信息安全技术(选修)
课程时长: 7小时49分钟
主讲教师: 肖军弼
本课程从培养学生信息安全防护意识、掌握信息系统安全防护的基本技术、增强信息系统安全保障能力出发,在使学生了解信息安全威胁及信息系统安全基本概念的基础上,学习、掌握计算机信息系统安全防护技术。
该课程首先介绍了计算机信息系统面临的安全威胁,信息安系统安全基本需求,动态网络安全模型,信息系统安全的研究内容,并针对这些安全威胁和需求,着重介绍信息系统安全防护技术:实现信息安全的密码技术的有关概念,实现操作系统安全的用户认证与访问控制技术,实现网络安全的防火墙技术、入侵检测技术,计算机病毒防范技术,以及Windows、数据库、Web、电子邮件等具体平台或应用系统的安全,此外还对应急响应、灾难恢复和安全管理作了简单介绍,以扩充学生的知识面,目的在于使学生较全面地学习有关信息系统安全的基本理论和实用技术,掌握信息系统安全防护的基本方法,培养信息安全防护意识,增强信息系统安全保障能力。
- 模块一 信息系统安全概述
- 信息系统安全问题史话
- 信息系统安全问题根源
- 信息系统安全概念要素
- 信息系统安全范畴
- 信息系统安全发展阶段
- 信息系统安全评价标准
- 信息系统安全法律法规
- 模块二 网络攻击技术
- 计算机病毒概述
- 计算机病毒分类
- 计算机病毒典型实例
- 蠕虫概述
- 蠕虫典型实例
- 特洛伊木马概述
- 特洛伊木马实例
- 黑客攻击的步骤与手段
- 黑客攻击之信息收集
- 黑客攻击之扫描攻击
- 黑客攻击之口令攻击
- 黑客攻击之网络窃听
- 黑客攻击之拒绝服务
- 黑客攻击之SQL注入
- 黑客攻击之跨站攻击
- 黑客攻击之缓冲区溢出
- 黑客攻击之社会工程攻击
- 模块三 安全防御手段
- 防火墙技术
- 入侵检测技术
- 入侵容忍技术
- 蜜罐技术
- 模块四 密码学与认证技术
- 密码学概述
- 密码学的发展
- 古典密码学
- 对称加密技术
- DES数据加密标准
- 公钥加密技术
- 鉴别与认证技术
- 单向散列函数认证
- 数字签名技术
- 密钥管理与分发