|
履修条件
|
|
履修条件は特に定めない。また、関連科目として情報ネットワーク特論(後期)の履修を推奨する.
【履修上の注意点】 講義に加え,小課題(試験・レポート)を課す。講義計画の順序は、外部講師の都合などにより変更される場合がある。
|
|
|
|
授業概要
|
|
|
暗号の基礎的な理論を説明する。情報セキュリティに関する事項を概説する。併せて,先端的な情報セキュリティの研究開発を行っている研究者による特別講演を数回行う。さらに,授業の中で,演習として試験を行い,情報セキュリティについての理解を深める。
|
|
This lecture explain basic theory of modern cryptography, and an outline of information security. Some lectures with hot topics are given by guest/external lectures who are working with advanced research and development. Exercise of information technology, including cipher programing, will be provided in every lectures to deepen understanding of information security.
|
|
|
授業形態 (項目)
|
|
✔️ 講義・演習 □ 実験 □ グループワーク・ペアワーク □ 学内外実習 □ プレゼンテーション □ ディスカッション □ PBL/TBL
|
|
|
授業形態 (内容)
|
|
授業担当教員により、 1限目には、暗号理論の講義を行い,2限目には情報セキュリティー(主にWebセキュリティ)の演習を行う. The course instructor delivers lectures on cryptographic theory in the first period, followed by hands-on exercises in information security (primarily web security) in the second period.
|
|
|
|
使用する教材等
|
|
板書、テキスト(紙媒体)、スライド資料(電子媒体)、映像・音声資料 Instruction will use blackboard writing, printed textbooks, digital slide materials, as well as video and audio resources.
|
|
|
|
全体の教育目標
|
|
暗号理論の基礎・応用と,情報セキュリティに関する知識の獲得を目指す。 This course aims to provide students with knowledge of both the fundamentals and applications of cryptographic theory, along with information security.
|
|
|
|
個別の教育目標
|
|
情報システムの理解とそれを守る技術を身につけさせる. Students will acquire an understanding of information systems and the skills and technologies necessary to secure them.
|
|
|
|
授業計画
|
|
1限目に講義を行い,2限目には演習を行う. 授業は次の項目を予定しているが、講義内容は変更する可能性がある。また、外部講師の都合により講義内容の順序が変わる可能性もある。
講義予定 1. ガイダンスと共通鍵暗号 2. 公開鍵暗号1 3. 公開鍵暗号2 4. 公開鍵暗号3 5. 公開鍵暗号4 6. 公開鍵暗号5 7. 情報セキュリティ(PKI) 8. 情報セキュリティ(ユーザ認証) 9. 情報セキュリティ(クラウドコンピューティング) 10. 中間試験 11. 情報セキュリティ(デジタル著作権管理) 12. 外部講師1 13. 外部講師2 14. 外部講師3 15. 期末試験 16. 追試験
演習予定 1. SSHクライアントの使い方 2. Webセキュリティ演習(認証とセッション管理) 3. Webセキュリティ演習(SQLインジェクション) 4. Webセキュリティ演習(コマンドインジェクション) 5. Webセキュリティ演習(クロスサイトスクリプティング) 6. Webセキュリティ演習(クロスサイトリクエスト強制) 7. Webセキュリティ演習(XML外部エンティティ参照) 8. Webセキュリティ演習(安全でないデシリアリゼーション),まとめ
Course Structure Lectures are conducted in the first period, followed by exercises in the second period. The following topics are planned for the course; however, the lecture content may be subject to change. In addition, the order of topics may be altered depending on the availability of guest lecturers.
Lecture Schedule
Guidance and Symmetric-Key Cryptography Public-Key Cryptography I Public-Key Cryptography II Public-Key Cryptography III Public-Key Cryptography IV Public-Key Cryptography V Information Security (PKI) Information Security (User Authentication) Information Security (Cloud Computing) Midterm Examination Information Security (Digital Rights Management) Guest Lecture I Guest Lecture II Guest Lecture III Final Examination Make-up Examination
Exercise Schedule
How to Use an SSH Client Web Security Exercises (Authentication and Session Management) Web Security Exercises (SQL Injection) Web Security Exercises (Command Injection) Web Security Exercises (Cross-Site Scripting) Web Security Exercises (Cross-Site Request Forgery) Web Security Exercises (XML External Entity Injection) Web Security Exercises (Insecure Deserialization) and Review
|
|
|
|
キーワード
|
|
暗号,情報セキュリティ,ネットワーク,利用者認証,システム管理,データベース Cryptography, information security, networking, user authentication, system management, and databases
|
|
|
|
授業の進め方
|
|
配布資料を中心に授業を行います.課題を提示し,レポートの提出を求めます。 The course will be conducted mainly using distributed materials. Assignments will be given, and students will be required to submit reports.
|
|
|
|
テキスト
|
|
IT Text 情報セキュリティ(改訂2版)宮地・菊池 (編集) ISBN978-4-274-22816-2 暗号理論入門, J.A.ブーフマン著,林芳樹訳,ISBN:4621061860
|
|
|
|
参考書
|
|
サイエンス社/暗号理論による秘密計算からプライバシー保護データ解析へ、 縫田 光司 (著), 大畑 幸矢 (著), 菊池 亮 (著) ISBN-10 : 4781916538 情報セキュリティ概論, 瀬戸洋一 他著,ISBN:4819019171 暗号のおはなし―情報セキュリティの基盤,今井秀樹著,ISBN: 4542902676 Security Engineering “Security Engineering: A Guide to Building Dependable Distributed Systems” by Ross J. Anderson, ISBN:0470068523
|
|
|
|
学習相談
|
|
教員室やemail/ onlineで学習相談を行います Students can receive learning consultations during office hours, by email, or online..
|
|
|
|
試験/成績評価の方法等
|
|
講義時の課題(ほぼ毎回), 中間試験及び 期末試験により判断 Assessment will be based on in-class assignments (given almost every lecture), the midterm examination, and the final examination.
|
|
|
|
その他
|
|
|
|
|
添付ファイル
|
|
|
|
|
更新日付
|
|
|