Skip to article
UniversityPT Writers Knowledge Bank

Tampere University Information Security Master's Thesis Guide: 2026-2027 বাংলা সংস্করণ

Information Security-এর 30 ECTS Technology thesis, COMP.SEC-S02, threat model, authorised testing, Turnitin, Trepo এবং grading নিয়ে full বাংলা guide।

PT Writers thesis and research helpline pathways shown with Tampere University Information Security Master's Thesis Guide: 2026-2027 বাংলা সংস্করণ: Complete Thesis Writing Package, Publication Support, PhD / MRes Application, Courses and Books, Manual Humanization.

Information Security thesis কোন নিয়মে চলে?

Tampere University-এর international Information Security option Computing Sciences and Electrical Engineering-এর অংশ এবং degree হলো Master of Science (Technology)। Programme 120 ECTS, দুই বছরের full-time study-এর জন্য পরিকল্পিত। এই degree title-এর কারণে thesis Tampere-এর Technology thesis framework follow করে: thesis 30 ECTS এবং grading 0-5।

Current 2026-2027 curriculum-এ কাছাকাছি নামের একাধিক object আছে। TTEM-ISY Information Security international programme object, অন্তত 120 ECTS। Engineering advanced-studies object COMP.SEC-S02 অন্তত 80 ECTS। আবার separate current COMP.SEC-S01 অন্তত 60 ECTS এবং separate TIM-ISY Master of Science Information Security structure আছে। নিজের Sisu plan না দেখে এগুলোর credit structure mix করবেন না।

1. Information Security-এর academic scope

Programme security এবং privacy-এর theoretical ও applied দুই ধরনের কাজ cover করে। Cryptography, network security, software security, access management এবং identity management programme-এর current themes। Thesis penetration testing করতেই হবে এমন নয়। Theoretical analysis, empirical evaluation, implementation, measurement, design বা literature-based researchও হতে পারে।

Method research question অনুযায়ী ঠিক হবে। Security tool চালানো, attack lab-এ reproduce করা বা defence বানানো alone thesis contribution নয়; academic question, evidence এবং analysis দরকার।

2. COMP.SEC-S02 boundary

Current COMP.SEC-S02 Advanced Studies in Information Security digital security/privacy বোঝা, existing system assess করা, secure system analyse/design/implement করা এবং security/privacy research-এ contribute করার competence develop করে।

COMP.SEC-S01-ও current, কিন্তু এটি আলাদা 60+ ECTS engineering object। এই guide দুইটিকে automatically interchangeable বলছে না। নিজের MSc Technology study right-এর current Sisu structure follow করুন।

3. Separate TIM-ISY mix করবেন না

Tampere-এর current TIM-ISY Information security Master of Science route-এর আলাদা curriculum। সেখানে 50 ECTS advanced studies এবং 30 ECTS thesis-এর আলাদা structure আছে। এটি MSc Technology applicant route-এর template নয়।

দুই route-এই 30 ECTS thesis থাকতে পারে, কিন্তু degree regime আলাদা। শুধু thesis credit দেখে non-technical MSc thesis এবং Technology diplomityö এক মনে করবেন না।

4. 30 ECTS Technology thesis

Information Security MSc Technology-এর thesis 30 ECTS। Tampere-এর Technology thesis process, supervision, seminar/presentation, maturity, Turnitin, Trepo এবং 0-5 assessment framework প্রযোজ্য।

Working security prototype বা successful attack demonstration academic conclusion নয়। Research problem, method, evidence, limitations এবং responsible handling পরিষ্কার হতে হবে।

5. Threat model দিয়ে শুরু করুন

Protected asset কী, attacker কী করতে চায়, attacker-এর capability কী, trust boundary কোথায় এবং কোন assumption আছে, আগে লিখুন। “System secure” খুব broad claim। কোন threat-এর বিরুদ্ধে কোন property protect করা হচ্ছে তা define করুন।

Privacy topic হলে কে কোন information জানতে পারে এবং কোন access condition-এ জানতে পারে তা specify করুন। Privacy এবং security overlap করলেও এক নয়।

6. Authorised environment ছাড়া security testing নয়

Academic purpose permission-এর substitute নয়। Testing শুধু explicit authorisation থাকা system/environment-এ করুন। সম্ভব হলে owned system, Cyber Labs, test network, VM, isolated range, synthetic dataset বা training target ব্যবহার করুন।

Company project হলে কোন host, application, account, data এবং testing scope authorised তা আগে লিখিতভাবে clear করুন। Tool অন্য reachable system দেখালেই scope expand করবেন না।

Third party-কে affect করতে পারে এমন weakness পেলে supervisor এবং affected organisation-এর সঙ্গে disclosure/publication timing plan করুন।

7. Vulnerability finding validate করুন

Scanner বা static-analysis tool false positive/false negative দিতে পারে। Output-কে ground truth ধরবেন না। Authorised environment-এ validate করুন। Alert count thesis result নয়।

Vulnerability study হলে weakness class, inclusion criteria, validation method এবং impact framework define করুন। Detection method হলে precision/recall বা suitable error framework ব্যবহার করুন।

8. Cryptography thesis

Cryptography কাজ protocol/model, implementation এবং performance layer আলাদা করে দেখুন। Mathematically secure construction implementation flaw-free প্রমাণ করে না; fast implementation protocol secure প্রমাণ করে না।

Benchmark করলে algorithm/parameter, library version, compiler setting, hardware এবং workload record করুন। Hardware acceleration শুধু এক implementation-এ থাকলে সেটা disclose করুন।

নতুন scheme-এ attack না পাওয়া মানেই security proof নয়। Formal assumption বা appropriate cryptographic analysis লাগতে পারে।

9. Network security research

Applicant page Cyber Labs-এ switches, routers, firewalls, virtualisation, SDN, traffic generation এবং monitoring-এর কথা বলে। Controlled experiment-এর জন্য এগুলো useful, কিন্তু topology এবং configuration document করতে হবে।

Device/software version, traffic profile, policy, capture point এবং monitoring setup লিখুন। Detection comparison হলে same traffic/attack scenario দিন। Packet loss, buffering এবং sampling result affect করতে পারে।

10. Software security

Software-security thesis secure development, code analysis, dependency risk, authentication, access control, memory safety বা vulnerability detection নিয়ে হতে পারে। Application version, dependency, build config, runtime/compiler এবং test corpus relevant হলে record করুন।

Static/dynamic analysis tool compare করলে defined ground truth বা defensible validation দরকার। শুধু alert সংখ্যা compare করা যথেষ্ট নয়।

11. Identity এবং access management

Programme access এবং identity management cover করে। Thesis-এ authentication strength, authorisation correctness, least privilege, usability-security trade-off বা policy consistency-এর মতো narrow property define করুন।

Real credential ব্যবহার এড়িয়ে test account ব্যবহার করুন। Token, log এবং authentication artefact sensitive হতে পারে। Intended policy এবং actually enforced policy আলাদা করে evaluate করুন।

12. Privacy এবং personal data

Privacy programme-এর explicit theme। Personal data থাকলে purpose, controller arrangement, minimisation, access, retention এবং secure storage আগে plan করুন। Security log-এ IP, identifier, user behaviour বা authentication event থাকতে পারে; log automatically anonymous নয়।

Small group বা rare event report করলেও disclosure risk থাকতে পারে। Public thesis-এ identifiable detail avoid করুন।

13. Metrics এবং validity

Detection thesis-এ precision, recall, false-positive/false-negative rate, time-to-detection বা cost relevant হতে পারে। Authentication research-এ error rate বা attack success probability, performance-security work-এ latency/throughput/resource use-এর সঙ্গে security efficacy লাগতে পারে।

Final result দেখার পরে সুবিধাজনক metric বেছে নেবেন না। Primary criterion আগে define করা ভালো। এক environment-এর result অন্য environment-এ automatically generalise করবেন না।

14. Baseline এবং comparison

Existing control, simpler method, established tool বা no-defence condition-এর সঙ্গে appropriate comparison করুন। Test condition comparable রাখুন। Proposed method tune করে baseline default রেখে দিলে fair comparison হয় না।

Negative result hide করবেন না। Defence attack success কমালেও overhead বা false positive বাড়াতে পারে; trade-off report করুন।

15. Reproducibility

Code, config, experiment script এবং documentation version control-এ রাখুন। Security result version-sensitive; patch হলে result বদলে যেতে পারে। Raw measurement আলাদা রাখুন এবং log/event ground truth কীভাবে তৈরি হলো লিখুন।

Company data share করা না গেলেও synthetic example, pseudocode, config description এবং test-harness logic দিয়ে transparency বাড়ানো যায়।

16. ITC.CEE.800 Tools for theses

Current ITC.CEE.800 হলো 5 ECTS, pass/fail। চারটি current part: research methods, research ethics, information searching এবং career planning। Course নেওয়া students-এর completion option-এর সব part compulsory এবং Tampere thesis-এর আগে course complete করতে recommend করে।

পুরোনো curriculum-এর one-credit seminar/presentation component current 2026-2027 course-এ নেই। Historical structure copy করবেন না।

Public Information Security module page ITC.CEE.800 প্রত্যেক student-এর plan-এ compulsory বলে establish করে না। নিজের Sisu plan check করুন।

17. Seminar boundary

Technology thesis process seminar/presentation activity require করে। কিন্তু current public Information Security evidence আলাদা Information Security-specific thesis seminar code establish করে না।

Current Sisu/Moodle implementation follow করুন। Archived COMP.810 বা old ITC.CEE.800 seminar automatically revive করবেন না।

18. Topic এবং supervisor

Applicant page Cyber Labs এবং NISEC research environment-এর কথা বলে। Company বা student-proposed topic-ও academically suitable হলে possible।

Applied cryptography, network security, software security, privacy বা identity work-এর supervisor expertise ভিন্ন হতে পারে। Main academic question-এর সঙ্গে supervisor match করুন।

Company topic নেওয়ার আগে public thesis হিসেবে যথেষ্ট method/evidence লেখা যাবে কি না নিশ্চিত করুন।

19. Thesis Supervision Plan

Technology students Thesis Supervision Plan ব্যবহার করে। Question, method, schedule, meeting practice এবং milestones আগে agree করুন। Security project-এ authorisation এবং disclosure control add করুন।

Testing boundary, environment, credentials, dataset এবং contact person লিখে রাখুন। Vulnerability patch হয়ে গেলে বা access বন্ধ হলে fallback plan রাখুন।

20. Literature review

Peer-reviewed security research-এর সঙ্গে relevant standard, protocol documentation, advisory বা vulnerability database appropriate role-এ ব্যবহার করুন। Vendor documentation implementation evidence হতে পারে, কিন্তু research literature-এর replacement নয়।

Fast-moving vulnerability হলে date এবং version record করুন। Patch-এর পরে security statement obsolete হতে পারে।

21. AI use

Tampere-এর current AI guidance অনুযায়ী permitted assistance করা যায়, কিন্তু correctness student-এর responsibility। AI-generated code, security explanation বা configuration independently verify করুন।

Credential, confidential code, unpublished vulnerability, personal data বা restricted log external AI service-এ upload করবেন না। AI research object হলে model/service version ও settings record করুন।

22. Confidential এবং sensitive result লেখা

Tampere thesis public document। Credential, private key, unpatched exploit detail, sensitive architecture বা identifying log public thesis-এ দেবেন না। Confidential company material assessed public manuscript-এর বাইরে রাখুন।

Method এতটা hide করবেন না যাতে examiner evidence evaluate করতে না পারেন। যদি public version-এ academic substance রাখা সম্ভব না হয়, project scope আগে redesign করুন।

23. Maturity, Turnitin এবং Trepo

Master’s degree-এর maturity test লাগে। International Technology master’s student-এর ক্ষেত্রে সাধারণত thesis abstract maturity test route-এ কাজ করে, তবে individual language history route বদলাতে পারে।

Supervisor permission-এর পর final thesis Turnitin originality check-এর মধ্যে যায়। Similarity percentage automatic plagiarism decision নয়; report interpret করতে হয়। তারপর final thesis Trepo-তে deposit হয় এবং archival file PDF/A হওয়া উচিত।

24. Examination এবং grading

Information Security Technology thesis 0-5 scale-এ graded। Architecture pass/fail exception এখানে প্রযোজ্য নয়। ITC.CEE.800 থাকলে সেটি separate pass/fail course।

Normal assessment window 21 days; applicable maturity route-এর কারণে প্রয়োজন হলে 28 days। এগুলো writing timeline নয়। Proposed assessment-এর response এবং final decision-এর appeal rights current rules অনুযায়ী থাকে। Approved thesis final।

25. Practical workflow

  1. নিজের study right MSc Technology Information Security কি না এবং TTEM-ISY/COMP.SEC structure Sisu-তে confirm করুন।
  2. 30 ECTS Technology thesis এবং ITC.CEE.800 placement check করুন।
  3. Narrow research question এবং threat model define করুন।
  4. Testing-এর জন্য explicit authorisation নিন।
  5. Controlled environment, baseline, metric এবং ground truth ঠিক করুন।
  6. Version, configuration, data provenance এবং experiment script record করুন।
  7. Scanner/tool output validate করুন।
  8. Privacy, company confidentiality এবং responsible disclosure আগে plan করুন।
  9. Current Sisu/Moodle seminar/presentation implementation complete করুন; historic course code import করবেন না।
  10. Experiment-এর সঙ্গে writing চালান এবং negative result/limitation report করুন।
  11. Maturity, Turnitin, Trepo PDF/A, examination এবং graduation complete করুন।

Strong Information Security thesis dramatic exploit-এর thesis নয়। Threat model, authorisation, method, evidence এবং responsible public reporting একসঙ্গে coherent হলে thesis academically শক্ত হয়।

Evidence record

Sources and verification

Links are preserved so readers can inspect the controlling documentation or underlying research.

  1. Information Security, Computing Sciences and Electrical EngineeringTampere UniversityAccessed 31 August 2026
  2. Master's Programme in Computing Sciences and Electrical Engineering, 120 crTampere UniversityAccessed 31 August 2026
  3. TTEM-ISY Information SecurityTampere UniversityAccessed 31 August 2026
  4. COMP.SEC-S02 Advanced Studies in Information SecurityTampere UniversityAccessed 31 August 2026
  5. COMP.SEC-S01 Advanced Studies in Information SecurityTampere UniversityAccessed 31 August 2026
  6. TIM-ISY Information securityTampere UniversityAccessed 31 August 2026
  7. ITC.CEE.800 Tools for thesesTampere UniversityAccessed 31 August 2026
  8. Master's thesis in technology/architectureTampere UniversityAccessed 31 August 2026
  9. Maturity test and demonstration of language skills in degreesTampere UniversityAccessed 31 August 2026
  10. How to use AI in studiesTampere UniversityAccessed 31 August 2026
  11. Assessing originality of thesisTampere UniversityAccessed 31 August 2026
  12. Publicity of thesisTampere UniversityAccessed 31 August 2026
  13. Archiving thesisTampere UniversityAccessed 31 August 2026
  14. Graduation schedulesTampere UniversityAccessed 31 August 2026
Cite this article

Copy a formatted citation

Select the required referencing style, review the generated citation and copy it without leaving the guide.

PT Writers Editorial Team. (2026). Tampere University Information Security Master's Thesis Guide: 2026-2027 বাংলা সংস্করণ. PT Writers. https://ptwriters.org/bn/blog/tampere-university-information-security-masters-thesis/