Subject

Информациска безбедност

1. Course Title Информациска безбедност
Information security
2. Code F23L3W043
3. Study Programme Компјутерско инженерство, Безбедност, криптографија и кодирање
4. Organizer of the study programme (unit, institute, department or division) Faculty of Computer Science and Engineering
5. Degree level (first, second, third cycle) Прв циклус
6. Academic year / semester 5 / Зимски
7. Number of ECTS credits 6
8. Teacher Христина Михајлоска Трпческа, Весна Димитрова
9. Prerequisites for enrolling in the course Компјутерски мрежи или Компјутерски мрежи и безбедност
10. Objectives of the course programme (competences) Изучување на поими поврзани со информациската безбедност; постапки и механизми за заштита кај компјутерските системи од
безбедносен аспект; методи што се применуваат за подигање на нивото на безбедност во однос на неовластен пристап.
11. Course content Предавања:
1. Вовед во информациска безбедност (Основни поими и дефиниции поврзани со информациската безбедност).
2. Основни криптографски поими (симетрична криптографија, криптографија со јавен клуч, xeш функции).
3. Криптографски алгоритми (Видови криптографски алгоритми, Diffie-Hellman размена на клучеви, шеми за автентикациска енкрипција).
4. Основни автентикациски поими (Автентикација, автентикациски методи, лозинки).
5. Биометриски технологии (Биометрика, основни поими и видови, дво-факторска автентикација).
6. Основни авторизациски поими (Авторизација, матрици за контрола на пристап).
7. Автентикациски модели (Повеќенивовски сигурносни модели, прикриени канали, огнени ѕидови, IDS-системи).
8. Протоколи (Едноставни протоколи, протоколи за размена на клучеви со симетрична криптографија, напади, Kerberos).
9. Автентикациски протоколи (Примери со напади, Otway-Rees, Needham-Schroeder, инфраструктура со јавен клуч).
10. Реални протоколи (SSH, SSL/TLS)
11. Злонамерен софтвер (Видови злонамерен софтвер, софтверски напади).
12. Безбедност на оперативни системи (Безбедносни функции на ОС, доверливи ОС).

Вежби:
1. Вовед
2. Симетрична криптографија
3. Автентикациска енкрипција
4. Размена на клучеви за симетрична криптографија
5. Автентикациja (дво-факторна автентикација, single sign-on, веб колачиња)
6. Авторизација (контрола на пристап)
7. Авторизација (firewalls, IDS)
8. Автентикациски протоколи - задачи
9. Протоколи без никакво знаење (zero-knowledge)
10. Инфраструктура со јавни клучеви (PKI)
11. Користење на библиотеката OpenSSL за PKI
12. Reverse engineering
12. Learning methods Предавања со користење на презентации, интерактивни предавања, вежби (користење на опрема и софтверски пакети), тимска работа, пример случаи, поканети гости предавачи, самостојна изработка и одбрана на проектна задача и семинарска работа.
13. Total available time 6 ECTS x 30 hours = 180 hours
14. Distribution of available time 30 + 45 + 15 + 15 + 75 = 180 часа
15. Forms of teaching activities
15.1. Lectures - theoretical instruction 30 hours
15.2. Exercises (laboratory, auditory), seminars, teamwork 45 hours
16. Other forms of activities
16.1. Project assignments 15 часови
16.2. Independent assignments 15 часови
16.3. Home study 75 часови
17. Assessment method
17.1. Tests 10 бодови
17.2. Seminar paper / project (presentation: written and oral) 15 бодови
17.3. Activities and learning 10 бодови
17.4. Final exam 70 бодови
18. Grading criteria (points / grade)
up to 50 points5 (five) (F)
from 51 to 60 points6 (six) (E)
from 61 to 70 points7 (seven) (D)
from 71 to 80 points8 (eight) (C)
from 81 to 90 points9 (nine) (B)
from 91 to 100 points10 (ten) (A)
19. Requirement for obtaining a signature and taking the final exam Реализирани актибвности 15.2 и 16.1
20. Language of instruction Macedonian and English
21. Method for monitoring the quality of teaching internal evaluation and survey mechanism
22. Literature
22.1. Required literature
1. Mark Stamp | Information security – principles and practice | Willey | 2021
2. Michael E. Whitman, Herbert J. Mattord | Information security - principles of information security | Cengage | 2018
22.2. Additional literature
No. Author Title Publisher Year