出版時間:2009-2 出版社:機械工業(yè)出版社 作者:賈鐵軍 編 頁數:261 字數:421000
前言
隨著計算機網絡技術的快速發(fā)展和電子銀行、電子商務、電子政務的廣泛應用,計算機網絡已經深入到國家的政治、經濟、文化和國防建設的各個領域,遍布現代信息化社會工作和生活的各個層面,“數字化經濟”和全球電子交易一體化正在形成。計算機網絡安全不僅關系到國計民生,還與國家安全密切相關,不僅涉及到國家政治、軍事和經濟各個方面,而且影響到國家的安全和主權。隨著計算機網絡的廣泛應用和網絡數據傳輸量的急劇增大,網絡安全的重要性更為突出。隨著信息技術的發(fā)展與應用,網絡安全的內涵不斷地延伸,從最初的信息保密性發(fā)展到信息的完整性、可用性、可控性和不可否認性,進而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基礎理論和實施技術。網絡安全是一個綜合與交叉的學科領域,要綜合利用數學、物理、通信和計算機等諸多學科的長期知識積累和最新技術成果,不斷發(fā)展和完善。為滿足高校應用型人才培養(yǎng)的需要,我們編寫了本書。本書主要作者20多年來,在高校從事計算機網絡與安全等領域的教學、科研和科專業(yè)管理工作,特別是在公安院校多次主持過計算機網絡安全方面的科研項目研究,積累了大量寶貴的實踐經驗。本書既可以作為與《網絡安全技術及應用》配套的輔助教材,也可以單獨使用。書中的知識要點(內容提要與學習指導)、實驗、案例分析、練習測試等,便于師生的實踐教學、課外延伸學習和網絡安全綜合解決方案練習。另外,還提供了選做實驗和不同的任務項目,可供不同專業(yè)的學生選擇使用。書中帶“*”部分為選學內容。全書共分12章,重點介紹了計算機網絡安全技術基礎實驗;無線網絡安全技術及應用;入侵檢測技術實驗、黑客攻擊與防范技術實驗;身份認證與訪問控制技術實驗;網絡安全中的密碼與加密技術實驗;病毒及惡意軟件的防護技術實驗;防火墻技術及應用實驗;操作系統(tǒng)與站點安全技術實驗、數據與數據庫安全技術實驗;電子商務網站安全技術及應用等實驗。書中還增加了大量的案例分析及有關研究成果,以便于教學和實際應用。
內容概要
本書主要內容包括:網絡安全技術基礎實驗;無線網安全技術、網絡安全管理技術、黑客攻防與入侵檢測技術、身份認證與訪問控制技術、密碼與加密技術、病毒及惡意軟件防護技術、防火墻技術、操作系統(tǒng)與站點安全技術、數據與數據庫安全技術、電子商務網站安全技術及應用實踐等,以及包括“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等技術實驗。 書中的知識要點、實驗、案例分析、練習測試等,便于師生進行實踐教學、課外延伸學習和網絡安全綜合解決方案實踐練習。另外,還提供了選做實驗和不同的任務項目,可供不同專業(yè)的學生選擇使用?! ”緯梢宰鳛椤毒W絡安全技術應用》配套的輔助教材,也可以單獨使用。 本書可作為本科院校計算機類、信息類、電子商務類和管理類專業(yè)的信息安全相關課程的教材,也可作為培訓教材及參考用書,還可作為高職院校相關專業(yè)選修教材。
書籍目錄
出版說明前言第1章 網絡安全概論 1.1 知識要點 1.1.1 網絡安全概述 1.1.2 網絡安全風險分析 1.1.3 網絡信息安全保障體系及技術 1.1.4 網絡安全的法律法規(guī) 1.1.5 安全技術評估標準 1.2 實驗 構建 VMware 虛擬局域網 1.2.1 實驗目的 1.2.2 預備知識 1.2.3 實驗準備 1.2.4 注意事項 1.2.5 實驗用時 1.2.6 實驗原理 1.2.7 實驗步驟 1.3 案例分析 1.4 選做實驗 用虛擬安裝 Windows Server 2008 系統(tǒng) 1.5 練習測試第2章 網絡安全技術基礎 2.1 知識要點 2.1.1 網絡協(xié)議安全概述 2.1.2 網絡安全體系結構 2.1.3 安全服務與安全機制 2.1.4 虛擬專用網技術 2.1.5 無線局域網安全 2.2 實驗 虛擬專用的構建 2.2.1 實驗目的 2.2.2 預備知識 2.2.3 實驗準備 2.2.4 注意事項 2.2.5 實驗用時 2.2.6 實驗原理 2.2.7 實驗步驟 2.3 案例分析 2.4 選做實驗 常用網絡管理命令 2.5 練習測試第3章 網絡安全管理技術 3.1 知識要點 3.1.1 網絡安全管理概述 3.1.2 網絡安全管理技術概述 3.2 實驗 Web 服務器和瀏覽器的安全設置 3.2.1 實驗目的 3.2.2 預備知識 3.2.3 實驗準備 3.2.4 注意事項 3.2.5 實驗用時 3.2.6 實驗步驟 3.3 案例分析 3.4 選做實驗 SuperSean 掃描 3.4.1 實驗目的 3.4.2 預備知識 3.4.3 實驗準備 3.4.4 注意事項 3.4.5 實驗用時 3.4.6 實驗原理 3.4.7 實驗步驟 3.5 練習測試第4章 黑客防與入侵檢測 4.1 知識要點 4.1.1 網絡黑客概述 4.1.2 黑客攻擊的動機及步驟 4.1.3 常用的黑客攻防技術 4.1.4 防范攻擊的措施步驟 4.1.5 入侵檢測系統(tǒng)概述 4.2 實驗 Sniffer 嗅探及抓包 4.2.1 實驗目的 4.2.2 預備知識 4.2.3 實驗準備 4.2.4 注意事項 4.2.5 實驗用時 4.2.6 實驗原理 4.2.7 實驗步驟 ……第5章 身份認證與訪問控制第6章 密碼與加密技術第7章 數據庫系統(tǒng)安全技術第8章 病毒及惡意軟件的防護第9章 防火墻應用技術第10章 操作系統(tǒng)與站點安全第11章 電子商務安全第12章 網絡安全解決方案附錄 練習測試部分參考答案參考文獻
章節(jié)摘錄
2.網絡安全的研究目標及內容(1)網絡安全研究的目標網絡安全研究的目標是:在計算機和通信領域的信息傳輸、存儲與處理的整個過程中,提供物理上、邏輯上的防護、監(jiān)控、反應恢復和對抗的能力,以保護網絡信息資源的保密性、完整性、可控性和抗抵賴性。網絡安全的最終目標是保障網絡上的信息安全。解決網絡安全問題需要安全技術、管理、法制、教育并舉,從安全技術方面解決信息網絡安全問題是最基本的方法。(2)網絡安全的內容網絡信息安全包括:操作系統(tǒng)安全、數據庫安全、網絡安全、病毒防護、訪問控制、加密與鑒別等7個方面。網絡安全所涉及的內容可以概括為實體安全、運行安全、系統(tǒng)安全、應用安全和管理安全5個方面。3.網絡安全的威脅(1)網絡安全威脅的現狀網絡系統(tǒng)自身的脆弱性、復雜性和開發(fā)性等特點,在為其帶來發(fā)展機遇的同時,也必將帶來巨大的風險。人們普遍缺乏網絡安全意識,甚至根本沒有意識到網絡安全的重要性。因而,導致網絡存在著先天性的安全漏洞、隱患和威脅。國際上也一直存在著信息安全管理規(guī)范和標準不統(tǒng)一的問題。在網絡安全技術的發(fā)展過程中,企業(yè)和政府對其要求也有差異。企業(yè)注重信息和網絡安全的可靠性,而政府則更注重信息和網絡安全的可管性和可控性。由于網絡安全技術的快速發(fā)展,在國內,網絡安全產品被夸大和誤解的現象在一定程度上普遍存在,防火墻似乎成了網絡安全的全部。其中重技術、輕管理和網絡安全知識不夠普及是主要的問題。據國家計算機網絡應急技術處理協(xié)調中心2007年上半年統(tǒng)計顯示,我國被植入木馬的主機IP超過2006年全年,增幅達50%以上。
編輯推薦
《網絡安全技術及應用實踐教程》由機械工業(yè)出版社出版。
圖書封面
評論、評分、閱讀與下載