出版時(shí)間:2002-11 出版社:東北財(cái)經(jīng)大學(xué)出版社 作者:薛偉 編 頁數(shù):270 字?jǐn)?shù):369000
內(nèi)容概要
本書共分為5編: 第一編為網(wǎng)絡(luò)安全概述。主要介紹互聯(lián)網(wǎng)和電子商務(wù)對(duì)傳統(tǒng)經(jīng)濟(jì)的影響,以及電子商務(wù)和互聯(lián)網(wǎng)的出現(xiàn)對(duì)企業(yè)價(jià)值鏈、企業(yè)經(jīng)營(yíng)、技術(shù)標(biāo)準(zhǔn)規(guī)范和政府形態(tài)產(chǎn)生的影響;本編還介紹了計(jì)算機(jī)犯罪給社會(huì)、企業(yè)和個(gè)人所造成的各種損失,以及計(jì)算機(jī)病毒的危害和黑客的概念和分類。 第二編為網(wǎng)絡(luò)攻擊常用技術(shù)。主要介紹了口令破解的概念,口令破解的基本方法;計(jì)算機(jī)病毒的發(fā)展歷史,計(jì)算機(jī)病毒的概念和分類;拒絕服務(wù)攻擊的概念,分布式拒絕服務(wù)攻擊的概念;網(wǎng)絡(luò)監(jiān)聽的概念,網(wǎng)絡(luò)監(jiān)聽的原因,網(wǎng)絡(luò)監(jiān)聽的檢測(cè)方法;特洛伊木馬的工作機(jī)理,特洛伊木馬的基本特征,特洛伊木馬的加載方式,防范特洛伊木馬的基本方法;后門及漏洞對(duì)計(jì)算機(jī)用戶的惡性影響,產(chǎn)生安全漏洞的原因;緩沖區(qū)溢出的原理等。 第三編為信任體系與危機(jī)管理。主要介紹了信息網(wǎng)絡(luò)中存在的各種風(fēng)險(xiǎn)以及Cookie的作用和SSL的含義和內(nèi)容。本編還介紹了公司內(nèi)部員工對(duì)企業(yè)信息系統(tǒng)可能造成的風(fēng)險(xiǎn),病毒對(duì)企業(yè)信息系統(tǒng)的影響,企業(yè)外聯(lián)網(wǎng)所面對(duì)的風(fēng)險(xiǎn),正確認(rèn)識(shí)安全軟件悖論。 第四編為信息時(shí)代的基礎(chǔ)設(shè)施。介紹信息時(shí)代的安全體系,包括CA認(rèn)證機(jī)制,獲取認(rèn)證的方式,PKI的含義,PKI的作用及PKI的體系。此外,本編還介紹了Identrus在銀行業(yè)中的作用,Bolero.net在國(guó)際貿(mào)易和國(guó)際結(jié)算中的作用,ANX,JNX,ENX,KNX國(guó)際汽車行業(yè)的案例。本編還介紹了電子商務(wù)立法的概況,包括電子簽名法與電子政府的關(guān)系。通過日本的案例,學(xué)習(xí)電子商務(wù)立法在電子政府中的應(yīng)用。 第五編為企業(yè)信息安全工程。介紹了企業(yè)信息安全的操作流程。包括如何根據(jù)企業(yè)的實(shí)際情況來采取相應(yīng)的安全措施,企業(yè)的安全策略,企業(yè)安全體制建設(shè)的相關(guān)內(nèi)容。本編還介紹了風(fēng)險(xiǎn)評(píng)估、安全策略的制定,以及監(jiān)察的外包服務(wù)的內(nèi)容和含義;給予安全策略的訪問控制,網(wǎng)絡(luò)安全與防火墻,病毒癥狀和感染渠道,防范黑客行為的必要條件,電子認(rèn)證與PKI的實(shí)際情況,數(shù)據(jù)中心的概念。
書籍目錄
第一編 網(wǎng)絡(luò)安全概述 第1章 互聯(lián)網(wǎng)時(shí)代一創(chuàng)新與危機(jī) 1.1 電子商務(wù)所帶來的變革性變化 1.2 從EDI到電子商務(wù) 1.3 電子商務(wù)改變企業(yè)價(jià)值鏈 1.4 企業(yè)經(jīng)營(yíng)的新思路 1.5 技術(shù)標(biāo)準(zhǔn)規(guī)范的進(jìn)展 1.6 政府形態(tài)的變革 1.7 小結(jié) 思考與練習(xí) 第2章 互聯(lián)網(wǎng)——個(gè)充滿危險(xiǎn)的地帶 2.1 計(jì)算機(jī)犯罪的激增 2.2 犯罪與損失的實(shí)際狀況 2.3 病毒的瘋狂舞蹈 2.4 網(wǎng)絡(luò)安全——國(guó)家安全保障的一環(huán) 2.5 小結(jié) 思考與練習(xí) 第3章 網(wǎng)絡(luò)安全與黑客 3.1 Phreaking(飛客) 3.2 傳統(tǒng)意義上的黑客 3.3 Cracker(克客) 3.4 正確認(rèn)識(shí)黑客 3.5 小結(jié) 思考與練習(xí) 第二編 網(wǎng)絡(luò)攻擊常用技術(shù) 第4章 口令破解 4.1 口令破解的概念 4.2 口令破解的方法 4.3 如何保證口令的安全 4.4 小結(jié) 思考與練習(xí) 第5章 計(jì)算機(jī)病毒 5.1 計(jì)算機(jī)病毒的發(fā)展簡(jiǎn)史 5.2 計(jì)算機(jī)病毒的概念 5.3 計(jì)算機(jī)病毒的分類 5.4 計(jì)算機(jī)病毒的危害 5.5 網(wǎng)絡(luò)時(shí)代計(jì)算機(jī)病毒的特點(diǎn) 5.6 計(jì)算機(jī)病毒的防范 5.7 小結(jié) 思考與練習(xí) 第6章 拒絕服務(wù)攻擊 6.1 DDoS的概念 6.2 DDos的工作原理分析 6.3 DDoS的攻擊方法 6.4 DDos的體系結(jié)構(gòu) 6.5 對(duì)于分布式拒絕服務(wù)攻擊的應(yīng)急解決方法 6.6 小結(jié) 思考與練習(xí) 第7章 網(wǎng)絡(luò)監(jiān)聽概念 7.1 網(wǎng)絡(luò)監(jiān)聽的概念 7.2 網(wǎng)絡(luò)監(jiān)聽的原因 7.3 網(wǎng)絡(luò)監(jiān)聽的檢測(cè) 7.4 小結(jié) 思考與練習(xí) 第8章 特洛伊木馬 8.1 特洛伊木馬的機(jī)理 8.2 木馬程序的特征 8.3 木馬程序的加載 8.4 木馬防范的注意事項(xiàng) 8.5 小結(jié) 思考與練習(xí) 第9章 后門及緩沖區(qū)溢出原理第三編 網(wǎng)絡(luò)社會(huì)的對(duì)策——信任體系與希機(jī)管理 第10章 信息安全風(fēng)險(xiǎn)分析——互聯(lián)網(wǎng)風(fēng)險(xiǎn)分析 第11章 企業(yè)信息系統(tǒng)風(fēng)險(xiǎn)第四編 信任體系——信息時(shí)代的基礎(chǔ)設(shè)施 第12章 信息體系之技術(shù)基礎(chǔ) 第13章 信任體系之交易體系的確立 第14章 信任體系之立法與政府角色 第15章 信任體系之安全的國(guó)際標(biāo)準(zhǔn):BS7799及BS7799認(rèn)證第五編 企業(yè)信息安全工程 第16章 企業(yè)安全體制的建立 第17章 企業(yè)安全策略附錄一:本書名詞解釋附錄二:日本企業(yè)網(wǎng)絡(luò)安全調(diào)查附錄三:中國(guó)企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀的調(diào)查附錄四:加密算法介紹附錄五:信息安全產(chǎn)品和信息系統(tǒng)安全的測(cè)評(píng)與認(rèn)證主要參考文獻(xiàn)
圖書封面
評(píng)論、評(píng)分、閱讀與下載