种豆资源网

当前位置:首页 > 百科 > 百科综合 / 正文

信息安全积极防御技术

(2019-10-28 14:36:01) 百科综合
信息安全积极防御技术

信息安全积极防御技术

《信息安全积极防御技术》是2009年航空工业出版社出版的图书,作者是中国信息安全测评中心。

基本介绍

  • 书名:信息安全积极防御技术
  • 作者:中国信息安全测评中心
  • ISBN: 9787802432772
  • 定价:49.00元
  • 出版社: 航空工业出版社
  • 出版时间:2009-6-1
  • 开本:16开

内容简介

该书从信息安全积极防御的视角描述了信息安全积极防御的技术基础,并给出了10个信息安全积极防御的实验,用于刻地理解和实践信息安全积极防御技术。
本书从信息安全积极防御的视角描述了信息安全积极防御的技术基础,并给出了10个信息安全积极防御的实验。在信息安全积极防御技术基础方面,描述了以主动攻击为核心的积极防御的工作步骤和流程,并重点介绍了网路和系统信息蒐集技术、密码破译以及拒绝服务、缓冲区溢出、木马和病毒的积极防御技术;通过10个可操作、练习的信息安全积极防御实验,理论结合实践,帮助读者更深刻地理解和实践信息安全积极防御技术。
本书是中国信息安全测评中心注册信息安全专业人员(CISP)和注册信息安全员(CISM)的正式教材,可作为高等院校信息安全专业的学生教材,并可作为信息安全培训和从业人员的信息安全积极防御的实验参考书。

图书目录

第一部分 信息安全积极防御技术基础
第1章 信息安全积极防御概述
1.1 引言
1.2 攻击的定义和目标
1.3 攻击的一般过程
1.4 攻击的类型
1.5 攻击的演变与发展
1.6 本章小结
第2章 网路信息收集技术
2.1 信息收集概述
2.2 目标初始信息探查
2.3 找到网路地址範围
2.4 本章小结
第3章 系统信息收集技术
3.1 活动机器查找
3.2 开放连线埠和入口点
3.3 作业系统信息收集
3.4 开放服务的收集
3.5 漏洞扫描
3.6 本章小结
第4章 密码破解
4.1 密码破解的基本方法
4.2 常见密码破解举例
4.3 本章小结
第5章 拒绝服务攻击与防御
5.1 拒绝服务攻击概述
5.2 是否发生了DoS攻击
5.3 常见的拒绝服务攻击
5.4 分散式拒绝服务攻击
5.5 DoS攻击防範
5.6 DDoS攻击防範
5.7 本章小结
第6章 缓冲区溢出积极防御
6.1 缓冲区溢出基本原理
6.1.1 缓冲区溢出的研究概况
6.1.2 缓冲区溢出漏洞的危害性
6.2 Win32平台缓冲区溢出
6.2.1 Windows下缓冲区溢出的实例
6.2.2 返回地址的控制
6.2.3 Shellcode基础
6.2.4 通过缓冲区溢出获得用户的Shell
6.3 格式化串漏洞攻击
6.3.1 格式化串漏洞攻击原理
6.3.2 实例分析格式化串漏洞攻击
6.4 常用缓冲区溢出防範措施
6.5 基于Shellcode检测的缓冲区溢出防範
6.5.1 获取控制权前Shellcode的检测和防御
6.5.2 获取控制权后Shellcode的检测和防御
6.6 本章小结
第7章 Web及资料库的积极防御
7.1 Web积极防御
7.1.1 SQL注入攻击
7.1.2 保护好SQL Server资料库
7.1.3 注入过程中的一些常见问题
7.2 跨站脚本攻击技术
7.2.1 跨站是如何产生的
7.2.2 如何利用跨站漏洞
7.3 利用cookie的攻击
7.3.1 cookie欺骗
7.3.2 cookie注入
7.4 配置安全的伺服器
7.5 资料库安全
7.6 资料库保护
7.6.1 网路系统层次安全技术
7.6.2 宿主作业系统层次安全技术
7.6.3 资料库管理系统层次安全技术
7.7 本章小结
第8章 计算机木马积极防御
8.1 木马技术
8.1.1 木马的发展
8.1.2 启动技术
8.1.3 特徵码修改技术
8.1.4 木马的检测与清除
8.2 Rootkit技术
8.2.1 Rootkit的一些已公开的隐藏技术
8.2.2 一些隐藏技术的应对方法
8.2.3 关于RING0 Rootkit
8.2.4 Rootkit的检测
8.3 本章小结
第9章 计算机病毒积极防御
9.1 计算机病毒概述
9.1.1 计算机病毒的特性
9.1.2 计算机病毒分类
9.1.3 病毒的逻辑结构
9.1.4 恶意代码
9.2 病毒的入侵
9.3 病毒编写技术
9.3.1 Windows病毒编写技术
9.3.2 脚本病毒编写技术
9.3.3 病毒隐藏技术
9.4 反病毒技术
9.4.1 反病毒技术发展
9.4.2 计算机病毒的防治技术
9.4.3 计算机病毒的预防
9.4.4 病毒的检测
9.4.5 病毒的清除
9.5 本章小结
第二部分 信息安全攻防实践
实验1 账号口令破解实验
一、实验目的
二、实验要求
三、实验内容
实验2 拒绝服务攻防实验
一、实验目的
二、实验要求
三、实验步骤
实验3 系统连线埠扫描与漏洞检测实验
实验3.1 Windows下连线埠扫描——Ping ProPack
一、实验目的
二、实验要求
三、实验内容
实验3.2 Linux下的连线埠扫描
一、实验目的
二、实验要求
三、实验内容
实验3.3 使用X-scan进行漏洞检测
一、实验目的
二、实验要求
三、实验内容
实验4 缓冲区溢出积极防御实验
一、实验目的
二、实验要求
三、实验内容
实验5 木马积极防御实验
一、实验目的
二、实验要求
三、实验步骤
实验6 网路嗅探攻防实验
一、实验目的
二、实验要求
三、实验步骤
实验7 信息安全攻防综合实验
一、实验目的
二、实验要求
三、实验内容
实验8 Windows2000/WindowsXP中档案加密及证书的管理
一、实验目的
二、实验要求
三、实验内容
实验9 Windows2000/WindowsXP下的系统审核
一、实验目的
二、实验要求
三、实验内容
实验10 Windows2000/WindowsXP下的档案许可权设定
一、实验目的
二、实验要求
三、实验内容

标 签

搜索
随机推荐

Powered By 种豆资源网||