个人介绍
信息安全导论

主讲教师:方黎明

教师团队:共2

  • 刘哲
  • 张玉书
学校: 南京航空航天大学
开课院系: 计算机科学与技术学院
专业大类: 计算机科学与技术
开课专业: 信息安全
课程英文名称: Introduction to Information Security
课程编号: 16202060
学分: 1.5
课时: 24
课程介绍
    《信息安全导论》是信息安全专业的一门重要的专业基础课程,属于必修课程。它不仅是信息安全专业的核心课程,也是其他计算机相关专业的重要选修课程,是全面介绍信息安全专业、为学生建立全面专业概念、体系和重点的基础性课程。
    本课程主要介绍结合信息安全领域的前沿研究,从新兴安全技术,包括人工智能安全、物联网安全、云计算安全等方向,介绍信息安全的基本概论和知识、所涉及的基本概念、所依赖的模型和理论基础以及所使用的信息保护方法;初步介绍数据加密保护及密钥管理、数字签名、身份识别及认证、访问控制、信息流安全分析及安全保障方法等方面介绍信息安全的相关技术、手段、政策法规、职业操守等。此外,通过一系列演示和参观,理论联系实际,进一步加深学生对信息安全的理性把握,激发学习兴趣,规划学习进程,培养学生具有初步的安全意识、掌握初步的安全技能、熟悉初步的安全法规,例如《网络安全法》等。
    信息社会给我们带来了巨大的便利,一系列的新兴技术也不断出现。例如人们可以随时随地登录自己的网上账户,也可以通过移动支付等手段进行支付操作,但是在操作便利的同时,信息安全问题也不容忽视。传统的登录认证方式(如用户名和文本密码登录)在面对公共场合时显然不太适用,肩窥攻击、摄像头攻击、污迹攻击、录屏攻击等均会对用户的数字财产形成威胁,用户隐私极易泄露。除此之外,便利的移动支付(如二维码支付)也会在无形中泄露用户隐私。攻击者可以通过肩窥等方式获取用户的支付二维码并解密,从而获取用户有效的身份信息,造成用户的财产损失。而且伴随着人工智能与物联网的发展,其安全问题也提上了日程。人们开始致力于用人工智能的方法来解决现有的安全问题,同时设备连接网络也给我们带来了新的信息安全隐患。
    因此信息安全不再是单纯的技术问题,而是一个综合性的问题,是一个不容忽视的国家安全战略。
教师团队

刘哲

职称:教师

单位:南京航空航天大学

部门:计算机科学与技术学院

张玉书

职称:教师

单位:南京航空航天大学

部门:计算机科学与技术学院

教学目标

目标1:初步了解信息安全复杂工程问题与社会、健康、安全、法律、文化及环境等因素的相互关系,培养在信息安全问题解决方案过程中的创新态度和意识。

目标2:了解基于网络的信息检索的基本概念,掌握通过图书馆电子资源、互联网、信息安全相关专业学的会门户网站等进行信息安全专业资料查找的基本方法。

目标3:了解在政府和行业层面上制定的与信息安全相关的主要政策方针,并通过案例理解环境和可持续发展以及个人的责任。

目标4:通过学习信息安全领域中相关重要人物的社会贡献,理解在信息安全领域相关的职业道德,初步建立较好的社会责任感。

目标5:能够通过资料阅读等方式对信息安全与相关行业的国内外发展趋势进行了解,并进行一定的分析,提出自己的见解与观点。

目标6:通过学习信息安全领域中的重大成就和奖项内容,了解信息安全技术发展中取得重大突破的历史背景,以及当前发展的热点问题,了解信息安全技术发展的前沿和趋势。

参考教材

教材:李  剑,信息安全概论第2版,机械工业出版社,2019

参考资料:

    1.贾铁军,陶卫东,网络安全技术及应用第3版,机械工业出版社,2019

    2William Stallings,计算机安全:原理与实践,机械工业出版社,2008

    3.陈 波,信息安全案例教程,机械工业出版社,2019

    4.结城浩,图解密码技术,人民邮电出版社,2015


考核方式

以课程报告的形式,完成课程论文一篇,题目如下:

  1. 上网查看安全界四大顶会近三年发表列表,BIG 4(USENIX Security;IEEE Symposium on Security and Privacy;ACMConference on Computer and Communications Security;TheNetwork and Distributed System Security Symposium)

  2. 选取安全或密码方向顶会三年以内(2017-至今)发表的学术论文一篇。

  3. 下载这篇文章,读懂这篇论文的背景、贡献、技术要点和结论。翻译这篇文章的摘要部分和结论部分

  4. 从你的角度写一篇这个文章的解读报告(2000字以上)


报告内容必须包含以下部分:

1. 文章的基本信息(标题,作者,发表期刊会议名称,发表年月日,下载链接)

2. 文章的摘要和结论部分原文,和你对它们的翻译

3. 选取这篇文章的主要原因

4. 对这篇文章内容的解读,向我解释这篇英文论文(2000字以上),内容包括:该文章主要关注什么问题,提出了什么方法,解决了什么问题? 请解释1,2个技术要点。

5. 文章的主要优势在什么地方?主要缺点在什么地方?

6. 文章的哪些部分是你可以完全理解的部分?哪些部分是你不能完全理解但是感觉是对的部分?哪些部分是你不能理解而且怀疑正确性的部分?

7. 你觉得该文章要解决的问题有哪些改进的空间,具体应该从哪个方向去尝试改进?


课程评价

教学资源
课程章节 | 文件类型   | 修改时间 | 大小 | 备注
1.1 信息安全基本概念
文档
.pptx
2021-09-17 3.88MB
 
作业
.work
2021-09-17 --
2.1 信息安全体系结构
文档
.pptx
2019-11-18 377.45KB
 
作业
.work
2019-11-18 --
2.2 相关法律法规及所需遵守条例
文档
.pptx
2019-11-18 1.04MB
3.1 密码学常见算法的基本原理、功能及特点
文档
.pptx
2019-11-18 1.47MB
4.1 数字签名技术
文档
.pptx
2019-11-18 3.32MB
4.2 身份认证技术
文档
.pptx
2019-11-18 4.40MB
4.3 消息认证技术
文档
.pptx
2019-11-18 2.81MB
5.1 网络威胁基础知识
文档
.pptx
2019-11-18 1.29MB
5.2 网络防御基础知识
文档
.pptx
2019-11-18 723.13KB
6.1 物理安全基础知识
文档
.pptx
2019-11-18 1.04MB
提示框
提示框
确定要报名此课程吗?
确定取消

京ICP备10040544号-2

京公网安备 11010802021885号