以下为《50093-信息安全导论(在线实验 在线自测)-教学大纲》的无排版文字预览,完整格式请下载
下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。
课程编号
编制人
制定日期
修订日期
审定组(人)
审定日期
孙某某
2019-01-24
《信息安全导论》课程教学大纲
学 分: *
学 时: 32
适用专业: 高校信息安全、网络空间安全及计算机相关专业
一、课程的性质与任务
课程的性质:
本课程是为信息安全专业、网络工程和计算机安全相关专业学生开设的课程。
课程的任务:
通过本课程的学习,旨在让学生了解信息安全行业的基本知识和框架。常见的信息安全风险、危害及应对措施。对学生日常的个人信息安全以及将来行业信息安全能够有一定的指导建议。本课程紧密结合实际,紧跟行业发展,从传统的操作系统、网络到日常随处可见的移动终端,再到新型的物联网、云计算和大数据。详细、全面的介绍了各个领域最新的安全形势及安全技术,让学生对信息安全行业有更全面的认识和了解。
前导课程:
《计算机网络技术》、《数据库系统原理》、《操作系统原理》。
后续课程:
《高级网络安全技术》、《网络监测技术》、《网络渗透防御技术》、《Web安全技术》等其他安全课程。
二、教学基本要求
理论上,要求学生掌握信息安全的基本理论、当今行业体系下安全的重要性、存在的风险及应对措施。 了解操作系统、WEB应用、互联网、物联网、移动终端、云计算及大数据行业的安全形势及技术,能够在将来的行业工作中对安全风险做到更好的防范。
技能上,要求学生能够对操作系统、网络设备、WEB应用等进行安全加固,养成良好的安全习惯。对移动终端、物联网、云计算和大数据行业的安全分险进行准确的分析定位。
培养信息安全的核心能力:
具备信息安全工程师、信息安全管理员岗位的工作能力:掌握信息系统安全风险评估、安全事件的实时响应、处理及调查取证的能力;熟悉信息安全标准及相关指引和流程,能够制定和实施信息安全管理制度,以技术手段隔离不良信息;跟踪分析国内外安全动态,研究安全攻击、防御及测试技术。
具备售前工程师的能力,包括项目前期与客户沟通交流,进行需求分析及技术引导;***宣传、方案宣讲、产品演示、技术培训等;招投标过程中投标文件的编写和讲标等;负责国家信息安全相关政策的解读,客户段位规划的制定编写等。
基本职业素养:具有良好的文化修养、职业道德、服务意识和敬业精神;接受企业的文化;具有较强的语言文字表达、团结协作和社会活动等基本能力;具有基本的英语文档阅读能力,能较熟练地阅读理解计算机网络方面的相关英文资料。
三、教学条件
技术网络机房,windows server 2008、windows server 2012、centos7、sqlserver2008、mysql5.0、DVWA等漏洞演示环境。
四、教学内容及学时安排
序号
单元
教学内容
教学目标
学时
训练项目
必备知识
1
信息安全概论
了解信息安全概括
国信息安全的现状
信息安全的基本认识
信息安全的未来发展趋势
了解国内、外信息安全现状和发展趋势,掌握信息安全的重要性以及信息安全技术体系的主要内容。
1
2
操作系统安全
目标系统入侵方法。
操作系统更新设置。
防火墙设置。
加密文件系统。
病毒清除方法。
入侵防范措施。
操作系统基本知识。
系统漏洞原理及防范。
恶意代码原理及防范。
入侵威胁原理及防范。
掌握操作系统基本原理,能够对常见的系统安全威胁能够进行防范和处理。
4
3
WEB应用安全
SQL注入漏洞攻击实例。
文件上传漏洞攻击实例。
XSS跨站脚本攻击实例。
内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 实践,加深对课程的理解和动手能力的提升。
本课程要求学生自己动手分析实例,学习基本理论和方法,结合已有的知识,适当组织一些讨论,充分调动学生的主观能动性,以达到本课程的教学目的。
本课程的重点:操作系统安全威胁和防范、网络安全技术的基础理论、黑客攻击方式和防范方法、WEB应用的安全、各行业领域的安全特征及防范措施。
本课程的难点:操作系统安全威胁原理、WEB应用漏洞原理和网络攻击原理及防范方法。
六、考核方式及评分办法
出勤、平时作业:20%
理论考试:40%
实践考试:30%
在线自测题:10%
八、教材和参考书
教 材:
《信息安全导论》、主编:杨某某 孙某某 李某某、人民邮电出版社。
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]
以上为《50093-信息安全导论(在线实验 在线自测)-教学大纲》的无排版文字预览,完整格式请下载
下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。