成为第一个分享这门课真实体验的人。
来自官方课程资料的结构化信息
课程代码
EIE3130
课程名称
Network Security
开课学系
eee
所属学院
Faculty of Engineering
学分
3 学分
级别
3
课程简介
课程大纲: 1. 基础网络技术与组件介绍 1.1 计算机安全目标、安全服务与机制 1.2 X.800分类的安全攻击 1.3 网络与密码学基础知识 1.4 公钥与私钥加密简介 1.5 传输层的安全性 1.6 了解安全套接字层(SSL)和安全外壳(SSH)/开源SSH的操作 2. 网络威胁与机制 2.1 互联网协议的漏洞与攻击 2.2 重审IP协议、TCP功能、数据格式及基本安全问题 2.3 DNS解析、DNS缓存及DNS数据包格式的概念 2.4 IP欺骗机制、DNS缓存中毒及DNS重绑定攻击 2.5 拒绝服务(DoS)漏洞及SSL握手过程中的DoS 2.6 SYN cookies的概念 3. 网络安全应用与服务 3.1 使用AH、ESP和IKE的IP安全简介 3.2 对称密钥分发与用户认证 3.3 公钥认证与公钥基础设施(X.509) 3.4 防火墙及包过滤原理简介 4. Web应用安全与追踪 4.1 Web威胁模型简介 4.2 文档对象模型(DOM)与Cookie的同源策略(SOP) 4.3 跨站脚本(XSS)与跨站请求伪造(CSRF) 4.4 第三方追踪技术;Cookie同步;浏览器中的粘性追踪与指纹识别 4.5 “请勿追踪”(DNT)的概念 5. 网络接入控制与云安全 5.1 使用EAP的网络接入控制系统简介 5.2 云服务模型:IaaS、PaaS与SaaS 5.3 云环境中数据加密与加密管理的基本概念 6. 网络管理 6.1 网络管理因素与简单网络管理协议(SNMP) 6.2 管理信息库(MIB)的概念与应用 实验课程: 1. Linux防火墙/pfSense防火墙 2. SSH密钥认证 3. IPsec配置与应用
学习目标
本课程旨在培养学生掌握基本的网络安全知识与技能。他们将学习如何在各种场景中应用保密性、完整性、可用性和认证的安全服务。同时,他们需要设计解决方案并使用软件工具解决网络安全问题。
先修要求
EIE3333 数据与计算机通信
教学模式
授课模式:通过互动讨论、自学视频和网站信息讲解基本原理与关键概念。 辅导课:澄清概念、加深理解、实践练习与问答。 实验课:动手任务,实践所学内容;分析网络安全问题,进行道德黑客攻击并实施安全机制。 测验/考试:在限定时间内解决网络安全问题,不得使用其他资料。 案例研究项目:通过动手活动设计并解决实际生活中的安全问题。