图书前言

“高等院校信息安全专业系列教材”编审委员会信息安全学科可分为狭义安全与广义安全两个层次,狭义的安全是建立在以密码论为基础的计算机安全领域,早期中国信息安全专业通常以此为基准,辅以计算机技术、通信网络技术与编程等方面的内容;广义的信息安全是一门综合性学科,从传统的计算机安全到信息安全,不但是名称的变更也是对内容的延伸,安全不再是单纯的技术问题,而是将管理、技术、法律等问题相结合的产物。

随着信息技术和计算机网络的普及,网络和信息安全对社会的生产,生活的影响越来越大。信息安全人才的培养和相关教材的编写也日益重要。本书从实践的角度出发,结合具体的实验来讲述信息安全的相关理论和技术。实验是对相关理论的运用和升华,作者希望借此给读者一个认识信息安全技术的新视角。本书的具体内容如下: 

第1章介绍VMware虚拟网络的构建,这是进行实验的基础工作。一方面,进行VMware虚拟机的安装和虚拟网络的配置,这为后面的网络安全协议实验准备了虚拟网络实验环境;另一方面,对网络数据包的抓取软件WireShark进行了介绍,这是一个非常强大的网络协议分析工具。第2章介绍IPSec基础实验,通过本实验,将对IPSec的原理和协议运行机制有一定的了解;并熟悉IPSec数据包格式和协议流程。第3章介绍SSL的基础实验。第4章介绍缓冲区溢出攻击。在所有的漏洞中,缓冲区溢出漏洞占了远程网络攻击中的绝大多数。目前的缓冲区攻击方式有很多种,其中最常见的有栈溢出、堆溢出、整型溢出、格式化字符串溢出及文件流溢出等。本实验通过使用Ollydbg调试OD漏洞,理解缓冲区溢出攻击原理,了解栈溢出的攻击过程,从而在实际的写程序中尽量避免缓冲区溢出漏洞。第5章Radius基础实验的核心目的是,学会如何在Windows Server 2003的操作系统平台上进行安全配置以及服务器的搭建。而如何配置才能安全有效地实现Radius的远程客户端接入,是本实验最终的目的。第6章的IPSec综合实验是对IPSec相关内容的引申和提高。第7章主要进行OpenSSL综合实验,主要包括: 编译OpenSSL源码包、使用OpenSSL创建CA实验以及OpenSSL的编程实验。第8章探讨如何开展VPN实验,这对提高学生计算机网络安全实践操作能力具有现实的指导意义。第9章介绍基于身份加密算法的综合实验,本章在MIRACL大整数库的基础上,进行密码算法的实验。本章选用了比较新颖的基于身份公钥加密算法来进行实验。第10章介绍在攻击技术中,首要且不可或缺的一步是探测(Probe)。探测的主要目的便是对主机信息或者网络信息进行收集。本实验通过主机信息探测和安全漏洞探测两个方面来介绍两种著名的扫描工具,并以此了解其中的基本原理。