一、课程信息
表1课程信息表
|
课程名称(学时) |
信息与网络安全(48课时) |
开课院部 |
人工智能学院 |
|
课程代码 |
ZN0034Z |
适用专业及专业代码 |
计算机应用技术510201 |
|
课程属性 |
□公共基础平台课程 □专业(群)平台基础课程 ☑专业(群)专业课程 |
||
|
课程性质 |
□必修课☑限选课□任选课 |
||
|
考核方式 |
③技能测试,⑦项目(方案)设计 |
||
|
前导课程 |
《计算机网络技术》、《网络操作系统》 |
||
|
后续课程 |
无 |
||
考核方式:①闭卷,②开卷,③技能测试,④面试(含答辩、口试、表演等),⑤小论文,⑥报告(含读书报告、调查报告、实习报告等),⑦项目(方案)设计,⑧课程实践,⑨其它。
二、课程性质与任务
(一)课程性质
作为计算机应用技术专业的专业拓展课,课程以《网络安全技术(双色)》教材为核心载体,定位“教材知识+场景应用”双驱动:通过教材8章系统内容,弥补核心课程在“恶意代码防护”“Web安全”“数据加密”等专项领域的不足,帮助学生将教材理论转化为中小企业“办公安全运维”“基础防护配置”的实操能力,为拓展岗位方向提供支撑。
(二)教学任务
1.吃透教材核心:引导学生掌握教材第1-8章的网络安全概念、攻击技术、防护手段、实战工具,构建“威胁-防护-运维”的完整知识链;
2.强化教材实操:聚焦教材“实战演练”模块(如第1章搭建实验环境、第4章Windows防火墙配置),培养学生使用教材指定工具解决实际问题的能力;
3.延伸教材场景:结合教材引导案例(如平昌冬奥会攻击、台积电病毒事件),将教材技术融入“办公网络防护”“小型Web应用安全”等专业场景。
三、课程目标与要求
通过课程学习,学生能具备计算机应用场景中的基础安全支撑能力,具体表现为:能在“企业办公网络运维”“小型应用系统部署”等场景中识别并防护常见安全风险;能配合核心岗位完成漏洞扫描、简单应急处置等专项任务;能撰写基础安全报告,满足计算机应用技术专业“运维安全方向”的拓展岗位需求。
(1)树立“安全融入应用”的意识,在系统部署、数据处理等核心任务中主动考虑安全风险;
(2)培养“专项协作”能力,能在团队中承担安全扫描、防护配置等专项角色,清晰同步安全信息;
(3)形成“合规操作”习惯,严格遵循网络安全法律法规及企业安全制度,避免操作引发安全事件。
(1)补充掌握网络安全专项概念:等保2.0中“基础防护”要求、CVSS漏洞评分标准、应急响应流程规范;
(2)理解专项攻击与防护技术:SQL注入、DDoS攻击的针对性防护方案,防火墙、IDS/IPS的专项配置逻辑;
(3)熟记工具应用知识:Nmap端口扫描参数、Nessus漏洞报告解读、Snort基础规则编写要点。
(1)能独立完成专项安全任务:使用Nessus扫描指定应用系统漏洞、配置防火墙防护办公网络、分析系统日志定位简单安全问题;
(2)能配合完成综合安全支撑:协助核心运维岗位制定小型网络安全防护方案、参与安全事件的初步处置;
(3)能输出专项安全文档:撰写漏洞扫描报告、应急响应简报,清晰呈现安全问题与处置建议。
四、课程内容与结构
表2职业能力与课程内容对应表
|
拓展工作内容 |
专项能力分析 |
支撑能力的知识技能 |
|
1.办公网络安全防护 |
1.基础防护配置能力(能为办公网络配置防火墙、IDS)2.终端安全加固能力(能优化办公终端Windows/Linux安全设置) |
1.办公场景防火墙规则(禁止非授权端口、限制外部访问)2.终端安全加固:禁用不必要服务、开启实时防护、配置账户安全 |
|
2.应用系统漏洞检测 |
1.专项扫描能力(能针对Web应用、数据库进行漏洞检测)2.漏洞解读能力(能根据扫描结果解读漏洞风险、提出临时防护措施) |
1.应用漏洞扫描工具(NessusWeb扫描模块、BurpSuite基础使用)2.常见应用漏洞(SQL注入、XSS)的临时防护方案(输入验证、输出编码) |
|
3.基础安全事件处置 |
1.事件初步响应能力(能隔离受影响终端、收集基础取证信息)2.简报撰写能力(能撰写安全事件初步处置简报) |
1.小型场景应急响应流程(终端隔离、日志提取、初步分析)2.安全事件简报结构(事件概述、处置步骤、临时建议) |
表3课程结构及学时分配表(总48学时)
|
模块 |
教材章节对应项目 |
学习内容(教材核心+场景延伸) |
学时 |
|
|
模块一:安全基础与威胁认知 |
项目一:教材第1章(网络安全概述) |
4学时 |
1.教材内容:网络安全概念、评估准则(CC)、关键技术;引导案例(平昌冬奥会攻击)分析2.实战演练:按教材步骤搭建网络安全实验环境(VMware+安全工具)3.场景延伸:办公网络安全实验环境适配调整 |
8 |
|
项目二:教材第2章(计算机恶意代码) |
4学时 |
1.教材内容:6类恶意代码特征、防范措施;引导案例(台积电病毒)分析2.实战演练:教材指定工具(卡巴斯基杀毒、木马专家2019)操作3.场景延伸:办公终端恶意代码快速检测流程 |
||
|
模块二:核心防护技术应用 |
项目一:教材第4章(防火墙与入侵检测) |
6学时 |
1.教材内容:访问控制分类、防火墙技术、IDS过程;引导案例(不动产登记系统勒索病毒)分析2.实战演练:教材步骤(Windows防火墙阻止程序联网、EFCheckSumManager完整性检查)3.场景延伸:办公网络防火墙规则适配(允许OA/禁止P2P) |
20 |
|
项目二:教材第5章(数据加密与VPN) |
6学时 |
1.教材内容:对称/非对称加密、数字签名、VPN配置;引导案例(安德玛数据泄露)分析2.实战演练:教材工具(PGP加密、RSA-Tool密钥生成、WindowsVPN配置)3.场景延伸:办公数据加密与远程办公VPN部署 |
||
|
项目三:教材第6章(操作系统与数据库安全) |
8学时 |
1.教材内容:操作系统安全机制、数据库备份恢复、大数据安全;引导案例(华住数据泄露)分析2.实战演练:教材步骤(WindowsServer2012R2加固、EasyRecovery数据恢复)3.场景延伸:办公服务器安全加固与数据定期备份 |
||
|
模块三:安全运维与综合应用 |
项目一:教材第3章(网络攻击技术) |
8学时 |
1.教材内容:网络攻击形式(扫描、暴力破解、远程控制)、攻击过程;引导案例(委内瑞拉停电)分析2.实战演练:教材工具(Zenmap扫描、Cain&Abel破解、Wireshark抓包、Autoruns查后门、360清痕迹)3.场景延伸:办公网络攻击检测与痕迹排查 |
20 |
|
项目二:教材第7章(Web与无线网络安全) |
6学时 |
1.教材内容:Web安全威胁、邮件安全、无线网络防护;引导案例(伊朗黑客入侵大学)分析2.实战演练:教材步骤(网站安全在线检测、邮件安全设置、无线网络安全增强)3.场景延伸:小型Web应用(如企业官网)安全检测与无线办公防护 |
||
|
项目三:教材第8章(实体安全+综合实践) |
6学时 |
1.教材内容:实体安全(冗余、物理隔离)、新技术在安全中的应用2.实战演练:教材“安全部署Web服务器”全流程(结合前7章技术)3.综合应用:基于教材知识设计“小型办公网络安全方案”并汇报 |
||