- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
最新 精品 Word 欢迎下载 可修改
《网络安全技术》课程教学大纲
一、课程基本信息
课程代码:230445
课程名称:网络安全技术
英文名称:network security
课程类别:专业课
学 时:63(其中实验学时18学时)
学 分:3.0
适用对象:网络工程专业
考核方式:考试,平时成绩占30%
先修课程:《C语言程序设计》、《计算机组成原理》、《计算机网络》
二、课程简介
本课程分六个部分来论述。第一部分对网络安全所涵盖的基本概念进行简单介绍,包括黑客群体、组网技术及其安全性、网络安全模型以及基本的安全技术,使读者能尽快熟悉网络安全的相关知识;第二部分三章进行讨论,分别介绍密码学相关理论知识,包括加密算法、公钥加密算法、散列函数和数字签名;第三部分按照互联网参考模型的协议层次结构由下往上分别进行讲述;第四部分从系统的角度来讨论网络的安全性;第五部分主要研究软件代码的安全问题;第六部分对其它的安全主题进行简单介绍。
三、课程性质与教学目的
网络安全与保密是当今通信与计算机领域的热门课题。本书内容新颖而丰富,主要讲述了基本的密码学原理,各种加/解密算法及其应用,网络协议的安全漏洞和防护措施,系统安全技术,程序代码安全,无线通信网络安全以欺骗网络等内容。本课程是网络工程专业本科班选修的一门重点专业课程,该课程在专业建设和课程体系中占据重要的地位和作用。
四、教学内容及要求
第一部分 网络安全综述
目的与要求
掌握网络安全的目标及措施
能够举出网络安全的实例并简要说明
掌握不同协议层次上的网络安全问题
掌握主动攻击与被动攻击的区别并能举例说明
教学内容
第一节 网络安全的基本概念和术语
主要内容
安全应考虑的问题的两方面(矛盾与统一):安全威胁、被保护物品的价值
安全措施的目标:Access Control,Authentication,Integrity,Accountability,Privacy
职业前景:网络安全管理;网络安全软件设计开发;网络律师;网上监管专家
与网络安全有关的著名公司:Symantec(赛门铁克)、Microsoft、Kaspersky、Redhat、McAfee Versign……
国外著名公司漏洞统计数据;漏洞实例分析
区分:远程管理(控制)软件vs黑客软件,木马
常见网络安全用语,俗语说明:木马(trojan),特洛伊、肉鸡
隐私、言论自由、版权
基本概念和知识点
安全策略,安全措施,安全目标
问题与应用(能力要求)
掌握网络安全的基本概念
了解网络安全的目标
第二节 网络拓朴与安全性
主要内容
什么是拓扑
网络按照基本拓扑的分类:星型、总线型、环型
其他:网状,不规则型
拓扑与网络安全的关系
星型网的优势:所有两个节点间通信只定义了一条路径
网络(特指中间节点)处于固定的物理位置,易确保物理安全
TCP/IP 协议进行通信;因特网上的安全隐患
按照TCP/IP的协议层次,安全隐患问题分以下来讨论
网际层、传输层、应用层、
CERT/CC:Computer Emergency Response Team/Coordination Center
网际层: 伪造(假冒)IP地址 伪造(假冒)ARP 伪造(假冒)路径控制信息
恶意使用(假冒)源路由
利用IP/ICMP数据包的DoS攻击(非授权使用)
传输层: 预测(假冒)TCP初始序号
利用TCP/UDP数据包的DoS攻击(非授权使用)
应用层: 扫描/搜索(非授权使用)
DNS(Domain Name Service:域名服务)欺骗(假冒)
窃听用户认证信息(窃听)
攻击程序缺陷(非授权使用)
代理服务器的非法使用(非授权使用)
利用电子邮件进行的DoS攻击(非授权使用)
病毒与木马
基本概念和知识点
网络拓朴结构
问题与应用(能力要求)
掌握常见的网络拓朴结构的优缺点,掌握拓朴结构对安全性的影响。
第三节 网络安全的层次结构
主要内容
物理安全 安全控制 安全服务
基本概念和知识点
物理安全 安全控制 安全服务
3.问题与能力
了解安全的结构层次。
第四节 网络安全的威胁
主要内容
网络威胁的类型
窃听、假冒、重放、流量分析、破坏完整性
威胁的动机(Motives)
工业间谍、财政利益、报复或引人注意、恶作剧、无知
基本概念和知识点
网络威胁的主要类型,威胁的动机
3.问题与能力
了解威胁的类型及动机
第五节 网络攻击
主要内容
“攻击”的定义
任何非授权行为
法律定义:入侵行为完全完成且入侵者已经在目标网络内部。
本课程:可能使一个网络受
您可能关注的文档
最近下载
- XX公司干渣、干灰散装机扬尘治理改造方案.docx VIP
- 机器人学导论 基础部分.pdf VIP
- xx医院病历:慢性乙型肝炎 病程+首程.doc VIP
- 钣金结构件折弯PFMEA库.pdf VIP
- 超星尔雅学习通《思想道德与法治(吉林大学马克思主义学院)》2025章节测试附答案.docx VIP
- 公司合规管理《企业合规管理》培训课件.pptx VIP
- 主成分分析法 .pdf VIP
- 酒店与旅游业市场营销——基于数字化创新 课件全套 黄昕 第1--8篇 市场营销与数字化营销 定义价值---酒店与旅游业的营销管理体系建设 管理价值.pptx
- 《清明上河图》简介ppt课件.pptx
- 变压器的维护保养技术标准(1).pptx VIP
文档评论(0)