近日,从中国科学院大学官方教务系统公开教学资料获悉,该校网络空间安全学院研究生实验实践课程《网络威胁感知与溯源实践》,在2023‑2024、2024‑2025、2025‑2026连续3年的教学中,持续将国产专业著作《UNIX/Linux网络日志分析与流量监控》(李晨光 ,机械工业出版社)列为官方指定参考书目,长期支撑网络日志解析、网络流量分析、服务器电子取证与Attack溯源核心实训教学。
《网络威胁感知与溯源实践》为网安专业核心实践课程,由中国科学院信息工程研究所李宁博士、姚叶鹏博士主讲,面向研究生开展网络攻防溯源实训。课程聚焦安全态势要素融合、多源日志与流量汇聚分析、主机溯源、组织画像、主动蜜罐溯源、操作系统恶意文件核查取证等实战模块,重点培养研究生从真实网络数据中挖掘线索、构建完整Cyber Kill Chain与证据链的工程实践能力,贴合我国网络安全态势感知、网络攻防溯源的科研与产业实际需求。
该课程分为两个开课编码,属于同一课程不同轮次迭代,三年以来课程大纲、教学体系、参考书目保持持续稳定,官方教务可全程溯源:
2023‑2024学年春季学期(课程编码:180203085412P5009H),课程大纲官方链接:
https://scs.ucas.ac.cn/index.php/zh-cn/jyjx/jwgl/fwzn/1155-2023-2024
https://jwba.ucas.ac.cn/sc/course/courseplan/305459

2024‑2025学年春季学期(课程编码:180203085412P5009Y)


据课程官方大纲显示,该课程配套3本核心参考资料,形成1本国内一线原创著作+2本国际经典译作的高标准教学参考体系,书目分别为:
- 李晨光 《UNIX/Linux网络日志分析与流量监控》
- 克里斯·桑德斯《Wireshark数据包分析实战》
- 切特·霍斯 《电子数据取证与Python方法》
其中,两本国外权威著作,分别奠定了网络数据包分析、Python 自动化电子取证的标准化技术基础,是网络安全领域的经典参考书。而作为国内首部聚焦 UNIX/Linux 平台的网络日志分析专项专著,《UNIX/Linux 网络日志分析与流量监控》立足国内网络安全真实业务场景,系统讲解 Unix/Linux 日志架构原理、采集方法、业务服务日志解析方法、日志取证实操技巧与 SIEM 平台多源数据关联分析。
同时收录了大量源自作者一线实战真实案例,还原应急响应场景下追查Attack来源的完整处置过程,适配国内网络取证、案件溯源、安全运维的实战场景,有效弥补国外教材在本土实战案例不足的短板。该书自面世以来历经多次重印,累计销量突破 10 万册,全国421所高校图书馆收藏。

全国高校图书馆藏书分布比例。

该书连续3年被高校研究生课程固定选用,充分印证了国内作者自主创作的原创技术图书,完全不输国外经典著作。

业内人士表示,此次国产著作入选中国科学院大学研究生课程,是产教深度融合的典型体现。标志着国内网络安全一线工程实践成果,正式纳入我国高校网安人才培养体系,丰富了国内网络安全研究生教学资源,为本土网络安全实战知识体系的教学普及、网安人才自主培养提供了有益范本。


被折叠的 条评论
为什么被折叠?



