網(wǎng)絡(luò)安全進(jìn)階筆記

出版時(shí)間:2011-1  出版社:清華大學(xué)出版社  作者:彭文波 彭圣魁 萬(wàn)建邦  頁(yè)數(shù):539  
Tag標(biāo)簽:無(wú)  

內(nèi)容概要

本書(shū)通過(guò)詳細(xì)而新穎的安全實(shí)例,從新入行的大學(xué)生、辦公室職員、黑客、網(wǎng)管、程序員等讀者的角度,由淺入深、通俗易懂地講解了安全進(jìn)階技術(shù)。本書(shū)內(nèi)容來(lái)自第一線的網(wǎng)絡(luò)安全工作,實(shí)戰(zhàn)性強(qiáng),演示步驟完整。在角色的演變與技術(shù)的進(jìn)階過(guò)程中,能夠讓讀者快速掌握最新的網(wǎng)絡(luò)安全技術(shù)?! ”緯?shū)主要內(nèi)容包括梳理網(wǎng)絡(luò)安全要素、構(gòu)建網(wǎng)絡(luò)安全平臺(tái)、防范網(wǎng)絡(luò)釣魚(yú)攻擊、剖析計(jì)算機(jī)病毒與黑客攻擊原理、分析加密與解密原理、制作數(shù)字證書(shū)與實(shí)施PKI應(yīng)用、搭建Linux安全平臺(tái)、掌握Linux安全工具、學(xué)習(xí)安全編程(包括.NET和Java)、實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全管理等,適合網(wǎng)絡(luò)管理維護(hù)人員、網(wǎng)絡(luò)安全工程師、網(wǎng)絡(luò)程序員以及相關(guān)領(lǐng)域的其他從業(yè)人員閱讀和學(xué)習(xí)。

作者簡(jiǎn)介

彭文波——曾在某省電子商務(wù)認(rèn)證中心擔(dān)任網(wǎng)絡(luò)部主管,在創(chuàng)聯(lián)軟件公司擔(dān)任程序員,先后負(fù)責(zé)電子商務(wù)認(rèn)證系統(tǒng)、統(tǒng)計(jì)報(bào)表系統(tǒng)等項(xiàng)目開(kāi)發(fā)。
  彭圣魁——某知名外企公司資深系統(tǒng)管理員,專注于實(shí)驗(yàn)室網(wǎng)絡(luò)和系統(tǒng)、存儲(chǔ)網(wǎng)絡(luò)等的架構(gòu),擅長(zhǎng)大規(guī)模網(wǎng)絡(luò)運(yùn)維。對(duì)組建大、中型廣域網(wǎng)與局域網(wǎng)有豐富的經(jīng)驗(yàn),組建過(guò)若干網(wǎng)絡(luò)工程。熟悉Linux操作系統(tǒng)及Linux開(kāi)發(fā),有將近10年的Linux管理和開(kāi)發(fā)經(jīng)驗(yàn)。
  萬(wàn)建邦——現(xiàn)為某外包軟件公司項(xiàng)目經(jīng)理,參與了多個(gè)歐美項(xiàng)目的研發(fā)。精通微軟.NET開(kāi)發(fā),熟悉分布式系統(tǒng)和軟件架構(gòu)設(shè)計(jì)。多年大型企業(yè)網(wǎng)絡(luò)管理經(jīng)驗(yàn),精通Linux管理及開(kāi)發(fā),擅長(zhǎng)JAVA EE平臺(tái)企業(yè)級(jí)應(yīng)用開(kāi)發(fā),熱衷網(wǎng)絡(luò)安全及網(wǎng)絡(luò)技術(shù)研究。

書(shū)籍目錄

第一章 理解網(wǎng)絡(luò)安全要素第二章 構(gòu)建個(gè)性化的進(jìn)階平臺(tái)第三章 享受安全的網(wǎng)絡(luò)辦公環(huán)境第四章 拒絕惡意代碼與神秘的黑客第五章 趣解加密與解密第六章 奇妙的數(shù)字證書(shū)與PKI應(yīng)用第七章 配置安全的網(wǎng)管Linux平臺(tái)第八章 掌握實(shí)用的Linux安全工具第九章 舉一反三學(xué)語(yǔ)言:以NET為例第十章 Java網(wǎng)絡(luò)安全應(yīng)用進(jìn)階第十一章 企業(yè)網(wǎng)絡(luò)安全進(jìn)階

章節(jié)摘錄

版權(quán)頁(yè):插圖:1.2.1 辦公室行政人員也要懂網(wǎng)絡(luò)安全現(xiàn)在,越來(lái)越多的企事業(yè)單位建立起自己的局域網(wǎng)絡(luò),并將公司內(nèi)部的信息在局域網(wǎng)中共享。雖然局域網(wǎng)有著速度快、穩(wěn)定、方便靈活等特性,但是其缺乏安全保障的結(jié)構(gòu)卻使其成為病毒肆虐、資料外泄的首要薄弱環(huán)節(jié)。作為普通用戶,我們可能經(jīng)常會(huì)碰到類(lèi)似情況:辦公室空間擁擠、單位資源緊張…這種情況下,我們不得不面臨公用網(wǎng)絡(luò)上的數(shù)據(jù)安全問(wèn)題。在辦公室,網(wǎng)絡(luò)管理越來(lái)越困難,員工在上班的時(shí)候經(jīng)常會(huì)進(jìn)行一些與工作無(wú)關(guān)的網(wǎng)絡(luò)行為,利用公司的電腦和網(wǎng)絡(luò)進(jìn)行即時(shí)語(yǔ)音聊天的人越來(lái)越多?,F(xiàn)在,許多員工上班打開(kāi)電腦的第一件事就是掛上自己的聊天軟件,還有的員工干脆在上班的時(shí)候利用BT軟件或者其他的一些下載工具下載電影,一些受黑客入侵的網(wǎng)站在被訪問(wèn)的時(shí)候也將木馬或者病毒植入了瀏覽者的電腦。這樣,公司的網(wǎng)絡(luò)時(shí)時(shí)刻刻都處在崩潰的邊緣,公司的商業(yè)機(jī)密更成了黑客們拿來(lái)掙錢(qián)的好東西。當(dāng)然了,對(duì)于普通辦公人員來(lái)說(shuō),他們最為關(guān)心的網(wǎng)絡(luò)信息安全與保密問(wèn)題是如何保證涉及個(gè)人隱私或商業(yè)利益的數(shù)據(jù)在傳輸過(guò)程中受到保密性、完整性和真實(shí)性的保護(hù)。避免其他人(特別是競(jìng)爭(zhēng)對(duì)手)利用竊聽(tīng)、冒充、’篡改、抵賴等手段對(duì)其利益和隱私造成損害和侵犯,同時(shí)用戶也希望其保存在某個(gè)網(wǎng)絡(luò)信息系統(tǒng)中的數(shù)據(jù),不會(huì)受其他非授權(quán)用戶的訪問(wèn)和破壞。對(duì)于辦公室行政人員來(lái)說(shuō),直接閱讀本書(shū)的前3章可以找到所需的答案。1.2.2 剛?cè)胄械漠厴I(yè)生該怎樣學(xué)習(xí)網(wǎng)絡(luò)安全對(duì)于剛畢業(yè)的大學(xué)生來(lái)說(shuō),網(wǎng)絡(luò)安全的影響也是無(wú)處不在的。以南非世界杯決賽為例,荷蘭、西班牙最后一役上演之時(shí),黑客也把罪惡的黑手伸向了球迷朋友。決賽當(dāng)日,以所謂提供“2010年南非世界杯決賽預(yù)測(cè)”、“世界杯博彩”服務(wù)的欺詐網(wǎng)址,包含了大量的惡性欺詐內(nèi)容,用戶在未開(kāi)啟專業(yè)安全工具的狀態(tài)下盲目點(diǎn)擊,將面臨嚴(yán)重安全威脅。這就是典型的“釣魚(yú)式攻擊”。網(wǎng)絡(luò)生活色彩斑斕,初入行的大學(xué)生也面臨著諸多誘惑,在上網(wǎng)瀏覽相關(guān)網(wǎng)站、搜索資訊、觀看視頻、下載相關(guān)文件和通過(guò)相關(guān)社區(qū)、微博、博客進(jìn)行互動(dòng)時(shí),一不小心,也許你就中招了。初入行的大學(xué)生,或者平時(shí)對(duì)于電腦操作僅限于聊聊天、打打字、上上網(wǎng)的朋友,就得適當(dāng)擴(kuò)大自己的知識(shí)面了。例如,“蠕蟲(chóng)”、“防火墻”、“木馬”、“黑客”、“QO尾巴”、“流氓軟件”、“惡意程序”、“黑客視頻”這些熱門(mén)的關(guān)鍵詞,盡管耳濡目染,但碰到這些問(wèn)題的時(shí)候,要是能將這些熱門(mén)詞匯的來(lái)龍去脈說(shuō)清楚,還真得下一番工夫了。如果對(duì)自己的職業(yè)有更高層次的規(guī)劃,網(wǎng)絡(luò)安全將是這個(gè)職業(yè)規(guī)劃的起點(diǎn)。以網(wǎng)絡(luò)安全的興趣為起點(diǎn),你可以嘗試去成為能夠設(shè)計(jì)和實(shí)現(xiàn)多層次網(wǎng)絡(luò)安全的網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)安全工程師,定位于具有深度網(wǎng)絡(luò)安全防御的技術(shù)管理人員、網(wǎng)絡(luò)系統(tǒng)集成工程師,乃至成為企業(yè)網(wǎng)絡(luò)安全官(Coll)orateSecurityofficer)。當(dāng)然,你現(xiàn)在首先要做的,就是培養(yǎng)自己的興趣。如果你是一名初入行的畢業(yè)生,閱讀本書(shū)的前5章可以找到答案。如果你發(fā)現(xiàn)自己的興趣更廣泛,比如對(duì)網(wǎng)絡(luò)編程更加感興趣,你可以在本書(shū)的后幾章找到答案。

編輯推薦

《網(wǎng)絡(luò)安全進(jìn)階筆記》:·實(shí)戰(zhàn)性強(qiáng),匯集了來(lái)自知名外企、Llnux論壇及其他電子商務(wù)網(wǎng)絡(luò)公司的一線作者!·為用戶提供了安全進(jìn)階技術(shù)的關(guān)鍵性思維方式和思考方法!·介紹了多個(gè)操作系統(tǒng)平臺(tái)的安全要點(diǎn)及跨平臺(tái)安全的重要內(nèi)容。·高級(jí)程序員助陣,有10年的.N ET和Java平臺(tái)開(kāi)發(fā)經(jīng)驗(yàn),有助于網(wǎng)管員從另一種視角分析網(wǎng)絡(luò)安全。·詳解數(shù)字證書(shū)應(yīng)用、EJ BCA系統(tǒng)安裝及PKI系統(tǒng)開(kāi)發(fā),符合最新安全技術(shù)潮流!·定位于“有效解決網(wǎng)絡(luò)安全技術(shù)問(wèn)題”,介紹典型案例?!な崂砭W(wǎng)絡(luò)安全要素·構(gòu)建網(wǎng)絡(luò)安全平臺(tái)·防范網(wǎng)絡(luò)釣魚(yú)攻擊·剖析計(jì)算機(jī)病毒與黑客攻擊原理·分析加密與解密原理·制作數(shù)字證書(shū)與實(shí)施PKI應(yīng)用·搭建Linux安全平臺(tái)·掌握Linux安全工具·學(xué)習(xí)安全編程(包括.NET冪I:]Java)·實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全管理·網(wǎng)絡(luò)管理維護(hù)人員·網(wǎng)絡(luò)安全工程師·網(wǎng)絡(luò)程序員·相關(guān)領(lǐng)域的其他從業(yè)人員實(shí)戰(zhàn)性強(qiáng),提供網(wǎng)絡(luò)安全思路及拓展方法!規(guī)劃職業(yè),從程序員角度來(lái)分析網(wǎng)絡(luò)安全!跟蹤潮流,詳解數(shù)字證書(shū)應(yīng)用及開(kāi)發(fā)實(shí)戰(zhàn)!步步為蕾,案例揭示跨平臺(tái)安全技術(shù)內(nèi)幕!

圖書(shū)封面

圖書(shū)標(biāo)簽Tags

無(wú)

評(píng)論、評(píng)分、閱讀與下載


    網(wǎng)絡(luò)安全進(jìn)階筆記 PDF格式下載


用戶評(píng)論 (總計(jì)2條)

 
 

  •   沒(méi)事了可以隨便翻翻。
  •   最近,總是有朋友給我反映有這些網(wǎng)絡(luò)安全方面的問(wèn)題?! ∨笥袮熱衷于網(wǎng)絡(luò)購(gòu)物,可是在淘寶支付的時(shí)候,頻頻遇到數(shù)字證書(shū)的使用問(wèn)題。比如,數(shù)字證書(shū)的備份、保存、導(dǎo)入導(dǎo)出,可謂不勝其煩。當(dāng)然,他的抱怨也被我記錄下來(lái),盡管給他解釋了好多遍,仍然難以得到滿意的答復(fù)?! ∨笥袯更慘了,頻頻遭遇“釣魚(yú)式網(wǎng)絡(luò)攻擊”。何謂“釣魚(yú)式網(wǎng)絡(luò)攻擊”?這些攻擊有什么手法。他的感覺(jué)是,找了好多資料,似乎很簡(jiǎn)單,但操作起來(lái),卻又是那么難!  朋友C則是一個(gè)網(wǎng)絡(luò)程序員,他最近做一些網(wǎng)絡(luò)安全項(xiàng)目時(shí),頻頻遇到類(lèi)似的問(wèn)題:使用本地服務(wù)器充當(dāng)CA中心,總是提示許多錯(cuò)誤,比如啟動(dòng)服務(wù)器進(jìn)入SSL文件的時(shí)候,的確有詢問(wèn)數(shù)字證書(shū)彈出,但是并沒(méi)有選擇用戶的證書(shū)。因此,我就會(huì)思考:這個(gè)讀取客戶端所有證書(shū)的插件是如何做出來(lái)的?是否有一些開(kāi)源的數(shù)字認(rèn)證中心作為參考?  如果能夠系統(tǒng)解決這些朋友的疑惑,我當(dāng)然很高興。遺憾的是,翻閱了一堆的資料,始終無(wú)法找到一個(gè)滿意的答案。尤其是現(xiàn)在市面上的圖書(shū),講解數(shù)字證書(shū)時(shí),幾乎都是點(diǎn)到為止,無(wú)法深入的進(jìn)一步解釋問(wèn)題的根源所在。要么,就是講解了很深?yuàn)W的PKI架構(gòu),涉及到具體操作時(shí),卻又戛然而止?! o(wú)意中碰到了清華出版社出版的《網(wǎng)絡(luò)安全進(jìn)階筆記》,書(shū)中娓娓道來(lái)的各位人物,似乎就是我正在面對(duì)的一位位朋友,而每一章、每個(gè)階段的描述,又正好解決了他們的...疑惑。比如,“執(zhí)行ant命令后顯示下面內(nèi)容,最后build failed”,“我安裝到第11步ant install的時(shí)候build failed。生成了p12文件夾,但是里面沒(méi)有文件。下面是錯(cuò)誤信息”等問(wèn)題,給做EJBCA開(kāi)發(fā)的朋友做出了詳細(xì)的解答。  書(shū)中活靈活現(xiàn)的職業(yè)過(guò)程設(shè)計(jì),也讓人覺(jué)得進(jìn)階思路更加清晰,比如學(xué)完了前面幾章可以達(dá)到什么高度,學(xué)完了后面幾章可以從事什么職業(yè),都有一個(gè)更加清晰的規(guī)劃。同時(shí),我覺(jué)得,本書(shū)可以達(dá)到以下學(xué)習(xí)效果: ?。?)對(duì)于網(wǎng)管初學(xué)者,能夠解決網(wǎng)管的“軟”應(yīng)用問(wèn)題,比如,很多網(wǎng)管遇到注入式攻擊時(shí)束手無(wú)策;更進(jìn)一步,本書(shū)意在解決初學(xué)者的“牢騷”問(wèn)題,尤其是網(wǎng)絡(luò)管理初學(xué)者,或者其他類(lèi)似的網(wǎng)絡(luò)安全愛(ài)好者的職業(yè)發(fā)展問(wèn)題。畢竟,機(jī)會(huì)總是給有準(zhǔn)備的人,如果你在日常網(wǎng)絡(luò)管理中,也多多嘗試做一些網(wǎng)管安全方面的編程,不僅可以將網(wǎng)管工作提升到一個(gè)新的境界,也可以幫助你規(guī)劃更高的職業(yè)理想。 ?。?)網(wǎng)絡(luò)安全愛(ài)好者。對(duì)于網(wǎng)絡(luò)安全愛(ài)好者來(lái)說(shuō),安全編程也是其中的一個(gè)重要環(huán)節(jié),目前和網(wǎng)絡(luò)安全編程的圖書(shū)可謂少矣!當(dāng)然,總是考慮做一名黑客,也非長(zhǎng)遠(yuǎn)之計(jì),本書(shū)可以為網(wǎng)絡(luò)安全愛(ài)好者的職業(yè)規(guī)劃服務(wù),幫助大家擁有一個(gè)美好的未來(lái)?! 。?)編程初學(xué)者。興趣是成功的動(dòng)力,此言不虛。如果你剛學(xué)程序,已經(jīng)陷入為工作而學(xué)習(xí)的境地,那是一件很可悲的事情。浩瀚的網(wǎng)絡(luò)不僅需要我們?nèi)ュ塾?,更需要我們?nèi)ヌ剿?、去理解,體會(huì)“江流有聲,斷岸干尺。山高月小,水落石出。曾日月之幾何,而江山不可復(fù)識(shí)矣”的境界!  以此文推薦《網(wǎng)絡(luò)安全進(jìn)階筆記》,希望有興趣的朋友可以探討共勉。 閱讀更多 ›
 

250萬(wàn)本中文圖書(shū)簡(jiǎn)介、評(píng)論、評(píng)分,PDF格式免費(fèi)下載。 第一圖書(shū)網(wǎng) 手機(jī)版

京ICP備13047387號(hào)-7