網(wǎng)絡(luò)信息安全管理研究

出版時(shí)間:2010-8  出版社:山東大學(xué)出版社  作者:王海軍  頁數(shù):266  

前言

所謂學(xué)術(shù),據(jù)《辭?!方忉專侵篙^為專門、有系統(tǒng)的學(xué)問。而學(xué)問則是學(xué)習(xí)、問難。做學(xué)問、搞學(xué)術(shù)是一個艱苦的過程,它既要有努力的學(xué)習(xí)又要有潛心的沉思,來不得半點(diǎn)馬虎,幾乎沒有任何捷徑可走。嚴(yán)格說來學(xué)問與學(xué)術(shù)還是有一些區(qū)別的。何懷宏說:“學(xué)術(shù)是大家的,學(xué)術(shù)乃天下之公器,有規(guī)有界。學(xué)問是個人的,學(xué)問乃自我之心得,無端無涯?!睂Υ蟛糠秩宋膶W(xué)科的學(xué)者來說,做學(xué)問主要是在書齋里面,得耐得住寂寞。雖然學(xué)者們要面對現(xiàn)實(shí),但只有經(jīng)得起冷板凳的磨練才能產(chǎn)出真正的學(xué)術(shù)。做學(xué)問講究個人的修養(yǎng),是把思想變成文字的過程。思想一旦變成用文字表述的作品,學(xué)問就成了學(xué)術(shù)成果。創(chuàng)新性的學(xué)術(shù)成果就是書齋里的革命,而“革命”性的學(xué)術(shù)是促使社會進(jìn)步的精神力量。然而,學(xué)問是怎樣產(chǎn)生,又是如何變成學(xué)術(shù)的呢?梁啟超先生認(rèn)為,將世界紛繁復(fù)雜的東西作為做學(xué)問的資料進(jìn)行疏理分類、歸納整理,這就是能力。有了這種能力,“思想乃起,有思想故,斯有議論,有議論故,斯有學(xué)問”,“則凡學(xué)術(shù)關(guān)于有形實(shí)物者,其基礎(chǔ)可知耳,何也?學(xué)固以實(shí)驗(yàn)為本,而所謂實(shí)驗(yàn)者,自有一定之界,茍不馳于此界之外,則其實(shí)驗(yàn)?zāi)丝尚艖{。

內(nèi)容概要

本書系統(tǒng)地介紹了網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全攻擊手段和防御技術(shù),通過學(xué)習(xí),讀者可以快速領(lǐng)悟網(wǎng)絡(luò)安全的方方面面,了解各種防御技術(shù),增強(qiáng)自己或單位的網(wǎng)絡(luò)安全。     本書是從事網(wǎng)絡(luò)安全工作人員不可多得的參考書,也適合大中專院校師生閱讀。對那些還沒引起重視或忽略網(wǎng)絡(luò)安全的讀者來說,本書將起到很好的幫助作用,建議這些讀者先讀第一部分內(nèi)容,然后再學(xué)習(xí)技術(shù)部分。

書籍目錄

上篇  網(wǎng)絡(luò)信息安全管理 第1章  網(wǎng)絡(luò)信息安全管理概述   1.1  信息安全   1.2  信息安全的發(fā)展   1.3  安全管理   1.4  信息安全管理模型 第2章  網(wǎng)絡(luò)信息安全需求   2.1  業(yè)務(wù)需求及技術(shù)   2.2  網(wǎng)絡(luò)信息的安全威脅   2.3  網(wǎng)絡(luò)信息的安全攻擊 第3章  網(wǎng)絡(luò)物理安全   3.1  物理訪問控制   3.2  防火安全   3.3  建筑物與設(shè)施安全   3.4  技術(shù)控制 第4章  人員自主保護(hù)   4.1  用戶自主保護(hù)   4.2  崗位考核管理   4.3  人員的安全意識培訓(xùn)   4.4  安全保密協(xié)議管理   4.5  離崗人員安全管理 第5章  人員操作安全管理   5.1  操作權(quán)限管理   5.2  責(zé)任管理   5.3  網(wǎng)絡(luò)管理   5.4  災(zāi)難恢復(fù) 第6章  文件安全管理   6.1  文檔密級管理   6.2  文檔的登記、保管   6.3  文檔的銷毀   6.4  電子文檔安全管理 第7章  安全風(fēng)險(xiǎn)評估   7.1  風(fēng)險(xiǎn)分析   7.2  安全風(fēng)險(xiǎn)評估下篇  網(wǎng)絡(luò)信息安全技術(shù) 第1章  密碼學(xué)概述   1.1  基本術(shù)語   1.2  密碼攻擊   1.3  古典密碼學(xué)與近代密碼學(xué)   1.4  現(xiàn)代密碼學(xué) 第2章  數(shù)字簽名和身份認(rèn)證   2.1  數(shù)字簽名算法DSA   2.2  門限簽名算法   2.3  其他簽名算法   2.4  身份認(rèn)證技術(shù) 第3章  PKI與PMI     3.1  電子政務(wù)與電子商務(wù)   3.2  公鑰基礎(chǔ)設(shè)施   3.3  授權(quán)管理基礎(chǔ)設(shè)施 第4章  防火墻   4.1  防火墻的基本概念   4.2  防火墻的分類及工作原理 第5章  入侵檢測   5.1  入侵檢測系統(tǒng)概述   5.2  網(wǎng)絡(luò)數(shù)據(jù)包截獲分析與處理   5.3  入侵檢測系統(tǒng)的問題及發(fā)展趨勢   5.4  掃描器SCANNER 第6章  虛擬專用網(wǎng)VPN   6.1  VPN技術(shù)及其應(yīng)用   6.2  VPN與網(wǎng)絡(luò)安全 第7章  計(jì)算機(jī)病毒   7.1  計(jì)算機(jī)病毒概述   7.2  計(jì)算機(jī)病毒的特征   7.3  計(jì)算機(jī)病毒的分類   7.4  計(jì)算機(jī)病毒的工作機(jī)制   7.5  常見計(jì)算機(jī)病毒的癥狀   7.6  計(jì)算機(jī)病毒的預(yù)防與清除參考文獻(xiàn)

章節(jié)摘錄

插圖:網(wǎng)絡(luò)信息安全不僅僅是技術(shù)部門的事情!隨著計(jì)算機(jī)信息安全問題的日益增加,對該問題的解決應(yīng)該從全方位來考慮。當(dāng)今我們每個人都處于網(wǎng)絡(luò)的包圍當(dāng)中,因此安全問題涉及每一個人,需要網(wǎng)絡(luò)上的每個人都參與,共同防護(hù)我們的網(wǎng)絡(luò)信息安全。信息安全除了需要先進(jìn)的技術(shù)(設(shè)備)之外,還需要安全的技術(shù)管理和安全的組織行政管理,后者更應(yīng)該是重中之重。網(wǎng)絡(luò)管理從功能上一般包括配置管理、性能管理、安全管理、故障管理等。由于網(wǎng)絡(luò)安全對網(wǎng)絡(luò)信息系統(tǒng)的性能、管理的關(guān)聯(lián)及影響越來越復(fù)雜和嚴(yán)重,因此網(wǎng)絡(luò)安全管理已成為網(wǎng)絡(luò)管理技術(shù)中的一個重要分支,正受到業(yè)界及用戶的廣泛關(guān)注??赡芤舱怯捎诰W(wǎng)絡(luò)安全管理技術(shù)要解決的問題的突出性和特殊性,使得網(wǎng)絡(luò)安全管理系統(tǒng)呈現(xiàn)出從通常網(wǎng)管系統(tǒng)中分離出來的趨勢。為了網(wǎng)絡(luò)的安全,必須設(shè)計(jì)一個工作安全計(jì)劃,然后需要一個管理模型來執(zhí)行和維護(hù)這個計(jì)劃。應(yīng)創(chuàng)建安全框架,制定信息安全藍(lán)圖。安全模型一般是由服務(wù)機(jī)構(gòu)提供的通用藍(lán)圖。在構(gòu)建安全的網(wǎng)絡(luò)環(huán)境之前,我們必須清楚網(wǎng)絡(luò)信息安全的需求。信息安全的主要任務(wù)是確定系統(tǒng)及其內(nèi)容不被非法訪問和泄漏。隨著攻擊手段的日益復(fù)雜,信息安全的需求也在不斷增加。網(wǎng)絡(luò)人員應(yīng)該對信息安全的業(yè)務(wù)需求進(jìn)行深入了解,清楚一個安全的計(jì)劃是機(jī)構(gòu)綜合管理的必要組成部分,要洞察常見的信息安全威脅和攻擊手段。

編輯推薦

《網(wǎng)絡(luò)信息安全管理研究》:山東政法學(xué)院學(xué)術(shù)文庫·管理學(xué),山東省社會科學(xué)規(guī)劃研究項(xiàng)目文叢·重點(diǎn)項(xiàng)目。

圖書封面

評論、評分、閱讀與下載


    網(wǎng)絡(luò)信息安全管理研究 PDF格式下載


用戶評論 (總計(jì)0條)

 
 

 

250萬本中文圖書簡介、評論、評分,PDF格式免費(fèi)下載。 第一圖書網(wǎng) 手機(jī)版

京ICP備13047387號-7