




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《通信网络安全与防护》课程教案授课时间年月日周节课次2授课方式(请打√)理论课√讨论课□实验课□习题课□其他□课时安排2授课题目(教学章、节或主题):第一章概述(下)教学目的、要求(分掌握、熟悉、了解三个层次):(1)熟悉网络安全体系结构的基本概念;(2)掌握ISO7498-2标准中五种安全服务与八种安全机制;(3)掌握PDRR网络安全模型,熟悉防护的手段;(4)了解网络基本原则。教学重点及难点:重点:网络安全体系结构;课堂教学设计(含思政):本次课通过与学员掌握的网络体系结构概念的关联分析,介绍网络安全体系结构,使学员理解安全服务与安全机制;通过对PDRR模型的介绍,使学员理解网络防护的动态性,并掌握防护、检测、响应、恢复各个环节的主要工作。教学采用以多媒体为主的信息化教学手段进行授课,激发学员对网络安全的兴趣,引导学员课下加强自学,促进理论和实践融合。思政要素切入点:一是结合军事网络安全防护体系对照讲解,加深学员对本职岗位的认识,促进岗位能力提高;二是结合对我国新近出台的“等保2.0”标准体系的介绍,增进学员对行业发展的了解,促进学员职业素养的养成。教学基本内容课堂教学设计回顾与引入:回顾上节课主要内容,通过两个测试题检验学员对知识点掌握情况;回顾网络体系结构的概念,引出网络安全体系结构。本节内容:(主要内容框架、要点、重点,建议不要写成讲稿)1.3网络安全体系结构1.3.1网络安全体系结构的相关概念网络安全体系结构是网络安全最高层的抽象描述,它从系统化的角度去理解安全问题的解决方案,对研究、实现和管理网络安全的工作有全局指导的作用,对于网络安全的理解、设计、实现和管理有着重要的意义。OSI安全体系结构主要包括三部分内容:安全服务:一个系统各功能部件所提供的安全功能的总和。安全机制:指安全服务的实现机制,一种安全服务可以由多种安全机制来实现,一种安全机制也可以为多种安全服务所用。安全管理:包括两方面的内容,一是安全的管理,网络和系统中各种安全服务和安全机制的管理,如认证或加密服务的激活,密钥等参数的分配、更新等;二是管理的安全,是指各种管理活动自身的安全,如管理系统本身和管理信息的安全。1.安全服务:五种安全服务2.安全机制:八种安全机制3.安全服务与安全机制的关系1.3.2网络安全体系结构的三维框架结构介绍网络安全体系的三维框架结构,便于指导具体的系统实施。1.4PDRR网络安全模型PDRR安全模型将网络安全划分为防护、检测、响应、恢复四个动态往复的周期。在整体安全策略的控制和指导下,综合运用防护工具(如防火墙、加密机、防病毒等手段)的同时,利用检测工具(如隐患扫描、入侵检测等)了解和评估系统的安全状态,通过适当的安全响应,将系统保持或恢复到“最安全”和“风险最低”的状态。1.4.1防护防护是PDRR模型中的最重要的部分,防护是阻止攻击可以发生的条件产生,让攻击者无法顺利的入侵。防护可以分为三大类:系统安全防护、网络安全防护和信息安全防护。防护主要包括以下几种措施:(1)风险评估--缺陷扫描(2)访问控制和防火墙(3)防病毒软件与个人防火墙(4)数据备份和归档:属于信息安全防护类型。(5)使用数据加密:信息安全防护的重要技术。(6)使用鉴别技术(7)使用安全通信1.4.2检测防护系统只能阻止大多数入侵事件的发生,但不能阻止所有的入侵,特别是利用新的系统缺陷、新的攻击手段的入侵。因些安全政策的第二个安全屏障就是检测,即如果入侵发生就检测出来,这个工具是入侵检测系统(IDS,Intrusiondetectionsystem)。IDS是一个硬件系统或软件程序,它的功能是检测出正在发生或者已经发生的入侵事件。1.4.3响应PDRR模型的第三个环节是响应。在一个大规模网络中,响应都是由一个特殊部门负责,即计算机紧急响应小组(CERT)。CNCERT/CC是我国互联网应急中心,服务内容:事件发现:依托公共互联网网络安全监测平台开展对基础信息网络、金融证券等重要信息系统、移动互联ISP等安全事件的自主监测。预警通报:实现网络安全威胁的分析预警、网络安全事件情况通报、宏观网络安全态势分析等。应急处置:对危害较大的事件报告,及时响应并协调处置。测试评估:为政府部门、企事业单位提供安全测评服务,组织通信网络安全相关标准制定。1.4.4恢复恢复就是把系统恢复到被攻击前的状态甚至比被攻击前更安全的状态。恢复包括系统恢复与数据恢复。现在流行的是容灾备份系统。内容小结:网络安全体系结构:安全服务、安全机制与安全管理五种安全服务,八种安全机制;PDRR网络安全模型:防护、检测、响应、恢复;防护的主要措施。板书提纲:$1.3网络安全体系结构一、网络安全体系结构的相关概念1.安全服务2.安全机制3.安全管理二、网络安全体系的三维框架结构$1.4PDRR网络安全模型1.防护2.检测3.响应4.恢复知识扩展:无全程PPT辅助讲解分析网络体系结构与网络安全体系结构的关联设问:了解了安全体系结构的概念,如何在系统设计与实施时规划安全呢?补充介绍:2019年5月13日,我
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园卫生与健康教育的教研探索计划
- 软件开发的版本更新与迭代计划
- 中职电子商务国际营销策略试题及答案
- 2024年计算机二级考试囊括试题及答案
- 扫盲人力资源管理师试题及答案的关键技巧
- 兽医法规指南要点试题及答案
- 数字孪生城市建设指引报告(2023年)
- 世界经济中心的地理特征试题及答案
- 2024监理工程师模拟测试题试题及答案
- 2024人力资源管理师有效复习试题及答案
- 2025版科技成果转化合作协议书3篇
- 微创介入诊断治疗管理制度
- 新质生产力促进老年人公共体育服务高质量发展研究
- 大学生学业个人规划
- 软件产品售后服务及维护流程指南
- T-ZNZ 248-2024 红黄壤贫瘠耕地快速培肥技术规范
- 2024-2025一年级下册体育教学计划和教案
- 汽车吊起重吊装方案
- 2024年度安徽省高校教师资格证之高等教育学题库附答案(典型题)
- 《建筑施工安全检查标准》JGJ59-2019
- 2024义务教育《英语课程标准》(2022版)
评论
0/150
提交评论