PROCHÁZKA, J. Zabezpečený přístup k informačnímu panelu [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2012.

Posudky

Posudek vedoucího

Sobotka, Jiří

Student Jaroslav Procházka zpracoval bakalářskou práci přesně podle zadání, jež splnil na výbornou. Kladně hodnotím i aktivitu během semestru, student projevil zájem o danou problematiku což je zřetelné v odborné úrovni zpracování. Práci hodnotím výborně/A, snížené bodové hodnocení je za horší grafické zpracování schémat, u kterých jsou špatně čitelné popisky.

Navrhovaná známka
A
Body
95

Posudek oponenta

Malina, Lukáš

Návrh zabezpečení je sestaven z konvenčních kryptografických technik, využívající digitální podpis RSA a ustanovení tajného klíče protokolem Diffie-Hellman. Práce bohužel nenabízí alternativní řešení problému a zaměřuje se pouze na jeden koncept. Student také simuluje útok mužem uprostřed, ale již nevěnuje větší prostor ostatním existujícím hrozbám, jako např. útoku přehrátí zprávy (Replay attack) atd. V návrhu je ustanoven tajný klíč mezi řídícím modulem a informačním panelem, ale již není rozepsáno, do jakého šifrovacího algoritmu se klíč vkládá. Návrh není nijak oddělen v samostatné kapitole od teorie a není ani uvedeno jaké délky parametrů u RSA a DH je nutné zvolit. Také není provedeno zhodnocení návrhu z hlediska efektivity a bezpečnosti. Autor nakonec připouští na konci své práce, že není potřeba sadu instrukcí šifrovat a je potřeba jen autentizace a integrity dat. V tomto případě ustanovení tajného klíče pomocí DH již je zbytečné. Výsledný koncept tedy nelze považovat za konzistentní. Z formálního hlediska práce trpí mírnými nedostatky jako např. chybějící reference na obr. 1, nízká kvalita obrázků 1, 2, 3, 5, 9 a 12. Tabulka 3 obsahuje popis funkcí v angličtině. Dále se v práci zřídka objevují věty se špatnou větnou stavbou a věty, které tvoří pouze výplň bez užitečného obsahu. Kapitoly 4.1, 4.2 a 4.3 míchají dohromady, sestavení, simulace a autorovi úvahy. Tyto části by bylo vhodné rozdělit na podkapitoly třetí úrovně. Nadpisy kapitol jsou často nevýstižné a nevhodné vůči vlastnímu obsahu, např. kapitola 3 Šifrovací metody, která obsahuje DH protokol a digitální podpis. V práci popsané na 30 stran bylo využito 13 odkazů na použitou literaturu. Celkově lze konstatovat, že student zadání splnil, nicméně odborná úroveň a vlastní zpracování práce je pouze na uspokojivé úrovni. Práci doporučuji k obhajobě s hodnocením D/65 bodů.

Navrhovaná známka
D
Body
65

Otázky

eVSKP id 52123