本课程以讲授计算机系统和计算机网络安全基础知识、基本方法和基本技术为主,其内容分为9章。
第一章 信息安全概述
主要讲述信息安全基本概念、安全服务与安全机制、网络攻击等。
第二章 TCP/IP协议安全隐患及应对措施
主要讲述TCP/IP协议族中主要协议(包括ARP协议、IP协议、BGP协议、RIP协议、ICMP协议、TCP协议、UDP协议、HTTP协议、DNS协议、SMTP协议、POP协议、Telnet协议等存在的安全隐患及应对方法。
第三章 网络安全隔离技术
主要讲述安全隔离基本概念,网络隔离设备(包括交换机、路由器等)、防火墙隔离技术、虚拟子网隔离技术、物理隔离技术等。
第四章 网络安全技术
主要讲述网络安全预警、保护、检测、响应、恢复等相关技术。
第五章 网络安全协议
主要讲述安全协议基础知识、安全协议主要攻击方法(包括中间人攻击、重放攻击、交错攻击等)、典型的安全协议(包括口令认证协议、Keberos协议、X.509协议、IPSec协议、SSl协议、SET协议等)。
第六章 计算机系统可靠性技术
主要讲述可靠性、容错、容灾、数据备份与恢复技术。
第八章 操作系统安全
主要讲述操作系统安全基本概念、网络安全模型、访问控制技术、操作系统认证技术、Windows操作系统安全和UNIX操作系统安全等。
第九章 安全审计与电子取证技术
主要讲述安全审计与审计系统、计算机犯罪及电子取证技术等。
通过本课程的学习,希望达到的目标包括:
(1)了解和掌握信息安全基础知识和技术常识。
(2)了解和掌握常见的信息安全技术(包括加解密、预警、保护、检测、响应等)。
(3)了解网络空间安全最新发展态势。
(4)了解和掌握从事信息安全研究的方法。
课程所需基础知识大部分内容可以自包含,如果具有一定的计算机网络、操作系统、信息安全导论等相关基础对课程学习跟更好。
[1] 周世杰等,计算机系统与网络安全技术,高等教育出版社
[2] 周世杰等,信息安全标准与法律法规,科学出版社
[3] ACM Digital Library/IEEE 电子文献库与其它Internet资源。
[4] Mao Wenbo, Modern Cryptography: Theory and Practice , 电子工业出版社,2004
[5] Bruce Schneier, Applied Cryptography, Protocols, algorithms, and source code in C (2nd Edition)( 应用密码学 -协议、算法与C源程序, 吴世忠、祝世雄、张文政等译)
[6]《Principles of Computer Security》Wm.A.Conklin, McGraw-Hill, 2005