a
当前位置: 课程信息 >  信息安全

| 信息安全

[2017-12-26]

信息安全科技创新 课程教学大纲

Course Outline

课程基本信息(Course Information

课程代码

Course Code

IS304

*学时

Credit Hours

34

*学分

Credits

2

*课程名称

Course Title

(中文)信息安全科技创新

(英文)Innovation of Information Security Science and Technology

*课程性质

Course Type

选修

授课对象

Target Audience

本科三年级

*授课语言

(Language of Instruction)

中文

*开课院系

School

信息安全工程学院

先修课程

Prerequisite

网络信息安全概论

计算机网络原理

授课教师

Instructor

陈秀真,朱赟

课程网址

(Course Webpage)

 

 

*课程简介(Description

信息安全科技创新课程以主流的安全技术:防火墙为代表,以商业防火墙产品为平台,采用授课、讨论、讲座和上机实验相结合的方式,将网络安全理论与实际紧密结合。课程内容主要包括:防火墙的基础技术、防火墙的配置使用、防火墙的高级应用、防火墙的测试和技术展望等几大板块。本课程中的34学时安排了一系列的实验(基于WatchGuard FireBox的包过滤、NAT、策略配置、VPN等)和开放式实践课程,以商业防火墙WatchGuard Firebox为主要平台,重在安全实践。

本课程的教学目的是让学生系统地掌握防火墙技术的理论基础知识,提高学生的信息安全实践能力,掌握商业防火墙产品(WatchGuard Firebox)和开源防火墙(iptables)的使用,培养学生搭建安全网络环境的能力。通过实验和实践课程的开设,旨在培养学生分析实验现象、排查实验问题以及解决问题的思路,提高他们开展科技活动和社会实践的能力以及开展科研工作的能力,培养学生的动手实践、设计、创新能力。

*课程简介(Description

The course combines network theory and network practice closely in the way of school teaching, discussion, lectures and experiments, i.e., putting network theory into practices. It mainly involves the firewall technology which is one of mainstream security technologies and takes commercial firewall product WatchGuard Firebox as experiment platform. It covers the following topics: basic principles, configurations, advanced techniques, tests, and future technologies of firewall. In addition, thirty four teaching hours are allocated for a series of experiments, which includes packet filter, NAT, policy configuration, VPN, etc, and open practice course. In general, the Innovation of Information Security Science and Technology mainly focus on security practices.

By learning the course, students can systematically master the foundations of firewall technology, improve the ability of information security practice, grasp the configuration and application of commercial firewall product WatchGuard FireBox and open source firewall tool iptables. The ultimate goal is to educate the ability of setting up secure network environment of students. Through a series of experiments and open lessons, students can know well the idea of analyzing the experimental phenomenon, discover experimental problems and solve them. It can lay the strong foundation of launching science activity, joining social activity and engaging research work.

课程教学大纲(course syllabus

*学习目标(Learning Outcomes)

1.理解防火墙技术的核心原理

2.培养信息安全实践能力

3. 培养透过实验现象排查实验问题,以及解决实验问题的方法

4.培养信息安全创新能力

*教学内容、进度安排及要求

(Class Schedule

&Requirements)

教学内容

学时

教学方式

作业及要求

基本要求

考查方式

基本概念

(信息、信息安全、创新)

2

授课

查阅常用缩写(DESVPNRSA等)

掌握信息安全科技创新内涵

课堂问答

计算机网络基础知识

4

授课

理解IP报头、TCP三次握手过程及欺骗技术

通讯协议及命令

课堂问答

应用层协议

4

授课

分析应用协议存在的安全问题

掌握FTPHTTPSMTP等协议的工作原理

课堂问答

防火墙技术

4

授课

通过iptables开源软件,掌握防火墙工作机制

掌握防火墙工作原理、体系结构、策略设置等

课堂问答

讲座

2

授课

 

了解信息安全热点,信息安全工程师所需的技能及就业机会

 

安装与配置WatchGuard防火墙

3

上机

实验报告

商业防火墙的初始配置

实验检查

基于WatchGuard防火墙的包过滤

3

上机

实验报告

掌握包过滤策略的配置与验证

实验检查

基于WatchGuard防火墙的NAT

3

上机

实验报告

掌握NAT原理、配置与验证

实验检查

基于WatchGuard防火墙的VPN

3

上机

实验报告

掌握VPN原理、配置与验证

实验检查

课程设计

6

上机

大作业

基于虚拟环境的网络安全访问控制系统设计与实现

实验检查

*考核方式

(Grading)

课堂表现:10%;课程实验:30%;平时作业:10%;考试(大作业):50%

*教材或参考资料

(Textbooks & Other Materials)

1.《防火墙原理与技术》,阎慧, 王伟, 宁宇鹏等编著,机械工业出版社

2.《防火墙技术大全》,(美)斯特拉斯伯格,机械工业出版社

3.《用TCP/IP进行网际互连第一卷--原理、协议与结构(第五版)》,(美)科默著,林瑶等译,电子工业出版社

4.《信息安全科技创新实验手册》,陈秀真编,上海交通大学教材科印刷

5.TCP/IP详解卷一: 协议》,史蒂文斯(Stevens,W.R.)编著,机械工业出版社

其它

More

/

备注

Notes

/

 

备注说明:

1.带*内容为必填项。

2.课程简介字数为300-500字;课程大纲以表述清楚教学安排为宜,字数不限。

访问数量:
 a
Baidu
map