出版時(shí)間:2011-7 出版社:西北工業(yè)大學(xué)出版社 作者:趙霜
內(nèi)容概要
本書系統(tǒng)論述了信息安全所涉及的各個(gè)方面。全書分為3個(gè)部分,共11章。第1章介紹了Windows及UNIX等操作系統(tǒng)的特點(diǎn)、安全配置等;第2章介紹了針對(duì)數(shù)據(jù)庫系統(tǒng)的攻擊以及數(shù)據(jù)庫加密技術(shù);第3章從應(yīng)用的層面介紹了應(yīng)用軟件的安全,數(shù)據(jù)備份、數(shù)據(jù)還原的相關(guān)知識(shí);第4章從總體上分析了網(wǎng)絡(luò)安全所面臨的諸多安全風(fēng)險(xiǎn),包括網(wǎng)絡(luò)掃描、網(wǎng)絡(luò)監(jiān)聽以及黑客攻擊技術(shù)等;第5章主要討論防火墻的相’關(guān)知識(shí)、特點(diǎn)、功能、技術(shù)等內(nèi)容;第6章介紹入侵檢測(cè)的技術(shù)方法,入侵檢測(cè)系統(tǒng);第7章介紹虛擬專網(wǎng)的安全技術(shù)實(shí)現(xiàn)方法;第8章介紹計(jì)算機(jī)病毒的一般知識(shí),計(jì)算機(jī)病毒的清除方法,計(jì)算機(jī)病毒的防治,并分析了一些典型的計(jì)算機(jī)病毒;第9章介紹各種信息加密技術(shù);第10章介紹涉密場所、涉密文檔以及信息設(shè)備的安全隱患及安全管理;第11章介紹各種通信系統(tǒng)的信息安全保密。為了便于教學(xué)和讀者自學(xué),每章后面還附有習(xí)題。
本書不追求高深的理論,盡可能以通俗、簡潔的語言將問題闡述清楚。結(jié)合一些實(shí)例、插圖,力求使讀者能夠較快地掌握所學(xué)的知識(shí)。
本書可作為高等院校、科研院所信息研究與安全相關(guān)專業(yè)本科生的教材或教學(xué)參考書。
書籍目錄
第一部分 信息系統(tǒng)安全
第1章 操作系統(tǒng)安全
1.1 Windows操作系統(tǒng)介紹
1.2 Windows操作系統(tǒng)安全配置
1.3 UNIX操作系統(tǒng)安全
1.4 習(xí)題
第2章 數(shù)據(jù)庫系統(tǒng)安全
2.1 數(shù)據(jù)庫系統(tǒng)安全概述
2.2 針對(duì)數(shù)據(jù)庫系統(tǒng)的攻擊
2.3 數(shù)據(jù)庫加密技術(shù)
2.4 習(xí)題
第3章 應(yīng)用安全
3.1 應(yīng)用軟件安全
3.2 數(shù)據(jù)備份
3.3 數(shù)據(jù)恢復(fù)
3.4 Windows系統(tǒng)還原
3.5 習(xí)題
第二部分 信息傳輸安全
第4章 網(wǎng)絡(luò)安全概述
4.1 網(wǎng)絡(luò)掃描
4.2 網(wǎng)絡(luò)監(jiān)聽
4.3 黑客攻擊技術(shù)
4.4 網(wǎng)絡(luò)后門與網(wǎng)絡(luò)隱身
4.5 習(xí)題
第5章 防火墻技術(shù)
5.1 防火墻概述
5.2 防火墻技術(shù)
5.3 防火墻的體系結(jié)構(gòu)
……
參考文獻(xiàn)
章節(jié)摘錄
版權(quán)頁:插圖:3.數(shù)據(jù)庫系統(tǒng)安全層次數(shù)據(jù)庫系統(tǒng)的安全可以從以下5個(gè)層次來說明:(1)物理層的安全性。數(shù)據(jù)庫所在節(jié)點(diǎn)必須在物理上得到可靠的保護(hù)。(2)用戶層的安全性。哪些用戶可以使用數(shù)據(jù)庫,使用數(shù)據(jù)庫的哪些數(shù)據(jù)對(duì)象,具有什么樣的權(quán)限等。(3)操作系統(tǒng)層的安全性。數(shù)據(jù)庫所在的主機(jī)的操作系統(tǒng)的弱點(diǎn),可能成為惡意攻擊數(shù)據(jù)庫的人口。(4)網(wǎng)絡(luò)層的安全性。Oracle9i數(shù)據(jù)庫主要是面向網(wǎng)絡(luò)提供服務(wù),因此,網(wǎng)絡(luò)軟件的安全性和網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩灾陵P(guān)重要。(5)數(shù)據(jù)庫系統(tǒng)層的安全性。通過對(duì)用戶授予特定的訪問數(shù)據(jù)庫對(duì)象的權(quán)利的辦法來確保數(shù)據(jù)庫系統(tǒng)層的安全。4.數(shù)據(jù)庫系統(tǒng)的安全需求(1)完整性需求。數(shù)據(jù)庫完整性是數(shù)據(jù)庫管理系統(tǒng)、操作系統(tǒng)和計(jì)算機(jī)管理者三方面應(yīng)負(fù)的責(zé)任,包括數(shù)據(jù)的正確性、有效性和一致性,以及數(shù)據(jù)庫中包含在每個(gè)項(xiàng)目內(nèi)的數(shù)據(jù)是正確的,也是有效的。同時(shí),當(dāng)不同的用戶使用數(shù)據(jù)庫時(shí),應(yīng)保證他們?nèi)〕龅臄?shù)據(jù)是一致的,由于用戶在搜集數(shù)據(jù)、輸入數(shù)值、計(jì)算結(jié)果時(shí)可能會(huì)出現(xiàn)錯(cuò)誤,因此,DBMS必須幫助用戶在輸入時(shí)發(fā)現(xiàn)錯(cuò)誤,并在插入錯(cuò)誤數(shù)據(jù)后糾正它們。為了保證數(shù)據(jù)庫中每個(gè)元素的完整性,DBMS釆用3種方法進(jìn)行維護(hù):字段有效性檢查、通過訪問控制維護(hù)數(shù)據(jù)的完整性和一致性、維護(hù)數(shù)據(jù)庫的更新日志以利于故障恢復(fù)。
編輯推薦
《信息安全概述》為高等學(xué)校十二五規(guī)劃教材·計(jì)算機(jī)科學(xué)類之一。
圖書封面
評(píng)論、評(píng)分、閱讀與下載