·《网络信息安全》课程教学大纲 课程名称 课程编码 课程性质 学分数 学时数 课外学时 网络信息安全/ Network Security 10020500410 课程类型 专业主干课 适用范围 2 先修课程 36 实验/实践学时 无 考核方式 专业选修课 信息与计算科学专业 密码学、计算机网络 无 考查 一、 教学大纲说明 (一)课程的地位、作用和任务 《网络信息安全》是信息与计算方向的一门专业选修课。随着计算机技术和网络的快速发展,电子商务和电子政务的普及,人们的生活越来越离不开网络,使得网络系统的安全性和可靠性成为网络用户关注的焦点。有线与无线网络安全成为重点研究课题之一。本课程全面介绍了网络安全领域的状况,系统地讲述网络安全的基本原理、主流技术和典型应用。通过这门课的的学习,能够使学生对当前广泛使用的网络的状况有一定的了解,能够掌握基本的网络安全问题和预防手段。 (二)课程教学的目的和要求 通过本课程的学习,使学生了解如何在不安全的网络环境,主要是Internet上实现可靠的通信。能够熟悉网络上常见的攻击,并可以熟练的制定抵抗这些攻击的方法。可以完成一些简单的实际工作,如在局域网内配置防火墙等。 掌握:(1)网络软件、操作系统、数据库和TCP/IP协议的常见安全漏洞与防范 (2)TCP/IP各层的常见攻击及防范策略 (3)木马攻击及拒绝服务攻击 (4)认证基本知识 (5)掌握几种常见防火墙的安装与配置方法(7)掌握入侵检测技术 (三)课程教学方法与手段 采用理论与信息安全方面的案例讨论相结合的教学方法,手段拟采用PowerPoint多媒体教学。 (四)课程与其它课程的联系 网络安全涉及到密码学、计算机网络等理论。因而先俢课程有:密码学原理、计算机网络等课程。 (五)教材与教学参考书 教 材:徐国爱,《网络安全(第二版)》,北京邮电大学出版社,2007年 教学参考书:张世永,《网络安全原理与应用》,科学出版社,2003年 二 、课程的教学内容、重点和难点 (一) 绪论 介绍网络安全中的威胁、安全技术、安全标准。 (二) 网络安全基础 介绍计算机网络的基础理论,包括7层结构和TCP/IP协议。 重点:TCP/IP协议。 难点:各个协议的功能。 (三) 网络安全威胁 介绍网络安全威胁、TCP/IP安全性、病毒、木马、拒绝服务攻击。本章是网络安全课程的重点。 重点:网络的缺陷,TCP/IP各个层的安全性,拒绝服务攻击原理。 (四) 网络身份认证 介绍口令认证、身份认证等。 重点:身份认证、消息认证、PKI组成、CA认证、信任模型。 1 难点:Kerberos认证系统,证书的发放和使用。 (五) 网络访问控制 介绍防火墙理论和几种常见的模型及技术。 重点:防火墙的分类及缺点,防火墙的结构。 难点:防火墙的结构。 (六) 网络通信安全 介绍虚拟专用网理论和IPSec理论。 重点:链路层和网络层上的虚拟专用网技术,IPSec技术。 难点:隧道技术、IPSec技术 (七) 网络入侵检测 介绍入侵检测技术及发展。 重点:常见的入侵检测技术和体系。 难点:入侵检测技术。 (八) 网络安全管理 介绍网络安全管理中的SOC、UTM、SNMP、安全审计。 (九) 电子商务 介绍电子商务的概念和特点,安全的电子支付。 重点:电子商务理论。 难点:电子商务技术。 三、建议学时分配 教学内容 各教学环节学时分配 章节 主要内容 讲实讨习课其授 验 论 题 外 它 一 绪论 2 二 网络安全基础 4 三 网络安全威胁 4 1 四 网络身份认证 4 1 五 网络访问控制 4 1 六 网络通信安全 4 1 七 网络入侵检测 4 八 网络安全管理 4 九 电子商务 合计 2 32 4 备注 小计 2 4 5 5 5 5 4 4 电脑演示 电脑演示 电脑演示 电脑演示 电脑演示 电脑演示 电脑演示 2 36 2 本文来源:https://www.wddqw.com/doc/da81c7cd270c844769eae009581b6bd97e19bc52.html