出版時間:2009-6 出版社:華中師范大學(xué)出版社 作者:張月紅 主編 頁數(shù):303 字?jǐn)?shù):460000
內(nèi)容概要
作為職業(yè)技能培訓(xùn)系列教材,本書結(jié)合實際教學(xué)過程中的實驗,具有很強的實用性和指導(dǎo)性。本書將為讀者展現(xiàn)作為一名合格的信息安全專業(yè)人員所應(yīng)具備的知識域的全貌。 本書共分七章,每章之間既有一定的關(guān)聯(lián),又可以是獨立的專題。第一章是信息安全的概述部分;第二章介紹了主機系統(tǒng)面臨的威脅及系統(tǒng)安全的基本要素;第三章為加密技術(shù);第四章介紹了防火墻產(chǎn)品的原理、功能、部署方法及入侵檢測的原理、功能、安裝部署方法;第五章介紹了掃描評估的概念、風(fēng)險評估的內(nèi)容、評估方法、災(zāi)難恢復(fù)與備份技術(shù)的相關(guān)知識;第六章是主流攻擊分析與對抗;第七章是標(biāo)準(zhǔn)與管理。 本書既可以作為計算機及相關(guān)專業(yè)的教材使用,也可以作為已經(jīng)學(xué)習(xí)和掌握了IT技術(shù)的相關(guān)工程技術(shù)人員、網(wǎng)絡(luò)系統(tǒng)管理人員的參考用書。對于希望快速系統(tǒng)地掌握信息安全技術(shù)與產(chǎn)品基礎(chǔ)知識的入門者,本書也是一本不可多得的參考書。
書籍目錄
第一章 信息安全概述 1.1 信息安全的發(fā)展簡史 1.2 信息安全的概念 1.2.1 什么是信息安全 1.2.2 信息安全的三要素 1.3 信息系統(tǒng)的安全威脅 1.3.1 黑客 1.3.2 攻擊技術(shù)的分類 1.3.3 安全風(fēng)險與成因 1.4 信息安全的管理目標(biāo) 1.4.1 信息系統(tǒng)的安全保障要求 1.4.2 信息系統(tǒng)的等級保護(hù) 1.5 機遇與挑戰(zhàn) 思考題第二章 主機系統(tǒng)安全 2.1 綜述 2.1.1 主機系統(tǒng)面臨的主要威脅 2.1.2 主機安全系統(tǒng)的基本要素 2.1.3 小結(jié) 2.2 口令 2.2.1 安全性分析 2.2.2 強口令的設(shè)置方法 2.2.3 通過組策略保護(hù)賬號口令安全 2.3 權(quán)利和權(quán)限 2.3.1 用戶權(quán)利 2.3.2 用戶權(quán)限 2.3.3 NTFS權(quán)限類型 2.3.4 NTFS下的文件系統(tǒng)權(quán)限設(shè)置 2.3.5 組策略的安全設(shè)置 2.3.6 利用DOS命令行設(shè)置用戶權(quán)限 2.4 啟動項 2.4.1 Windows NT系統(tǒng)的引導(dǎo)過程 2.4.2 自啟動程序加載途徑 2.4.3 啟動項管理工具——Msconfig 2.5 進(jìn)程 2.5.1 進(jìn)程的定義 2.5.2 解析Windows系統(tǒng)進(jìn)程 2.5.3 風(fēng)險識別與控制 2.5.4 進(jìn)程安全管理 2.6 服務(wù)系統(tǒng) 2.6.1 服務(wù)與安全威脅 2.6.2 解析Windows系統(tǒng)服務(wù)的安全策略 2.6.3 服務(wù)管理 2.7 端口 2.7.1 端口的分類 2.7.2 端口管理的安全策略 2.7.3 常見端口的關(guān)閉方法 2.7.4 端口管理 2.8 日志 2.8.1 安全性分析 2.8.2 配置審核策略 2.8.3 保護(hù)系統(tǒng)日志 2.9 共享資源 2.9.1 默認(rèn)共享的安全問題 2.9.2 簡單文件共享的安全問題 2.9.3 提高共享資源的安全性 2.9.4 網(wǎng)絡(luò)共享常見的故障問題 2.10 補丁管理 2.10.1 補丁和補丁管理的概念 2.10.2 補丁類型 2.10.3 補丁查看、更新方法 思考題第三章 加密技術(shù) 3.1 加密技術(shù)概述 3.2 起源與原理 3.3 對稱加密算法 3.4 非對稱加密算法 3.5 數(shù)字簽名 3.6 PKI系統(tǒng)架構(gòu) 3.7 PGP應(yīng)用——電子郵件加密 3.8 鏈路加密與端到端加密 思考題第四章 防火墻和入侵檢測第五章 掃描評估和容錯容災(zāi)第六章 主流攻擊分析與對抗第七章 標(biāo)準(zhǔn)與管理參考文獻(xiàn)
圖書封面
評論、評分、閱讀與下載
網(wǎng)絡(luò)安全技術(shù) PDF格式下載