课程大纲

课程大纲

网络与系统安全

课程编码:083900M01002H 英文名称:The Security of Computer Network and Information System 课时:60 学分:3.00 课程属性:一级学科核心课 主讲教师:荆继武等

教学目的要求
本课程为信息安全学科研究生的专业核心课。本课程讲授和讨论网络与系统安全前沿研究领域的主要思想和关键技术。主要内容有:网络与系统安全的概念与需求、系统与网络保护、全生命周期安全、生存技术、自重构可信赖安全保护等。通过本课程的学习,希望学生能了解网络与系统安全前沿研究领域,了解网络与系统最新研究成果,掌握基本思想和关键技术,培养学生在网络安全技术领域的研究能力。

预修课程
计算机网络相关课程

大纲内容
第一章 网络与系统安全的概念与需求
第1节 新形势安全面临挑战和安全保障能力提升 3学时 荆继武
第2节 网络与系统安全的需求与目标 3学时 荆继武
第二章 系统与网络保护
第1节 系统自主与强制访问控制 6学时 荆继武
第2节 基于属性的访问控制 3学时 荆继武
第3节 网络边界与防护 6学时 荆继武
第4节 系统权限管理 3学时 荆继武
第5节 网络权限管理 3学时 荆继武
第三章 全生命周期安全
第1节 入侵检测基本原理 3学时 荆继武
第2节 数据备份与灾难恢复 3学时 王跃武
第3节 入侵响应 3学时 王跃武
第四章 生存技术
第1节 拜占庭容错系统 3学时 马原
第2节 门限密码学 3学时 马原
第五章 自重构可信赖安全保护
第1节 自重构可信赖与终端安全 3学时 王跃武
第2节 可信计算 3学时 王跃武
第3节 可信计算发展 3学时 王跃武
第4节 安全测评 3学时 马原
第六章 复习与考试
第1节 复习课 3学时 马原
第2节 考试 3学时 马原

参考书

课程教师信息
荆继武:1987年获清华大学学士学位;1990年获中国科学院研究生院硕士学位,2003年获博士学 位。1990年起,在中国科学院研究生院工作,1996年评为副教授,1999年评为教授。中 国科学院信息工程研究所总工程师;中国科学院数据与通信保护研究教育中心主任;现 任国家863计划信息安全主题专家组专家,召集人;国家科技重大专项信息与电子板块监 督评估组专家;中国密码学会理事;中国密码学会电子认证专业委员会主任委员;中国 计算机学会计算机安全专业委员会常务委员。主要从事电子认证技术、入侵容忍技术、 密码技术等方面的研究工作,先后主持/参加国家科技攻关、国家973计划、国家863计划 重点项目、国家科技支撑计划、国家自然科学基金重大计划、中国科学院先导专项及其 他省部级项目多项。曾获得国家科技进步一等奖一项、二等奖两项,省部级科技进步奖 6项。2013年入选国家百千万人才工程,获国家人社部“有突出贡献中青年专家”荣誉称 号。多次主办国际学术会议,曾担任亚洲PKI 联盟秘书长。
王跃武:王跃武中科院信息工程研究所研究员,博士生导师,中国科学院大学岗位教授。2007.12中科院研究生院博士毕业留所工作。近年来在移动终端系统安全领域取得了一系列具有国际水平的研究成果,以通讯作者在CCS、NDSS、DSN、ESORICS、TIFS等国际顶级系统安全会议和期刊发表论文多篇。其中NDSS 2015论文是中国大陆地区第5篇以通讯作者/第一作者发表的论文,也是当年该会议唯一一篇来自中国大陆的论文,CCS 2015年的论是中国大陆地区第7篇以通讯作者/第一作者发表的论文,CCS 2017 又以通信作者发表论文。相关研究成果获得国家密码科技进步一等奖,获得了国家十三五网络空间安全重点专项(课题负责人),和国家科技重大专项(子课题负责人)支持。作为编制专家组专家参了“十三五国家网络空间安全科技创新专项规划”等一系列国家级和重要行业领域网络空间安全科技创新规划,参与了“十三五网络空间安全重点专项实施方案”等十三五网络空间重点专项实施相关技术报告编制。多次受邀派遣学生和青年职工开展国际合作交流。