


定价:49元
印次:1-10
ISBN:9787302356547
出版日期:2014.07.01
印刷日期:2022.08.09
图书责编:杨帆
图书分类:教材
本书围绕网络安全技术体系的建立,系统介绍了计算机网络安全知识和理论,全书共分17章,内容包括网络安全基础、网络安全威胁、密码学概述、对称加密、公钥密码、消息认证和散列函数、鉴别和密钥分配协议、身份认证和访问控制、PKI技术、IPSec协议、电子邮件安全、Web安全、防火墙技术、虚拟专用网、入侵检测系统和网络诱骗系统、无线网络安全、恶意代码。本书既重视基础原理和基本概念的阐述,又紧密联系当前的前沿科技知识,注重理论和实践的统一,可以有效加深学生对于网络安全的理解,培养学生的创新能力。 本书可作为信息安全、计算机、信息管理、电子商务等专业本科生和研究生的教材,也可供从事相关专业的教学、科研和工程人员参考。
随着计算机网络的发展,信息安全越来越受到人们的关注,信息安全已成为发展最为迅速的学科领域之一。人员、技术和管理是信息安全保障的三大要素,虽然人员和管理在安全领域所扮演的角色非常重要,但技术要素才是基础,一个信息安全工程师首先必须对安全技术的功能和其弱点有深入的理解。对于信息安全专业人才培养来说,使学生掌握信息安全技术理论和应用是关键。 2001 年经教育部批准,武汉大学创建了全国第一个信息安全本科专业,我国从此开始了信息安全本科生的培养。2002 年又批准了18 所高等学校建立信息安全本科专业,之后信息安全本科人才培养进入热潮阶段。在信息安全本科生培养初期,教材比较匮乏,一般信息安全专业课使用各个学校的内部讲义或面向研究生的教材,2007年后出现了大量的信息安全本科专业教材,课程涵盖密码学、系统安全、网络安全、网络攻防、信息安全实验等。 南京邮电大学2002年获批建立信息安全本科专业,在信息安全学科专业领域,特别是网络安全方向拥有一支学术水平较高的专家队伍,承担了网络安全领域的多项科研课题,能够从事本科至博士生的多层次人才培养。我们在十多年信息安全本科生人才培养的过程中积累了一点经验,通过对多种教材的使用有了一定的心得,体会到信息安全专业是一门对实践性要求很高的学科,如果在教学中不能将理论与实践相结合,学生难以有效地掌握知识点。在编写本书之前,我们将本书定位为适应本科生教学使用,偏向网络安全、理论与实践相结合的教材。编写时以网络安全理论为本位,以实际能力为目标,注意原理联系实践,尽量多介绍一些实际问题,让读者增加感性认识。 本书围绕网络安全体系的建立展开,第1章和第2章...
1.1网络安全的概念/1
1.2主要的网络安全威胁/2
1.3TCP/IP协议簇的安全问题/4
1.3.1链路层协议的安全隐患/4
1.3.2网络层协议的安全隐患/5
1.3.3传输层协议的安全隐患/5
1.3.4应用层协议的安全隐患/6
1.4OSI安全体系结构/7
1.4.1安全服务/7
1.4.2安全机制/7
1.5网络安全服务及其实现层次/8
1.5.1机密性/8
1.5.2完整性/9
1.5.3身份认证/9
1.5.4访问控制/10
1.5.5不可否认/10
1.5.6可用性/10
1.6TCP/IP协议簇的安全架构/11
1.7PPDR安全模型/12
1.8可信计算机系统评价准则/14
1.9信息系统安全保护等级划分准则/16
习题/17第2章网络安全威胁/18
2.1隐藏攻击者的地址和身份/18
2.2踩点技术/19
2.3扫描技术/19
2.3.1主机扫描/19
2.3.2端口扫描/19
2.3.3操作系统探测/21
2.3.4漏洞扫描/21
2.4嗅探技术/22
2.5攻击技术/22
2.5.1社会工程/23
2.5.2口令破解/23
2.5.3IP欺骗/24
2.5.4ARP欺骗/26
2.5.5DNS欺骗/26
2.5.6会话劫持/26
2.5.7拒绝服务攻击/27
2.5.8缓冲区溢出攻击/30
2.6权限提升/33
2.7掩盖踪迹/33
2.8创建后门/33
2.9Web攻击技术/34
2.9.1SQL注入攻击/34
2.9.2XSS攻击/... 查看详情





