- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《》课程教学大纲
课程
课程
学时:学 分:适用对象:先修课程:
二、课程简介
本课程分六个部分来论述。第一部分对网络安全所涵盖的基本概念进行简单介绍,包括黑客群体、组网技术及其安全性、网络安全模型以及基本的安全技术,使读者能尽快熟悉网络安全的相关知识;第二部分三章进行讨论,分别介绍密码学相关理论知识,包括加密算法、公钥加密算法、散列函数和数字签名;第三部分按照互联网参考模型的协议层次结构由下往上分别进行讲述;第四部分从系统的角度来讨论网络的安全性;第五部分主要研究软件代码的安全问题;第六部分对其它的安全主题进行简单介绍。
三、课程性质与教学目的
网络安全与保密是当今通信与计算机领域的热门课题。本书内容新颖而丰富,主要讲述了基本的密码学原理,各种加/解密算法及其应用,网络协议的安全漏洞和防护措施,系统安全技术,程序代码安全,无线通信网络安全以欺骗网络等内容。本课程是网络工程专业本科班选修的一门重点专业课程,该课程在专业建设和课程体系中占据重要的地位和作用。
四、教学内容及要求
第一部分 网络安全综述
目的与要求
掌握网络安全的目标及措施
能够举出网络安全的实例并简要说明
掌握不同协议层次上的网络安全问题
掌握主动攻击与被动攻击的区别并能举例说明
教学内容
第一节 网络安全的基本概念和术语
主要内容
安全应考虑的问题的两方面(矛盾与统一):安全威胁、被保护物品的价值
安全措施的目标:Access Control,Authentication,Integrity,Accountability,Privacy
职业前景:网络安全管理;网络安全软件设计开发;网络律师;网上监管专家
与网络安全有关的著名公司:Symantec(赛门铁克)、Microsoft、Kaspersky、Redhat、McAfee Versign……
国外著名公司漏洞统计数据;漏洞实例分析
区分:远程管理(控制)软件vs黑客软件,木马
常见网络安全用语,俗语说明:木马(trojan),特洛伊、肉鸡
隐私、言论自由、版权
基本概念和知识点
安全策略,安全措施,安全目标
问题与应用(能力要求)
掌握网络安全的基本概念了解网络安全的目标第二节 网络拓朴与安全性
主要内容
什么是拓扑
网络按照基本拓扑的分类:星型、总线型、环型
其他:网状,不规则型
拓扑与网络安全的关系
星型网的优势:所有两个节点间通信只定义了一条路径
网络(特指中间节点)处于固定的物理位置,易确保物理安全
TCP/IP 协议进行通信;因特网上的安全隐患
按照TCP/IP的协议层次,安全隐患问题分以下来讨论
网际层、传输层、应用层、
CERT/CC:Computer Emergency Response Team/Coordination Center
网际层: 伪造(假冒)IP地址 伪造(假冒)ARP 伪造(假冒)路径控制信息
恶意使用(假冒)源路由
利用IP/ICMP数据包的DoS攻击(非授权使用)
传输层: 预测(假冒)TCP初始序号
利用TCP/UDP数据包的DoS攻击(非授权使用)
应用层: 扫描/搜索(非授权使用)
DNS(Domain Name Service:域名服务)欺骗(假冒)
窃听用户认证信息(窃听)
攻击程序缺陷(非授权使用)
代理服务器的非法使用(非授权使用)
利用电子邮件进行的DoS攻击(非授权使用)
病毒与木马
基本概念和知识点
网络拓朴结构
问题与应用(能力要求)
掌握常见的网络拓朴结构的优缺点,掌握拓朴结构对安全性的影响。
第三节 网络安全的层次结构
主要内容物理安全 安全控制 安全服务
基本概念和知识点
物理安全 安全控制 安全服务3.问题与能力了解安全的结构层次。
第四节 网络安全的威胁
主要内容
网络威胁的类型
窃听、假冒、重放、流量分析、破坏完整性
威胁的动机(Motives)
工业间谍、财政利益、报复或引人注意、恶作剧、无知
基本概念和知识点网络威胁的主要类型,威胁的动机3.问题与能力了解威胁的类型及动机
第五节 网络攻击
主要内容
“攻击”的定义
任何非授权行为
法律定义:入侵行为完全完成且入侵者已经在目标网络内部。
本课程:可能使一个网络受到破坏的所有行为都被认为是攻击。
基本概念和知识点攻击的分类,攻击的一般目标及过程3. 问题与能力了解网络攻击的定义,了解攻击的一般目标及攻击的一般过程。第六节 网络安全模型
主要内容
信息系统模型的发展过程,网络安全模型
基本概念和知识点
信息系统四方模型,网络安全模型
问题与能力
了解信息系统四方模型基础上的网络安全模型下采取的安全机制。第七节 基本安全技术1. 主要内容防火墙、加密、身份认证、数字签名、内容检查2. 基本概念和知识点几种安全技术各自的
文档评论(0)