网络安全技术基础大纲
网络与信息安全教学大纲

网络与信息安全教学大纲一、引言近年来,随着网络技术的发展和普及,网络与信息安全问题变得越来越重要。
网络与信息安全教育成为了当今社会中不可忽视的一部分。
本教学大纲旨在为网络与信息安全课程提供一个全面、系统的教学指南,以帮助学生建立正确的网络与信息安全意识,并学习相关的技术与知识。
二、课程目标1. 培养学生对网络与信息安全的重要性的认识和理解。
2. 培养学生正确的网络使用习惯和信息处理能力。
3. 培养学生对常见网络安全威胁的识别和防范能力。
4. 培养学生掌握网络安全技术和工具的基本原理与应用。
三、教学内容【模块一】网络安全概述1. 网络与信息安全的定义和意义2. 网络安全威胁与攻击类型3. 常见的网络安全漏洞与风险4. 网络安全法律法规与相关政策【模块二】密码与加密技术1. 密码学基础知识2. 对称加密与非对称加密算法3. 数字签名与数字证书4. 隐私保护与数据加密实践【模块三】网络安全防御与检测1. 防火墙与入侵检测系统2. 网络访问控制与安全策略3. 恶意软件与病毒防范4. 安全事件监测与应急响应【模块四】网络安全管理与认证1. 网络安全管理概述2. 安全策略与漏洞管理3. 安全认证与合规性管理4. 网络安全培训与意识教育四、教学方法1. 讲授:通过授课、讲解等方式向学生传授相关的理论知识。
2. 实践:通过实验、案例分析等方式提供具体的实践环境和问题解决方案。
3. 讨论:组织学生进行讨论,培养学生的思辨能力和团队合作能力。
4. 实例分析:通过实际的安全事件案例,帮助学生分析、思考和解决问题。
五、考核方式1. 课堂小测:每节课结束后进行简短的小测,检查学生对知识点的掌握情况。
2. 作业与实验报告:布置相关的作业和实验任务,评估学生的实践能力和综合素质。
3. 期末考试:对全课程的知识体系进行综合考核,评估学生的学习成果。
六、教学资源1. 教材:选用网络与信息安全教材作为基础教学资料。
2. 网络资源:引导学生利用互联网资源进行相关的学习和研究。
网络安全培训大纲

网络安全培训大纲网络安全培训大纲培训目的:网络安全培训旨在提高员工对网络安全的认识和意识,培养其正确使用网络、防范网络攻击的能力,加强企业网络安全的防护。
培训内容:1. 网络安全概述- 网络安全的定义和重要性- 网络威胁的类型和影响- 网络攻击的常见手段- 网络安全的法律法规和标准2. 计算机安全基础- 计算机网络的基本组成和工作原理- 操作系统安全和更新- 常见的计算机病毒和恶意软件3. 常见网络攻击和防范- 钓鱼邮件和钓鱼网站的识别和避免- 拒绝服务攻击的原理和预防- 网络信息泄露和安全漏洞的应对- 入侵检测和防火墙的使用4. 密码学与身份认证- 密码学的基本概念和加密算法- 强密码的设置和管理- 双因素身份认证的原理和应用- 身份盗窃和账号被盗的预防5. 移动设备安全- 移动设备的安全威胁和风险- 移动设备的安全配置和更新- 公共无线网络的安全使用- 移动应用的安全风险和下载注意事项6. 社交工程和信息安全- 社交工程的定义和常见手段- 防范社交工程攻击的策略- 信息安全的保护和安全互联网使用的技巧- 数据备份和恢复的重要性7. 网络安全策略和管理- 网络安全策略的制定和执行- 内部安全审计和风险评估- 网络安全事件的应急响应和处理- 员工网络安全意识的培养和监督培训方法:- 理论讲解:通过演示和案例分析,讲解网络安全的相关知识。
- 互动讨论:引导员工参与讨论,分享网络安全经验和问题。
- 实践训练:通过模拟网络攻击和防御演示,提高员工的应对能力。
- 定期测试:组织考试,检验员工对网络安全知识的掌握情况。
培训评估:- 培训前测评:对员工的网络安全知识进行调查和评估。
- 培训后测评:通过考试和问卷调查等方式,评估培训效果。
- 绩效评估:通过观察员工的实际工作表现,评估培训成果是否得到应用。
培训时长和频率:- 培训时长:建议为每次培训设置2-4小时的时间。
- 培训频率:根据企业实际情况和员工需求,建议每3-6个月组织一次网络安全培训。
信息技术网络安全课程大纲

信息技术网络安全课程大纲一、课程简介1.1 课程背景1.2 目标与主要内容1.3 课程特点二、课程目标2.1 知识目标2.2 技能目标2.3 情感目标三、教学大纲3.1 教学目标3.1.1 知识目标3.1.2 技能目标3.1.3 情感目标3.2 教学内容3.2.1 信息技术基础知识3.2.2 网络安全概念与原理3.2.3 网络攻击与防御技术 3.2.4 网络安全管理与规范 3.3 教学方法3.3.1 理论讲授3.3.2 实践操作3.3.3 课堂讨论与案例分析 3.4 教材与参考书目3.4.1 主教材3.4.2 参考书目3.5 教学安排3.5.1 理论课程安排3.5.2 实践课程安排3.6 评估方式3.6.1 平时表现3.6.2 作业与实验报告3.6.3 期末考试四、学习资源与设施支持4.1 学习资源4.1.1 图书馆4.1.2 学习资料与网络资源 4.2 设施支持4.2.1 实验室4.2.2 计算机设备与软件4.2.3 网络连接五、考核与评价5.1 考核方式与比例5.1.1 平时成绩比例5.1.2 期末考试比例5.2 评价标准与等级划分5.2.1 优秀5.2.2 良好5.2.3 中等5.2.4 及格5.2.5 不及格六、教学团队6.1 教师资格与经验6.2 助教与辅导员支持七、学科发展与前景7.1 学科发展态势7.2 就业与职业发展结语以上是《信息技术网络安全课程大纲》的内容安排。
本课程旨在培养学生在信息技术领域的网络安全意识和能力,以及掌握相关的知识和技能。
通过该课程的学习,学生将了解信息技术的基础知识,掌握网络安全的概念与原理,并具备网络攻击与防御技术的能力。
同时,课程设计注重学生的实践操作和课堂讨论,以便加深对网络安全问题的理解和解决能力。
本课程的教学团队由经验丰富的教师和辅导员组成,他们将提供全面的教学支持和指导。
通过该课程的学习,学生将迎接更广阔的学科发展与就业前景。
希望大家能够充分利用课程中提供的学习资源和设施支持,并通过努力取得优异的成绩。
《网络安全》教学大纲

《网络安全》教学大纲(Network Security)制定单位:信息科学学院(计算机科学与技术系)制定人:孙晓彦审核人:冯国富(课程组长)编写时间:2011年12月15日第一部分课程概述一、基本信息(一)课程属性、学分、学时专业课, 3学分,48学时(理论32+实验16)(二)适用对象计算机科学与技术专业本科生(三)先修课程与知识准备计算机程序设计、数据结构与算法、操作系统、计算机网络等二、课程简介信息网络的大规模全球互联趋势,以及人们的社会与经济活动对计算机网络的依赖性与日俱增,使得计算机网络的安全性成为信息化建设的一个核心问题。
在信息学科的专业教育中开设网络安全课程,旨在让学生们从学习网络技术时就树立建造安全网络的观念,掌握网络安全的基本知识,了解设计和维护安全的网络体系及其应用系统的基本手段和常用方法,为从事信息网络的研究和开发打下良好基础。
本课程较全面的介绍了计算机网络安全的基本理论和关键技术,并对当前常见的网络安全技术的原理和应用进行了详细的讲解。
内容主要包括计算机硬件与环境安全、操作系统安全、计算机网络安全、应用系统安全、应急响应与灾难恢复、计算机系统安全风险评估、计算机安全等级评测与安全管理等内容。
这门课程对于培养具有基本信息安全技术应用能力的工程人员有着重要意义。
The trend that information nets worldwide being connecting to one another, alone with the more and more dependences on computer net by people's social and economical activities, makes the security of the computer net a kernel problem. This course means to bring up the students' notion about the net security in the mean time when they learn the net technology, to let them understand the basic knowledge of net security, and to offer them a chance to understand the common way to design and maintain a secure net system or its application system. By taking the course, it can therefore give the students a good preparation for their research in information net.The course gives a global introduction on the basic theories and kernel technologies of the network security, as well as explanation on the concept andapplication of the commonly used network security technology. The main contents of this course include the following sections: security of computer hardware and environmental, operating system security, computer network security, application security, emergency response and disaster recovery, computer system security risk assessment, computer level of security evaluation and security management and so on.This course has important significance for training the engineering staff with the basic information security technology application ability.三、教学目标本课程主要培养学生理解密码学等网络安全的相关安全原理,掌握计算机系统可能存在的安全问题和普遍采用的安全机制,了解当今主要的网络系统安全设置、安全漏洞、安全协议,并能够胜任一般网络安全的基本技术和操作,提高信息安全防护意识与安全防护能力。
网络安全技术与应用-教学大纲.pdf

课程编号编制人制定日期修订日期审定组(人)审定日期《网络安全技术与应用》课程教学大纲学分:3学时:48适用专业:计算机网络技术专业和信息安全技术应用专业等一、课程性质和任务课程的性质:本课程是计算机网络技术专业和信息安全技术应用专业的专业必修课,是一门以培养学生技能为主的课程,也是理论与实操紧密联系的课程。
本课程在第五学期开设。
课程的任务:《网络安全技术与应用》是网络安全的入门级课程。
通过学习本课程,学生可以掌握常用的网络安全部署方法和基本的实施能力。
能完成中小型企业网络安全部署方案和实施方案的规划,可以使用简单的防御手段保护中小企业的企业网,能对常见的网络安全设备进行简单的配置和管理,能排查和解决中小企业网中存在的安全隐患和故障。
前期课程:《路由与交换基础》。
后续课程:无二、课程基本要求通过本课程的学习,学生应能掌握以下内容:1.网络安全基础知识2.防火墙基础技术3.防火墙安全策略4.网络地址转换技术5.数据加密技术6.VPN技术基础知识7.IPSec_VPN技术8.GRE VPN技术9.L2TP VPN技术10.SSL VPN技术11.防火墙双机热备技术12.防火墙用户管理培养的IEET核心能力:●1、具备计算机网络管理员的维护能力:具有网络管理员必备的网络设备、网站和系统的维护技能以及相关的的理论知识,包括:路由器、交换机、防火墙、数据库、服务器的维护,云计算系统,网站维护,信息安全维护,布线系统维护,基本的软件开发和维护能力。
●2、具备计算机网络工程师的工程能力:具有网络工程师必备的工程设计、实施和项目管理能力,包括:能综合应用所掌握的网络知识设计出符合客户需求的项目方案,给出组网方案、网络设备等硬件选型、软件方案、系统方案、关键技术,并按照项目管理要求设施和验收。
●3、具备售前工程师的能力,包括:能在售前和客户有效沟通、收集和引导用户需求,按照招投标程序参与投标,协同网络工程师确定网络设计方案、软件设计方案、系统方案、设备选型、设备报价。
网络信息安全教学大纲

网络信息安全教学大纲第一部分:引言网络信息安全是当前社会面临的重要问题之一。
随着互联网的迅猛发展,信息技术的广泛应用,网络安全威胁日益增多,网络攻击手段也越来越复杂。
为了提高大众对网络信息安全的意识与能力,培养网络安全人才,制定一份网络信息安全教学大纲具有重要意义。
第二部分:教学目标1. 掌握网络信息安全的基本概念和原理;2. 熟悉网络攻击与防范的常见技术;3. 培养学生的网络安全意识,提高安全防护能力;4. 培养学生合法、合规使用网络的意识与责任;5. 培养学生对网络信息安全发展趋势和相关法律法规的了解。
第三部分:教学内容1. 网络信息安全概述1.1 网络信息安全的定义和重要性1.2 网络信息安全的基本原理1.3 网络信息安全的威胁与挑战2. 网络攻击与防范2.1 常见的网络攻击手段2.2 网络攻击的特点和流程2.3 网络防御的基本原则2.4 网络防护技术与工具3. 网络安全意识教育3.1 信息泄露与个人隐私保护3.2 网络诈骗与防范3.3 合法、合规使用网络的道德与法律意识4. 网络信息安全管理4.1 网络信息安全管理的重要性和必要性4.2 网络信息安全管理的组织与架构4.3 网络信息安全管理的策略与措施第四部分:教学方法1. 理论授课:通过PPT、教学实例等方式,向学生介绍网络信息安全的基本概念、原理和相关知识;2. 实践演练:组织学生进行网络攻击与防范的实践演练,提高学生的实际操作能力;3. 案例分析:分析网络安全事件案例,引导学生分析事件原因、影响和应对措施;4. 课堂讨论:开展网络信息安全话题的讨论,增强学生对网络信息安全的理解和思考能力;5. 作业与考核:布置作业和实验报告,通过考试和实践评估学生的掌握情况。
第五部分:教学评价1. 平时成绩:包括课堂表现、作业完成情况、实验报告等;2. 期中考试:考察学生对网络信息安全基本概念和原理的理解;3. 期末考试:综合考察学生对网络攻击与防范、网络安全意识教育、网络信息安全管理的掌握情况;4. 实践评估:评价学生在实践演练、案例分析等环节中的表现。
网络信息安全课程教学大纲
网络信息安全课程教学大纲一、课程简介网络信息安全课程是为了阐述和培养学生在网络环境下安全使用和管理信息的能力而设立的。
本课程旨在使学生了解网络安全的基础知识,掌握网络信息安全的常规方法和技术,培养网络信息安全意识和能力。
二、课程目标1. 掌握基本的网络信息安全概念和术语。
2. 熟悉网络信息安全的常见威胁和风险。
3. 理解网络信息安全的基本原理和技术。
4. 学习网络信息安全的常规方法和策略。
5. 培养学生的网络信息安全意识和能力。
三、教学内容1. 网络安全概述- 网络安全的定义和意义- 网络安全的基本术语和概念2. 网络威胁与风险评估- 常见的网络威胁类型- 风险评估与威胁分析方法3. 网络攻击与防御- 常见的网络攻击手段- 网络防御的基本原理和方法- 防火墙和入侵检测系统的应用4. 密码技术与身份认证- 对称加密与非对称加密算法- 数字签名和证书的使用- 身份认证的基本原理和技术5. 网络安全管理- 安全策略和规范的制定- 安全意识培养和员工培训- 安全事件的应急处理和管理6. 网络安全案例分析- 网络安全事件的案例分析与研究 - 分析安全事件的原因和教训四、教学方法1. 理论授课:通过讲解网络安全的基本概念和原理,帮助学生建立起对网络安全的整体认识和理解。
2. 实验实践:通过网络安全实验和实践操作,让学生亲自体验和操作各种网络安全工具和技术,提高他们的动手能力。
3. 课堂讨论:开展课堂讨论,引导学生分析和评估真实的网络安全案例,培养他们的问题解决能力和团队合作意识。
4. 个人作业:布置网络安全相关的学生作业,如阅读论文和文献综述,撰写安全策略和方法论文等,增强学生的独立思考和研究能力。
五、评估方法1. 学生平时表现:包括出勤情况、课堂参与、作业完成情况等。
2. 实验报告评估:根据学生实验报告的内容和质量进行评估。
3. 期末考试:设置一次期末考试,内容涵盖整个课程内容的重点和难点。
六、教学资源1. 教材:推荐使用网络信息安全相关的教材。
网络安全专业教学大纲
网络安全专业教学大纲网络安全专业教学大纲一、课程名称:网络安全专业二、课程性质:专业必修课三、课程学时:64学时四、课程学分:2学分五、课程简介:网络安全专业是为培养掌握网络安全基本理论、技术和实践能力的专业人才而设立的。
本课程主要介绍网络安全的基本概念、原理和技术,培养学生的网络安全意识和安全技能,使其能够在计算机网络安全管理、网络安全防护和攻击检测等方面具备一定的实践能力。
六、教学目标:1.了解网络安全的基本概念、原理和技术,掌握网络安全的常见漏洞和攻击方式;2.掌握网络安全管理的基本方法和技巧,能够制定和实施网络安全策略;3.具备网络安全防护和攻击检测的基本能力;4.培养学生的网络安全意识和安全技能,提高其信息安全防范能力。
1.网络安全概述1.1 网络安全的基本概念和定义1.2 网络安全的目标和原则1.3 网络安全的威胁和风险分析2.网络基础知识2.1 OSI参考模型和TCP/IP协议族2.2 网络设备和网络拓扑2.3 网络安全的基本原理和技术3.网络攻击和防护3.1 网络攻击的类型和特点3.2 常见网络攻击手段和方法3.3 网络攻击的防范和应对措施4.网络安全管理4.1 网络安全管理的基本概念和方法4.2 网络安全策略和管理流程4.3 网络安全管理工具的使用和操作5.网络安全技术5.1 防火墙技术5.2 入侵检测和防御技术5.3 网络加密和认证技术5.4 网络安全检测和漏洞扫描技术1.理论讲授:通过教师的讲解授课,向学生传授网络安全的基本理论知识。
2.案例分析:以实际案例为基础,分析网络安全问题和解决方案。
3.实践操作:通过实际操作和实验,让学生亲自实践网络安全技术。
4.小组讨论:组织学生进行小组讨论,共同探讨和解决实际网络安全问题。
九、教材:《网络安全基础教程》,王晓明,清华大学出版社,2019年。
十、考核方式:1.平时成绩:包括课堂表现、作业和实验报告等。
2.期末考试:主要考核学生对网络安全理论和实践的掌握程度。
网络安全运维教学大纲模板
网络安全运维教学大纲模板网络安全运维教学大纲模板随着互联网的快速发展和普及,网络安全问题日益突出。
为了培养专业的网络安全运维人才,制定一份完善的教学大纲模板是非常重要的。
本文将探讨网络安全运维教学大纲模板的设计要点,包括课程目标、教学内容、教学方法和评估方式等。
一、课程目标网络安全运维教学的目标是培养学生具备以下能力:1. 理解网络安全的基本概念和原理,掌握网络攻击与防御的基本知识;2. 掌握网络安全运维的基本技术和方法,能够进行常见网络安全问题的诊断和解决;3. 具备网络安全意识和风险意识,能够制定有效的网络安全策略和措施;4. 熟悉网络安全法律法规和伦理道德要求,能够遵守相关规定并具备自我保护能力。
二、教学内容网络安全运维教学内容应包括以下方面:1. 网络安全基础知识:包括网络安全的定义、网络攻击与防御的基本原理、网络安全法律法规等;2. 网络安全技术与工具:包括网络扫描与检测技术、入侵检测与防御技术、防火墙与安全网关配置等;3. 网络安全管理与策略:包括网络安全策略与规划、安全事件响应与处理、安全审计与监控等;4. 网络安全案例分析:通过实际案例分析,了解网络安全事件的发生原因、应对措施和经验教训。
三、教学方法网络安全运维教学应采用多种教学方法,包括理论教学、实践操作和案例分析等。
1. 理论教学:通过讲授网络安全的基本概念、原理和技术,培养学生的理论基础;2. 实践操作:通过实际操作网络安全工具和技术,提升学生的实际操作能力;3. 案例分析:通过分析真实的网络安全案例,培养学生的问题解决能力和综合应用能力。
四、评估方式网络安全运维教学的评估方式应综合考虑学生的理论知识和实践能力。
1. 理论考核:通过闭卷考试等方式,测试学生对网络安全基础知识的掌握程度;2. 实践考核:通过实际操作网络安全工具和技术,测试学生的实际操作能力;3. 项目评估:通过完成网络安全项目,测试学生的问题解决能力和综合应用能力。
2023计算机等级考试三级《网络及安全技术》考试大纲
2023计算机等级考试三级《网络及安全技术》考试大纲一、考试目的和要求《网络及安全技术》考试是全国计算机等级考试的一项科目,旨在测试考生对网络及安全技术的理论和实践应用能力。
考试要求考生具备网络基础知识、网络安全基本能力和实际应用能力。
二、考试内容1.网络基础知识(1)计算机网络基本概念和应用(30分)-计算机网络的概念、分类和发展历程。
-常用网络协议和引申协议(如TCP/IP、HTTP等)。
-常见网络拓扑结构和通信介质。
(2)网络硬件设备和组成(40分)-路由器、交换机、集线器的功能和特点。
-网络服务器的作用和功能。
-网络终端设备的种类和特点。
(3)网络操作系统和应用软件(30分)-常见网络操作系统的特点和应用。
-常见网络应用软件的功能和使用方法。
2.网络安全基础知识(1)网络安全的基本概念和目标(20分)-网络安全的定义和基本术语。
-网络安全的保密性、完整性和可用性。
(2)网络攻击和威胁(40分)-常见的网络攻击类型和特征。
-黑客攻击手法和防范措施。
-电子病毒和木马的种类和传播方式。
(3)网络安全防护技术(40分)-防火墙的原理和应用。
-入侵检测与防范技术。
-无线网络安全和加密技术。
三、考试形式考试采用闭卷书写形式,包括选择题、填空题和简答题等,共计120分。
四、考试时间和地点(略)五、参考教材1.《计算机网络技术导论》2.《网络技术与应用》3.《网络安全与防护》六、考试准备1.考生需按照考试大纲的要求,全面复习网络基础知识和网络安全基础知识。
2.考生可参考相关教材进行系统的学习。
3.考生可参加相关的培训班和模拟考试,提高解题能力和应试技巧。
七、备注。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《网络安全技术基础》课程教学大纲
一、课程性质、课程目的和要求
本课程是对网络和安防技术学习内容的一个深入。学习完本门课程之后,学
生可以轻松的应对常见的网络安全事件。此外本课程对学生的要求比较高,要求
学生具有良好的系统和网络基础。针对学生的能力状况,教师在讲解课程的时候
请酌情减轻授课深度。
教学目标
本课程的教学目标是通过学习,使得学生对网络安全有一个大致的了解和认
识网络安全的基本概念,掌握网络安全基础知识,可以熟练的对网络和系统安全
进行加固。
基本要求
让学生了解网络安全的的相关知识和概念
熟悉物理安全的基本知识
了解常见的攻击检测和相关的恢复技术
掌握常见的访问控制技术
掌握防火墙的配置和应用
熟悉计算机病毒的查杀技巧
了解数据库安全
了解常见的加密方法
掌握VPN技术
了解拒绝服务攻击以及防御
了解调查取证过程和技术
了解系统安全评估技术
教学内容中体现的教学要求:
本课程的教学侧重学生对基础知识、基本概念和基本操作技能的掌握。按了
解、理解和掌握三个层次提出学生应达到的教学目标标准。
三个层次的涵义如下:
“了解” 能正确表述有关名词、概念、知识的含义,这是最低层次要求。
“理解” 在了解的基础上能全面地把握基本概念、基本原理、基本方法和基
本技能,掌握相关概念、原理、方法的区别与联系,这是中层次要求。
“掌握” 在理解的基础上能运用基本概念、基本原理、基本方法分析和解决
实际问题,这是高层次要求。
二、课程教学内容和要点
第一章 网络安全概述
1. 掌握计算机网络安全系统的脆弱性,了解网络系统脆弱性的原因和
表现;
2. 掌握P2DR安全模型和PDRR网络安全模型,理解策略、检测、防护和
反应的具体含义;
3. 掌握Internet网络体系层次结构、网络安全体系结构框架,理解从
不同维度认识分析安全问题的方法;
4. 理解5种安全服务和8种安全机制的含义和关系,了解他们与OSI
参考模型层次的关系;
5. 掌握计算机网络安全的三个层次,理解安全问题并不是纯粹的技术
问题;
6. 了解可信计算机系统评估标准中各个安全级别代表的含义和级别的
先后顺序,了解国家标准GB1785999中计算机信息系统安全等级保
护标准的5个级别,分别是用户自主保护级、系统审计保护级、安
全标记保护级、结构化保护级和访问验证保护级,了解各级别应提
供的安全服务。
第二章 物理安全
1. 掌握物理安全的定义、目的和内容;
2. 掌握计算机房场地环境的安全要求;
3. 掌握电磁干扰及电磁防护的措施,
4. 了解屏蔽技术和滤波技术;
5. 掌握物理隔离技术的要求,了解物理安全的发展历程,掌握物理安
全的性能要求。
6. 了解物理安全管理
第三章 攻击检测与系统恢复技术
1. 掌握网络攻击的原理、步骤,以及黑客攻击企业内部局域网的典型
流程;掌握网络攻击分类、攻击人员的目的、常用的攻击工具。掌
握网络攻击的步骤。
2. 掌握网络攻击的防范措施及处理对策;了解网络攻击的发展趋势。
3. 掌握入侵检测系统的组成、内容、特点及其数学模型;
4. 掌握入侵检测系统的分类。
5. 掌握入侵检测的过程;
6. 掌握异常检测、误用检测、特征检测,基于主机和基于网络的IDS
各自特点;
7. 掌握系统恢复技术。掌握系统恢复的过程
第四章 访问控制技术
1. 掌握访问控制的定义、三个要素、了解常见的访问控制模型、
2. 掌握访问控制的安全策略与安全级别;
3. 了解安全审计的类型、与实施有关的问题;
4. 了解日志的审计;
5. 掌握Windows操作系统中的访问控制与安全审计。
第五章 防火墙技术
1. 掌握防火墙的定义、了解发展简史、掌握使用防火墙的目的、掌握
防火前的功能、了解局限性;
2. 掌握包过滤防火墙和代理防火墙的实现原理、技术特点以及实现方
式;
3. 了解防火墙的常见体系结构;
4. 了解分布式防火墙的体系结构、特点。、
5. 掌握防火墙的性能评价指标
6. 掌握软件防火墙的安装、配置和使用
第六章 病毒防治技术
1. 掌握病毒的分类、特点和特征、运行机制;
2. 掌握反病毒涉及的主要技术;
3. 掌握病毒的检测和防治技术、措施;
4. 了解防病毒软件的性能特点、选购指标、工作原理;
5. 掌握构筑防毒体系的基本原则。
6. 掌握常见杀毒软件的安装、配置和使用
第七章 数据库安全技术、
此章仅作了解。
第八章 密码学基础
1. 掌握密码通信系统的模型;
2. 掌握对称密钥密码体制和非对称密钥密码体制的加密方式和各自的
特点;
3. 了解代码加密、替换加密、变位加密和一次性密码簿加密
4. 理解4种传统加密方法的加密原理;
5. 了解常见的密码破译方法及防止密码破译的措施;
6. 了解DES算法的加密原理;
7. 了解RSA公开密钥密码算法的原理。
8. 了解Hash函数的算法和原理以及Hash的应用
9. 了解数字签名
10. 了解PKI技术
第九章 VPN技术
此章节内容在路由交换教材中出现过,请参照内容进行复习。
第十章 拒绝服务攻击
1. 掌握拒绝服务攻击的基本原理、攻击的模式
2. 了解僵尸网络
3. 了解常见的拒绝服务攻击的原理
4. 掌握拒绝服务攻击的检测技术、检测技术的分类
5. 掌握拒绝服务攻击的防范策略
第十一章 调查取证过程与技术
1. 了解调查前的准备工作,了解调查策略的制定
2. 了解相应的各个阶段以及响应过程中信息的收集。
3. 了解分析阶段的各项工作
第十二章 系统安全评估技术
了解信息安全评估国际标准
了解计算机信息系统安全等级保护
了解计算机信息系统安全等级保护通用技术要求
了解风险评估的概念、标准、过程
三、课程课时安排
本课程总学时数60学时,教师可根据学生知识掌握情况灵活安排。
章 节 课 程 内 容 讲 课 备
注
1 第一章 网络安全概述 6
2 第二章 物理安全技术 6
3 第三章 攻击检测与系统恢复技术 6
4 第四章 访问控制技术 6
5 第五章 防火墙技术 6
6 第六章 病毒防治技术 6
7 第七章 数据库安全技术 6
8 第八章 密码体制与加密技术 6
9 第九章 VPN技术 1
10 第十章 拒绝服务攻击 6
11 第十一章 调查取证过程与技术 3
12 第十二章 系统安全评估技术 2
四、教学方式方法
本课程采取理论授课的教学方式。
五、考试方式
本课程采取理论考试和日常考核两部分相结合的考核方式,日常成绩占比不
低于总成绩的60%。