成为第一个分享这门课真实体验的人。
来自官方课程资料的结构化信息
课程代码
COMP3334
课程名称
Computer Systems Security
开课学系
comp
所属学院
Faculty of Engineering
学分
3 学分
级别
3
课程简介
课程内容 1. 概述 安全目标与策略,攻击类型,威胁模型。 2. 密码学 古典密码学,现代对称密码学,公钥密码学,以及隐写术。 3. 认证 密码系统,一次性密码,强密码协议,密码认证协议,密钥协商协议。 4. 软件漏洞与对策 缓冲区溢出,内存保护与破坏,安全编码原则,代码审查,恶意代码,根kit,恶意软件,以及浏览器安全。 5. 网络安全 输入验证,SQL注入,跨站脚本,跨站请求伪造,未验证的重定向与转发。 6. 案例研究与高级主题 区块链,Merkle树,盲签名,环签名,零知识证明等。
学习目标
1. 理解保护计算机系统免受各种攻击的实际原理与模型; 2. 理解计算机系统中的主要安全问题与对策,以减轻相应的攻击; 3. 掌握使用各种工具与资源分析计算机系统,特别是网络系统安全的实践技能。
先修要求
先修课程:建议具备现代操作系统的基本理解
教学模式
课程将重点讲解计算机系统安全的原理与实践。原理部分主要通过讲座进行,实践部分则通过一系列辅导课进行,旨在巩固讲座内容并帮助学生掌握实践技能与团队项目。