下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
太原理工大學(xué)本科生課程教學(xué)大綱網(wǎng)絡(luò)協(xié)議安全課程代碼00013412課程英文名稱Networkprotocolsecurity開課單位計算機(jī)科學(xué)與技術(shù)學(xué)院(大數(shù)據(jù)學(xué)院)授課對象¨博士¨碩士■本科生¨學(xué)術(shù)學(xué)位研究生¨專業(yè)學(xué)位研究生■內(nèi)地生¨港澳臺僑研究生¨留學(xué)生課程類別¨公共學(xué)位課■專業(yè)學(xué)位課¨公共選修課¨專業(yè)選修課學(xué)時、學(xué)分40學(xué)時2.5學(xué)分開課學(xué)期第5學(xué)期需先修課程密碼學(xué)、計算機(jī)網(wǎng)絡(luò)使用院系及專業(yè)范圍網(wǎng)絡(luò)空間安全專業(yè)授課教師陳永樂、楊玉麗撰寫人楊玉麗教材:(包括教材名稱,作者,出版社及出版時間)網(wǎng)絡(luò)協(xié)議安全,清華大學(xué)出版社,陳永樂等,2025年教學(xué)目標(biāo):(建立體現(xiàn)畢業(yè)要求的課程目標(biāo))本課程《網(wǎng)絡(luò)協(xié)議安全》是網(wǎng)絡(luò)空間安全專業(yè)的一門必修課程,涵蓋TCP/IP網(wǎng)絡(luò)體系結(jié)構(gòu)概述,TCP/IP中的網(wǎng)絡(luò)接口層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層的相關(guān)協(xié)議、協(xié)議的安全漏洞分析以及防御策略。通過本課程的學(xué)習(xí),學(xué)生具備洞察網(wǎng)絡(luò)協(xié)議漏洞的能力,掌握應(yīng)對網(wǎng)絡(luò)協(xié)議威脅的常見方法,為學(xué)習(xí)物聯(lián)網(wǎng)協(xié)議、工業(yè)互聯(lián)網(wǎng)協(xié)議等其他類型協(xié)議,以及從事網(wǎng)絡(luò)空間安全相關(guān)工作奠定理論與實踐基礎(chǔ)。教學(xué)要求:本課程采用理論教學(xué)+實驗教學(xué)方式。在理論教學(xué)中,教師主要負(fù)責(zé)授課,通過典型案例分析,引導(dǎo)學(xué)生進(jìn)行獨(dú)立思考,培養(yǎng)學(xué)生解決問題的實際能力;同時,教師需加強(qiáng)與學(xué)生的互動,通過鼓勵學(xué)生提問并及時解答其疑問的方式,提高課堂教學(xué)效率和質(zhì)量;此外,鼓勵學(xué)生進(jìn)行自主學(xué)習(xí),查找相關(guān)資料,及時跟進(jìn)網(wǎng)絡(luò)協(xié)議安全新技術(shù)的發(fā)展,培養(yǎng)終生學(xué)習(xí)的能力。在實驗教學(xué)中,培養(yǎng)學(xué)生熟練掌握網(wǎng)絡(luò)協(xié)議漏洞挖掘與安全分析能力,進(jìn)而提高其網(wǎng)絡(luò)攻防實戰(zhàn)能力。教學(xué)內(nèi)容及學(xué)時安排:本課程主要講授網(wǎng)絡(luò)協(xié)議安全的相關(guān)知識和技能,主要教學(xué)內(nèi)容及學(xué)時安排如下:學(xué)習(xí)單元第一章計算機(jī)網(wǎng)絡(luò)協(xié)議安全概述學(xué)時4學(xué)時學(xué)習(xí)目標(biāo)了解計算機(jī)網(wǎng)絡(luò)的定義,發(fā)展歷程以及體系結(jié)構(gòu)掌握計算機(jī)網(wǎng)絡(luò)安全的概念、目標(biāo)及面臨的安全風(fēng)險掌握計算機(jī)網(wǎng)絡(luò)協(xié)議的概念、面臨的安全風(fēng)險理解TCP/IP協(xié)議的安全防范策略學(xué)習(xí)內(nèi)容知識點(diǎn)了解掌握重點(diǎn)難點(diǎn)計算機(jī)網(wǎng)絡(luò)的定義及發(fā)展歷程√計算機(jī)網(wǎng)絡(luò)的體系結(jié)構(gòu)√計算機(jī)網(wǎng)絡(luò)安全的定義及發(fā)展歷程√計算機(jī)網(wǎng)絡(luò)安全的目標(biāo)√計算機(jī)網(wǎng)絡(luò)安全威脅的類型√計算機(jī)網(wǎng)絡(luò)安全風(fēng)險的因素√計算機(jī)網(wǎng)絡(luò)安全防范的措施√計算機(jī)網(wǎng)絡(luò)協(xié)議的相關(guān)概念√計算機(jī)網(wǎng)絡(luò)協(xié)議的安全風(fēng)險√TCP/IP協(xié)議安全的體系結(jié)構(gòu)√網(wǎng)絡(luò)協(xié)議分析工具Wireshark√學(xué)習(xí)單元第二章網(wǎng)絡(luò)接口層協(xié)議安全學(xué)時7學(xué)時學(xué)習(xí)目標(biāo)了解PPP和L2TP協(xié)議的架構(gòu)、工作流程,以及報文格式掌握以太網(wǎng)協(xié)議及以太網(wǎng)交換機(jī)的自學(xué)習(xí)功能掌握MAC泛洪攻擊及其防御方法學(xué)習(xí)內(nèi)容知識點(diǎn)了解掌握重點(diǎn)難點(diǎn)網(wǎng)絡(luò)接口層功能及安全問題√數(shù)據(jù)鏈路層的信道類型√數(shù)據(jù)鏈路層協(xié)議的功能√PPP架構(gòu)√PPP協(xié)議的幀格式√PPP協(xié)議的工作流程√L2TP架構(gòu)√L2TP協(xié)議流程√L2TP報文√以太網(wǎng)協(xié)議概述√MAC層的硬件地址√MAC幀格式√PPPoE幀√以太網(wǎng)交換機(jī)的自學(xué)習(xí)算法√MAC泛洪攻擊√MAC泛洪攻擊的防御√實驗一:MAC泛洪攻擊與防御√學(xué)習(xí)單元第三章網(wǎng)絡(luò)層協(xié)議安全學(xué)時11學(xué)時學(xué)習(xí)目標(biāo)了解網(wǎng)絡(luò)層協(xié)議IP、ARP和ICMP的特點(diǎn)理解IP、ARP和ICMP協(xié)議攻擊的原理以及防御措施掌握網(wǎng)絡(luò)安全協(xié)議IPsec的內(nèi)容學(xué)習(xí)內(nèi)容知識點(diǎn)了解掌握重點(diǎn)難點(diǎn)IP網(wǎng)絡(luò)層協(xié)議概述√IP協(xié)議的主要功能√IP數(shù)據(jù)報格式√IP欺騙的原理√IP源地址欺騙攻擊的保護(hù)措施√ARP協(xié)議的幀格式√ARP協(xié)議工作流程√ARP欺騙原理√ARP欺騙攻擊的檢測√ARP欺騙攻擊的防御√實驗二:ARP攻擊√ICMP報文√ICMP重定向攻擊與防御√ICMP隧道攻擊與防御√ICMPFlood攻擊與防御√IPSec體系結(jié)構(gòu)√IPSec模式√AH報文√ESP報文√IKE√IPSec安全策略√實驗三:IPSecVPN√學(xué)習(xí)單元第四章傳輸層協(xié)議安全學(xué)時8學(xué)時學(xué)習(xí)目標(biāo)理解傳輸層協(xié)議TCP和UDP的特點(diǎn)了解TCP攻擊和UDP攻擊的原理以及防御措施掌握SSL和TLS協(xié)議的工作流程學(xué)習(xí)內(nèi)容知識點(diǎn)了解掌握重點(diǎn)難點(diǎn)端口號√TCP協(xié)議和UPD協(xié)議√傳輸層的安全策略√TCP報文格式√TCP連接√TCP連接的建立與釋放√TCPSYN泛洪攻擊與防御√TCPRST攻擊與防御√TCP會話劫持與防御√UDP協(xié)議及報文分析√基于UDP的相關(guān)協(xié)議√UDP泛洪攻擊與防御√UDP反射放大攻擊與防御√SSL體系結(jié)構(gòu)√SSL連接與會話√SSL協(xié)議流程√TLS連接與會話√TLSPRF√實驗四:SSH√學(xué)習(xí)單元第五章應(yīng)用層協(xié)議安全學(xué)時10學(xué)時學(xué)習(xí)目標(biāo)理解和掌握DNS、HTTP、郵件傳輸協(xié)議和DHCP等應(yīng)用層協(xié)議的基本原理和功能,以及它們在網(wǎng)絡(luò)通信中的重要性。識別和了解DNS、HTTP、郵件傳輸協(xié)議和DHCP等應(yīng)用層協(xié)議面臨的主要安全威脅和常見攻擊方式。掌握應(yīng)用層協(xié)議常見的防御措施,提高應(yīng)用層協(xié)議的安全性。學(xué)習(xí)內(nèi)容知識點(diǎn)了解掌握重點(diǎn)難點(diǎn)應(yīng)用層協(xié)議概述√域名系統(tǒng)√DNS報文格式√DNS面臨的安全威脅√常見的DNS攻擊√DNS安全防護(hù)√HTTP協(xié)議的發(fā)展歷程√HTTP報文結(jié)構(gòu)√常見的HTTP協(xié)議攻擊√HTTP協(xié)議防御措施√郵件傳輸協(xié)議概述√郵件傳輸協(xié)議√郵件傳輸協(xié)議的安全風(fēng)險及防范策略√DHCP協(xié)議概述√常見的DHCP攻擊√DHCP協(xié)議防御措施√FTP的應(yīng)用場景√FTP的工作過程√匿名FTP√FTP存在的安全風(fēng)險及防御策略√以上教學(xué)內(nèi)容包括32個理論學(xué)時,8個實驗學(xué)時,共計40個學(xué)時。教學(xué)重點(diǎn)與難點(diǎn):本課程的教學(xué)重點(diǎn)包括兩方面,一方面基于TCP/IP的體系結(jié)構(gòu),通過學(xué)習(xí)各層協(xié)議的功能,理解每層核心協(xié)議的安全缺陷、對應(yīng)的主流安全技術(shù)及其原理,引導(dǎo)學(xué)生逐層思考——“該層負(fù)責(zé)什么?本身有什么安全缺陷?通常采用什么技術(shù)進(jìn)行防范?”,進(jìn)而幫助學(xué)生構(gòu)建清晰的安全威脅模型;另一方面,需通過虛擬化環(huán)境模擬ARP欺騙、MAC攻擊等,引導(dǎo)學(xué)生分析攻擊路徑、識別安全漏洞并制定防御策略。教學(xué)難點(diǎn)主要包括三點(diǎn):(1)協(xié)議棧的抽象性,TCP/IP協(xié)議棧的分層模型較為抽象,學(xué)生難以理解各層協(xié)議如何協(xié)同工作;(2)攻擊原理的復(fù)雜性,例如TCP會話劫持、DNS緩存投毒等,其原理依賴于對協(xié)議時序、狀態(tài)機(jī)制的深刻理解和利用,僅僅知道概念不足以讓真正明白其威脅所在;(3)安全協(xié)議的數(shù)學(xué)基礎(chǔ)與實現(xiàn)細(xì)節(jié):例如IPSec、SSL/TLS等協(xié)議涉及對稱加密、非對稱加密、數(shù)字簽名、哈希函數(shù)等密碼學(xué)概念,協(xié)議實現(xiàn)細(xì)節(jié)復(fù)雜;SSL/TLS的握手過程涉及證書鏈驗證、密鑰交換算法、會話復(fù)用機(jī)制等,學(xué)生容易混淆各步驟的作用與順序。主要教學(xué)方式:(1)課程講授教學(xué):形式采用多媒體教學(xué)+板書,以教師講授為主,課上與學(xué)生互動為輔,提高學(xué)生學(xué)習(xí)興趣,提高課堂教學(xué)效率和質(zhì)量;(2)課下互動教學(xué):利用精品資源共享課網(wǎng)絡(luò)教學(xué)資源實現(xiàn)資源共享,加大課下學(xué)習(xí)互動教學(xué)力度;(3)案例教學(xué):選取網(wǎng)絡(luò)協(xié)議安全的經(jīng)典案例,引導(dǎo)學(xué)生進(jìn)入獨(dú)立思考,通過分析培養(yǎng)學(xué)生解決問題的實際能力;(4)自主學(xué)習(xí):結(jié)合課堂內(nèi)容,給出查閱文獻(xiàn)的要求,提高學(xué)生查閱資料,自主學(xué)習(xí)的能力,跟蹤網(wǎng)絡(luò)協(xié)議安全新技術(shù)的發(fā)展;(5)實驗教學(xué)。選取典型的網(wǎng)絡(luò)協(xié)議,結(jié)合課堂教學(xué)在整個教學(xué)過程中穿插相關(guān)內(nèi)容,耐心指導(dǎo)學(xué)生完成各項作業(yè)任務(wù),幫助其熟練掌握相關(guān)的安全技術(shù)和工具應(yīng)用。課程考核方式:本課程考核采用平時成績與結(jié)課考試成績相結(jié)合的方法,課程總成績=平時成績*0.4+結(jié)課考試成績*0.6。具體要求如下所示:1)平時成績=平時考勤及課后平時成績作業(yè)*0.2+實驗報告*0.2,其中“平時考勤及課后平時成績作業(yè)”考核學(xué)生對每節(jié)課知識點(diǎn)的預(yù)習(xí)、復(fù)習(xí)、理解和掌握程度,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年福建莆田市城廂區(qū)新任教師公開考核招聘20人備考題庫及參考答案詳解1套
- 2025北京對外經(jīng)濟(jì)貿(mào)易大學(xué)政府管理學(xué)院非事業(yè)編人員招聘1人備考題庫及答案詳解1套
- 2026同濟(jì)大學(xué)附屬養(yǎng)志康復(fù)醫(yī)院(上海市陽光康復(fù)中心)招聘備考題庫及1套完整答案詳解
- 2026云南臨滄市桑嘎藝術(shù)學(xué)校教師招聘9人備考題庫及參考答案詳解一套
- 2025江蘇淮安市洪澤區(qū)中醫(yī)院招聘合同制專業(yè)技術(shù)人員2人備考題庫(第二批)及完整答案詳解一套
- 2026廣東湛江市霞山區(qū)海頭街道辦事處就業(yè)見習(xí)崗位招聘7人備考題庫及參考答案詳解一套
- 2025四川宜賓市興文生態(tài)環(huán)境監(jiān)測站見習(xí)崗位募集計劃2人備考題庫及完整答案詳解一套
- 學(xué)習(xí)困難學(xué)生幫扶實施方案
- 高校教學(xué)質(zhì)量監(jiān)控與考評體系方案
- 四年級口算練習(xí)題每日訓(xùn)練方案
- 水平螺旋輸送機(jī)設(shè)計計算及參數(shù)表
- 2023-2024學(xué)年宜賓市高一數(shù)學(xué)上學(xué)期期末質(zhì)量監(jiān)測試卷附答案解析
- 2024版國開電大法律事務(wù)??啤睹穹▽W(xué)2》期末考試總題庫
- 某排澇泵站工程初步設(shè)計報告
- 人教版六年級第一學(xué)期數(shù)學(xué)期末考試試題(含答案)
- 英語口語8000句(情景模式)
- 企業(yè)上市對人力資源管理的要求及目前人力資源部現(xiàn)狀分析
- 整流電路教案
- 大橋防腐涂裝工藝試驗評定實施方案
- 2023第十四屆希望杯五年級100題
- 2023-2024學(xué)年浙江省諸暨市小學(xué)數(shù)學(xué)六年級上冊期末評估測試題
評論
0/150
提交評論