网络安全技术课程教学大纲

网络安全技术课程教学大纲

ID:14906651

大小:111.00 KB

页数:12页

时间:2018-07-30

网络安全技术课程教学大纲_第1页
网络安全技术课程教学大纲_第2页
网络安全技术课程教学大纲_第3页
网络安全技术课程教学大纲_第4页
网络安全技术课程教学大纲_第5页
资源描述:

《网络安全技术课程教学大纲》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、《网络安全技术》课程教学大纲一、课程基本信息课程代码:230445课程名称:网络安全技术英文名称:networksecurity课程类别:专业课学时:63(其中实验学时18学时)学  分:3.0适用对象:网络工程专业考核方式:考试,平时成绩占30%先修课程:《C语言程序设计》、《计算机组成原理》、《计算机网络》二、课程简介本课程分六个部分来论述。第一部分对网络安全所涵盖的基本概念进行简单介绍,包括黑客群体、组网技术及其安全性、网络安全模型以及基本的安全技术,使读者能尽快熟悉网络安全的相关知识;第二部分三章进行讨论,分别介绍密码学相关理论知识,包括加密算法、公钥加密算法、

2、散列函数和数字签名;第三部分按照互联网参考模型的协议层次结构由下往上分别进行讲述;第四部分从系统的角度来讨论网络的安全性;第五部分主要研究软件代码的安全问题;第六部分对其它的安全主题进行简单介绍。三、课程性质与教学目的网络安全与保密是当今通信与计算机领域的热门课题。本书内容新颖而丰富,主要讲述了基本的密码学原理,各种加/解密算法及其应用,网络协议的安全漏洞和防护措施,系统安全技术,程序代码安全,无线通信网络安全以欺骗网络等内容。本课程是网络工程专业本科班选修的一门重点专业课程,该课程在专业建设和课程体系中占据重要的地位和作用。四、教学内容及要求第一部分网络安全综述(一)

3、目的与要求1.掌握网络安全的目标及措施2.能够举出网络安全的实例并简要说明121.掌握不同协议层次上的网络安全问题2.掌握主动攻击与被动攻击的区别并能举例说明(一)教学内容第一节网络安全的基本概念和术语1.主要内容安全应考虑的问题的两方面(矛盾与统一):安全威胁、被保护物品的价值安全措施的目标:AccessControl,Authentication,Integrity,Accountability,Privacy职业前景:网络安全管理;网络安全软件设计开发;网络律师;网上监管专家与网络安全有关的著名公司:Symantec(赛门铁克)、Microsoft、Kaspers

4、ky、Redhat、McAfeeVersign……国外著名公司漏洞统计数据;漏洞实例分析区分:远程管理(控制)软件vs黑客软件,木马常见网络安全用语,俗语说明:木马(trojan),特洛伊、肉鸡隐私、言论自由、版权2.基本概念和知识点安全策略,安全措施,安全目标3.问题与应用(能力要求)掌握网络安全的基本概念了解网络安全的目标第二节网络拓朴与安全性1.主要内容什么是拓扑网络按照基本拓扑的分类:星型、总线型、环型其他:网状,不规则型拓扑与网络安全的关系星型网的优势:所有两个节点间通信只定义了一条路径网络(特指中间节点)处于固定的物理位置,易确保物理安全TCP/IP协议进行

5、通信;因特网上的安全隐患按照TCP/IP的协议层次,安全隐患问题分以下来讨论网际层、传输层、应用层、CERT/CC:ComputerEmergencyResponseTeam/CoordinationCenter12http://www.cert.org网际层:伪造(假冒)IP地址伪造(假冒)ARP伪造(假冒)路径控制信息恶意使用(假冒)源路由利用IP/ICMP数据包的DoS攻击(非授权使用)传输层:预测(假冒)TCP初始序号利用TCP/UDP数据包的DoS攻击(非授权使用)应用层:扫描/搜索(非授权使用)DNS(DomainNameService:域名服务)欺骗(假冒

6、)窃听用户认证信息(窃听)攻击程序缺陷(非授权使用)代理服务器的非法使用(非授权使用)利用电子邮件进行的DoS攻击(非授权使用)病毒与木马1.基本概念和知识点网络拓朴结构2.问题与应用(能力要求)掌握常见的网络拓朴结构的优缺点,掌握拓朴结构对安全性的影响。第三节网络安全的层次结构1.主要内容物理安全安全控制安全服务2.基本概念和知识点物理安全安全控制安全服务3.问题与能力了解安全的结构层次。第四节网络安全的威胁1.主要内容网络威胁的类型窃听、假冒、重放、流量分析、破坏完整性威胁的动机(Motives)工业间谍、财政利益、报复或引人注意、恶作剧、无知2.基本概念和知识点网

7、络威胁的主要类型,威胁的动机3.问题与能力了解威胁的类型及动机12第五节网络攻击1.主要内容“攻击”的定义任何非授权行为法律定义:入侵行为完全完成且入侵者已经在目标网络内部。本课程:可能使一个网络受到破坏的所有行为都被认为是攻击。2.基本概念和知识点攻击的分类,攻击的一般目标及过程3.问题与能力了解网络攻击的定义,了解攻击的一般目标及攻击的一般过程。第六节网络安全模型1.主要内容信息系统模型的发展过程,网络安全模型2.基本概念和知识点信息系统四方模型,网络安全模型3.问题与能力了解信息系统四方模型基础上的网络安全模型下采取的安全机制。第七

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。