Následuje návrh struktury přednášek v letním semestru 2024/25. V tomto semestru má první přednášku prof. Doucek, ostatní Ing. Pavlíček.
Následující dva úkoly se týkají všech studentů na předmětu. První je požadavek na zabezpečení předěleného serveru, pokud student nezabezpečí, tak odečítám body. Druhý je volitelný (tj. nad limit 100 bodů ze sylabu).
termín | zadání testu | body |
---|---|---|
10. března; do 23:59 | zakázat přihlašování heslem | -2 |
14. dubna; do 23:59 | identifikační prostředky na NIA | 2 |
Do uvedeného času zakažte přihlašování heslem na svůj server (bisxxx.vse.cz). Pokud ne, tak odečtu dva body - a to za každý započatý týden, kdy bude povoleno přihlašování heslem z internetu. Postup:
bis.vse.cz
ve /var/heslo
,Jak ověřit:
Do uvedeného času nahrajte do příslušné odevzdávárny snímek obrazovky, který prokáže, že jste se do studijního systému přihlásili pomocí identity občana a spárovali účet.
Přihlašování přes identitu občanu je dle eIDAS, měli byste si odnést i informaci o úrovních záruky. A zkuste porozumět následujícímu diagramu s porovnáním různých úrovní záruky (Assurance levels):
Diagram je převzat z článku Level of Assurance mapping between eIDAS & NIST standards. V diagramu je nepřesnost - i na úrovní 2 dle ISO 29115 (či úrovně Low dle eIDAS) je možné přihlašování jen jménem a heslem, ale hesla nesmí být snadno prolomitelná (složitost, délka, kontrola vůči slovníkům), musí být bezpečně uložená (vhodné hašování uložených hesel včetně soli).