出版者的話
專家指導委員會
譯者序
前言
第1章 緒論
1.1 攻擊與攻擊者
1.2 安全
1.3 安全管理
1.3.1 安全策略
1.3.2 測量安全
1.3.3 標準
1.4 風險與威脅分析
1.4.1 資產
1.4.2 漏洞
1.4.3 威脅
1.4.4 風險
1.4.5 對策--減輕風險
1.5 深層閱讀
1.6 練習
第2章 計算機安全基礎
2.1 定義
2.1.1 安全
2.1.2 計算機安全
2.1.3 機密性
2.1.4 完整性
2.1.5 可用性
2.1.6 問責性
2.1.7 不可否認性
2.1.8 可靠性
2.1.9 計算機安全定義
2.2 計算機安全進退兩難的困境
2.3 數(shù)據與信息
2.4 計算機安全原則
2.4.1 控制重點
2.4.2 人一機標尺
2.4.3 復雜性與保證性
2.4.4 集中控制或分布控制
2.5 下層
2.6 深層閱讀
2.7 練習
第3章 身份識別與認證
3.1 用戶名與口令
3.2 口令管理
3.3 選擇口令
3.4 欺騙攻擊
3.5 保護口令文件
3.6 一次簽到
3.7 可供選擇的方法
3.8 深層閱讀
3.9 練習
第4章 訪問控制
4.1 背景
4.2 認證和授權
4.3 訪問操作
4.3.1 訪問模式
4.3.2 Bell-LaPadula模型的訪問權限
4.3.3 當前的操作系統(tǒng)
4.4 所有權
4.5 訪問控制結構
4.5.1 訪問控制矩陣
4.5.2 能力
4.5.3 訪問控制列表
4.6 中間控制
4.6.1 組和否定的許可
4.6.2 特權
4.6.3 基于角色的訪問控制
4.6.4 保護環(huán)
4.7 偏序
4.7.1 VSTa微內核中的能力
4.7.2 安全級別的格
4.7.3 多級安全
4.8 深層閱讀
4.9 練習
第5章 引用監(jiān)控器
第6章 UNIX安全
第7章 Windows2000安全
第8章 Bell-LaPadula模型
第9章 安全模型
第10章 安全評估
第11章 密碼學
第12章 分布式系統(tǒng)中的認證
第13章 網絡安全
第14章 軟件安全
第15章 新的訪問控制范例
第16章 移動
第17章 數(shù)據庫安全
參考文獻