Vorlesung 644:
Sicherheit in der Informationstechnik

Prof. Dr. Rolf Oppliger



eSECURITY Technologies Rolf Oppliger
Breichtenstrasse 18
CH-3074 Muri b. Bern, Switzerland
Phone +41 79 654 84 37
rolf.oppliger@esecurity.ch

Federal IT Steering Unit FITSU
Schwarztorstrasse 59
CH-3003 Berne, Switzerland
Phone +41 58 465 96 96
Fax +41 58 462 45 66
rolf.oppliger@isb.admin.ch

Hinweis : Diese Informationen dienen zur Ergänzung des Vorlesungsverzeichnisses (VVZ). In Zweifelsfällen gelten immer die offiziellen Angaben im VVZ.

Termine : Die Vorlesung findet im FS 2012 grundsätzlich alle 14 Tage (mit einigen Verschiebungen) jeweils am Montag Morgen von 08:15 bis 12:00 Uhr statt. Als Vorlesungstermine sind die folgenden Tage vorgesehen:

Ort (voraussichtlich) : Seminarraum BIN-2.A.01, Binzmühlestrasse 14, Zürich Nord (Oerlikon)

An-/Abmeldeschluss : Freitag der 4. Woche des Semesters (17 Uhr)

Unabhängig von dieser offiziellen Anmeldung sind die TeilnehmerInnen gebeten sich hier per E-Mail zu registrieren (damit ein Mail-Verteiler aufgebaut werden kann).

Leistungsüberprüfung: Die schriftliche Klausurarbeit (Muliple Choice Fragen) dauert eine Stunde und findet am Montag, 11. Juni 2012, von 09:00 bis 10:00 Uhr im Seminarraum BIN-2.A.10 statt. Für die Prüfung können alle schriftlichen Unterlagen (inklusive Bücher und Skripte) verwendet werden. Nicht erlaubt sind elektronische Hilfsmittel.

Studierende, welche aus zwingenden Gründen nicht an der Prüfung teilnehmen können und die über eine genehmigte Prüfungsabmeldung verfügen, können eine mündliche Prüfung ablegen. Die Anmeldung erfolgt über das Lehrbereichssekretariat.

Inhalt und Unterlagen

Im Rahmen der Vorlesung wird eine Übersicht über die für die Sicherheit in der Informationstechnik relevanten Fragestellungen und Lösungsansätze geboten. Dabei werden Studierende in die Lage versetzt, heute und morgen auf dem Markt angebotene Sicherheitstechnologien, -mechanismen und -dienste zu verstehen, einzuordnen und einzuschätzen.

Inhaltsverzeichnis:

  1. Einführung
  2. Kryptografische Grundlagen
  3. Kryptosysteme (Übersicht)
  4. Authentifikation
  5. Autorisation und Zugriffskontrollmodelle
  6. Softwareanomalien und -manipulationen
  7. Evaluation und Zertifikation
  8. Trusted Computing
  9. Kommunikations- und Netzsicherheit
  10. Firewall-Technologien
  11. Kryptographische Sicherheitsprotokolle
  12. "Intrusion Detection/Prevention"-Systeme
  13. Digitale Signaturgesetze
  14. PKI und Identitätsmanagement
  15. Datenschutz und datenschutzfreundliche Technologien
  16. Zusatzthemen

Vorlesungsfolien sind hier verfügbar und werden laufend aktualisiert (Version ist auf der Titelseite angegeben).

Literatur

Wird im Rahmen der Vorlesung bekanntgegeben (vgl. Foliensatz).

Eine strukturierte Übersicht über andere relevante Bücher über Informatiksicherheit findet sich hier.


© 2012 Rolf Oppliger