新年培訓計劃
昨天晚上坐高鐵從南京返滬,京滬高鐵出現了大面積的延誤,看到行色匆匆的人們,背著大包小包的背影,我在想,在那些鼓鼓的行囊里一定有家庭的溫暖,有父母親千叮嚀萬囑咐的愛,有家鄉的溫情。。。
告別了快樂的假期生活,嶄新的一年又開始了,一年之計在於春,不知道各位同學對新的一年有何暢想?
先談談我的新年計劃,2018年我打算培訓幾位對計算機網路感興趣的學員,不求數量只求質量,這種培訓只有開始沒有結束,只要報名並最終被確認的學員,可以一直和我學習,學習方式主要是線下的面對面學習,在我眼中這種學習效率最高、學習效果最好。
培訓模式
先理論學習,把原理弄清楚了再上機做實驗,實驗部分包括排錯,實驗排錯環節沒有問題了,再理論深度學習,再做更複雜的實驗,牽扯的網路元素更多,這樣幾個來回,就可以把多協議融合起來,達到融會貫通、遊刃有餘的地步。
本培訓不為了任何考證,只為了提升網路、安全技術,為了在萬千競爭者中脫穎而出。
培訓教材
主要是我自己編寫的,包括計算機網路基礎、路由協議、NAT、組播、MPLS VPN、IPsec VPN 、Https、網路安全、密碼學等等幾乎包含計算機網路所有部分。每一位學員都有一份紙質的培訓材料,這些培訓材料只供學員內部使用,不會出版。
培訓時間
實驗室的大門365天開放,隨時隨地一對一培訓。
培訓學員
對計算機網路有興趣的同學,即使沒有任何計算機網路基礎,我也有信心把學員培訓出來,只是周期稍長。
培訓設備
全新的硬體設備,學員可以在真實的路由器、交換機、防火牆上操作、做實驗。
培訓地點
上海長寧辦公室
意願參加培訓的學員,請私信或微信我,如果對培訓質量不放心,可以直接到我辦公室面談,彼此的信任才會產生最佳的效果。
以下是計算機網路安全培訓大綱草案,待更新,僅供參考:
《計算機網路安全》培訓大綱
密碼學
* 對稱加密
* 非對稱加密
* Hash
* Keyed Hash
* HMAC
數字證書
* PKI
* 公鑰證書X.509
* CA
- Root CA
- Intermediate CA
* 私鑰
* 公鑰
* 信任鏈
* 認證路徑
* 證書撤銷列表CRL
* 在線證書狀態驗證OCSP
數字簽名
* 數據來源認證(不可抵賴性)
* 數據完整性保護(Data Integrity)
* Per Packet Verification
* HMAC 與數字簽名的異同點
秘鑰交換演算法
* DH演算法 - DH - DHE
* RSA演算法
* ECDHE演算法
* DH演算法與RSA演算法的異同點
* PFS(Perfect Forward Security)
* Nonce ( Random / Salt)
對稱加密演算法
* AES
- IV ( Initial Vector)
- 為何需要IV?
- 為何選擇對稱加密用戶數據?
非對稱加密演算法
* RSA - 如何衡量加密強度?
- RSA應用場合
- 為何RSA不能用於用戶數據加密?
* ECC
- ECC原理
- ECC相比RSA有何優勢?
- ECDHE相比DHE有何優勢?
IPSec VPN
* IKE
- IKEv1
- IKEv2
* ESP
* NAT Transversal
* IV
* PFS
* Pre-Shared Key
Https
* Http
* TLS安全加密三部曲
- 加密套件協商
- 認證伺服器
- 秘鑰交換
* TLS 報文類型
- Record
- Change Cipher Spec
- Alert
- Application Data
* TLS 消息類型
- Client Hello
- Sever Hello
- Certificate
- Client Key Exchange
- Server Key Exchange
- Sever Hello Done - Finished
ASA有狀態防火牆
* 原理
* DPI
* Application Inspect
* ALG (Application Layer Gateway)
* NAT
* Implicit Deny Outside
* Implicit Allow Inside
* TCP Normalization
* Transparent Proxy
其他安全話題
* 中間人攻擊
* IPSec Over GRE
* 如何與雲VPN Gateway建立site-to-site VPN Peer?
如何報名成為學員?
如果這一切都是免費的就完美了,但沒人免費提供場地,也沒有哪個慈善機構會免費提供硬體設備,所以這一切都需要成本,望各位同學理解。辦公室租金、實驗的電費、硬體設備的成本核算,暫定為6000元整/人(這是針對初期會員的最優惠價格,原價為12000元/人)我的目標是讓每一個學員,都能成為出類拔萃的工程師,再不濟也要達到2萬月薪的基準線。成名要趁早,成為學員越早越好,因為我的精力是有限的,當學員越來越多時,分給每位學員的時間會越來越少,儘管我保證每位學員的培訓質量。如果同學們有意,今天即刻起接受報名,同學們可以微信我,完成轉賬。報名之後,如果反悔了也來得及,接受全額退款,我們不是忽悠機構。
但如果培訓了一定周期,且獲得了培訓材料,只能接受部分退款,望各位同學多多理解與配合。感謝9位同學的信任,已經成功報名!
北京的同學多,如果報名超過10個,將到北京流動授課,多謝參與!
統一回復北京的同學,在北京買設備,搭好實驗台,可以邊授課邊實驗,不要有後顧之憂,但切記目前的報名費是優惠價,預購從速,多謝!
推薦閱讀:
※華為路由器無線橋接水星路由器
※Python網路編程中的套接字名和DNS解析。
※在美聯航(United)飛機上使用免費Wi-Fi的探索
※除夕練習:自動掛bilibili直播