北京大学网络信息安全管理实训班 招 生 简 章 【背景介绍】 随着信息技术的发展,信息安全问题也日益突出,网络犯罪、网络入侵、信息泄密等案件呈上升趋势,网络与信息系统的安全已经成为人们高度关注的社会问题。网络的快速普及以及互联网上网服务营业场所——网吧的出现为网络使用者带来方便和快捷,同时也因使用者的频繁变更、访问地址的多样性、网内病毒的快速传播等导致信息安全问题层出不穷。 为帮助网吧经营者提高信息安全管理水平,提升信息安全管理人员的安全技术和维护技巧,保障网络健康运行,北京大学软件与微电子学院决定举办网络安全管理实训班。实训班将针对困惑信息安全管理工作人员的种种网络管理和信息安全问题,通过专题讲解、系统实践、案例分析、经验交流等培训形式,达到提高信息安全水平、健全网络管理机制、保障网络运行安全之目的。 【招生对象】 网吧、络信息安全管理人员 【授课教授及专家】 杨雅辉 博士,北大软件与微电子学院网络与通信技术系副主任、副教授。主要研究领域是网络与安全管理、基于网络流的网络安全检测及诊断、网络互连技术等。 何家胜 博士,北大软件与微电子学院网络与通信技术系副研究员。主要研究网络通信与嵌入式系统。多年来,从事软硬件产品的研发和系统集成,接触了多种行业,积累了大量的产品、项目和工程经验。 王玉广 北大软件与微电子学院网络中心主任。曾任北大在线网络有限公司课件部经理,主要负责“在线大学堂”的教学课件设计制作,在网络课件采编、制作、发布等方面有十分丰富的实战经验。 孙惠平 博士,北大软件与微电子学院网络与通信技术系教师。主要研究领域是网络与信息安全、计算机取证、隐患发现。 周继军 博士,曾参与国家973项目、国家自然科学基金项目、国防科技重点实验室基金资助和国家信息安全管理工作中心隐写术工具破解技术研究,移动代理网络和UNIX网络攻防技术研究,著有《WINDOWS漏洞攻击与防范》等5本计算机类书籍。 曹威海 北大软件与微电子学院网络项目部经理,曾设计、实施多个网络工程方案,积累了丰富的网络实战经验。 【教学目标】 1、了解网络面临的严峻局势; 2、案例剖析网络所遭受的主要攻击方式,掌握有效的防御方法; 3、建立抵御黑客攻击的责任感和自信心; 4、解答网吧、信息安全管理人员在工作中所遇到的网络管理和信息安全问题。 【限招人数】200人/期 【证书颁发】参加全部课程学习并经过考试合格者,颁发北大“网络信息安全管理实训班”结业证书。 【收费标准】1800元/人(含教材费) 【开班时间】2007年7月,学制4天 【课程体系】 课程名称 主要内容 课程名称 主要内容 (一)网络管理 网络基本知识网络设备及安全防护网络服务及安全防护建立一个安全网络 (八)应用程序的安全 常见的威胁应用程序层保护保护WEB服务器IE浏览器的最佳安全保护即时通信安全问题即时通信安全对策 (二)安全形势分析 CERT组织机构近两年网络安全形势分析常见的网络安全威胁 (九)数据层安全 保护数据的基本措施备份和还原数据 (三)网络安全防御体系 安全意识建立规章制度建立防范体系 (十)虚拟机技术 VS 2005 R2架构虚拟机应用结构虚拟机管理界面虚拟机网络演示:安装虚拟机服务器 (四)物理安全 物理安全应包括的元素物理安全性层失守物理安全层保护 (十一)密码技术 现代密码学密码理论与技术MD5口令暴力破解演示 (五)周边网络安全 网络的安全结构安全区域划分防火墙分类与应用举例身份认证技术VPN技术用于跨网络互联 (十二)网络安全威胁与防范案例分析 网络主要安全威胁与发展趋势蠕虫病毒的攻击与防范间谍软件与特洛伊的原理、攻击、防范网页恶意代码防范邮件安全网络仿冒原理与防范网络信息滥用限制SNIFFER攻击与防范僵尸网络的监测及防范DOS&DDOS原理、攻击与防范主机攻击与防范溢出攻击与防范 (六)内部网络安全 活动目录、统一身份验证安全策略应用无线安全 (七)主机层安全 主机层安全威胁主机层的攻击主机层安全防护措施操作系统加固确认常见的恶意软件防御方法访问控制常用安全管理软件包 (十三)局域网入侵检测 局域网入侵检测SNIFFER—免费的最佳网络检测工具SNORT入侵检测系统 (十四)WWW安全 2003SERVER安全配置IIS安全配置SQL注入攻击与防范ASP/ASP.NET编程安全WEB木马检测WEB安全工具 注:课程如有变动,以最新发布的招生信息为准。 |