下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)——基于Python和統(tǒng)信UOS》教學(xué)大綱(基于統(tǒng)信UOS+Python/Flask,64學(xué)時(shí),4學(xué)分)一、課程定位面向信息安全、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)等專(zhuān)業(yè)核心課。以國(guó)產(chǎn)化平臺(tái)統(tǒng)信UOS為載體,Python/Flask為主棧,培養(yǎng)“能開(kāi)發(fā)、懂安全、會(huì)防護(hù)”的復(fù)合型Web安全開(kāi)發(fā)工程師。二、課程目標(biāo)知識(shí):掌握Web前后端開(kāi)發(fā)及OWASPTop10攻防原理。技能:能在統(tǒng)信UOS上獨(dú)立設(shè)計(jì)、編碼、部署并加固一套完整Web應(yīng)用。素養(yǎng):樹(shù)立SDL“安全左移”理念,具備國(guó)產(chǎn)軟件生態(tài)意識(shí)與職業(yè)道德。三、教學(xué)內(nèi)容與學(xué)時(shí)分配模塊章節(jié)主題(含國(guó)產(chǎn)化/安全要點(diǎn))學(xué)時(shí)前端基礎(chǔ)1-1WWW架構(gòu)&HTML5語(yǔ)義化標(biāo)簽21-2CSS3/響應(yīng)式/Flex&Grid21-3JavaScriptES6+DOM&事件21-4Bootstrap&jQuery快速美化與AJAX2Python基礎(chǔ)2-1Python3語(yǔ)法、pip源(UOS)22-2函數(shù)、類(lèi)、模塊、文件及異常2Flask開(kāi)發(fā)3-1Flask安裝、路由、模板引擎Jinja223-2SQLAlchemy&數(shù)據(jù)庫(kù)遷移23-3表單、Flask-WTF驗(yàn)證、CSRF防護(hù)23-4用戶(hù)注冊(cè)/登錄、密碼哈希、會(huì)話(huà)管理23-5Flask-Bootstrap美化、Flask-Login權(quán)限23-6生產(chǎn)部署:Gunicorn/Tornado(UOS)2Web安全原理4-1威脅模型(結(jié)合國(guó)產(chǎn)案例)24-2統(tǒng)信UOS安全機(jī)制:防火墻2攻防實(shí)踐5-1SQL注入原理、利用與Flask-SQLAlchemy防御25-2XSS分類(lèi)、DOM型演示、ContentSecurityPolicy25-3CSRF、DoS限流、Flask-Limiter25-4HTTPS&OpenSSL證書(shū)在UOS上的簽發(fā)與部署2信息收集與滲透6-1被動(dòng)/主動(dòng)信息收集、子域名爆破26-2漏洞掃描報(bào)告撰寫(xiě)與合規(guī)討論2綜合項(xiàng)目7“國(guó)產(chǎn)化安全Web應(yīng)用”項(xiàng)目(需求→設(shè)計(jì)→編碼→滲透→加固)8合計(jì):64學(xué)時(shí)(理論32/實(shí)驗(yàn)32)四、考核方案類(lèi)別內(nèi)容比例過(guò)程性前端個(gè)人網(wǎng)頁(yè)+小組迭代+實(shí)驗(yàn)報(bào)告30%攻防對(duì)抗自報(bào)/發(fā)現(xiàn)漏洞、提交PoC與修復(fù)20%項(xiàng)目綜合項(xiàng)目:文檔+演示+答辯30%期末理論機(jī)考(國(guó)產(chǎn)平臺(tái)+安全場(chǎng)景)20%五、教學(xué)資源與支持教材:《Web應(yīng)用開(kāi)發(fā)與安全防護(hù)——基于Python和統(tǒng)信UOS》+電子課件PPT在線(xiàn):工具:SublimeText、Flask-Limiter、OpenSSL六、課程思政融入點(diǎn)國(guó)產(chǎn)化替代戰(zhàn)略意義討論《網(wǎng)絡(luò)安全法》《數(shù)據(jù)安全法》案例解析紅客精神與職業(yè)道德辯論七、特色與創(chuàng)新全鏈路國(guó)產(chǎn)化:
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 中醫(yī)個(gè)案護(hù)理與康復(fù)
- 腎腫瘤護(hù)理中的健康教育內(nèi)容與方法
- 2025年威海市檢察機(jī)關(guān)公開(kāi)招聘聘用制書(shū)記員31人備考題庫(kù)及答案詳解參考
- 2025年甘肅電器科學(xué)研究院聘用人員招聘?jìng)淇碱}庫(kù)及一套答案詳解
- 全員奮戰(zhàn)安全攻堅(jiān)講解
- 慢性肺內(nèi)科護(hù)理要點(diǎn)與策略
- 國(guó)家科學(xué)技術(shù)獎(jiǎng)勵(lì)條例實(shí)施細(xì)則
- 昆山市中醫(yī)醫(yī)院關(guān)于引進(jìn)中醫(yī)藥傳承人才考試題庫(kù)及答案1套
- 2026廣東深圳市羅湖區(qū)托幼幼教集團(tuán)春季學(xué)期招聘8人考試題庫(kù)附答案
- 遼寧省沈陽(yáng)市公務(wù)員考試《行測(cè)》題庫(kù)完整參考答案
- 英語(yǔ)試卷+答案黑龍江省哈三中2025-2026學(xué)年上學(xué)期高二學(xué)年12月月考(12.11-12.12)
- 中華聯(lián)合財(cái)產(chǎn)保險(xiǎn)股份有限公司2026年校園招聘?jìng)淇碱}庫(kù)及一套完整答案詳解
- 詩(shī)經(jīng)中的愛(ài)情課件
- 2025年煙花爆竹經(jīng)營(yíng)單位安全管理人員考試試題及答案
- 2025年云南省人民檢察院聘用制書(shū)記員招聘(22人)考試筆試參考題庫(kù)及答案解析
- TCAMET02002-2019城市軌道交通預(yù)埋槽道及套筒技術(shù)規(guī)范
- 24- 解析:吉林省長(zhǎng)春市2024屆高三一模歷史試題(解析版)
- 臨床護(hù)士工作現(xiàn)狀分析
- 電力線(xiàn)路架設(shè)安全操作方案
- 橋臺(tái)鋼筋專(zhuān)項(xiàng)施工方案
- (正式版)DB65∕T 4229-2019 《肉牛、肉羊全混合日糧(∕TMR)攪拌機(jī)》
評(píng)論
0/150
提交評(píng)論