Ana içeriğe atla

BIM 437 - Bilgisayar ve Ağ Güvenliği

Mühendislik ve Doğa Bilimleri Fakültesi · Bilgisayar Mühendisliği · Lisans

AKTS: 5 T+U+L: 2+0+1 Bölüm Seçmeli
Koordinatör: Dr. Öğr. Üyesi ARTRIM KJAMILJI
Öğretim Üyeleri: Dr. Öğr. Üyesi ARTRIM KJAMILJI

Dersin Amacı

bilgisayar ve ağ güvenliğini sağlamak için modern şifreleme tekniklerini kullanmak

Ders İçeriği

Modern kriptografik teknikler (simetrik şifreleme, açık anahtarlı kriptografi, karmalar, dijital imzalar); Anahtar yönetimi ve dağıtımı; TCP/IP ağ yığını güvenliği; Uygulama katmanı güvenliği (https, ftps, e-posta güvenliği, DNSsec); Taşıma katmanı güvenliği (TLS/SSL); Ağ katmanı güvenliği (IPSec); Kerberos; WLAN güvenliği; Saldırı tespiti ve müdahalesi

Zorunlu Kaynaklar

Computer Networking: A top-down approach, Kurose and Ross, 7th and 8th edition.

Cryptography and network security: principles and practice, Stallings, William.

Network security essentials: applications and standards, Stallings, William.

Distributed systems security issues, processes, and solutions, Abhijit Belapurkar.

Önerilen Kaynaklar

Computer Networks, 5th or newer edition, Andrew Tanenbaum.

Data and Computer Communications, Stallings, 6th or newer edition.

Kurallar

  • Tıbbi raporlar sınavdan önce teslim edilmelidir. Son dakika sorunlarında veya COVID-19 nedeniyle sağlık kuruluşuna gidilemiyorsa, sınavdan önce öğretim üyesi bilgilendirilmelidir. Sınavdan sonra sunulan mazeretler kabul edilmeyecektir.
  • Rapor sunmak, otomatik olarak mazeret sınavı hakkı kazandırmaz. Raporun geçerliliği ve sınava girme gerekliliği öğretim üyesinin takdirindedir.
  • Geç sınavlara giren öğrenciler, adaletin sağlanması adına daha zor sorularla karşılaşabilir. Mazeret sınavları tamamen veya kısmen sözlü olabilir.
  • Harf notu sadece ağırlıklı ortalamaya göre verilmez. Sınav ve ödev performansları arasındaki dengesizlikler dikkate alınır.
  • Derse, laboratuvara ve uygulamalara katılım beklenmektedir. Devamsızlık ek süre kazandırmaz.
  • Sınıfta anlatılan ama notlarda yer almayan konulardan da sorumlusunuz.
  • Duyurular için e-posta hesabınızı ve Moodle platformunu düzenli takip edin.
  • Son dakika çalışmaları yerine düzenli ve zamanında çalışmanız önerilir. Son gün yapılan danışmanlık saatleri genellikle yoğun olur.
  • Ödevin birebir ya da kısmen değiştirilmiş hali de intihal sayılır.
  • İşbirliği yapmak (grup projesi hariç) mazeret değildir.
  • İntihal tespitinde her iki tarafa da ceza uygulanır:
  • İlk seferde: –100 puan
  • Tekrarı halinde: Dersten kalma
  • İntihal, kopya, uzaktan/yasadışı yardım kesinlikle tolere edilmez ve ilgili mevzuata göre ceza uygulanır.

Dersin Öğrenme Çıktıları

  1. Öğrenciler, ağ ve bilgisayar güvenliği için kullanılan yaygın kriptografik teknikler ve teknolojiler (simetrik şifreleme, açık anahtar şifrelemesi, karmalar ve HMAC, dijital imzalar, anahtar dağıtımı ve yönetimi, Kerberos) konusunda derin anlayışa sa
  2. Öğrenci, TCP/IP modelinin Uygulama Katmanındaki bazı güvenli protokollerin (https, e-posta güvenliği) ayrıntılarını bilir.
  3. Öğrenci, TCP/IP modelinin (SSL/TLS) Taşıma Katmanındaki bazı güvenli protokollerin ayrıntılarını bilir.
  4. Öğrenci, TCP/IP modelinin Ağ Katmanı (IPSec) güvenli protokolünün ayrıntılarını bilir.

Öğretim Yöntem ve Teknikleri

AnlatımSoru-CevapTartışmaÖrnek OlayProblem Çözme

Ölçme ve Değerlendirme

ÖdevProje / TasarımSınav (Yazılı Sınav / Test: Doğru-Yanlış Testi, Çoktan Seçmeli Testi, Kısa Cevaplı Test, Eşleştirmeli Test)

AKTS / İş Yükü

EtkinlikSayıSüre (saat)Toplam İş Yükü
Ders Süresi (Sınav Haftası Dahil)16348
Sınıf Dışı Ders Çalışma Süresi16348
Ara Sınav122
Kısa Sınav000
Ödev32472
Uygulama11212
Final000

Ders Akışı

HaftaKonuÖn Hazırlık
1Giriş. Terminoloji. Kavramlar.-
2TCP/IP ve/veya ISO/OSI ağ katmanına kısa bir genel bakış:-
3Ağ ve sistem güvenliği için gerekli kriptografik teknikler – I (simetrik şifreleme)-
4Ağ ve sistem güvenliği için gerekli kriptografik teknikler – II (açık anahtar şifrelemesi ve dijital imzalar)-
5Ağ ve sistem güvenliği için gerekli kriptografik teknikler – III (hash, MAC ve HMAC)-
6Anahtar dağıtımı ve yönetimi. PKI ve sertifikalar-
7Uzaktan kullanıcı kimlik doğrulaması-
8Ara sinav-
9Uygulama Katmanı güvenliği: (e-posta güvenliği, web güvenliği-https, ftps)-
10Taşıma Katmanı güvenliği: (TLS, SSL)-
11Ağ Katmanı güvenliği: (IPSec)-
12Saldırı tespit ve müdahale sistemleri-
13Kerberos-
14C# dilinde Threading, GUI ve Socket programlama-
15Dönem projesi sunumları-
16Final sianvi-