信息安全技术_教学大纲

更新时间:2023-08-15 06:01:01 阅读量: 人文社科 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

《信息安全技术》教学大纲

课程名称: 信息安全技术 课程号:1090142 编写日期:2014.2

一、开设院(部):

管理科学与工程学院

二、教学对象:

信息管理与信息系统专业系统方向本科生

三、教学目的:

信息安全技术是解决信息安全问题的主要技术手段。通过本课程学习,使学生系统地了解信息安全技术体系,掌握各项信息安全技术的基本原理、方法以及各项技术之间的关系,能够选取适当的安全技术解决应用中的安全问题。

四、教学要求:

1.了解信息安全概念和安全技术体系。

2.掌握常用的密码技术,包括对称密码技术、公钥密码技术、数字签名技术、密钥管理技术等。

3.掌握常用的认证技术、授权与访问控制技术。

4.掌握常用的网络安全技术,包括防火墙技术、入侵检测技术、安全协议等。

5.了解恶意代码检测与防范等技术。

6.了解安全审计、安全测评、安全管理等技术。

五、教学课时及其分配:

总学时:36学时

六、考核:

考核形式:期末考查与平时考核相结合,考查占70%,平时占30%。平时考核包括考勤、作业、主题报告。期末考查以随堂试卷(开卷)形式进行。

七、教材:

熊平. 信息安全原理及应用(第2版). 北京: 清华大学出版社, 2012.

八、主要参考书目:

1、张世永. 网络安全原理与应用. 科学出版社, 2005. 2、翟健宏. 信息安全导论. 科学出版社, 2011. 3、王昭. 信息安全原理与应用. 电子工业出版社, 2010.

4、李建华、陈恭亮、陆松年、薛质. 信息安全综合实践. 清华大学出版社, 2010.

5、谷利泽, 郑世慧, 杨义先. 现代密码学教程.北京邮电大学出版社, 2009.

6、熊平、朱天清. 信息安全原理及应用. 清华大学出版社, 2009. 7、刘建伟 等.网络安全实验教程(第2版). 清华大学出版社, 2012.

九、讲授提纲:

第1章 信息安全概述(1学时)

[教学目的和要求]

掌握信息安全概念,了解信息安全发展历程,明确信息安全的目标,了解信息安全的研究内容。

[教学内容]

1.1信息安全的概念 1.2信息安全的发展历史 1.3信息安全的目标

1.3.1安全性攻击 1.3.2信息安全的目标 1.4信息安全的研究内容

1.4.1信息安全基础研究 1.4.2信息安全应用研究 1.4.3信息安全管理研究

第2章 密码学基础(1学时)

[教学目的和要求]

了解密码学的发展历史,掌握密码学的基本概念,熟悉密码系统的分类、密码分析的方法以及经典密码学采用的主要技术。 [教学内容]

2.1 密码学的发展历史 2.2 密码学的基本概念 2.3 密码系统的分类 2.4 密码分析

2.4.1 密码分析学 2.4.2 穷举攻击 2.5 经典密码学

2.5.1 代换密码 2.5.2 置换技术 2.5.3 转轮机

2.5.4 隐蔽通道和隐写术

第3章 对称密码体制(4学时)

[教学目的和要求]

掌握分组密码基本概念,掌握数据加密标准DES和高级加密标准AES的工作原理,了解序列密码和其他对称加密算法的工作原理。 [教学内容]

3.1 分组密码 3.2 数据加密标准

3.2.1 数据加密标准简介 3.2.2 DES加密解密原理 3.2.3 DES的安全性 3.2.4 多重DES 3.3 高级加密标准AES

3.3.1 AES概述 3.3.2 AES加密数学基础 3.3.3 AES加密原理 3.3.4 AES的解密变换 3.3.5 AES加密算法性能分析 3.4 序列密码

3.4.1 序列密码的原理 3.4.2 RC4 3.5 其他对称加密算法

第4章 公钥密码体制(4学时)

[教学目的和要求]

掌握公钥密码体制的概念和基本工作原理,掌握基本的数论知识,深刻理解RSA公钥密码算法,了解其它常用的公钥密码算法。 [教学内容]

4.1 公钥密码体制的产生 4.2 数论基础

4.2.1 基本概念 4.2.2 欧几里得算法 4.2.3 乘法逆元 4.2.4 费尔马小定理 4.2.5 欧拉函数和欧拉定理 4.2.6 离散对数 4.3 公钥密码体制的基本原理

4.3.1 公钥密码体制的基本构成 4.3.2 加密解密协议 4.3.3 公钥密码应满足的要求 4.4 RSA公钥密码体制

4.4.1 RSA算法

4.4.2 RSA算法在计算上的可行性分析 4.4.3 RSA的安全性 4.5 其他公钥密码算法

4.5.1 ElGamal密码 4.5.2 椭圆曲线密码体制

第5章 消息认证(4学时)

[教学目的和要求]

掌握消息认证基本概念,理解消息加密认证方法,掌握消息认证码的工作原理与使用方法,理解Hash函数的功能与特点。 [教学内容]

5.1 消息认证基本概念 5.2 消息加密认证 5.3 消息认证码

5.3.1 消息认证码的基本用法 5.3.2 消息认证码的安全性 5.3.3 基于DES的消息认证码 5.4 Hash函数

5.4.1 基本概念 5.4.2 认证方法 5.4.3 常用Hash算法 5.4.4 对Hash函数的攻击

第6章 身份认证与数字签名(4学时)

[教学目的和要求]

掌握身份认证的作用与基本方法,掌握数字签名的原理以及常用的数字签名算法。 [教学内容]

6.1 身份认证

6.1.1 身份认证的物理基础

6.1.2 身份认证方式 6.1.3 Kerberos协议 6.1.4 零知识证明 6.2 数字签名

6.2.1 数字签名原理 6.2.2 数字签名算法

第7章 密钥管理(2学时)

[教学目的和要求]

了解密钥管理涉及的各种操作,掌握对称密码体制和公钥密码体制密钥管理的技术与方法。 [教学内容]

7.1 对称密码体制的密钥管理

7.1.1 密钥分级 7.1.2 密钥生成 7.1.3 密钥的存储与备份 7.1.4 密钥分配 7.1.5 密钥的更新 7.1.6 密钥的终止和销毁 7.2 公钥密码体制的密钥管理

7.2.1 公钥的分配 7.2.2 数字证书 7.2.3 X.509证书 7.2.4 公钥基础设施

第8章 访问控制(2学时)

[教学目的和要求]

理解访问控制的作用,了解访问控制策略的主要种类,掌握访问控制的应用方法。 [教学内容]

8.1 访问控制概述 8.2 访问控制策略

8.2.1 自主访问控制 8.2.2 强制访问控制 8.2.3 基于角色的访问控制

8.2.4 基于任务的访问控制 8.2.5 基于对象的访问控制 8.3 网络访问控制的应用

8.3.1 MAC地址过滤 8.3.2 VLAN隔离 8.3.3 ACL访问控制列表 8.3.4 防火墙访问控制

第9章 网络攻击技术(2学时)

[教学目的和要求]

了解常用的网络攻击技术,了解常用的网络攻击软件的使用方法。 [教学内容]

9.1 侦查 9.2 扫描

9.2.1 端口扫描 9.2.2 漏洞扫描 9.2.3 实用扫描器简介 9.3 获取访问权限

9.3.1 缓冲区溢出 9.3.2 SQL注入攻击 9.4 保持访问权限 9.5 消除入侵痕迹 9.6 拒绝服务攻击

第10章 恶意代码分析(2学时)

[教学目的和要求]

了解各种恶意代码的特点与破坏性,掌握恶意代码的机理和恶意代码分析与检测的方法,掌握恶意代码清除技术和预防方法。 [教学内容]

10.1 病毒

10.1.1 感染 10.1.2 传播机制 10.1.3 防御病毒 10.2 蠕虫

10.3 恶意移动代码 10.4 后门 10.5 特洛伊木马 10.6 RootKit

第11章 网络安全防御系统(6学时)

[教学目的和要求]

掌握防火墙及入侵检测系统的基本知识,理解防火墙系统与入侵检测系统的工作原理,掌握防火墙系统和入侵检测系统的部署与使用,了解入侵防御系统和统一威胁管理的基本原理。 [教学内容]

11.1 防火墙系统

11.1.1 防火墙的定义 11.1.2 防火墙的分类 11.1.3 包过滤防火墙 11.1.4 状态防火墙 11.1.5 应用网关防火墙

11.1.6 混合防火墙与防火墙系统 11.1.7 防火墙的体系结构 11.2 入侵检测系统

11.2.1 入侵检测系统概述 11.2.2 入侵检测系统分类 11.2.3 入侵检测方法

11.2.4 网络入侵检测系统Snort简介 11.2.5 入侵检测的局限性与发展方向 11.3 入侵防御系统

11.3.1 入侵防御系统概述 11.3.2 入侵防御系统的原理 11.3.3 IPS的分类 11.3.4 IPS的局限性 11.4 统一威胁管理UTM

11.4.1 UTM概述 11.4.2 UTM技术原理 11.4.3 UTM的优势与局限性

第12章 安全协议(2学时)

[教学目的和要求]

了解安全协议的基本概念与作用,理解IPSec协议、SSL协议、安全电子交易协议等常用的安全协议的原理和使用的场景,掌握这些协议的使用方法。 [教学内容]

12.1 安全协议概述

12.1.1 安全协议基本概念 12.1.2 TCP/IP安全分析 12.1.3 TCP/IP安全架构 12.2 IPSec协议

12.2.1 基本概念和术语 12.2.2 IPSec组成 12.2.3 IPSec的工作模式 12.2.4 IPSec的应用 12.3 SSL协议

12.3.1 SSL协议概述 12.3.2 SSL协议的分层结构 12.3.3 SSL握手协议 12.3.4 SSL记录协议 12.3.5 SSL协议安全性分析 12.4 安全电子交易协议

12.4.1 SET协议概述 12.4.2 SET交易的参与者 12.4.3 双重签名 12.4.4 SET的交易流程 12.4.5 SET协议的安全性分析

第13章 安全评价标准(2学时)

[教学目的和要求]

了解信息安全测评的发展过程,掌握信息安全验证与测试技术,熟悉信息安全评估准则及主要的模型与方法。 [教学内容]

13.1 可信计算机系统评价标准

13.1.1 TCSEC的主要概念 13.1.2 计算机系统的安全等级

13.2 通用评估准则

13.2.1 CC的主要用户 13.2.2 CC的组成 13.2.3 评估保证级别EAL 13.2.4 CC的特点

13.3 我国信息系统安全评价标准

13.3.1 所涉及的术语

13.3.2 等级的划分及各等级的要求 13.3.3 对标准的分析

信息安全实验

1. 三重DES加密软件的开发 2. PGP软件的使用 3. 配置访问控制列表 4. 网络侦听及协议分析 5. VRRP协议及其配置 6. Windows XP防火墙的配置 7. 入侵检测系统Snort的使用 8. 信息系统安全保护等级定级

本文来源:https://www.bwwdw.com/article/0r5j.html

Top