注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)培訓(xùn)教程

網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)培訓(xùn)教程

網(wǎng)絡(luò)安全技術(shù)基礎(chǔ)培訓(xùn)教程

定 價(jià):¥98.00

作 者: 中國(guó)網(wǎng)絡(luò)空間研究院,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)
出版社: 人民郵電出版社
叢編項(xiàng):
標(biāo) 簽: 暫缺

購(gòu)買(mǎi)這本書(shū)可以去


ISBN: 9787115429360 出版時(shí)間: 2016-09-01 包裝:
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 432 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  摘要本書(shū)共分3部分15章。其中,第yi部分基礎(chǔ)技術(shù)篇介紹網(wǎng)絡(luò)安全現(xiàn)狀、密碼技術(shù)、身份認(rèn)證、訪(fǎng)問(wèn)控制、網(wǎng)絡(luò)攻擊等;第二部分中級(jí)防護(hù)篇介紹系統(tǒng)安全、反惡意代碼、網(wǎng)絡(luò)邊界安全、網(wǎng)絡(luò)服務(wù)安全、網(wǎng)絡(luò)信息內(nèi)容安全等;第三部分高級(jí)進(jìn)階篇介紹云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、工控網(wǎng)等網(wǎng)絡(luò)安全。本書(shū)旨在為全國(guó)網(wǎng)信干部提供理論指南、實(shí)踐指導(dǎo)和趨勢(shì)指引,也可以作為從事網(wǎng)絡(luò)安全技術(shù)研究、實(shí)踐和管理等各類(lèi)專(zhuān)業(yè)人士的培訓(xùn)教材。

作者簡(jiǎn)介

  方濱興,1960年出生,江西萬(wàn)年人,哈爾濱工業(yè)大學(xué)教授,中國(guó)工程院院士,主要研究方向?yàn)榫W(wǎng)絡(luò)安全、信息安全、并行處理、互聯(lián)網(wǎng)技術(shù)等。

圖書(shū)目錄

第一部分  基礎(chǔ)技術(shù)
第1章  網(wǎng)絡(luò)安全概述 3
1.1  網(wǎng)絡(luò)安全現(xiàn)狀 3
1.1.1  網(wǎng)絡(luò)安全現(xiàn)狀及影響 3
1.1.2  網(wǎng)絡(luò)的安全性分析 5
1.2  網(wǎng)絡(luò)安全挑戰(zhàn) 6
1.2.1  傳統(tǒng)的網(wǎng)絡(luò)威脅 6
1.2.2  網(wǎng)絡(luò)安全的新挑戰(zhàn) 8
1.3  網(wǎng)絡(luò)安全體系 10
1.3.1  網(wǎng)絡(luò)安全防護(hù)體系 10
1.3.2  網(wǎng)絡(luò)安全信任體系 12
1.3.3  網(wǎng)絡(luò)安全保障體系 13
1.4  網(wǎng)絡(luò)安全標(biāo)準(zhǔn)法規(guī) 14
1.4.1  網(wǎng)絡(luò)安全標(biāo)準(zhǔn) 15
1.4.2  網(wǎng)絡(luò)安全法律法規(guī) 19
練習(xí)題 22
第2章  互聯(lián)網(wǎng)協(xié)議安全 23
2.1  引言 23
2.2  TCP/IP 24
2.2.1  TCP/IP的起源 24
2.2.2  TCP/IP的特點(diǎn) 25
2.2.3  OSI網(wǎng)絡(luò)分層參考模型 25
2.2.4  TCP/IP參考模型 28
2.3  TCP/IP安全性分析 29
2.3.1  TCP/IP攻擊的分類(lèi) 29
2.3.2  TCP/IP攻擊利用的常見(jiàn)協(xié)議漏洞 30
2.4  網(wǎng)絡(luò)安全協(xié)議 32
2.5  網(wǎng)絡(luò)安全協(xié)議的安全問(wèn)題 35
練習(xí)題 36
第3章  密碼技術(shù) 38
3.1  密碼學(xué)概述 38
3.1.1  起源與發(fā)展 38
3.1.2  加密體制簡(jiǎn)介 39
3.1.3  加密體制的分類(lèi) 40
3.1.4  現(xiàn)代密碼學(xué)中的其他重要分支 41
3.2  數(shù)據(jù)加密技術(shù) 41
3.2.1  私鑰加密體制——流密碼 41
3.2.2  私鑰加密體制——分組密碼 44
3.2.3  公鑰加密體制 51
3.3  加密技術(shù)應(yīng)用 54
3.3.1  TLS/SSL 54
3.3.2  VPN 54
3.3.3  PKI 55
3.3.4  PGP 55
3.3.5  SSH 55
3.3.6  數(shù)字版權(quán)保護(hù)技術(shù)——DRM 56
3.3.7  文件加密技術(shù) 56
3.3.8  軟件加密技術(shù) 57
3.3.9  隱蔽通信技術(shù) 58
3.3.10  數(shù)字簽名技術(shù) 59
3.4  技術(shù)標(biāo)準(zhǔn)化 60
3.4.1  國(guó)內(nèi)密碼標(biāo)準(zhǔn) 60
3.4.2  國(guó)際密碼標(biāo)準(zhǔn) 62
練習(xí)題 63
第4章  身份認(rèn)證 64
4.1  身份認(rèn)證概述 64
4.2  身份認(rèn)證機(jī)制 65
4.3  對(duì)“人”的認(rèn)證 65
4.3.1  基于口令的認(rèn)證 66
4.3.2  雙因子身份認(rèn)證技術(shù) 68
4.3.3  生物特征識(shí)別認(rèn)證技術(shù) 69
4.4  對(duì)“機(jī)”的認(rèn)證 71
4.5  對(duì)“物”的認(rèn)證 72
4.6  其他身份認(rèn)證技術(shù) 73
4.6.1  數(shù)字簽名技術(shù) 73
4.6.2  數(shù)字證書(shū) 74
4.6.3  匿名認(rèn)證技術(shù) 75
4.6.4  群組認(rèn)證技術(shù) 75
4.7  身份認(rèn)證系統(tǒng) 76
4.7.1  Kerberos 76
4.7.2  公鑰基礎(chǔ)設(shè)施(PKI) 81
4.8  身份認(rèn)證應(yīng)用案例 85
4.8.1  統(tǒng)一身份認(rèn)證管理與單點(diǎn)登錄技術(shù) 85
4.8.2  UNIT認(rèn)證系統(tǒng)的基本結(jié)構(gòu) 87
4.8.3  UNIT認(rèn)證系統(tǒng)的身份認(rèn)證 89
4.8.4  UNIT系統(tǒng)的單點(diǎn)登錄 90
4.9  數(shù)字證書(shū)應(yīng)用案例 91
練習(xí)題 93
第5章  訪(fǎng)問(wèn)控制 94
5.1  訪(fǎng)問(wèn)控制概述 94
5.1.1  訪(fǎng)問(wèn)控制技術(shù)背景 94
5.1.2  訪(fǎng)問(wèn)控制的主要內(nèi)容 95
5.2  訪(fǎng)問(wèn)控制模型與管理 96
5.2.1  訪(fǎng)問(wèn)控制基本概念 96
5.2.2  訪(fǎng)問(wèn)矩陣(Access Matrix) 97
5.2.3  自主訪(fǎng)問(wèn)控制 98
5.2.4  強(qiáng)制訪(fǎng)問(wèn)控制 100
5.2.5  基于角色的訪(fǎng)問(wèn)控制 103
5.2.6  基于任務(wù)的訪(fǎng)問(wèn)控制 106
5.2.7  授權(quán)管理模型介紹 108
5.3  安全策略 111
5.3.1  訪(fǎng)問(wèn)控制策略簡(jiǎn)介 111
5.3.2  授權(quán)描述語(yǔ)言 113
5.3.3  可擴(kuò)展訪(fǎng)問(wèn)控制標(biāo)記語(yǔ)言 114
5.4  訪(fǎng)問(wèn)控制實(shí)現(xiàn)技術(shù) 115
5.4.1  訪(fǎng)問(wèn)控制列表與能力列表 115
5.4.2  訪(fǎng)問(wèn)控制決策中間件 116
5.4.3  信任管理技術(shù) 117
練習(xí)題 119
第6章  網(wǎng)絡(luò)攻擊 120
6.1  網(wǎng)絡(luò)攻擊概述 120
6.1.1  網(wǎng)絡(luò)攻擊的定義 120
6.1.2  網(wǎng)絡(luò)攻擊原因解析 121
6.1.3  網(wǎng)絡(luò)攻擊防護(hù)措施 123
6.2  攻擊的一般流程 123
6.2.1  準(zhǔn)備階段 123
6.2.2  實(shí)施階段 124
6.2.3  善后階段 124
6.3  攻擊的技術(shù)方法 125
6.3.1  端口掃描 125
6.3.2  口令破解 131
6.3.3  緩沖區(qū)溢出 133
6.3.4  拒絕服務(wù)攻擊 137
6.3.5  社會(huì)工程學(xué) 143
6.3.6  信息竊密 145
6.4  網(wǎng)絡(luò)攻擊軟件 150
6.4.1  遠(yuǎn)程控制軟件 150
6.4.2  系統(tǒng)攻擊實(shí)例 152
6.4.3  口令破解軟件 154
6.4.4  網(wǎng)絡(luò)監(jiān)聽(tīng)軟件 156
6.5  高級(jí)持續(xù)性威脅 158
6.5.1  高級(jí)持續(xù)性威脅概述 158
6.5.2  APT與傳統(tǒng)惡意代碼攻擊的對(duì)比 159
6.5.3  APT攻擊手段 160
6.5.4  APT檢測(cè)和防御 161
6.5.5  APT分析實(shí)例 162
練習(xí)題 165
第7章  物理與人員安全 166
7.1  物理安全 166
7.1.1  物理安全概述 166
7.1.2  機(jī)房環(huán)境安全 167
7.1.3  電磁安全 169
7.1.4  物理隔離 173
7.1.5  物理設(shè)備安全 174
7.2  人員安全 176
7.2.1  人員安全管理概述 176
7.2.2  教育與培訓(xùn) 177
7.2.3  安全審查管理 183
練習(xí)題 184
第二部分  防護(hù)技術(shù)
第8章  系統(tǒng)安全 189
8.1  操作系統(tǒng)安全 189
8.1.1  操作系統(tǒng)安全概述 189
8.1.2  操作系統(tǒng)面臨安全問(wèn)題 192
8.1.3  操作系統(tǒng)的安全機(jī)制 194
8.1.4  操作系統(tǒng)的安全配置 197
8.2  可信計(jì)算 208
8.2.1  可信計(jì)算概述 208
8.2.2  可信計(jì)算技術(shù) 210
8.2.3  可信計(jì)算應(yīng)用 216
8.3  數(shù)據(jù)庫(kù)安全 218
8.3.1  數(shù)據(jù)庫(kù)安全概述 218
8.3.2  數(shù)據(jù)庫(kù)安全問(wèn)題 219
8.3.3  數(shù)據(jù)庫(kù)安全技術(shù) 221
8.3.4  數(shù)據(jù)庫(kù)安全防護(hù)策略 225
8.3.5  數(shù)據(jù)庫(kù)安全典型配置實(shí)例 228
8.4  個(gè)人數(shù)據(jù)安全 229
8.4.1  個(gè)人數(shù)據(jù)安全概述 229
8.4.2  個(gè)人數(shù)據(jù)安全面臨的問(wèn)題 230
8.4.3  個(gè)人數(shù)據(jù)安全保護(hù)技術(shù) 231
8.4.4  個(gè)人數(shù)據(jù)安全防護(hù)策略 233
8.4.5  個(gè)人數(shù)據(jù)安全典型配置實(shí)例 234
8.5  備份與恢復(fù) 236
8.5.1  備份與恢復(fù)概述 236
8.5.2  災(zāi)難備份 236
8.5.3  桌面操作系統(tǒng)備份與恢復(fù)典型操作實(shí)例 239
練習(xí)題 244
第9章  反惡意代碼 245
9.1  惡意代碼查殺 245
9.1.1  分類(lèi)與特征 245
9.1.2  結(jié)構(gòu)與原理 247
9.1.3  反病毒引擎 249
9.1.4  清除防范技術(shù) 249
9.1.5  不同平臺(tái)下的惡意代碼查殺 251
9.1.6  案例 258
9.2  流氓軟件清理 262
9.2.1  流氓軟件清理概述 262
9.2.2  技術(shù)原理 264
9.2.3  流氓軟件主要危害 266
9.2.4  清除與防范 267
9.2.5  流氓軟件清除實(shí)例 267
9.3  蜜    罐 269
9.3.1  蜜罐簡(jiǎn)介 269
9.3.2  蜜罐技術(shù) 270
9.3.3  蜜罐類(lèi)型 271
9.3.4  蜜罐風(fēng)險(xiǎn) 273
9.3.5  虛擬機(jī)與沙箱 273
練習(xí)題 274
第10章  網(wǎng)絡(luò)邊界安全 275
10.1  防火墻 275
10.1.1  防火墻概述 275
10.1.2  防火墻典型配置實(shí)例 276
10.2  入侵檢測(cè)與防御 282
10.2.1  什么是入侵檢測(cè)系統(tǒng) 282
10.2.2  為什么需要入侵檢測(cè)系統(tǒng) 282
10.2.3  入侵檢測(cè)系統(tǒng)的基本組成 282
10.2.4  入侵檢測(cè)系統(tǒng)的常規(guī)分類(lèi) 283
10.2.5  入侵檢測(cè)的技術(shù)手段 283
10.2.6  入侵檢測(cè)實(shí)例——Snort 284
10.2.7  入侵檢測(cè)的前景 285
10.2.8  入侵防御系統(tǒng) 285
10.3  虛擬專(zhuān)用網(wǎng)絡(luò)(VPN) 286
練習(xí)題 291
第11章  網(wǎng)絡(luò)服務(wù)安全 292
11.1  WWW安全 292
11.1.1  Web與腳本程序安全概述 292
11.1.2  WWW安全增強(qiáng)手段 297
11.1.3  Web欺騙技術(shù)與典型實(shí)例 299
11.1.4  電子交易安全 303
11.2  域名服務(wù)安全 305
11.2.1  域名服務(wù)安全概述與增強(qiáng)手段 305
11.2.2  域名欺騙技術(shù)與典型實(shí)例 308
11.3  電子郵件安全 310
11.3.1  電子郵件安全概述 310
11.3.2  電子郵件欺騙技術(shù)與典型實(shí)例 312
11.3.3  配置Microsoft Outlook 313
11.4  網(wǎng)絡(luò)文件服務(wù)安全 314
11.4.1  網(wǎng)絡(luò)文件服務(wù)安全概述與增強(qiáng)手段 314
11.4.2  網(wǎng)絡(luò)文件系統(tǒng)典型配置實(shí)例 317
11.5  其他常用互聯(lián)網(wǎng)典型應(yīng)用服務(wù)安全 319
11.5.1  搜索引擎服務(wù)安全 319
11.5.2  即時(shí)通信工具安全 320
練習(xí)題 323
第12章  移動(dòng)網(wǎng)絡(luò)安全 324
12.1  無(wú)線(xiàn)廣域網(wǎng)安全 324
12.1.1  無(wú)線(xiàn)廣域網(wǎng)安全發(fā)展趨勢(shì) 324
12.1.2  無(wú)線(xiàn)廣域網(wǎng)安全要求概述 325
12.1.3  2G安全機(jī)制 325
12.1.4  3G安全機(jī)制 327
12.1.5  4G安全機(jī)制 330
12.1.6  5G安全機(jī)制 336
12.2  無(wú)線(xiàn)局域網(wǎng)(WLAN)安全 336
12.2.1  無(wú)線(xiàn)局域網(wǎng) 336
12.2.2  無(wú)線(xiàn)局域網(wǎng)國(guó)家標(biāo)準(zhǔn)發(fā)展情況 338
12.2.3  無(wú)線(xiàn)局域網(wǎng)安全概述 340
12.2.4  無(wú)線(xiàn)局域網(wǎng)面臨的安全問(wèn)題 341
12.2.5  無(wú)線(xiàn)局域網(wǎng)安全性 342
12.2.6  WAPI技術(shù)介紹 343
12.2.7  無(wú)線(xiàn)局域網(wǎng)(WAPI)安全配置實(shí)例 345
12.3  移動(dòng)終端安全 346
12.3.1  移動(dòng)終端安全概述 346
12.3.2  終端安全風(fēng)險(xiǎn) 347
12.3.3  Android平臺(tái)安全 347
12.3.4  iOS平臺(tái)安全 352
12.3.5  Windows Phone平臺(tái)安全 356
12.3.6  終端安全防護(hù)建議 358
12.4  近距離無(wú)線(xiàn)通信網(wǎng)絡(luò)安全 359
12.4.1  射頻識(shí)別(RFID)安全 360
12.4.2  近場(chǎng)通信(NFC)安全 361
12.4.3  無(wú)線(xiàn)傳感器網(wǎng)絡(luò)安全 362
12.4.4  無(wú)線(xiàn)個(gè)域網(wǎng)安全 363
12.4.5  超寬帶無(wú)線(xiàn)通信安全 364
12.4.6  磁域網(wǎng)安全 366
12.4.7  非接觸式卡安全 367
練習(xí)題 368
第13章  網(wǎng)絡(luò)信息內(nèi)容安全 369
13.1  網(wǎng)絡(luò)信息內(nèi)容安全技術(shù) 369
13.1.1  內(nèi)容安全技術(shù)概述 369
13.1.2  內(nèi)容采集、過(guò)濾、審計(jì)技術(shù) 369
13.2  網(wǎng)絡(luò)輿情分析 372
13.2.1  網(wǎng)絡(luò)輿情定義 372
13.2.2  網(wǎng)絡(luò)輿情分析概述 372
13.2.3  網(wǎng)絡(luò)輿情分析關(guān)鍵技術(shù) 375
13.2.4  話(huà)題跟蹤與熱點(diǎn)識(shí)別 379
13.3  社交網(wǎng)絡(luò)安全 381
13.3.1  社交網(wǎng)絡(luò)安全現(xiàn)狀 381
13.3.2  社交網(wǎng)絡(luò)安全存在問(wèn)題 382
13.3.3  社交網(wǎng)絡(luò)安全的技術(shù)解決方案 383
13.3.4  提供社交網(wǎng)絡(luò)安全的管理措施 385
練習(xí)題 386
第三部分  新技術(shù)與新應(yīng)用
第14章  新技術(shù)與新應(yīng)用的網(wǎng)絡(luò)安全 389
14.1  云安全 389
14.1.1  云安全概述 389
14.1.2  云安全面臨的挑戰(zhàn) 389
14.1.3  云安全技術(shù)現(xiàn)狀 392
14.1.4  云安全服務(wù)體系 395
14.2  大數(shù)據(jù)安全 396
14.2.1  大數(shù)據(jù)安全概述 396
14.2.2  大數(shù)據(jù)安全面臨的問(wèn)題及挑戰(zhàn) 397
14.2.3  大數(shù)據(jù)安全技術(shù)現(xiàn)狀 399
14.3  物聯(lián)網(wǎng)安全 402
14.3.1  物聯(lián)網(wǎng)安全概述 402
14.3.2  物聯(lián)網(wǎng)安全面臨的挑戰(zhàn) 404
14.3.3  物聯(lián)網(wǎng)安全特征 405
14.3.4  物聯(lián)網(wǎng)安全技術(shù)現(xiàn)狀 406
14.4  工控網(wǎng)絡(luò)安全 408
14.4.1  工控網(wǎng)絡(luò)安全概述 408
14.4.2  工控網(wǎng)絡(luò)安全面臨的挑戰(zhàn) 409
14.4.3  工控網(wǎng)絡(luò)安全的特征 410
14.4.4  工控網(wǎng)絡(luò)安全技術(shù)現(xiàn)狀 411
練習(xí)題 415

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)