联系我们

课程大纲

1. IT 安全与编码入门

  • 信息安全原则
  • 机密性、完整性与可用性 (CIA)
  • 身份验证、授权与问责制
  • 安全设计
  • 安全软件开发生命周期 (SSDLC)
  • 常见软件安全风险
  • 安全编码原则

2. 安全通信需求

  • 机密性
  • 完整性
  • 身份验证
  • 不可否认性
  • 可用性
  • 安全识别
  • 隐私与匿名
  • 网络应用威胁建模

3. 网络安全基础

  • OSI 和 TCP/IP 安全模型
  • 网络架构
  • 常见网络协议
  • 网络应用中的攻击面
  • Firewalls 与网络分段
  • 网络安全设计原则

4. 网络攻击与防御

  • 数据包嗅探
  • 欺骗攻击
  • 中间人 (MITM) 攻击
  • 会话劫持
  • 重放攻击
  • 拒绝服务 (DoS) 与分布式 DoS
  • 网络监控与入侵检测

5. 实用密码学基础

  • 密码学术语
  • 对称加密
  • 非对称加密
  • 哈希函数
  • 消息认证码 (MAC)
  • 数字签名
  • 随机数生成
  • 密钥管理概念

6. 对称与非对称密码学

  • AES 及现代对称算法
  • RSA 基础
  • 椭圆曲线密码学 (ECC)
  • 混合加密
  • 密钥交换机制
  • 实际实现考量因素

7. 哈希与密码安全

  • 密码学哈希函数
  • 密码哈希算法
  • 加盐与加胡椒技术
  • 密钥派生函数
  • 安全的凭证存储
  • 密码攻击技术
  • 密码安全最佳实践

8. 公钥基础设施 (PKI)

  • 数字证书
  • 证书颁发机构 (CA)
  • 证书链
  • 证书验证
  • 证书吊销
  • 信任模型
  • PKI 实际部署

9. 安全协议

  • SSL 和 TLS 架构
  • TLS 握手
  • HTTPS 通信
  • IPsec 概述
  • VPN 技术
  • 安全壳 (SSH)
  • 安全电子邮件协议
  • 安全通信最佳实践

10. 密码学弱点

  • 弱密码算法
  • 密钥管理不当
  • 不安全的随机数生成
  • 填充预言机攻击
  • 计时攻击
  • 旁路通道攻击
  • 密码实现错误

11. 真实世界密码学攻击分析

  • BEAST
  • BREACH
  • CRIME
  • TIME
  • POODLE
  • FREAK
  • Logjam
  • Lucky Thirteen
  • RSA 计时攻击
  • 从历史漏洞中吸取的教训

12. 安全的网络应用开发

  • 安全通信设计
  • 安全的 API 通信
  • 会话管理
  • 身份验证机制
  • 令牌处理
  • 配置管理

13. Web 服务安全

  • Web 服务架构
  • SOAP 安全
  • REST 安全考量因素
  • 身份验证方法
  • 授权策略
  • 安全的服务通信

14. XML 安全

  • XML 基础
  • XML Signature
  • XML Encryption
  • XML Key Management
  • 安全的 XML 处理
  • XML 验证

15. 基于 XML 的攻击

  • XML 注入
  • XPath 注入
  • XML 外部实体 (XXE)
  • XML 炸弹攻击
  • 实体扩展攻击
  • 缓解技术

16. 安全编码最佳实践

  • 输入验证
  • 输出编码
  • 安全的错误处理
  • 安全的日志记录
  • 防御性编程
  • 安全的异常处理
  • 依赖项管理

17. 安全测试

  • 静态应用安全测试 (SAST)
  • 动态应用安全测试 (DAST)
  • 交互式应用安全测试 (IAST)
  • 依赖项漏洞扫描
  • 渗透测试概述
  • 安全的代码审查技术

18. 安全部署与运维

  • 软件配置安全
  • 密钥管理
  • 环境加固
  • 安全监控
  • 补丁管理
  • 安全的 DevOps 概念

19. 事件响应与漏洞管理

  • 安全事件生命周期
  • 漏洞评估
  • CVE 和 CVSS 概述
  • 安全公告
  • 负责任的漏洞披露
  • 修复规划

20. 实践安全编码演练

  • 实现安全通信
  • 正确配置 TLS
  • 安全使用密码库
  • 识别不安全代码
  • 修复常见安全缺陷
  • 安全的 XML 处理练习

21. 总结与进阶学习

  • 关键安全概念回顾
  • 常见实现陷阱
  • 安全编码标准和指南
  • OWASP 建议
  • 行业框架与合规性
  • 额外学习资源
  • 问答环节

要求

无。

 21 小时

客户评论 (3)

即将举行的公开课程

课程分类