注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全計(jì)算機(jī)系統(tǒng)安全

計(jì)算機(jī)系統(tǒng)安全

計(jì)算機(jī)系統(tǒng)安全

定 價(jià):¥25.10

作 者: 曹天杰,張永平,蘇成編
出版社: 高等教育出版社
叢編項(xiàng):
標(biāo) 簽: 計(jì)算機(jī)安全 計(jì)算機(jī)與互聯(lián)網(wǎng)

ISBN: 9787040133110 出版時(shí)間: 2003-12-01 包裝: 精裝
開(kāi)本: 23cm 頁(yè)數(shù): 300 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  《計(jì)算機(jī)系統(tǒng)安全》全面系統(tǒng)地介紹了計(jì)算機(jī)系統(tǒng)安全知識(shí),反映了計(jì)算機(jī)系統(tǒng)安全領(lǐng)域的新概念、新發(fā)展。全書(shū)分十三章,涉及了密碼學(xué)、物理安全、運(yùn)行安全(風(fēng)險(xiǎn)分析、審計(jì)跟蹤、備份與恢復(fù)、應(yīng)急)、信息安全(網(wǎng)絡(luò)安全、訪問(wèn)控制、認(rèn)證等)等內(nèi)容?!队?jì)算機(jī)系統(tǒng)安全》概念準(zhǔn)確、選材合理、結(jié)構(gòu)緊湊、條理清晰。書(shū)中提供的習(xí)題與實(shí)驗(yàn)有助于讀者進(jìn)一步深化學(xué)習(xí)?!队?jì)算機(jī)系統(tǒng)安全》適合計(jì)算機(jī)科學(xué)與技術(shù)、信息安全等專(zhuān)業(yè)作為“計(jì)算機(jī)系統(tǒng)安全”、“計(jì)算機(jī)網(wǎng)絡(luò)安全”等相關(guān)課程的本專(zhuān)科教材,也可作為工程技術(shù)人員系統(tǒng)學(xué)習(xí)信息安全理論的參考書(shū)。

作者簡(jiǎn)介

暫缺《計(jì)算機(jī)系統(tǒng)安全》作者簡(jiǎn)介

圖書(shū)目錄

第一章 計(jì)算機(jī)系統(tǒng)安全概述 1                  
 一. 計(jì)算機(jī)系統(tǒng)安全的概念 1                  
 1. 世界范圍內(nèi)日益嚴(yán)重的安全問(wèn)題 1                  
 2. 計(jì)算機(jī)系統(tǒng)安全的概念 2                  
 3. 國(guó)內(nèi)外計(jì)算機(jī)系統(tǒng)安全標(biāo)準(zhǔn) 5                  
 二. 安全威脅 6                  
 1. 安全威脅的種類(lèi) 6                  
 2. 威脅的表現(xiàn)形式 8                  
 三. 安全模型 11                  
 1. P2DR安全模型 11                  
 2. PDRR安全模型 14                  
 四. 風(fēng)險(xiǎn)管理 15                  
 1. 風(fēng)險(xiǎn)管理的基本概念 15                  
 2. 風(fēng)險(xiǎn)管理的生命周期 16                  
 3. 風(fēng)險(xiǎn)管理系統(tǒng) 18                  
 五. 安全體系結(jié)構(gòu) 19                  
 1. 安全策略的概念 19                  
 2. 安全策略的組成 21                  
 3. 安全體系結(jié)構(gòu) 22                  
 第二章 計(jì)算機(jī)系統(tǒng)的物理安全 28                  
 一. 環(huán)境安全 28                  
 二. 設(shè)備安全 29                  
 1. 設(shè)備安全的保護(hù)內(nèi)容 29                  
 2. TEMPEST技術(shù) 30                  
 3. 電子戰(zhàn)系統(tǒng) 32                  
 三. 媒體安全 33                  
 第三章 計(jì)算機(jī)系統(tǒng)的可靠性 35                  
 一. 什么是計(jì)算機(jī)系統(tǒng)的可靠性 35                  
 二. 容錯(cuò)系統(tǒng)的概念 35                  
 三. 硬件冗余 37                  
 四. 軟件冗余 40                  
 五. 磁盤(pán)陣列存儲(chǔ)器的編碼容錯(cuò)方案 42                  
 第四章 密碼學(xué)基礎(chǔ) 47                  
 一. 密碼學(xué)概述 47                  
 1. 加密和解密 47                  
 2. 對(duì)稱(chēng)算法和公開(kāi)密鑰算法 49                  
 3. 隨機(jī)序列與隨機(jī)數(shù) 51                  
 4. 密碼分析 52                  
 5. 密碼協(xié)議 54                  
 二. 傳統(tǒng)密碼學(xué) 55                  
 1. 置換密碼 55                  
 2. 代換密碼 55                  
 3. 一次一密密碼 57                  
 三. 分組密碼 58                  
 1. 代換-置換網(wǎng)絡(luò) 58                  
 2. 數(shù)據(jù)加密標(biāo)準(zhǔn)DES 60                  
 3. 高級(jí)加密標(biāo)準(zhǔn)AES 67                  
 4. 工作模式 72                  
 四. 公鑰密碼 75                  
 1. 單向陷門(mén)函數(shù) 75                  
 2. RSA算法 76                  
 五. 密鑰管理 79                  
 第五章 消息認(rèn)證與數(shù)字簽名 83                  
 一. 消息認(rèn)證 83                  
 1. 消息認(rèn)證方案 83                  
 2. 散列函數(shù) 85                  
 3. MD5算法 87                  
 二. 數(shù)字簽名 89                  
 三. 應(yīng)用:數(shù)字水印 92                  
 第六章 公開(kāi)密鑰基礎(chǔ)設(shè)施PKI 97                  
 一. 需要解決的問(wèn)題 97                  
 二. 信任模式與PKI體系結(jié)構(gòu) 98                  
 1. 直接信任與第三方信任 98                  
 2. PKI的體系結(jié)構(gòu) 100                  
 3. CTCA的體系結(jié)構(gòu) 101                  
 三. 證書(shū) 103                  
 1. 證書(shū)的概念 103                  
 2. 證書(shū)格式 104                  
 3. 證書(shū)認(rèn)證系統(tǒng) 105                  
 第七章 身份認(rèn)證 110                  
 一. 認(rèn)證的基本原理 110                  
 1. 身份認(rèn)證概述 110                  
 2. 口令機(jī)制 111                  
 3. 智能卡 112                  
 4. 生物特征認(rèn)證 115                  
 二. 認(rèn)證協(xié)議 118                  
 1. 基于口令的認(rèn)證 118                  
 2. 基于對(duì)稱(chēng)密碼的認(rèn)證 121                  
 3. 基于公鑰密碼的認(rèn)證 123                  
 4. 零知識(shí)身份認(rèn)證 125                  
 三. 典型的認(rèn)證應(yīng)用 128                  
 1. Kerberos認(rèn)證 128                  
 2. X.509認(rèn)證 133                  
 第八章 訪問(wèn)控制 135                  
 一. 訪問(wèn)控制的概念 135                  
 1. 什么是訪問(wèn)控制 135                  
 2. 訪問(wèn)控制的基本原則 136                  
 二. 自主訪問(wèn)控制(DAC) 137                  
 1. 什么是自主訪問(wèn)控制 137                  
 2. 基于行的自主訪問(wèn)控制 138                  
 3. 基于列的自主訪問(wèn)控制 138                  
 三. 強(qiáng)制訪問(wèn)控制(MAC) 139                  
 四. 基于角色訪問(wèn)控制(RBAC) 140                  
 1. RBAC的基本思想 140                  
 2. RBAC描述復(fù)雜的安全策略 143                  
 3. RBAC系統(tǒng)結(jié)構(gòu) 144                  
 第九章 防火墻 146                  
 一. 防火墻概述 146                  
 二. 網(wǎng)絡(luò)政策 147                  
 1. 服務(wù)訪問(wèn)政策 147                  
 2. 防火墻設(shè)計(jì)政策 148                  
 三. 防火墻體系結(jié)構(gòu) 148                  
 1. 雙重宿主主機(jī)體系結(jié)構(gòu) 148                  
 2. 屏蔽主機(jī)體系結(jié)構(gòu) 149                  
 3. 屏蔽子網(wǎng)體系結(jié)構(gòu) 150                  
 四. 包過(guò)濾技術(shù) 152                  
 五. 代理服務(wù)技術(shù) 155                  
 1. 代理服務(wù)概述 155                  
 2. 應(yīng)用層網(wǎng)關(guān)及HTTP代理 158                  
 3. 電路層網(wǎng)關(guān)及SOCKS代理 159                  
 第十章 攻擊與應(yīng)急響應(yīng) 162                  
 一. 攻擊概述 162                  
 1. 攻擊的一些基本概念 162                  
 2. 系統(tǒng)的漏洞 163                  
 3. 遠(yuǎn)程攻擊的步驟 165                  
 二. 緩沖溢出攻擊 168                  
 1. 緩沖溢出的概念 168                  
 2. 緩沖溢出攻擊的原理 169                  
 3. 緩沖區(qū)溢出的保護(hù)方法 170                  
 三. 掃描器 171                  
 1. 什么是掃描器 171                  
 2. 常用的端口掃描技術(shù) 173                  
 四. 特洛伊木馬 175                  
 1. 特洛伊木馬的概念 175                  
 2. 木馬的工作原理 176                  
 3. 木馬的防范 180                  
 五. 網(wǎng)絡(luò)監(jiān)聽(tīng) 180                  
 1. 嗅探器(Sniffer)工作原理 180                  
 2. 防止sniffer 182                  
 3. 檢測(cè)網(wǎng)絡(luò)監(jiān)聽(tīng)的方法 183                  
 六. 拒絕服務(wù)攻擊 184                  
 1. 什么是拒絕服務(wù)的攻擊 184                  
 2. 針對(duì)網(wǎng)絡(luò)的拒絕服務(wù)攻擊 185                  
 3. DDos攻擊的原理 187                  
 七. IP欺騙 189                  
 1. IP欺騙原理 189                  
 2. IP欺騙步驟 191                  
 3. IP欺騙的防止 193                  
 八. 病毒 193                  
 1. 病毒的定義 193                  
 2. 病毒的特征與種類(lèi) 194                  
 3. 病毒的防治與檢測(cè) 196                  
 4. 網(wǎng)絡(luò)病毒 198                  
 九. 網(wǎng)絡(luò)應(yīng)急響應(yīng) 199                  
 1. 網(wǎng)絡(luò)安全事件 199                  
 2. 應(yīng)急準(zhǔn)備及處理 200                  
 3. 計(jì)算機(jī)安全應(yīng)急響應(yīng)組 202                  
 4. CERT/CC 的組織架構(gòu)與運(yùn)行機(jī)制 203                  
 5. 建立統(tǒng)一的信息網(wǎng)絡(luò)安全保障體系 203                  
 第十一章 入侵檢測(cè) 206                  
 一. 什么是入侵檢測(cè) 206                  
 1. 入侵檢測(cè)的概念 206                  
 2. 入侵檢測(cè)系統(tǒng)的分類(lèi) 208                  
 3. 入侵檢測(cè)的過(guò)程 209                  
 二. 入侵檢測(cè)技術(shù)分析 212                  
 1. 技術(shù)分類(lèi) 212                  
 2. 常用檢測(cè)方法 215                  
 3. 入侵檢測(cè)技術(shù)發(fā)展方向 216                  
 三. 入侵檢測(cè)系統(tǒng) 218                  
 1. 基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng) 218                  
 2. 基于主機(jī)的入侵檢測(cè)系統(tǒng) 220                  
 3. 混合入侵檢測(cè)系統(tǒng) 222                  
 4. 文件完整性檢查系統(tǒng) 222                  
 5. 入侵檢測(cè)系統(tǒng)的評(píng)估 223                  
 四. IDS的標(biāo)準(zhǔn)化 224                  
 1. 入侵檢測(cè)工作組(IDWG) 224                  
 2. 通用入侵檢測(cè)框架(CIDF) 225                  
 第十二章 IP安全 227                  
 一. 概述 227                  
 1. 結(jié)構(gòu) 227                  
 2. 傳送模式與通道模式 228                  
 3. 安全關(guān)聯(lián)SA 229                  
 4. IPsec安全策略 231                  
 二. 封裝安全載荷(ESP) 232                  
 1. 封裝安全載荷包格式 232                  
 2. 封裝安全協(xié)議處理 233                  
 三. 驗(yàn)證頭(AH) 235                  
 1. 驗(yàn)證頭的包格式 235                  
 2. 驗(yàn)證頭協(xié)議處理 236                  
 四. INTERNET密鑰交換 237                  
 第十三章 安全套接層(SSL)協(xié)議 241                  
 一. SSL協(xié)議的概述 241                  
 二. SSL記錄協(xié)議 243                  
 三. SSL握手協(xié)議 244                  
 思考題 247                  
 參考實(shí)驗(yàn) 251                  
 實(shí)驗(yàn)一 使用網(wǎng)絡(luò)監(jiān)聽(tīng)工具 251                  
 實(shí)驗(yàn)二 實(shí)現(xiàn)加解密程序 251                  
 實(shí)驗(yàn)三 實(shí)現(xiàn)基于挑戰(zhàn)-響應(yīng)的身份認(rèn)證 252                  
 實(shí)驗(yàn)四 使用防火墻 252                  
 實(shí)驗(yàn)五 剖析特洛伊木馬 255                  
 實(shí)驗(yàn)六 使用PGP實(shí)現(xiàn)電子郵件安全 255                  
 參考文獻(xiàn) 257                   

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)