计算基础网络 1_第1页
计算基础网络 1_第2页
计算基础网络 1_第3页
计算基础网络 1_第4页
计算基础网络 1_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《计算机网络技术》第30讲网络安全基础、攻击防护与主流安全技术课程名称计算机网络技术模块名称第30讲网络安全定义、网络威胁、等保标准、加密/防火墙/IDS/VPN安全技术授课对象高职网络技术专业大一新生授课学时2课时(90分钟)授课地点计算机网络理实一体化机房授课时间第15周一、内容分析本讲对应教材9.2完整网络安全章节,承接上一讲FCAPS、SNMP网络管理内容,是网络安全核心理论+行业合规综合课程,对接网络安全运维、等保测评、政企安全建设岗位核心技能。核心教学内容:网络安全基础概念:ITU安全三要素(攻击/机制/服务)、网络安全五大核心特性(可靠性、可用性、保密性、完整性、不可抵赖);物理/软件/数据/管理四大安全维度;物理/访问/加密/管理四类安全策略。网络安全威胁分类:内外部威胁、社会工程攻击(钓鱼/预文本/诱饵)、恶意软件(病毒/蠕虫/木马)、DDoS、Cookie/垃圾邮件等各类攻击原理与危害。网络安全评估体系:TCSEC分级、OSI五大安全服务八大安全机制、《网络安全等级保护2.0》五级分级标准与合规要求。主流网络安全技术:①对称/非对称加密、PKI、CA数字证书、SSL/TLS;②防火墙:包过滤、代理、状态检测三类架构;③IDS入侵检测:5类检测方式、与防火墙协同防御;④VPN隧道技术、公网私有组网应用。课程思政主线:棱镜计划境外窃密警示,我国网络安全法、等保2.0、国产加密/防火墙设备、鸿蒙自主终端构建自主可控网络安全体系,筑牢国家数字安全屏障。课堂四大核心任务:网络威胁分类填表、等保五级对比表、对称/非加密对比、防火墙IDS协同拓扑手绘,依托攻击案例、安全设备示意图开展理实教学。二、学情分析知识基础:学生日常接触网络诈骗、弹窗广告,但无法系统区分各类网络攻击;分不清对称与非对称加密,不理解防火墙、IDS分工;对等保制度、国家网络安全合规完全陌生,缺乏网络安全危机意识。实操短板:社会工程三类攻击易混淆;病毒/蠕虫/木马传播特性区分不清;等保各级适用场景记混;防火墙与IDS防御定位容易搞反。学习特点:反诈案例易吸引注意力,偏好对比表格、拓扑手绘、安全短片;反感纯条文背诵,适合案例研讨、小组攻防情景模拟、线上随堂测验模式。三、教学目标(一)知识目标掌握网络安全定义、五大核心特性、四类安全实施策略,分清实体/软件/数据/管理四大安全范畴;区分内外网威胁、三类社会工程攻击、四类恶意软件、DDoS等常见攻击手段与危害;熟记OSI五类安全服务、八大安全机制,掌握等保2.0五级分级标准与测评要求;理解对称/非对称加密原理、PKI与CA证书作用;掌握防火墙三类类型、IDS检测方法、VPN隧道组网原理。(二)能力目标完成网络攻击类型分类填写任务单;填写等保五级标准对比表格,能根据企业场景匹配对应保护等级;绘制防火墙边界防护、IDS内网监控协同拓扑图;区分对称、非对称加密适用场景,简述SSL、VPN工作流程;能针对钓鱼、木马、DDoS给出基础防护方案。(三)素养目标结合棱镜计划窃密案例、国产安全设备、等保国家法规,树立网络安全国家安全意识与自主可控科技自信;建立个人信息防护、企业网络纵深防御安全思维;养成合规运维、分层防护、事前预警的网络安全工程师职业规范。四、教学重点、难点及解决措施项目内容解决措施教学重点网络安全五大特性、社会工程攻击分类、等保2.0五级标准、对称/非对称加密、防火墙与IDS功能攻击分类任务单、等保对比表、加密原理板书、防火墙拓扑绘图、反诈案例短片教学难点蠕虫与木马差异、OSI安全机制区分、PKI/CA证书逻辑、防火墙与IDS纵深防御协同、等保各级测评要求小组攻防情景研讨、加密流程分步绘图、设备协同拓扑、等保企业场景匹配分析五、教学策略与教学方法教法:案例驱动教学、任务填表法、图示拓扑教学、思政融合教学、线上混合教学学法:攻击分类填表、等保对比、安全拓扑手绘、加密流程梳理、企业安全方案研讨教学闭环逻辑:课前安全案例预习→课中安全理论+安全技术两大模块工学→课后拓展复盘六、教学配套资源视频资源:棱镜计划科普短片、电信反诈纪实、等保2.0解读、防火墙IDS仿真演示、国产安全设备介绍纸质/电子资料:《网络攻击分类任务单》《等保五级对比表》《加密原理绘图模板》《防火墙IDS协同拓扑图》实训软件:eNSP(防火墙、IDS、VPN设备仿真环境)线上平台:云班课(预习微课、课堂随堂测验、手绘图纸拍照互评、安全专项题库)七、教学实施过程课时/环节教学内容教师活动学生活动教学手段及设计意图课前线上自学(10min)复习SNMP网管基础;观看网络反诈预习微课;完成4道预习选择题,记录钓鱼、病毒相关疑问云班课推送反诈案例资源、空白对比表格;后台梳理攻击分类、等保分级共性难点自主观看反诈短片,回忆自身网络安全经历,完成线上答题真实诈骗案例生活化前置,降低抽象安全理论学习门槛第一课时课程导入+网络安全基础与威胁(40min)1.棱镜计划境外窃密、电信诈骗案例导入;2.网络安全五大特性、四大安全范畴、四类安全策略讲解;3.内外网威胁划分,三类社会工程攻击、病毒/蠕虫/木马、DDoS等攻击原理拆解;4.OSI安全服务与安全机制梳理1.以政企安全运维岗位引入,融入国家网络安全思政案例;2.板书安全五大特性框架;3.发放攻击分类任务单;4.播放反诈警示短片分组模拟钓鱼诈骗情景;完整填写网络攻击分类表;记录各类攻击传播途径与危害真实案例+分类填表,攻克网络威胁教学重点第二课时等保标准与主流安全技术(20min)1.等保2.0五级分级、适用场景、测评周期讲解;2.对称/非对称加密、PKI、CA、SSL/TLS原理;3.包过滤/代理/状态防火墙三类架构;4.IDS五种检测方式、防火墙IDS协同;5.VPN隧道组网原理1.发放等保五级对比表、安全拓扑模板;2.eNSP仿真防火墙流量过滤;3.分步板书加密完整流程;4.小组讨论不同企业等保定级方案填写等保五级对比表格;绘制防火墙+IDS纵深防御拓扑;区分两种加密适用场景;梳理VPN隧道封装流程表格归纳+仿真演示,突破加密、等保、安全设备教学难点第二课时实训复盘+课后布置(15min)完善攻击分类单、等保对比表、安全拓扑图;小组手绘成果线上互评;全课知识串联、思政升华;布置拓展任务1.云班课开放图纸表格互评通道;2.串联“网络安全基础→各类网络攻击→等保合规→加密/防火墙/IDS/VPN防护体系”完整安全运维链路;3.思政升华:依托等保法规与国产安全设备,构建自主可控国家网络安全防线;4.明确线上习题、绘图拓展作业补齐全部纸质任务单;优秀小组上台展示安全防护拓扑;记录课后拓展学习内容线上多元评价,整合完整网络安全知识,落实总体国家安全观素养课后拓展复学1.整理攻击分类单、等保对比表、安全拓扑图至笔记本;2.云班课观看政企等保实施拓展微课;3.完成网络安全专项线上习题;4.查阅国产防火墙/加密设备资料,撰写100字网络安全运维心得线上发布拓展微课、习题提交入口自主整理实训表格图纸,掌握企业网络安全规划与合规基础能力/八、教学反思(一)本课创新亮点国家网络安全思政深度融合以棱镜计划境外窃密为警示,结合《网络安全法》、等保2.0制度、国产安全软硬件,将课程内容与总体国家安全观结合,落实立德树人。案例+表格+拓扑三重可视化设计以攻击分类表、等保对比表、安全防护拓扑三大课堂任务,将抽象加密、等保、设备协同理论转化为填表绘图实操,适配高职具象化学习特征。线上线下全闭环混合教学管控课前反诈案例预习、课中随堂测验、手绘图纸线上互评、eNSP安全设备仿真,全部学习成果可量化评价。岗

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论