DADES IDENTIFICATIVES 2023_24
Assignatura (*) PROTECCIÓ DE LA PRIVADESA Codi 17685107
Ensenyament
Eng. de la Seguretat Informàtica i Intel·ligència Artificial (2016)
Cicle 2n
Descriptors Crèd. Tipus Curs Període
4.5 Obligatòria Primer 2Q
Llengua d'impartició
Anglès
Departament Enginyeria Informàtica i Matemàtiques
Coordinador/a
DOMINGO FERRER, JOSEP
Adreça electrònica josep.domingo@urv.cat
Professors/es
DOMINGO FERRER, JOSEP
Web http://http://crises-deim.urv.cat/privacyprotection
Descripció general i informació rellevant Aprendre els conceptes bàsics de privadesa, els seus principis legals i les principals estratègies de disseny. Aprendre les tecnologies de privadesa en sistemes informàtics i en sistemes de comunicació. Adquirir un coneixement especialitzat en privadesa en bases de dades, concretament de preservació de la privadesa dels usuaris, del propietaris de les bases de dades i dels subjectes. Aprofundir en anonimització de dades.

Competències
Tipus A Codi Competències Específiques
 A1 Capacitat per integrar tecnologies, aplicacions, serveis i sistemes propis de la Seguretat Informàtica i Intel·ligència Artificial, en contextos més amplis i multidisciplinaris.
 A3 Capacitat de comprendre i saber aplicar el funcionament i l’organització d'Internet, les tecnologies i els protocols de xarxes de nova generació, els models de components, programari intermediari i serveis.
 A4 Capacitat per dissenyar, desenvolupar, gestionar i avaluar mecanismes de certificació i garantia de seguretat en el tractament i accés a la informació en un sistema de processament local o distribuït.
 A5 Capacitat per analitzar les necessitats d'informació que es plantegen en un entorn i dur a terme en totes les seves etapes el procés de construcció d'un sistema d'informació segur.
 G1 Capacitat per projectar, calcular i dissenyar productes, processos i instal·lacions en els àmbits de la Seguretat Informàtica i Intel·ligència Artificial
 G2 Capacitat per a la modelització matemàtica, càlcul i simulació en centres tecnològics i d'enginyeria d'empresa, particularment en tasques d'investigació, desenvolupament i innovació en els àmbits de la Seguretat Informàtica i Intel·ligència Artificial
Tipus B Codi Competències Transversals
 CT2 Formular valoracions a partir de la gestió i ús eficient de la informació.
 CT3 Resoldre problemes complexes de manera crítica, creativa i innovadora en contextos multidisciplinars.
 CT4 Treballar en equips multidisciplinars i en contextos complexes.
 CT5 Comunicar idees complexes de manera efectiva a tot tipus d’audiències.
 CT7 Aplicar els principis ètics i de responsabilitat social com a ciutadà o ciutadana i com a professional
Tipus C Codi Competències Nuclears

Resultats d'aprenentage
Tipus A Codi Resultats d'aprenentatge
 A1 Analitza els problemes i les seves causes des d'un enfocament global i de mitjà i llarg termini.
 A3 Dissenya protocols de xarxes i serveis privats per a aplicacions informàtiques i telemàtiques.
 A4 Dissenya tecnologies de garantia de la privacitat per a escenaris d'aplicacions informàtiques i telemàtiques.
 A5 Identifica els components d'un problema de presa de decisions i saber decidir el tipus de model de presa de decisions més adequat.
 G1 Integra els coneixements teòrics amb les realitats a les quals es poden aplicar.
 G2 Aplica les tècniques apreses en contextos concrets.
Tipus B Codi Resultats d'aprenentatge
 CT2 Domina les eines per gestionar la pròpia identitat i les activitats en un entorn digital i un context científic i acadèmic.
Cerca i obté informació de manera autònoma amb criteris de rellevància, fiabilitat i pertinença, que sigui útil per crear coneixement.
Organitza la informació amb les eines adients (en línia i presencials), per garantir-ne l’actualització, la recuperació i el tractament, a fi de reutilitzar-les en futurs projectes.
Crea informació amb les eines i formats adients a la situació comunicativa, i ho fa de manera honesta.
Utilitza les TIC per compartir i intercanviar resultats de projectes acadèmics i científics en contextos interdisciplinaris que permetin la transferència del coneixement.
 CT3 Reconeix la situació plantejada com un problema en un entorn multidisciplinari, investigador o professional, i l’afronta de manera activa.
Segueix un mètode sistemàtic amb un enfocament global per dividir un problema complex en parts i per identificar les causes aplicant el coneixement científic i professional.
Dissenya una solució nova utilitzant els recursos necessaris i disponibles per tal d’afrontar el problema.
Elabora un model realista que concreta tots els aspectes de la solució proposada.
Avalua el model proposat contrastant-lo amb el context real d’aplicació i és capaç de trobar limitacions i proposar millores.
 CT4 Coneix l’objectiu de l’equip i identificar el seu rol en contextos complexos.
Comunica i actua amb altres equips per assolir conjuntament els objectius.
Es compromet i afavoreix els canvis i millores necessaris per assolir els objectius de l’equip.
Confia en les pròpies capacitats, respecta les diferències i les aprofita en benefici de l’equip.
 CT5 Usa els mecanismes de comunicació no verbal i els recursos expressius de la veu necessaris per fer una bona intervenció oral.
Construeix un discurs estructurat, clar, cohesionat, ric i d’extensió adequada, amb capacitat per transmetre idees complexes.
Produeix un discurs persuasiu, consistent i precís, amb capacitat per fer entenedores idees complexes i interactuar de manera efectiva amb l’auditori.
 CT7 Incorpora la perspectiva de gènere i altres tipus de desigualtats en la seva activitat com a estudiant URV.
Analitza els principals problemes ambientals des de la perspectiva del seu àmbit de coneixement en la seva activitat com a estudiant o professional.
Argumenta basant-se en valors socials i formular propostes compromeses en la millora de la comunitat.
Aplica els conceptes ètics i deontològics de l’àrea de coneixement des d’un compromís personal i professional.
Tipus C Codi Resultats d'aprenentatge

Continguts
Tema Subtema
1. Introducció a. Conceptes bàsics de privadesa.
b. Principis legals de privadesa
c. Criteris de privadesa per disseny.
d. Estratègies de disseny de privadesa.
2. Tècniques de privadesa a. Autentificació.
b. Credencials basades en atributs.
c. Comunicacions privades segures.
d. Anonimat i pseudonimat de comunicacions.
e. Emmagatzematge privat.
f. Càlculs amb preservació de privadesa.
g. Tècniques de millora de transparència.
h. Tècniques de millora d’intervenibilitat.
i. Rastreig de contactes amb preservació de privadesa.
3. Privadesa en bases de dades a. Privadesa del propietari (mineria de dades amb preservació de privadesa).
b. Privadesa de l’usuari (recuperació privada d’informació).
c. Privadesa del responent (anonimització).
4. Privadesa de l'usuari a. Inconvenients de la recuperació privada d’informació (RPI) estricta.
b. Relaxacions monousuari de la RPI.
c. Relaxacions igual a igual de la RPI (RPI P2P).
d. Comportament racional en RPI P2P.
5. Anonimització en bases de dades a. Conceptes bàsics.
b. Models de privadesa.
c. Protecció de taules.
d. Protecció de bases de dades interactives.
e. Protecció de microdades (mètodes pertorbatius d’emmascarament, mètodes no-pertorbatius d’emmascarament, generació de microdades sintètiques).
f. Model de permutació per a protecció de microdades.
g. Avaluació dels mètodes de control de la revelació estadística (utilitat i risc de revelació en dades tabulars, utilitat i risc de revelació en bases de dades interrogables, utilitat i risc de revelació en protecció de microdades, compromís entre pèrdua d’utilitat i risc de revelació).
h. Programari d’anonimització.

Planificació
Metodologies  ::  Proves
  Competències (*) Hores a classe
Hores fora de classe
(**) Hores totals
Activitats Introductòries
A3
1.5 1.5 3
Presentacions / exposicions
A3
A5
CT4
2 1.5 3.5
Lectura de documentació escrita / gràfica elaborada
A1
A3
CT7
30 37.5 67.5
Fòrums de debat
A1
CT2
CT3
CT4
CT7
2 1.5 3.5
Treballs
A3
14 19.5 33.5
Atenció personalitzada
A3
1 0.5 1.5
 
 
(*) En el cas de docència no presencial, són les hores de treball amb suport vitual del professor.
(**) Les dades que apareixen a la taula de planificació són de caràcter orientatiu, considerant l’heterogeneïtat de l’alumnat

Metodologies
Metodologies
  Descripció
Activitats Introductòries Difusió de l'actualitat sobre privadesa reflectida als mitjans
Presentacions / exposicions Presentacions a l'aula per part de grups de 2 o 3 alumnes de temes especialitzats concrets que els encarrega el professor.
Lectura de documentació escrita / gràfica elaborada Lectura d'articles científics o tècnics
Fòrums de debat Participació en debats sobre qüestions tècniques d'actualitat
Treballs Implementació d'un programari de tecnologies de privadesa.
Atenció personalitzada Atenció al despatx prèvia visita concertada

Atenció personalitzada
Descripció
Els estudiants poden concertar per correu electrònic una entrevista amb el professor tan sovint com vulguin. L'entrevista serà via skype o un sistema semblant.

Avaluació
Metodologies Competències Descripció Pes        
Presentacions / exposicions
A3
A5
CT4
Preparació individual de presentacions de temes especialitzats concrets que encarrega el professor. 20%
Treballs
A3
Implementació individual d'una tecnologia de preservació de la privadesa. 50%
Altres   Examen la darrera setmana. 30%
 
Altres comentaris i segona convocatòria

En les dates oficials d'exàmens de juny, hi haurà un altre examen que només hauran de fer els alumnes que o bé hagin suspès l'avaluació continuada o bé no l'hagin seguida. Aquest examen pesarà el 100% de la nota.


Fonts d'informació

Bàsica

o   G. D’Acquisto, J. Domingo-Ferrer, P. Kikiras, V. Torra, Y.-A. De Montjoye i A. Bourka (2015) Privacy by Design in Big Data – An overview of privacy enhancing technologies in the era of big data analytics, European Union Agency for Network and Information Security-ENISA.

o   G. Danezis, J. Domingo-Ferrer, M. Hansen, J.-H. Hoepman, D. Le Métayer, R. Tirtea i S. Schiffner (2015) Privacy and Data Protection by Design: From Policy to Engineering, European Union Agency for Network and Information Security-ENISA.

o   J. Domingo-Ferrer, D. Sánchez i J. Soria-Comas (2016) Database Anonymization: Privacy Models, Data Utility and Microaggregation-Based Inter-Model Connections, Morgan & Claypool.

o   A. Hundepool, J. Domingo-Ferrer, L. Franconi, S. Giessing, E. Schulte-Nordholt, K. Spicer i P.-P. de Wolf (2012) Statistical Disclosure Control, Wiley.

Complementària

Recomanacions


(*)La Guia docent és el document on es visualitza la proposta acadèmica de la URV. Aquest document és públic i no es pot modificar, llevat de casos excepcionals revisats per l'òrgan competent/ o degudament revisats d'acord amb la normativa vigent