簡介:,南京工業(yè)大學思科網(wǎng)絡(luò)技術(shù)學院李婷,思科網(wǎng)絡(luò)技術(shù)學院辦學目標培養(yǎng)學生掌握從設(shè)計、建造到維護一個中小型的計算機網(wǎng)絡(luò)所必備的基本技能,達到CCNA的水平。,一、思科認證體系二、辦學模式和教學過程三、實驗和實驗環(huán)境四、CCNA考試,,一、思科認證體系,1、思科職業(yè)認證介紹為了滿足互聯(lián)網(wǎng)的高速發(fā)展對專業(yè)工程師的需求,思科系統(tǒng)公司(CISCOSYSTEMINC于1993年設(shè)立了思科認證互聯(lián)網(wǎng)工程師初級到高級的一系列課程,CCNA、CCDA為初級認證,同時有CCNP、CCDP、CCNPSPECIALIZATION、CCDPSPECIALIZATION等高級認證及CCIE最高級認證。整套認證主要致力于網(wǎng)絡(luò)維護與網(wǎng)絡(luò)設(shè)計兩個方向。,2、CISCO售后工程師認證體系(網(wǎng)絡(luò)維護)CISCOCERTIFIEDNETWORKASSOCIATE(CCNA)該認證可證明您已掌握網(wǎng)絡(luò)的基本知識,并能初步安裝、配置和操作CISCO路由器、交換機及簡單的LAN和WAN。CISCOCERTIFIEDNETWORKPROFESSIONAL(CCNP)CCNP是CISCO授證體系中的一項中級認證,介于CCNA和CCIE之間。CCNP應能使用復雜的協(xié)議和技術(shù)來安裝、配置、操作網(wǎng)絡(luò),并具備診斷及排除故障的能力。CISCOCERTIFIEDINTERNETEXPERT(CCIE)該認證是CISCO認證體系中最高的一項認證,是對您所具有的各種網(wǎng)絡(luò)知識和技術(shù)及CISCO產(chǎn)品安裝、操作和配置的充分認可,3、CISCO售前工程師認證體系(網(wǎng)絡(luò)設(shè)計)CISCOCERTIFIEDDESIGNASSOCIATE(CCDA)該認證是CISCO對售前設(shè)計支持工程師進行的第一個認證。能證明您已經(jīng)能夠運用應具有的網(wǎng)絡(luò)知識、對設(shè)備的安裝、配置和操作技巧對簡單的LAN、WAN和交換式局域網(wǎng)進行設(shè)計。CISCOCERTIFIEDDESIGNPROFESSIONALCCDP該認證是CISCO對售前設(shè)計支持工程師進行的第二個認證,也是最高級認證。應能夠運用應具有的網(wǎng)絡(luò)知識、對設(shè)備安裝、配置和操作技巧對復雜的LAN、WAN和交換式局域網(wǎng)進行設(shè)計。,,4、GETREADY,二、辦學模式和教學過程,1、招生對象主要面向在校大學生無需過多的相關(guān)專業(yè)基礎(chǔ)需要有一定的英語基礎(chǔ),,2、使用教材完全用FLASH制作,美觀,所占用存儲空間小電子教材于書面教材相結(jié)合對于每個知識點的出處和相關(guān)文檔都有相應的超鏈接,便于學生全面了解和掌握知識,3、學生參加培訓的流程報名由老師代為注冊賬號上課和作實驗在線練習、錯題答疑學期考核、實驗考核畢業(yè)、發(fā)放證書申請CCNA折扣號,4、課時安排分為4個學期4個階段內(nèi)容涉及到網(wǎng)絡(luò)基礎(chǔ)知識,OSI七層模型,TCP/IP工作原理,路由器基本概念,CISCO路由器體系結(jié)構(gòu)及基本配置,局域網(wǎng)交換和VLAN,以及廣域網(wǎng)的概念和一些典型協(xié)議等。共計90個學時,其中實驗課時12個學時。四個學期完成全部課程,每個學期必須通過思科網(wǎng)絡(luò)技術(shù)學院的在線考試,全部合格,實驗考核也合格的學生才能畢業(yè)。每個學期最終考試全部一次通過70分者,可得到CCNA考試70折扣號。,5、四個學期課程要點CCNA課程1至4學期教學要點第一學期OS模型和業(yè)界標準|網(wǎng)絡(luò)拓撲|IP尋址,包括子網(wǎng)屏蔽|網(wǎng)絡(luò)組件|基本網(wǎng)絡(luò)設(shè)計第二學期開始路由器配置|迂回和路由協(xié)議第三學期高級路由器配置|局域網(wǎng)交換理論和VLAN|高級局域網(wǎng)和局域網(wǎng)交換設(shè)計|NOVELLIPX|線程的案例研究第四學期廣域網(wǎng)理論和設(shè)計|廣域網(wǎng)技術(shù)、PPP、幀中繼、ISDN|網(wǎng)絡(luò)故障診斷|NATIONALSCANS技能|線程的案例研究,6、授課教師資深網(wǎng)絡(luò)教師授課理論與實踐結(jié)合,內(nèi)容生動嚴格按照CISCO網(wǎng)絡(luò)技術(shù)學院要求授課授課內(nèi)容參照CISCO原版電子教材和翻譯教材,三、實驗和實驗環(huán)境,1、四個學期實驗內(nèi)容第一學期制作網(wǎng)線,工具的使用,測試方法;第二學期熟悉路由器的配置模式和配置命令;在路由器上配置IP地址、靜態(tài)路由和RIP協(xié)議。第三學期在交換機上配置VLAN;在路由器上配置IGRP協(xié)議和訪問控制表。第四學期網(wǎng)絡(luò)設(shè)計;在路由器上配置廣域網(wǎng)端口的IP地址和PPP協(xié)議,,2、實驗安排上課實驗4人一組配置一臺路由器/交換機;實驗考試每人配置一臺路由器,3人一組配通一個網(wǎng)絡(luò),3、實驗環(huán)境及硬件設(shè)備CISCO3600路由器2臺CISCO2600路由器1臺CISCO2500路由器2臺CATALYST1924交換機2臺CATALYST3524交換機2臺AVAYAP333R三層交換機、AVAYA120二層交換機INTEL480三層交換機FOUNDRY三層交換機,,4、提供的網(wǎng)絡(luò)環(huán)境廣域網(wǎng)城域網(wǎng)局域網(wǎng)無線網(wǎng)IP電話,四、CCNA考試,1、題型變動從2002年3月15日起,CCNA考試從640507升級為640607增加了模擬題型的試題、以衡量考生與認證等級相對應的實際操作的能力,2、考試費用CCNA考試費用為125美金CISCO網(wǎng)絡(luò)技術(shù)學院學員參加PROMETRIC考試中心的CCNA認證考試折扣已由50提高至70,3、CCNA考試內(nèi)容考試編號640607通過分數(shù)820849分左右滿分1000考試時間105分鐘考試題目5060題考題類型配置、填空、選擇題(單選和多選)不能向前翻回改動已做的增加了模擬測試題型,4、CCNA考試大綱1BRIDGING/SWITCHING2OSIREFERENCEMODELLAYEREDCOMMUNICATIONS3NETWORKPROTOCOLS4ROUTING5WANPROTOCOLS6NETWORKMANAGEMENT7LANDESIGN8CISCOBASICS,IOSNETWORKBASICS,我們的優(yōu)勢與特長工業(yè)大學思科網(wǎng)絡(luò)技術(shù)學院的目標是技能證書,我們擁有其他短期培訓班所沒有的優(yōu)勢與特長。師資優(yōu)勢我們的認證教師具有豐富的實踐經(jīng)驗,這將提供良好的教學氛圍與教學效果。設(shè)備優(yōu)勢技術(shù)學院依托工業(yè)大學網(wǎng)絡(luò)中心,我們擁有高性能的網(wǎng)絡(luò)實驗室。我們將為學員提供更好的實驗環(huán)境,提供大量動手實踐的技能訓練以磨煉網(wǎng)絡(luò)故障診斷能力和問題解決能力。技術(shù)支持學員關(guān)于課程的任何疑難問題,都可隨時獲得思科技術(shù)幫助中心工程師的技術(shù)支持。學習方式思科網(wǎng)絡(luò)技術(shù)學院將采取特有的基于WEB的ELEARNING學習方式,為每個學員提供一個特有的思科授權(quán)帳號,下載最新的網(wǎng)上教材,這種方式還可根據(jù)每個學生的實際情況制定相應的學習方案??荚囐M用思科技術(shù)學院學員在本考試中心參加CCNA認證考試將獲得5折優(yōu)惠??键c優(yōu)勢PROMETRIC考點,為考生提供最便捷的考試服務。,思科網(wǎng)苑官方站點HTTP//CISCONETACADNET南京工業(yè)大學思科網(wǎng)絡(luò)技術(shù)學院網(wǎng)站HTTP//CISCONJUTEDUCN南京工業(yè)大學思科網(wǎng)絡(luò)技術(shù)學院網(wǎng)站論壇BBSNJUTEDUCN思科網(wǎng)苑,,謝謝,
下載積分: 6 賞幣
上傳時間:2024-01-05
頁數(shù): 29
大?。?1.34(MB)
子文件數(shù):
簡介:WMIIPL,1,專題五無線傳感器網(wǎng)絡(luò)安全技術(shù),,,,三、,二、,一、,四、,內(nèi)容提要,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點加密技術(shù)WSN服務組件安全總結(jié),內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點加密技術(shù)WSN服務組件安全總結(jié),WSN安全挑戰(zhàn),兩點認識WSN應用需要強力的安全支持WSN的特點決定實現(xiàn)WSN安全支持不是一件容易的事,是一大挑戰(zhàn)安全設(shè)計中,WSN和ADHOC的區(qū)別,?網(wǎng)絡(luò)模型不同?網(wǎng)絡(luò)規(guī)模不同?網(wǎng)絡(luò)終端能力不同?通信模型不同,?網(wǎng)絡(luò)拓撲變化頻繁?網(wǎng)絡(luò)應用環(huán)境帶來新的安全威脅,WSN安全挑戰(zhàn),安全設(shè)計時,須著重考慮的無線傳感器網(wǎng)絡(luò)的三大特點資源非常有限(存儲、計算、電池)不可靠的無線通信、網(wǎng)絡(luò)規(guī)模大非受控操作、面向應用無線信道的開放性需要加密體制,資源約束的節(jié)點需要輕量級、高效安全實現(xiàn)方案,非受控操作需要傳感器網(wǎng)絡(luò)安全策略具有較高的安全彈性。,內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點加密技術(shù)WSN服務組件安全總結(jié),WSN安全需求,通信安全需求數(shù)據(jù)機密性防竊聽數(shù)據(jù)完整性防篡改真實性防偽造數(shù)據(jù)新鮮性防重放,WSN安全需求,網(wǎng)絡(luò)服務安全需求可用性自組織其它服務組件的安全需求時間同步定位網(wǎng)內(nèi)融合,內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點加密技術(shù)WSN服務組件安全總結(jié),WSN安全威脅,與傳統(tǒng)無線網(wǎng)絡(luò)一樣,傳感器網(wǎng)絡(luò)的消息通信會受到監(jiān)聽、篡改、偽造和阻斷攻擊。,,圖9?1無線網(wǎng)絡(luò)中4種通信安全威脅(A)監(jiān)聽,(B)篡改,(C)偽造,(D)阻斷,WSN安全威脅,攻擊者特征精明的外行知識淵博的內(nèi)行受到政府或組織資助的團隊可以輕易擁有超強的計算能力和靈敏的無線通信能力攻擊分類之一外部攻擊如非授權(quán)用戶內(nèi)部攻擊如被俘虜節(jié)點,,WSN安全威脅,從傳感器節(jié)點看安全威脅欺騙主要來自于環(huán)境和網(wǎng)絡(luò)防范手段基于冗余的安全數(shù)據(jù)融合控制是最具威脅的攻擊行為邏輯控制通過監(jiān)聽,分析獲知關(guān)鍵信息解決方法通過加密機制和安全協(xié)議隱藏關(guān)鍵信息物理控制直接破壞和損害節(jié)點,后果更嚴重手段直接停止服務和物理剖析解決方法采用防分析、防篡改的硬件設(shè)計和提高抗俘獲的安全能力,WSN安全威脅,從網(wǎng)絡(luò)通信看安全威脅被動攻擊不易察覺,重點在于預防主動攻擊攻擊手段多、動機多變、更難防范重放攻擊運行時內(nèi)攻擊和運行時外攻擊DOS攻擊試圖阻止網(wǎng)絡(luò)服務被合法使用阻塞攻擊沖突攻擊路由攻擊泛洪攻擊SYBIL攻擊,WSN安全威脅,從系統(tǒng)角度看安全威脅多跳自組織路由時間同步定位數(shù)據(jù)融合甚至安全服務特別的能量消耗攻擊,內(nèi)容提要,,WSN安全挑戰(zhàn)WSN安全需求WSN安全威脅WSN基本安全技術(shù)WSN加密技術(shù)節(jié)點加密技術(shù)WSN服務組件安全總結(jié),WSN基本安全技術(shù),基本安全框架(SPINS)SPINS安全協(xié)議族是最早的無線傳感器網(wǎng)絡(luò)的安全框架之一,包含了SNEP和ΜTESLA兩個安全協(xié)議。SNEP協(xié)議提供點到點通信認證、數(shù)據(jù)機密性、完整性和新鮮性等安全服務。ΜTESLA協(xié)議則提供對廣播消息的數(shù)據(jù)認證服務。,WSN基本安全技術(shù),SNEP協(xié)議提供點到點通信認證、數(shù)據(jù)機密性、完整性和新鮮性等安全服務加密數(shù)據(jù)機密性MAC點到點通信認證、完整性和新鮮性注意計數(shù)器值以明文發(fā)送,MAC認證采用密文認證方式。,,,WSN基本安全技術(shù),ΜTESLA協(xié)議則提供對廣播消息的數(shù)據(jù)認證服務需要松散(精度不高)的同步支持,,,,圖9?2ΜTESLA協(xié)議單向密鑰鏈實例,WSN基本安全技術(shù),幾種安全解決方案比較TINYSEC一個鏈路層加密機制,包括分塊加密算法和密鑰管理機制。參數(shù)化跳頻實現(xiàn)于一種非敵對環(huán)境下,平抑頻率異和干擾,以此保證系統(tǒng)可用性。LISP實現(xiàn)了高效的密鑰重分配策略,在安全和能量消耗方面有較好折中。LEAP是局部加密認證協(xié)議,提供4種密鑰機制以滿足不同安全需求,密鑰機制可擴展。,,,,WSN基本安全技術(shù),表91無線傳感器網(wǎng)絡(luò)安全協(xié)議比較,,,,WSN密鑰管理,密鑰的分配問題是密鑰管理中最核心問題WSN密鑰管理問題通常需要解決的問題抗俘獲攻擊的安全彈性問題輕量級問題分布式網(wǎng)內(nèi)處理問題網(wǎng)絡(luò)的安全擴展問題密鑰撤銷問題,WSN密鑰管理,主要方案信任服務器分配模型密鑰分配中心模型基于公鑰密碼體制的密鑰協(xié)商算法在低成本、低功耗、資源受限的傳感器節(jié)點上現(xiàn)實可行的密鑰分配方案是基于對稱密碼體制的密鑰預分配模型預安裝模型、確定預分配模型和隨機預分配模型,WSN密鑰管理,1、預安裝模型無需進行密鑰協(xié)商,但安全彈性差,不易于網(wǎng)絡(luò)擴展。2、確定預分配模型通過數(shù)學關(guān)系推導共享密鑰可降低協(xié)議通信開銷。但計算開銷大,且當被俘獲節(jié)點數(shù)超過安全門限時,整個網(wǎng)絡(luò)被攻破的概率急劇升高。3、隨機預分配模型基于隨機圖連通原理,并由ESCHENAUER和GLIGOR首次提出了基本隨機密鑰預分配方案。,WSN密鑰管理,隨機預分配模型包括4個步驟生成一個足夠大的密鑰池隨機密鑰環(huán)預裝入共享密鑰發(fā)現(xiàn)安全路徑建立該方案可有效緩解節(jié)點存儲空間制約問題,安全彈性較好,但密鑰建立過程比較復雜,同時存在安全連通性問題。,隨機密鑰預分配模型,理論基礎(chǔ)ERDóS和RéNYI的隨機圖理論在大規(guī)模隨機圖GN,P中,對于其連通屬性,若P滿足閾值函數(shù)這里C為常數(shù)時,隨機圖GN,P連通的概率PR滿足因此,在大規(guī)模隨機圖中,P和PC有如下(近似)關(guān)系,,,,隨機密鑰預分配模型,理論基礎(chǔ)(續(xù))因此,在大規(guī)模隨機圖中,P和PC有如下(近似)關(guān)系設(shè)期望出度(關(guān)聯(lián)邊)為D,則所以,,,,,,RANDOMKEYPREDISTRIBUTIONSCHEMESFORSENSORNETWORKS,QCOMPOSITE協(xié)議直接擴展了E85521–53425ESCHENAUERL,GLIGORVDAKEYMANAGEMENTSCHEMEFORDISTRIBUTEDSENSORNETWORKSCONFERENCEONCOMPUTERANDCOMMUNICATIONSSECURITYPROCEEDINGSOFTHE9THACMCONFERENCEONCOMPUTERANDCOMMUNICATIONSSECURITY2002,WASHINGTON,DC,USA27CHANH,PERRIGA,SONGDRANDOMKEYPREDISTRIBUTIONSCHEMESFORSENSORNETWORKSINPROCEEDINGSOFIEEESYMPOSIUMONRESEARCHINSECURITYANDPRIVACY,200330RKUI,ZKAI,ANDLWENJINGANEWAPPROACHFORRANDOMKEYPREDISTRIBUTIONINLARGESCALEWIRELESSSENSORNETWORKSRESEARCHARTICLESWIRELCOMMUNMOBCOMPUT,VOL6,PP307318,200632KARLOFC,WAGNERDSECUREROUTINGINWIRELESSSENSORNETWORKSATTACKSANDCOUNTERMEASURESELSEVIER’SADHOCNETWORKSJOURNAL,123,2003,主要參考文獻(詳見原著),34CBASLIE,MGUPTA,ZKALBARCZYK,ANDRKIYERANAPPROACHFORDETECTINGANDDISTINGUISHINGERRORSVERSUSATTACKSINSENSORNETWORKSINPERFORMANCEANDDEPENDABILITYSYMPOSIUM,INTERNATIONALCONFERENCEONDEPENDABLESYSTEMSANDNETWORKS,200639AAGAH,SKDASANDKBASUANONCOOPERATIVEGAMEAPPROACHFORINTRUSIONDETECTIONINSENSORNETWORKSVTC2004,FALL200462NSASTRY,USHANKAR,ANDDWAGNERSECUREVERIFICATIONOFLOCATIONCLAIMSINTHEACMWORKSHOPONWIRELESSSECURITY,200364DLIU,PNING,ANDWDUDETECTINGMALICIOUSBEACONNODESFORSECURELOCATIONDISCOVERYINWIRELESSSENSORNETWORKSINTHE25THINTERNATIONALCONFERENCEONDISTRIBUTEDCOMPUTINGSYSTEMS,JUNE200573BPRZYDATEK,DSONG,ANDAPERRIGSIASECUREINFORMATIONAGGREGATIONINSENSORNETWORKS,2003,電子科技大學.無線監(jiān)控與智能信息處理研究室,THEEND,
下載積分: 6 賞幣
上傳時間:2024-01-05
頁數(shù): 55
大小: 1.09(MB)
子文件數(shù):