





作者:郭帆
定价:89元
印次:2-3
ISBN:9787302652748
出版日期:2024.03.01
印刷日期:2025.06.26
图书责编:曾珊
图书分类:教材
信息安全的内容随着技术的发展在不断丰富和发展,当前,计算机系统信息安全可定义为:“计算机的硬件、软件和数据得到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,保障系统连续正常运行”。本教材特别注重实践,力求以通俗易懂的语言阐述基本的技术原理,同时配以大量的实例以加深理解基本的技术原理。主要以培养网络安全和信息安全工程师为目标。作者根据多年的教学经验,结合多本教材资源和知名网络资源,编写适合网络工程专业或信息安全专业的本科生教材,适用于教学研究型大学、教学型大学和高职院校。
郭帆,计算机软件与理论专业博士,2006年3月开始从事网络安全教学。 研究方向为网络和信息安全、程序安全,已在国内外主流期刊和会议发表论文30余篇,现主持主持国家自然科学基金项目1项,已完成多项省级项目。
第2版前言 从2018年10月本书第1版首印至今,已经过去五年了。虽然网络攻防技术的基本原理没有发生重大变化,但是陆续出现了一些新型攻击工具和攻击方法,不少工具也进行了迭代和更新,这导致第1版中的部分内容过时,需要同步及时更新。 第2版重点对网络攻击的各个阶段进行补充和完善,介绍了新型攻击工具和方法,删除了过时的工具及其使用方法,详细描述了最新的工具使用方式。 第2章主要增补两部分内容。在2.2.1节“域名信息收集”和2.3.1节“目录结构分析”,分别补充介绍了新型无状态域名爆破/验证工具Ksubdomain和国产Web搜索工具“御剑”的技术原理、使用方法以及防御手段。增加了2.3.5节“指纹识别”,详细介绍了主流网站指纹识别方法的技术原理,以及相应工具的使用方法,如Whatweb、Wafw00f和Wappalyzer。 第3章有三部分改动。一是在3.1节“IP地址欺骗”中增加了“会话劫持”相关内容,结合开源工具netwox详细介绍了如何基于IP欺骗技术在局域网内发送假冒TCP报文,实现TCP会话劫持并在目标主机上执行任意指令。二是在3.3节“网络地址转换” 中增加了“NAT新概念”相关内容,详细说明了新型NAT方法的基本概念和技术原理,包括会话级NAT、圆锥型NAT、NAT穿越和端口块NAT等。三是增加了3.5节“内网穿透”,结合主流工具frp、Earthworm(ew)和ssh的技术原理和使用方法,详细介绍攻击者如何通过加密隧道穿透防火墙,实现内外网隐蔽通信,达到隐身目的。 第4章在4.1.11节“扫描工具”中补充了大规模端...
目录
第1章概述/
1.1网络安全的定义
1.2网络系统面临的安全威胁
1.2.1恶意代码
1.2.2远程入侵
1.2.3拒绝服务攻击
1.2.4身份假冒
1.2.5信息窃取和篡改
1.3网络安全的研究内容
1.3.1网络安全体系
1.3.2网络攻击技术
1.3.3网络防御技术
1.3.4密码技术应用
1.3.5网络安全应用
1.4小结
习题
第2章信息收集/
2.1Whois查询
2.1.1DNS Whois查询
2.1.2IP Whois查询
2.2域名和IP信息收集
2.2.1域名信息收集
2.2.2IP信息收集
2.3Web挖掘分析
2.3.1目录结构分析
2.3.2高级搜索
2.3.3邮件地址收集
2.3.4域名和IP地址
收集
2.3.5指纹识别
2.4社会工程学
2.5拓扑确定
2.6网络监听
2.7小结
习题
第3章网络隐身/
3.1IP地址欺骗
3.2MAC地址欺骗
3.3网络地址转换
3.4代理隐藏
3.5内网穿透
3.6其他方法
3.7小结
习题
第4章网络扫描/
4.1端口扫描
4.1.1全连接扫描
4.1.2半连接扫描
4.1.3FIN扫描
4.1.4ACK扫描
4.1.5NULL扫描
4.1.6XMAS扫描
...