Tilmeld dig nu


Er du allerede tilmeldt og ønsker at ændre din profil, så klik her.
 

It-sikkerhed

Fagpakken fokuserer på it-sikkerhed i relation til udvikling af software og giver dig værktøj til at analysere it-sikkerhedsproblemer og -løsninger.

Målgruppe:

It-udviklere, projektledere og andre, der arbejder specifikt med it-sikkerhed.

  Undervisningsform:

Seminarer kombineret med forskellige former for netstøttet undervisning. I det tredje enkeltfag gennemfører deltagerne et større projektforløb.

Undervisningssproget er dansk, men store dele af materialet vil være på engelsk.

Yderligere information
Indhold:

Fagpakken behandler it-sikkerhed ud fra et teknisk perspektiv, dvs. beskriver teknikker til sikring af

  • fortrolighed,
  • integritet,
  • tilgængelighed.

Disse egenskaber vil blive betragtet ud fra tre vinkler:

  • trusler mod dem, som f.eks. spoofing, uautoriseret adgang, buffer overflows osv.,
  • strategier for beskyttelse mod disse trusler, det vil sige sikkerhedspolitikker, som f.eks. den, der benyttes af Java,
  • mekanismer til implementering af sikkerhedspolitikker, som f.eks. kryptografi, adgangskontrol, firewalls osv.

Der vil være fokus på mekanismer baseret på kryptografi og disse mekanismers anvendelse. Herunder f.eks. public-key kryptografi, SSL, VPN, digitale signaturer, trådløs sikkerhed.

Udbytte:

Faglige kompetencer:
Deltagerne opnår fortrolighed med centrale begreber og problemstillinger inden for it-sikkerhed i relation til udvikling af software samt med værktøjer til at analysere it-sikkerhedsproblemer og -løsninger.

Praksisorienterede kompetencer:
Deltagerne vil lære at beherske centrale sikkerhedsrelaterede begreber, og de opnår evne til at anvende begreberne i udvikling og vurdering af konkrete løsninger.

Akademiske kompetencer:
Deltagerne vil lære at abstrahere fra konkrete problemstillinger til mere generelle sikkerhedsmæssige begreber og løsninger.

Adgangskrav:

Diplomuddannelse i softwarekonstruktion, bacheloruddannelse i datalogi eller tilsvarende samt efterfølgende to års relevant erhvervserfaring.

Har du ikke en af de adgangsgivende uddannelser, kan du søge om optagelse efter individuel vurdering.

Ønskelige forudsætninger:

Det er nødvendigt, at deltagerne kan læse engelsk, da en stor del af lærebogsmaterialet er på engelsk.

Enkeltfag

Titel Periode Kr. ECTS Ansøg
Introduktion til it-sikkerhed 23.01.12 - 28.03.12 6.000 5 AU
Datoer for undervisning:
03.02.12
17.02.12
09.03.12
Udbyder:
Aarhus Universitet
Undervisningssted:
Aarhus Universitet
IT-byen Katrinebjerg
Åbogade 34
8200 Aarhus N
Undervisere:
Indhold:

Faget vil beskæftige sig med sikkerhedsrisici, kryptologi, sikkerhedspolitik og sikkerhedsmodeller.

Af sikkerhedsrisici gennemgår vi eksempler som spoofing, uautoriseret adgang, buffer overflows, misbrug af sikkerheds api'er m.m.

Af de vigtigste begreber inden for kryptologi dækkes bl.a. fortrolighed, integritet og tilgængelighed.

Af de vigtigste værktøjer ser vi bl.a. på symmetrisk kryptering, asymmetrisk (public-key) kryptering, autentifikation af meddelelser, digitale signaturer og certifikater og adgangskontrol.

Begreberne og teknikkerne eksemplificeres gennem en præsentation af de vigtigste standarder og protokoller, der anvendes ved sikker kommunikation, med eksempler på anvendelser på internettet, herunder f.eks. firewalls, autentificeret nøgleudveksling (SSL) og X.509.

Begreberne sikkerhedspolitik og sikkerhedsmodeller dækkes primært ved en gennemgang af eksempler fra design af operativsystemer, programmeringssprog og sikkerheds-API’er.

Udbytte:

Fagets mål er at give deltagerne kendskab til de vigtigste teknikker til sikring af konfidentialitet, integritet og tilgængelighed af it-systemer.

Mere specifikt er det målet, at deltagerne bliver i stand til at:

  • beskrive de vigtigste sikkerhedsrisici inden for sikre it-systemer,
  • beskrive de vigtigste begreber og værktøjer inden for kryptologi,
  • analysere konkrete brugsscenarier og identificere de vigtigste sikkerhedsrisici,
  • sammenligne og evaluere forskellige begreber og teknikkers anvendelighed til løsning af konkrete sikkerhedsproblemer,
  • designe sikkerhedspolitikker og sikkerhedsmodeller for konkrete brugsscenarier.
Undervisningsform:

Undervisningen gennemføres i en kombination af seminarer og netbaseret undervisning. Seminarerne finder sted tre fredage kl. 9-16.

Undervisningssproget er dansk, men en stor del af materialet er på engelsk.

Eksamensform:

Mundtlig, intern prøve med censur. Der gives karakter efter 7-trinsskalaen. Der vil i forløbet være et antal obligatoriske opgaver, som skal være godkendt før tilmelding til eksamen.

Kryptologi 29.03.12 - 26.08.12 6.000 5 AU
Datoer for undervisning:
13.04.12
27.04.12
25.05.12
Udbyder:
Aarhus Universitet
Undervisningssted:
Aarhus Universitet
IT-byen Katrinebjerg
Åbogade 34
8200 Aarhus N
Undervisere:
Indhold:

Faget vil dække følgende primære emner: symmetrisk og public-key kryptering, digitale signaturer, hash funktioner, key management og sikre protokoller (f.eks. SSL og IPSec).

Desuden vil vi indføre nogle begreber fra informationsteori, talteori og kompleksitet i det omfang, de er nødvendige for at forstå de primære emner.

Vi vil se på både teori og anvendelser. Som et karakteristisk eksempel kan nævnes, at de digitale signaturer, der rutinemæssigt bruges i ethvert homebanking system, kræver brug af både ikke-triviel talteori og væsentlig programmeringsmæssig snilde for at opnå et effektivt system.

Udbytte:

Fagets mål er, at deltagerne opnår en dybere forståelse af, hvordan de mest almindelige krypteringsalgoritmer og protokoller virker, og hvilke sikkerhedsgarantier de tilbyder.

Mere specifikt er det målet, at deltagerne bliver i stand til at:

  • beskrive, hvordan de vigtigste værktøjer og protokoller fra kryptologien virker,
  • beskrive, hvilke sikkerhedsgarantier de forskellige værktøjer og protokoller tilbyder,
  • forstå, hvordan værktøjer og protokoller implementeres i praksis,
  • forklare, hvorfor de forskellige værktøjer og protokoller er designet, som de er.
Undervisningsform:

Undervisningen gennemføres i en kombination af seminarer og netbaseret undervisning. Seminarerne finder sted tre fredage kl. 9-16.

Undervisningssproget er dansk, men en stor del af materialet er på engelsk.

Eksamensform:

Mundtlig, intern prøve med censur. Der gives karakter efter 7-trinsskalaen. Der vil være et antal obligatoriske opgaver i forløbet, som skal være godkendt før tilmelding til eksamen.

It-sikkerhed i praksis 27.08.12 - 31.10.12 6.000 5 AU
Datoer for undervisning:
07.09.12
21.09.12
12.10.12
Udbyder:
Aarhus Universitet
Undervisningssted:
Aarhus Universitet
IT-byen Katrinebjerg
Åbogade 34
8200 Aarhus N
Undervisere:
Indhold:

Faget vil have to komponenter:

  • Projektforløb, hvor deltagerne (evt. i grupper) laver et praktisk projekt, som tilskyndes valgt af deltageren selv - evt. med inspiration i dennes daglige arbejde.
  • Præsentation af konkrete anvendelser af it-sikkerhed i praksis. I muligt omgang vil der være indlæg fra virksomheder, som anvender it-sikkerhed. Eksempler på anvendelser er: digital signatur, elektronisk betaling, auktioner, privacy og trådløs sikkerhed.
Udbytte:

Fagets mål er, at deltagerne kan

  • anvende begreber og teknikker fra it-sikkerheden på problemstillinger i praksis,
  • reflektere over benyttede metoder og teknikkers anvendelighed i praksis,
  • dokumentere et it-sikkerheds projekt klart og utvetydigt.
Undervisningsform:

Undervisningen gennemføres i en kombination af enkelte seminarer og netbaseret undervisning. Seminarerne finder sted tre fredage kl. 9-16.

Eksamensform:

Skriftlig rapport på basis af projektet udarbejdet i grupper på 1-4 personer. Individuel, ekstern prøve i form af mundtligt forsvar af projektrapporten. Der gives karakter efter 7-trinsskalaen.

Praktisk information

Periode:
23.01.12 - 31.10.12
Datoer for undervisning:
03.02.12
17.02.12
09.03.12
13.04.12
27.04.12
25.05.12
07.09.12
21.09.12
12.10.12
Pris:
18.000 kr.
Der må påregnes udgifter til litteratur. Forplejning og ophold under seminarerne er for egen regning.
ECTS:
15
Sprog:
Dansk
Udbyder:
Aarhus Universitet
Undervisningssted:
Aarhus Universitet
IT-byen Katrinebjerg
Åbogade 34
8200 Aarhus N
Undervisere:
Ansøgningsskema:
Udbyders info:

Vejledning

Faglig vejledning:
Lektor Jesper Buus Nielsen
E-mail: jbn(at)cs.au.dk
Tlf. 2058 6210

Praktisk vejledning:
Aarhus Universitet
Sekretariatet for Efter- og Videreuddannelse
E-mail: evu(at)au.dk
Telefon: 8715 2805
Træffetid: kl. 10.00-14.00, onsdag kl. 12.00-16.00.

Fagpakkekombinationer

Fagpakker værd at overveje:

Interaktionsdesign og usability-evaluering, Aalborg Universitet.

Interaktionsdesign og usability er vigtige konkurrenceparametre, når brugerne skal vælge, hvilket softwaresystem de vil købe. Fagpakken har fokus på interaktionsdesign og usability-evaluering af digitale produkter og systemer. 

Den gennemføres af undervisere ved Institut for Datalogi på Aalborg Universitet.


By WildSide

it-vest - samarbejdende universiteter · Åbogade 15 · 8200 Aarhus N · tlf. 70 27 68 50 · it-vest(at)it-vest.dk · www.it-vest.dk