出版時(shí)間:2008-2 出版社:大連理工大學(xué)出版社 作者:薛慶水,朱元忠 主編 頁數(shù):264
內(nèi)容概要
隨著信息技術(shù)的迅猛發(fā)展和廣泛應(yīng)用,社會(huì)信息化進(jìn)程不斷加快,信息網(wǎng)絡(luò)的基礎(chǔ)性、全局性作用日益增強(qiáng)。社會(huì)對(duì)信息化的依賴性也越來越強(qiáng),信息網(wǎng)絡(luò)的安全問題愈加重要。 當(dāng)前,伴隨著我國社會(huì)主義市場(chǎng)經(jīng)濟(jì)的快速發(fā)展,中國即將或已經(jīng)成為世界制造業(yè)中心,各行各業(yè)越來越需要具有綜合職業(yè)能力和全面素質(zhì)的,直接工作在生產(chǎn)、技術(shù)、管理和服務(wù)第一線的應(yīng)用型、技能型的高級(jí)實(shí)用人才??梢灶A(yù)見,高等職業(yè)技術(shù)教育即將和高等教育的本科教育相提并論,并且在我國高等教育體系中占有相當(dāng)重要的地位。 高職教育作為我國高等教育的一個(gè)重要組成部分,其培養(yǎng)目標(biāo)是具有必要理論知識(shí)和較強(qiáng)實(shí)踐能力的高等技術(shù)應(yīng)用型專門人才。它的人才培養(yǎng)以適應(yīng)生產(chǎn)、建設(shè)、管理、服務(wù)第一線需要的高等技術(shù)應(yīng)用型專門人才為根本任務(wù);以適應(yīng)社會(huì)需要為目標(biāo);以培養(yǎng)技術(shù)應(yīng)用能力為主線;以突出職業(yè)性、實(shí)踐性、適應(yīng)性和地方性為特點(diǎn)。在計(jì)算機(jī)教學(xué)中,應(yīng)以傳授應(yīng)用知識(shí)為主,強(qiáng)調(diào)操作使用,注重培養(yǎng)學(xué)生利用計(jì)算機(jī)開展專業(yè)技術(shù)分析、解決各種技術(shù)問題的意識(shí),培養(yǎng)學(xué)生的自學(xué)能力和創(chuàng)造性學(xué)習(xí)的能力為目標(biāo)。 密切結(jié)合高職教育的特點(diǎn),在編寫本教材時(shí),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的理論知識(shí)和工作原理介紹得簡單一些,更多的內(nèi)容側(cè)重于對(duì)計(jì)算機(jī)具體網(wǎng)絡(luò)安全技術(shù)的應(yīng)用的介紹,體現(xiàn)出注重培養(yǎng)學(xué)生實(shí)際應(yīng)用技術(shù)能力的特點(diǎn)。在內(nèi)容的安排上,每章后面都安排了適量的練習(xí)與實(shí)驗(yàn)題目,并且都配有參考答案,方便教師的教學(xué)與學(xué)生的自學(xué)。在編寫的過程中,力求體現(xiàn)教材的系統(tǒng)性、先進(jìn)性和實(shí)用性。
書籍目錄
第1章 網(wǎng)絡(luò)安全概述 1.1 網(wǎng)絡(luò)安全的定義 1.2 網(wǎng)絡(luò)安全事件速覽 1.2.1 網(wǎng)絡(luò)安全事件的起源 1.2.2 網(wǎng)絡(luò)——盜竊錢財(cái)?shù)男峦緩健 ?.2.3 網(wǎng)絡(luò)——宣泄情緒的途徑 1.3 中國網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻 1.4 網(wǎng)絡(luò)安全概述小結(jié)第2章 網(wǎng)絡(luò)安全體系結(jié)構(gòu) 2.1 網(wǎng)絡(luò)安全基本概念 2.2 網(wǎng)絡(luò)安全體系結(jié)構(gòu)框架 2.3 網(wǎng)絡(luò)安全系統(tǒng)的功能 2.4 OSI參考模型的安全問題第3章 網(wǎng)絡(luò)數(shù)據(jù)包結(jié)構(gòu)與安全 3.1 分組交換與數(shù)據(jù)包的結(jié)構(gòu) 3.1.1 什么是分組交換和數(shù)據(jù)包 3.1.2 信息傳輸過程與數(shù)據(jù)包的結(jié)構(gòu) 3.1.3 學(xué)習(xí)網(wǎng)絡(luò)協(xié)議在網(wǎng)絡(luò)安全中的意義 3.2 數(shù)據(jù)包的捕獲與分析 3.2.1 數(shù)據(jù)包截獲的原理 3.2.2 數(shù)據(jù)截獲的方法 3.2.3 SnifferPortable軟件介紹 3.2.4 數(shù)據(jù)的捕獲與過濾 3.3 數(shù)據(jù)的分析 3.3.1 TCP/IP協(xié)議 3.3.2 利用SnifferPortable分析網(wǎng)絡(luò)協(xié)議 3.3.3 網(wǎng)絡(luò)層協(xié)議報(bào)頭結(jié)構(gòu) 3.3.4 傳輸層協(xié)議報(bào)頭結(jié)構(gòu) 3.4 數(shù)據(jù)的安全 3.4.1 安全隱患 3.4.2 提高網(wǎng)絡(luò)安全性,防止網(wǎng)絡(luò)嗅探的措施第4章 數(shù)據(jù)加密技術(shù) 4.1 數(shù)據(jù)加密技術(shù)概述 4.1.1 密碼技術(shù)的起源和發(fā)展 4.1.2 密碼學(xué)的基本概念 4.1.3 密碼的分類 4.2 傳統(tǒng)密碼體制 4.2.1 代替密碼 4.2.2 移位密碼 4.2.3 一次一密鑰密碼 4.3 現(xiàn)代密碼體制 4.3.1 對(duì)稱密碼體制 4.3.2 非對(duì)稱密碼體制 4.4 混合加密方法 4.5 Internet中常用的數(shù)據(jù)加密技術(shù)第5章 密鑰管理 5.1 密鑰管理的內(nèi)容 5.1.1 密鑰的組織結(jié)構(gòu) 5.1.2 密鑰生成 5.1.3 密鑰儲(chǔ)存和保護(hù) 5.1.4 密鑰更新 5.1.5 密鑰分發(fā) 5.1.6 密鑰驗(yàn)證 5.1.7 密鑰使用 5.1.8 密鑰備份 5.1.9 密鑰銷毀 5.2 密鑰分配 5.2.1 密鑰分配中心方式 5.2.2 Diffie—Hellman方法 5.2.3 加密的密鑰交換 5.2.4 增強(qiáng)的密鑰協(xié)商方法 5.3 公鑰的全局管理 5.3.1 公鑰的用途 5.3.2 簽名密鑰和加密密鑰 5.3.3 公鑰的產(chǎn)生 5.3.4 公鑰的獲取 5.3.5 密鑰備份和恢復(fù) 5.3.6 基于X.509證書的PKI第6章 數(shù)據(jù)的完整性保護(hù) 6.1 信息摘要技術(shù) ……第7章 身份鑒別技術(shù)第8章 訪問控制及防火墻第9章 計(jì)算機(jī)病毒與防御第10章 網(wǎng)絡(luò)攻防技術(shù)第11章 IP與TCP安全 第12章 Internet的基礎(chǔ)設(shè)施安全 第13章 網(wǎng)絡(luò)操作系統(tǒng)安全第14章 計(jì)算機(jī)信息系統(tǒng)安全評(píng)價(jià)標(biāo)準(zhǔn)參考文獻(xiàn)
章節(jié)摘錄
插圖:網(wǎng)絡(luò)安全事件速覽1.2.1 網(wǎng)絡(luò)安全事件的起源1979年,年僅15歲的凱文·米特尼克僅憑一臺(tái)電腦和一部調(diào)制解調(diào)器闖入了北美空中防務(wù)指揮部的計(jì)算機(jī)主機(jī)。在“以信任對(duì)方”為前提的高校實(shí)驗(yàn)室中誕生的諸多網(wǎng)絡(luò)協(xié)議,不僅讓當(dāng)時(shí)的惡意攻擊者有機(jī)可乘,而且時(shí)至今日也成為一些攻擊的原罪,如利用TcP/IP三次握手的SYN FLOOD、SMTP的偽造信息頭和更改源地址的重定向攻擊等等,都是利用了協(xié)議的漏洞。1983年,美國聯(lián)邦調(diào)查局首次逮捕了6名少年黑客,這6名少年黑客被控侵入60多臺(tái)電腦,其中包括斯洛恩·凱特林癌癥紀(jì)念中心和洛斯阿拉莫斯國家實(shí)驗(yàn)室。用計(jì)算機(jī)從事破壞活動(dòng)的性質(zhì)被確定為“犯罪”,就是從這時(shí)候開始的。1987年,美國聯(lián)邦執(zhí)法部門指控16歲的赫爾伯特·齊恩闖入美國電話電報(bào)公司的內(nèi)部網(wǎng)絡(luò)和中心交換系統(tǒng)。齊恩是美國1986年“計(jì)算機(jī)欺詐與濫用法案”生效后被判有罪的第一人。利用計(jì)算機(jī)和網(wǎng)絡(luò)進(jìn)行犯罪的“有法可依”,給假借黑客之名進(jìn)行犯罪之實(shí)的家伙們敲響了警鐘。1988年,美國康奈爾大學(xué)研究生羅伯特·莫里斯向互聯(lián)網(wǎng)傳輸了一個(gè)蠕蟲程序,感染了6000多個(gè)系統(tǒng)——幾乎占當(dāng)時(shí)互聯(lián)網(wǎng)的十分之一。同年,在發(fā)現(xiàn)有黑客入侵軍事網(wǎng)的一部聯(lián)網(wǎng)電腦后,美國國防部切斷了非保密軍事網(wǎng)與阿帕網(wǎng)(早期互聯(lián)網(wǎng))之間的物理連接。有人問過,“怎樣才能做到服務(wù)器絕對(duì)安全?”回答是:“拔掉網(wǎng)線!”但這樣就不能提供服務(wù)了。因此,所有盡責(zé)的網(wǎng)絡(luò)管理員所能做到的,只是盡力接近安全而已。1.2.2 網(wǎng)絡(luò)——盜竊錢財(cái)?shù)男峦緩皆缙诘木W(wǎng)絡(luò)安全事件,多因黑客為炫耀技術(shù)而起,這也是時(shí)至今日,黑客們制造的許多網(wǎng)絡(luò)安全事件仍能得到大多數(shù)網(wǎng)民原諒的主要原因。但是隨著互聯(lián)網(wǎng)應(yīng)用的深入發(fā)展,網(wǎng)絡(luò)蘊(yùn)藏著巨大的商機(jī)和通過網(wǎng)絡(luò)產(chǎn)生的巨大的經(jīng)濟(jì)利益驅(qū)使許多技術(shù)高超的黑客走向商業(yè)犯罪。1.世界范圍內(nèi)的網(wǎng)絡(luò)盜竊1995年,“世界頭號(hào)電腦黑客”凱文·米特尼克被捕。他被指控闖入許多電腦網(wǎng)絡(luò),包括入侵北美空中防務(wù)體系和美國國防部,偷竊了2萬個(gè)信用卡號(hào)和復(fù)制軟件。同年,俄羅斯黑客列文在英國被捕。他被指控用筆記本電腦從紐約花旗銀行非法轉(zhuǎn)移至少370萬美元到世界各地由他和他的同黨控制的賬戶。這類事件不斷上演,是不是將你心目中的黑客拉下了神臺(tái)?2.“網(wǎng)絡(luò)釣魚”釣?zāi)沐X財(cái)2005年1月,一個(gè)假冒中國工商銀行的網(wǎng)站出現(xiàn)在互聯(lián)網(wǎng)上,誘騙銀行卡持有者的賬戶和密碼,并導(dǎo)致多人的銀行存款被盜,直接經(jīng)濟(jì)損失達(dá)800000元人民幣。
編輯推薦
薛慶水、朱元忠主編的《計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)》是“高職高專網(wǎng)絡(luò)專業(yè)系列規(guī)劃教材”之一。全書共分14個(gè)章節(jié),主要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的基礎(chǔ)知識(shí)作了介紹,具體內(nèi)容包括網(wǎng)絡(luò)安全概述、網(wǎng)絡(luò)數(shù)據(jù)包結(jié)構(gòu)與安全、數(shù)據(jù)加密技術(shù)、數(shù)據(jù)的完整性保護(hù)、訪問控制及防火墻等。該書可供各大專院校作為教材使用,也可供從事相關(guān)工作的人員作為參考用書使用。
圖書封面
評(píng)論、評(píng)分、閱讀與下載
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù) PDF格式下載