《網(wǎng)絡(luò)安全技術(shù)》課程標(biāo)準(zhǔn)
課程代碼:59010116 建議課時(shí)數(shù):122 學(xué)分:8
適用專業(yè):計(jì)算機(jī)應(yīng)用技術(shù)
先修課程:《計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)》、《網(wǎng)絡(luò)操作系統(tǒng)》、《服務(wù)器配置與管理》等
后續(xù)課程:《綜合布線與網(wǎng)絡(luò)工程》、《畢業(yè)設(shè)計(jì)》
一、前言
1、課程性質(zhì)
隨著計(jì)算機(jī)網(wǎng)絡(luò)與通訊技術(shù)的發(fā)展,Internet在人們的生活、學(xué)習(xí)和工作中的位置越來越重要,網(wǎng)絡(luò)信息的安全已經(jīng)成為各行各業(yè)中非常重要的環(huán)節(jié)。因此,能夠掌握一定的網(wǎng)絡(luò)信息安全知識(shí)已成為網(wǎng)絡(luò)管理中的一種必須技能。
同時(shí)隨著服務(wù)器管理技術(shù)的不斷發(fā)展,現(xiàn)在國內(nèi)的各行各業(yè)的網(wǎng)絡(luò)大多只是處于組建內(nèi)部網(wǎng)或接入公網(wǎng),根本談不上真正意義的網(wǎng)絡(luò)管理,要想管理好網(wǎng)絡(luò)就必須具備一定的網(wǎng)絡(luò)信息安全知識(shí),所以網(wǎng)絡(luò)信息安全的管理人員將大量需要,網(wǎng)絡(luò)信息安全將會(huì)成為網(wǎng)絡(luò)管理的發(fā)展趨勢。
本課程將介紹一定的網(wǎng)絡(luò)安全中常用黑客攻擊技術(shù)和搭建一個(gè)企業(yè)網(wǎng)絡(luò)安全體系,同時(shí)使學(xué)習(xí)者能夠熟練的使用常用的黑客攻擊和系統(tǒng)防御工具,了解信息安全的整個(gè)過程,以適應(yīng)現(xiàn)代網(wǎng)絡(luò)管理的需要。
2、課程設(shè)計(jì)思路
按照“以能力為本位、以職業(yè)實(shí)踐為主線、以項(xiàng)目課程為主體的模塊化專業(yè)課程體系”的總體設(shè)計(jì)要求,該門課程以滿足一下要求為基本理念
(1)體系性要求:所設(shè)計(jì)的模塊課程,要求能夠既能自成體系,又能獨(dú)立使用。所謂自成體系是指單個(gè)模塊課程要涵蓋該模塊所涉及的所有內(nèi)容領(lǐng)域,不能有遺漏;所謂能夠獨(dú)立使用,是指該模塊課程的設(shè)計(jì),要以每一任務(wù)為單位,對每一節(jié)課甚至每個(gè)知識(shí)點(diǎn),要設(shè)計(jì)出適合教學(xué)需要的任務(wù)課程,它可以獨(dú)立用于教學(xué)。
(2)功能性要求:所設(shè)計(jì)模塊課程在教學(xué)過程中,要在如下五個(gè)方面起重要作用:一是用于輔助教師教學(xué),重點(diǎn)在于向?qū)W生演示和表達(dá)知識(shí),突破重點(diǎn)和難點(diǎn),輔助教師進(jìn)行知識(shí)的傳授;二是輔助學(xué)生學(xué)習(xí),重點(diǎn)幫助學(xué)生鞏固知識(shí),誘導(dǎo)學(xué)生積極思考,幫助學(xué)生發(fā)現(xiàn)探索知識(shí);三是提供資料參考,重點(diǎn)在于提供教師備課以及學(xué)生學(xué)習(xí)時(shí)的相關(guān)參考資料;四是用于學(xué)生的興趣擴(kuò)展,重點(diǎn)用于幫助學(xué)生發(fā)展興趣愛好、增長見識(shí)、形成個(gè)性。五是能即時(shí)測評,重點(diǎn)在于對學(xué)習(xí)者的學(xué)習(xí)效果進(jìn)行評價(jià)并即時(shí)反饋。
(3)技能性要求:模塊教學(xué)設(shè)計(jì)要符合人才培養(yǎng)方案,要有利于激發(fā)學(xué)生的學(xué)習(xí)動(dòng)機(jī)和提高學(xué)習(xí)興趣,最終達(dá)到讓學(xué)生掌握改課程所傳授的技能,并能將這些技能應(yīng)用的以后的工作中。
3、課程設(shè)計(jì)思路
項(xiàng)目名稱 | 任務(wù)知識(shí)結(jié)構(gòu) | 學(xué)時(shí)分配 | 學(xué)分 | 選課建議 |
一 | 網(wǎng)絡(luò)安全概述 | 1、信息安全概況 2、安全產(chǎn)品市場與需求 3、學(xué)術(shù)研究與開發(fā) 4、安全人才需求 | 6 | 4% | 建議注重項(xiàng)目2到4部分和安全體系部分的知識(shí)結(jié)構(gòu)的學(xué)習(xí);利用項(xiàng)目綜合系統(tǒng)的實(shí)訓(xùn)設(shè)計(jì)對本課程知識(shí)體系進(jìn)行綜合。 |
二 | 網(wǎng)絡(luò)安全掃描技術(shù) | 1、網(wǎng)絡(luò)掃描技術(shù)概述 2、網(wǎng)絡(luò)安全掃描的步驟分類 3、常用掃描工具的使用:X-Scan 4、常用掃描工具的使用:Super-Scan 5、常用掃描工具的使用:流光5 6、常用掃描工具的使用:NC 7、其它掃描工具、常用命令和抓包分析 | 20 | 15% |
三 | windows密碼與權(quán)限的安全管理 | 1、安全密碼的標(biāo)準(zhǔn)與配置過程 2、windows 用戶權(quán)限的管理 3、常用密碼破解工具的使用:Findpass 4、常用密碼破解工具的使用:GetNTUser 5、windows帳號密碼的恢復(fù) | 14 | 11% |
四 | 遠(yuǎn)程控制與木馬安全 | 1、遠(yuǎn)程控制基本原理 2、常用遠(yuǎn)控軟件的使用:PCAnywhere 3、木馬的控制原理 4、常見木馬的使用:冰河 5、常見木馬的使用:灰鴿子 6、利用系統(tǒng)漏洞進(jìn)行遠(yuǎn)控:3389 攻擊 7、利用系統(tǒng)漏洞進(jìn)行遠(yuǎn)控:IPC$ 攻擊 8、病毒木馬的防治與查殺 | 18 | 14% |
五 | 網(wǎng)絡(luò)安全體系 | 1、網(wǎng)絡(luò)安全層次體系結(jié)構(gòu) 2、網(wǎng)絡(luò)安全過程分析 3、網(wǎng)絡(luò)安全關(guān)鍵技術(shù) 4、網(wǎng)絡(luò)安全產(chǎn)品簡介 | 8 | 5% |
六 | Windows安全管理 | 1、Windows安全基本知識(shí) 2、Windows安全策略的配置 3、Windows注冊表安全 4、Windows服務(wù)安全 5、Windows 2003 server域的管理與組策略 6、Windows 2003 serverWEB服務(wù)器安全管理 | 14 | 11% |
七 | 數(shù)據(jù)加密與數(shù)字簽名技術(shù) | 1、數(shù)據(jù)加密與數(shù)字簽名基礎(chǔ) 2、常見數(shù)據(jù)加密算法 3、使用PGP加密/解密數(shù)據(jù) 4、使用證書認(rèn)證的方式訪問WEB站點(diǎn) | 10 | 8% |
八 | 防火墻、VPN與入侵檢測技術(shù) | 1、防火墻的概念及基本功能 2、防火墻的分類和優(yōu)缺點(diǎn) 3、常用軟件防火墻配置:天網(wǎng) 4、常用軟件防火墻配置:ISA防火墻 5、入侵檢測技術(shù)的概念和作用 6、入侵檢測技術(shù)的主要功能和工作原理 7、VPN技術(shù)概述 8、Windows 2003 server 下VPN配置與連接 9、網(wǎng)絡(luò)安全評估 | 26 | 22% |
九 | 測驗(yàn) | | 6 | 8% |
二、課程目標(biāo)
1、總目標(biāo)
通過項(xiàng)目引領(lǐng)的軟件開發(fā)活動(dòng),掌握一定的網(wǎng)絡(luò)安全管理技能,對windows系統(tǒng)的安全配置和管理有一定的了解;能承擔(dān)中小型企業(yè)的網(wǎng)絡(luò)安全管理工作任務(wù)。同時(shí)培養(yǎng)吃苦耐勞、愛崗敬業(yè)、團(tuán)隊(duì)協(xié)作的職業(yè)精神和誠實(shí)、守信、善于溝通與合作的良好品質(zhì),為發(fā)展職業(yè)能力奠定良好的基礎(chǔ)。
■了解網(wǎng)絡(luò)安全的現(xiàn)狀。
■能夠完成常見的網(wǎng)絡(luò)攻擊和防御。
■對網(wǎng)絡(luò)信息安全體系了解。
■能夠?qū)χ行⌒推髽I(yè)網(wǎng)絡(luò)進(jìn)行基本的安全管理。
三、內(nèi)容標(biāo)準(zhǔn)
參考總學(xué)時(shí):122學(xué)時(shí)
(一)必修內(nèi)容和要求
項(xiàng)目一 網(wǎng)絡(luò)安全概述
1.參考學(xué)時(shí)
4學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■信息安全概述
■安全產(chǎn)品市場與需求
■安全人才需求
3.工作任務(wù)
■網(wǎng)絡(luò)安全概述
任務(wù)一 網(wǎng)絡(luò)安全概述
參考學(xué)時(shí) | 6學(xué)時(shí) |
工作任務(wù) | 掌握網(wǎng)絡(luò)安全基礎(chǔ)知識(shí) |
學(xué)習(xí)目標(biāo) | 了解網(wǎng)絡(luò)安全基礎(chǔ)知識(shí) |
知識(shí)要點(diǎn) | 信息安全概況 安全產(chǎn)品市場與需求 學(xué)術(shù)研究與開發(fā) 安全人才需求 |
項(xiàng)目二 網(wǎng)絡(luò)安全掃描技術(shù)
1.參考學(xué)時(shí)
20學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■網(wǎng)絡(luò)掃描技術(shù)概述
■網(wǎng)絡(luò)安全掃描的步驟分類
■常用掃描工具的使用:X-Scan
■常用掃描工具的使用:Super-Scan
■常用掃描工具的使用:流光5
■常用掃描工具的使用:NC
■其它掃描工具
3.工作任務(wù)
■常用掃描工具的使用:X-Scan和Super-Scan
■常用掃描工具的使用:流光5
■常用掃描工具的使用:NC
■其它掃描工具
任務(wù)一 常用掃描工具的使用:X-Scan和Super-Scan
參考學(xué)時(shí) | 5學(xué)時(shí) |
工作任務(wù) | 使用X-Scan對計(jì)算機(jī)進(jìn)行掃描 查看并分析掃描報(bào)告 使用Super-Scan對計(jì)算機(jī)常用端口進(jìn)行掃描 查看并分析掃描報(bào)告 |
學(xué)習(xí)目標(biāo) | 了解常用掃描工具的使用:X-Scan 了解常用掃描工具的使用:Super-Scan |
實(shí)踐技能 | 常用掃描工具的使用:X-Scan 常用掃描工具的使用:Super-Scan |
知識(shí)要點(diǎn) | 網(wǎng)絡(luò)掃描技術(shù)概述 網(wǎng)絡(luò)安全掃描的步驟分類 |
任務(wù)二 常用掃描工具的使用:流光5
參考學(xué)時(shí) | 5學(xué)時(shí) |
工作任務(wù) | 通過流光來完成計(jì)算機(jī)用戶的獲取和弱口令的破解 通過流光用被控制遠(yuǎn)程計(jì)算機(jī)來進(jìn)行目標(biāo)主機(jī)的口令的破解 通過流光來完成字典的生成和對目標(biāo)主機(jī)密碼的暴力破解 通過流光來完成對目標(biāo)主機(jī)的系統(tǒng)滲透 |
學(xué)習(xí)目標(biāo) | 了解常用掃描工具的使用:流光5 |
實(shí)踐技能 | 常用掃描工具的使用:流光5 |
知識(shí)要點(diǎn) | 網(wǎng)絡(luò)掃描技術(shù)概述 網(wǎng)絡(luò)安全掃描的步驟分類 |
拓展知識(shí) | 實(shí)例的熟練應(yīng)用 |
任務(wù)三 常用掃描工具的使用:NC
參考學(xué)時(shí) | 5學(xué)時(shí) |
工作任務(wù) | 通過NC來完成端口的監(jiān)聽 通過NC來完成文件的重定向 通過NC來完成端口的掃描 通過NC來完成程序的重定向 |
學(xué)習(xí)目標(biāo) | 了解常用掃描工具的使用:NC |
實(shí)踐技能 | 常用掃描工具的使用:NC |
知識(shí)要點(diǎn) | 網(wǎng)絡(luò)掃描技術(shù)概述 網(wǎng)絡(luò)安全掃描的步驟分類 |
任務(wù)四 其它掃描工具、常用命令和抓包分析
參考學(xué)時(shí) | 5學(xué)時(shí) |
工作任務(wù) | 通過常用軟件來完成網(wǎng)絡(luò)信息搜集 通過使用軟件和常用網(wǎng)絡(luò)命令對數(shù)據(jù)包進(jìn)行跟蹤 使用Sniffer抓ping包并分析 使用Sniffer抓FTP服務(wù)器登陸帳號 |
學(xué)習(xí)目標(biāo) | 探測網(wǎng)絡(luò)網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)跟蹤 熟悉常用網(wǎng)絡(luò)命令 抓包分析 |
實(shí)踐技能 | 探測網(wǎng)絡(luò)環(huán)境的基本知識(shí) 網(wǎng)絡(luò)跟蹤基本知識(shí) |
知識(shí)要點(diǎn) | 探測網(wǎng)絡(luò)環(huán)境基本知識(shí) 網(wǎng)絡(luò)跟蹤基本知識(shí) 常用網(wǎng)絡(luò)命令 |
項(xiàng)目三 Windows密碼與權(quán)限的安全管理
1.參考學(xué)時(shí)
14學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■安全密碼的標(biāo)準(zhǔn)與配置過程
■windows 用戶權(quán)限的管理
■常用密碼破解工具的使用:Findpass
■常用密碼破解工具的使用:GetNTUser
■windows帳號密碼的恢復(fù)
3.工作任務(wù)
■安全密碼的標(biāo)準(zhǔn)與配置過程及用戶權(quán)限的管理
■常用密碼破解工具的使用:Findpass和GetNTUser
■windows帳號密碼的恢復(fù)
任務(wù)一 安全密碼的標(biāo)準(zhǔn)與配置過程及用戶權(quán)限的管理
參考學(xué)時(shí) | 6學(xué)時(shí) |
工作任務(wù) | Windows密碼策略的配置 Windows本地用戶權(quán)限的配置 Windows域用戶權(quán)限的配置 |
學(xué)習(xí)目標(biāo) | 安全密碼的標(biāo)準(zhǔn)與配置過程及用戶權(quán)限的管理 |
實(shí)踐技能 | Windows密碼策略的配置 Windows用戶權(quán)限的配置 |
知識(shí)要點(diǎn) | 微軟密碼安全標(biāo)準(zhǔn) Windows密碼策略的基礎(chǔ)知識(shí) Windows 2003 server本地用戶的權(quán)限配置 Windows 2003 server域用戶的權(quán)限配置 |
任務(wù)二 常用密碼破解工具的使用:Findpass和GetNTUser
參考學(xué)時(shí) | 4學(xué)時(shí) |
工作任務(wù) | 使用Findpass獲取本地計(jì)算機(jī)管理員的帳號密碼 使用GetNTUser暴力破解計(jì)算機(jī)管理員的帳號密碼 |
學(xué)習(xí)目標(biāo) | 掌握常用密碼破解工具的使用:Findpass 掌握常用密碼破解工具的使用:GetNTUser |
實(shí)踐技能 | 常用密碼破解工具的使用:Findpass 常用密碼破解工具的使用:GetNTUser |
知識(shí)要點(diǎn) | 密碼破解基礎(chǔ) 密碼破解方式和方法 |
任務(wù)三 windows帳號密碼的恢復(fù)
參考學(xué)時(shí) | 4學(xué)時(shí) |
工作任務(wù) | 使用啟動(dòng)光盤清除windows帳號密碼 使用軟件清除windows帳號密碼 使用腳本清除windows帳號密碼 |
學(xué)習(xí)目標(biāo) | windows帳號密碼的恢復(fù) |
實(shí)踐技能 | windows帳號密碼的恢復(fù) windows系統(tǒng)光盤的使用 |
知識(shí)要點(diǎn) | 密碼破解基礎(chǔ) windows系統(tǒng)光盤的使用基礎(chǔ) |
項(xiàng)目四 遠(yuǎn)程控制與木馬安全
1.參考學(xué)時(shí)
18學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■遠(yuǎn)程控制基本原理
■常用遠(yuǎn)控軟件的使用:PCAnywhere
■木馬的控制原理
■常見木馬的使用:冰河
■常見木馬的使用:灰鴿子
■利用系統(tǒng)漏洞進(jìn)行遠(yuǎn)控:3389 攻擊
■利用系統(tǒng)漏洞進(jìn)行遠(yuǎn)控:IPC$ 攻擊
■病毒木馬的防治與查殺
3.工作任務(wù)
■常用遠(yuǎn)控軟件的使用:PCAnywhere
■常見木馬的使用:冰河
■常見木馬的使用:灰鴿子
■利用系統(tǒng)漏洞進(jìn)行遠(yuǎn)控:3389 攻擊和IPC$ 攻擊
任務(wù)一 常用遠(yuǎn)控軟件的使用:PCAnywhere
參考學(xué)時(shí) | 4學(xué)時(shí) |
工作任務(wù) | 使用PCAnywhere對計(jì)算機(jī)進(jìn)行遠(yuǎn)程控制 使用PCAnywhere進(jìn)行文件的傳遞 |
學(xué)習(xí)目標(biāo) | 掌握常用遠(yuǎn)控軟件的使用:PCAnywhere |
實(shí)踐技能 | 常用遠(yuǎn)控軟件的使用:PCAnywhere |
知識(shí)要點(diǎn) | 遠(yuǎn)程控制基本原理 |
任務(wù)二 常見木馬的使用:冰河
參考學(xué)時(shí) | 4學(xué)時(shí) |
工作任務(wù) | 利用冰河木馬對局域網(wǎng)計(jì)算機(jī)進(jìn)行入侵 利用冰河木馬對局域網(wǎng)計(jì)算機(jī)進(jìn)行高級控制 |
學(xué)習(xí)目標(biāo) | 掌握常見木馬的使用:冰河 |
實(shí)踐技能 | 常見木馬的使用:冰河 |
知識(shí)要點(diǎn) | 木馬的控制原理 |
任務(wù)三 常見木馬的使用:灰鴿子
參考學(xué)時(shí) | 4學(xué)時(shí) |
工作任務(wù) | 利用灰鴿子木馬對局域網(wǎng)計(jì)算機(jī)進(jìn)行入侵 利用灰鴿子木馬對局域網(wǎng)計(jì)算機(jī)進(jìn)行高級控制 利用灰鴿子木馬進(jìn)行內(nèi)網(wǎng)自動(dòng)上線 被控端加殼處理 |
學(xué)習(xí)目標(biāo) | 掌握常見木馬的使用:灰鴿子 |
實(shí)踐技能 | 常見木馬的使用:灰鴿子 |
知識(shí)要點(diǎn) | 木馬的控制原理 |
任務(wù)四 利用系統(tǒng)漏洞進(jìn)行遠(yuǎn)控:3389 攻擊和IPC$ 攻擊
參考學(xué)時(shí) | 6學(xué)時(shí) |
工作任務(wù) | 利用3389漏洞對系統(tǒng)進(jìn)行攻擊和遠(yuǎn)控 利用IPC$ 漏洞對系統(tǒng)進(jìn)行攻擊和遠(yuǎn)控 |
學(xué)習(xí)目標(biāo) | 利用系統(tǒng)漏洞進(jìn)行遠(yuǎn)控:3389 攻擊和IPC$ 攻擊 |
實(shí)踐技能 | 系統(tǒng)3389漏洞掃描、分析 利用3389漏洞連接遠(yuǎn)程計(jì)算機(jī) 系統(tǒng)IPC$漏洞掃描、分析 利用IPC$漏洞連接遠(yuǎn)程計(jì)算機(jī) |
知識(shí)要點(diǎn) | 系統(tǒng)3389漏洞基礎(chǔ)知識(shí) 系統(tǒng)IPC$漏洞基礎(chǔ)知識(shí) |
考核要求 | 掌握信息安全基礎(chǔ)知識(shí) 掌握常見的網(wǎng)絡(luò)掃描技能 掌握基本的密碼破解與獲取技能 掌握常用的遠(yuǎn)控技能 |
項(xiàng)目五 網(wǎng)絡(luò)安全體系
1.參考學(xué)時(shí)
8學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■網(wǎng)絡(luò)安全層次體系結(jié)構(gòu)
■網(wǎng)絡(luò)安全過程分析
■網(wǎng)絡(luò)安全關(guān)鍵技術(shù)
■網(wǎng)絡(luò)安全產(chǎn)品簡介
3.工作任務(wù)
■網(wǎng)絡(luò)安全層次體系結(jié)構(gòu)分析
任務(wù)一 網(wǎng)絡(luò)安全層次體系結(jié)構(gòu)分析
參考學(xué)時(shí) | 8學(xué)時(shí) |
工作任務(wù) | 網(wǎng)絡(luò)安全層次體系結(jié)構(gòu)分析 |
學(xué)習(xí)目標(biāo) | 網(wǎng)絡(luò)安全層次體系結(jié)構(gòu)分析 |
知識(shí)要點(diǎn) | 網(wǎng)絡(luò)安全層次體系結(jié)構(gòu) 網(wǎng)絡(luò)安全過程分析 網(wǎng)絡(luò)安全關(guān)鍵技術(shù) 網(wǎng)絡(luò)安全產(chǎn)品簡介 |
項(xiàng)目六 Windows安全管理
1.參考學(xué)時(shí)
14學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■Windows安全基本知識(shí)
■Windows安全策略的配置
■Windows注冊表安全
■Windows服務(wù)安全
■Windows 2003 server域的管理與組策略
■Windows 2003 server WEB服務(wù)器安全管理
3.工作任務(wù)
■Windows安全策略的配置
■Windows注冊表安全和服務(wù)安全
■Windows 2003 server域的管理與組策略
■Windows 2003 server WEB服務(wù)器安全管理
任務(wù)一 Windows安全策略的配置
參考學(xué)時(shí) | 4學(xué)時(shí) |
工作任務(wù) | 通過Windows安全策略的配置來防止ping 通過修改注冊表和配置服務(wù)來提高Windows的安全性 |
學(xué)習(xí)目標(biāo) | 掌握Windows安全策略的配置 掌握Windows注冊表安全和服務(wù)安全 |
實(shí)踐技能 | Windows安全策略的配置 Windows注冊表安全和服務(wù)安全 |
知識(shí)要點(diǎn) | Windows安全策略的基礎(chǔ)知識(shí) Windows注冊表和服務(wù)基礎(chǔ)知識(shí) |
任務(wù)二 Windows 2003 server域的管理與組策略
參考學(xué)時(shí) | 6學(xué)時(shí) |
工作任務(wù) | 通過Windows 2003 server域控制器組策略的配置來進(jìn)行系統(tǒng)統(tǒng)一升級 通過Windows 2003 server域控制器組策略的配置來限制用戶軟件安裝 通過Windows 2003 server域控制器組策略的配置來進(jìn)行安全控制 |
學(xué)習(xí)目標(biāo) | 熟練Windows 2003 server域控制器的搭建與加入 掌握Windows 2003 server域控制器組策略的配置 了解Windows 2003 server域控制器的安全控制 |
實(shí)踐技能 | Windows 2003 server域控制器的搭建與加入 Windows 2003 server域控制器組策略的配置 Windows 2003 server域控制器的安全控制 |
知識(shí)要點(diǎn) | Windows 2003 server域控制器的基礎(chǔ)知識(shí) Windows 2003 server域控制器的組策略的配置基礎(chǔ) |
任務(wù)三 Windows 2003 server WEB服務(wù)器安全管理
參考學(xué)時(shí) | 4學(xué)時(shí) |
工作任務(wù) | 通過IIS常見漏洞對WEB服務(wù)器進(jìn)行攻擊 通過IIS安全配置防御常見攻擊 |
學(xué)習(xí)目標(biāo) | 掌握Windows 2003 server WEB服務(wù)器基本安全知識(shí) 了解IIS 6.0漏洞的常見攻擊 掌握IIS安全配置 |
實(shí)踐技能 | IIS 6.0漏洞的常見攻擊 IIS安全配置 |
知識(shí)要點(diǎn) | Windows 2003 server WEB服務(wù)器基本安全知識(shí) |
考核要求 | 掌握信息安全體現(xiàn)的基礎(chǔ)知識(shí) 掌握windows安全管理的基本技能 |
項(xiàng)目七 數(shù)據(jù)加密與數(shù)字簽名技術(shù)
1.參考學(xué)時(shí)
10學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■數(shù)據(jù)加密與數(shù)字簽名基礎(chǔ)
■常見數(shù)據(jù)加密算法
■使用PGP加密/解密數(shù)據(jù)
■使用證書認(rèn)證的方式訪問WEB站點(diǎn)
3.工作任務(wù)
■使用PGP加密/解密數(shù)據(jù)
■使用證書認(rèn)證的方式訪問WEB站點(diǎn)
任務(wù)一 使用PGP加密/解密數(shù)據(jù)
參考學(xué)時(shí) | 5學(xué)時(shí) |
工作任務(wù) | 通過使用PGP生成公鑰和私鑰 通過使用PGP加密/解密數(shù)據(jù) |
學(xué)習(xí)目標(biāo) | 掌握使用PGP加密/解密數(shù)據(jù) |
知識(shí)要點(diǎn) | 數(shù)據(jù)加密與數(shù)字簽名基礎(chǔ) 常見數(shù)據(jù)加密算法 |
任務(wù)二 使用證書認(rèn)證的方式訪問WEB站點(diǎn)
參考學(xué)時(shí) | 5學(xué)時(shí) |
工作任務(wù) | IIS證書認(rèn)證的配置 使用證書服務(wù)中心對證書進(jìn)行管理 通過證書進(jìn)行WEB安全訪問 |
學(xué)習(xí)目標(biāo) | 了解IIS數(shù)字簽名的基礎(chǔ)知識(shí) 掌握使用證書認(rèn)證的方式進(jìn)行WEB安全訪問 |
實(shí)踐技能 | 用證書認(rèn)證的方式進(jìn)行WEB安全訪問 |
知識(shí)要點(diǎn) | IIS數(shù)字簽名的基礎(chǔ)知識(shí) 證書使用的基礎(chǔ)知識(shí) |
項(xiàng)目八 防火墻、VPN與入侵檢測技術(shù)
1.參考學(xué)時(shí)
26學(xué)時(shí)
2.學(xué)習(xí)目標(biāo)
■防火墻的概念及基本功能
■防火墻的分類和優(yōu)缺點(diǎn)
■常用軟件防火墻配置:天網(wǎng)
■常用軟件防火墻配置:ISA防火墻
■入侵檢測技術(shù)的概念和作用
■入侵檢測技術(shù)的主要功能和工作原理
■VPN技術(shù)概述
■Windows 2003 server 下VPN的配置與連接
■網(wǎng)絡(luò)安全評估
3.工作任務(wù)
■常用軟件防火墻配置:天網(wǎng)
■常用軟件防火墻配置:ISA防火墻
■Windows 2003 server 下VPN的配置與連接
任務(wù)一 常用軟件防火墻配置:天網(wǎng)(軟件適時(shí)更新)
參考學(xué)時(shí) | 6學(xué)時(shí) |
工作任務(wù) | 通過配置天網(wǎng)防火墻防御冰河木馬 通過配置天網(wǎng)防火墻防御沖擊波病毒 通過配置天網(wǎng)防火墻限制BT的使用 |
學(xué)習(xí)目標(biāo) | 了解防火墻的概念及基本功能 了解防火墻的分類和優(yōu)缺點(diǎn) 熟悉常用軟件防火墻配置:天網(wǎng) |
實(shí)踐技能 | 常用軟件防火墻配置:天網(wǎng) |
知識(shí)要點(diǎn) | 防火墻的概念及基本功能 防火墻的分類和優(yōu)缺點(diǎn) |
任務(wù)二 常用軟件防火墻配置:ISA防火墻
參考學(xué)時(shí) | 12學(xué)時(shí) |
工作任務(wù) | 通過配置ISA防火墻進(jìn)行安全代理配置 通過配置ISA防火墻保護(hù)網(wǎng)絡(luò)服務(wù)器安全配置 通過配置ISA防火墻限制QQ等軟件的使用 |
學(xué)習(xí)目標(biāo) | 了解防火墻的概念及基本功能 了解防火墻的分類和優(yōu)缺點(diǎn) 熟悉常用軟件防火墻配置:ISA防火墻 |
實(shí)踐技能 | 常用軟件防火墻配置:ISA防火墻 |
知識(shí)要點(diǎn) | 防火墻的概念及基本功能 防火墻的分類和優(yōu)缺點(diǎn) |
任務(wù)三 Windows 2003 server 下VPN的配置與連接
參考學(xué)時(shí) | 8學(xué)時(shí) |
工作任務(wù) | 在Windows 2003 server 下配置VPN的服務(wù)端 使用VPN技術(shù)實(shí)現(xiàn)遠(yuǎn)距離企業(yè)網(wǎng)互聯(lián) |
學(xué)習(xí)目標(biāo) | 了解VPN技術(shù)概述 掌握Windows 2003 server 下VPN的配置與連接 |
實(shí)踐技能 | Windows 2003 server 下VPN的配置與連接 |
知識(shí)要點(diǎn) | 了解VPN技術(shù)功能特點(diǎn)和適用范圍 |
考核要求 | 掌握信息安全體系基礎(chǔ)知識(shí) 掌握常見的數(shù)據(jù)加密技能 掌握常見的數(shù)字簽名技能 掌握入侵檢測的基本知識(shí) 掌握軟件防火墻配置技能 掌握基本的VPN配置技能 |
四、實(shí)施建議
1、教學(xué)建議
要采取項(xiàng)目教學(xué)法,以工作任務(wù)為出發(fā)點(diǎn)激發(fā)學(xué)生的學(xué)習(xí)興趣,教學(xué)過程中要注重創(chuàng)設(shè)教育情境,采取理論實(shí)踐一體化教學(xué)模式,要充分利用掛圖、投影、多媒體等教學(xué)手段。
2、教學(xué)評價(jià)
采取階段評價(jià)和目標(biāo)評價(jià)相結(jié)合,理論考核與實(shí)踐考核相結(jié)合,學(xué)生作品的評價(jià)與知識(shí)點(diǎn)考核相結(jié)合。
3、教學(xué)基本建議
專任專業(yè)教師
具有計(jì)算機(jī)類專業(yè)本科及以上學(xué)歷;
具有教師職業(yè)資格證書;
具有計(jì)算機(jī)網(wǎng)絡(luò)管理員等與本專業(yè)相關(guān)的高級工及以上職業(yè)資格證書;
具有項(xiàng)目教學(xué)實(shí)施能力,具有信息化教學(xué)資源開發(fā)、整合和應(yīng)用能力;
每兩年下企業(yè)鍛煉不少于2個(gè)月,每兩年參加市級以上培訓(xùn)、進(jìn)修。
兼職教師
是工程師、技師職稱的技術(shù)人員,或是在本專業(yè)領(lǐng)域享有較高聲譽(yù)、豐富實(shí)踐經(jīng)驗(yàn)和特殊技能的行業(yè)企業(yè)技術(shù)專家、能工巧匠;
需經(jīng)學(xué)校組織的教學(xué)方法培訓(xùn),每學(xué)期承擔(dān)不少于30學(xué)時(shí)教學(xué)任務(wù)。
4、教材選用與編寫
教材編寫要體現(xiàn)項(xiàng)目課程的特色與設(shè)計(jì)思想,教材內(nèi)容體現(xiàn)先進(jìn)性、實(shí)用性,典型產(chǎn)品的選取要科學(xué),體現(xiàn)地區(qū)產(chǎn)業(yè)特點(diǎn),具有可操作性。其呈現(xiàn)方式要圖文并茂,文字表述要規(guī)范、正確、科學(xué)。
5、課程資源的開發(fā)與利用
開發(fā)相關(guān)輔導(dǎo)用書、教師指導(dǎo)用書、網(wǎng)絡(luò)資源,要注重仿真軟件的應(yīng)用及開發(fā)。
本課程建議在實(shí)施過程中多和學(xué)生進(jìn)行交流和互動(dòng),進(jìn)行分組教學(xué),進(jìn)行大量實(shí)驗(yàn)。在課余最好能完成實(shí)際攻擊和防御項(xiàng)目,有助于學(xué)生理解。
6、其他說明
學(xué)習(xí)本課程后應(yīng)能夠具備一定的網(wǎng)絡(luò)安全管理技能的要求。