出版時間:2007-8 出版社:《計算機網(wǎng)絡(luò)安全》編委會、劉三滿、孫學(xué)農(nóng)、 李大友 中國計劃出版社 (2007-08出版)
內(nèi)容概要
《計算機網(wǎng)絡(luò)安全》覆蓋內(nèi)容包括硬件安全、操作系統(tǒng)安全、數(shù)據(jù)加密安全、局域網(wǎng)安全、防火墻及VPN技術(shù)、計算機病毒及安全防護等方面,其宗旨為從各個方面杜絕網(wǎng)絡(luò)安全隱患,完善網(wǎng)絡(luò)安全機制。從個人、企業(yè)和世界發(fā)展方向論證了網(wǎng)絡(luò)時代安全性的重要和對任何可能造成風(fēng)險的因素進行初步的解析,增進對網(wǎng)絡(luò)安全重要性和實用性的了解?!队嬎銠C網(wǎng)絡(luò)安全》即可作為高等院校相關(guān)課程的教材,也可作為高職高專、培訓(xùn)機構(gòu)的教學(xué)用書。
書籍目錄
第1章 硬件安全1.1 開放系統(tǒng)互聯(lián)參考模型各層所屬范圍及職責(zé)1.1.1 開放系統(tǒng)互聯(lián)參考模型的意義1.1.2 網(wǎng)絡(luò)分層的好處1.1.3 網(wǎng)絡(luò)分層1.2 網(wǎng)絡(luò)機房及環(huán)境安全1.2.1 機房的安全等級1.2.2 機房的安全保護1.2.1 機房的溫度、濕度和潔凈度1.2.4 機房接地系統(tǒng)1.2.5 機房的電源保護1.2.6 機房的環(huán)境設(shè)備監(jiān)控系統(tǒng)1.2.7 機房的空調(diào)系統(tǒng)1.3 自然災(zāi)害與人為災(zāi)害的防護1.3.1 機房的防火1.3.2 機房的防水1.3.3 機房的電磁干擾防護1.3.4 機房的雷電防護1.4 機房靜電和電磁輻射的防護1.4.1 機房靜電的防護1.4.2 電磁輻射的防護1.5 存儲介質(zhì)的保護1.6 軟件和數(shù)據(jù)文件的保護1.6.1 危害1.6.2 保護策略1.7 網(wǎng)絡(luò)安全的日常管理1.7.1 口令(密碼)管理1.7.2 病毒防護1.7.3 漏洞掃描1.7.4 訪問控制1.7.5 實時監(jiān)控1.7.6 日志審核1.7.7 應(yīng)急響應(yīng)1..7.8 安全實用手段1.8 小結(jié)與提高1.9 思考與練習(xí)第2章 操作系統(tǒng)安全2.1 網(wǎng)絡(luò)操作系統(tǒng)的概念2.2 操作系統(tǒng)的安全與訪問控制2.2.1 操作系統(tǒng)安全的概念2.2.2 安全隱患2.2.3 安全防范對策2.2.4 系統(tǒng)安裝2.2.5 網(wǎng)絡(luò)應(yīng)用服務(wù)安全分析2.2.6 訪問控制的概念及含義2.2.7 訪問控制類型2.2.8 訪問控制措施2.3 WindowsNT系統(tǒng)安全2.3.1 WindowsNT的安全基礎(chǔ)2.3.2 WindowsNT的安全漏洞2.3.3 WindowsNT的安全性機制和技術(shù)2.3.4 WindowsNT的安全管理措施2.3.5 WindowsNT的數(shù)據(jù)保護2.4 Windows2000系統(tǒng)安全2.4.1 Windows2000的安全漏洞2.4.2 Windows2000的安全性措施和技術(shù)2.4.3 WindowsXP及WindowsVista的安全問題2.5 NetWare系統(tǒng)安全2.5.1 NetWare的安全等級2.5.2 NetWare的安全漏洞2.5.3 NetWare的安全性機制2.6 UNIX及Linux系統(tǒng)安全2.6.1 UNIX系統(tǒng)安全2.6.2 Linux系統(tǒng)安全2.7 小結(jié)與提高2.8 思考與練習(xí)第3章 數(shù)據(jù)加密安全3.1 密碼學(xué)3.1.1 密碼學(xué)的發(fā)展3.1.2 密碼學(xué)基本概念……第4章 常見網(wǎng)絡(luò)安全第5章 局域網(wǎng)安全第6章 防火墻及VPN技術(shù)第7章 計算機病毒及安全防護第8章 Internet安全主要參考文獻
章節(jié)摘錄
版權(quán)頁:插圖:應(yīng)用系統(tǒng)安全是動態(tài)的、不斷變化的:應(yīng)用的安全涉及面很廣,以目前Internet上應(yīng)用最為廣泛的E-mail系統(tǒng)來說,其解決方案有幾十種,但其系統(tǒng)內(nèi)部的編碼甚至編譯器導(dǎo)致的Bug是很少有人能夠發(fā)現(xiàn)的,因此一套詳盡的測試軟件是必須的。但是應(yīng)用系統(tǒng)是不斷發(fā)展且應(yīng)用類型是不斷增加的,其安全漏洞也是不斷增加且隱藏越來越深。因此,保證應(yīng)用系統(tǒng)的安全也是一個隨網(wǎng)絡(luò)發(fā)展不斷完善的過程。應(yīng)用的安全性涉及到信息和數(shù)據(jù)的安全性:信息的安全性涉及到機密信息泄露、未經(jīng)授權(quán)的訪問、破壞信息完整性、假冒、破壞系統(tǒng)的可用性等。由于局域網(wǎng)跨度不大,絕大部分重要信息都在內(nèi)部傳遞,因此信息的機密性和完整性是可以保證的。對于有些特別重要的信息需要對內(nèi)部進行保密的(比如領(lǐng)導(dǎo)子網(wǎng)、財務(wù)系統(tǒng)傳遞的重要信息)可以考慮在應(yīng)用級進行加密,針對具體的應(yīng)用直接在應(yīng)用系統(tǒng)開發(fā)時進行加密。5.管理安全風(fēng)險分析管理是網(wǎng)絡(luò)中安全最最重要的部分。責(zé)權(quán)不明,管理混亂、安全管理制度不健全及缺乏可操作性等都可能引起管理安全的風(fēng)險。責(zé)權(quán)不明,管理混亂,使得一些員工或管理員隨便讓一些非本地員工,甚至外來人員進入機房重地,或者員工有意無意泄漏他們所知道的一些重要信息,而管理上卻沒有相應(yīng)制度來約束。當(dāng)網(wǎng)絡(luò)出現(xiàn)攻擊行為或網(wǎng)絡(luò)受到其他一些安全威脅時(如內(nèi)部人員的違規(guī)操作等),無法進行實時的檢測、監(jiān)控、報告與預(yù)警。同時,當(dāng)事故發(fā)生后,也無法提供黑客攻擊行為的追蹤線索及破案依據(jù),即缺乏對網(wǎng)絡(luò)的可控性與可審查性。這就要求我們必須對站點的訪問活動進行多層次的記錄,及時發(fā)現(xiàn)非法入侵行為。建立全新網(wǎng)絡(luò)安全機制,必須深刻理解網(wǎng)絡(luò)并能提供直接的解決方案,因此,最可行的做法是管理制度和管理解決方案的結(jié)合。
編輯推薦
《計算機網(wǎng)絡(luò)安全》主要內(nèi)容包括網(wǎng)絡(luò)安全基礎(chǔ)知識、操作系統(tǒng)安全、網(wǎng)絡(luò)通信安全、Web安全、數(shù)據(jù)安全、病毒及其預(yù)防、黑客攻擊與防范、防火墻技術(shù)、有關(guān)網(wǎng)絡(luò)安全的法律法規(guī)。系列教材特色:定位明確,有的放矢,在充分調(diào)研高等院校計算機教育現(xiàn)狀與IT相關(guān)行業(yè)需求的基礎(chǔ)上,明確以“實際應(yīng)用能力”培養(yǎng)為目標(biāo)。校企結(jié)合,模式先進,由高等院校與IT企業(yè)的一線工程師/技師共同編寫,將各院校已有教學(xué)經(jīng)驗與企業(yè)實際項目緊密結(jié)合。資源豐富,方便教學(xué),《計算機網(wǎng)絡(luò)安全》配有電子教案、素材庫、多媒體課件及模擬考試題等相關(guān)資源,建設(shè)立體化教材服務(wù)體系。
圖書封面
評論、評分、閱讀與下載