CI-6352: Criptografía y Seguridad de Datos (Sep-Dic 2003)
Sed quis custodet ipsos custodes (pero quien vigila a los
vigilantes mismos) -- Juvenal
Material didáctico
Este material está en formato PDF.
Evaluaciones
- Un examen parcial el 3 de noviembre (50%)
- Nuevo: Un examen de reparación el 19 de noviembre, que
vale 25 puntos y es optativo. Si se toma, la nota del primer examen
será dividia entre 2.
- Una exposición de un tema a ser asignado (50%)
Exposiciones
Las exposiciones serán de hasta 45 minutos, los días 24
y 26 de noviembre y 1 de diciembre. Cada tema será presentado
por un equipo de hasta 2 personas. Los temas y asignaciones se
encuentran aquí.
El equipo debe entregar en el día de su exposición un
informe impreso para mí, y una copia de sus láminas para
todo el mundo. Alternativamente, puede colocar las láminas (y
el informe si quiere) en una página Web e informarlo a la lista
de correo antes de la fecha de la exposición. En este caso debe
entregar sólo el informe y una copia impresa de las
láminas. Si se necesita un videobeam, debe traerlo o informarme
con al menos dos días laborales de anticipación para
conseguir uno.
Referencias
La mejor referencia general para esta materia es el libro Security
Engineering de Ross
Anderson.
El paper A
Logic of Authentication de Burrows, Abadi y Needham, introduce la
Lógica BAN y da algunos ejemplos de su uso.
Este paper de Avi
Rubin examina el sistema Passport de Microsoft y le encuentra problemas
en el diseño del protocolo.
El boletín mensual Cryptogram
tiene información al día sobre lo más relevante en el área de
seguridad. Lo produce Bruce Schneier, autor de dos libros muy
recomendados: Applied
Cryptography, y Secrets and Lies.
Véase tambien la lista de preguntas y respuestas (FAQ)
sobre criptografía de RSA Data
Security (tenemos una copia local
en formato PDF).
Otros sitios de interés en
el Web.
Organizaciones
- El System Administration,
Networking and Security Institute (SANS) mantiene una página Web
con mucha información actualizada. También organizan cursos,
publican "white papers" etc.
- CERT (originalmente el
Computer Emergency Response Team) se dedica a canalizar
anuncios "oficiales" de vulnerabilidades y las medidas
recomendadas para corregirlas. Su tiempo de reacción es más
lento que BugTraq,
pero puede considerarse más ponderado.
Listas de Correo
- BugTraq:
Una lista de alto tráfico donde frecuentemente se ventilan
problemas de seguridad, y técnicas para tratarlos.
- RISKS: Un foro
sobre distintos tipos riesgos de los sistemas
automatizados, incluyendo los de seguridad pero también los
riesgos físicos al público.
- Security
Alert Consensus: Un boletín semanal de SANS.
Una versión anterior de este curso se encuentra aquí.
Subir.