看球直播App官网

人工智能学院

信息与网络安全

2026-05-19 373

一、课程信息

1课程信息表

课程名称(学时)

信息与网络安全48课时)

开课院部

人工智能学院

课程代码

ZN0034Z

适用专业及专业代码

计算机应用技术510201

课程属性

□公共基础平台课程 专业(群)平台基础课程 专业(群)专业课程

课程性质

必修课限选课□任选课

考核方式

③技能测试⑦项目(方案)设计

前导课程

《计算机网络技术》《网络操作系统》

后续课程

考核方式:①闭卷,②开卷,③技能测试,④面试(含答辩、口试、表演等),⑤小论文,⑥报告(含读书报告、调查报告、实习报告等),⑦项目(方案)设计,⑧课程实践,⑨其它。

二、课程性质与任务

(一)课程性质

作为计算机应用技术专业的专业拓展课,课程以《网络安全技术(双色)》教材为核心载体,定位“教材知识+场景应用”双驱动:通过教材8章系统内容,弥补核心课程在“恶意代码防护”“Web安全”“数据加密”等专项领域的不足,帮助学生将教材理论转化为中小企业“办公安全运维”“基础防护配置”的实操能力,为拓展岗位方向提供支撑。

(二)教学任务

1.吃透教材核心:引导学生掌握教材第1-8章的网络安全概念、攻击技术、防护手段、实战工具,构建“威胁-防护-运维”的完整知识链;

2.强化教材实操:聚焦教材“实战演练”模块(如第1章搭建实验环境、第4Windows防火墙配置),培养学生使用教材指定工具解决实际问题的能力;

3.延伸教材场景:结合教材引导案例(如平昌冬奥会攻击、台积电病毒事件),将教材技术融入“办公网络防护”“小型Web应用安全”等专业场景。

三、课程目标与要求

(一)总体目标与要求

通过课程学习,学生能具备计算机应用场景中的基础安全支撑能力,具体表现为:能在“企业办公网络运维”“小型应用系统部署”等场景中识别并防护常见安全风险;能配合核心岗位完成漏洞扫描、简单应急处置等专项任务;能撰写基础安全报告,满足计算机应用技术专业“运维安全方向”的拓展岗位需求。

(二)具体目标与要求

1.素质目标

(1)树立“安全融入应用”的意识,在系统部署、数据处理等核心任务中主动考虑安全风险;

(2)培养“专项协作”能力,能在团队中承担安全扫描、防护配置等专项角色,清晰同步安全信息;

(3)形成“合规操作”习惯,严格遵循网络安全法律法规及企业安全制度,避免操作引发安全事件。

2.知识目标

(1)补充掌握网络安全专项概念:等保2.0基础防护要求、CVSS漏洞评分标准、应急响应流程规范;

(2)理解专项攻击与防护技术:SQL注入、DDoS攻击的针对性防护方案,防火墙、IDS/IPS的专项配置逻辑;

(3)熟记工具应用知识:Nmap端口扫描参数、Nessus漏洞报告解读、Snort基础规则编写要点。

3.能力目标

(1)能独立完成专项安全任务:使用Nessus扫描指定应用系统漏洞、配置防火墙防护办公网络、分析系统日志定位简单安全问题;

(2)能配合完成综合安全支撑:协助核心运维岗位制定小型网络安全防护方案、参与安全事件的初步处置;

(3)能输出专项安全文档:撰写漏洞扫描报告、应急响应简报,清晰呈现安全问题与处置建议。

四、课程内容与结构

(一)职业能力与课程内容

2职业能力与课程内容对应表

拓展工作内容

专项能力分析

支撑能力的知识技能

1.办公网络安全防护

1.基础防护配置能力(能为办公网络配置防火墙、IDS2.终端安全加固能力(能优化办公终端Windows/Linux安全设置)

1.办公场景防火墙规则(禁止非授权端口、限制外部访问)2.终端安全加固:禁用不必要服务、开启实时防护、配置账户安全

2.应用系统漏洞检测

1.专项扫描能力(能针对Web应用、数据库进行漏洞检测)2.漏洞解读能力(能根据扫描结果解读漏洞风险、提出临时防护措施)

1.应用漏洞扫描工具(NessusWeb扫描模块、BurpSuite基础使用)2.常见应用漏洞(SQL注入、XSS)的临时防护方案(输入验证、输出编码)

3.基础安全事件处置

1.事件初步响应能力(能隔离受影响终端、收集基础取证信息)2.简报撰写能力(能撰写安全事件初步处置简报)

1.小型场景应急响应流程(终端隔离、日志提取、初步分析)2.安全事件简报结构(事件概述、处置步骤、临时建议)

(二)课程结构与学时安排

3课程结构及学时分配表(总48学时)

模块

教材章节对应项目

学习内容(教材核心+场景延伸)

学时

模块一:安全基础与威胁认知

项目一:教材第1章(网络安全概述)

4学时

1.教材内容:网络安全概念、评估准则(CC)、关键技术;引导案例(平昌冬奥会攻击)分析2.实战演练:按教材步骤搭建网络安全实验环境(VMware+安全工具)3.场景延伸:办公网络安全实验环境适配调整

8

项目二:教材第2章(计算机恶意代码)

4学时

1.教材内容:6类恶意代码特征、防范措施;引导案例(台积电病毒)分析2.实战演练:教材指定工具(卡巴斯基杀毒、木马专家2019)操作3.场景延伸:办公终端恶意代码快速检测流程

模块二:核心防护技术应用

项目一:教材第4章(防火墙与入侵检测)

6学时

1.教材内容:访问控制分类、防火墙技术、IDS过程;引导案例(不动产登记系统勒索病毒)分析2.实战演练:教材步骤(Windows防火墙阻止程序联网、EFCheckSumManager完整性检查)3.场景延伸:办公网络防火墙规则适配(允许OA/禁止P2P

20

项目二:教材第5章(数据加密与VPN

6学时

1.教材内容:对称/非对称加密、数字签名、VPN配置;引导案例(安德玛数据泄露)分析2.实战演练:教材工具(PGP加密、RSA-Tool密钥生成、WindowsVPN配置)3.场景延伸:办公数据加密与远程办公VPN部署

项目三:教材第6章(操作系统与数据库安全)

8学时

1.教材内容:操作系统安全机制、数据库备份恢复、大数据安全;引导案例(华住数据泄露)分析2.实战演练:教材步骤(WindowsServer2012R2加固、EasyRecovery数据恢复)3.场景延伸:办公服务器安全加固与数据定期备份

模块三:安全运维与综合应用

项目一:教材第3章(网络攻击技术)

8学时

1.教材内容:网络攻击形式(扫描、暴力破解、远程控制)、攻击过程;引导案例(委内瑞拉停电)分析2.实战演练:教材工具(Zenmap扫描、Cain&Abel破解、Wireshark抓包、Autoruns查后门、360清痕迹)3.场景延伸:办公网络攻击检测与痕迹排查

20

项目二:教材第7章(Web与无线网络安全)

6学时

1.教材内容:Web安全威胁、邮件安全、无线网络防护;引导案例(伊朗黑客入侵大学)分析2.实战演练:教材步骤(网站安全在线检测、邮件安全设置、无线网络安全增强)3.场景延伸:小型Web应用(如企业官网)安全检测与无线办公防护

项目三:教材第8章(实体安全+综合实践)

6学时

1.教材内容:实体安全(冗余、物理隔离)、新技术在安全中的应用2.实战演练:教材安全部署Web服务器全流程(结合前7章技术)3.综合应用:基于教材知识设计小型办公网络安全方案并汇报