信息安全技术基础和安全策略

作者:薛质、苏波、李建华

丛书名:重点大学计算机专业系列教材

定价:24元

印次:1-2

ISBN:9787302140870

出版日期:2007.04.01

印刷日期:2007.10.10

图书责编:魏江江

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

随着科技的发展,以计算机和通信技术为代表的信息技术和相关产业得到了巨大的成功。在网络与信息的大量应用中,安全正面临着前所未有的挑战。信息安全已经成为一个综合的工程,也将成为一个新兴的研究学科。 本书旨在阐述网络与信息安全的基础知识,使读者了解信息安全技术的主要内容、法律法规和相关标准、安全策略,加强对信息安全重要性的认识,提高信息安全防范意识。希望本书能对我国还有待发展的网络与信息安全起到促进作用,并满足广大计算机爱好者对计算机网络安全知识的迫切需求。本书既可以作为高等学校信息安全专业学生的教材,也可以作为“信息安全专业人员认证联盟(ISPCC)”的培训教材。 全书的主要内容包括信息安全定义、法律法规和标准,信息安全威胁,信息安全策略和对策,操作系统安全和风险评估,网络安全威胁和防范,常见数据库安全,信息安全防范主流技术简介,病毒防治和灾难恢复,安全管理。

计算机网络(以下简称网络)近几年在我国有了很快的发展。在网络的大量应用中,安全问题正面临着前所未有的挑战。信息安全将成为一个新兴的研究学科,它需要我们在网络安全领域进行长期的研究和攻关。 网络的基础在于资源的共享。自由,一直以来是网络的基本准则。随着Internet的迅速发展,网络上的资源共享越来越被强化,随之而来的,是越来越突出的网络安全问题。 目前,Internet已遍及世界上240个国家和地区,每时每刻都为用户提供着各种类型的信息服务。随着技术的飞速发展,Internet的服务已经日益呈现出多样化的特征,除了最初的电子邮件、万维网外,在Internet中出现了越来越多的集视频、声音、数据于一体的服务,如视频会议、网络电话等。 现在的社会是高度信息化的社会,计算机已经被应用到政治、军事、金融、商业、交通、电信、教育等行业。人们在日常的生活中对计算机的依赖程度大大提高,尤其是近年来国家实施的信息系统工程和信息基础设施建设,已经使计算机信息系统成为当今社会特征的一个重要组成部分。越来越多的各类信息管理系统,收集和储存了大量的个人私密资料和信息。而这些信息的处理和交换都无一例外地将通过计算机网络来完成。毫不夸张地说,网络已经成为人们获取信息的一个重要途径,正日益改变着人的生活方式。随着网络的不断发展,网络的资源共享性、开放性、交换性日益增强,各种原来不可能实现的业务都在网络上出现了。电子货币、数字签名、电子商务、政务上网、网络银行,使得人们可以在家中完成一切商业交易。各类银行网络的建设,更是使资金的异地流通变得快捷方便了。这也带来了巨大的安全隐患和风险。 ...

目录
荐语
查看详情 查看详情
目录

第1章信息安全概述

1.1什么是信息安全

1.2网络安全和黑客

1.3计算机信息系统面临的安全威胁、攻击及其脆弱性

1.3.1计算机信息系统面临的安全威胁

1.3.2计算机信息系统受到的攻击

1.3.3计算机信息系统的脆弱性

1.4网络安全的相对性

1.5网络安全的领域和关键技术

1.5.1物理安全

1.5.2安全控制

1.5.3安全服务

1.5.4网络安全的关键性技术

1.5.5实现网络安全的策略

1.6信息安全的法律法规

1.6.1国外信息安全立法现状

1.6.2国内信息安全立法现状

1.6.3电子商务法及数字签名法

1.6.4隐私保护

1.6.5密码政策

1.6.6我国计算机信息系统的安全保护

1.6.7计算机安全监察制度

第2章信息安全标准体系和测评

2.1可信计算机系统评估准则

2.1.1可信计算机系统评估准则的起源

2.1.2TCSEC的安全评估原则

2.1.3可信计算机安全评估准则中的基本概念

2.1.4TCSEC安全等级介绍

2.1.5通用操作系统的安全特性

2.2国际国内其他安全标准

2.2.1国际安全标准

2.2.2我国安全标准

2.3国家信息安全测评体系介绍

2.3.1背景

2.3.2我国信息安全测评体系的基本情况

第3章计算机信息系统安全和安全模型

3.1计算机信息系统安全基础

3.1.1计算机信息系统

3.1.2计算机信息系统安全概要

3.2安全网络特征

3.3动态网络安全模型

3.3.1网络安全策略

3.3.2制定网络安全策略的基本原则

3.3.3安全模型的... 查看详情

查看详情