出版時(shí)間:2009-2 出版社:西安電子科技大學(xué)出版社 作者:楊寅春 編 頁數(shù):259
前言
計(jì)算機(jī)網(wǎng)絡(luò)的高速發(fā)展和快速普及使信息資源得到了最大程度的共享,與此同時(shí)信息和網(wǎng)絡(luò)的安全問題也日漸突出。計(jì)算機(jī)網(wǎng)絡(luò)在設(shè)計(jì)時(shí)的安全缺陷使其容易受到黑客與病毒的入侵與攻擊,從而導(dǎo)致信息的泄露或丟失。因此,如何解決網(wǎng)絡(luò)上的信息安全問題,制止計(jì)算機(jī)犯罪,建立安全的網(wǎng)絡(luò)體系已成為全球關(guān)注的焦點(diǎn)。本書采用實(shí)例教學(xué)方法,結(jié)合大量的應(yīng)用實(shí)例分別從理論、技術(shù)及應(yīng)用的角度介紹了包括有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)在內(nèi)的網(wǎng)絡(luò)安全技術(shù),使讀者能夠?qū)W(wǎng)絡(luò)安全有一個(gè)系統(tǒng)、全面的認(rèn)識(shí),并通過對(duì)網(wǎng)絡(luò)安全工程的介紹使讀者能夠從總體上把握網(wǎng)絡(luò)安全的結(jié)構(gòu)和框架,學(xué)會(huì)靈活利用所學(xué)知識(shí)在開放的網(wǎng)絡(luò)環(huán)境中保護(hù)自己的信息和數(shù)據(jù),抵御黑客和病毒的侵害,避免在學(xué)習(xí)了很多安全技術(shù)之后卻仍不知如何進(jìn)行網(wǎng)絡(luò)安全設(shè)計(jì)和管理的情況。全書共12章,各章內(nèi)容簡(jiǎn)述如下:第1章對(duì)網(wǎng)絡(luò)安全所面臨的威脅、信息系統(tǒng)安全框架、OSI和TCP/IP參考模型安全、安全評(píng)估標(biāo)準(zhǔn)及立法等做一般性的介紹。第2章介紹密碼體制、常用密碼算法、報(bào)文認(rèn)證和數(shù)字簽名的原理,并結(jié)合CAP軟件和PGP軟件應(yīng)用實(shí)例演示密碼算法原理和應(yīng)用。第3章介紹常用操作系統(tǒng)WindowsServer2003和Linux的安全,并結(jié)合具體的需求實(shí)現(xiàn)在操作系統(tǒng)中的安全配置。第4章介紹數(shù)據(jù)庫安全理論知識(shí),并結(jié)合實(shí)例介紹如何在數(shù)據(jù)庫中實(shí)現(xiàn)安全配置。第5章介紹防火墻的基本概念、體系結(jié)構(gòu)和技術(shù),以及常用的防火墻產(chǎn)品及選購(gòu),并結(jié)合兩款典型的防火墻軟件介紹如何配置包過濾和代理防火墻。第6章介紹網(wǎng)絡(luò)攻擊和防范技術(shù),并結(jié)合實(shí)例介紹如何實(shí)現(xiàn)掃描和網(wǎng)絡(luò)監(jiān)聽技術(shù)與防范、系統(tǒng)服務(wù)入侵與防范、木馬入侵與防范和系統(tǒng)漏洞入侵與防范。第7章介紹入侵檢測(cè)系統(tǒng)的原理和技術(shù),以及相關(guān)的產(chǎn)品和選購(gòu),并結(jié)合Snort系統(tǒng)實(shí)例介紹如何實(shí)現(xiàn)入侵檢測(cè)功能配置。
內(nèi)容概要
本書較系統(tǒng)地介紹了網(wǎng)絡(luò)安全的主要理論、技術(shù)及應(yīng)用方面的知識(shí),主要包括密碼技術(shù)、操作系統(tǒng)安全、數(shù)據(jù)庫安全、防火墻技術(shù)、網(wǎng)絡(luò)入侵與防范、入侵檢測(cè)技術(shù)、計(jì)算機(jī)病毒與防范、Internet安全、VPN技術(shù)、無線局域網(wǎng)安全、計(jì)算機(jī)網(wǎng)絡(luò)安全工程等。 本書注重理論結(jié)合實(shí)踐,每一章均配有與理論相關(guān)的實(shí)例及習(xí)題,使讀者能夠加深對(duì)網(wǎng)絡(luò)安全理論的理解與掌握,增強(qiáng)動(dòng)手能力,最終具備基本的網(wǎng)絡(luò)安全管理和設(shè)計(jì)能力。 本書可作為高職高專院校的計(jì)算機(jī)專業(yè)、通信工程專業(yè)和信息安全專業(yè)等相關(guān)專業(yè)的教材,也可作為開設(shè)了計(jì)算機(jī)網(wǎng)絡(luò)安全和信息安全課程的應(yīng)用型本科專業(yè)的教材,還可作為網(wǎng)絡(luò)工程技術(shù)人員和信息安全管理人員的參考資料。
書籍目錄
第1章 概論 1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全概述 1.1.1 信息安全發(fā)展歷程 1.1.2 網(wǎng)絡(luò)安全的定義及特征 1.1.3 主要的網(wǎng)絡(luò)信息安全威脅 1.1.4 網(wǎng)絡(luò)安全防護(hù)體系層次 1.1.5 網(wǎng)絡(luò)安全設(shè)計(jì)原則 1.2 網(wǎng)絡(luò)信息系統(tǒng)安全架構(gòu) 1.2.1 安全服務(wù) 1.2.2 安全機(jī)制 1.3 OSI參考模型安全 1.4 TCP/IP參考模型安全 1.4.1 TCPflP協(xié)議棧 1.4.2 TCP/IP主要協(xié)議及安全 1.4.3 端口安全 1.5 安全評(píng)估標(biāo)準(zhǔn)及立法 1.5.1 國(guó)際安全評(píng)估標(biāo)準(zhǔn) 1.5.2 我國(guó)安全立法 1.6 安全技術(shù)發(fā)展趨勢(shì) 習(xí)題第2章 密碼技術(shù) 2.1 密碼學(xué)概述 2.1.1 密碼體制 2.1.2 密碼分類 2.2 古典密碼 2.2.1 替代密碼 2.2.2 換位密碼 2.3 分組密碼 2.3.1 DES 2.3.2 AES 2.4 公鑰密碼體制 2.4.1 RSA 2.4.2 ElGamal和ECC 2.4.3 公鑰密碼體制應(yīng)用 2.5 報(bào)文認(rèn)證與數(shù)字簽名 2.5.1 Hash函數(shù) 2.5.2 報(bào)文認(rèn)證 2.5.3 數(shù)字簽名 2.6 密鑰管理與分發(fā) 2.7 密碼技術(shù)實(shí)例 2.7.1 CAP軟件應(yīng)用 2.7.2 PGP軟件應(yīng)用 習(xí)題第3章 操作系統(tǒng)安全 3.1 安全操作系統(tǒng)概述 3.1.1 可信計(jì)算機(jī)安全評(píng)估準(zhǔn)則 3.1.2 安全操作系統(tǒng)特征 3.2 操作系統(tǒng)帳戶安全 3.2.1 密碼安全 3.2.2 帳號(hào)管理 3.3 操作系統(tǒng)資源訪問安全 3.3.1 Windows系統(tǒng)資源訪問控制 3.3.2 Linux文件系統(tǒng)安全 3.4 操作系統(tǒng)安全策略 3.5 我國(guó)安全操作系統(tǒng)現(xiàn)狀與發(fā)展 3.6 操作系統(tǒng)安全實(shí)例 3.6.1 Windows Server 2003安全設(shè)置 3.6.2 Linux安全設(shè)置 習(xí)題第4章 數(shù)據(jù)庫安全 4.1 數(shù)據(jù)庫安全概述 4.1.1 數(shù)據(jù)庫系統(tǒng)面臨的安全威脅 4.1.2 數(shù)據(jù)庫的安全 4.2 數(shù)據(jù)庫安全技術(shù) 4.2.1 數(shù)據(jù)庫安全訪問控制 4.2.2 數(shù)據(jù)庫加密 4.2.3 事務(wù)機(jī)制 4.3 SQL Server數(shù)據(jù)庫管理系統(tǒng)的安全性 4.3.1 安全管理 ……第5章 防火墻技術(shù)第6章 網(wǎng)絡(luò)入侵與防范第7章 入侵檢測(cè)技術(shù)第8章 計(jì)算機(jī)病毒與防范第9章 Internet安全第10章 VPN技術(shù)第11章 無線局域網(wǎng)安全第12章 計(jì)算機(jī)網(wǎng)絡(luò)安全工程參考文獻(xiàn)
章節(jié)摘錄
插圖:第1章 概論隨著信息系統(tǒng)及計(jì)算機(jī)網(wǎng)絡(luò)的快速普及,信息資源得到了最大程度的共享,處理信息的多樣性與便捷性使計(jì)算機(jī)正日益成為社會(huì)各行各業(yè)生產(chǎn)和管理的有效工具。然而,伴隨信息和網(wǎng)絡(luò)發(fā)展而來的安全問題也日漸突出。由于計(jì)算機(jī)網(wǎng)絡(luò)涉及到政府、軍事、金融、文教等諸多領(lǐng)域,擔(dān)負(fù)著處理各種重要及敏感信息的工作,因此難免會(huì)遭到各種手段的攻擊,如進(jìn)行信息竊取、數(shù)據(jù)篡改等。而由于計(jì)算機(jī)網(wǎng)絡(luò)在設(shè)計(jì)之初只考慮了方便性和開放性而忽視了安全性,也使得計(jì)算機(jī)網(wǎng)絡(luò)非常脆弱,容易受到黑客與病毒的入侵與攻擊,使網(wǎng)絡(luò)系統(tǒng)遭到破壞,導(dǎo)致信息的泄露或丟失。如何解決網(wǎng)絡(luò)上的信息安全問題,制止計(jì)算機(jī)犯罪,建立安全的網(wǎng)絡(luò)體系已成為全球關(guān)注的焦點(diǎn)。1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全概述1.1.1 信息安全發(fā)展歷程在計(jì)算機(jī)出現(xiàn)之前,信息安全主要指信息保密,靠物理安全和管理政策保護(hù)有價(jià)值信息的安全性,如將文件鎖在柜子中和采用人事審查程序。計(jì)算機(jī)出現(xiàn)之后,信息安全在其發(fā)展過程中經(jīng)歷了如下三個(gè)階段。
編輯推薦
《網(wǎng)絡(luò)安全技術(shù)》是高職高專計(jì)算機(jī)專業(yè)規(guī)劃教材之一。
圖書封面
評(píng)論、評(píng)分、閱讀與下載
網(wǎng)絡(luò)安全技術(shù) PDF格式下載