1/26 0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie Vašek Matyáš.

Slides:



Advertisements
Podobné prezentace
Hotel Tatra, Velké Karlovice 23. – 25. dubna 2007 S4U – Seminář o Univerzitním informačním systému 1 Osobní management Tomáš Procházka.
Advertisements

 Vzdělávací mobilita jednotlivců podporuje mobility v oblasti vzdělávání, odborné přípravy a mládeže, rozsáhlé akce Evropské dobrovolné služby a sdílené.
Propojení psychologie dopravy a klinické psychologie PhDr. et Mgr. Š tefan Medzihorský, předseda ČAPPO, rektor Vysoké školy aplikované psychologie Konference.
BEZPEČNOSTNÍ TECHNOLOGIE I Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/ )
Fakulta managementu a ekonomiky Ústav regionálního rozvoje, veřejné správy a práva Motto: Smart governance.
Kryptologie ● Kryptografie a kryptoanalýza ● Algoritmus kódovací a šifrovací ● Symetrická a asymetrická kryptografie ● Šifrování a podepisování ● Proudová.
1/26 0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie.
Klíčová aktivita 2 Systém vzdělávání Mgr.Regina Jonášová Praha
Centrum energeticky efektivních budov Základní informace o projektu.
Inf Význam IT pro veřejnou sféru. Výukový materiál Číslo projektu: CZ.1.07/1.5.00/ Šablona: III/2 Inovace a zkvalitnění výuky prostřednictvím ICT.
Projekt práce s nadanými studenty Drahomíra Pavelková, Alena Kolčavová Zlín,
Registrační číslo: CZ.1.07/2.4.00/ O PROJEKTU Cílem projektu E-SYNERGIE je vytvořit funkční vědeckovýzkumnou, aplikační, komunikační a vzdělávací.
1/26 0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie.
Setkání se studenty přijatými na FCHT Petr Zámostný proděkan pro pedagogickou činnost.
NÁZEV ŠKOLY: S0Š Net Office Orlová, spol. s r.o AUTOR: Bc. Petr Poledník NÁZEV PROJEKTU: Podpora výuky v technických oborech NÁZEV ŠABLONY: III/2 – Inovace.
INTERNET. Internet je celosvětový systém navzájem propojených počítačových sítí, ve kterých mezi sebou počítače komunikují pomocí rodiny protokolů TCP/IP.
2. Ochrana statických dat ● Stupně ochrany dat ● Bezpečnostní logy ● Ochrana před fyzickým přístupem ● Ochrana před logickým přístupem ● Ochrana před zničením.
Držitel certifikátu kvality ISO 9001 a ISO 14001
OPERAČNÍ SYSTÉMY Část 5 – souborové systémy
Střední průmyslová škola elektrotechnická, Praha 10, V Úžlabině 320
Software =je v informatice sada všech počítačových programů používaných v počítači, které provádějí nějakou činnost. - Software je protiklad k hardwaru,
Vysoká škola technická a ekonomická v Českých Budějovicích Ústav podnikové strategie Analýza marketingového mixu vybrané banky Autor bakalářské práce:
Způsoby připojení k internetu
Autentizace předmětem
Architektura operačních systémů
Rozhraní a porty Jsou to prvky, které vytvářejí rozhraní mezi počítačem a periférním zařízením.
PŘIHLÁŠENÍ K ELEKTRONICKÉ EVIDENCI TRŽEB
Elektronické bankovnictví
Pasivní bankovní operace -přímé bankovnictví
Obchodní akademie Náchod
Analýza vnitropodnikového komunikačního systému ve vybraném podniku
Úřad práce České republiky
ZŠ Třeboň, Sokolská 296, Třeboň Autor Mgr. Miroslava Tomanová
Vnitropodniková komunikace ve vybraném subjektu
OPERAČNÍ SYSTÉMY Část 1 – úloha OS Zpracovala: Mgr. Marcela Cvrkalová
PhDr. Dušan Bartůněk UK FTVS
Aplikace Monitorovací systém
PODPORA TECHNICKÝCH A PŘÍRODOVĚDNÝCH OBORŮ
INTERNET Číslo projektu CZ.1.07/1.5.00/ Název školy
Speciální metody fyziologie živočichů Bi 5611c
Operační program Výzkum, vývoj a vzdělávání
JUDr. Věra Honusková, Ph. D., KMP, PPP
Inspirace pro přípravu projektů do Operačního programu
Obráběcí CNC centra VY_32_INOVACE_39_794
UNIVERZITA PALACKÉHO V OLOMOUCI
Adaptace jedinců v novém pracovním prostředí
SOFTWARE OSOBNÍHO POČÍTAČE
Příspěvek na konferenci
Inf Ovládání operačního systému
IKI jako prostředek pro komunikaci mezi VS a občany Pavel Parma
Požadavky na hardware, software
Centrální místo služeb 2.0
Výukový materiál zpracovaný v rámci projektu
IRP 2017 (Internacionalizace) Výměnná laboratorní praktika FM TUL/HSZG
Možnosti studia techniky a technických projektů na fakultách ZČU
Centralizované rozvojové projekty 2017
Konference ke čtenářské gramotnosti Spolupracující partneři
STRATEGIE AGE MANAGEMENTU V ČESKÉ REPUBLICE CZ.1.04/5.1.01/
Celoživotní vzdělávání učitelů
Dotační program Ministerstva vnitra k ochraně škol a školských zařízení 12. prosince 2018 Odbor školství, mládeže, tělovýchovy a sportu Krajského.
CENTRA VZDĚLÁVÁNÍ PRO UDRŽITELNOU BUDOUCNOST
PRAKTICKÉ ZKUŠENOSTI ŠKOLY ZAPOJENÉ DO PROJEKTU MOV
ASOCIACE INOVAČNÍHO PODNIKÁNÍ ČR, z.s.
Obecné nařízení o ochraně osobních údajů
ePrivacy a komunikace M2M
Akční plán - plánované společné aktivity
Zabezpečení technických dat
Martin VLASTNÍK, vedoucí oddělení politiky nerostných surovin
Jaké jsou obzory digitální Evropy?
Digitální učební materiál
Transkript prezentace:

1/26 0x5DLaBAKx5FC517D0FEA3 Laboratoř bezpečnosti a aplikované kryptografie Vašek Matyáš

Laboratoř bezpečnosti a aplikované kryptografie (LaBAK)2 Smysl laboratoře bezpečnosti Bezpečnostní výzkum Spolupráce s MV ČR, NBÚ Spolupráce se zahraničními institucemi (Cambridge, Dresden, Malaga, Leuven) Spolupráce s komerční sférou Běžící projekty: Y Soft, CEPIA Technologies, Trusted Network Solutions Dříve mj.: Monet+, ANECT, XT Card PhDs a postdocs v laboratoři pracují např. ve firmách: CEPIA Technologies, Trusted Network Solutions, ESET, Honeywell Magisterský obor a zaměření na bakalářské úrovni Široké spektrum předmětů Výuka z velké části v angličtině (i laboratoře) Zapojení studentů do projektů Projekty vědy a výzkumu Projekty vývojové ve spolupráci s průmyslovými partnery Projekty dle návrhu studentů

Laboratoř bezpečnosti a aplikované kryptografie (LaBAK)3 Metody autentizace a autorizace Kryptografické protokoly I mikroplatební schémata Tokeny Čipové karty Kalkulátory Mobily Biometriky

Laboratoř bezpečnosti a aplikované kryptografie (LaBAK)4 Bezpečnost sítí Bezpečnost metalických a bezdrátových sítí Způsoby ochrany na úrovni sítě i aplikací Zajištění důvěrnosti pomocí šifrovaní v SW Zabezpečení elektronické pošty (PGP/GPG) Virtuální privátní sítě (VPN) Anonymita, nesledovatelnost,... Bezdrátové senzorové sítě Kryptografické protokoly Detekce průniku do sítě Ochrana soukromí monitorovaných subjektů Zabezpečení sítě jako celku a zajištění jejího fungování

Laboratoř bezpečnosti a aplikované kryptografie (LaBAK)5 Bezpečný hardware a čipové karty Využití: bankovnictví, elektronické doklady, SIM karty Kontaktní/bezkontaktní čipové karty (a RFID) Nutná je bezpečnostní analýza (postranní kanály) Odběrové charakteristiky mohou vést např. k odhalení PINu vkládání chyb do výpočtu, chybová analýza Kryptografické moduly a akcelerátory Zabezpečení komunikace (např. mezi bankami a bankomaty) Narušení vede ke zničení uchovávaných citlivých informací Smazání pamětí, rozleptání kyselinou, zničení výbuchem

Laboratoř bezpečnosti a aplikované kryptografie (LaBAK)6 Programování a bezpečnost Programování bez bezpečnostních chyb Ovládnutí cílového počítače (exploit) Korektní implementace kryptografických schémat Programování (a správa) bezpečnostních aplikací PC, kapesní počítače (PDA), mobilní telefony Šifrování SMS, šifrování privátních dat Symbian OS, JavaME Praktická práce s různými nástroji a knihovnami Programování bezpečného hardware Čipové karty s podporou JavaCard,.NET Kryptografické moduly a hardwarové akcelerátory Různá aplikační programovací rozhraní (API) Jak softwarově komunikovat a ovládat HW zařízení PKCS#11, PC/SC, JavaCard,.NET Bezpečnost operačních systémů Souborové systémy, šifrování disků

Laboratoř bezpečnosti a aplikované kryptografie (LaBAK) Automatické transformace kódu - CesTa Code Enhancing Security Transformation and Analysis nástroj pro automatické nahrazení zranitelných konstrukcí ve zdrojovém kódu za jejich bezpečné ekvivalenty Vytvořena sada transformací pro kryptografické čipové karty zvýšení odolnosti vůči odběrové a chybové analýze robustní kontrola změny stavu programu včetně vizualizace detekce problematických konstrukcí při využití transakcí Testováno na reálných Java Card appletech OpenPGPCard, CardCrypt/TrueCrypt, implementace SHA- 512,AES... open-source projekt

Laboratoř bezpečnosti a aplikované kryptografie (LaBAK) Děkuji za pozornost... Konference EurOpen , klášter Želiv, D1 exit Humpolec zaměření na praktickou bezpečnost a aplikovanou kryptografii tutoriály, zvané přednášky, vlastní příspěvky a zkušenosti účastníků příjemný kolektiv lidí z průmyslu a univerzit podání návrhu příspěvku do (europen.cz)