Laboratorium z bezprzewodowych sieci transmisji danych

Transkrypt

Laboratorium z bezprzewodowych sieci transmisji danych
Secure Communications Systems
http://www.kt.agh.edu.pl/~pacyna/ [tab: lectures]
Last update: 4th November 2011.
List of practical work assignments (mini-projects)
Purpose
The purpose of practical work assignment is to get experience through practical experiments.
The second purpose is to present the subject (in a demo) in an attractive and comprehensive
way to your colleagues.
Therefore all the assignments require the following:
 Preparation of a mini-testbed, including configuration of the necessary software and
hardware.
 Live demonstration in the lab. for your colleagues. Presentation language is English.
Organization of work








The work is arranged in groups of 4 students (strictly 4).
Every group is free to decide the scope of their presentation as well as to choose
presentation method.
Decisions regarding the software and the hardware setup are left to the discretion of the
group. However, the setup should be minimal, software-based and use open source
software. Custom hardware (in most cases PCs, laptops or maybe smartphone or PDA)
should be sufficient. Specialized hardware should only be used where necessary.
The hardware setup, the software configuration and the method of presentation of the demo
should be agreed upon in advance with the supervisor (-> konsultacje są obowiązkowe)
The dates for consultations are published on the web page. These deadlines are strict.
Mini-demo without prior consultations will not be admitted for presentation.
Students can come up with their own demo proposals, provided that the propositions fall
within the scope of lecture.
The links to Internet resources in topic descriptions are only informative - there’s no
obligation to follow or use them.
Mini-demo topics
1. Omówienie wirusa Stuxnet
(opiekun: Piotr Pacyna)
Celem tego mini-projektu jest przygotowanie prezentacji i zreferowanie cech i sposobu działania
wirusa Stuxnet w oparciu o materiały Symantec i inne, dostępne w Internecie.
2. Ataki przeciwko SSH (opiekun: Szymon Szott)
Celem tego mini-projektu jest przygotowanie prezentacji oraz pokazu wybranych ataków
przeciwko protokołowi SSH. W szczególności należy uwzględnić atak typu man-in-the-middle.
Oprócz sposobu oraz narzędzi potrzebnych do przeprowadzenia ataku należy omówić możliwe
metody obrony.
3. Omówienie wirusa Duqu oraz R2D2 (opiekun: Piotr Pacyna)
Celem tego mini-projektu jest przygotowanie prezentacji i zreferowanie cech i sposobu działania
wirusów Duqu oraz R2D2 w oparciu o materiały Symantec i inne, dostępne w Internecie.
4. Zagrożenia funkcjonowania sieci wirtualnych VLAN (opiekun: Piotr Pacyna)
Celem tego mini-projektu jest przedstawienie prezentacji i zreferowanie problematyki
bezpieczeństwa sieci VLAN poprzez demonstrację przykładowych ataków na sieci VLAN.
Wykonanie: przygotowanie konfiguracji sieci VLAN oraz scenariusza pokazu w oparciu o
środowisko wirtualne UML na platformie linux oraz przeprowadzenie dwóch wybranych ataków
na sieć VLAN.
5. Rekonesans sieci (opiekun: Piotr Pacyna)
Celem tego mini-projektu jest przedstawienie prezentacji ilustrującej sposoby odkrywania
struktury sieci oraz identyfikacji podłączonych do niej urządzeń i oprogramowania przy użyciu
odpowiednio dobranych, uzupełniających się funkcjonalnie narzędzi open source.
6. Ilustracja metod Phishing Attacks (opiekun: Piotr Pacyna)
Celem tego mini-projektu jest zaprezentowanie technik z grupy Phishing Attacks. Projekt
powinien zostać wykonany przy użyciu środowiska wirtualizacji UML na platformie linux oraz
narzędzi dostępnych w Internecie.
7. VLANs w sieciach WLAN, tutor: Piotr Pacyna
Configure VLANs in a WLAN Access Point.
8. Group key management, tutor: Tomasz Rams
Demonstrate a practical implementation of two algorithms for group key management in any
application or in emulated environment.
9. Group key recovery, tutor: Tomasz Rams
Demonstrate a method to recover a shared secret key which was previously agreed upon by a
faulty group key management scheme (i.e. a scheme, which has a bug in scheme construction).
10. Shamir Secret sharing, tutor: Tomasz Rams
Demonstrate Shamir Secret sharing (with optional proactive- and verifiable secret sharing
demonstration). http://en.wikipedia.org/wiki/Secret_sharing
11. Pokonywanie zabezpieczeo firewalla, tutor: Piotr Pacyna
Celem tego mini-projektu jest wykonanie analizy warunków jakie muszą zaistnieć aby pokonać
zabezpieczenia firewalla oraz wykonanie demonstracji obejścia zabezpieczeń.