Network Security and Management

General

Course Contents

This is a two part course focusing on one hand on data and networking security issues and on the other hand acting as an introduction in network management.

  • Part 1: Computer Security Concepts. Malware types. Access Control models. Cryptographic algorithms and tools. Authentication methods. PKI. Internet Security. Kerberos, PGP, IPsec, Web Security (TLS/SSL). Perimeter defense. Firewalls, secure SNP. Intrusion Detection. Forensics.
  • Part II: Network Management, protocols, tools, platforms. Alarms – troubles – warnings, performance – traffic – ticketing, distributed management. OSI management (X.7xx), ΤΜΝ Framework, Internet management (SNMP, RMON, …), Inernetworking (MIB’s), Applications (Corba, OMG), TINA, Web Based Management.

Educational Goals

Ο σκοπός του μαθήματος είναι η εξοικείωση των φοιτητών µε τις θεμελιώδεις αρχές της Ασφάλειας Υπολογιστικών Συστημάτων και Δικτύων και τα προβλήματα ασφάλειας των σύγχρονων υπολογιστικών συστημάτων και δικτύων, τους μηχανισμούς και τις τεχνολογίες προστασίας τους. Επίσης, οι φοιτητές έρχονται σε μια πρώτη επαφή με πρωτόκολλα, πλαίσια και συστήματα Διαχείρισης Δικτύων.

Με την επιτυχή ολοκλήρωση του μαθήματος ο φοιτητής / τρια θα είναι σε θέση :

  • Να γνωρίζει και να εξηγεί τις θεμελιώδεις έννοιες στην ασφάλεια υπολογιστικών συστημάτων και δικτύων.
  • Να γνωρίζει και να αναλύει τους κυριότερους κρυπτογραφικούς αλγόριθμους και βασικά χαρακτηριστικά υλοποίησής τους σε προγραμματιστικό περιβάλλον.
  • Να διακρίνει και να αναλύει τα βασικά χαρακτηριστικά ασφάλειας δικτύων και δικτυακών εφαρμογών, τις ιδιαίτερες ευπάθειες και απειλές που υφίστανται.
  • Να γνωρίζει και να εφαρμόζει τους μηχανισμούς ασφάλειας και τα αντίστοιχα πρωτόκολλα σε όλα τα επίπεδα του TCP/IP και τους μηχανισμούς περιμετρικής άμυνας δικτύων.
  • Να εξετάζει και να αξιολογεί τις ευπάθειες, τις απειλές και την εκτίμηση επικινδυνότητας σε ένα υπολογιστικό σύστημα.
  • Να γνωρίζει και να εξηγεί τις θεμελιώδεις έννοιες στη διαχείριση υπολογιστικών συστημάτων και δικτύων.

General Skills

  • Αναζήτηση, ανάλυση και σύνθεση δεδομένων και πληροφοριών, με τη χρήση και των απαραίτητων τεχνολογιών.
  • Ομαδική Εργασία.
  • Αυτόνομη Εργασία.
  • Προαγωγή της ελεύθερης, δημιουργικής και επαγωγικής σκέψης.

Teaching Methods

  • Θεωρητική από έδρας διδασκαλία με συζήτηση και ενεργή συμμετοχή των φοιτητών. Κατά την διάρκεια του μαθήματος γίνονται παρουσιάσεις σε power point.
  • Εργαστηριακές Ασκήσεις. Προσομοιώσεις δικτύων με το OPNET. Αλγόριθμοι κρυπτογράφησης με το CryptTool. Επίδειξη λειτουργίας πρωτοκόλλου SNMP σε πραγματικό περιβάλλον.

Use of ICT means

  • Χρήση εξειδικευμένων λογισμικών.
  • Υποστήριξη Μαθησιακής διαδικασίας μέσω της ηλεκτρονικής πλατφόρμας Moodle ή/και e-class.

Teaching Organization

ActivitySemester workload
Lectures26
Practice Exercises13
Laboratory Exercises13
Writing laboratory reports21
Autonomous Study52
Total125

Students Evaluation

Ο τελικός βαθμός του μαθήματος διαμορφώνεται από τον βαθμό του θεωρητικού μέρους (από γραπτή τελική εξέταση) καθώς και από εργασίες που ανατίθενται στους φοιτητές και αξιολόγηση των εργαστηριακών δεξιοτήτων τους. Απαραίτητη προϋπόθεση για τη συμμετοχή στην τελική εξέταση είναι η επιτυχής απόκριση στην εργαστηριακή συνιστώσα του μαθήματος.

Η γραπτή τελική εξέταση του θεωρητικού μέρους περιλαμβάνει:

    • Ερωτήσεις πολλαπλής επιλογής.
    • Επίλυση προβλημάτων εφαρμογής των γνώσεων που αποκτήθηκαν.
    • Ερωτήσεις σύντομης απάντησης.
    • Συγκριτική αξιολόγηση στοιχείων θεωρίας.

Recommended Bibliography

Προτεινόμενη Βιβλιογραφία (μέσω του συστήματος ΕΥΔΟΞΟΣ):

  1. ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ: ΑΡΧΕΣ ΚΑΙ ΠΡΑΚΤΙΚΕΣ, Έκδοση: 3η Αμερικανική/2016, WILLIAM STALLINGS, LAWRIE BROWN, ΕΚΔΟΣΕΙΣ ΚΛΕΙΔΑΡΙΘΜΟΣ ΕΠΕ.
  2. “Ασφάλεια Πληροφοριακών Συστημάτων και Δικτύων”, Γ. Πάγκαλος & Ι.Μαυρίδης, Εκδόσεις ΑΝΙΚΟΥΛΑ, Θεσσαλονίκη, 2002.
  3. “Ασφάλεια Δικτύων Υπολογιστών: Τεχνολογίες και Υπηρεσίες σε περιβάλλοντα Ηλεκτρονικού Επιχειρείν & Ηλεκτρονικής Διακυβέρνησης “, Σ. Γκρίτζαλης , Σ. Κάτσικας , Δ. Γκρίτζαλης, Εκδόσεις Παπασωτηρίου, Αθήνα, 2003.
  4. Χειλάς, Κ., Πολίτης, Α., Βακαλούδης, Α. 2016. Εργαστηριακές Ασκήσεις Δικτύων Η/Υ. [ηλεκτρ. βιβλ.] Αθήνα:Σύνδεσμος Ελληνικών Ακαδημαϊκών Βιβλιοθηκών. Διαθέσιμο ελεύθερα στο: http://hdl.handle.net/11419/1763

Συμπληρωματικές πηγές:

  1. Τα RFCs (Request for Comments) που αφορούν στις διάφορες εκδόσεις και εφαρμογές του πρωτοκόλλου SNMP και των MIBs. Όλα διατίθενται ελεύθερα και δωρεάν στο www.ietf.org καθώς και στο www.snmp.com