信息安全专业网络管理课程教学探讨
网络信息安全课程《网络信息安全》教学大纲(2014-2015)

《网络信息安全》课程教学大纲一、课程总述本课程大纲是以2012年软件工程本科专业人才培养方案为依据编制的。
二、教学时数分配三、单元教学目的、教学重难点和内容设置第1章网络安全概述与环境配置【教学目的】了解内容:网络面临的安全威胁、信息系统安全的脆弱性、保证网络安全的途径;理解内容:网络安全的攻防体系、研究网络安全的必要性及其社会意义掌握内容:信息系统安全评估标准;熟练掌握内容:网络安全实验环境的配置及网络抓包软件的使用【重点难点】重点:网络安全的攻防体系、研究网络安全的必要性难点:研究网络安全的必要性【教学内容】1.1 信息安全概述1.2 网络安全概述1.3 研究网络安全的必要性1.4 研究网络安全的社会意义1.5 网络安全的相关法规1.6 网络安全的评价标准1.7 环境配置【课时要求】7节第2章网络安全协议基础【教学目的】了解内容:OSI参考模型和TCP/IP协议组理解内容:IP/TCP/UDP/ICMP协议的工作原理掌握内容: IP/TCP/UDP/ICMP协议的结构分析熟练掌握内容:常用的网络服务和网络命令【重点难点】重点:IP/TCP/UDP/ICMP协议的工作原理难点:IP/TCP/UDP/ICMP协议的结构分析【教学内容】2.1 OSI参考模型2.2 TCP/IP协议族2.3 网际协议IP2.4 传输控制协议TCP2.5 用户数据报协议UDP2.6 ICMP协议2.7 常用的网络服务2.8 常用的网络命令【课时要求】7节第3章网络空全编程基础【教学目的】了解内容:网络安全编程的基础知识理解内容:C和C++的几种编程模式掌握内容:网络安全编程的常用技术熟练掌握内容:注册表编程、定时器编程、驻留程序编程【重点难点】重点:网络安全编程的常用技术难点:注册表编程、定时器编程、驻留程序编程【教学内容】3.1 网络安全编程概述3.2 C和C++的几种编程模式3.3 网络安全编程【课时要求】10节第4章网络扫描与网络监听【教学目的】了解内容:黑客以及黑客攻击的基本概念理解内容:黑客攻击与网络安全的关系掌握内容:如何利用工具实现网络踩点、网络扫描和网络监听熟练掌握内容:黑客攻击的常用工具【重点难点】重点:黑客攻击的步骤难点:如何利用工具实现网络踩点、网络扫描和网络监听【教学内容】4.1 黑客概述4.2 网络踩点4.3 网络扫描4.4 网络监听【课时要求】5节第5章网络入侵【教学目的】了解内容:网络入侵的基本概念理解内容:社会工程学攻击、物理攻击、暴力攻击掌握内容:利用Unicode漏洞攻击和缓冲区溢出漏洞进行攻击的技术熟练掌握内容:流行攻击工具的使用和部分工具的代码实现【重点难点】重点:流行攻击工具的使用和部分工具的代码实现难点:利用Unicode漏洞攻击和缓冲区溢出漏洞进行攻击的技术【教学内容】5.1 社会工程学攻击5.2 物理攻击与防范5.3 暴力攻击5.4 Unicode漏洞专题5.5 其他漏洞攻击5.6 缓冲区溢出攻击5.7 拒绝服务攻击5.8 分布式拒绝服务攻击【课时要求】8节第6章网络后门与网络隐【教学目的】了解内容:利用四种方法实现网络后门理解内容:网络隐身的两种方法掌握内容:利用四种方法实现网络后门熟练掌握内容:常见后门工具的使用【重点难点】重点:利用四种方法实现网络后门难点:常见后门工具的使用【教学内容】6.1 网络后门6.2 木马6.3 网络代理跳板6.4 清除日志【课时要求】5节第7章恶意代码【教学目的】了解内容:恶意代码的发展史理解内容:研究恶意代码的必要性、恶意代码长期存在的原因掌握内容:恶意代码实现机理熟练掌握内容:恶意代码的设计与实现【重点难点】重点:恶意代码的设计与实现难点:恶意代码的设计与实现【教学内容】7.1 恶意代码概述7.2 恶意代码实现机理7.3 常见的恶意代码【课时要求】5节第8章操作系统安全基础【教学目的】了解内容:操作系统安全的基本概念理解内容:操作系统安全的实现机制、安全模型及安全体系结构掌握内容:操作系统安全的36条基本配置原则熟练掌握内容:Windows操作系统的安全配置方案【重点难点】重点:Windows操作系统的安全配置方案难点:Windows操作系统的安全配置方案【教学内容】8.1 常用操作系统概述8.2 安全操作系统的研究发展8.3 安全操作系统的基本概念8.4 安全操作系统的机制8.5 代表性的安全模型8.6 操作系统安全体系结构8.7 操作系统安全配置方案【课时要求】5节第9章密码学与信息加密【教学目的】了解内容:密码学的基本概念、数字水印的基本概念理解内容:主流加密技术、数字签名的原理、PGP加密的原理和实现及PKI信任模型掌握内容:DES加密算法的概念以及如何利用程序实现、RSA加密算法的概念以及实现算法熟练掌握内容:DES加密算法的概念以及如何利用程序实现【重点难点】重点:主流加密技术、数字签名的原理及PKI信任模型难点:如何利用程序实现主流加密算法【教学内容】9.1 密码学概述9.2 des对称加密技术9.3 rsa公钥加密技术9.4 pgp加密技术9.5 数字信封和数字签名9.6 数字水印9.7 公钥基础设施pki【课时要求】10节第10章防火墙与入侵检测【教学目的】了解内容:利用软件实现防火墙的规则集理解内容:防火墙的基本概念、分类、入侵检测系统的概念、原理及常用方法掌握内容:防火墙的实现模型、如何利用程序实现简单的入侵检测熟练掌握内容:防火墙的配置【重点难点】重点:防火墙的配置难点:入侵检测工具的编程实现【教学内容】10.1 防火墙的概念10.2 防火墙的分类10.3 常见防火墙系统模型10.4 创建防火墙的步骤10.5 入侵检测系统的概念10.6 入侵检测的方法10.7 入侵检测的步骤【课时要求】8节第11章IP安全与WEB安全【教学目的】了解内容:IPSec的必要性理解内容: IPSec中的AH协议、ESP协议和密钥交换协议掌握内容: VPN的功能和解决方案、Web安全的3个方面,SSL和TLS安全协议的内容与体系结构熟练掌握内容:VPN的解决方案【重点难点】重点:VPN的功能和解决方案、Web安全的3个方面、SSL和TLS安全协议的内容与体系结构难点:VPN的解决方案【教学内容】11.1 IP安全概述11.2 密钥交换协议IKE11.3 VPN技术11.4 WEB安全概述11.5 SSL/TLS技术11.6 安全电子交易SET简介【课时要求】3节第12章网络安全方案设计【教学目的】了解内容:网络安全方案设计方法理解内容:评价网络安全方案的质量的标准掌握内容:网络安全方案编写的注意点以及网络安全方案的编写框架熟练掌握内容:网络安全方案设计的基本步骤【重点难点】重点:网络安全的需求分析、方案设计难点:网络安全方案的设计【教学内容】12.1 网络安全方案概念12.2 网络安全方案的框架12.3 网络安全案例需求12.4 解决方案设计【课时要求】7节四、教材1、《计算机网络安全教程(第2版)》,石志国、薛为民、尹浩,清华大学出版社、北京交通大学出版社,2011年2月;2、《计算机网络安全教程实验指导》,石志国、薛为民、尹浩,清华大学出版社、北京交通大学出版社,2011年10月。
网络与信息安全教学大纲

网络与信息安全教学大纲一、引言近年来,随着网络技术的发展和普及,网络与信息安全问题变得越来越重要。
网络与信息安全教育成为了当今社会中不可忽视的一部分。
本教学大纲旨在为网络与信息安全课程提供一个全面、系统的教学指南,以帮助学生建立正确的网络与信息安全意识,并学习相关的技术与知识。
二、课程目标1. 培养学生对网络与信息安全的重要性的认识和理解。
2. 培养学生正确的网络使用习惯和信息处理能力。
3. 培养学生对常见网络安全威胁的识别和防范能力。
4. 培养学生掌握网络安全技术和工具的基本原理与应用。
三、教学内容【模块一】网络安全概述1. 网络与信息安全的定义和意义2. 网络安全威胁与攻击类型3. 常见的网络安全漏洞与风险4. 网络安全法律法规与相关政策【模块二】密码与加密技术1. 密码学基础知识2. 对称加密与非对称加密算法3. 数字签名与数字证书4. 隐私保护与数据加密实践【模块三】网络安全防御与检测1. 防火墙与入侵检测系统2. 网络访问控制与安全策略3. 恶意软件与病毒防范4. 安全事件监测与应急响应【模块四】网络安全管理与认证1. 网络安全管理概述2. 安全策略与漏洞管理3. 安全认证与合规性管理4. 网络安全培训与意识教育四、教学方法1. 讲授:通过授课、讲解等方式向学生传授相关的理论知识。
2. 实践:通过实验、案例分析等方式提供具体的实践环境和问题解决方案。
3. 讨论:组织学生进行讨论,培养学生的思辨能力和团队合作能力。
4. 实例分析:通过实际的安全事件案例,帮助学生分析、思考和解决问题。
五、考核方式1. 课堂小测:每节课结束后进行简短的小测,检查学生对知识点的掌握情况。
2. 作业与实验报告:布置相关的作业和实验任务,评估学生的实践能力和综合素质。
3. 期末考试:对全课程的知识体系进行综合考核,评估学生的学习成果。
六、教学资源1. 教材:选用网络与信息安全教材作为基础教学资料。
2. 网络资源:引导学生利用互联网资源进行相关的学习和研究。
计算机信息安全教案模板(多篇)

计算机信息安全教案模板(多篇)第1篇:计算机与信息安全教案计算机与信息安全一、教材内容简析:本内容是江苏科学技术出版社出版的初中信息技术七年级第二章管理计算机中第3节的内容。
随着科技的发展,如今家庭电脑和网络已是日益普及,保护用户信息安全的问题已经成为了大家关心的话题,而如何防范计算机病毒是维护计算机安全非常重要的方面。
所以,对初一学生进行有关计算机与信息安全方面的基本常识(如计算机病毒的概念、特征、危害等、信息安全意识)和杀毒软件的使用是十分必要和重要的。
二、教学对象分析:本节内容的教学对象是初一年级的学生。
学生都有相当一段时间的网龄,对网络和计算机安全有一定的认识,有一定的安全意识,但是还比较模糊,需要教师进一步引导。
三、教学目标:(一)知识与技能:1、了解计算机安全的知识。
2、了解计算机病毒的概念,知道它是一种人为制作的程序。
3、了解计算机病毒的一般特征、传播方式。
3、了解病毒对计算机信息安全的危害。
4、知道如何防治病毒。
5、知道信息安全的重要性及措施。
(二)过程与方法:学生通过“自主学习——教师总结——讨论交流——实践尝试——学习检测”一系列活动,让学生逐步认识计算机病毒,学会采取相关的安全防范措施来防治计算机病毒,维护计算机中信息的安全。
(三)情感态度与价值观:1、帮助学生树立防范病毒意识,负责任、安全、健康地使用信息技术。
2、提高学生信息文化、道德修养,促进健康人格的形成。
四、教学重点、难点培养学生的计算机病毒防治意识、信息安全意识五、课时安排1课时六、教学资源多媒体教室、魔灯平台七、教学过程设计教学环节教师活动展示计算机中毒表现的一些图片提问:老师的电脑遇到什么问题了?回答:中毒,有病毒……情景创设引出课题引入课题,计算机安全与信息安全学生活动设计意图看图片,让学生讨论,回对病毒答问题引起的计算机安全问题有主观印象,引出课题给学生自主学习的时间,自己了解计算机病毒,信息安全问题,做到心中有数让学生围绕以下问题,利用魔灯平台进行自主学习计算机病毒的相关知识,问题如下:1、什么是计算机病毒?学生自主学习2、计算机病毒有哪些类型?3、计算机病毒是怎么传播的?4、计算机病毒的特征是什么?5、计算机病毒有什么危害?6、如何防治计算机病毒?7、如何提高信息安全意识?(一)计算机病毒的概念概念生物学中的病毒一样吗?2、板书计算机病毒的定义,强调:计算机讨论、讲解病毒知识病毒是一种程序,与生物病毒有区别。
《网络安全》教学大纲

《网络安全》教学大纲(Network Security)制定单位:信息科学学院(计算机科学与技术系)制定人:孙晓彦审核人:冯国富(课程组长)编写时间:2011年12月15日第一部分课程概述一、基本信息(一)课程属性、学分、学时专业课, 3学分,48学时(理论32+实验16)(二)适用对象计算机科学与技术专业本科生(三)先修课程与知识准备计算机程序设计、数据结构与算法、操作系统、计算机网络等二、课程简介信息网络的大规模全球互联趋势,以及人们的社会与经济活动对计算机网络的依赖性与日俱增,使得计算机网络的安全性成为信息化建设的一个核心问题。
在信息学科的专业教育中开设网络安全课程,旨在让学生们从学习网络技术时就树立建造安全网络的观念,掌握网络安全的基本知识,了解设计和维护安全的网络体系及其应用系统的基本手段和常用方法,为从事信息网络的研究和开发打下良好基础。
本课程较全面的介绍了计算机网络安全的基本理论和关键技术,并对当前常见的网络安全技术的原理和应用进行了详细的讲解。
内容主要包括计算机硬件与环境安全、操作系统安全、计算机网络安全、应用系统安全、应急响应与灾难恢复、计算机系统安全风险评估、计算机安全等级评测与安全管理等内容。
这门课程对于培养具有基本信息安全技术应用能力的工程人员有着重要意义。
The trend that information nets worldwide being connecting to one another, alone with the more and more dependences on computer net by people's social and economical activities, makes the security of the computer net a kernel problem. This course means to bring up the students' notion about the net security in the mean time when they learn the net technology, to let them understand the basic knowledge of net security, and to offer them a chance to understand the common way to design and maintain a secure net system or its application system. By taking the course, it can therefore give the students a good preparation for their research in information net.The course gives a global introduction on the basic theories and kernel technologies of the network security, as well as explanation on the concept andapplication of the commonly used network security technology. The main contents of this course include the following sections: security of computer hardware and environmental, operating system security, computer network security, application security, emergency response and disaster recovery, computer system security risk assessment, computer level of security evaluation and security management and so on.This course has important significance for training the engineering staff with the basic information security technology application ability.三、教学目标本课程主要培养学生理解密码学等网络安全的相关安全原理,掌握计算机系统可能存在的安全问题和普遍采用的安全机制,了解当今主要的网络系统安全设置、安全漏洞、安全协议,并能够胜任一般网络安全的基本技术和操作,提高信息安全防护意识与安全防护能力。
4.2信息系统安全技术教学设计

4.2信息系统安全技术教学设计1.引言4.2信息系统安全技术教学设计是为培养学生的信息安全技术能力而设计的一门课程。
本课程旨在通过专业技术讲授、案例分析、实践操作和团队合作等多元化教学方法,培养学生的信息安全思维和能力,提高其对信息技术安全风险的识别、评估和控制能力。
2.教学目标本课程的主要教学目标包括以下几个方面:(1)理解信息安全的基本概念、原则和标准,掌握信息安全相关法律法规和标准规范的要求;(2)熟悉计算机网络技术和通信协议的基本知识,掌握常见网络攻击手段和防御措施;(3)了解身份认证、访问控制、加密技术、安全审计等信息安全技术的原理和应用方法,掌握常见的安全技术工具和软件的使用;(4)掌握信息安全管理和应急响应的基本知识,了解信息安全保障体系建设的要点和步骤;(5)具备实际应用信息安全技术的能力,能够进行攻防实验和安全事件处置等实践操作。
3.教学内容本课程的教学内容包括以下几个方面:(1)信息安全基础知识。
介绍信息安全的基本概念、原则和标准,讲解信息安全相关法律法规和标准规范的要求。
(2)网络安全技术。
包括计算机网络技术和通信协议的基础知识、常见网络攻击手段和防御措施、网络安全设备和安全管控平台等。
(3)密码学基础与应用。
讲解密码学的基本概念、算法和加密技术,介绍身份认证、访问控制、加密技术、安全审计等信息安全技术的原理和应用方法,掌握常见的安全技术工具和软件的使用。
(4)信息安全管理和应急响应。
了解信息安全保障体系建设的要点和步骤,掌握信息安全管理的基本方法和技巧,熟悉安全事件的分类和处置流程。
4.教学方法本课程采用多元化教学方法,包括专业技术讲授、案例分析、实践操作、团队合作等,具体方法包括以下几个方面:(1)讲授。
采用专业的PPT课件,讲授信息安全的基本概念、原则和标准,介绍网络安全技术、密码学基础与应用、信息安全管理和应急响应等内容。
(2)案例分析。
根据实际案例,分析网络攻击手段和防御措施、安全事件的分类和处置流程,培养学生的信息安全思维和能力。
网络信息安全课程教学大纲

网络信息安全课程教学大纲一、课程简介网络信息安全课程是为了阐述和培养学生在网络环境下安全使用和管理信息的能力而设立的。
本课程旨在使学生了解网络安全的基础知识,掌握网络信息安全的常规方法和技术,培养网络信息安全意识和能力。
二、课程目标1. 掌握基本的网络信息安全概念和术语。
2. 熟悉网络信息安全的常见威胁和风险。
3. 理解网络信息安全的基本原理和技术。
4. 学习网络信息安全的常规方法和策略。
5. 培养学生的网络信息安全意识和能力。
三、教学内容1. 网络安全概述- 网络安全的定义和意义- 网络安全的基本术语和概念2. 网络威胁与风险评估- 常见的网络威胁类型- 风险评估与威胁分析方法3. 网络攻击与防御- 常见的网络攻击手段- 网络防御的基本原理和方法- 防火墙和入侵检测系统的应用4. 密码技术与身份认证- 对称加密与非对称加密算法- 数字签名和证书的使用- 身份认证的基本原理和技术5. 网络安全管理- 安全策略和规范的制定- 安全意识培养和员工培训- 安全事件的应急处理和管理6. 网络安全案例分析- 网络安全事件的案例分析与研究 - 分析安全事件的原因和教训四、教学方法1. 理论授课:通过讲解网络安全的基本概念和原理,帮助学生建立起对网络安全的整体认识和理解。
2. 实验实践:通过网络安全实验和实践操作,让学生亲自体验和操作各种网络安全工具和技术,提高他们的动手能力。
3. 课堂讨论:开展课堂讨论,引导学生分析和评估真实的网络安全案例,培养他们的问题解决能力和团队合作意识。
4. 个人作业:布置网络安全相关的学生作业,如阅读论文和文献综述,撰写安全策略和方法论文等,增强学生的独立思考和研究能力。
五、评估方法1. 学生平时表现:包括出勤情况、课堂参与、作业完成情况等。
2. 实验报告评估:根据学生实验报告的内容和质量进行评估。
3. 期末考试:设置一次期末考试,内容涵盖整个课程内容的重点和难点。
六、教学资源1. 教材:推荐使用网络信息安全相关的教材。
加强高校网络信息安全教育的重要性
加强高校网络信息安全教育的重要性【摘要】随着计算机的普及以及信息爆炸时代的到来,信息安全隐患带来的问题随之而来。
因此,加强高校网络信息安全教育十分重要。
目前,高校信息安全教育的开展不尽如人意,在重视程度、教学方法方面都存在着问题。
本文重点分析了高校网络信息安全教育存在的问题,并提出了加强高校网络信息安全教育的措施。
【关键词】高校;网络信息安全教育;重要性一、加强高校网络信息安全教育的重要性(一)高校网络存在安全的隐患由于计算机网络系统的通信快捷和信息资源共享的特点。
近年来全国高校计算机网络飞速发展,计算机已被广泛地应用于高校各个领域,极大地提高了人们对信息资源的开发、获取、处理和利用的能力,更是给教学、科研、管理带来极大方便。
但是,不容忽视的是,由于信息网络化为各种思想文化的传播提供了更便捷的渠道,大量的信息通过网络伸入社会的各个角落,网络成为当今文化传播的一个重要手段和领域,成为新的思想文化阵地和思想政治斗争阵地。
国际敌对势力不仅利用网络窃取我国情报,而且利用网络进行西化渗透与破坏、颠覆活动。
高校作为人才培养的重要基地和科技项目研究的储存地,是国际敌对势力进行渗透、破坏、颠覆活动的重要领域。
因此网络的发展给高校安全工作提出了新的挑战,成为当前高校安全工作的新课题,我们必须及早加强网络安全工作的对策研究,及早着手进行网络安全防范和教育工作。
(二)大学生网络安全素质较差大学生对网络的兴趣浓厚,但是他们在网上不知道怎样保护自己,网络安全素质较差,甚至部分学生出现网络犯罪现象。
表现在:一是网络安全知识缺乏,不懂得什么是网络安全以及怎样防护。
二是网络安全意识薄弱。
大学生容易受到网上交流、传递的非法活动信息的鼓动和教唆,如网上的黑客攻击网络的经验,很容易吸引大学生出于好奇而模仿,导致违法行为。
近年来,大学生因有意无意访问色情网点,遭受“黄毒”侵害,甚至走上堕落和犯罪道路的案件时有被披露。
三是自我管理能力弱,例如在高校中,有学生为了报复而销毁或篡改人事档案记录;有人改变程序设置,引起系统混乱;有人越权处理公务,为了个人私利窃取机密数据;一些学生通过非正常的手段获取习题的答案或在考前获得考试内容,使正常的教学练习失去意义。
网络安全人才培养模式探讨
网络安全人才培养模式探讨在当今数字化时代,网络安全已成为国家安全、经济发展和社会稳定的重要保障。
随着网络技术的飞速发展和应用的日益广泛,网络安全威胁也日益复杂多样,对网络安全人才的需求与日俱增。
因此,探讨有效的网络安全人才培养模式具有重要的现实意义。
网络安全人才需要具备多方面的知识和技能,包括网络技术、计算机科学、密码学、信息安全管理等。
同时,还需要具备良好的问题解决能力、创新能力和团队协作能力。
然而,当前我国网络安全人才培养还存在一些问题,如培养目标不明确、课程体系不完善、实践教学环节薄弱、师资力量不足等,这些问题严重制约了网络安全人才的培养质量。
明确培养目标是网络安全人才培养的首要任务。
培养目标应根据社会需求和行业发展趋势来确定,既要注重培养学生的专业知识和技能,又要注重培养学生的综合素质和创新能力。
例如,可以将培养目标定位为培养具有扎实的网络安全基础知识、熟练的实践操作技能、较强的创新能力和团队协作能力,能够在企事业单位、政府机关等从事网络安全管理、技术研发、安全评估等工作的高素质应用型人才。
构建科学合理的课程体系是网络安全人才培养的核心环节。
课程体系应涵盖网络安全的各个领域,包括网络基础、操作系统安全、数据库安全、密码学、网络攻击与防御、信息安全管理等。
同时,应注重课程的系统性和连贯性,合理安排课程的先后顺序,使学生能够逐步掌握网络安全的知识和技能。
此外,还应加强课程的实践教学环节,提高学生的实践操作能力。
可以通过实验课程、课程设计、实习实训等方式,让学生在实践中巩固所学知识,提高解决实际问题的能力。
加强师资队伍建设是提高网络安全人才培养质量的关键。
网络安全是一个新兴的领域,对教师的专业素质和实践经验要求较高。
因此,高校应加大对网络安全教师的引进和培养力度,提高教师的教学水平和科研能力。
一方面,可以通过引进具有丰富实践经验的网络安全专业人才充实教师队伍;另一方面,可以鼓励教师参加培训、进修和学术交流活动,不断更新知识和提高技能。
信息安全培训心得(专业18篇)
信息安全培训心得(专业18篇)(经典版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的经典范文,如职场文书、公文写作、党团资料、总结报告、演讲致辞、合同协议、条据书信、心得体会、教学资料、其他范文等等,想了解不同范文格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor. I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, this store provides various types of classic sample essays for everyone, such as workplace documents, official document writing, party and youth information, summary reports, speeches, contract agreements, documentary letters, experiences, teaching materials, other sample essays, etc. If you want to learn about different sample formats and writing methods, please pay attention!信息安全培训心得(专业18篇)通过写培训心得,可以更好地评估培训的效果和自身的学习成果。
网络管理与安全维护教学大纲
网络管理与安全维护教学大纲教务处一、课程性质《网络管理与安全》是楼宇智能化工程技术专业在楼宇弱电系统集成方向的职业教育技能课程。
课程以一个互连型企业网络的内外级安全通信及日常管理维护为整体背景和系统框架,按照工作流程划分为构建网络安全模型、设备选型及网络规划、配置ACL、配置NAT、配置交换机安全、配置防火墙安全策略、配置VPN、网络安全综合配置、网络安全系统管理、网络安全管理综合配置实践等12个工作任务,训练学生学生对具体网络进行基本的安全配置、日常维护以及监控管理的能力,并融合了华为网络安全助理工程师(HCNA)职业资格认证要求。
二、课程目标(一)理解ACL、NAT的应用环境和基本原理(二)理解DHCP Snooping、ARP防护等典型交换机安全的配置内容及工作原理(三)理解GRE、IPSec、SSL等各种VPN的应用环境和工作原理(四)了解常见网络攻击手段及安全防范技术(五)掌握ACL、NAT的配置过程和维护管理方式(六)掌握DHCP Snooping、ARP防护的配置过程和维护管理方式(七)掌握GRE、IPSec、SSL等VPN的配置过程和维护管理方式(八)掌握包过滤、黑名单等防火墙安全策略的配置过程和维护管理方式三、参考学时178学时四、课程内容续表五、教学实施建议(1)结合学生特点,精心设计任务,在教学过程中,把教材中的每一章设计一个大任务,再将大任务分为若干小任务,每一节又由一个或几个小任务组成。
每一个任务的确立都根据学生现有知识状况、教学内容的统筹安排而定。
(2)引导学生分析任务并提出问题,每一个任务中都包含着新、旧知识,学生接受任务后首先思考如何去完成任务,在完成任务的过程中将会遇到哪些不能解决的问题。
学生自己提出的问题,也是他们想要知道的知识点,此时老师再将新知识传授给他们,这就调动了学生主动求知的欲望。
(3)根据提出的问题,及时讲授新知识,问题提出后,就需要开始寻求解决问题的方法了,老问题学生自己解决,新问题要通过师生的共同探索解决。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
信息安全专业网络管理课程教学探讨
摘要:传统的网络管理教学内容在网络安全管理方面比较薄弱,不能满足信息
安全专业的培养目标需求和当今网络管理实践中对安全管理的需求。本文从课程
目标、教学内容、教学组织形式和方法及教学评价四个方面对信息安全专业网络
管理课程进行了探讨,并提出了改进方法。
关键词:信息安全专业;网络管理;网络安全管理;课程教学
信息安全作为一个新近发展的专业,从教学体系和教学模式的构建、课程建
设、教材建设等诸多方面都不太成熟,需要进一步发展。网络管理是信息安全专
业的一门方向专业课。由于现在网络安全问题已经成为影响网络应用的关键问题,
安全管理在网络管理中占据越来越重要的位置。信息安全专业的网络管理课程针
对此应用需求开设。传统的网络管理偏重于网络性能、故障的管理,安全管理虽
然也是其功能之一,但比较薄弱。一般的网络管理教材都基于传统的网络管理内
容。为了体现信息安全专业的特色,适应实际应用的需要,我们从课程目标、教学
内容、教学组织和方法、教学评价四个方面都对传统的网络管理课程进行了探讨
和改进。
1确定课程目标
课程目标是课程本身要实现的具体目标,以及在一定的既有阶段学生全面发
展可望达到的程度。课程目标是教育目标的具体化,应与学校的定位和具体专业
的培养目标相一致。我校属于基础相对薄弱、历史较短的教学型大学,现在向着
教学科研型大学的方向发展,以培养信息行业和地方经济社会发展所需要的应用
型人才为主,同时兼顾培养应用研究型人才。共同的专业培养目标是培养具备良
好思想道德素质、身体素质,心理健康,专业知识与技能扎实,具有创新能力和创新
精神的社会主义接班人和建设者。对于信息安全专业的学生,需要掌握信息安全
学科、计算机科学与技术学科、计算机网络和通信的基本理论和基本知识,具有
计算机网络的管理、研究与开发、使用和维护与网络和信息安全有关的软硬件产
品、监控和维护网络及其安全等专业能力。计算机网络管理属于信息安全专业的
专业方向课程,在学生已经学习了计算机网络、现代密码学、网络安全、信息安
全标准与法律法规等信息安全的主干专业课之后开设。此方向是为了培养具有计
算机网络的管理以及网络安全的监控与维护能力的信息安全专业的学生。根据学
校定位、专业培养目标及其计算机网络课程在专业培养中的位置,我们确立该课
程的培养目标。布卢姆等人将课程目标分为认知类、技能类、情感类和应用类。
根据这个分类,并考虑到课程目标表述的全面性、合适性、有效性、可行性、相
容性等要求,计算机网络管理的课程目标表述见表1。
2教学内容的选择与组织
根据以上确定的课程目标选择和组织教学内容。由于现在没有专门针对信息
安全专业的网络管理教材,通用的网络管理教材一般介绍传统的网络管理理论与
技术,虽然安全管理也为传统网络管理的功能之一,但比较薄弱,书上介绍得也比
较简单。另外,通过参考较新的教材发现,每种教材在理论和应用上各有侧重且各
有优势,没有哪一本教材能够适合我们制定的课程目标,因此,具体的教学内容来
自多本教材的综合,见表2。
整个内容被分为三大部分:理论、应用和实用技术及工具。
教材[1]比较偏向于理论,特别是对网络管理模型的介绍部分内容全面、结构
清晰,本课程的理论部分以该教材为蓝本。具体内容包括:网络管理基础理论、OSI
系统管理模型、电信管理网TMN、SNMP(包括RMON)及其新型的网络管理模
型。
网络管理应用主要介绍两个方面:典型的网络管理系统和网络管理开发。这
部分内容来自教材[2]。包括国内外典型的网络管理软件Ciscoworks、HP
OpenView、IBM Tivoli NetView、SNMPc的主要功能特征介绍和对StarView网
络管理系统的应用进行分析,了解典型的网络管理系统的主要组成部件及可实现
的管理功能目标,对网络管理应用有一个具体的认识。网络管理开发介绍
Windows系统下网络管理软件开发的流程和方法。
第三部分是网络管理的实用技术和工具,来自教材[3]和实用技术书籍[4]和
[5]。这部分的特点在于将众多零散的网络管理和网络安全管理实用技术和工具
融合并归纳为三类:网络流量监测、网络设备管理与安全和系统管理与安全。对
每一类技术,在介绍通用的管理技术的基础上融入相应的安全管理技术。对于网
络流量监测,介绍基于SNMP、协议分析和探针的流量监测方法和MRTG、PRTG、
Sniffer、Ethreal等典型工具。在此基础上介绍网络性能分析方法和异常流量检测
方法。网络设备管理与安全主要是交换机、路由器、防火墙、服务器等设备的配
置、性能管理和安全。系统的管理和安全指Windows系统和Linux系统的管理
和安全,包括用户、组策略、补丁、文件、目录、弱点、防病毒等方面,都在管理
的基础上融入相应的安全机制的介绍。比如用户方面包括用户和组账户管理及其
用户和组账户安全,组策略方面包括组策略管理及组策略安全等。
3教学的组织与方法
本课程以课堂教学作为主要的组织形式并辅以实验教学,并应用多种教学方
法。理论部分主要以课堂教学和讲授法为主,并辅以多媒体教学手段使教学更为
生动,为后面的应用和实用部分打下好的基础。
为了在应用和实用技术部分有效地培养学生的各种技能和提高学生的动手
能力,采用了多种教学方法,大大加强学生参与的机会。其中基础介绍性的部分采
用讲授法以提高效率,具体技术和工具的应用部分应用实验教学并辅以学生自
学、讨论法。实验共有12学时,共设计了6个实验,见表3。
实验一和实验二是为了对网络管理协议的实现有一个更深刻的理解,与理论
部分的讲解相对应。实验三和实验四与应用部分相对应。实验五和实验六是实用
技术和工具的应用。为了达到预期的实验效果,应用学生自学和讨论的方法进行
辅助。在基础部分讲解之后和做实验之前安排学生课外在自己的电脑上完成实验
的前期工作,并讨论交流。比如在进行实验之前,首先要求学生在自己的电脑上实
现SNMP服务的启动与配置,并通过建立的本课程的QQ群,进行及时的讨论交流
和问题的解决。由于实验五和六中涉及的内容比较多,我们采用内容分块和学生
分组的方式,每一个组学习部分内容,然后归纳总结,派一个代表进行公开讲述。这
样不仅提高了效率,也能够锻炼和培养学生的合作、交流、自我表达等方面的能
力。
另外,我们也鼓励学生参与网络上的专业论坛,与专业人士进行沟通交流,解
决疑难问题和经常浏览相关专业信息,提升专业素养和查找信息、自我学习的能
力。通过关注时事,摘取有价值的和针对学生普遍存在和关心的问题的事件与学
生谈心和交流,并引导他们建立对专业的爱好、积极向上的生活态度和树立正确
的职业道德观念等。
通过以上多种教学组织形式和教学方法的应用,提高了学生的学习兴趣和学
习效率,使学生在本门课程的学习中不仅较好地掌握专业知识、提升技能、增强
专业特色,也能在非专业技能和情感发育上有所进步。
4教学评价
教学评价是对受教育者的多种要素进行价值评估。根据我们设置的多元化的
课程目标,我们采用了多种方式评定学生的成绩,最终总成绩由考试、实验和平时
成绩构成。平时成绩包括考勤、课后作业完成情况和小组评议三部分组成。在总
成绩的评定中,我们适当地降低了考试成绩占据的比例(不超过60%),避免学生为
了应付考试片面地死啃书本的坏习惯,增强自己动手的积极性。