注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)操作系統(tǒng)操作系統(tǒng)理論網(wǎng)絡(luò)操作系統(tǒng)安全

網(wǎng)絡(luò)操作系統(tǒng)安全

網(wǎng)絡(luò)操作系統(tǒng)安全

定 價(jià):¥32.00

作 者: 祝曉光編著
出版社: 清華大學(xué)出版社
叢編項(xiàng): 信息安全技術(shù)
標(biāo) 簽: 網(wǎng)絡(luò)安全

ISBN: 9787302095309 出版時(shí)間: 2004-12-01 包裝: 平裝
開(kāi)本: 23cm 頁(yè)數(shù): 315 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書(shū)詳細(xì)介紹了網(wǎng)絡(luò)操作系統(tǒng)安全方面的有關(guān)內(nèi)容,共分為7章,主要內(nèi)容包括:網(wǎng)絡(luò)操作系統(tǒng)安全的基本概念和安全機(jī)制,Windows操作系統(tǒng)安全,Windows2000安全管理,Linux/UNIX操作系統(tǒng)安全,Linux/UNIX安全防范與增強(qiáng),系統(tǒng)漏洞攻擊與安全防范以及信息安全評(píng)測(cè)與法律法規(guī)。本書(shū)結(jié)構(gòu)清晰,內(nèi)容實(shí)用,適合系統(tǒng)安全管理員或從事信息安全的技術(shù)人員閱讀和參考。本書(shū)前言前言進(jìn)入21世紀(jì)以來(lái),互聯(lián)網(wǎng)和計(jì)算機(jī)技術(shù)以前所未有的速度迅猛發(fā)展,盡管網(wǎng)絡(luò)和操作系統(tǒng)安全問(wèn)題得到了各個(gè)領(lǐng)域的高度重視,但每年仍然會(huì)由于安全問(wèn)題為全球造成巨大的損失。本書(shū)編寫(xiě)的目的在于讓讀者了解操作系統(tǒng)的功能和安全性設(shè)置,對(duì)黑客的攻擊進(jìn)行有效的阻擋和預(yù)防。Windows操作系統(tǒng)是迄今桌面用戶(hù)所使用最廣泛的操作系統(tǒng),UNIX則以其高穩(wěn)定性和高安全性的悠久歷史占據(jù)了大份額的服務(wù)器市場(chǎng)。毫無(wú)疑問(wèn),這是本書(shū)以這兩種操作系統(tǒng)為核心編寫(xiě)的主要原因。本書(shū)第1章主要介紹操作系統(tǒng)的發(fā)展史和一些基本概念,第2章和第3章重點(diǎn)講述Windows系統(tǒng)相關(guān)的安全管理、漏洞分析、攻擊方法和安全性設(shè)置,包括Windows安全子系統(tǒng)、賬戶(hù)和文件系統(tǒng)安全及安全策略等。第4章和第5章介紹UNIX系統(tǒng)的工作原理、標(biāo)識(shí)與賬戶(hù)安全,以及UNIX的后門(mén)查找和系統(tǒng)加固等內(nèi)容。第6章則對(duì)典型的黑客攻擊手段進(jìn)行詳細(xì)的剖析,讓讀者了解一次有效的攻擊是如何發(fā)生的,應(yīng)該如何阻止它。第7章介紹相關(guān)的系統(tǒng)安全評(píng)估標(biāo)準(zhǔn)和相關(guān)的法律法規(guī)知識(shí)。有關(guān)操作系統(tǒng)安全的相關(guān)技術(shù)不應(yīng)是一些網(wǎng)管和技術(shù)人員的“專(zhuān)利”,所有的計(jì)算機(jī)用戶(hù)都有必要了解,因?yàn)橐粋€(gè)大的網(wǎng)絡(luò)往往由于一小部分人沒(méi)有安全防范的意識(shí)和必備的基礎(chǔ)知識(shí)而使整個(gè)網(wǎng)絡(luò)受到嚴(yán)重影響。本書(shū)詳細(xì)介紹了操作系統(tǒng)的工作原理和關(guān)鍵性技術(shù),并輔以大量的實(shí)例和stepbystep的方式來(lái)描述,對(duì)于系統(tǒng)安全管理員或從事信息安全的技術(shù)人員,本書(shū)有著極高的閱讀和參考價(jià)值。作者2004年6月

作者簡(jiǎn)介

暫缺《網(wǎng)絡(luò)操作系統(tǒng)安全》作者簡(jiǎn)介

圖書(shū)目錄

目 錄
第1章 概述 1
1.1 安全的基本概念 2
1.1.1 安全的定義 2
1.1.2 安全等級(jí) 3
1.1.3 安全工作目的 3
1.2 安全機(jī)制 4
1.2.1 特殊安全機(jī)制 4
1.2.2 廣泛安全機(jī)制 5
1.3 安全管理 5
1.4 安全操作系統(tǒng)的重要性 6
1.5 安全操作系統(tǒng)的發(fā)展?fàn)顩r 6
1.6 信息系統(tǒng)的脆弱性 7
第 2 章 Windows操作系統(tǒng)安全 9
2.1 Windows操作系統(tǒng)家族
安全的發(fā)展 10
2.1.1 Windows 2000的安全特性 10
2.1.2 Windows 2003的安全新特性 11
2.2 Windows NT和Windows 2000
的安全結(jié)構(gòu) 13
2.2.1 Windows NT安全組件 15
2.2.2 安全的組成部分 15
2.2.3 Windows NT的安全子系統(tǒng) 17
2.2.4 Windows 2000安全模型 19
2.2.5 活動(dòng)目錄(Active Directory)
的角色 22
2.2.6 Kerberos認(rèn)證 27
2.3 賬戶(hù)、組和對(duì)象 35
2.3.1 賬號(hào) 35
2.3.2 用戶(hù)組 37
2.3.3 對(duì)象 39
2.4 Windows 2000文件系統(tǒng)安全 39
2.4.1 磁盤(pán)分區(qū) 39
2.4.2 復(fù)制和移動(dòng)文件 43
2.4.3 遠(yuǎn)程文件訪問(wèn)控制 43
2.4.4 SMB安全 44
2.5 注冊(cè)表安全性 51
2.6 Windows系統(tǒng)漏洞攻擊與防范 59
2.6.1 Windows 2000的默認(rèn)設(shè)置 59
2.6.2 ARP欺騙攻擊 64
2.6.3 緩沖區(qū)溢出攻擊 68
第 3 章 Windows 2000安全管理 73
3.1 規(guī)劃賬戶(hù)的創(chuàng)建和定位 74
3.1.1 密碼的重要性 74
3.1.2 Windows 2000下的賬戶(hù)
密碼安全 74
3.1.3 賬戶(hù)的審核 80
3.1.4 規(guī)劃?rùn)?quán)利委派 81
3.2 本地安全管理 85
3.2.1 端口與服務(wù) 85
3.2.2 異常進(jìn)程與木馬 87
3.2.3 本地安全策略 96
3.3 日志審核配置、管理、篩選、
分析和安全性 98
3.3.1 系統(tǒng)日志與服務(wù)日志介紹 98
3.3.2 保護(hù)日志文件 100
3.3.3 進(jìn)行系統(tǒng)日志審核 101
3.3.4 日志審核文件屬性的編輯 105
3.4 遠(yuǎn)程安全管理 105
3.4.1 終端服務(wù) 105
3.4.2 Telnet遠(yuǎn)程連接服務(wù) 108
3.5 Windows下的數(shù)據(jù)加密 111
3.5.1 EFS加密簡(jiǎn)介 111
3.5.2 EFS加密的優(yōu)勢(shì) 111
3.5.3 如何使用EFS加密 111
3.5.4 如何保證EFS加密的
安全和可靠 113
3.6 數(shù)據(jù)備份與恢復(fù) 114
3.6.1 Windows 2000域的
備份與恢復(fù) 114
3.6.2 活動(dòng)目錄的恢復(fù) 115
3.6.3 備份和恢復(fù)服務(wù)設(shè)計(jì) 117
3.6.4 備份策略 117
第 4 章 UNIX/Linux操作系統(tǒng)安全 121
4.1 UNIX/Linux的發(fā)展歷程
和現(xiàn)狀 122
4.2 UNIX/Linux系統(tǒng)工作原理 123
4.2.1 文件子系統(tǒng) 123
4.2.2 進(jìn)程子系統(tǒng) 126
4.2.3 系統(tǒng)調(diào)用 127
4.3 UNIX/Linux系統(tǒng)安全性 130
4.3.1 標(biāo)識(shí)與賬號(hào)安全 130
4.3.2 setuid、setgid和粘制位 131
4.3.3 文件系統(tǒng)與訪問(wèn)控制 132
4.3.4 審計(jì) 138
4.3.5 密碼與鑒別 144
4.3.6 網(wǎng)絡(luò)監(jiān)視和入侵檢測(cè) 149
4.3.7 數(shù)據(jù)備份/恢復(fù) 152
4.4 UNIX/Linux漏洞類(lèi)型 155
4.4.1 緩沖區(qū)溢出 155
4.4.2 格式化字符串漏洞 159
4.4.3 代碼錯(cuò)誤 164
4.4.4 競(jìng)爭(zhēng)條件 166
第 5 章 UNIX/Linux安全防范與增強(qiáng) 177
5.1 系統(tǒng)漏洞掃描 178
5.1.1 主機(jī)漏洞掃描 178
5.1.2 網(wǎng)絡(luò)漏洞掃描 178
5.2 查找后門(mén)與系統(tǒng)恢復(fù) 179
5.2.1 賬戶(hù)與密碼文件 179
5.2.2 手工檢查非法入侵 181
5.2.3 Rootkit和LKM 184
5.3 系統(tǒng)安全加固 193
5.3.1 Linux安全加固 193
5.3.2 Solaris安全加固 200
5.3.3 系統(tǒng)與服務(wù)補(bǔ)丁 207
5.3.4 升級(jí)內(nèi)核 211
5.4 日志系統(tǒng)配置與分析 213
5.4.1 日志管理 213
5.4.2 日志分析工具 219
5.5 文件系統(tǒng)完整性 221
第 6 章 系統(tǒng)漏洞攻擊與安全防范 227
6.1 Linux漏洞攻擊 228
6.1.1 密碼猜測(cè)與暴力攻擊 228
6.1.2 本地權(quán)限提升 228
6.1.3 遠(yuǎn)程攻擊 238
6.2 Solaris漏洞攻擊 242
6.2.1 典型漏洞攻擊 242
6.2.2 遠(yuǎn)程攻擊 245
6.3 應(yīng)用服務(wù)安全配置 247
6.3.1 WWW 247
6.3.2 FTP 255
6.3.3 DNS 265
6.3.4 E-mail 271
第 7 章 信息安全評(píng)測(cè)與法律法規(guī) 279
7.1 操作系統(tǒng)安全評(píng)測(cè) 280
7.1.1 操作系統(tǒng)安全評(píng)測(cè)的基礎(chǔ) 281
7.1.2 操作系統(tǒng)安全評(píng)測(cè)方法 281
7.1.3 國(guó)內(nèi)外計(jì)算機(jī)系統(tǒng)
安全評(píng)測(cè)準(zhǔn)則概況 283
7.2 通用安全評(píng)價(jià)準(zhǔn)則CC 286
7.2.1 簡(jiǎn)介和一般模型 287
7.2.2 安全的功能要求 294
7.2.3 安全保障的要求 300
7.2.4 CC總結(jié) 302
7.3 中國(guó)計(jì)算機(jī)信息系統(tǒng)安全
保護(hù)等級(jí)劃分準(zhǔn)則 303
7.4 中華人民共和國(guó)計(jì)算機(jī)
信息系統(tǒng)安全保護(hù)條例 312

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)