计算机网络安全原理教学和学习建议.docx
《计算机网络安全原理教学和学习建议.docx》由会员分享,可在线阅读,更多相关《计算机网络安全原理教学和学习建议.docx(6页珍藏版)》请在第一文库网上搜索。
1、计算机网络安全原理教学和学习建议笆主要内容(*为可选内容)目标、要求备注第1章网络安全概述1.1 计算机网络概述*1.2 计算机网络安全概念13计算机网络安全威胁1.4 网络安全模型1.5 网络安全机制、服务及产品1.6 网络安全技术的发展简史*1.7 本书的内容与组织1、了解计算机网络组成、分层体系结构,理解分组交换、中间盒子对网络安全的影响2、重点掌握网络安全属性的内涵及基本的保障方法,了解网络安全属性种类和内含的定义存在不同学术观点,了解信息安全、计算机安全、网络空间安全的典型定义及其与计算机网络安全的区别与联系。3、了解典型网络安全威胁因素、网络攻击的典型分类方法,掌握常见攻击方法的含
2、义及其影响的网络安全属性和基本的防护机制。4、了解PDRR模型、P2DR模型、IATF框架的基本思想。5、掌握ISO7498定义的5类安全服务、8种特定安全机制的含义,了解国标有关网络安全产品的分类。6、了解网络安全技术的发展过程以及每一个阶段的典型网络安全产品或技术。7、理解计算机网络安全的主要学习内容及内容间的逻辑关系,建立计算机网络安全知识体系的整体视图。本章主要是基本概念的学习,了解计算机网络安全知识体系第2章密码学基础知识2.1 密码学基本概念2.2 典型对称密码系统1) DES2) AES3) RC42.3 典型公开密码系统1) RSA2) Diffie-He111man3) E1
3、GamaI*4) ECC5)基于身份标识的密码*2.4 密码分析*1、掌握密码系统设计原则、密码算法设计思想(置换、代换、混乱、扩散),重点掌握对称密码体制和公开密码体制的基本思想。2、了解DES、AES、RC4算法的基本过程及其安全性。3、掌握RSA、DH算法的基本过程及其安全性,了解ECC的核心思想及其安全性、优势,一般了解E1Gama1、基于身份标识的密码。4、了解4种传统密码分析方法的原理,密码旁路分析的基本思想以及密码工程实现中存在的安全问题。如果学习过密码学方面的内容,可略过JC.主要内容(*为可选内容)目标、要求备注第3章消息认证与身份认证3.1散列函数1)散列函数的要求2) M
4、D算法3) SHA算法3.2 消息认证1)消息内容认证2)消息顺序认证3)消息的发送方认证3.3 身份认证1)一次性口令认证2)其于共享密钥的认证3)可扩展认证协议EAP1、重点掌握散列函数的安全属性的含义,了解MD、SHA算法的发展过程及其基本思想、安全性,了解散列函数在网络安全中的应用场景。2、重点掌握利用加密和消息认证码(MAC、HMAO实现消息完整性检测的实现方法,了解加密算法与MAC算法的区别;掌握常见消息顺序的认证方法,重点掌握现时(NonCe)的常见形式及其在安全中的应用;掌握数字签名在保障消息安全属性中的作用、利用RSA实现数字签名过程,一般了解利用E1GamaI密码、ECe实
5、现数字签名过程,掌握对消息散列值(而不是消息本身)进行签名的原因。3、了解常见身份认证技术的基本原理;掌握S/KEY协议的实现过程及其安全性;掌握N-S协议的实现过程及其安全性;了解Kerberos协议的基本思想及其安全性;了解EAP协议的层次结构及其在网络安全协议中的应用。本章内容是网络传输安全的重要基础,学习时要仔细体会3.1节和3.2节中讲到的相关概念和方法。第4章PKI与数字证书4.1 密钥管理4.2 数字证书4.3 PKI1) PK1组成2)证书签发和撤销流程3)证书的使用4)PKIX4.4证书透明性*1、理解对称密码系统和公开密码系统中的密钥管理问题,掌握常见密钥分发方法。2、了解
6、数字证书主要属性的含义、不同标准证书格式的差异,了解CR1格式。3、了解PK1组成,重点掌握典型CA信任模型(树型、Web模型、森林模型)、信任锚的含义、信任传递过程,理解CA在信任体系中的重要作用;了解证书签发和撤销流程;了解证书使用过程;了解PKIX标准体系。4、了解证书透明性所要解决的安全问题及其基本解决思想。学习时可以通过浏览器的证书管理功能来了解数字证书的格式、证书安全问题第5章无线网络安全5.1无线局域网安全1)无线局域网概述2) WEP3) WPA/WPA2/WPA35.2移动网络安全*1、了解无线局域网组成,掌握无线局域网面临的安全问题;了解WEP协议的基本内容及其安全问题;了
7、解WPA加解密过程及安全问题;了解WPA/WPA2两种认证方式的认证过程,重点掌握WPA-PSK认证方式;了解WPA2存在的安全问题,WPA3中新增的安全机制。2、了解2G/3G/4G/5G网络中的安全问题及其基本的安全机制。学习时用Wireshark观察WPA2认证过程及协议报文格式JC.主要内容(*为可选内容)目标、要求备注第6章IP及路由安全6.1 IPv4协议及其安全性分析6.2 IPsec1) IPSeC安全策略2) IPSeC运行模式3) AH协议4) ESP协议5)网络密钥交换6) SA组合7) IPsec的应用6.3 IPv6协议及其安全性分析6.4 路由安全1) R1P协议及
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 网络安全 原理 教学 学习 建议