课程编号:
课程名称:网络安全技术及应用
课程类型: 必修课
总 学 时:72 讲课学时:36 实验学时:36
学 分:
适用对象:计算机专业
一、课程性质、目的及任务
随着计算机网络与通讯技术的发展,Internet在人们的生活、学习和工作中的位置越来越重要,网络信息的安全已经成为各行各业中非常重要的环节。因此,能够掌握一定的网络信息安全知识已成为网络管理中的一种必须技能。
同时随着服务器管理技术的不断发展,现在国内的各行各业的网络大多只是处于组建内部网或接入公网,根本谈不上真正意义的网络管理,要想管理好网络就必须具备一定的网络信息安全知识,所以网络信息安全的管理人员将大量需要,网络信息安全将会成为网络管理的发展趋势。
本课程将介绍一定的网络安全中常用黑客攻击技术和搭建一个企业网络安全体系,同时使学习者能够熟练的使用常用的黑客攻击和系统防御工具,了解信息安全的整个过程,以适应现代网络管理的需要。
二、教学基本要求
按照“以能力为本位、以职业实践为主线、以项目课程为主体的模块化专业课程体系”的总体设计要求,该门课程以满足一下要求为基本理念
(1)、体系性要求:所设计的模块课程,要求能够既能自成体系,又能使用。所谓自成体系是指单个模块课程要涵盖该模块所涉及的所有内容领域,不能有遗漏;所谓能够使用,是指该模块课程的设计,要以每一任务为单位,对每一节课甚至每个知识点,要设计出适合教学需要的任务课程,它可以用于教学。
(2)、功能性要求:所设计模块课程在教学过程中,要在如下五个方面起重要作用:一是用于辅助教师教学,重点在于向学生演示和表达知识,突破重点和难点,辅助教师进行知识的传授;二是辅助学生学习,重点帮助学生巩固知识,诱导学生积极思考,帮助学生发现探索知识;三是提供资料参考,重点在于提供教师备课以及学生学习时的相关参考资料;四是用于学生的兴趣扩展,重点用于帮助学生发展兴趣爱好、增长见识、形成个性。五是能即时测评,重点在于对学习者的学习效果进行评价并即时反馈。
(3)技能性要求:模块教学设计要符合人才培养方案,要有利于激发学生的学习动机和提高学习兴趣,最终达到让学生掌握改课程所传授的技能,并能将这些技能应用的以后的工作中。
三、课程目标
通过项目引领的软件开发活动,掌握一定的网络安全管理技能,对windows系统的安全配置和管理有一定的了解;能承担中小型企业的网络安全管理工作任务。同时培养吃苦耐劳、爱岗敬业、团队协作的职业精神和诚实、守信、善于沟通与合作的良好品质,为发展职业能力奠定良好的基础。
■了解网络安全的现状。
■能够完成常见的网络攻击和防御。
■对网络信息安全体系了解。
■能够对中小型企业网络进行基本的安全管理。
四、教学内容及要求
(一)必修内容和要求
项目一 网络安全概述
1.参考学时
4学时
2.学习目标
■信息安全概述
■安全产品市场与需求
■安全人才需求
3.工作任务
■网络安全概述
任务一 网络安全概述
参考学时 | 8学时 |
工作任务 | 掌握网络安全基础知识 |
学习目标 | 了解网络安全基础知识 |
知识要点 | 信息安全概况 安全产品市场与需求 学术研究与开发 安全人才需求 |
1.参考学时
20学时
2.学习目标
■网络扫描技术概述
■网络安全扫描的步骤分类
■常用扫描工具的使用:X-Scan
■常用扫描工具的使用:Super-Scan
■常用扫描工具的使用:流光5
■常用扫描工具的使用:NC
■其它扫描工具
3.工作任务
■常用扫描工具的使用:X-Scan和Super-Scan
■常用扫描工具的使用:流光5
■常用扫描工具的使用:NC
■其它扫描工具
任务一 常用扫描工具的使用:X-Scan和Super-Scan
参考学时 | 4学时 |
工作任务 | 使用X-Scan对计算机进行扫描 查看并分析扫描报告 使用Super-Scan对计算机常用端口进行扫描 查看并分析扫描报告 |
学习目标 | 了解常用扫描工具的使用:X-Scan 了解常用扫描工具的使用:Super-Scan |
实践技能 | 常用扫描工具的使用:X-Scan 常用扫描工具的使用:Super-Scan |
知识要点 | 网络扫描技术概述 网络安全扫描的步骤分类 |
参考学时 | 4学时 |
工作任务 | 通过流光来完成计算机用户的获取和弱口令的破解 通过流光用被控制远程计算机来进行目标主机的口令的破解 通过流光来完成字典的生成和对目标主机密码的暴力破解 通过流光来完成对目标主机的系统渗透 |
学习目标 | 了解常用扫描工具的使用:流光5 |
实践技能 | 常用扫描工具的使用:流光5 |
知识要点 | 网络扫描技术概述 网络安全扫描的步骤分类 |
拓展知识 | 实例的熟练应用 |
参考学时 | 4学时 |
工作任务 | 通过NC来完成端口的监听 通过NC来完成文件的重定向 通过NC来完成端口的扫描 通过NC来完成程序的重定向 |
学习目标 | 了解常用扫描工具的使用:NC |
实践技能 | 常用扫描工具的使用:NC |
知识要点 | 网络扫描技术概述 网络安全扫描的步骤分类 |
参考学时 | 4学时 |
工作任务 | 通过常用软件来完成网络信息搜集 通过使用软件和常用网络命令对数据包进行跟踪 使用Sniffer抓ping包并分析 使用Sniffer抓FTP服务器登陆帐号 |
学习目标 | 探测网络网络环境 网络跟踪 熟悉常用网络命令 抓包分析 |
实践技能 | 探测网络环境的基本知识 网络跟踪基本知识 |
知识要点 | 探测网络环境基本知识 网络跟踪基本知识 常用网络命令 |
1.参考学时
12学时
2.学习目标
■安全密码的标准与配置过程
■windows 用户权限的管理
■常用密码破解工具的使用:Findpass
■常用密码破解工具的使用:GetNTUser
■windows帐号密码的恢复
3.工作任务
■安全密码的标准与配置过程及用户权限的管理
■常用密码破解工具的使用:Findpass和GetNTUser
■windows帐号密码的恢复
任务一 安全密码的标准与配置过程及用户权限的管理
参考学时 | 4学时 |
工作任务 | Windows密码策略的配置 Windows本地用户权限的配置 Windows域用户权限的配置 |
学习目标 | 安全密码的标准与配置过程及用户权限的管理 |
实践技能 | Windows密码策略的配置 Windows用户权限的配置 |
知识要点 | 微软密码安全标准 Windows密码策略的基础知识 Windows 2003 server本地用户的权限配置 Windows 2003 server域用户的权限配置 |
参考学时 | 4学时 |
工作任务 | 使用Findpass获取本地计算机管理员的帐号密码 使用GetNTUser暴力破解计算机管理员的帐号密码 |
学习目标 | 掌握常用密码破解工具的使用:Findpass 掌握常用密码破解工具的使用:GetNTUser |
实践技能 | 常用密码破解工具的使用:Findpass 常用密码破解工具的使用:GetNTUser |
知识要点 | 密码破解基础 密码破解方式和方法 |
参考学时 | 4学时 |
工作任务 | 使用启动光盘清除windows帐号密码 使用软件清除windows帐号密码 使用脚本清除windows帐号密码 |
学习目标 | windows帐号密码的恢复 |
实践技能 | windows帐号密码的恢复 windows系统光盘的使用 |
知识要点 | 密码破解基础 windows系统光盘的使用基础 |
1.参考学时
16学时
2.学习目标
■远程控制基本原理
■常用远控软件的使用:PCAnywhere
■木马的控制原理
■常见木马的使用:冰河
■常见木马的使用:灰鸽子
■利用系统漏洞进行远控:33 攻击
■利用系统漏洞进行远控:IPC$ 攻击
■病毒木马的防治与查杀
3.工作任务
■常用远控软件的使用:PCAnywhere
■常见木马的使用:冰河
■常见木马的使用:灰鸽子
■利用系统漏洞进行远控:33 攻击和IPC$ 攻击
任务一 常用远控软件的使用:PCAnywhere
参考学时 | 4学时 |
工作任务 | 使用PCAnywhere对计算机进行远程控制 使用PCAnywhere进行文件的传递 |
学习目标 | 掌握常用远控软件的使用:PCAnywhere |
实践技能 | 常用远控软件的使用:PCAnywhere |
知识要点 | 远程控制基本原理 |
参考学时 | 4学时 |
工作任务 | 利用冰河木马对局域网计算机进行入侵 利用冰河木马对局域网计算机进行高级控制 |
学习目标 | 掌握常见木马的使用:冰河 |
实践技能 | 常见木马的使用:冰河 |
知识要点 | 木马的控制原理 |
参考学时 | 4学时 |
工作任务 | 利用灰鸽子木马对局域网计算机进行入侵 利用灰鸽子木马对局域网计算机进行高级控制 利用灰鸽子木马进行内网自动上线 被控端加壳处理 |
学习目标 | 掌握常见木马的使用:灰鸽子 |
实践技能 | 常见木马的使用:灰鸽子 |
知识要点 | 木马的控制原理 |
参考学时 | 4学时 |
工作任务 | 利用33漏洞对系统进行攻击和远控 利用IPC$ 漏洞对系统进行攻击和远控 |
学习目标 | 利用系统漏洞进行远控:33 攻击和IPC$ 攻击 |
实践技能 | 系统33漏洞扫描、分析 利用33漏洞连接远程计算机 系统IPC$漏洞扫描、分析 利用IPC$漏洞连接远程计算机 |
知识要点 | 系统33漏洞基础知识 系统IPC$漏洞基础知识 |
考核要求 | 掌握信息安全基础知识 掌握常见的网络扫描技能 掌握基本的密码破解与获取技能 掌握常用的远控技能 |
1.参考学时
16学时
2.学习目标
■Windows安全基本知识
■Windows安全策略的配置
■Windows注册表安全
■Windows服务安全
■Windows 2003 server域的管理与组策略
■Windows 2003 server WEB服务器安全管理
3.工作任务
■Windows安全策略的配置
■Windows注册表安全和服务安全
■Windows 2003 server域的管理与组策略
■Windows 2003 server WEB服务器安全管理
任务一 Windows安全策略的配置
参考学时 | 4学时 |
工作任务 | 通过Windows安全策略的配置来防止ping 通过修改注册表和配置服务来提高Windows的安全性 |
学习目标 | 掌握Windows安全策略的配置 掌握Windows注册表安全和服务安全 |
实践技能 | Windows安全策略的配置 Windows注册表安全和服务安全 |
知识要点 | Windows安全策略的基础知识 Windows注册表和服务基础知识 |
参考学时 | 4学时 |
工作任务 | 通过Windows 2003 server域控制器组策略的配置来进行系统统一升级 通过Windows 2003 server域控制器组策略的配置来用户软件安装 通过Windows 2003 server域控制器组策略的配置来进行安全控制 |
学习目标 | 熟练Windows 2003 server域控制器的搭建与加入 掌握Windows 2003 server域控制器组策略的配置 了解Windows 2003 server域控制器的安全控制 |
实践技能 | Windows 2003 server域控制器的搭建与加入 Windows 2003 server域控制器组策略的配置 Windows 2003 server域控制器的安全控制 |
知识要点 | Windows 2003 server域控制器的基础知识 Windows 2003 server域控制器的组策略的配置基础 |
参考学时 | 8学时 |
工作任务 | 通过IIS常见漏洞对WEB服务器进行攻击 通过IIS安全配置防御常见攻击 |
学习目标 | 掌握Windows 2003 server WEB服务器基本安全知识 了解IIS 5.0漏洞的常见攻击 掌握IIS安全配置 |
实践技能 | IIS 5.0漏洞的常见攻击 IIS安全配置 |
知识要点 | Windows 2003 server WEB服务器基本安全知识 |
考核要求 | 掌握信息安全体现的基础知识 掌握windows安全管理的基本技能 |
项目名称 | 任务知识结构 | 学时分配 | 学分 | 选课建议 | |
一 | 网络安全概述 | 1、信息安全概况 2、安全产品市场与需求 3、学术研究与开发 4、安全人才需求 | 8 | 5% | 建议注重项目2到4部分和安全体系部分的知识结构的学习;利用项目综合系统的实训设计对本课程知识体系进行综合。 |
二 | 网络安全扫描技术 | 1、网络扫描技术概述 2、网络安全扫描的步骤分类 3、常用扫描工具的使用:X-Scan 4、常用扫描工具的使用:Super-Scan 5、常用扫描工具的使用:流光5 6、常用扫描工具的使用:NC 7、其它扫描工具、常用命令和抓包分析 | 20 | 14% | |
三 | windows密码与权限的安全管理 | 1、安全密码的标准与配置过程 2、windows 用户权限的管理 3、常用密码破解工具的使用:Findpass 4、常用密码破解工具的使用:GetNTUser 5、windows帐号密码的恢复 | 12 | 11% | |
四 | 远程控制与木马安全 | 1、远程控制基本原理 2、常用远控软件的使用:PCAnywhere 3、木马的控制原理 4、常见木马的使用:冰河 5、常见木马的使用:灰鸽子 6、利用系统漏洞进行远控:33 攻击 7、利用系统漏洞进行远控:IPC$ 攻击 8、病毒木马的防治与查杀 | 16 | 14% | |
五 | Windows安全管理 | 1、Windows安全基本知识 2、Windows安全策略的配置 3、Windows注册表安全 4、Windows服务安全 5、Windows 2003 server域的管理与组策略 6、Windows 2003 serverWEB服务器安全管理 | 16 | 11% |
该课程为中职学校计算机专业学生的专业课程。本课程主要采用理论教学、实践教学与上机练习相结合的方法,对大纲中的重点应深入讲解,对难点采用课堂讲授与课下辅导为主,主要采用“任务驱动式”教学方法,锻炼学生的自学能力和学习能力。
课程考试采用期末机试+平时实践考核。
总成绩=平时成绩(20%)+实践成绩(30%)+期末考试成绩(50%)
七、教材及参考书目
网络安全技术及应用实践教程 机械工业出版社 贾铁军
八、实施建议
要采取项目教学法,以工作任务为出发点激发学生的学习兴趣,教学过程中要注重创设教育情境,采取理论实践一体化教学模式,要充分利用挂图、投影、多媒体等教学手段。
采取阶段评价和目标评价相结合,理论考核与实践考核相结合,学生作品的评价与知识点考核相结合。
本课程建议在实施过程中多和学生进行交流和互动,进行分组教学,进行大量实验。在课余最好能完成实际攻击和防御项目,有助于学生理解。
九、说明
由于学时,有些章节需要教师选讲、学生自学。此外,由于本课程实践性很强,所以需要提供大量的课外实验,才能达到融会贯通的效果,请任课教师根据教材合理安排。