《Web安全》實(shí)驗(yàn)教學(xué)大綱_第1頁(yè)
《Web安全》實(shí)驗(yàn)教學(xué)大綱_第2頁(yè)
《Web安全》實(shí)驗(yàn)教學(xué)大綱_第3頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、Web安全實(shí)驗(yàn)教學(xué)大綱課程名稱:Web安全課程編碼:131530020課程負(fù)責(zé)人:課程性質(zhì):非獨(dú)立設(shè)課開(kāi)設(shè)學(xué)期:2學(xué)時(shí)學(xué)分:課程總學(xué)時(shí): 48 課程總學(xué)分: 2.5 ,其中實(shí)驗(yàn)總學(xué)時(shí):16 實(shí)驗(yàn)總學(xué)分: 0.5 開(kāi)設(shè)實(shí)驗(yàn)項(xiàng)目數(shù):4,其中必做實(shí)驗(yàn)項(xiàng)目數(shù): 4 選做實(shí)驗(yàn)項(xiàng)目數(shù): 0 適用專業(yè)信息安全主筆人 主審人日期2020 年 11 月 06 日一、實(shí)驗(yàn)教學(xué)目標(biāo)及基本要求 Web是一個(gè)由許多互相鏈接的超文本文檔組成的系統(tǒng),基于瀏覽器/服務(wù)器結(jié)構(gòu)的Web應(yīng)用體系是當(dāng)前主流的應(yīng)用模式,傳統(tǒng)的基于網(wǎng)絡(luò)層的防護(hù)不足以保障Web應(yīng)用系統(tǒng)的安全運(yùn)行,這使得Web應(yīng)用安全成為當(dāng)前網(wǎng)絡(luò)安全技術(shù)研究和開(kāi)發(fā)的熱點(diǎn)方

2、向。本課程實(shí)驗(yàn)將結(jié)合理論分析,從攻和防的兩個(gè)角度,了解掌握主要的面向Web應(yīng)用安全的攻防技術(shù)。 通過(guò)實(shí)驗(yàn)教學(xué),將使學(xué)生實(shí)際了解HTTP協(xié)議涉及的安全問(wèn)題,了解Web應(yīng)用安全所面臨的主要安全威脅,進(jìn)而具備Web應(yīng)用安全威脅的分析防護(hù)能力,Web應(yīng)用掃描器和Web防火墻的安裝配置能力。二、實(shí)驗(yàn)項(xiàng)目的設(shè)置序號(hào)實(shí)驗(yàn)編碼實(shí)驗(yàn)項(xiàng)目名稱內(nèi)容提要實(shí)驗(yàn)學(xué)時(shí)每組人數(shù)實(shí)驗(yàn)要求1、必做2、選做實(shí)驗(yàn)類型1、基礎(chǔ)性2、綜合性3、設(shè)計(jì)性4、探究性1100201081HTTP協(xié)議數(shù)據(jù)包的分析分析HTTP通信數(shù)據(jù)21112100201082HTTP響應(yīng)分割攻擊構(gòu)造并分析HTTP響應(yīng)分割攻擊21113100201083Web應(yīng)用安全攻擊構(gòu)造并分析XSS,CSRF以及SQL注入攻擊61114100201084Web安全工具的配置與使用配置并使用Web應(yīng)用掃描器和Web防火墻6112三、實(shí)驗(yàn)教學(xué)方式 本實(shí)驗(yàn)采用一人一機(jī),獨(dú)立完成的實(shí)驗(yàn)方式。要求學(xué)生在規(guī)定的實(shí)驗(yàn)時(shí)間內(nèi),獨(dú)立完成相關(guān)的實(shí)驗(yàn)內(nèi)容,每個(gè)實(shí)驗(yàn)項(xiàng)目按要求編寫實(shí)驗(yàn)報(bào)告,并按時(shí)交付。四、考核方式與評(píng)分標(biāo)準(zhǔn) 單獨(dú)考核,指導(dǎo)教師根據(jù)學(xué)生的實(shí)驗(yàn)態(tài)度、操作技能和實(shí)驗(yàn)報(bào)告的完成情況綜合評(píng)定成績(jī),評(píng)分標(biāo)準(zhǔn)分優(yōu)秀、良好、中等、及格和不及格。五、教材(

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論