Laboratorium z bezprzewodowych sieci transmisji danych
Transkrypt
Laboratorium z bezprzewodowych sieci transmisji danych
Secure Communications Systems http://www.kt.agh.edu.pl/~pacyna/ [tab: lectures] Last update: 4th November 2011. List of practical work assignments (mini-projects) Purpose The purpose of practical work assignment is to get experience through practical experiments. The second purpose is to present the subject (in a demo) in an attractive and comprehensive way to your colleagues. Therefore all the assignments require the following: Preparation of a mini-testbed, including configuration of the necessary software and hardware. Live demonstration in the lab. for your colleagues. Presentation language is English. Organization of work The work is arranged in groups of 4 students (strictly 4). Every group is free to decide the scope of their presentation as well as to choose presentation method. Decisions regarding the software and the hardware setup are left to the discretion of the group. However, the setup should be minimal, software-based and use open source software. Custom hardware (in most cases PCs, laptops or maybe smartphone or PDA) should be sufficient. Specialized hardware should only be used where necessary. The hardware setup, the software configuration and the method of presentation of the demo should be agreed upon in advance with the supervisor (-> konsultacje są obowiązkowe) The dates for consultations are published on the web page. These deadlines are strict. Mini-demo without prior consultations will not be admitted for presentation. Students can come up with their own demo proposals, provided that the propositions fall within the scope of lecture. The links to Internet resources in topic descriptions are only informative - there’s no obligation to follow or use them. Mini-demo topics 1. Omówienie wirusa Stuxnet (opiekun: Piotr Pacyna) Celem tego mini-projektu jest przygotowanie prezentacji i zreferowanie cech i sposobu działania wirusa Stuxnet w oparciu o materiały Symantec i inne, dostępne w Internecie. 2. Ataki przeciwko SSH (opiekun: Szymon Szott) Celem tego mini-projektu jest przygotowanie prezentacji oraz pokazu wybranych ataków przeciwko protokołowi SSH. W szczególności należy uwzględnić atak typu man-in-the-middle. Oprócz sposobu oraz narzędzi potrzebnych do przeprowadzenia ataku należy omówić możliwe metody obrony. 3. Omówienie wirusa Duqu oraz R2D2 (opiekun: Piotr Pacyna) Celem tego mini-projektu jest przygotowanie prezentacji i zreferowanie cech i sposobu działania wirusów Duqu oraz R2D2 w oparciu o materiały Symantec i inne, dostępne w Internecie. 4. Zagrożenia funkcjonowania sieci wirtualnych VLAN (opiekun: Piotr Pacyna) Celem tego mini-projektu jest przedstawienie prezentacji i zreferowanie problematyki bezpieczeństwa sieci VLAN poprzez demonstrację przykładowych ataków na sieci VLAN. Wykonanie: przygotowanie konfiguracji sieci VLAN oraz scenariusza pokazu w oparciu o środowisko wirtualne UML na platformie linux oraz przeprowadzenie dwóch wybranych ataków na sieć VLAN. 5. Rekonesans sieci (opiekun: Piotr Pacyna) Celem tego mini-projektu jest przedstawienie prezentacji ilustrującej sposoby odkrywania struktury sieci oraz identyfikacji podłączonych do niej urządzeń i oprogramowania przy użyciu odpowiednio dobranych, uzupełniających się funkcjonalnie narzędzi open source. 6. Ilustracja metod Phishing Attacks (opiekun: Piotr Pacyna) Celem tego mini-projektu jest zaprezentowanie technik z grupy Phishing Attacks. Projekt powinien zostać wykonany przy użyciu środowiska wirtualizacji UML na platformie linux oraz narzędzi dostępnych w Internecie. 7. VLANs w sieciach WLAN, tutor: Piotr Pacyna Configure VLANs in a WLAN Access Point. 8. Group key management, tutor: Tomasz Rams Demonstrate a practical implementation of two algorithms for group key management in any application or in emulated environment. 9. Group key recovery, tutor: Tomasz Rams Demonstrate a method to recover a shared secret key which was previously agreed upon by a faulty group key management scheme (i.e. a scheme, which has a bug in scheme construction). 10. Shamir Secret sharing, tutor: Tomasz Rams Demonstrate Shamir Secret sharing (with optional proactive- and verifiable secret sharing demonstration). http://en.wikipedia.org/wiki/Secret_sharing 11. Pokonywanie zabezpieczeo firewalla, tutor: Piotr Pacyna Celem tego mini-projektu jest wykonanie analizy warunków jakie muszą zaistnieć aby pokonać zabezpieczenia firewalla oraz wykonanie demonstracji obejścia zabezpieczeń.