中职《网络安全技术》课程标准.doc_第1页
中职《网络安全技术》课程标准.doc_第2页
中职《网络安全技术》课程标准.doc_第3页
中职《网络安全技术》课程标准.doc_第4页
中职《网络安全技术》课程标准.doc_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

中职网络安全技术课程标准一、概述(一)课程性质(课程性质和价值)随着计算机网络与通讯技术的发展,internet在人们的生活、学习和工作中的位置越来越重要,网络信息的安全已经成为各行各业中非常重要的环节。因此,能够掌握一定的网络信息安全知识已成为网络管理中的一种必须技能。同时随着服务器管理技术的不断发展,现在国内的各行各业的网络大多只是处于组建内部网或接入公网,根本谈不上真正意义的网络管理,要想管理好网络就必须具备一定的网络信息安全知识,所以网络信息安全的管理人员将大量需要,网络信息安全将会成为网络管理的发展趋势。本课程将介绍一定的网络安全中常用黑客攻击技术和搭建一个企业网络安全体系,同时使学习者能够熟练的使用常用的黑客攻击和系统防御工具,了解信息安全的整个过程,以适应现代网络管理的需要。(二)课程基本理念 按照“以能力为本位、以职业实践为主线、以项目课程为主体的模块化专业课程体系”的总体设计要求,该门课程以满足一下要求为基本理念(1)、体系性要求:所设计的模块课程,要求能够既能自成体系,又能独立使用。所谓自成体系是指单个模块课程要涵盖该模块所涉及的所有内容领域,不能有遗漏;所谓能够独立使用,是指该模块课程的设计,要以每一任务为单位,对每一节课甚至每个知识点,要设计出适合教学需要的任务课程,它可以独立用于教学。(2)、功能性要求:所设计模块课程在教学过程中,要在如下五个方面起重要作用:一是用于辅助教师教学,重点在于向学生演示和表达知识,突破重点和难点,辅助教师进行知识的传授;二是辅助学生学习,重点帮助学生巩固知识,诱导学生积极思考,帮助学生发现探索知识;三是提供资料参考,重点在于提供教师备课以及学生学习时的相关参考资料;四是用于学生的兴趣扩展,重点用于帮助学生发展兴趣爱好、增长见识、形成个性。五是能即时测评,重点在于对学习者的学习效果进行评价并即时反馈。(3)技能性要求:模块教学设计要符合人才培养方案,要有利于激发学生的学习动机和提高学习兴趣,最终达到让学生掌握改课程所传授的技能,并能将这些技能应用的以后的工作中。(三)课程设计思路(课程框架结构、学分和学时分配、对学生选课的建议等)项目名称任务知识结构学时分配学分选课建议一网络安全概述1、信息安全概况2、安全产品市场与需求3、学术研究与开发4、安全人才需求45建议注重项目2到4部分和安全体系部分的知识结构的学习;利用项目综合系统的实训设计对本课程知识体系进行综合。二网络安全扫描技术1、网络扫描技术概述2、网络安全扫描的步骤分类3、常用扫描工具的使用:x-scan4、常用扫描工具的使用:super-scan5、常用扫描工具的使用:流光56、常用扫描工具的使用:nc7、其它扫描工具、常用命令和抓包分析1014三windows密码与权限的安全管理1、安全密码的标准与配置过程2、windows 用户权限的管理3、常用密码破解工具的使用:findpass4、常用密码破解工具的使用:getntuser5、windows帐号密码的恢复611四远程控制与木马安全1、远程控制基本原理2、常用远控软件的使用:pcanywhere3、木马的控制原理4、常见木马的使用:冰河5、常见木马的使用:灰鸽子6、利用系统漏洞进行远控:3389 攻击7、利用系统漏洞进行远控:ipc$ 攻击8、病毒木马的防治与查杀814五windows安全管理1、windows安全基本知识2、windows安全策略的配置3、windows注册表安全4、windows服务安全5、windows 2003 server域的管理与组策略6、windows 2003 serverweb服务器安全管理811二、课程目标通过项目引领的软件开发活动,掌握一定的网络安全管理技能,对windows系统的安全配置和管理有一定的了解;能承担中小型企业的网络安全管理工作任务。同时培养吃苦耐劳、爱岗敬业、团队协作的职业精神和诚实、守信、善于沟通与合作的良好品质,为发展职业能力奠定良好的基础。了解网络安全的现状。能够完成常见的网络攻击和防御。对网络信息安全体系了解。能够对中小型企业网络进行基本的安全管理。三、内容标准 (一)必修内容和要求项目一 网络安全概述1参考学时4学时2学习目标信息安全概述安全产品市场与需求安全人才需求3工作任务网络安全概述任务一 网络安全概述参考学时4学时工作任务掌握网络安全基础知识学习目标了解网络安全基础知识知识要点信息安全概况安全产品市场与需求学术研究与开发安全人才需求项目二 网络安全扫描技术1参考学时10学时2学习目标网络扫描技术概述网络安全扫描的步骤分类常用扫描工具的使用:x-scan常用扫描工具的使用:super-scan常用扫描工具的使用:流光5常用扫描工具的使用:nc其它扫描工具3工作任务常用扫描工具的使用:x-scan和super-scan常用扫描工具的使用:流光5常用扫描工具的使用:nc其它扫描工具任务一 常用扫描工具的使用:x-scan和super-scan参考学时2学时工作任务使用x-scan对计算机进行扫描查看并分析扫描报告使用super-scan对计算机常用端口进行扫描查看并分析扫描报告学习目标了解常用扫描工具的使用:x-scan了解常用扫描工具的使用:super-scan实践技能常用扫描工具的使用:x-scan常用扫描工具的使用:super-scan知识要点网络扫描技术概述网络安全扫描的步骤分类任务二 常用扫描工具的使用:流光5参考学时2学时工作任务通过流光来完成计算机用户的获取和弱口令的破解通过流光用被控制远程计算机来进行目标主机的口令的破解通过流光来完成字典的生成和对目标主机密码的暴力破解通过流光来完成对目标主机的系统渗透学习目标了解常用扫描工具的使用:流光5实践技能常用扫描工具的使用:流光5知识要点网络扫描技术概述网络安全扫描的步骤分类拓展知识实例的熟练应用任务三 常用扫描工具的使用:nc参考学时2学时工作任务通过nc来完成端口的监听通过nc来完成文件的重定向通过nc来完成端口的扫描通过nc来完成程序的重定向学习目标了解常用扫描工具的使用:nc实践技能常用扫描工具的使用:nc知识要点网络扫描技术概述网络安全扫描的步骤分类任务四 其它扫描工具、常用命令和抓包分析参考学时2学时工作任务通过常用软件来完成网络信息搜集通过使用软件和常用网络命令对数据包进行跟踪使用sniffer抓ping包并分析使用sniffer抓ftp服务器登陆帐号学习目标探测网络网络环境网络跟踪熟悉常用网络命令抓包分析实践技能探测网络环境的基本知识网络跟踪基本知识知识要点探测网络环境基本知识网络跟踪基本知识常用网络命令项目三:windows密码与权限的安全管理1参考学时6学时2学习目标安全密码的标准与配置过程windows 用户权限的管理常用密码破解工具的使用:findpass常用密码破解工具的使用:getntuserwindows帐号密码的恢复3工作任务安全密码的标准与配置过程及用户权限的管理常用密码破解工具的使用:findpass和getntuserwindows帐号密码的恢复任务一 安全密码的标准与配置过程及用户权限的管理参考学时2学时工作任务windows密码策略的配置 windows本地用户权限的配置windows域用户权限的配置学习目标安全密码的标准与配置过程及用户权限的管理实践技能windows密码策略的配置windows用户权限的配置知识要点微软密码安全标准windows密码策略的基础知识windows 2003 server本地用户的权限配置windows 2003 server域用户的权限配置任务二 常用密码破解工具的使用:findpass和getntuser参考学时2学时工作任务使用findpass获取本地计算机管理员的帐号密码使用getntuser暴力破解计算机管理员的帐号密码学习目标掌握常用密码破解工具的使用:findpass掌握常用密码破解工具的使用:getntuser实践技能常用密码破解工具的使用:findpass常用密码破解工具的使用:getntuser知识要点密码破解基础密码破解方式和方法任务三 windows帐号密码的恢复参考学时2学时工作任务使用启动光盘清除windows帐号密码使用软件清除windows帐号密码使用脚本清除windows帐号密码学习目标windows帐号密码的恢复实践技能windows帐号密码的恢复windows系统光盘的使用知识要点密码破解基础windows系统光盘的使用基础项目四 远程控制与木马安全1参考学时8学时2学习目标远程控制基本原理常用远控软件的使用:pcanywhere木马的控制原理常见木马的使用:冰河常见木马的使用:灰鸽子利用系统漏洞进行远控:3389 攻击利用系统漏洞进行远控:ipc$ 攻击病毒木马的防治与查杀3工作任务常用远控软件的使用:pcanywhere常见木马的使用:冰河常见木马的使用:灰鸽子利用系统漏洞进行远控:3389 攻击和ipc$ 攻击任务一 常用远控软件的使用:pcanywhere参考学时2学时工作任务使用pcanywhere对计算机进行远程控制使用pcanywhere进行文件的传递学习目标掌握常用远控软件的使用:pcanywhere实践技能常用远控软件的使用:pcanywhere知识要点远程控制基本原理任务二 常见木马的使用:冰河参考学时2学时工作任务利用冰河木马对局域网计算机进行入侵利用冰河木马对局域网计算机进行高级控制学习目标掌握常见木马的使用:冰河实践技能常见木马的使用:冰河知识要点木马的控制原理任务三 常见木马的使用:灰鸽子参考学时2学时工作任务利用灰鸽子木马对局域网计算机进行入侵利用灰鸽子木马对局域网计算机进行高级控制利用灰鸽子木马进行内网自动上线被控端加壳处理学习目标掌握常见木马的使用:灰鸽子实践技能常见木马的使用:灰鸽子知识要点木马的控制原理任务四 利用系统漏洞进行远控:3389 攻击和ipc$ 攻击参考学时2学时工作任务利用3389漏洞对系统进行攻击和远控利用ipc$ 漏洞对系统进行攻击和远控学习目标利用系统漏洞进行远控:3389 攻击和ipc$ 攻击实践技能系统3389漏洞扫描、分析利用3389漏洞连接远程计算机系统ipc$漏洞扫描、分析利用ipc$漏洞连接远程计算机知识要点系统3389漏洞基础知识系统ipc$漏洞基础知识考核要求掌握信息安全基础知识掌握常见的网络扫描技能掌握基本的密码破解与获取技能掌握常用的远控技能项目五 windows安全管理1参考学时8学时2学习目标windows安全基本知识windows安全策略的配置windows注册表安全windows服务安全windows 2003 server域的管理与组策略windows 2003 server web服务器安全管理3工作任务windows安全策略的配置windows注册表安全和服务安全windows 2003 server域的管理与组策略windows 2003 server web服务器安全管理任务一 windows安全策略的配置参考学时2学时工作任务通过windows安全策略的配置来防止ping通过修改注册表和配置服务来提高windows的安全性学习目标掌握windows安全策略的配置掌握windows注册表安全和服务安全实践技能windows安全策略的配置windows注册表安全和服务安全知识要点windows安全策略的基础知识windows注册表和服务基础知识任务二 windows 2003 server域的管理与组策略参考学时2学时工作任务通过windows 2003 server域控制器组策略的配置来进行系统统一升级通过windows 2003 server域控制器组策略的配置来限制用户软件安装通过windows 2003 server域控制器组策略的配置来进行安全控制学习目标熟练windows 2003 server域控制器的搭建与加入掌握windows 2003 server域控制器组策略的配置了解windows 2003 server域控制器的安全控制实践技能windows 2003 server域控制器的搭建与加入windows 2003 server域控制器组策略的配置windows 2003 server域控制器的安全控制知识要点windows 2003 server域控制器的基础知识windows 2003 server域控制器的组策略的配置基础任务三 windows 2003 server web服务器安全管理参考学时4学时工作任务通过iis常见漏洞对web服务器进行攻击通过iis安全配置防御常见攻击学习目标掌握windows 2003 server web服务器基本安全知识了解iis 5.0漏洞的常见攻击掌握iis安全配置实践技能iis 5.0漏洞的常见攻击iis安全配置知识要点windows 2003 server web服务器基本安全知识考核要求掌握信息安全体现的基础知识掌握windows安全管理的基本技能四、实施建议教材编写要体现项目课程的特色与设计思想,教材内容体现先进性、实用性,典型产品的选取要科学,体现地区产业

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论