Bezpečnost informačních systémů a chyby při návrhu - jsme schopni jim zabránit?
Identifikátory výsledku
Kód výsledku v IS VaVaI
<a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26230%2F06%3APU67000" target="_blank" >RIV/00216305:26230/06:PU67000 - isvavai.cz</a>
Výsledek na webu
—
DOI - Digital Object Identifier
—
Alternativní jazyky
Jazyk výsledku
čeština
Název v původním jazyce
Bezpečnost informačních systémů a chyby při návrhu - jsme schopni jim zabránit?
Popis výsledku v původním jazyce
Pro zajištění bezpečnosti informačních systémů existují standardizované postupy bezpečného návrhu, vývoje a testování a propracovaná kritéria pro hodnocení bezpečnosti těchto systémů. Přesto se i při dodržení těchto postupů v reálných systémech objevujíbezpečnostní chyby, kterým tyto postupy nedokázaly zabránit. V příspěvku se pokusíme ukázat, zda dnešní moderní metody návrhu bezpečných systém musí skutečně vést k tomu, že navržený systém je bezpečný a jakou roli v tom hrají standardy, formální postupy a neformální intuice.
Název v anglickém jazyce
Security of Information Systems and Design Flaws - Can We Prevent Them?
Popis výsledku anglicky
There are standardised procedures for secure design, development, and testing to ensure security of information systems. There are also elaborated criteria for evaluation of these systems. Still, errors and flaws appear even when following these procedures in real-world systems that cannot be prevented by any used means. The article tries to show, whether modern methods of secure system design must lead to a secure final system. We show what is the role of standards, formal tools, and informal intuition.
Klasifikace
Druh
D - Stať ve sborníku
CEP obor
JC - Počítačový hardware a software
OECD FORD obor
—
Návaznosti výsledku
Projekt
<a href="/cs/project/GA102%2F04%2F0871" target="_blank" >GA102/04/0871: Bezpečnost informačních systémů - výzkum útoků na kryptograficky bezpečná zařízení</a><br>
Návaznosti
P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)
Ostatní
Rok uplatnění
2006
Kód důvěrnosti údajů
S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů
Údaje specifické pro druh výsledku
Název statě ve sborníku
Sborník příspěvků MKB06
ISBN
978-80-903083-7-4
ISSN
—
e-ISSN
—
Počet stran výsledku
6
Strana od-do
—
Název nakladatele
TNS, a.s.
Místo vydání
Brno
Místo konání akce
Praha
Datum konání akce
19. 12. 2006
Typ akce podle státní příslušnosti
CST - Celostátní akce
Kód UT WoS článku
—