计算机网络安全实践教程
本书为教育部战略性新兴领域“十四五”高等教育教材体系建设团队——新一代信息技术(网络空间安全)建设项目。本书注重网络攻防实战式实操,真正的落地技能。通过本书学习,读者将获得防御网络攻击、加固网络安全的实战技能。收获在实际生活和工作中使用所学来保护个人、组织及单位网络安全的信心和能力。

作者:段海新、金舒原、郭山清、刘保君、谷敏

丛书名:网络空间安全学科系列教材

定价:59.9元

印次:1-1

ISBN:9787302697329

出版日期:2025.07.01

印刷日期:2025.07.21

图书责编:张民

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

"本书基于多所重点高校网络安全的多年教学实践编著而成。针对网络安全实践性强的特点,作者为网络安全重要知识点的教学设计了一系列配套实验,并且都部署在网络安全在线实验平台http://seclab.online上,使用本书的读者可以通过在线的安全实验加深相关知识点的理解,增强动手能力。本书从常用的网络安全分析工具开始,涵盖局域网安全、传输层协议安全、域名系统(DNS)安全、Web系统安全、电子邮件系统安全、防火墙技术、虚拟私有网络(VPN)技术、网络入侵检测系统等内容,每部分内容在实验平台上都有相应的实验。使用本书的读者不必费时费力地搭建实验环境,可直接使用在线平台上已部署的实验环境进行操作,将精力聚焦在网络安全相关知识点的学习和思考上,进而加深对网络安全知识和技能的理解,增强网络攻防实战技能。使用本书的教师也可以在实验平台上方便地设计自己的在线实验,并与其他教师共享。 本书可作为网络空间安全、信息安全、密码科学与技术、计算机科学与技术、保密管理等相关专业的本科生或研究生教材,也可作为网络与信息安全领域从业人员自学的参考书。 "

段海新,毕业于清华大学计算机系,博士,教授,博士生导师。就职于清华大学网络科学与网络空间研究院,网络与信息安全实验室主任,加州大学伯克利访问学者,国际信息系统安全认证专家( CISSP ),清华大学-奇安信集团联合研究中心主任。长期从事计算机网络安全相关的教学、科研和运行管理工作,在清华大学计算机系承担本科和研究生两门网络安全相关课程,承担国家973、863、自然科学基金等多项科研课题,中国教育和科研计算机网应急响应组(CCERT)负责人。研究成果发表在网络和安全相关的多个顶级学术会议或学术期刊上,在国际工业界产生了重要的影响力。

前言 本书的作者主要是来自清华大学、山东大学和中山大学网络安全方向的教师,在计算机网络安全领域长期承担着教学与科研任务。在多年的教学实践中,我们有一个共识:计算机网络安全是一门实践性强的学科,在明晰网络安全技术原理的同时,通过动手实验加深对网络安全理论与技术的理解、增强实践能力,对于网络安全的教学至关重要。然而,目前适合高校网络安全专业实践教学的教材相对较少。这是因为网络安全实验往往涉及多台机器组成的较为复杂的网络拓扑结构、依赖特定版本的软件以及预设漏洞的软件系统等,任课教师常年维护这样的教学实验平台并不容易。同时,对学生来说,常常为搭建复杂的实验环境投入了大量时间和精力,难以聚焦在网络安全知识点本身的理解和思考上。 于是,本书作者基于各自教学工作的需要,几年前便开始共享课程的内容和某些实验的设计。在此基础上,萌生了编写网络安全实践教材、建设共享实验平台的想法。我们不仅希望共享网络安全教学的内容,还希望通过一个开放的协作式实验平台在高校教师社区中共享所设计的实验。我们也希望通过虚拟化技术为广大师生提供一个在线的虚拟实验环境和相应的算力资源,这将省去学生为搭建实验环境所耗费的资源和精力。在安全企业奇安信集团的支持下,本书和相应的网络安全在线实验平台SecLab(https://seclab.online)把我们的设想变成了现实。 本书的内容是在清华大学、山东大学、中山大学教师多年教学实践的基础上凝练而成的,书中所设计的安全实验均已经部署在SecLab平台上,供广大教师、学生和读者进行实操。本书每章的内容均独立成体系:前半部分主要介绍网络安全知识点及其技术原理,后半部...

目录
荐语
查看详情 查看详情
目录

第1章计算机网络基础及常用工具1

1.1计算机网络基本组成和协议1

1.1.1常用网络设备和子网划分2

1.1.2局域网常用的网络服务4

1.1.3上网过程实例: 一次Web访问5

1.2IPv4协议报文格式6

1.3网络流量分析和构造常用工具简介7

1.3.1tcpdump7

1.3.2Wireshark9

1.3.3Scapy11

1.3.4Burp Suite15

1.4网络基础实验16

1.4.1实验1: 使用tcpdump分析ICMP流量17

1.4.2实验2: 使用Wireshark分析访问Web过程19

1.4.3实验3: 使用Scapy构造ICMP Echo Request数据包21

1.4.4实验4: 使用Burp Suite修改HTTP请求25

1.5思考题27

第2章局域网安全28

2.1局域网协议概述28

2.1.1以太网协议28

2.1.2ARP30

2.1.3DHCP32

2.2局域网常见攻击34

2.2.1MAC地址泛洪攻击34

2.2.2ARP攻击36

2.2.3DHCP攻击39

2.3局域网攻击实验41

2.3.1实验1: ARP缓存污染攻击41

2.3.2实验2: ARP中间人攻击44

2.3.3实验3: DHCP拒绝服务攻击46

2.3.4实验4: DHCP假冒攻击49

2.4思考题51

第3章传输层协议常见攻击与防范52

3.1传输层协议简介52

3.1.1TCP简介52

3.1.2UDP简介56

3.1.3协议的端口57

3.2传输层常... 查看详情

本书为教育部战略性新兴领域“十四五”高等教育教材体系建设团队——新一代信息技术(网络空间安全)建设项目。本书注重网络攻防实战式实操,真正的落地技能。本书旨在为网络安全专业教育提供实战性的实验设计和内容。学生通过练习本书所提供的实验,可以更好地掌握网络安全理论知识,提升对网络安全学科的学习兴趣,提高网络攻防技能;教师基于本书所提供的实验,可以组织开展网络安全实验教学,提高学生的培养质量,也可将本书每章提供的高阶实验作为网络攻防竞赛的基础训练题目。通过本书学习,读者将获得防御网络攻击、加固网络安全的实战技能。收获在实际生活和工作中使用所学来保护个人、组织及单位网络安全的信心和能力。


查看详情