下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Web安全實(shí)驗(yàn)教學(xué)大綱課程名稱:Web安全課程編碼:131530020課程負(fù)責(zé)人:課程性質(zhì):非獨(dú)立設(shè)課開(kāi)設(shè)學(xué)期:2學(xué)時(shí)學(xué)分:課程總學(xué)時(shí): 48 課程總學(xué)分: 2.5 ,其中實(shí)驗(yàn)總學(xué)時(shí):16 實(shí)驗(yàn)總學(xué)分: 0.5 開(kāi)設(shè)實(shí)驗(yàn)項(xiàng)目數(shù):4,其中必做實(shí)驗(yàn)項(xiàng)目數(shù): 4 選做實(shí)驗(yàn)項(xiàng)目數(shù): 0 適用專業(yè)信息安全主筆人 主審人日期2020 年 11 月 06 日一、實(shí)驗(yàn)教學(xué)目標(biāo)及基本要求 Web是一個(gè)由許多互相鏈接的超文本文檔組成的系統(tǒng),基于瀏覽器/服務(wù)器結(jié)構(gòu)的Web應(yīng)用體系是當(dāng)前主流的應(yīng)用模式,傳統(tǒng)的基于網(wǎng)絡(luò)層的防護(hù)不足以保障Web應(yīng)用系統(tǒng)的安全運(yùn)行,這使得Web應(yīng)用安全成為當(dāng)前網(wǎng)絡(luò)安全技術(shù)研究和開(kāi)發(fā)的熱點(diǎn)方
2、向。本課程實(shí)驗(yàn)將結(jié)合理論分析,從攻和防的兩個(gè)角度,了解掌握主要的面向Web應(yīng)用安全的攻防技術(shù)。 通過(guò)實(shí)驗(yàn)教學(xué),將使學(xué)生實(shí)際了解HTTP協(xié)議涉及的安全問(wèn)題,了解Web應(yīng)用安全所面臨的主要安全威脅,進(jìn)而具備Web應(yīng)用安全威脅的分析防護(hù)能力,Web應(yīng)用掃描器和Web防火墻的安裝配置能力。二、實(shí)驗(yàn)項(xiàng)目的設(shè)置序號(hào)實(shí)驗(yàn)編碼實(shí)驗(yàn)項(xiàng)目名稱內(nèi)容提要實(shí)驗(yàn)學(xué)時(shí)每組人數(shù)實(shí)驗(yàn)要求1、必做2、選做實(shí)驗(yàn)類型1、基礎(chǔ)性2、綜合性3、設(shè)計(jì)性4、探究性1100201081HTTP協(xié)議數(shù)據(jù)包的分析分析HTTP通信數(shù)據(jù)21112100201082HTTP響應(yīng)分割攻擊構(gòu)造并分析HTTP響應(yīng)分割攻擊21113100201083Web應(yīng)用安全攻擊構(gòu)造并分析XSS,CSRF以及SQL注入攻擊61114100201084Web安全工具的配置與使用配置并使用Web應(yīng)用掃描器和Web防火墻6112三、實(shí)驗(yàn)教學(xué)方式 本實(shí)驗(yàn)采用一人一機(jī),獨(dú)立完成的實(shí)驗(yàn)方式。要求學(xué)生在規(guī)定的實(shí)驗(yàn)時(shí)間內(nèi),獨(dú)立完成相關(guān)的實(shí)驗(yàn)內(nèi)容,每個(gè)實(shí)驗(yàn)項(xiàng)目按要求編寫實(shí)驗(yàn)報(bào)告,并按時(shí)交付。四、考核方式與評(píng)分標(biāo)準(zhǔn) 單獨(dú)考核,指導(dǎo)教師根據(jù)學(xué)生的實(shí)驗(yàn)態(tài)度、操作技能和實(shí)驗(yàn)報(bào)告的完成情況綜合評(píng)定成績(jī),評(píng)分標(biāo)準(zhǔn)分優(yōu)秀、良好、中等、及格和不及格。五、教材(
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年外轉(zhuǎn)子電機(jī)項(xiàng)目資金需求報(bào)告代可行性研究報(bào)告
- 五年級(jí)數(shù)學(xué)(小數(shù)乘法)計(jì)算題專項(xiàng)練習(xí)及答案匯編
- 學(xué)校食品安全工作實(shí)施方案
- 2024年房地產(chǎn)圍擋施工協(xié)議詳盡示例
- 2024年企業(yè)勞動(dòng)協(xié)議格式樣本2
- 保安監(jiān)控系統(tǒng)維修保養(yǎng)協(xié)議樣本文檔
- 2024年專項(xiàng)企業(yè)融資促成協(xié)議示例
- 店面買賣協(xié)議2024年
- 2024年餐飲業(yè)食材采購(gòu)協(xié)議范本
- 城市出租車2024年度承包協(xié)議樣本
- 如何在企業(yè)管理中融入可持續(xù)發(fā)展理念
- 山東省臨沂市羅莊區(qū)2023-2024學(xué)年高二上學(xué)期期中考試語(yǔ)文試題(含答案解析)
- 財(cái)務(wù)管理的財(cái)務(wù)風(fēng)險(xiǎn)管理
- 中國(guó)計(jì)算機(jī)發(fā)展史
- 酒店前廳部溝通技巧
- 鹽酸采購(gòu)和儲(chǔ)存和使用安全管理
- 抗衰老功能性食品課件
- 太原公交公司管理招聘筆試試題
- 姨媽巾銷售策劃方案
- 稻蝦混養(yǎng)可行性方案
- 視聽(tīng)節(jié)目制作
評(píng)論
0/150
提交評(píng)論