《网络安全技术》课程标准
《计算机网络安全技术》课程标准
《计算机网络安全技术》课程标准计算机网络安全技术是应用于计算机网络系统中,用于保护网络系统和资源免受未经授权访问、损坏、篡改和破坏的一套技术和方法。
本课程标准旨在培养学生具备计算机网络安全的基本理论知识和实践技能,为信息安全领域的从业者提供必要的知识基础。
第一章:课程介绍1.1 课程背景1.2 课程目标1.3 课程内容1.4 学习要求第二章:计算机网络基础知识2.1 计算机网络概述2.2 OSI参考模型2.3 TCP/IP协议族2.4 网络拓扑结构2.5 网络设备及其功能2.6 IP地质与子网划分第三章:网络攻击与威胁3.1 网络攻击类型3.2 黑客入侵技术3.3 与后门攻击3.4 与蠕虫攻击3.5 DoS与DDoS攻击3.6 网络钓鱼与伪装攻击第四章:网络安全防御技术4.1 防火墙技术4.2 入侵检测与防御系统4.3 网络访问控制技术4.4 安全认证与授权技术4.5 数据加密与解密技术4.6 安全策略与管理第五章:网络安全管理与维护5.1 安全策略与风险评估5.2 安全事件监控与应急响应5.3 安全漏洞扫描与修补5.4 安全日志分析与审计5.5 网络安全培训与教育5.6 网络安全法律与道德规范附件:附件一、计算机网络安全技术案例分析附件二、网络安全实验指导书附件三、网络安全考试题目附录:1、本文所涉及的法律名词及注释1.1 《计算机信息网络国际联网安全保护管理办法》:指对计算机信息网络国际联网进行安全保护管理的法律规定。
1.2 《网络安全法》:指为了维护网络安全,保障网络运行和使用,保护公民、法人和其他组织的合法权益,维护国家安全和社会公共利益,依法制定的维护网络安全的法律。
网络安全-核心课程标准
《网络安全》课程标准课程名称:网络安全课程代码:XXX课程类别:专业必修课适用专业:计算机网络开课学期:第四学期开课系部:工程技术学院学分:6 学时:96编写执笔人:文婧编写日期:2014-X-X审定负责人:XXX 审定日期:2014-X-X一、课程定位《网络安全》是计算机网络专业开设专业课程。
随着互联网技术的飞速发展,人们越来越多的工作涉及到网络安全的容。
该课程具有很强的专业性职业性特点。
要求学生对网络知识基础扎实,同时具有发现问题解决问题的方法和技巧。
网络安全课程涉及的知识面很广,从软件到硬件到编程都有涉及,是计算机网络知识的综合应用和进一步提高。
更为学生未来从事计算机网络相关工作培养信息安全意识,帮助学生更好的保障工作和生活中的安全。
二、课程性质与作用课程性质与作用: 《网络安全》是计算机网络专业的专业必修课程,同时也是计算机网络学生的一门综合性、实践性较强的应用型课程,更是培养计算机网络、网络安全相关人才的知识结构和能力结构的重要组成部分。
主要面向网络管理员和网络安全管理员岗位。
从机关,企事业网络的发展出发,进行项目化设计并安排容。
重视学生的分析和解决问题的能力。
本课程依据计算机网络技术专业人才培养方案中,针对计算机网络安全管理与维护的职业能力要求而设置的。
在整个方案中是所有课程的综合应用、也是相关课程的总结与提升。
增强学生的网络建设、管理思路,以及编程、建设的安全意识等。
前导课程:《计算机网络基础》、《路由与交换机原理》、《SQL Server数据库》、《组网与网络管理技术》、《Java程序设计》、《网页制作技术》。
后续课程:三、课程目标本课程目标是基于工作过程的任务为载体,由行动导向的教学组织来实施,打破以知识传授为主要的传统学科课程模式,转变为以项目、任务形势组织教学容。
在课程实施中,按“项目导向,任务驱动的教学模式”,采用项目教学法,任务驱动法教学。
以网络安全管理工作岗位和网络系统管理岗位的安全规划和安全防技术实施的职业(一)知识目标1.掌握网络安全的基本概念和技术背景2.掌握网络扫描技术和信息搜集技术和方法3.掌握SQL注入XSS等WEB安全问题4.理解系统漏洞攻击原理和方法5.掌握网络安全上网行为管理技术,熟悉防火墙和入侵检测6.掌握计算机系统加固技术7.了解计算机病毒相关知识和技术8.了解加密技术和数字签名技术9.掌握基于网的攻击技术和防御方法(二)能力目标1.具有对一定规模的网络进行网络安全渗透检测及安全评估的能力。
《网络安全》课程标准
《网络安全课程》标准课程编码:课程类别:专业限选适用专业:计算机应用技术授课单位:软件设计教研室学分:2 学时: 4*10编写执笔人及编写日期:审定负责人及审定日期:一、制定课程标准的依据计算机网络是计算机技术和通信技术密切结合形成的新的技术领域,是当今计算机界公认的主流技术之一,也是迅速发展并在信息社会得到广泛应用的一门综合性学科。
在社会日益信息化的今天,信息网络的大规模全球互联趋势,以及人们的社会与经济活动对计算机网络依赖性的与日俱增,不但使计算机网络管理成为计算机网和电信网研究建设中的重要内容之一,而且使得计算机网络的安全性成为信息化建设的一个核心问题。
为适应计算机网络技术发展和应用的需要,计算机专业学生应对网络管理与安全技术有所了解和认识,进而学会在实践中掌握和运用。
计算机网络安全是一门集计算机技术与通信技术为一体的综合性交叉学科,是计算机网络技术的研究前沿。
它综合运用这两个学科的概念和方法,形成了自己独立的体系。
学习计算机网络安全课程之前,应很好地掌握计算机系统结构、计算机原理、数据通信、计算机网络基本原理等相关课程。
二、课程的性质与作用课程性质本课程是计算机应用技术专业拓展课程中专业限选课程,是使整个学科系统健全,知识完备的补充课程。
课程的作用由于专业培养目标要求培养具有网站的开发与维护、局域网的管理与维护等专业知识,熟悉各企事业单位的系统开发、系统维护、网站设计、网站维护、软件测试等业务的高素质技能型专门人才。
开发在网络上安全运行的软件或进行网络安全维护,学习网络安全大有裨益。
课程安排在第五学期学习,有了专业课程之后,再学习《网络安全》可以提高软件设计高度,是对计算机应用技术专业能力的扩展与补充,提高学生知识面和就业面。
三、课程设计理念及思路高职教育的集中实践教学环节也要明确必要的理论知识深化和拓展的要求,不能局限于单纯的技能训练作用。
单纯的技能训练不是高职教育的理想课程。
通过实验内容的精心选择,使其在理论验证上满足高职的“够用为度”的原则,着重安排一些实用性较强的内容,使其理论与实践有机结合,符合目前我国当前发展的情况。
《网络技术》课程标准(新模板)
《网络技术》课程标准课程编码:01310019 课程类型:理论+实践课程性质:必修课/选修课适用专业:计算机网络技术专业学时:60 学分:4课程负责人:参编人员:一、课程定位(一)课程性质《网络互联技术》是网络技术专业必修的专业课,对学生职业能力培养和职业素养养成起主要支撑和明显促进作用,承上启下,是一门以培养学生技能为主的课程,也是理论与实操紧密联系的课程。
(二)课程作用本课程涉及网络技术标准、规划设计、设备选型、网络搭建、设备调试和故障排除等诸多方面,可以有针对性的对学生技术标准意识、操作规范意识、质量意识、产权意识及环境意识进行培养。
(三)前导、后续课程课程主要培养学生网络技术、综合布线和操作系统基本知识,后续课程主要培养学生综合运用网络的能力和综合素质。
二、课程理念及设计思路本课程针对企业的具体岗位是网络工程师和网络管理员,该岗位对应的职能能力和职业素质要求。
本课程按照网络工程师和网络管理员岗位对职业能力和职业素质的要求通过完整的工作过程来组织教学内容。
宏观上本课程采用模块化结构构建课程内容体系,即将课程的主要知识点分为6个教学情境,理论和实践内容的比例大约1:2。
在教学内容组织上,网络技术的基本原理以“必需和够用”为度,重点突出企业应用的主流网络技术,并反映当前网络技术领域的新科技成果和最新发展动态。
学习情境和对应的职业能力所示。
根据高职教育的特点,按照学院“高起点、严管理”的办学思路和“校企融合、协同创新”的办学模式,积极探索“校企合作、工学结合”的人才培养模式,积极探索以实践能力考核为主的课程评价方法,切实提高学生的职业能力和就业竞争力,具体措施体现在以下几个方面:(1)基于典型工作过程分析,构建课程体系;(2)职业能力培养为核心,设计教学内容;(3)以提高学生职业能力和职业素养为目标,重视实践教学;(4)融合职业资格标准,推行双证书制;(5)校企合作,共建新型实践教学基地;(6)校企合作,形成实践技能课主要由企业兼职教师讲授的机制。
《网络信息安全与维护》课程标准
《网络信息安全与维护》课程标准一、课程概述(一)课程名称网络信息安全与维护(二)课程性质本课程是一门面向计算机相关专业学生的专业核心课程,旨在培养学生的网络信息安全意识和维护能力,为学生今后从事网络安全相关工作奠定基础。
(三)课程目标1、知识目标(1)了解网络信息安全的基本概念、原理和技术。
(2)熟悉常见的网络攻击手段和防御方法。
(3)掌握网络安全管理的基本流程和策略。
2、能力目标(1)能够运用所学知识对网络系统进行安全评估和风险分析。
(2)能够配置和使用常见的网络安全设备和工具。
(3)能够处理常见的网络安全事件,并采取有效的应急响应措施。
3、素质目标(1)培养学生的网络信息安全意识和责任感。
(2)提高学生的团队协作能力和沟通能力。
(3)培养学生的创新精神和解决实际问题的能力。
二、课程内容(一)网络信息安全基础1、网络信息安全的概念、目标和重要性。
2、网络信息安全的发展历程和趋势。
3、网络信息安全的法律法规和道德规范。
(二)网络攻击技术1、网络扫描与嗅探技术。
2、网络漏洞利用技术。
3、恶意软件与病毒技术。
4、网络钓鱼与社会工程学攻击技术。
(三)网络防御技术1、防火墙技术。
2、入侵检测与防御技术。
3、加密与解密技术。
4、身份认证与访问控制技术。
(四)网络安全管理1、网络安全策略制定与实施。
2、网络安全风险评估与管理。
3、网络安全应急预案制定与演练。
(五)网络信息安全实践1、网络安全设备的配置与管理。
2、网络安全工具的使用与实践。
3、网络安全攻防实验。
三、课程实施(一)教学方法1、采用课堂讲授、案例分析、实验教学、小组讨论等多种教学方法相结合,以提高学生的学习积极性和主动性。
2、利用多媒体教学手段,如幻灯片、视频等,增强教学的直观性和生动性。
(二)教学手段1、建设网络教学平台,提供丰富的教学资源,如教学课件、实验指导书、在线测试等,方便学生自主学习。
2、利用虚拟实验室和实际网络环境,为学生提供实践操作的机会,提高学生的实际动手能力。
《网络安全》课程标准
防火墙的安装
与配置
4、掌握入侵
检测的原理;
掌握入侵检测
软件的安装与
使用
通过校园网中用户系统 被攻击或入侵的案例介绍加 强系统安全性的手段和措 施。
校园网中
1、掌握 Win2K的安全 机制;掌握账 户管理与访问 控制方法 2、掌握Web
主要工作 3 的操作系
统平台的 配置
合计
安全性及其设 置;掌握IE浏 16 览器和IIS服 务器的安全配 置 3、掌握VPN 的概念及功 能;掌握VPN 的协议、类型 络和系统访问控制、 入侵检测等技术,要求网络安全工程师选择恰当的技术措施来解决客户 信息系统的安全问题。
网络安全工程师根据和客户签署的安全服务合同,对用户的系统进 行安全配置,安装合同约定的安全产品,帮助用户制定合理的管理措 施。
网络安全工程师对客户信息系统运行中的安全问题予以技术的支持 和提供咨询服务。
这个中心而展开。每项工作任务完成后,最后由各小组提交一份各自成 果报告。
针对不同的学习情境,选用不同特点的教学方法,教师从知识传授 者的角色转为学习过程的组织者、咨询者和指导者,最终将学习的压力 传达到学生身上,使教学过程向学生自觉的学习过程转化。建议采用教 学方法如下:
序号
学习情景
教学方法
1
校园网中所受到的各种 案例分析法、引导文法、分组讨
重庆三峡职业学院 《网络安全》课程标准
课程学分:4 总 学 时:64 适用专业:计算机应用技术
一、前言
1、课程性质 网络安全是高职高专计算机应用技术专业的主干课程,旨在培养学 生的信息系统的安全测试和安全防范技术实施的技能,使学生掌握信息 系统的弱点和漏洞的测试方法,能够分析信息系统安全需求,选择和运 用安全防范技术的基本要求,同时培养学生的方法能力、社会能力及职 业素质。 2、设计思路 本课程以“基于工作过程”为指导,邀请行业专家对计算机应用技术 专业所涵盖的岗位群进行工作任务和职业能力分析,并以此为依据确定 本课程的工作任务和课程内容。根据计算机应用技术专业所涉及到的信 息系统安全测试和安全防范技术运用与实施的技能与知识内容,设计若 干个学习情境,实施情境化教学,使学生掌握信息系统常见的安全测试 方法、实施安全防范技术的技能以及相关的专业知识,同时培养学生职 业素质,锻炼学生的方法与社会能力。 3、典型任务 作为网络安全工程师,首要的任务是了解客户的安全需求,熟悉客 户的网络环境和业务系统,对客户的信息系统进行安全测试,找出客户 信息系统的弱点和漏洞,结合客户拟在信息安全方面投资意向,给出经 济可行的信息安全解决方案。 在制定可行安全方案时,网络安全工程师要从用户的角度出发,采 用成熟的安全防范技术措施,常见的信息系统安全防范技术措施包括文
计算机网络安全(第6版)课程标准
课程标准(计算机网络安全技术)****学院“计算机网络安全技术”课程标准一、课程概要二、课程定位本课程是信息安全与管理专业的专业核心课程,主要目标是培养信息安全与管理专业学生的网络安全管理职业能力、职业素养和创新能力。
通过本课程的学习,使学生具备独立完成中小型网络的安全管理和维护的职业能力和职业素养,能胜任网络安全管理工程师等岗位工作。
本课程以企业需求为导向,通过与天融信和奇安信等主流企业建立密切合作关系,将企业的教育资源融入到教学体系中,确保学生学习到最先进和实用的网络技术,为将来走向工作岗位奠定坚实的基础。
三、教学目标(一)知识目标1. 掌握常见网络安全攻防技术;2. 掌握计算机病毒的原理及防范技术;3. 掌握密码学的原理及应用;4. 掌握防火墙工作原理、配置及使用;5. 掌握windows操作系统的安全体系和安全配置。
(二)能力目标1.具备使用安全软件防御常见网络攻击的能力;2.具备使用防病毒软件完成系统的防病毒能力;3.能够利用加密软件实现日常的数据保护;4.能够使用防火墙完成常见的安全策略;5.能够按照需求对windows操作系统进行安全的配置。
(三)素质目标1. 培养学生网络安全意识;2. 培养学生掌握基本的理论基础与常见工具的使用;3. 培养学生认真负责、严谨细致的工作态度和工作作风;4. 培养学生创新意识和创新思维;5. 培养学生标准意识、操作规范意识、服务质量意识、尊重产权意识及环境保护意识;6. 培养学生团队意识、协作意识、表达能力和文档能力;。
四、课程设计本课程以企业实际网络安全应用案例为载体,以企业网络中涉及的网络安全技术为核心,以“职业岗位—学习领域—项目任务—工作任务(子任务)”为主线,以工作过程为导向,以职业认证为抓手,以真实工作任务为依据,从宏观到微观,从易到难,从简单到复杂,遵循学生职业能力培养的基本规律,科学设计学习性工作任务和项目,从而整合和序化教学内容。
本课程设计为5个项目,13个工作任务。
《计算机网络安全》_课程标准
《计算机网络安全》_课程标准计算机网络安全课程标准1:课程介绍1.1 基本概念- 计算机网络安全的定义和重要性- 威胁和攻击类型的分类1.2 网络安全的基础知识- 密码学基础- 认证与访问控制- 安全策略与安全体系结构2:威胁分析与防范2.1 威胁分析方法- 脆弱性评估- 风险评估- 威胁建模与漏洞利用分析2.2 防范措施- 防火墙与入侵检测系统- 网络访问控制- 安全设备与安全服务提供商3:网络通信协议安全3.1 网络协议的安全性- TCP/IP协议族- HTTP协议与Web安全- DNS安全3.2 安全通信协议- SSL/TLS协议- IPsec协议- VPN技术与应用4:网络攻击与应对4.1 攻击类型与特征- 拒绝服务攻击- 与蠕虫攻击- 社会工程攻击4.2 安全事件的处理- 安全事件的分类- 安全事件响应与处置- 安全事件的取证与溯源5:网络安全管理与策略5.1 安全管理框架- 安全政策与规范- 安全体系结构设计- 安全培训与意识5.2 安全策略与规划- 安全风险管理- 安全保障措施- 安全审计和合规要求6:网络安全法律法规6.1 信息安全相关法律- 《中华人民共和国网络安全法》- 《中华人民共和国计算机信息系统安全保护条例》- 《中华人民共和国电信条例》6.2 相关法律名词及注释- 个人信息个人的身份信息、生物识别信息和其他可用于识别个人身份的信息- 数据安全信息系统中的数据,包括数据的完整性、可用性和机密性的安全性- 网络空间信息网络环境及其管理机制所组成的虚拟空间 - 网络工作者从事网络信息安全工作的从业人员本文档涉及附件:附件名称(如:计算机网络安全实验指导书)本文所涉及的法律名词及注释:详见第6.2章节。
《网络安全》 课程标准
《网络安全技术》课程标准开设时间:第4学期课时数:90一、课程性质《网络安全技术》是计算机网络技术专业的实践性较强的核心课程,主要面向网络安全管理员和网络管理员岗位。
从机关、企事业网络的发展出发,进行项目化设计并安排内容,重视规范化流程,重视学生团队分析和解决问题的能力。
培养解决实际网络安全问题的能力,具有良好的职业道德和团队协作精神的技能型人才。
本课程是依据我校计算机网络技术专业人才培养方案中,针对计算机网络安全管理与维护的职业能力要求而设置的。
其总体设计思路是,打破以知识传授为主要特征的传统学科课程模式,转变为以项目、任务形式组织教学内容,学生在完成项目与任务过程中学习网络安全管理与维护的技能。
在课程实施中,按“项目导向,任务驱动”的教学模式,采用项目式教学法、任务驱动教学法、自主学习法、角色扮演法等形式多样的教学方法。
教学效果评价采取过程性评价与结果性评价相结合,学生评价与教师评价相结合,重点考核网络安全管理与维护能力,过程性评价占70%,综合性评价的比重各为30%。
以网络安全管理工作岗位和网络系统管理岗位的安全规划和安全防护技术实施的职业能力培养为目标建构课程。
最终确定以下5个学习项目:保护家庭网络安全、保护中小企业网应用服务器安全、保护大型企业内网安全、保护校园网接入INTERNET网络安全、保护电子政务网数据传输安全。
将网络安全所需的安全理论和安全技术根据情境需要融入到学习项目中,经过这些项目的学习,不但可以让学生掌握基本的网络安全知识和技能,而且还能全面培养学生的团队合作、沟通表达、职业规范与职业道德等综合素质。
二、培养目标1.专业能力(1)能进行网络安全需求分析;(2)能正确选用、使用主流品牌和型号的网络安全产品;(3)能进行路由器与交换机的安全配置与管理;(4)能进行网络安全监控与分析,处理安全漏洞,防范网络攻击;(5)能进行服务器、网站及数据库安全配置与管理;(6)能进行防火墙和入侵检测系统的配置;(7)能备份与恢复数据;(8)能依据网络安全相关法规,应急处理基本的信息安全事件。
《网络信息安全》课程标准
《网络信息安全》课程标准一、课程的性质《网络信息安全》课程是计算机网络技术专业的核心课程,其目标是培养学生网络安全维护、网络安全管理的能力,针对当前网络中主流的攻击类型和网络威胁,对企业网络进行安全保障。
本课程的先修课程为计算机网络技术等。
通过学习,学生应达到网络安全工程师任职资格相应的知识与技能要求。
二、课程设计理念1、该课程是依据“计算机网络技术专业人才培养方案”设置的。
在课程的教学设计中,采用了多样化的教学手段和教学方法。
学生除了在课上通过系统化的工作过程教学,掌握网络安全与防护的知识外,可以利用丰富的立体化教学资源进行能力的加强与提升。
同时,学生可以通过顶岗实习与企业实现零距离的接触,通过校园网的维护使得所学知识“学以致用”。
很多同学在教师的帮助下,参与了大量企业网络建设和安全问题的解决项目,并参加各种网络技能大赛,提高自己的职业能力。
课程设计以网络安全管理的职业岗位需求为导向,以职业能力的培养为目标,以先进的职业资格培训体系为指导。
将理论融合在网络安全的攻防实战中,以期实现理论与实践相结合,学习与实操相结合,最终使学生掌握职业资格能力,获得职业资格证书,取得网络安全管理的职业资格,踏上网络安全管理的职业岗位。
2、该门课程的总学时为72。
以基于工作过程的课程开发理念为指导,以职业能力培养和职业素养养成为重点,根据技术领域和职业岗位(群)的任职要求,遵循学生认知规律,将本课程的教学活动分解设计成若干实验项目或工作情景,以具体的项目任务为单位组织教学,以典型实际问题为载体,引出相关专业知识,并通过教学模式设计、教学方法设计、教学手段的灵活运用、教学目标的开放性设计、教学考核方法改革等,使学生在实训过程中加深对专业知识、技能的理解和应用,保证学生专业能力、方法能力和社会能力的全面培养。
3、课程开发思路通过与知名IT企业的合作,讨论研究信息安全专业课程体系的建设。
通过企业的帮助,教师获得了最新的知识和不断更新的技术,并结合企业的培训体系和课程资源,以“网络安全管理”为核心能力,形成了以国际化为标准,满足工作岗位职业能力需求,适合高职高专学生学习特点的课程体系。
计算机网络技术课程标准完整版
计算机网络技术课程标准完整版计算机网络技术是现代计算机科学中的重要学科,它涵盖了计算机网络的基本知识和技能,包括网络协议、网络拓扑、网络安全等方面。
为了规范计算机网络技术课程的教学内容和标准,制定本文《计算机网络技术课程标准完整版》。
第一章:基础知识在计算机网络技术课程中,学生必须掌握计算机网络的基础知识,包括网络结构、网络传输媒介、网络拓扑等。
学生需要了解计算机网络的层次模型,包括物理层、数据链路层、网络层、传输层和应用层,并能够描述每个层次的功能和作用。
第二章:网络协议学生需要学习并掌握常见的网络协议,如TCP/IP协议、HTTP协议、FTP协议等。
学生应该了解每个协议的特点和使用场景,并能够进行相应的配置和调试。
此外,学生还需要了解网络协议的工作原理和通信过程,以及网络协议的分层结构和协议包的格式。
第三章:网络设备学生需要熟悉并掌握常见的网络设备,如交换机、路由器、网关等。
学生应该了解每种设备的功能和作用,以及配置和管理网络设备的方法和技巧。
此外,学生还需要了解网络设备的工作原理和性能指标,以及设备之间的通信方式和协议。
第四章:网络拓扑学生需要了解不同的网络拓扑结构,如总线型、环型、星型、树型等。
学生应该能够根据实际需求选择适合的网络拓扑,并能够进行相应的配置和调试。
此外,学生还需要了解网络拓扑的特点和优缺点,以及不同拓扑结构之间的关系和连接方式。
第五章:网络安全学生需要学习并了解网络安全的基本概念和原理,如防火墙、入侵检测系统、虚拟专用网络等。
学生应该能够评估网络的安全风险,并制定相应的安全策略和措施。
此外,学生还需要了解网络攻击的类型和方式,以及防范网络攻击的方法和技巧。
第六章:网络管理学生需要了解网络管理的基本知识和技能,如网络监控、故障排除、性能优化等。
学生应该具备管理网络的能力,能够识别和解决网络故障,提高网络的性能和可靠性。
此外,学生还需要了解网络管理的方法和工具,以及网络资源的配置和分配方式。
《网络安全》课程标准
重庆三峡职业学院《网络安全》课程标准课程学分:4总学时:64适用专业:计算机应用技术一、前言1、课程性质网络安全是高职高专计算机应用技术专业的主干课程,旨在培养学生的信息系统的安全测试和安全防范技术实施的技能,使学生掌握信息系统的弱点和漏洞的测试方法,能够分析信息系统安全需求,选择和运用安全防范技术的基本要求,同时培养学生的方法能力、社会能力及职业素质。
2、设计思路本课程以“基于工作过程”为指导,邀请行业专家对计算机应用技术专业所涵盖的岗位群进行工作任务和职业能力分析,并以此为依据确定本课程的工作任务和课程内容。
根据计算机应用技术专业所涉及到的信息系统安全测试和安全防范技术运用与实施的技能与知识内容,设计若干个学习情境,实施情境化教学,使学生掌握信息系统常见的安全测试方法、实施安全防范技术的技能以及相关的专业知识,同时培养学生职业素质,锻炼学生的方法与社会能力。
3、典型任务作为网络安全工程师,首要的任务是了解客户的安全需求,熟悉客户的网络环境和业务系统,对客户的信息系统进行安全测试,找出客户信息系统的弱点和漏洞,结合客户拟在信息安全方面投资意向,给出经济可行的信息安全解决方案。
在制定可行安全方案时,网络安全工程师要从用户的角度出发,采用成熟的安全防范技术措施,常见的信息系统安全防范技术措施包括文件加密、数字签名认证、操作系统的安全配置、网络和系统访问控制、入侵检测等技术,要求网络安全工程师选择恰当的技术措施来解决客户信息系统的安全问题。
网络安全工程师根据和客户签署的安全服务合同,对用户的系统进行安全配置,安装合同约定的安全产品,帮助用户制定合理的管理措施。
网络安全工程师对客户信息系统运行中的安全问题予以技术的支持和提供咨询服务。
二、课程目标1、专业能力要求学生掌握网络系统的拓扑结构分析技能。
学会利用常见的漏洞扫描工具,对网络系统的弱点和配置情况进行分析,掌握信息系统安全防范技术方案的制定技能。
掌握文件加密、数字签名和身份认证、操作系统的安全配置、网络和系统访问控制、入侵检测等信息系统安全防范技能。
《网络安全技术》课程标准
《网络安全技术》课程标准一、课程基本信息二、课程概述(一)课程简介本课程具有较强的科学性和实践性,能使学生在全面理解信息安全基本原理和中小型企业的信息安全目标要求基础上,掌握密码技术、VPN、防火墙、入侵检测等方面的基础知识和技能,形成基本职业能力。
(二)课程定位1.课程性质《网络安全技术》是信息安全技术应用专业重要的专业基础课之一,也是网络管理员、网络工程师职业技能资格证书考核的重要内容之一。
通过本课程系统的学习,培养学生具备较系统的、必需的信息安全的基本知识和基本技能,具有较强的信息安全的综合职业能力和实践能力,能够从事信息安全技术应用、信息安全管理与维护等岗位工作。
同时为学生通过网络管理员、网络工程师职业资格考试和国家信息安全水平考试(NISP)服务。
因此本门课程为信息安全技术应用专业学生后期的学习和就业打下坚实基础。
2.在课程体系中的地位《网络安全技术》是信息安全技术应用专业的专业基础课,并且与该专业其他课程的学习直接相关,为其他课程的学习打下基础。
本课程的先修课程有:《信息技术》、《网络技术基础》,后续课程有:《WEB应用安全与防护》、《渗透测试》等课程,这些课程的开设都是建立在《网络安全技术》课程的基础之上。
通过学习,学生可以系统的了解信息安全方面的知识和技能,有助于学生整体把握该专业知识要求和能力、技能要求。
3.课程作用《网络安全技术》是培养具有良好的职业道德和敬业精神,掌握基本的信息安全方面的理论知识和实际操作能力,德、智、体、美全面发展的、从事信息安全技术应用和管理等的应用性专门人才。
我们紧密结合经济和社会发展及市场的需求,以培养适应社会需要的技术应用能力并使学生成为效能型服务人才为目标,以课程专业理论教学环节、模拟实训教学为基础,通过先进的、灵活多样的、科学的教学方法与手段,加强学生的职业素质和职业精神培养,使学生既具备较高的业务素质,又具有良好的思想素质和敬业精神,且能够运用信息安全的知识实施信息安全技术应用与管理的基本技能,做到理论知识与实际操作能力的合理结合的目的。
信息安全基础课程标准
XXX学校《网络安全实用项目教程》课程标准课程代号:编写人:编写时间:年月一、课程概述(一)课程性质网络安全是信息技术领域的重要研究课题,目前己经越来越受到人们的极大关注。
网络安全是一门学科专业课,属信息安全与管理专业(专科)的必修课。
主要目的在于使学生掌握信息安全的基本理论与方法,使学生获得进行信息安全技术防护的能力。
主要内容包括:物理安全、数据备份与容灾、加密与认证技术、防火墙技术、入侵检测与防御技术、漏洞扫描技术、隔离技术、虚拟专用网络(VPN)技术、系统访问控制与审计技术、计算机病毒与木马防范技术、基于内容的应用安全技术,结合管理问题提出了信息安全管理的实施步骤。
(二)课程基本理念本课程是一门面向计算机网络专业学生开设的专业必修课,课程理论与实践紧密结合,讲解防范最新的病毒、黑客程序和网络、安全维护的工具,介绍最新的网络安全技术,并通过学生的实际操作来了解最新的技术动向,为学生牛业后能更快地适应工作环境创造条件。
目的在于使学生较全面地学习有关信息安全的基本理论和实用技术,掌握信息系统安全防护的基本方法,培养信息安全防护意识,增强信息系统安全保障能力。
(三)课程设计思路在课程组织上,完全以安全实际工作流程来组织安排教学,把部门岗位实训模式和项目任务实训模式有机结合起来,同时注意知识的关联性、整体性和系统性。
课程内容以信息安全的相关案例为背景,要求学生掌握一定的信息安全基础知识,以案例为引导,使学生们在学习中运用安全知识,除了基本知识之外,还有安全加固、web安全、数据库安全等,不断夯实自己所学的安全技能。
设计中把教、学、做相结合,充分体现“以学生为主体,以实践为主导”的教学思路。
能提高学生的理论水平与培养学生的实际动手能力,使学生学了之后能获得一技之长,这正是高职院校所需要的。
通过本课程的讲授与实践,培养学生过硬实践操作能力。
从而适应信息社会的飞速发展,到达新时期对高职高专院校电脑应用专业学生基本素质的要求,并为以后进一步学习和应用相关知识打下坚实的基础。
《网络安全法规》课程标准
《网络安全法规》课程标准网络安全法规课程标准1. 简介本文档旨在提供《网络安全法规》课程的标准,以确保学生在网络安全领域获得全面的知识和技能。
网络安全法规是指相关国家和地区制定和实施的法律和法规,旨在保护网络空间的安全和稳定。
2. 课程目标本课程旨在使学生掌握以下技能和知识:- 理解网络安全法规的基本概念和原则;- 掌握国家和地区的网络安全法律和法规;- 能够解读和评估网络安全法规的实施效果;- 熟悉网络安全法规的相关案例和实践经验。
3. 课程内容本课程将涵盖以下主题:3.1 网络安全法规概述- 网络安全的定义和重要性;- 网络安全法规的分类和层级;- 国际和地区网络安全法规的比较。
3.2 国家网络安全法律和法规- 国家网络安全法律的制定背景和原则;- 国家网络安全法规的主要内容和条文解读;- 国家网络安全法规的实施情况和效果评估。
3.3 地区网络安全法律和法规- 地区网络安全法律的制定背景和原则;- 地区网络安全法规的主要内容和条文解读;- 地区网络安全法规的实施情况和效果评估。
3.4 网络安全法规案例分析- 分析网络安全案例的背景和原因;- 解读案例中的网络安全法规相关内容;- 总结案例经验和教训。
4. 评估方式为了评估学生对网络安全法规的理解和应用能力,采用以下评估方式:- 课堂参与和小组讨论:学生积极参与课堂讨论,提出问题和观点;- 个人作业和案例分析:学生完成个人作业和案例分析报告;- 期末考试:对学生掌握的知识进行综合评估。
5. 教学资源为了支持学生的研究和研究,提供以下教学资源:- 课程教材和参考书籍:包括网络安全法律和法规的相关书籍和资料;- 网络资源和案例库:提供相关的网络资源和案例资料供学生参考;- 相关法规和文件:提供最新的网络安全法规和文件供学生研究。
6. 总结通过本课程的研究,学生将深入了解网络安全法规的重要性和实施情况,并能够运用相关知识和技能,为维护网络安全做出贡献。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《网络安全技术》课程标准
课程名称:网络安全技术
授课对象:计算机应用相关专业
学时:86(总学时)=28(理论实训一体化教学)+58(实验课教学)
周课时:4课时/周
实训课时:1周
课程类别:专业课程
学分:5 (总学分)
开课学期:第5学期
修订日期:2012年3月
第一部分前言
制订本课程标准主要是在课程概述、课程目标、教学内容、教学建议等方面,推动《网络安全技术》的课程建设工作,促进教学观念、人才培养模式和目标、课程体系与教学内容、办学条件和教学环境、教材建设等方面的改革。
1、课程性质
信息化社会日益发达的今天,在全球信息网络大规模互联的趋势下,人们的社会与经济活动对计算机网络的依赖与日俱增,不但使计算机网络管理成为网络建设的重要内容之一,也使得计算机网络安全技术成为网络建设的一个核心问题。
实施计算机网络安全的首要工作就是进行网络防范设臵。
深入细致的安全防范是成功阻止利用计算机网络犯罪的有效途径之一,缺乏安全防范的网络,其稳定性、扩展性、安全性、可管理性是没有保证的。
本课程在介绍计算机网络安全基础知识的基础上,吸收了企业最新、最实用的技术经验,以实用为技术基础、以项目为学习单元,深入详细的介绍了网络安全设臵的方法和经验。
并且配合必要的实验,结合先进的仿真平台,使学生顺利掌握网络安全技术。
2、课程基本理念
按照“以能力为本位,以职业实践为主线、以项目课程为主题的模块化专业
课程体系”的总体设计要求,打破了传统的学科体系教学模式。
将课程知识按企业的实际应用进行整合,按理论实践一体化要求设计。
它体现了职业教育“以就业为导向,以能力为本位”的培养目标,不仅强调计算机网络管理员自身应该具备的技能,还强调学生个人适应劳动力市场的发展要求。
因而,该课程的设计应兼顾企业实际岗位和个人两者的需求,着眼于人的全面发展,即已全面素质为基础,以提高综合职业能力为核心。
学习知识、实验项目的选取基本是依据企业目前正在使用的先进网络安全技术,设计过程中以企业中当前计算机常见网络安全的典型实际工作项目为载体,以满足企业网络基本安全为主线,将课程划分为若干个大的项目,大的项目细化成小的、相互联系的任务分配在课堂。
同时,课程项目的编排是依据该职业岗位所特有的工作任务逻辑关系,而不是知识关系,颠覆了传统的课程知识联系理念。
3、课程改革思路
(1)课程内容的改革
随着计算机技术的发展,计算机网络日新月异,网络设备和网络协议不断升级,教师应对教材的选取及时更新。
关注企业先进、实用的安全技术,以满足企业实际需求为基础。
将企业技术知识划分成项目,进而细化成任务带进课堂。
(2)授课方式的改革
以企业网络安全实际应用为主线,将课程知识贯穿课堂。
结合先进的仿真平台,图文并茂介绍设备组成、工作原理的同时,给学生提供动手实践的机会。
利用仿真平台强大的后台管理功能,及时了解学生的知识掌握情况。
每个项目配合一个拓展实训,为学生提供真机实操的锻炼机会。
(3)课时分配
课程内容由理论教学、实训(仿真实训、拓展实训)两大部分组成,建议课程总学时为 86 学时,其中理论教学 28 学时,实训 58 学时,理论和实践教学的比例约为 1:2.
注:另建议在教学中安排 1 周左右的综合实训。
第二部分课程目标
根据三年制计算机应用专业人才培养方案的要求,本课程应该达到以下教学目标。
第三部分教学内容课程模块结构及学时分配
第四部分教学建议
1、课程考核
由于本课程主要在于实际应用,因此建议考试以考核学生的基本理论与实践技能的综合应用能力为主。
以项目驱动、分模块考试、由过程考核、理论考核、项目实践三部分组成。
理论考试主要考察理论基础知识,实践考核主要考察实践技能、熟练程度及综合应用能力,过程考核主要考察学习态度和职业道德。
引入认证考试等社会化客观评价标准,从而使学生课程成绩全面反映学习效果。
灵活多变的考核方式可以全面考核学生的学习效果,考核方式分为过程考核和综合考核两种,采用笔试、仿真测试、设计报告、演讲答辩等多样考核评价方式,注重过程考核,将形成性评价与过程性评价相结合、引入社会化考核、多主题、多方式进行综合评价。
2、教材编写建议
教材编写要体现项目课程的特色与设计思想、教材内容应体现现有企事业单位的要求,充分体现学有所用,教材呈现方式应要图文并茂,文字表述规范、正确等。
3、实训设备配臵建议
本课程既然是理实一体化的学习,就应该具有相应的实验环境,建议建立具有网络安全实验的网络实验室。
例如我校除了拥有先进的仿真实验平台还建立了神州数码网络实验室。
4、教材的选用
教材选取的原则
上述教学内容要占教材篇幅的80%以上。
设计的概念讲解深入浅出,并配有大量实例,以帮助学生对知识的理解。
该课程应配合相应大作业,让学生自己动手完成一个简单的网络建设。
推荐教材
《网络安全技术》校本教材
《网络安全管理实践(第二版)》刘晓辉电子工业出版社
《网络安全技术实训指导书》校本教材
5、教学组织设计
这是一门操作性很强的课程,针对课程的培养目标和特点,教学的方式和手段需要灵活多样。
以下是该门课程可以采取的教学手段,仅供参考。
理论教学应该注重讲、练结合,利用多媒体教学方式可以将基础知识讲解、实例演示有机结合、提高授课效率。
实训过程中充分利用好仿真实训平台,并能很好的结合网络实验室搭建对学生提升技能有帮助的实验环境。
为了发挥学生的主观能动性,提高学生的职业素质,教师不必再课堂上讲授所有的知识要点,将一些简单的、雷同的内容分配给学生,要求他们以组为单位完成预习、实践、甚至上台给其他组讲解,并能回答其他同学的提问,最后由教师给予全面总结。
本课程重点在于培养学生的计算机网络安全基本知识,后续课程、实习、课程设计、毕业设计中应继续培养和提高学生的计算机网络安全设臵的能力以达到教学计划对学生计算机网络安全的认识。