UniMate AI

COMP9337

固定与无线网络安全

6 学分难度

课程定位 COMP9337 是 UNSW 计算机硕士专业在‘网络攻防与通信安全’维度的核心进阶课。它解决了支撑现代全球连接的最紧迫命题:在黑客技术日益猖獗的环境下,如何利用加密协议保护固定光纤与动态无线链路?如何防止 Wi-Fi 或 5G 网络被监听?它是通往网络安全分析师、渗透测试专家、及高级网络架构师岗位的唯一硬核实战通行证。它将经典的密码学算法、网络层协议漏洞与现代无线安全标准深度整合,是培养‘具备防御思维的通信专家’的必修课。 技术栈与学习内容 课程围绕‘全协议栈安全性’展开。核心技术栈包括:OpenSSL、IPSec、Wireshark 安全插件、以及 802.11i 安全架构。学习内容涵盖:传统的加解密技术(DES, AES, RSA)、网络层安全 (IPSec)、传输层安全 (SSL/TLS)——这是电商交易的心脏、以及最为核心的‘无线局域网 (WLAN) 安全性’(WEP, WPA2/3 漏洞分析)。进阶模块涵盖:入侵检测系统 (IDS)、防火墙策略、以及针对 5G 切片的安全防护。学生将学习如何利用 Python 编写脚本破解脆弱的 WEP 加密或分析 SSL 握手漏洞。课程强调‘协议设计的安全性审计与多层防御深度’。 课程结构 10 周理论高频产出与两个极具实战性的安全实验结合。评估体系完全对接网络安全工业界:包含针对 IPSec 握手时序分析的期中机考、一个要求‘模拟并防御特定网络攻击’的大型 Assignment(通常涉及中间人攻击 MITM 或协议重放攻击演示)、以及一场强调漏洞逻辑判定、加密强度推演与安全架构设计能力的期末综合大考。该课极其强调‘攻防对立统一思维’。 适合人群 计算机硕士、或打算转行网络安全的理工科生。必须具备扎实的计算机网络基础 (COMP9331)。如果你想搞清楚‘为什么 WPA2 握手会被破解’、或者渴望在未来的数字化战争中建立核心防御优势,这门课是你的神功。建议每周投入 20-25 小时进行协议审计与漏洞复现。

Course decision

选课先看

先看考核重心、截止节奏和入门要求,再决定这门课是否适合你的学期安排。

考核总权重

100%

3 项考核

最高单项

40%

Final Professional Examination

期末考试

以官方 outline 为准

Hurdle

2 项

需要单独满足

Deadline map

考核时间线

按截止周排列作业节点;持续考核会保留在下方完整考核结构中。

Week 9

Network Attack & Defense Project

35%

独立复现一种经典网络漏洞(如 SSL 剥离或 Wi-Fi 破解)并设计防御脚本与配置增强方案。

Week 10

Security Protocol Quizzes

25%

涵盖加密算法位运算手算与协议状态机推演的现场机考,强调对字段标志位的理解。

Week 11

Final Professional Examination

40%

全面考察加密数学证明、协议漏洞判定及复杂系统安全架构选型能力的深度笔试。

Syllabus

每周大纲

默认只展示每周独有的知识重点;节奏、考核、Tutorial 和避坑信息按需展开。

  1. 1

    网络安全导论与威胁模型

    CIA 三要素,被动 vs 主动攻击,网络协议栈中的脆弱点分析。

  2. 2

    密码学基础及其在网络中的应用

    对称加密流程,RSA 公钥算法推导,哈希函数与数字签名的防篡改逻辑。

  3. 3

    网络层安全:IPSec 深度解构

    AH 与 ESP 协议模式,IKE 密钥交换流程,VPN 组网的安全边界判定。

  4. 4

    传输层安全:SSL/TLS 机制

    握手协议全流程,记录协议,证书授权中心 (CA) 的信任链分析,解决 TLS 1.3 的改进点。

  5. 5

    无线局域网 (WLAN) 安全基础

    802.11 认证流程,WEP 的数学致命伤(RC4 弱密钥),识别 IV 重放攻击。

  6. 6

    灵活性周 (Flex Week)

    复习 IPSec 时序图,冲刺中间人攻击模拟 Assignment,练习证书签名实战。

  7. 7

    现代无线安全:WPA2/3 漏洞

    4-way Handshake 过程分析,KRACK 攻击原理,WPA3 中的 SAE 认证改进。

  8. 8

    身份认证与接入控制

    IEEE 802.1X 模型,RADIUS 协议,基于角色的访问控制 (RBAC) 在大型企业网的应用。

  9. 9

    防火墙、IDS 与入侵防御

    包过滤 vs 应用网关,特征匹配 vs 异常检测算法,网络切片安全策略。

  10. 10

    5G 安全前沿与全课总结

    5G 认证框架,端到端加密挑战;全学期安全逻辑大闭环复盘;迎接 Final。

Assessment

考核结构

Security Protocol Quizzes

涵盖加密算法位运算手算与协议状态机推演的现场机考,强调对字段标志位的理解。

25%

Week 10

Network Attack & Defense ProjectHurdle

独立复现一种经典网络漏洞(如 SSL 剥离或 Wi-Fi 破解)并设计防御脚本与配置增强方案。

35%

Week 9

Final Professional ExaminationHurdle

全面考察加密数学证明、协议漏洞判定及复杂系统安全架构选型能力的深度笔试。

40%

Week 11

From Seniors

学长留下的

基础信息谁都查得到,真正值钱的是过来人的经验。

学姐说

比你早一年的学长留下的真实经验 —— ChatGPT 给不了。

这门课还没有学长经验,你可以是第一个 —— 注册后在课内分享。

往年考点 / 踩坑

这门课暂无往年考点记录。

毕业生去向(整体)

下面是匠人学院毕业生整体去过的公司分布(来自脱敏校友证言)。这是全平台的总体去向,不代表选这门课的人一定去这些公司。

统计自 317 份脱敏校友证言

Deloitte

6 位校友

岗位:Graduate Program · Graduate Consulting · Platform Engineer · Web developer · Platform engineer

Zerologix

4 位校友

岗位:Frontend Dev · junior frontend developer · Front-end Developer · Full Stack Developer

Servian

4 位校友

岗位:Full-stack Developer · Data Engineer · Consultant

关于这块数据,我们说实话

雇主墙来自脱敏毕业生证言(testimonials)的整体分布,无法关联到具体学员或其所选课程;仅作为毕业生去向的总体社会证明展示。

我们没有"某位学长选了这门课、后来进了哪家公司"这种可查询的个人去向档案 —— 校友证言是脱敏的,无法关联到具体的人或他选过的课。所以这里只给整体分布,不给个人路径,不编。