UniMate AI

COMP4337

固定与无线网络安全

6 学分难度

课程定位 COMP4337/9337 是 UNSW 计算机专业在‘网络防御’领域的高阶实战课。在网络攻击日益精密的今天,这门课解决了安全架构中最核心的痛点:如何在大规模有线与移动网络中构建不可逾越的屏障?它不仅涵盖了加密理论,更侧重于‘协议级’的攻防博弈。它是通往高级安全审计师、渗透测试专家、及云网络安全架构师岗位的必修课。它将复杂的密码学应用到了充满噪声与漏洞的真实通信环境中。 技术栈与学习内容 课程围绕‘攻击面分析与防御加固’展开。核心内容包括:网络协议漏洞分析(ARP 欺骗、TCP 劫持)、高级加密标准 (AES/RSA) 在协议中的实现、无线局域网安全 (WPA2/WPA3)、移动网络安全 (4G/5G 鉴权机制)、防火墙与入侵检测系统 (IDS)、以及最为实用的 VPN 与 IPsec 架构。此外,课程引入了针对 IoT 设备与车载网络的安全性分析。学生将学习如何利用 Kali Linux 工具链进行合法的渗透模拟与防御验证。 课程结构 10 周高强度攻合实训。前期聚焦基础网络漏洞与加密基础,中期转向无线与移动通信的特定威胁,后期转向系统级防御架构。评估由每周的‘黑客挑战’Lab、两个极具挑战性的安全研究项目(Assignment,涉及设计安全的通信协议或对特定无线协议进行破译分析)、以及一场侧重于协议分析与场景防御决策的期末大考组成。该课极其看重‘对协议交互逻辑的深度拆解’。 适合人群 计算机专业大四或研究生。必须具备扎实的 COMP3331 (网络基础) 功底。如果你对‘破解 Wi-Fi’、‘嗅探数据包’背后的原理痴迷,这门课会带你进入专业的防御殿堂。建议每周投入 20 小时以上进行环境搭建与漏洞实验。

Course decision

选课先看

先看考核重心、截止节奏和入门要求,再决定这门课是否适合你的学期安排。

考核总权重

100%

3 项考核

最高单项

45%

Final Examination

期末考试

以官方 outline 为准

Hurdle

1 项

需要单独满足

Deadline map

考核时间线

按截止周排列作业节点;持续考核会保留在下方完整考核结构中。

Week 9

Security Protocol Project

35%

独立为一个特定的无线通信场景设计并实现安全的加密传输协议,并提交安全性论证报告。

Week 10

Lab Practical Challenges

20%

涵盖每章协议渗透与加固的在线 CTF 挑战,要求在规定时间内找出系统漏洞。

Week 11

Final Examination

45%

综合考察协议逻辑漏洞、加密应用及复杂网络防御设计能力的深度笔试。

Syllabus

每周大纲

默认只展示每周独有的知识重点;节奏、考核、Tutorial 和避坑信息按需展开。

  1. 1

    网络攻击面与威胁模型

    CIA 三要素,中间人攻击 (MITM) 逻辑,利用 Wireshark 进行基础协议漏洞识别。

  2. 2

    应用层与传输层安全

    SSL/TLS 握手协议深度解析,数字证书与 PKI 体系,防范缓冲区溢出导致的协议崩溃。

  3. 3

    网络层安全:IPsec

    认证头 (AH) 与封装安全载荷 (ESP),隧道模式 vs 传输模式,密钥交换协议 (IKE)。

  4. 4

    无线局域网 (WLAN) 安全

    802.11 漏洞分析,WEP 的脆弱性证明,WPA2/3 的四次握手逻辑与攻击点。

  5. 5

    移动网络安全 (4G/5G)

    SIM 卡鉴权流程,核心网安全架构,5G 切片技术的隔离安全性分析。

  6. 6

    灵活性周 (Flex Week)

    复习加密协议逻辑,冲刺第一个协议破译 Assignment,搭建虚拟靶场。

  7. 7

    入侵检测与防火墙实务

    状态检测防火墙 (SPI),Snort 规则编写,异常检测 vs 签名匹配算法。

  8. 8

    IoT 与车载网络安全

    ZigBee/Bluetooth 漏洞分析,CAN 总线攻击模拟,边缘计算的隐私保护。

  9. 9

    云计算与 SDN 安全

    虚拟化隔离技术,软件定义网络中的控制平面攻击与防御逻辑。

  10. 10

    综合防御体系与全课总结

    零信任架构 (Zero Trust),全学期攻防图谱闭环大复盘;考前冲刺。

Assessment

考核结构

Lab Practical Challenges

涵盖每章协议渗透与加固的在线 CTF 挑战,要求在规定时间内找出系统漏洞。

20%

Week 10

Security Protocol Project

独立为一个特定的无线通信场景设计并实现安全的加密传输协议,并提交安全性论证报告。

35%

Week 9

Final ExaminationHurdle

综合考察协议逻辑漏洞、加密应用及复杂网络防御设计能力的深度笔试。

45%

Week 11

From Seniors

学长留下的

基础信息谁都查得到,真正值钱的是过来人的经验。

学姐说

比你早一年的学长留下的真实经验 —— ChatGPT 给不了。

这门课还没有学长经验,你可以是第一个 —— 注册后在课内分享。

往年考点 / 踩坑

这门课暂无往年考点记录。

毕业生去向(整体)

下面是匠人学院毕业生整体去过的公司分布(来自脱敏校友证言)。这是全平台的总体去向,不代表选这门课的人一定去这些公司。

统计自 317 份脱敏校友证言

Deloitte

6 位校友

岗位:Graduate Program · Graduate Consulting · Platform Engineer · Web developer · Platform engineer

Zerologix

4 位校友

岗位:Frontend Dev · junior frontend developer · Front-end Developer · Full Stack Developer

Servian

4 位校友

岗位:Full-stack Developer · Data Engineer · Consultant

关于这块数据,我们说实话

雇主墙来自脱敏毕业生证言(testimonials)的整体分布,无法关联到具体学员或其所选课程;仅作为毕业生去向的总体社会证明展示。

我们没有"某位学长选了这门课、后来进了哪家公司"这种可查询的个人去向档案 —— 校友证言是脱敏的,无法关联到具体的人或他选过的课。所以这里只给整体分布,不给个人路径,不编。