出版時間:2009-8 出版社:遲恩宇、 等 電子工業(yè)出版社 (2009-08出版) 作者:遲恩宇 編 頁數(shù):298
內(nèi)容概要
《網(wǎng)絡(luò)安全與防護》共設(shè)計了6個學(xué)習(xí)情境,分別對應(yīng)當(dāng)前企業(yè)網(wǎng)絡(luò)安全管理與防護的6個方面的技術(shù):網(wǎng)絡(luò)故障;保護數(shù)據(jù)在公網(wǎng)上的傳輸;對網(wǎng)絡(luò)訪問行為進行控制;對入侵進行檢測、審計與防護:對主機部署與實施安全防護;保護網(wǎng)絡(luò)安全可靠運行的綜合技術(shù)。6個學(xué)習(xí)情境共設(shè)計了28個工作任務(wù),并在每一個學(xué)習(xí)情境的工作任務(wù)后面安排了拓展訓(xùn)練?! 毒W(wǎng)絡(luò)安全與防護》可作為高職高專的計算機網(wǎng)絡(luò)和信息安全專業(yè)教學(xué)用書,也可作為網(wǎng)絡(luò)工程技術(shù)人員、網(wǎng)絡(luò)管理人員
書籍目錄
學(xué)習(xí)情境1 通過流量分析定位網(wǎng)絡(luò)故障1.0 總體介紹1.0.1 情境描述1.0.2 總體目標1.0.3 內(nèi)容描述1.0.4 情境教學(xué)條件1.0.5 學(xué)習(xí)情境1 整體網(wǎng)絡(luò)場景1.1 工作任務(wù)1——基于SnifferPro進行協(xié)議、模擬攻擊分析1.1.1 工作任務(wù)總體描述與實施流程表1.1.2 引導(dǎo)文本1.1.3 協(xié)議分析工具及軟件的選用1.1.4 對ARP協(xié)議數(shù)據(jù)進行捕獲與分析1.1,5 模擬ARP攻擊方法1.1.6 ARP模擬攻擊與結(jié)果檢查1.1.7 確定ARP攻擊流量并加以分析1.1.8 針對此類攻擊的防范1.1.9 知識技能要點測評1.2 針對同類工作任務(wù)的拓展訓(xùn)練1.2.1 基于ICMP協(xié)議的Tracert命令分析1.2.2 Telnet與FTP明文傳輸?shù)陌踩?.2.3 網(wǎng)絡(luò)中異常流量的分析與定位1.2.4 交換機MAC地址學(xué)習(xí)功能的安全性分析1.3 同類工具軟件介紹1.3.1 協(xié)議分析類軟件1.3.2 流量分析與監(jiān)控類軟件——科來與網(wǎng)路崗1.4 利用網(wǎng)上搜索完成調(diào)研報告1.5 習(xí)題與實訓(xùn)1.5.1 習(xí)題1.5.2 實訓(xùn)學(xué)習(xí)情境2 保護數(shù)據(jù)在公網(wǎng)上的傳輸2.0 總體介紹2.0.1 情境描述2.0.2 總體目標2.0.3 內(nèi)容描述2.0.4 情境教學(xué)條件2.0.5 學(xué)習(xí)情境2整體網(wǎng)絡(luò)場景2.1 工作任務(wù)1——利用PGP實施非對稱加密2.1.1 工作任務(wù)描述2.1.2 引導(dǎo)文本2.1.3 分析對比對稱加密與非對稱加密算法2.1.4 選用非對稱加密算法工具軟件2.1.5 利用PGP實施加密、驗證與簽名2.1.6 檢驗加密、驗證與簽名的有效性2.1.7 知識技能要點測評2.2 工作任務(wù)2——利用數(shù)字證書保護通信2.2.1 工作任務(wù)描述2.2.2 引導(dǎo)文本2.2.3 規(guī)劃部署數(shù)字證書服務(wù)應(yīng)用環(huán)境2.2.4 基于IIS與IE瀏覽器實施數(shù)字證書保護2.2.5 檢驗數(shù)字證書保護下通信的安全性2.2.6 知識技能要點測評2.3 工作任務(wù)3——利用隧道技術(shù)連接企業(yè)與分支2.3.1 工作任務(wù)描述2.3.2 引導(dǎo)文本2.3.3 規(guī)劃設(shè)計企業(yè)與分支機構(gòu)的連接2.3.4 利用GRE通過互聯(lián)網(wǎng)連接兩個企業(yè)私有網(wǎng)絡(luò)2.3.5 利用已學(xué)協(xié)議分析技術(shù)進行檢測2.3.6 知識技能要點測評2.4 工作任務(wù)4——基于Windows實現(xiàn)VPN連接2.4.1 工作任務(wù)描述2.4.2 引導(dǎo)文本2.4.3 規(guī)劃設(shè)計VPN連接2.4.4 基于Windows實現(xiàn)VPN連接2.4.5 VPN連接檢測2.4.6 知識技能要點測評2.5 工作任務(wù)5——基于路由器實現(xiàn)VPN連接2.5.1 工作任務(wù)描述2.5.2 引導(dǎo)文本2.5.3 規(guī)劃設(shè)計VPN連接2.5.4 基于路由器實現(xiàn)站點到站點的VPN連接2.5.5 VPN連接檢測2.5.6 知識技能要點測評2.6 針對同類工作任務(wù)的拓展訓(xùn)練2.6.1 Windows下利用安全協(xié)議進行遠程登錄配置2.6.2 Linux下利用安全協(xié)議進行遠程登錄配置2.6.3 路由器中利用安全協(xié)議進行遠程登錄配置……學(xué)習(xí)情境3 對網(wǎng)絡(luò)訪問行為進行控制學(xué)習(xí)情境4 對入侵進行檢測、審計與防護學(xué)習(xí)情境5 對主機部署與實施安全防護學(xué)習(xí)情境6 保護網(wǎng)絡(luò)安全可靠 運行的綜合技術(shù)
章節(jié)摘錄
學(xué)習(xí)情境1 通過流量分析定位網(wǎng)絡(luò)故障1.0 總體介紹網(wǎng)絡(luò)協(xié)議是網(wǎng)絡(luò)中所有設(shè)備(網(wǎng)絡(luò)服務(wù)器、計算機、交換機、路由器及防火墻等)之間通信規(guī)則的集合與約定,它定義了通信時信息必須采用的格式和這些格式的意義。協(xié)議的安全直接影響著整個網(wǎng)絡(luò)的安全。目前,使用最為廣泛的網(wǎng)絡(luò)協(xié)議是TCP/IP協(xié)議簇,在TCP/IP協(xié)議設(shè)計之初,重點考慮的是網(wǎng)絡(luò)的互聯(lián)特性,并沒有過多考慮其安全性。所以網(wǎng)絡(luò)中經(jīng)常發(fā)生針對TCP/IP協(xié)議的攻擊,如針對ARP、IP、ICMP、TCP、UDP、FTP、TELNET、SNMP等一系列協(xié)議的安全攻擊。計算機病毒也借助網(wǎng)絡(luò)協(xié)議的漏洞進行傳播或發(fā)起針對網(wǎng)絡(luò)的攻擊。因此,作為網(wǎng)絡(luò)安全管理與防護人員,要掌握網(wǎng)絡(luò)協(xié)議的分析技術(shù),發(fā)現(xiàn)、定位并防護針對網(wǎng)絡(luò)協(xié)議發(fā)起的攻擊。1.0.1 情境描述在一個企業(yè)局域網(wǎng)中經(jīng)常會發(fā)生一些攻擊,其中多數(shù)是來自內(nèi)部,導(dǎo)致網(wǎng)絡(luò)性能下降,表現(xiàn)為訪問互聯(lián)網(wǎng)速度明顯變慢,打開網(wǎng)頁或下載速度都很慢,甚至無法訪問。究其原因,多數(shù)是由于TCP/IP協(xié)議自身設(shè)計問題導(dǎo)致的。本學(xué)習(xí)情境的設(shè)計,以最典型的ARP協(xié)議攻擊為主,通過展開學(xué)習(xí),學(xué)會對網(wǎng)絡(luò)協(xié)議進行分析的方法,掌握一個對協(xié)議分析的工具軟件,具備項目應(yīng)用的拓展能力,能夠解決ARP以外的TCP/IP中的協(xié)議的安全分析及協(xié)議流量引發(fā)的網(wǎng)絡(luò)安全故障,并能提供有效的防護措施。
編輯推薦
《網(wǎng)絡(luò)安全與防護》:6個學(xué)習(xí)情境,對應(yīng)企業(yè)6個網(wǎng)絡(luò)安全防護技術(shù)領(lǐng)域;22個工作任務(wù),設(shè)計知識由淺入深、技能由簡到繁;1臺主機環(huán)境,即可完成書中全部網(wǎng)絡(luò)安全實訓(xùn)任務(wù);4個主要步驟,任務(wù)引導(dǎo)文、設(shè)計規(guī)劃、實施與檢查。
圖書封面
評論、評分、閱讀與下載