Segurança e Privacidade

Ano
1
Ano lectivo
2022-2023
Código
02033341
Área Científica
Segurança Informática
Língua de Ensino
Português
Outras Línguas de Ensino
Inglês
Modo de Ensino
Presencial
Duração
Semestral
Créditos ECTS
6.0
Tipo
Obrigatória
Nível
2º Ciclo - Mestrado

Conhecimentos de Base Recomendados

Licenciatura em Engenharia Informática ou equivalente.

Métodos de Ensino

Aulas teóricas (T) : apresentações e discussão sobre os tópicos da unidade curricular.

Aulas práticas (PL): aplicação dos conceitos teóricos em exercícios e projetos.

As aulas teóricas serão também difundidas por teleconferência e serão gravadas para os alunos poderem acompanhar remotamente.

As aulas práticas serão marcadas, preferencialmente, às sextas-feiras de manha, podendo também os trabalhos práticos ser desenvolvidos pelos alunos, em regime remoto e assíncrono, com apoio remoto dos docentes.

Resultados de Aprendizagem

Esta unidade curricular tem como objetivo a aquisição de conhecimentos sobre técnicas e modelos avançados para segurança e privacidade da informação e comunicações. Os alunos deverão dominar modelos económicos para examinar a relação custo-benefício em segurança da informação, técnicas para anonimização e aferição do nível de segurança de comunicação de dados anonimizados, bem como metodologias de processamento de dados (data mining  e machine learning) para segurança e privacidade, em particular aplicadas à deteção de intrusões e autenticação. Além da aquisição dos fundamentos nestas áreas, pretende-se que o aluno adquira competências de análise e validação dos modelos e técnicas de segurança apresentados através do estudo de casos práticos de aplicação.

Estágio(s)

Não

Programa

• Economia de segurança e privacidade.

• Teoria de jogos.

• Aspetos económicos de investimento em segurança.

• Seguros e gestão de riscos de segurança.

• Aspetos económicos de divulgação de vulnerabilidades de segurança e privacidade.

• Técnicas de privacidade e anonimato.

• Princípios de privacidade: k-anonymity, l-diversity, t-closeness.

• Gestão de informação – anonimização e de-anonimização.

• Anonimato em comunicações: crowds, onion routing, ToR.

• Anonimato em redes sociais e móveis.

• Processamento e análise de dados para segurança e privacidade.

• Sistemas de deteção de intrusões.

• Autenticação e mecanismos de biometria.

• Técnicas experimentais em segurança informática.

Docente(s) responsável(eis)

Naghmeh Ramezani Ivaki

Métodos de Avaliação

Avaliação
Projecto: 25.0%
Resolução de problemas: 25.0%
Exame: 50.0%

Bibliografia

- Lawrence Gordon and Martin Loeb, “Managing Cybersecurity Resources: A Cost-Benefit Analysis”, Mcgraw-Hill, 2005

- Ross Anderson, “Security Engineering”, Wiley, 2008

- Ross Anderson, Rainer Böhme, Richard Clayton, Tyler Moore, “Security Economics and the Internal Market”, ENISA, 2008

-   Charles P. Pfleeger, Shari Lawrence Pfleeger, Jonathan Margulies, “Security in Computing”, Prentice Hall, 2015

- Shimon K. Modi, “Biometrics in Identity Management: Concepts to Applications”, Artech House, 2011

- William Stallings, Lawrie Brown, “Computer Security: Principles and Practice”, Pearson, 2014

- Sumeet Dua,Xian Du, “Data Mining and Machine Learning in Cybersecurity”, CRC Press, 2011.