- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《信息安全工程》之课程概述 西南交通大学 信息科学与技术学院 李晓航 (xhli_scce@) 课程概况 课程名称 《信息安全工程》 《Security Engineering of Information Systems 》 总学时:32学时 学 分:2学分 授课方式:课堂讲授+课内演示+设计 教学要求和目标 通过本课程的学习: 1、使学生了解信息系统安全面临的主要威胁、信息系统安全的保障技术与方法、信息系统安全强化的典型设计和实施方案; 2、掌握信息系统安全工程的基本理论和信息安全测评认证体系,为从事信息系统安全工作打下基础。 课程主要内容 1、信息系统安全框架 安全攻击、安全服务、安全机制 、信息保障、等级保护 2、构建安全信息系统的关键部件或子系统 PKI/CA、典型网络安全协议、应用层安全、防火墙、VPN、IDS、网络攻击与防范 3、信息系统安全工程学大要 信息系统安全工程(ISSE)过程、风险分析 4、信息安全测评认证体系 主要参考书 《网络安全》(第2版) 作者:胡道元、闵京华 出版:清华大学出版社 定价:43.0 主要参考书(续) 《信息安全工程导论》 作者:沈昌祥 出版:电子工业出版社 定价:36 元 主要参考书(续) 《信息安全工程》 作者:赵俊阁 出版:武汉大学出版社 定价:24 元 主要参考书(续) 《PKI原理与技术》 作者:谢冬青、冷健 出版:清华大学出版社 定价:32 元 主要参考书(续) 《信息安全工程》(第2版) 作者:(英)Ross Anderson 译者:齐宁?韩智文?刘国萍 出版:清华大学出版社 定价:80 元 参考书(密码学) 《现代密码学-理论与实践》 作者:Wenbo.Mao(英),王继林译 《密码编码学与网络安全—原理与实践》(第4版) 作者:William Stallings,孟庆树等译 《安全协议》 作者:卿斯汉 参考书(信息安全工程) 《信息系统安全工程学》 作者:关义章等 出版:金城出版社,2000.9 《信息安全工程与管理》 作者:中国信息安全产品测评认证中心 出版:人民邮电出版社 什么是“信息安全工程” 信息安全工程是采用工程的概念、原理、技术和方法,来研究、开发、实施与维护信息系统安全的过程,它是将经过时间考验证明是正确的工程实施流程、管理技术和当前能够得到的最好的技术方法相结合的过程。 —《信息安全工程导论》,沈昌祥 What Is Security Engineering 安全工程学是关于建立安全系统的学科,安全系统在面对人为攻击、出错和突发灾难的情况下仍能保持其可靠性。作为一门学科,安全工程关注的是设计、实现、测试整个系统和使之适应环境发展的流程和方法。 一般认为,软件工程学是保证一定事件的发生(比如“某人可以读取这个文件”),而安全工程则确保某些事情不能发生(比如“某人不能读取这个文件”)。 《信息安全工程》(第2版)第一章,(英)Ross Anderson 为什么需要“信息安全工程” 由于信息安全保障问题的极端复杂性,信息安全保障问题的解决既不能只依靠纯粹的技术,也不能靠简单的安全产品的堆砌,它要依赖复杂的系统工程——信息安全工程。 信息安全问题复杂性的体现 1、信息安全具有社会性 2、信息安全具有全面性 3、信息安全具有过程性或生命周期性 4、信息安全具有动态性 5、信息安全具有层次性 6、信息安全具有相对性 1、社会性 信息安全问题具有前所未有的广泛性和综合性,由于可能影响到安全的因素不断增多,即使是一个简单的信息系统,也往往因为人机交互而涉及到组织结构、人员、物理安全、培训等方面的要求; 在面对每一个信息系统的安全保障问题时,都要考虑这个系统与非技术因素的交互,将其放在整个社会化的环境下考虑。 2、全面性 3、过程性或生命周期性 4、动态性 5、层次性 6、相对性 信息安全工程学研究的范畴 信息与网络系统风险分析与评估 信息与网络系统需求分析 信息与网络系统安全策略 信息与网络系统安全体系结构 信息与网络系统安全产品功能规范 信息与网络系统安全工程的实施 信息与网络系统安全工程的监理 信息与网络系统安全工程的测试 信息与网络系统安全工程的维护 信息与网络系统安全意识的教育与技术培训 信息与网络系统安全工程的稽核与检查 信息与网络系统安全事件应急响应 课程考核方法 期末考试(70%) 课程设计(20%) 平时考勤(10%) * * Last Modified: 2014.09 组织人才 政策法规 安全技术 安全策略 管理 INSIDE 拨号接入服务器 企业内部网络 WAN INTERNET 企业广域网络 Web Server Mail Server DNS Server AAA Server 企业合
您可能关注的文档
- 大气化学概述.pdf
- 2018年经济师房地产经济专业知识与实务(中级)过关必做复习题.pdf
- 2015年经济师《中级人力》真题及解析.pdf
- 青软旅行社管理模拟软件介绍.doc
- 2018年经济师保险专业知识与实务(中级)过关必做复习题.pdf
- 法律规定培训课件.pdf
- 高中数学人教版必修2-第1章-复习检测-学案.pdf
- 太原市2017学年第二学期初一期末考试地理试卷及答案.pdf
- 《藤野先生》图文课件-人教版初中语文二年级上册.pptx
- 2012年全国各地中考数学试卷分类汇编 专项10 阅读理解型问题.doc
- 2025年郑州高新区公开招聘100名社区工作人员备考题库必考题.docx
- 2026年招商银行长沙分行秋季校园招聘备考题库附答案.docx
- “梦想靠岸”招商银行石家庄分行2026校园招聘备考题库附答案.docx
- 2025年滁州定远县招聘社区工作者20人备考题库最新.docx
- 2026年中级社会工作者法规与政策真题推荐.docx
- 2025广东汕尾市政协办公室面向全市选调公务员面试备考题库附答案.docx
- 2025广东广州越秀区华乐街招聘辅助人员2人备考题库及答案1套.docx
- 2025年西安铁路局招聘429人,报名即将结束!模拟试卷最新.docx
- 2025年温州市生态环境局瑞安分局关于公开招聘环保协管员2人备考题库附答案.docx
- 北京市社区工作者考试题库最新.docx
最近下载
- 山东吕剧教学课件.ppt
- 第5章蛋白质结构解析课件.ppt VIP
- 团队配合与沟通通用版.ppt VIP
- 2025凉山州继续教育公需科目满分答案-AI+职场:AI公文写作高效进阶实战.docx
- 执业药师继续教育《哮证(哮喘)的中药治疗》习题答案.docx VIP
- 2025年山西大地环境投资控股有限公司所属企业社会招聘笔试上岸历年真考点题库附带答案详解.doc
- 石油天然气站内工艺管道工程施工规范GB 50540 - 2009.docx VIP
- 人教版高中英语必修二词汇表(默写版).pdf VIP
- 南京2·23火灾事故调查报告.docx VIP
- 三年级 第5课 我们都是好伙伴 教案.doc VIP
原创力文档


文档评论(0)