本课程以讲授计算机系统和计算机网络安全基础知识、基本方法和基本技术为主,其内容分为9章。
第一章 信息安全概述
主要讲述信息安全基本概念、安全服务与安全机制、网络攻击等。
第二章 TCP/IP协议安全隐患及应对措施
主要讲述TCP/IP协议族中主要协议(包括ARP协议、IP协议、BGP协议、RIP协议、ICMP协议、TCP协议、UDP协议、HTTP协议、DNS协议、SMTP协议、POP协议、Telnet协议等存在的安全隐患及应对方法。
第三章 网络安全隔离技术
主要讲述安全隔离基本概念,网络隔离设备(包括交换机、路由器等)、防火墙隔离技术、虚拟子网隔离技术、物理隔离技术等。
第四章 网络安全技术
主要讲述网络安全预警、保护、检测、响应、恢复等相关技术。
第五章 网络安全协议
主要讲述安全协议基础知识、安全协议主要攻击方法(包括中间人攻击、重放攻击、交错攻击等)、典型的安全协议(包括口令认证协议、Keberos协议、X.509协议、IPSec协议、SSl协议、SET协议等)。
第六章 计算机系统可靠性技术
主要讲述可靠性、容错、容灾、数据备份与恢复技术。
第八章 操作系统安全
主要讲述操作系统安全基本概念、网络安全模型、访问控制技术、操作系统认证技术、Windows操作系统安全和UNIX操作系统安全等。
第七章 计算机系统可靠性技术
主要讲述可靠性技术、硬件冗余技术与软件容错技术、数据容错技术、磁盘阵列技术和容灾技术等。
第九章 安全审计与电子取证技术
主要讲述安全审计与审计系统、计算机犯罪及电子取证技术等。
通过本课程的学习,希望达到的目标包括:
(1)了解和掌握信息安全基础知识和技术常识。
(2)了解和掌握常见的信息安全技术(包括加解密、预警、保护、检测、响应等)。
(3)了解网络空间安全最新发展态势。
(4)了解和掌握从事信息安全研究的方法。
第一章 信息安全概述
网络安全的定义
公钥密码体制
RSA算法与RC4算法
安全服务与安全威胁
哈希函数与攻击
社会工程与信息对抗
第二章 TCP/IP协议族及其安全隐患
计算机网路概述、协议与发展历程
ARP协议
IP协议与TCP协议
UDP协议与HTTP协议
测验二
第三章 网络安全隔离技术(第一部分)
网络设备隔离技术与防火墙技术
防火墙技术的应用
网络隔离技术
网络地址转换技术(一)
第三章 网络安全隔离技术(第二部分)
端口转换网络地址转换技术
网络地址转换技术与网络隔离
测验三
第四章 网络安全技术(第一部分)
网络安全模型
网络安全预警技术
第四章 网络安全技术(第二部分)
威胁情报技术
加密保护技术
VPN技术
内网监管技术
第四章 网络安全技术(第三部分)
入侵检测技术与漏洞检测技术
渗透检测技术与网络安全响应技术
蜜网技术
灾难恢复技术与网络安全产品
测验四
作业一
第五章 安全协议技术(第一部分)
安全协议内涵
安全协议分类(按协议目的)
安全协议分类(按参与方)
安全协议缺陷
第五章 安全协议技术(第二部分)
中间人攻击
重放攻击概述
重放攻击的防范(挑战应答机制)
重放攻击的防范(时戳与序列号机制)
第五章 安全协议技术(第三部分)
交错攻击
平行会话攻击
反射攻击
类型错误攻击
第五章 安全协议技术(第四部分)
姓名遗漏攻击
安全协议设计原则
DH密钥交换协议与kerberos协议设计思路
kerberos协议设计
第五章 安全协议技术(第五部分)
kerberos协议细节
X.509协议概述
X.509协议细节
认证协议概述与PAP认证协议
第五章 安全协议技术(第六部分)
CHAP协议与数字签名协议概述
基于RSA的数字签名协议与TCP/IP协议安全性增强概述
IPSec协议概述
IPSec的两种模式
第五章 安全协议技术(第七部分)
IPSec的安全关联与安全策略
AH协议概述与滑动窗口机制
AH协议滑动窗口机制与抵御重放攻击
AH协议的处理过程
第五章 安全协议技术(第八部分)
IPSec的ESP协议
IPSec中的安全关联组合
IPSec密钥管理概述
IPSec的密钥管理-ISAKMP消息格式
第五章 安全协议技术(第九部分)
IPSec的配置与应用
IPSec总结与SSL协议概述
SSL协议中的重要概念与SSL协议框架
SSL协议的数据处理流程
第五章 安全协议技术(第十部分)
SSL协议中的握手协议
SSL协议中的认证与密钥交换与SSL协议中密钥生成方法
SSL协议应用实例:https
测验五
第六章 计算机系统物理安全技术(第一部分)
概述
第六章 计算机系统物理安全技术(第二部分)
机房内部安全防护
机房供配电与给排水
设备安全技术
系统物理安全技术
测验六
第七章 计算机系统可靠性技术(第一部分)
可靠性技术
硬件冗余技术与软件容错技术
数据容错技术
硬盘阵列技术
第七章 计算机系统可靠性技术(第二部分)
容灾技术
测试七
第八章 操作系统安全技术(第一部分)
操作系统及其安全性
操作系统安全模型
操作系统的文件保护方法与内存保护方法
第八章 操作系统安全技术(第二部分)
身份认证技术
口令及口令管理
坏口令表技术
口令安全管理
第八章 操作系统安全技术(第三部分)
基于口令的认证
一次性口令认证协议
访问控制及访问控制技术
访问控制模型
第八章 操作系统安全技术(第四部分)
访问控制实现技术与UNIX操作系统安全简介
UNIX操作系统的账号及口令管理
UNIX操作系统的权限及权限管理
UNIX操作系统的中的S权限
第八章 操作系统安全技术(第五部分)
UNIX操作系统的几个特殊安全问题及Windows操作系统的两种安全模型
Windows操作系统安全模型的组成
Windows操作系统的口令与管理
Windows操作系统的认证与访问控制及注册表
第八章 操作系统安全技术(第六部分)
操作系统安全加固概述及防止本地攻击的安全加固
抵御网络攻击的安全加固及抵御应用程序攻击的安全加固
课程所需基础知识大部分内容可以自包含,如果具有一定的计算机网络、操作系统、信息安全导论等相关基础对课程学习跟更好。
[1] 周世杰等,计算机系统与网络安全技术,高等教育出版社
[2] 周世杰等,信息安全标准与法律法规,科学出版社
[3] ACM Digital Library/IEEE 电子文献库与其它Internet资源。
[4] Mao Wenbo,Modern Cryptography: Theory and Practice , 电子工业出版社,2004
[5] Bruce Schneier, Applied Cryptography, Protocols, algorithms, and source code in C (2nd Edition)( 应用密码学 -协议、算法与C源程序, 吴世忠、祝世雄、张文政等译)
[6]《Principles of Computer Security》Wm.A.Conklin, McGraw-Hill, 2005