DADES IDENTIFICATIVES 2016_17
Assignatura (*) PROTECCIÓ DE LA PRIVADESA Codi 17685107
Ensenyament
Eng. de la Seguretat Informàtica i Intel·ligència Artificial (2016)
Cicle 2n
Descriptors Crèd. Tipus Curs Període
4.5 Obligatòria Primer 2Q
Llengua d'impartició
Anglès
Departament Enginyeria Informàtica i Matemàtiques
Coordinador/a
DOMINGO FERRER, JOSEP
Adreça electrònica josep.domingo@urv.cat
0
Professors/es
DOMINGO FERRER, JOSEP
SALAS PIÑÓN, JULIÁN
Web http://http://crises-deim.urv.cat/privprot
Descripció general i informació rellevant Aprendre els conceptes bàsics de privadesa, els seus principis legals i les principals estratègies de disseny. Aprendre les tecnologies de privadesa en sistemes informàtics i en sistemes de comunicació. Adquirir un coneixement especialitzat en privadesa en bases de dades, concretament de preservació de la privadesa dels usuaris, del propietaris de les bases de dades i dels subjectes. Aprofundir en anonimització de dades.

Competències
Tipus A Codi Competències Específiques
 A1 Capacitat per integrar tecnologies, aplicacions, serveis i sistemes propis de la Seguretat Informàtica i Intel·ligència Artificial, en contextos més amplis i multidisciplinaris.
 A3 Capacitat de comprendre i saber aplicar el funcionament i l’organització d'Internet, les tecnologies i els protocols de xarxes de nova generació, els models de components, programari intermediari i serveis.
 A4 Capacitat per dissenyar, desenvolupar, gestionar i avaluar mecanismes de certificació i garantia de seguretat en el tractament i accés a la informació en un sistema de processament local o distribuït.
 A5 Capacitat per analitzar les necessitats d'informació que es plantegen en un entorn i dur a terme en totes les seves etapes el procés de construcció d'un sistema d'informació segur.
 G1 Capacitat per projectar, calcular i dissenyar productes, processos i instal·lacions en els àmbits de la Seguretat Informàtica i Intel·ligència Artificial
 G2 Capacitat per a la modelització matemàtica, càlcul i simulació en centres tecnològics i d'enginyeria d'empresa, particularment en tasques d'investigació, desenvolupament i innovació en els àmbits de la Seguretat Informàtica i Intel·ligència Artificial
Tipus B Codi Competències Transversals
 CT2 Formular valoracions a partir de la gestió i ús eficient de la informació.
 CT3 Resoldre problemes complexes de manera crítica, creativa i innovadora en contextos multidisciplinars.
 CT4 Treballar en equips multidisciplinars i en contextos complexes.
 CT7 Aplicar els principis ètics i de responsabilitat social com a ciutadà i com a professional.
Tipus C Codi Competències Nuclears

Resultats d'aprenentage
Tipus A Codi Resultats d'aprenentatge
 A1 Analitza els problemes i les seves causes des d'un enfocament global i de mitjà i llarg termini.
 A3 Dissenya protocols de xarxes i serveis privats per a aplicacions informàtiques i telemàtiques.
 A4 Dissenya tecnologies de garantia de la privacitat per a escenaris d'aplicacions informàtiques i telemàtiques.
 A5 Identifica els components d'un problema de presa de decisions i saber decidir el tipus de model de presa de decisions més adequat.
 G1 Integra els coneixements teòrics amb les realitats a les quals es poden aplicar.
 G2 Aplica les tècniques apreses en contextos concrets.
Tipus B Codi Resultats d'aprenentatge
 CT2 Formular valoracions a partir de la gestió i ús eficient de la informació.
 CT3 Resoldre problemes complexes de manera crítica, creativa i innovadora en contextos multidisciplinars.
 CT4 Treballar en equips multidisciplinars i en contextos complexes.
 CT7 Aplicar els principis ètics i de responsabilitat social com a ciutadà i com a professional.
Tipus C Codi Resultats d'aprenentatge

Continguts
Tema Subtema
1. Introducció a. Conceptes bàsics de privadesa.
b. Principis legals de privadesa
c. Criteris de privadesa per disseny.
d. Estratègies de disseny de privadesa.
2. Tècniques de privadesa a. Autentificació.
b. Credencials basades en atributs.
c. Comunicacions privades segures.
d. Anonimat i pseudonimat de comunicacions.
e. Emmagatzematge privat.
f. Càlculs amb preservació de privadesa.
g. Tècniques de millora de transparència.
h. Tècniques de millora d’intervenibilitat.
3. Privadesa en bases de dades a. Privadesa del propietari (mineria de dades amb preservació de privadesa).
b. Privadesa de l’usuari (recuperació privada d’informació).
c. Privadesa del responent (anonimització).
4. Privadesa de l'usuari a. Inconvenients de la recuperació privada d’informació (RPI) estricta.
b. Relaxacions monousuari de la RPI.
c. Relaxacions igual a igual de la RPI (RPI P2P).
d. Comportament racional en RPI P2P.
5. Anonimització en bases de dades a. Conceptes bàsics.
b. Models de privadesa.
c. Protecció de taules.
d. Protecció de bases de dades interactives.
e. Protecció de microdades (mètodes pertorbatius d’emmascarament, mètodes no-pertorbatius d’emmascarament, generació de microdades sintètiques).
f. Model de permutació per a protecció de microdades.
g. Avaluació dels mètodes de control de la revelació estadística (utilitat i risc de revelació en dades tabulars, utilitat i risc de revelació en bases de dades interrogables, utilitat i risc de revelació en protecció de microdades, compromís entre pèrdua d’utilitat i risc de revelació).
h. Programari d’anonimització.

Planificació
Metodologies  ::  Proves
  Competències (*) Hores a classe
Hores fora de classe
(**) Hores totals
Activitats Introductòries
A3
1 1.5 2.5
Sessió Magistral
A1
A3
CT7
26 38.5 64.5
Presentacions / exposicions
A3
1 1.5 2.5
Resolució de problemes, exercicis a l'aula ordinària
A1
G1
G2
CT3
CT4
4 6 10
Pràctiques a través de TIC
A3
A4
CT3
CT4
10 15 25
Atenció personalitzada
A3
1 0 1
 
Proves objectives de preguntes curtes
A1
CT2
CT7
2 5 7
 
(*) En el cas de docència no presencial, són les hores de treball amb suport vitual del professor.
(**) Les dades que apareixen a la taula de planificació són de caràcter orientatiu, considerant l’heterogeneïtat de l’alumnat

Metodologies
Metodologies
  Descripció
Activitats Introductòries Difusió de l'actualitat sobre privadesa reflectida als mitjans
Sessió Magistral Sessions de teoria
Presentacions / exposicions Presentacions a l'aula per part de grups de 2 o 3 alumnes de temes especialitzats concrets que els encarrega el professor.
Resolució de problemes, exercicis a l'aula ordinària Resolució a l'aula per part de grups de 2 o 3 alumnes de problemes relacionats amb cada tema.
Pràctiques a través de TIC Implementació d'una tecnologia de preservació de la privadesa per part de cada grup de 2 o 3 alumnes.
Atenció personalitzada Atenció al despatx prèvia visita concertada

Atenció personalitzada
Descripció
Els estudiants poden concertar per correu electrònic una entrevista amb el professor tan sovint com vulguin.

Avaluació
Metodologies Competències Descripció Pes        
Presentacions / exposicions
A3
Presentacions a l'aula per part de grups de 2 o 3 alumnes de temes especialitzats concrets que els encarrega el professor. 20%
Resolució de problemes, exercicis a l'aula ordinària
A1
G1
G2
CT3
CT4
Resolució a l'aula per part de grups de 2 o 3 alumnes de problemes relacionats amb cada tema. 20%
Pràctiques a través de TIC
A3
A4
CT3
CT4
Implementació d'una tecnologia de preservació de la privadesa per part de cada grup de 2 o 3 alumnes. 20%
Proves objectives de preguntes curtes
A1
CT2
CT7
Proves de les sessions de teoria 40%
Altres  
 
Altres comentaris i segona convocatòria

Fonts d'informació

Bàsica

o   G. D’Acquisto, J. Domingo-Ferrer, P. Kikiras, V. Torra, Y.-A. De Montjoye i A. Bourka (2015) Privacy by Design in Big Data – An overview of privacy enhancing technologies in the era of big data analytics, European Union Agency for Network and Information Security-ENISA.

o   G. Danezis, J. Domingo-Ferrer, M. Hansen, J.-H. Hoepman, D. Le Métayer, R. Tirtea i S. Schiffner (2015) Privacy and Data Protection by Design: From Policy to Engineering, European Union Agency for Network and Information Security-ENISA.

o   J. Domingo-Ferrer, D. Sánchez i J. Soria-Comas (2016) Database Anonymization: Privacy Models, Data Utility and Microaggregation-Based Inter-Model Connections, Morgan & Claypool.

o   A. Hundepool, J. Domingo-Ferrer, L. Franconi, S. Giessing, E. Schulte-Nordholt, K. Spicer i P.-P. de Wolf (2012) Statistical Disclosure Control, Wiley.

Complementària

Recomanacions

Assignatures que es recomana cursar simultàniament
CRIPTOLOGIA I SEGURETAT DE LA INFORMACIÓ/17685101

Assignatures que es recomana haver cursat prèviament
CRIPTOLOGIA I SEGURETAT DE LA INFORMACIÓ/17685101
(*)La Guia docent és el document on es visualitza la proposta acadèmica de la URV. Aquest document és públic i no es pot modificar, llevat de casos excepcionals revisats per l'òrgan competent/ o degudament revisats d'acord amb la normativa vigent