删除或更新信息,请邮件至freekaoyan#163.com(#换成@)

上海交通大学信息安全工程学院专业学位课程内容介绍《网络安全技术导引》

上海交通大学 免费考研网/2013-01-07


《网络安全技术导引》

课程代码E036501学分/学时2.0/36开课时间
课程名称网络安全技术导引
开课学院信息安全工程学院
任课教师
面向专业计算机、通信
预修课程计算机网络,密码学理论
课程讨论时数0 (小时)课程实验数0 (小时)
课程内容简介

信息网络的大规模全球互联趋势,以及人们的社会与经济活动对计算机网络的依赖性与日俱增,使得计算机网络的安全性成为信息化建设的一个核心问题。在信息学科的专业教育中开设网络安全课程,旨在让学生们从学习网络技术时就树立建造安全网络的观念,掌握网络安全的基本知识,了解设计和维护安全的网络体系及其应用系统的基本手段和常用方法,为从事信息网络的研究和开发打下良好基础。《网络安全技术导引》这门课程通过对网络安全的基本概念、安全标准和网络安全防护体系,数据加密技术,密钥管理技术,数字签名和认证协议,网络攻击与检测技术,Internet的基础设施安全,防火墙,电子商务安全,PKI以及信息隐藏等技术的阐述,较全面的介绍了计算机网络安全的基本理论和关键技术,并对当前常见的网络安全技术的原理和应用进行了详细的讲解。这门课程对于培养具有基本信息安全技术应用能力的工程人员有着重要意义。

课程内容简介(英文)

The trend that information nets worldwide being connecting to one another, alone with the more and more dependences on computer net by people's social and economical activities, makes the security of the computer net a kernel problem. This course means to bring up the students' notion about the net security in the mean time when they learn the net technology, to let them understand the basic knowledge of net security, and to offer them a chance to understand the common way to design and maintain a secure net system or its application system. By taking the course, it can therefore give the students a good preparation for their research in information net.The course 《An Introduction to the Technology of Network Security》covers the basic concept of network security, the security standard and network security protection system, data encrypt technology, key administration, digital signature and authentication protocol, network attack and check, the security of Internet infrastructure, the fire wall, online business, PKI and the information concealing technology. The course gives a global introduction on the basic theories and kernel technologies of the network security, as well as explaination on the concept and application of the commonly used network security technology.

教学大纲

(一)网络安全概述网络安全的需求;网络安全的一些特征;安全威胁(攻击)与防护措施;网络安全防护体系;网络安全评估标准;网络安全的主要研究领域;我国的信息安全现状;(二)密码学与信息加密了解密码学的基本术语、发展历程、分类特征;古典密码中的置换、替换、转子机技术;经典密码的设计分析方法,如恺撒密码、单字母替换密码等;对称加密体制的基本原理;SDES的加密和解密框图;Feistel网络结构;DES加密算法;IDEA、RC、AES、3DES、Blowfish等对称加密算法简介;分组密码的操作方式;常规加密的保密通讯方式;非对称加密体制的基本原理;Diffie-Hellman密钥交换算法和Elgemal公钥算法;RSA公钥算法的实现过程及实例分析;椭圆曲线密码的基本概念和设计分析方法;(三)数字签名和认证技术数字签名的基本概念(性质、应用、设计要求、分类等);直接数字签名和仲裁数字签名;相互认证技术;单向认证技术;Kerberos认证系统的原理过程;数字证书的创建与应用;RSA数字签名方案的实现过程和强度分析;(四)网络入侵检测原理与技术常见黑客攻击手段与防范技术;网络入侵检测技术的基本原理;入侵检测技术的基本结构;异常检测和误用检测技术;主机入侵检测和网络入侵检测;协议分析和命令解析技术;数据采集协同和数据分析;协同入侵检测系统部署和实例分析;(五)防火墙技术防火墙的基本概念(基本定义、发展历史、目的功能等)防火墙的体系结构:双宿主机模式、屏蔽主机模式、屏蔽子网模式防火墙的实现方法:包过滤、代理服务器防火墙的常见技术:隔离、管理、通信堆叠、网络地址转换、虚拟专用网等防火墙的选用原则防火墙失败案例分析和应用实例(六)Internet基础设施安全Internet基础设施所面临的威胁;网络安全领域,及网络各层安全协议;域名系统DNS的基本概念、服务功能、安全威胁及防范措施;邮件安全协议PGP的发展历史、主要服务、工作原理、消息格式、信息传输和信息接收的一般过程;网络层协议IPV4、IPV6的基本概念和工作原理;IPSec协议的基本组成、工作原理和体系结构(ESP协议、AH协议、IKE协议);SSL协议的功能结构、记录协议和握手协议的操作过程;SSL协议的安全性分析和实际程序设计;虚拟专用网VPN的基本概念,主要功能、关键技术 ;VPN的通道协议:PPTP协议、L2TP协议、GRE协议等;VPN的各种解决方案和实际运作;VPN远程数字视频监控系统实例;(七)电子商务安全技术与应用电子商务的产生需求、定义、发展历程;电子商务的服务功能、体系结构和基本流程;电子商务所面临的威胁、安全要求、安全体系结构;电子商务的安全技术:电子支付技术、电子现金协议技术;电子支付协议SET的体系结构和工作流程;电子商务应用系统的实例分析;(八)公开密钥基础设施PKIPKI产生的动机,服务功能,应用考虑,以及发展历程;PKI的体系结构,基本组成,各个运行阶段的主要流程;PKI的信任模型,层次结构和验证实例;PKI的密钥管理技术,静态密钥分发和动态密钥分发基本过程;WPKI的基本概念,主流体系,应用流程,功能服务,存在问题,发展趋势等;WPKI无线安全解决方案的实例;(九)信息隐藏技术信息隐藏技术产生的动机,基本定义和过程,主要应用;数字水印技术的分类:应用对象、可见性、密钥、鲁棒性;数字水印技术的一般过程:水印生成、嵌入、检测、攻击;数字水印的常见空域算法: LSB、Patchwork算法、Checksum算法;数字水印的常见频域算法:DFT、DCT、DWT、扩频;信息隐藏技术中的消费者权益保护协议:TTP水印协议、OC水印协议、BS水印协议、BR水印协议;

课程进度计划

(一)网络安全概述(3学时)(二)密码学与信息加密(6学时)(三)数字签名和认证技术(3学时)(四)网络入侵检测原理与技术(4学时)(五)防火墙技术(3学时)(六)Internet基础设施安全(6学时)(七)电子商务安全技术与应用(3学时)(八)公开密钥基础设施PKI(3学时)(九)信息隐藏技术(3学时)

课程考核要求

课外作业(总成绩的70%)课堂考勤(总成绩的30%)

参 考 文 献
  • 《信息安全技术导论》,电子工业出版社
相关话题/课程