出版時(shí)間:2011-7 出版社:科學(xué)出版社 作者:胡建偉 頁(yè)數(shù):276
內(nèi)容概要
網(wǎng)絡(luò)安全和密碼學(xué)是當(dāng)今通信與計(jì)算機(jī)領(lǐng)域的熱門課題。本書系統(tǒng)地介紹了網(wǎng)絡(luò)安全問(wèn)題。胡建偉編著的這本《網(wǎng)絡(luò)安全》共14章,內(nèi)容包括網(wǎng)絡(luò)安全綜述、對(duì)稱密碼學(xué)、單向散列函數(shù)、公鑰密碼系統(tǒng)、因特網(wǎng)與
TCP/IP安全、VPN和IPSec、SSL和TLS、身份認(rèn)證及其應(yīng)用、訪問(wèn)控制與系統(tǒng)審計(jì)、防火墻技術(shù)、入侵檢測(cè)系統(tǒng)、安全編程、惡意代碼安全和無(wú)線局域網(wǎng)安全。本書內(nèi)容新穎、豐富,各章節(jié)都提供了參考資料和思考題,以供進(jìn)一步學(xué)習(xí)研究。
《網(wǎng)絡(luò)安全》可作為信息對(duì)抗、通信、電子或計(jì)算機(jī)相關(guān)專業(yè)的教材,也可作為相關(guān)領(lǐng)域的研究人員和專業(yè)技術(shù)人員的參考書。
書籍目錄
叢書序
前言
第1章 網(wǎng)絡(luò)安全綜述
1.1 安全概念和術(shù)語(yǔ)
1.2 網(wǎng)絡(luò)安全威脅
1.2.1 脆弱性、威脅和風(fēng)險(xiǎn)
1.2.2 網(wǎng)絡(luò)威脅的類型
1.3 網(wǎng)絡(luò)攻擊
1.3.1 網(wǎng)絡(luò)攻擊的定義
1.3.2 攻擊的一般過(guò)程
1.3.3 攻擊的主要方式
1.4 X.800安全體系結(jié)構(gòu)
1.4.1 安全攻擊、安全機(jī)制和安全服務(wù)
1.4.2 安全服務(wù)
1.4.3 安全機(jī)制
1.4.4 服務(wù)和機(jī)制之間的關(guān)系
1.5 X.805安全體系框架
1.6 網(wǎng)絡(luò)安全模型
1.7 安全評(píng)估與風(fēng)險(xiǎn)管理
1.7.1 評(píng)估方法
1.7.2 評(píng)估標(biāo)準(zhǔn)
1.7.3 評(píng)估的作用
1.7.4 安全風(fēng)險(xiǎn)管理
思考題
第2章 對(duì)稱密碼學(xué)
第3章 單向散列函數(shù)
第4章 公鑰密碼系統(tǒng)
第5章 因特網(wǎng)TCP/IP安全
第6章 VPN和IPSec
第7章 SSL和TLS
第8章 身份認(rèn)證及其應(yīng)用
第9章 訪問(wèn)控制與系統(tǒng)審計(jì)
第10章 防火墻技術(shù)
第11章 入侵檢測(cè)系統(tǒng)
第12章 安全編程
第13章 惡意代碼安全
第14章 無(wú)線局域網(wǎng)安全
參考文獻(xiàn)
章節(jié)摘錄
版權(quán)頁(yè):插圖:威脅可能是主動(dòng)性的(當(dāng)系統(tǒng)狀態(tài)可被改變時(shí)),也可能是被動(dòng)性的(不改變系統(tǒng)狀態(tài)但非法泄露信息)。偽裝成合法主體和拒絕服務(wù)是主動(dòng)性威脅的例子,竊聽(tīng)獲取口令是被動(dòng)性威脅的例子。威脅可能是由黑客、恐怖分子、破壞分子、有組織犯罪或政府發(fā)起的,但相當(dāng)數(shù)量的威脅來(lái)自組織內(nèi)部人員。安全風(fēng)險(xiǎn)來(lái)源于安全脆弱性與安全威脅的結(jié)合。例如,操作系統(tǒng)應(yīng)用的溢出漏洞(即脆弱性)加上黑客的知識(shí)、合適的工具和訪問(wèn)(即威脅)可產(chǎn)生萬(wàn)維網(wǎng)服務(wù)器攻擊的風(fēng)險(xiǎn)。安全風(fēng)險(xiǎn)的后果是數(shù)據(jù)丟失、數(shù)據(jù)損壞、隱私失竊、詐騙、宕機(jī)及失去公共信任。1.2.2 網(wǎng)絡(luò)威脅的類型威脅定義為對(duì)脆弱性的潛在利用,這些脆弱性可能導(dǎo)致非授權(quán)訪問(wèn)、信息泄露、資源耗盡、資源被盜或者被破壞。網(wǎng)絡(luò)安全與保密所面,臨的威脅可以來(lái)自很多方面,并且是隨著時(shí)間的變化而變化。網(wǎng)絡(luò)安全的威脅可以是來(lái)自內(nèi)部網(wǎng)或者外部網(wǎng)的,根據(jù)不同的研究結(jié)果表明,有80%-95%的安全事故來(lái)自內(nèi)部網(wǎng)。顯然只有少數(shù)網(wǎng)絡(luò)攻擊來(lái)自互聯(lián)網(wǎng)。一般而言,主要的威脅種類有以下10種。
編輯推薦
《普通高等教育信息安全類國(guó)家級(jí)特色專業(yè)系列規(guī)劃教材:網(wǎng)絡(luò)安全》以實(shí)踐能力為培養(yǎng)目標(biāo),以安全缺陷為教學(xué)實(shí)例,系統(tǒng)闡述網(wǎng)絡(luò)安全的核心概念及關(guān)鍵技術(shù)。以開(kāi)放系統(tǒng)安全協(xié)議體系為框架,山淺入深,層層展開(kāi)。概念闡述直觀,敘述簡(jiǎn)練,圖文并茂,實(shí)例豐富。內(nèi)容攻防兼?zhèn)?,理論?shí)踐并重。可贈(zèng)送電子課件給任課教師。
圖書封面
評(píng)論、評(píng)分、閱讀與下載