- Introduktion till språkbaserad säkerhet.
- Grundläggande principer, modeller och begrepp för datasäkerhet.
- Programvarusäkerhet genom informationsflödesstyrning.
- Webbtillämpningar och databassäkerhet.
- Säkerhet för mobila tillämpningar.
- Heta ämnen inom datasäkerhet.
- Forskningsfronten inom programspråk för säkerhet.
DD2525 Språkbaserad datasäkerhet 7,5 hp
Lär dig avancerad programvarusäkerhet på det ansedda KTH Campus. Kombinera praktisk erfarenhet med banbrytande säkerhetsforskning genom att utforska attacker och försvar och fokusera på programmeringsspråk och säkerhetsmetoder för att upprätthålla programvarusäkerhet i första hand.
Information per kursomgång
Välj termin och kursomgång för att se aktuell information och mer om kursen, såsom kursplan, studieperiod och anmälningsinformation.
Kursplan som PDF
Notera: all information från kursplanen visas i tillgängligt format på denna sida.
Kursplan DD2525 (VT 2024–)Innehåll och lärandemål
Kursinnehåll
Lärandemål
Efter godkänd kurs ska studenten kunna:
- förklara och tillämpa programspråksbaserade begrepp för datasäkerhet,
- identifiera styrkor och svagheter i språkbaserade skyddsmekanismer i sådana domäner som webbapplikationer, mobila applikationer och databassystem,
- tillämpa bästa metoder för säker programmering för att designa och implementera säkrare programvara,
- förklara och tillämpa principer för sådana språkbaserade skyddsmekanismer som åtkomstkontroll, kapacitet, statisk analys och exekveringstidsövervakning,
- förklara skillnader mellan säkerhetspolicyspecifikationer och säkerhetsmekanismer för verkställighet,
- reflektera över säkerhet, funktionalitet, användbarhet och effektivitetsavvägningar vid utformningen av formella säkerhetskrav,
- använda metoder från forskningsfronten inom programspråk och säkerhet
i syfte att:
- som säkerhetsexpert kunna identifiera säkerhetshot och föreslå motåtgärder,
- självständigt utforma och implementera programvarusystem som omfamnar säkerhet från dag ett,
- bidra till samhället genom att öka konsumenternas förtroende för programvaruteknik.
Kurslitteratur och förberedelser
Särskild behörighet
Slutförd kurs DD2395 Datasäkerhet 6 hp, eller motsvarande kurs.
Gymnasiekursen Engelska B/6.
Utrustning
Kurslitteratur
Examination och slutförande
När kurs inte längre ges har student möjlighet att examineras under ytterligare två läsår.
Betygsskala
Examination
- LAB1 - Laborationer, 4,5 hp, betygsskala: A, B, C, D, E, FX, F
- PRO1 - Projekt, 3,0 hp, betygsskala: A, B, C, D, E, FX, F
Examinator beslutar, baserat på rekommendation från KTH:s handläggare av stöd till studenter med funktionsnedsättning, om eventuell anpassad examination för studenter med dokumenterad, varaktig funktionsnedsättning.
Examinator får medge annan examinationsform vid omexamination av enstaka studenter.
Möjlighet till komplettering
Möjlighet till plussning
Examinator
Etiskt förhållningssätt
- Vid grupparbete har alla i gruppen ansvar för gruppens arbete.
- Vid examination ska varje student ärligt redovisa hjälp som erhållits och källor som använts.
- Vid muntlig examination ska varje student kunna redogöra för hela uppgiften och hela lösningen.
Ytterligare information
Kursrum i Canvas
Ges av
Huvudområde
Utbildningsnivå
Påbyggnad
Övrig information
I denna kurs tillämpas EECS hederskodex, se:
http://www.kth.se/eecs/utbildning/hederskodex