsége A házi feladat a pótlási héten is beadható, de egy jeggyel kevesebbet ér.
A vizsgaidõszakban N/A

Idõ- és terembeosztás (2011 ősz)

Idõpont Hely
hétfõ, 14:15-16:00, IL.107.
csütörtök, 10:15-12:00
(csak páratlan heteken)
IL.107.

Konzultációs lehetõségek

Megbeszélés szerint, elõre egyeztetett idõpontban.

Elõadások/gyakorlatok anyagai

Idõpont Téma Fájlok
2011.09.05. PKI alapok, X.509 szabvány slides-pki-tech.pdf
2011.09.08. Elektronikus aláírás törvény (eat) slides-eat.pdf
2011.09.12. PKI a gyakorlatban (Dr. Berta István Zsolt, Microsec) slides--pki-gyakorlati--kerdesek.pdf
2011.09.19. PKI a gyakorlatban (Dr. Berta István Zsolt, Microsec) slides--pki-gyakorlati--kerdesek-II.pdf
2011.09.22. Bontásellenálló hardver eszközök slides-hsm.pdf
2011.09.26. Bontásellenálló hardver eszközök (API támadások)  
2011.10.03. Igazságos csere (fair exchange) protokollok slides-fex.pdf
2011.10.06. -- elmaradt (Sch Qpa) --  
2011.10.10. Anonim kommunikációs technikák (gyakorlat) slides-anonymity-excercises.pdf
2011.10.17. Elektronikus fizetés slides-e-payments.pdf
DigiCash story
2011.10.20. Elektronikus fizetés (micro-payments)  
2011.10.24. Esettanulmányok Chip_and_PIN_is_broken.Oakland_2010.pdf
Thinking_inside_the_box.Oakland_2008.pdf
slides-payment-case-studies.pdf
2011.10.31. -- elmaradt (szabadnap, helyette november 5-én volt óra) --  
2011.11.03. Elektronikus szavazás slides-e-voting.pdf
2011.11.05. Digitális jogkezelés slides-drm.pdf
2011.11.07. -- elmaradt --  
2011.11.14. Private Information Retrieval, Query Auditing slides-QA-PIR.pdf
2011.11.17. RFID biztonság és privacy slides-rfid-privacy.pdf
2011.11.21. RFID biztonság és privacy gyakorlat slides-key-tree+group.pdf
2011.11.28. Házi feladat beszámolók hw-afc.pdf
hw-mpayment.pdf
hw-privacy-socialnets.pdf
2011.12.01. Kockázat menedzsment slides-IT_risk_management.pdf
2011.12.05. Házi feladat beszámolók hw-iTunesDRM.pdf
hw-REM.pdf
hw-Comodogate.rar

Kapcsolódó irodalom

Házi feladat

A feladatot max 2 főből álló csoportokban kell megoldani. Minden csoport választ egy témakört az alábbi listából, s feldolgozza azt. A feldolgozás eredményeként minden csoport készít egy kb. 10 oldalas riportot és egy összefoglaló ppt előadást, amit majd a félév vége felé, az erre szánt órák valamelyikén előad.

Javasolt témakörök:

  1. A Comodogate és a Diginotar story
  2. Visszaigazolt elektronikus levél (certified e-mail) protokollok
  3. Anonim kommunikációs rendszerek elleni támadások
  4. Privacy problémák közösségi hálózatokban
  5. Mobil fizetési protokollok
  6. Automated Fare Collection (AFC) rendszerek
  7. Mifare kártyák feltörése
  8. Elektronikus aukció (Electronic auctions)
  9. iTunes DRM és feltörése

Jelentkezés, témafoglalás itt: http://www.doodle.com/rehy5zqr65bx2qzh

Idõbeosztás:

Eredmények: hw-results.txt

Vizsgaidõpontok és tételsor

Tételsor: tetelek.txt