內容簡介
本書適合普通高等院校計算機、信息安全、通信工程、信息與計算科學、信息管理與信息系統等專業本科生和碩士研究生使用。
圖書目錄
1章 緒論 1
1.1 計算機網路安全面臨的挑戰 1
1.2 威脅計算機網路安全的主要因素 2
1.3 計算機網路安全的本質 3
1.4 計算機網路安全策略 4
1.5 計算機網路安全的主要技術措施 5
本章小結 6
習題1 7
第2章 計算機網路安全體系結構 8
2.1 網路安全體系結構的概念 8
2.1.1 網路體系結構 8
2.1.2 網路安全需求 9
2.1.3 建立網路安全體系結構的必要性 10
2.1.4 網路安全體系結構的任務 10
2.2 網路安全體系結構的內容 11
2.2.1 開放系統互聯安全體系結構(OSI安全體系結構) 11
2.2.2 美國國防部目標安全體系結構與國防信息系統安全計畫 13
2.2.3 基於TCP/IP的網路安全體系結構 15
2.3 網路安全協定與標準 16
2.3.1 網路安全協定與標準的基本概念 16
2.3.2 網路安全協定與標準舉例——美軍JTA信息系統安全標準 16
2.4 網路安全的評估 17
2.4.1 美國的“可信計算機系統評估準則” 17
2.4.2 我國的“計算機信息系統安全等級保護劃分準則” 19
本章小結 20
習題2 21
第3章 遠程攻擊與防範 22
3.1 遠程攻擊的步驟和手段 22
3.1.1 遠程攻擊的一般步驟 22
3.1.2 遠程攻擊的主要手段 26
3.2 遠程攻擊的防範 30
3.2.1 防範遠程攻擊的管理措施 30
3.2.2 防範遠程攻擊的技術措施 31
本章小結 33
實驗3 34
實驗3.1 綜合掃描 34
實驗3.2 緩衝區溢出攻擊 34
實驗3.3 賬號口令破解 36
實驗3.4 IPSec策略配置 38
習題3 39
第4章 密碼技術 40
4.1 密碼技術的基本概念 40
4.1.1 密碼系統的基本組成 40
4.1.2 密碼體制分類 41
4.1.3 古典密碼體制 44
4.1.4 初等密碼分析 48
4.2 分組密碼體制 49
4.2.1 數據加密標準(DES) 49
4.2.2 國際數據加密算法(IDEA) 56
4.2.3 其他分組密碼算法 59
4.3 公開密鑰密碼體制 60
4.3.1 RSA公開密鑰密碼體制 60
4.3.2 ElGamal密碼體制 62
4.4 密鑰管理 63
4.4.1 傳統密碼體制的密鑰管理 63
4.4.2 公開密鑰密碼體制的密鑰管理 70
本章小結 73
實驗4 73
實驗4.1 古典密碼算法 73
實驗4.2 RSA密碼體制 74
習題4 74
第5章 信息認證技術 76
5.1 報文認證 76
5.1.1 報文內容的認證 77
5.1.2 報文源的認證 78
5.1.3 報文時間性認證 78
5.2 身份認證 79
5.2.1 口令驗證 79
5.2.2 利用信物的身份認證 82
5.2.3 利用人類特徵進行身份認證 83
5.3 數字簽名 83
5.3.1 數字簽名的概念 84
5.3.2 公鑰密碼實現數字簽名的原理 85
5.3.3 利用RSA密碼實現數字簽名 87
5.3.4 利用EIGamal密碼實現數字簽名 89
5.3.5 利用橢圓曲線密碼實現數字簽名 91
5.3.6 美國數字簽名標準(DSS) 92
5.3.7 不可否認簽名 94
5.3.8 盲簽名 95
5.4 數字簽名的套用 97
5.4.1 計算機公證系統 97
5.4.2 Windows系統的數字簽名 99
5.5 信息認證中心 103
5.5.1 數字證書 103
5.5.2 證書管理與密鑰管理 103
5.5.3 認證中心的功能 104
5.5.4 認證中心的建立 105
本章小結 107
實驗5 認證、授權和計賬(AAA)服務 107
習題5 113
第6章 訪問控制技術 115
6.1 訪問控制概述 115
6.1.1 訪問控制的基本任務 115
6.1.2 訪問控制的層次 117
6.1.3 訪問控制的要素 118
6.1.4 訪問控制策略 119
6.2 訪問控制的類型 120
6.2.1 自主訪問控制 121
6.2.2 強制訪問控制 127
6.2.3 基於角色的訪問控制 129
6.3 訪問控制模型 130
6.3.1 BLP模型 130
6.3.2 Biba模型 131
6.3.3 角色模型 132
6.4 訪問控制模型的實現 135
6.4.1 訪問控制模型的實現機制 135
6.4.2 訪問控制模型的實現方法 137
本章小結 138
習題6 139
第7章 網路病毒與防範 140
7.1 網路病毒及其特徵 140
7.1.1 網路病毒的概念 140
7.1.2 網路病毒的主要特點 141
7.1.3 網路病毒實例 144
7.2 網路反病毒原則與策略 154
7.2.1 防重於治,防重在管 155
7.2.2 綜合防護 155
7.2.3 最佳均衡原則 155
7.2.4 管理與技術並重 156
7.2.5 正確選擇網路反病毒產品 156
7.2.6 多層次防禦 156
7.2.7 注意病毒檢測的可靠性 157
7.3 網路防治病毒的實施 157
7.3.1 病毒診斷技術原理 157
7.3.2 網路反病毒技術的主要能力 159
7.3.3 網路反病毒的基本技術措施 161
7.3.4 網路反病毒技術體系 163
7.3.5 主流反病毒產品介紹 166
本章小結 170
實驗7 網路蠕蟲病毒及防範 171
習題7 173
第8章 防火牆 175
8.1 防火牆的基本原理 175
8.1.1 防火牆的概念 175
8.1.2 防火牆的模型 175
8.1.3 防火牆的安全策略 176
8.2 防火牆的分類 177
8.2.1 包過濾防火牆 177
8.2.2 套用代理防火牆 185
8.2.3 複合型防火牆 192
8.3 防火牆體系結構 195
8.3.1 幾種常見的防火牆體系結構 195
8.3.2 防火牆的變化和組合 199
8.3.3 堡壘主機 201
8.4 防火牆的選購 207
8.5 防火牆的發展趨勢 209
本章小結 210
實驗8 天網防火牆的配置 211
習題8 212
第9章 其他網路安全技術 213
9.1 安全掃描技術 213
9.1.1 安全掃描技術簡介 213
9.1.2 連線埠掃描技術 214
9.1.3 漏洞掃描技術 214
9.2 入侵檢測技術 216
9.2.1 入侵檢測的概念 216
9.2.2 入侵檢測系統技術及分類 217
9.2.3 入侵檢測的主要方法 217
9.2.4 入侵檢測技術的發展方向 218
9.3 安全隔離技術 219
9.4 電磁防泄漏技術 219
9.4.1 電磁泄漏 219
9.4.2 電磁泄漏的基本途徑 220
9.4.3 電磁防泄漏的主要技術 220
9.5 蜜罐技術 222
9.5.1 蜜罐的概念 222
9.5.2 蜜罐的主要技術 224
9.6 虛擬專用網技術 225
9.6.1 虛擬專用網概述 225
9.6.2 VPN的工作流程 226
9.6.3 VPN的主要技術 227
9.6.4 VPN服務分類 228
9.7 無線區域網路安全技術 229
9.7.1 無線區域網路的安全缺陷 230
9.7.2 針對無線區域網路的攻擊 230
9.7.3 常用無線區域網路安全技術 231
9.7.4 無線區域網路的常用安全措施 233
9.8 信息隱藏技術 235
9.8.1 信息隱藏技術的概念、分類和特點 235
9.8.2 信息隱藏技術在網路安全中的套用 237
本章小結 238
實驗9 239
實驗9.1 入侵檢測系統 239
實驗9.2 虛擬專用網 240
習題9 243
第10章 網路安全管理 244
10.1 網路安全管理概述 244
10.1.1 網路安全管理的內容 244
10.1.2 網路安全管理的原則 246
10.1.3 網路安全管理的方法和手段 248
10.2 網路設施安全管理 251
10.2.1 硬體設施的安全管理 251
10.2.2 機房和場地設施的安全管理 253
10.3 網路信息的安全管理 255
10.3.1 密鑰管理與口令管理 255
10.3.2 軟體設施的安全管理 257
10.3.3 存儲介質的安全管理 259
10.3.4 技術文擋的安全管理 261
10.4 網路安全運行管理 261
10.4.1 安全運行管理系統框架 261
10.4.2 安全審計 262
10.4.3 災難恢復管理 263
本章小結 264
習題10 265
第11章 計算機網路戰 266
11.1 計算機網路戰的概念與特點 266
11.1.1 計算機網路戰的概念 266
11.1.2 計算機網路戰的特點 268
11.2 計算機網路戰的任務 270
11.2.1 情報偵察與反偵察 270
11.2.2 病毒破壞與反破壞 270
11.2.3 電磁干擾與反干擾 271
11.2.4 實體摧毀與反摧毀 271
11.3 計算機網路戰的發展趨勢 272
本章小結 274
習題11 274
參考文獻 275