教育部实用型信息技术人才培养系列教材:边用边学网络安全技术

教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者:
2010-03
版次: 1
ISBN: 9787111281870
定价: 33.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 300页
正文语种: 简体中文
  • 《边用边学网络安全技术》针对计算机学科的特点,系统、全面地介绍了构建安全网络体系结构所需要掌握的理论和实践基础知识。书中没有过多地讲述原理,而是采用任务驱动的方式撰写,通过实例讲述导出概念、知识点和技术要点,将复杂的网络安全原理及应用技术以清晰和易于接受的方式介绍给读者。
    《边用边学网络安全技术》共10章,主要包括网络安全的概念与性质、典型的网络威胁与攻击、数据加密技术及PKI、实体安全及访问控制、防火墙技术与配置、VPN技术与配置、入侵检测技术与产品、恶意代码分析及防范技术、Windows2000操作系统安全加固,以及应用服务安全加固等内容。
    《边用边学网络安全技术》结构清晰、合理,内容丰富、实用、新颖,适合普通高等院校、高等职业学校、高等专科学校、成人高等学校,以及各类计算机培训中心作为教学用书和培训教材,亦可成为读者在今后实践中有效的工具书和参考书。 出版说明
    前言
    第1章网络安全概述
    1.1网络安全问题溯源
    1.1.1系统的脆弱性
    1.1.2网络协议和服务的脆弱性
    1.1.3安全管理漏洞
    1.1.4黑客攻击
    1.2信息安全的概念与内涵
    1.2.1信息安全定义
    1.2.2信息安全的属性
    1.2.3信息安全的作用层次
    1.3网络安全总体框架与模型
    1.3.1ISO安全体系结构
    1.3.2网络安全模型
    1.3.3美国信息保障技术框架
    1.3.4网络安全研究总体框架
    1.4网络安全关键技术
    1.5网络安全的政策法规与标准
    1.5.1国际信息安全政策法规
    .1.5.2国内信息安全政策法规
    1.5.3信息安全标准
    1.6本章小结
    1.7习题
    1.8实验

    第2章典型的安全威胁与攻击技术
    2.1安全威胁与黑客攻击
    2.1.1网络中存在的安全威胁
    2.1.2网络攻击发展的趋势
    2.1.3网络攻击的一般过程
    2.2信息收集类攻击
    2.2.1信息收集的一般方法
    2.2.2利用安全扫描工具收集信息
    2.2.3利用网络监听工具收集信息
    2.3漏洞类攻击
    2.3.1口令攻击
    2.3.2缓冲区溢出攻击
    2.3.3NetBIOS漏洞攻击
    2.4欺骗类攻击
    2.4.1ARP欺骗
    2.4.2IP欺骗
    2.4.3TCP会话劫持
    2.4.4DNS欺骗
    2.4.5DNS劫持
    2.4.6E-mail欺骗攻击
    2.4.7Web欺骗攻击
    2.5拒绝服务类攻击
    2.5.1拒绝服务攻击
    2.5.2分布式拒绝服务攻击
    2.5.3组织一次DDoS攻击的过程
    2.6本章小结
    2.7习题
    2.8实验

    第3章密码技术及其应用
    3.1密码技术基础
    3.1.1密码学的发展
    3.1.2密码体制
    3.1.3古典加密方法
    3.2现代加密技术
    3.2.1对称加密技术
    3.2.2非对称加密技术
    3.2.3混合密码体制
    3.3密钥管理
    3.3.1密钥的类型
    3.3.2密钥的分配
    3.3.3计算机网络密钥分配方法
    3.4完整性校验
    3.4.1完整性校验的原理
    3.4.2散列函数的特性分析
    3.4.3MD5
    3.4.4使用MD5SUM及WinMD5计算文件完整性码
    3.5数字签名
    3.5.1数字签名的应用和特性
    3.5.2用对称加密算法进行数字签名
    3.5.3用非对称加密算法进行数字签名和验证
    3.5.4实现具有保密性的数字签名
    3.6PKI技术
    3.6.1PKI的基本定义与组成
    3.6.2数字证书与X.509
    3.6.3PKI的核心CA
    3.6.4PKI的实施
    3.6.5配置Windows2000PKI
    3.7本章小结
    3.8习题
    3.9实验

    第4章实体安全与容灾备份
    4.1计算机实体安全概述
    4.1.1实体安全威胁分析
    4.1.2实体安全的概念
    4.1.3实体安全的内容
    4.1.4实体安全的相关标准
    4.2环境安全
    4.2.1计算机场地安全的环境条件
    4.2.2运行环境安全
    4.3设备安全
    4.3.1设备防盗、防毁
    4.3.2设备防水
    4.3.3设备防静电
    4.3.4设备电磁防护
    4.4媒体安全
    4.4.1存储媒体的安全管理
    4.4.2存储媒体的访问控制技术
    4.5容灾备份
    4.5.1容灾的基本概念
    4.5.2容灾备份关键技术
    4.5.3常见的容灾备份方案
    4.6本章小结
    4.7习题
    4.8实验

    第5章防火墙技术与配置
    5.1防火墙概述
    5.1.1防火墙的基本概念
    5.1.2防火墙的基本要求
    5.1.3防火墙的主要作用
    5.1.4防火墙的主要缺点
    5.1.5防火墙的常用术语
    5.2防火墙的类型
    5.2.1从软、硬件形式上区分
    5.2.2按照防火墙采用的技术划分
    5.2.3按照防火墙结构划分
    5.2.4按照防火墙应用部署划分
    5.2.5按照防火墙性能划分
    5.3防火墙安全体系结构
    5.3.1屏蔽主机防火墙
    5.3.2屏蔽子网结构
    5.3.3双宿主机防火墙
    5.3.4混合结构防火墙
    5.4防火墙的安全性
    5.4.1正确选用、合理配置防火墙
    5.4.2正确评价防火墙的失效状态
    5.4.3进行动态维护
    5.4.4验证防火墙防护功能
    5.5实验——配置CiscoPIX防火墙
    5.6本章小结
    5.7习题

    第6章VPN技术与配置
    6.1VPN的基本概念与特性
    6.1.1VPN的基本概念
    6.1.2VPN的基本功能与优势
    6.1.3VPN的组成
    6.1.4VPN关键技术
    6.1.5VPN的分类
    6.2VPN的原理与协议
    6.2.1实现VPN的隧道技术
    6.2.2PPTP协议
    6.2.3L2F协议
    6.2.4L2TP协议
    6.2.5IPSec协议
    6.2.6SSLVPN
    6.2.7Windows2000的VPN技术
    6.3VPN典型应用需求
    6.3.1通过Internet实现远程用户访问
    6.3.2通过Internet实现网络互联
    6.4构建VPN的一般方法
    6.4.1VPN硬件方案
    6.4.2VPN软件方案
    6.4.3微软的VPN解决方案
    6.5在Windows操作系统中利用PPTP配置VPN网络
    6.5.1系统组件安装配置
    6.5.2VPN服务器配置
    6.5.3路由设置
    6.5.4NAT设置
    6.5.5IP安全设置
    6.5.6加密策略设置
    6.5.7客户端安全设置
    6.5.8Windows2000下客户端的设置
    6.6实验——在Windows中配置IPSec
    6.6.1进入配置界面
    6.6.2定制IPSec策略
    6.6.3指派IPSec策略
    6.6.4测试配置结果
    6.7习题

    第7章入侵检测技术与产品
    7.1入侵检测概述
    7.1.1入侵检测与入侵检测系统
    7.1.2IDS的主要功能
    7.1.3IDS的主要分类
    7.1.4IDS的发展过程
    7.2入侵检测技术
    7.2.1信息收集
    7.2.2信号分析
    7.2.3入侵检测的功能及其特征
    7.3入侵检测体系
    7.3.1基于主机的入侵检测
    7.3.2基于网络的入侵检测
    7.3.3分布式的入侵检测系统
    7.4入侵检查系统模型
    7.4.1通用入侵检测模型
    7.4.2通用入侵检测框架
    7.5实验——配置免费的IDS-Snort入侵检测系统
    7.6本章小结
    7.7习题

    第8章恶意代码分析与防御技术
    8.1恶意代码概述
    8.1.1病毒、蠕虫和木马程序的区别与联系
    8.1.2恶意代码的表现特征
    8.1.3恶意代码的传播形式
    8.2病毒
    8.2.1定义
    8.2.2病毒的起源与发展
    8.2.3病毒的特征
    8.2.4病毒的分类
    8.2.5传统病毒的工作机理
    8.2.6宏病毒的工作机理
    8.2.7网页病毒的工作机理
    8.3蠕虫
    8.3.1蠕虫的定义
    8.3.2蠕虫的发展史
    8.3.3蠕虫的行为特征
    8.3.4蠕虫的工作原理
    8.3.5蠕虫的防范
    8.4木马
    8.4.1定义
    8.4.2传统木马技术
    8.4.3现代木马技术
    8.4.4使用“冰河”木马进行远程控制
    8.5僵尸网络
    8.5.1僵尸网络的定义
    8.5.2僵尸网络的发展史
    8.5.3僵尸网络的组成方式
    8.5.4僵尸程序的感染途径
    8.5.5僵尸网络的检测
    8.6勒索软件
    8.6.1勒索软件的定义
    8.6.2勒索软件的特点
    8.6.3勒索软件实例介绍
    8.6.4勒索软件的应对与防范
    8.7恶意代码的防范策略与方法
    8.7.1恶意代码的一般防治方法
    8.7.2网络环境下恶意代码整体防御策略与方法
    8.7.3恶意代码的应急处理和防范管理体系
    8.8病毒查杀案例
    8.8.1灰鸽子木马手工清除方法
    8.8.2熊猫烧香蠕虫病毒手工清除方法
    8.8.3ARP病毒分析与防御
    8.9本章小结
    8.10习题
    8.11实验

    第9章Windows2000系统安全加固
    9.1操作系统安全基础
    9.1.1操作系统概述
    9.1.2安全操作系统的发展
    9.1.3信息系统安全等级
    9.2安装系统
    9.2.1本地安全策略设置
    9.2.2系统配置
    9.3系统管理
    9.3.1注册表管理
    9.3.2Secedit命令
    9.3.3审核系统
    9.3.4日志文件
    9.4安全配置
    9.4.1安全配置与分析
    9.4.2安全模板
    9.5使用安全配置和分析工具管理Windows2000安全配置
    9.6本章小结
    9.7习题

    第10章应用服务安全加固
    10.1应用服务概述
    10.1.1应用层协议与服务
    10.1.2客户机/服务器模型
    10.1.3Internet的安全
    10.2Web服务的安全加固
    10.2.1IIS安全设置
    10.2.2浏览器的安全性
    10.3FTP服务的安全加固
    10.3.1服务端口的设置
    10.3.2用户验证控制
    10.3.3目录安全设置
    10.4电子邮件服务的安全加固
    10.4.1E-mail的安全问题
    10.4.2E-mail安全使用的策略
    10.4.3SMTP服务安全
    10.4.4OutlookExpress安全
    10.5实验——在Windows2000下构建安全的IIS服务器
    10.6本章小结
    10.7习题
    参考文献
  • 内容简介:
    《边用边学网络安全技术》针对计算机学科的特点,系统、全面地介绍了构建安全网络体系结构所需要掌握的理论和实践基础知识。书中没有过多地讲述原理,而是采用任务驱动的方式撰写,通过实例讲述导出概念、知识点和技术要点,将复杂的网络安全原理及应用技术以清晰和易于接受的方式介绍给读者。
    《边用边学网络安全技术》共10章,主要包括网络安全的概念与性质、典型的网络威胁与攻击、数据加密技术及PKI、实体安全及访问控制、防火墙技术与配置、VPN技术与配置、入侵检测技术与产品、恶意代码分析及防范技术、Windows2000操作系统安全加固,以及应用服务安全加固等内容。
    《边用边学网络安全技术》结构清晰、合理,内容丰富、实用、新颖,适合普通高等院校、高等职业学校、高等专科学校、成人高等学校,以及各类计算机培训中心作为教学用书和培训教材,亦可成为读者在今后实践中有效的工具书和参考书。
  • 目录:
    出版说明
    前言
    第1章网络安全概述
    1.1网络安全问题溯源
    1.1.1系统的脆弱性
    1.1.2网络协议和服务的脆弱性
    1.1.3安全管理漏洞
    1.1.4黑客攻击
    1.2信息安全的概念与内涵
    1.2.1信息安全定义
    1.2.2信息安全的属性
    1.2.3信息安全的作用层次
    1.3网络安全总体框架与模型
    1.3.1ISO安全体系结构
    1.3.2网络安全模型
    1.3.3美国信息保障技术框架
    1.3.4网络安全研究总体框架
    1.4网络安全关键技术
    1.5网络安全的政策法规与标准
    1.5.1国际信息安全政策法规
    .1.5.2国内信息安全政策法规
    1.5.3信息安全标准
    1.6本章小结
    1.7习题
    1.8实验

    第2章典型的安全威胁与攻击技术
    2.1安全威胁与黑客攻击
    2.1.1网络中存在的安全威胁
    2.1.2网络攻击发展的趋势
    2.1.3网络攻击的一般过程
    2.2信息收集类攻击
    2.2.1信息收集的一般方法
    2.2.2利用安全扫描工具收集信息
    2.2.3利用网络监听工具收集信息
    2.3漏洞类攻击
    2.3.1口令攻击
    2.3.2缓冲区溢出攻击
    2.3.3NetBIOS漏洞攻击
    2.4欺骗类攻击
    2.4.1ARP欺骗
    2.4.2IP欺骗
    2.4.3TCP会话劫持
    2.4.4DNS欺骗
    2.4.5DNS劫持
    2.4.6E-mail欺骗攻击
    2.4.7Web欺骗攻击
    2.5拒绝服务类攻击
    2.5.1拒绝服务攻击
    2.5.2分布式拒绝服务攻击
    2.5.3组织一次DDoS攻击的过程
    2.6本章小结
    2.7习题
    2.8实验

    第3章密码技术及其应用
    3.1密码技术基础
    3.1.1密码学的发展
    3.1.2密码体制
    3.1.3古典加密方法
    3.2现代加密技术
    3.2.1对称加密技术
    3.2.2非对称加密技术
    3.2.3混合密码体制
    3.3密钥管理
    3.3.1密钥的类型
    3.3.2密钥的分配
    3.3.3计算机网络密钥分配方法
    3.4完整性校验
    3.4.1完整性校验的原理
    3.4.2散列函数的特性分析
    3.4.3MD5
    3.4.4使用MD5SUM及WinMD5计算文件完整性码
    3.5数字签名
    3.5.1数字签名的应用和特性
    3.5.2用对称加密算法进行数字签名
    3.5.3用非对称加密算法进行数字签名和验证
    3.5.4实现具有保密性的数字签名
    3.6PKI技术
    3.6.1PKI的基本定义与组成
    3.6.2数字证书与X.509
    3.6.3PKI的核心CA
    3.6.4PKI的实施
    3.6.5配置Windows2000PKI
    3.7本章小结
    3.8习题
    3.9实验

    第4章实体安全与容灾备份
    4.1计算机实体安全概述
    4.1.1实体安全威胁分析
    4.1.2实体安全的概念
    4.1.3实体安全的内容
    4.1.4实体安全的相关标准
    4.2环境安全
    4.2.1计算机场地安全的环境条件
    4.2.2运行环境安全
    4.3设备安全
    4.3.1设备防盗、防毁
    4.3.2设备防水
    4.3.3设备防静电
    4.3.4设备电磁防护
    4.4媒体安全
    4.4.1存储媒体的安全管理
    4.4.2存储媒体的访问控制技术
    4.5容灾备份
    4.5.1容灾的基本概念
    4.5.2容灾备份关键技术
    4.5.3常见的容灾备份方案
    4.6本章小结
    4.7习题
    4.8实验

    第5章防火墙技术与配置
    5.1防火墙概述
    5.1.1防火墙的基本概念
    5.1.2防火墙的基本要求
    5.1.3防火墙的主要作用
    5.1.4防火墙的主要缺点
    5.1.5防火墙的常用术语
    5.2防火墙的类型
    5.2.1从软、硬件形式上区分
    5.2.2按照防火墙采用的技术划分
    5.2.3按照防火墙结构划分
    5.2.4按照防火墙应用部署划分
    5.2.5按照防火墙性能划分
    5.3防火墙安全体系结构
    5.3.1屏蔽主机防火墙
    5.3.2屏蔽子网结构
    5.3.3双宿主机防火墙
    5.3.4混合结构防火墙
    5.4防火墙的安全性
    5.4.1正确选用、合理配置防火墙
    5.4.2正确评价防火墙的失效状态
    5.4.3进行动态维护
    5.4.4验证防火墙防护功能
    5.5实验——配置CiscoPIX防火墙
    5.6本章小结
    5.7习题

    第6章VPN技术与配置
    6.1VPN的基本概念与特性
    6.1.1VPN的基本概念
    6.1.2VPN的基本功能与优势
    6.1.3VPN的组成
    6.1.4VPN关键技术
    6.1.5VPN的分类
    6.2VPN的原理与协议
    6.2.1实现VPN的隧道技术
    6.2.2PPTP协议
    6.2.3L2F协议
    6.2.4L2TP协议
    6.2.5IPSec协议
    6.2.6SSLVPN
    6.2.7Windows2000的VPN技术
    6.3VPN典型应用需求
    6.3.1通过Internet实现远程用户访问
    6.3.2通过Internet实现网络互联
    6.4构建VPN的一般方法
    6.4.1VPN硬件方案
    6.4.2VPN软件方案
    6.4.3微软的VPN解决方案
    6.5在Windows操作系统中利用PPTP配置VPN网络
    6.5.1系统组件安装配置
    6.5.2VPN服务器配置
    6.5.3路由设置
    6.5.4NAT设置
    6.5.5IP安全设置
    6.5.6加密策略设置
    6.5.7客户端安全设置
    6.5.8Windows2000下客户端的设置
    6.6实验——在Windows中配置IPSec
    6.6.1进入配置界面
    6.6.2定制IPSec策略
    6.6.3指派IPSec策略
    6.6.4测试配置结果
    6.7习题

    第7章入侵检测技术与产品
    7.1入侵检测概述
    7.1.1入侵检测与入侵检测系统
    7.1.2IDS的主要功能
    7.1.3IDS的主要分类
    7.1.4IDS的发展过程
    7.2入侵检测技术
    7.2.1信息收集
    7.2.2信号分析
    7.2.3入侵检测的功能及其特征
    7.3入侵检测体系
    7.3.1基于主机的入侵检测
    7.3.2基于网络的入侵检测
    7.3.3分布式的入侵检测系统
    7.4入侵检查系统模型
    7.4.1通用入侵检测模型
    7.4.2通用入侵检测框架
    7.5实验——配置免费的IDS-Snort入侵检测系统
    7.6本章小结
    7.7习题

    第8章恶意代码分析与防御技术
    8.1恶意代码概述
    8.1.1病毒、蠕虫和木马程序的区别与联系
    8.1.2恶意代码的表现特征
    8.1.3恶意代码的传播形式
    8.2病毒
    8.2.1定义
    8.2.2病毒的起源与发展
    8.2.3病毒的特征
    8.2.4病毒的分类
    8.2.5传统病毒的工作机理
    8.2.6宏病毒的工作机理
    8.2.7网页病毒的工作机理
    8.3蠕虫
    8.3.1蠕虫的定义
    8.3.2蠕虫的发展史
    8.3.3蠕虫的行为特征
    8.3.4蠕虫的工作原理
    8.3.5蠕虫的防范
    8.4木马
    8.4.1定义
    8.4.2传统木马技术
    8.4.3现代木马技术
    8.4.4使用“冰河”木马进行远程控制
    8.5僵尸网络
    8.5.1僵尸网络的定义
    8.5.2僵尸网络的发展史
    8.5.3僵尸网络的组成方式
    8.5.4僵尸程序的感染途径
    8.5.5僵尸网络的检测
    8.6勒索软件
    8.6.1勒索软件的定义
    8.6.2勒索软件的特点
    8.6.3勒索软件实例介绍
    8.6.4勒索软件的应对与防范
    8.7恶意代码的防范策略与方法
    8.7.1恶意代码的一般防治方法
    8.7.2网络环境下恶意代码整体防御策略与方法
    8.7.3恶意代码的应急处理和防范管理体系
    8.8病毒查杀案例
    8.8.1灰鸽子木马手工清除方法
    8.8.2熊猫烧香蠕虫病毒手工清除方法
    8.8.3ARP病毒分析与防御
    8.9本章小结
    8.10习题
    8.11实验

    第9章Windows2000系统安全加固
    9.1操作系统安全基础
    9.1.1操作系统概述
    9.1.2安全操作系统的发展
    9.1.3信息系统安全等级
    9.2安装系统
    9.2.1本地安全策略设置
    9.2.2系统配置
    9.3系统管理
    9.3.1注册表管理
    9.3.2Secedit命令
    9.3.3审核系统
    9.3.4日志文件
    9.4安全配置
    9.4.1安全配置与分析
    9.4.2安全模板
    9.5使用安全配置和分析工具管理Windows2000安全配置
    9.6本章小结
    9.7习题

    第10章应用服务安全加固
    10.1应用服务概述
    10.1.1应用层协议与服务
    10.1.2客户机/服务器模型
    10.1.3Internet的安全
    10.2Web服务的安全加固
    10.2.1IIS安全设置
    10.2.2浏览器的安全性
    10.3FTP服务的安全加固
    10.3.1服务端口的设置
    10.3.2用户验证控制
    10.3.3目录安全设置
    10.4电子邮件服务的安全加固
    10.4.1E-mail的安全问题
    10.4.2E-mail安全使用的策略
    10.4.3SMTP服务安全
    10.4.4OutlookExpress安全
    10.5实验——在Windows2000下构建安全的IIS服务器
    10.6本章小结
    10.7习题
    参考文献
查看详情
相关图书 / 更多
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育路上的思与行
秦和 著
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育:师生共同追寻生命的真谛
王俭
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育的时空漫游——博物馆文化课程建设与实践
彭学明
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育学院的困扰(教师教育哲学译丛)
(美)戴维·F.拉巴里
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育政策与法规(修订版)
苏艳霞 孟宪景 贾晓静
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育心理学
刘儒德
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育人类学
凯瑟琳·安德森-莱维特
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育质性研究方法
朱恬恬
您可能感兴趣 / 更多
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
计算机取证
杨永川 著
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
教育部实用型信息技术人才培养系列教材:边用边学局域网组网
杨永川 著
教育部实用型信息技术人才培养系列教材:边用边学网络安全技术
信息安全
杨永川、李冬静 著