《网路安全技术》是2009年清华大学出版社、北京交通大学出版社出版的图书,作者是高焕芝。
基本介绍
- 书名:网路安全技术
- 作者:高焕芝
- ISBN:9787811237535
- 定价:38
- 出版社:清华大学出版社、北京交通大学出版社
- 出版时间:2009.09.01
内容简介
本书全面系统的介绍了计算机网路安全技术的主要方面,基本概念、基础理论和实施技术并存,全书分为五部分10章,涉及了:安全基础(安全模型、安全体系结构、安全服务和安全机制、安全的三个层次、评估标準)、物理安全(场地环境的安全要求、电磁干扰及电磁防护、物理隔离)、网路安全(攻击检测与系统恢复技术、访问控制技术、防火墙技术、病毒防治技术)、信息安全(资料库安全技术、密码体制与加密技术、认证技术)、安全管理(网路管理结构模型、SNMP/CMIP协定、RMON技术和基于Web的管理技术、安全管理的基本原则与工作规範)等内容。
本书具有教材和技术资料的双重特徵,既可以作为高等院校计算机、网路安全、信息安全、通信等专业的教材使用,也可供从事网路安全、信息安全相关专业的教学、科研、管理和工程技术人员参考。
目录
第1章 网路安全概论
1.1 网路安全概述
1.1.1 网路安全案例
1.1.2 网路安全的含义
1.1.3 网路安全的特徵
1.1.4 网路安全威胁
1.2 网路安全体系结构
1.2.1 0S1安全服务
1.2.2 0S1安全机制
1.2.3 0S1安全服务的层配置
1.3 网路安全体系结构模型
本章 小结
思考与练习题
实训
第2章 网路安全协定
2.1 基本协定的安全
2.1.1 物理层协定的安全
2.1.2 网路层协定的安全
2.1.3 传输层协定的安全
2.1.4 套用层协定的安全
2.2 高级协定的安全
2.2.1 SMTP协定的安全
2.2.2 FrP协定的安全
2.2.3 IP协定的安全
2.2.4 TCP协定的安全
2.2.5 DNS协定的安全
2.2.6 SSL协定的安全
2.2.7 Finger和Whois协定的安全
本章 小结
思考与练习题
实训
第3章 作业系统安全技术
3.1 作业系统安全问题
3.1.1 作业系统安全概念
3.1.2 作业系统安全配置
3.1.3 作业系统安全漏洞
3.2 作业系统安全配置
3.2.1 账户和密码安全配置
3.2.2 数据档案安全配置
3.2.3 系统服务安全配置
3.2.4 注册表安全配置
3.2.5 数据恢复软体
本章 小结
思考与练习题
实训
第4章 资料库安全技术
4.1 资料库安全概述
4.1.1 资料库特性
4.1.2 资料库安全威胁
4.1.3 资料库安全需求
4.2 资料库安全策略与安全评估
4.3 资料库安全技术
4.3.1 网路系统层次安全技术
4.3.2 宿主作业系统层次安全技术
4.3.3 DBMS层次安全技术
4.4 sQLServer资料库安全管理
本章 小结
思考与练习题
实训
第5章 信息加密技术
5.1 概述
5.1.1 数据加密技术
5.1.2 数据加密算法
5.1.3 数据加密技术的发展
5.2 数据加密标準DES与IDEA
5.2.1 数据加密标準DES思想
5.2.2 IDEA算法
5.3 公开密钥算法
5.3.1 RSA公开密钥密码算法
5.3.2 RSA的实用性
5.3.3 RSA的实用考虑
5.4 计算机网路的加密技术
5.4.1 链路加密
5.4.2 节点加密
5.4.3 端到端加密
5.5 密钥管理和交换技术
5.5.1 密钥管理的问题
5.5.2 Diffie-Hellman密钥交换技术
5.5.3 RSA密钥交换技术
5.6 密码分析与攻击
5.6.1 基于密文的攻击
5.6.2 基于明文的密码攻击
5.6.3 中间人攻击
5.7 信息加密解密套用实验
5.7.1 高强度资料夹加密大师9000软体的使用
5.7.2 A-Lock邮件加密软体的使用
本章小结
思考与练习题
实训
第6章 数字签名技术与CA认证技术
6.1 数字签名原理
6.1.1 数字签名原理
6.1.2 数字签名的技术实现方法
6.2 CA认证技术
6.2.1 CA认证与数字凭证
6.2.2 个人数字凭证的申请、颁发和使用
6.3 认证产品及套用
6.3.1 通用认证中心
6.3.2 eCertCA/PKI
6.3.3 Kerberos认证
6.4 数字签名与CA认证实验
6.4.1 ChinaTCP个人控制项数字签名系统1.00软体的使用
6.4.2 在中国数字认证网上练习申请数字证书
本章小结
思考与练习题
实训
第7章 网路病毒防範技术
7.1 计算机病毒概述
7.1.1 计算机病毒的概念
7.1.2 计算机病毒的发展
7.1.3 计算机病毒的传播途径
7.1.4 计算机病毒的主要危害
7.1.5 计算机病毒的分类
7.1.6 计算机病毒的防护
7.2 木马攻击与防範
7.2.1 木马的定义
7.2.2 木马的特徵
7.2.3 木马的分类
7.2.4 广外男生木马
7.2.5 冰河木马
7.2.6 木马程式的检查与清除
7.3 蠕虫病毒攻击与防範
7.3.1 蠕虫病毒概述
7.3.2 蠕虫病毒的防範
7.3.3 典型蠕虫病毒解析
7.3.4 防病毒实施方案
本章小结
思考与练习题
实训
第8章 网路攻击与防範技术
8.1 网路攻击概述
8.1.1 网路攻击的概念
8.1.2 网路攻击的类型
8.1.3 网路攻击的步骤
8.2 预攻击探测
8.2.1 常见网路命令Ping的套用
8.2.2 连线埠扫描
8.2.3 作业系统探测
8.2.4 网路资源扫描
8.2.5 用户及组的查找
8.2.6 预扫描的防範措施
8.3 漏洞扫描(综合扫描)与防範
8.3.1 漏洞扫描概述
8.3.2 口令破解与防範
8.3.3 网路嗅探与防範
8.3.4 Sniffer工具的使用
8.3.5 综合扫描的套用
8.4 欺骗攻击与防範
8.4.1 IP欺骗攻击与防範
8.4.2 ARP欺骗攻击与防範
……
第9章 防火墙技术
第10章 入侵检测技术
第11章 VPN技术
第12章 无线网安全技术
第13章 电子商务安全技术
第14章 网路安全评估
参考文献
6.1 数字签名原理
6.1.1 数字签名原理
6.1.2 数字签名的技术实现方法
6.2 CA认证技术
6.2.1 CA认证与数字凭证
6.2.2 个人数字凭证的申请、颁发和使用
6.3 认证产品及套用
6.3.1 通用认证中心
6.3.2 eCertCA/PKI
6.3.3 Kerberos认证
6.4 数字签名与CA认证实验
6.4.1 ChinaTCP个人控制项数字签名系统1.00软体的使用
6.4.2 在中国数字认证网上练习申请数字证书
本章小结
思考与练习题
实训
第7章 网路病毒防範技术
7.1 计算机病毒概述
7.1.1 计算机病毒的概念
7.1.2 计算机病毒的发展
7.1.3 计算机病毒的传播途径
7.1.4 计算机病毒的主要危害
7.1.5 计算机病毒的分类
7.1.6 计算机病毒的防护
7.2 木马攻击与防範
7.2.1 木马的定义
7.2.2 木马的特徵
7.2.3 木马的分类
7.2.4 广外男生木马
7.2.5 冰河木马
7.2.6 木马程式的检查与清除
7.3 蠕虫病毒攻击与防範
7.3.1 蠕虫病毒概述
7.3.2 蠕虫病毒的防範
7.3.3 典型蠕虫病毒解析
7.3.4 防病毒实施方案
本章小结
思考与练习题
实训
第8章 网路攻击与防範技术
8.1 网路攻击概述
8.1.1 网路攻击的概念
8.1.2 网路攻击的类型
8.1.3 网路攻击的步骤
8.2 预攻击探测
8.2.1 常见网路命令Ping的套用
8.2.2 连线埠扫描
8.2.3 作业系统探测
8.2.4 网路资源扫描
8.2.5 用户及组的查找
8.2.6 预扫描的防範措施
8.3 漏洞扫描(综合扫描)与防範
8.3.1 漏洞扫描概述
8.3.2 口令破解与防範
8.3.3 网路嗅探与防範
8.3.4 Sniffer工具的使用
8.3.5 综合扫描的套用
8.4 欺骗攻击与防範
8.4.1 IP欺骗攻击与防範
8.4.2 ARP欺骗攻击与防範
……
第9章 防火墙技术
第10章 入侵检测技术
第11章 VPN技术
第12章 无线网安全技术
第13章 电子商务安全技术
第14章 网路安全评估
参考文献