《信息安全技术》课程标准.docVIP

  • 2
  • 0
  • 约6.29千字
  • 约 11页
  • 2026-01-30 发布于湖南
  • 举报

广东南华工商职业学院

《信息安全技术》课程标准

1.课程基本信息

课程编号

210852

课程名称

信息安全技术

课程性质

专业课

课程类别

B类

课程属性

必修课

总学时

64

总学分

4

开课单位

信息工程与商务管理学院

是否专业核心课

使用专业

计算机网络技术(510202)云计算技术应用(510206)

职业技能(资格)等级证书

网络安全应急响应1+X职业技能等级证书

课程负责人

赵志俊

审核人

廖大强

制定修订日期

2025年2月

2.课程概述

2.1课程简介

本课程是计算机网络技术、云计算技术应用专业的专业核心课程,主要目标是培养培养学生掌握信息安全的基本概念、原理和技术,具备信息安全防护、管理和应急处理的职业能力、职业素养和创新能力。通过本课程的学习,使学生具备独立完成中小型网络的安全管理和维护的职业能力和职业素养,能够胜任企事业单位信息安全相关岗位的工作。本课程以企业需求为导向,通过与奇安信等主流企业建立密切合作关系,将企业的教育资源融入到教学体系中,确保学生学习到最先进和实用的网络技术,为将来走向工作岗位奠定坚实的基础。

2.2课程定位

本课程是计算机网络技术、云计算技术应用专业(群)必须的一门专业核心课程,是培养学生信息安全素养和技能的关键课程。通过《计算机网络基础》《WindowsServer系统管理》等课程的学习具备了网络通信、系统管理的能力,为本课程的学习奠定基础。本门理论+实践的课程,是培养学生信息安全素养和技能的关键课程。本课程紧密对接信息安全工程师、网络安全工程师、系统安全管理员等职业岗位需求,帮助学生构建信息安全知识体系,提升信息安全实践能力,培养信息安全分析能力,为后续专业综合实训后续课程提供理论支撑和实践指导。

2.3课程作用

本课程对学生职业能力培养或职业素养的养成起支撑作用,培养学生信息安全工程师、网络安全工程师、系统安全管理员方面的职业岗位能力,信息安全风险评估与加固能力、网络安全设备配置与管理能力、信息安全方案设计与实施能力等专业技能,养成正确规范的职业行为习惯,制定信息安全方案,具备解决问题的能力、口头与书面表达能力、人际沟通能力等职业素质。

3.课程目标

3.1总体目标

本课程总体目标是培养具备扎实的信息安全理论基础和实践技能,能够胜任信息安全相关岗位工作的高素质技术技能人才。学生通过学习本课程,能够掌握信息安全的基本概念、原理和技术,具备信息安全防护、管理和应急处理的基本能力,并具备良好的信息安全意识和职业道德。

总体目标是训练学生网络安全维护、网络安全管理的能力,针对当前网络中主流的攻击类型和网络威胁,对企业网络进行安全保障。通过学习,能够对项目规划及原理分析,提出安全防范的方法。项目调试通过,完成攻、防的设置,学生应达到网络安全工程师任职资格相应的知识与技能要求。

3.2具体目标

(1)素质目标

①树立正确的信息安全意识,认识到信息安全的重要性,并能够自觉维护信息安全;

②具备良好的职业道德和社会责任感,遵守信息安全法律法规,不利用技术手段进行非法活动;

③具备制定方案和解决问题的能力,具备口头与书面表达的能力;

④具备团队合作精神和沟通能力;

⑤具备持续学习的意识和能力,能够不断学习新知识、新技术,适应信息安全领域的快速发展。

(2)知识目标

①掌握信息安全的基本概念、原理和技术;

②掌握网络信息收集技术和漏洞扫描及利用的原理及技术;

③掌握中间人攻击技术、暴力攻击技术、木马及远程控制技术;

④掌握SQL注入漏洞与防御技术;

⑤掌握XSS跨站脚本攻击与防护技术;

⑥掌握命令注入攻击与防护技术;

⑦掌握计算机病毒及防治技术;

⑧了解数据加密技术

⑨熟悉常见的信息安全产品和技术,例如防火墙技术。

(3)能力目标

①能够运用信息安全技术进行安全防护、安全检测、安全评估和安全应急处理;

②能够配置和管理常见的信息安全设备,例如防火墙、入侵检测系统等;

③能够分析和解决常见的信息安全问题,例如网络攻击、病毒入侵、数据泄露等;

④能够进行网络安全技术的咨询服务、培训服务;

⑤能够编写信息安全相关的技术文档,例如安全方案、应急预案等。

4.课程设计思路

本课程设计以“就业为导向、能力为本位、项目为载体、实践为主线”为指导思想,紧密对接信息安全行业岗位需求,构建“模块化、项目化、层次化”的课程内容体系,采用“线上线下混合式教学、理实一体化教学、案例教学、项目教学”等多种教学模式,打造“实用、够用、好用”的高职特色课程,培养具备扎实信息安全理论基础和实践技能的高素质技术技能人才。

本课程以企业实际网络安全应用案例为载体,以企业网络中涉及的网络安全技术为核心,以“职业岗位—学习领域—项目任务—工作任务(子任务)”为主线,以工作过程为导向,以职业认证为抓手,以真实工作任务为依

文档评论(0)

1亿VIP精品文档

相关文档