Fakulteta za računalništvo in informatiko · Univerza v Ljubljani
Varnost podatkov
Za Varnost podatkov še ni zapiskov.
Imaš svoje zapiske? Objavi jih: ceno določiš ti, z naročnino ti ostane cela, DDV se doda kupcu.
Objavi zapiskeČakaš na zapiske? Prijavi se in povej. Ko jih kdo objavi, dobiš sporočilo.
Želim zapiskeKaj lahko narediš že danes
Naloži svoje gradivo za Varnost podatkov: Mai ga prebere in ti iz njega naredi kartice, kviz in razlago, ko ti kaj ni jasno. Če zapiske kasneje objaviš, jih prodajaš tukaj.
Naloži svoje gradivoUčni načrt
Podatki so iz učnega načrta, ki ga objavlja Fakulteta za računalništvo in informatiko. Prebrano 7. 9. 2026. Poglej izvirnik
6 kreditnih točk
Obveznosti v urah
- Predavanja45 ur
- Vaje30 ur
- Samostojno delo105 ur
Vsebina
- Uvod in motivacija. Osnovne varnostne storitve.
- Pregled zgodovinskih šifer. Napadi in kriptoanaliza zgodovinskih šifer. Načela sodobne kriptografije.
- Sklepanje o varnosti in modeli groženj. Notacija.
- Osnove postroja podatkov.
- Tajnost in informacijskoteoretska varnost.
- Definicija šifre. Šifra OTP. Informacijskoteoretska varnost. Popolna tajnost, Shannonov izrek. Napad zgolj s tajnopisom. Omejitve šifre OTP.
- Simetrične šifre. Tokovne šifre in psevdonaključnost. Enkratna semantična varnost.
- Napadi na tokovne šifre. Bločne šifre, psevdonaključne funkcije in permutacije. Podlaganje.
- Primeri bločnih šifer. Večkratna semantična varnost in napad z izbranim čistopisom. Vključevanje naključnosti, vrednosti NONCE in IV. Načini
- delovanja: Elektronska kodirna knjiga, veriženje tajnopisnih blokov, števčni način.
- Zgoščevalne funkcije, odpornost na trke.
- Konstrukcija in standard Hash-MAC. Splošni napad na trke. Napadi na preverjanje vrednosti MAC: napad po stranskem kanalu in napadi z merjenjem časa.
- Overjeno šifriranje. Celovitost tajnopisa in overjeno šifriranje. Napad z izbranim tajnopisom.
- Konstrukcije: šifriraj zatem MAC, MAC in šifriraj, MAC zatem šifriraj. Primeri GCM, CCM, EAX.
- Overjeno šifriranje s pridruženimi podatki. Zapisi v TLSv1.3. Tehnike razširitve ključa.
- Protokoli identifikacije. Overjanje. Overjanje z gesli, napadi s slovarjem, shranjevanje gesel. Enkratna gesla: HOTP, TOTP, S/KEY. Protokoli poziv-odziv.
- Dogovor o ključu. Problem upravljanja s ključi.
- Stalno razpoložljive zaupanja vredne entitete: idejni protokol, varnostna analiza in omejitve. Protokol
- Diffie-Hellman: varnostna analiza in odprta vprašanja. Izmenjava ključev z asimetričnim šifriranjem: varnostna analiza in odprta vprašanja.
- Asimetrična šifra. Primeri uporabe. Ponovitev osnov modulske aritmetike. Definicija asimetrične šifre. Semantična varnost asimetrične šifre.
- Primeri protokolov. TLS: pregled, gradniki in protokol rokovanja Ohranjanje zasebnosti in kompromis med varnostjo in zasebnostjo. Varnost od začetka do konca. Zanikanje. Protokol Off-the-record messaging
Ocenjevanje
Sprotno preverjanje (domače naloge, projektno delo) 50 %, Končno preverjanje (praktična aplikacija naučenega in zagovor) 50 %
Pogoji za vključitev
Vpis v letnik.
Literatura
- Stallings, William, et al. Computer security: principles and practice. Vol. 3. Upper Saddle River: Pearson, 2012.
- Wong, David. Real-world cryptography. Simon and Schuster, 2021
- Trček, Denis. Managing information systems security and privacy. Springer Science & Business Media, 2006.
- Katz, Jonathan, and Yehuda Lindell. Introduction to modern cryptography. CRC press, 2020. (Le izbrana začetna poglavja.)
Kako deluje
- Zapiske kupiš enkrat in ostanejo tvoji.
- V aplikaciji iz njih dobiš kartice, kvize in Mai, ki pozna gradivo.
- Ceno določi avtor. Prodajalec je Mislo AI, račun dobiš od nas.
