《网络安全》教学大纲
一、 课程名称:网络信息安全 (Network and Information Security)
二、 学时与学分:54学时 3学分
三、 适用专业:信息与计算科学
四、 课程教材:Bruce Schneier,网络信息安全的真相,机械工业出版社,2001.10
五、 参考教材:
William Stallings,《密码编码学与网络安全:原理与实践》,电子工业出版社,2002
Carlisle Adams,冯登国译,《公开密钥基础设施-概念、标准和实施》,人民邮电出版社,2003
六、 开课单位:数理学院
七、 课程的性质、目的及任务
“网络信息安全”是信息与计算机可学系专业本科生的一门选修专业课。通过本课程的教学,使学生能熟练掌握网络信息安全的基本概念、框架和技术;重点学习目前在网络信息安全领域应用较多的技术,主要是防火墙技术、入侵检测(IDS)技术和基于公钥基础设施(PKI)的信息安全技术。使学生能对影响网络安全的因素有所认识,从而解决一些与网络信息安全相关的问题。
八、 课程的主要内容
1 网络安全的基础知识
造成安全缺陷的两个最普遍的原因;安全教育重要性;黑客和入侵者;
2 理解Internet领域
TCP/IP的简短回顾;TCP/IP如何工作;TCP/IP的安全性;常见的Internet”战争”;
3 常见工具
病毒感染和特罗伊木马;拒绝服务攻击;扫描器;Sniffer
4 平台的安全性
隐藏身份的技术;破坏装置;漏洞;Windows安全;Unix安全;
5 防火墙
国内外发展状况;防火墙的工作原理;防火墙的实现方式;Linux防火墙技术;ipchains和iptables;数据包过滤;网络地址翻译(NAT);连接跟踪;iptables语法;netfilter分析;Linux防火墙的构建。
6 入侵监测
国内外发展状况;入侵监测系统的工作原理;入侵监测系统的实现方式;Snort入侵监测系统技术。
7 密码学基础知识
基础知识;密码协议;密码技术;密码算法;基本安全技术和算法;
8 公钥基础设施(PKI)
网络信息的基本安全技术;CA的应用;CA认证中心体系结构及功能模型;CA安全认证系统。
九、 课程教学基本要求
使学生掌握网络安全的基本知识,学会常用工具,树立信息安全意识。
十、 说明:本课程以理论教学为主,有专门的实践环节。
十一、 考核方式
考试以笔试、闭卷的方式进行,要求学生掌握的基本概念及基本计算题占80%,综合应用试题占20%。主要测试学生的基本概念、基本计算能力和综合应用的掌握程度。
十二、 学时分配
|
内容 |
讲课时数 |
|
1 网络安全的基础知识 |
2 |
|
2 理解Internet领域 |
2 |
|
3 常见工具 |
2 |
|
4 平台的安全性 |
4 |
|
5 防火墙 |
12 |
|
6 入侵监测 |
12 |
|
7 密码学基础知识 |
6 |
|
8 公钥基础设施(PKI) |
10 |
|
复习 |
4 |
|
共计 |
50 |