定 價:¥48.00
作 者: | 朱小平,施游 著 |
出版社: | 中國水利水電出版社 |
叢編項: | |
標 簽: | 暫缺 |
ISBN: | 9787517084211 | 出版時間: | 2020-02-01 | 包裝: | 平裝 |
開本: | 16開 | 頁數(shù): | 字數(shù): |
前言
\n第1章 信息安全基礎(chǔ)知識 1
\n1.1 信息安全研究方向 2
\n1.2 信息安全理論基礎(chǔ) 2
\n1.3 信息安全方法論 3
\n1.4 信息系統(tǒng)安全層次 4
\n1.5 信息安全管理 5
\n1.5.1 密碼管理 5
\n1.5.2 網(wǎng)絡(luò)管理 6
\n1.5.3 設(shè)備管理 6
\n1.5.4 人員管理 7
\n1.6 ISO安全體系結(jié)構(gòu) 8
\n1.7 信息安全風(fēng)險管理 9
\n第2章 安全法規(guī)和標準 12
\n2.1 信息安全法律法規(guī) 12
\n2.1.1 信息安全法律法規(guī)體系 12
\n2.1.2 安全法規(guī) 13
\n2.1.3 安全政策 16
\n2.1.4 知識產(chǎn)權(quán) 18
\n2.2 信息安全標準 19
\n2.2.1 信息安全標準體系 19
\n2.2.2 標準化組織 20
\n2.2.3 信息安全標準 21
\n第3章 密碼學(xué) 23
\n3.1 密碼學(xué)基本概念 24
\n3.1.1 密碼體制 24
\n3.1.2 古典密碼及破譯方法 25
\n3.1.3 量子算法 28
\n3.2 分組密碼 29
\n3.2.1 分組密碼的概念 29
\n3.2.2 DES算法 29
\n3.2.3 AES算法 32
\n3.2.4 SM4 33
\n3.2.5 分組密碼工作模式 33
\n3.3 序列密碼 34
\n3.3.1 線性反饋移位寄存器 34
\n3.3.2 RC4 35
\n3.3.3 ZUC 35
\n3.4 Hash函數(shù) 36
\n3.4.1 Hash 函數(shù)的安全性 36
\n3.4.2 MD5與SHA-1算法 36
\n3.4.3 SM3算法 37
\n3.4.4 HMAC 38
\n3.5 公鑰密碼體制 38
\n3.5.1 RSA密碼 38
\n3.5.2 Diffie-Hellman與ELGamal體制 41
\n3.5.3 橢圓曲線密碼 41
\n3.6 數(shù)字簽名 43
\n3.7 認證 45
\n3.7.1 身份認證 45
\n3.7.2 報文認證 48
\n3.8 密鑰管理 48
\n3.8.1 對稱密鑰分配 48
\n3.8.2 非對稱公鑰分配 50
\n第4章 計算機網(wǎng)絡(luò)基礎(chǔ) 53
\n4.1 網(wǎng)絡(luò)體系結(jié)構(gòu) 54
\n4.1.1 OSI 54
\n4.1.2 TCP/IP參考模型 54
\n4.2 物理層 55
\n4.2.1 數(shù)據(jù)通信理論知識 55
\n4.2.2 傳輸介質(zhì) 55
\n4.2.3 常見網(wǎng)絡(luò)設(shè)備 56
\n4.3 數(shù)據(jù)鏈路層 56
\n4.3.1 點對點協(xié)議 56
\n4.3.2 局域網(wǎng)的數(shù)據(jù)鏈路層結(jié)構(gòu) 57
\n4.3.3 CSMA/CD 57
\n4.3.4 IEEE 802系列協(xié)議 58
\n4.3.5 IEEE 802.3規(guī)定的傳輸介質(zhì)特性 59
\n4.4 網(wǎng)絡(luò)層 59
\n4.4.1 IP協(xié)議與IP地址 59
\n4.4.2 地址規(guī)劃與子網(wǎng)規(guī)劃 61
\n4.4.3 ICMP 62
\n4.4.4 ARP和RARP 63
\n4.4.5 IPv6 64
\n4.4.6 NAT、NAPT 65
\n4.5 傳輸層 66
\n4.5.1 TCP 66
\n4.5.2 UDP 68
\n4.6 應(yīng)用層 69
\n4.6.1 DNS 69
\n4.6.2 DHCP 70
\n4.6.3 WWW、HTTP 71
\n4.6.4 E-mail 71
\n4.6.5 FTP 72
\n4.6.6 SNMP 73
\n4.6.7 其他應(yīng)用協(xié)議 73
\n4.7 路由協(xié)議 74
\n4.7.1 RIP 74
\n4.7.2 OSPF 75
\n4.7.3 BGP 76
\n4.7.4 IGMP 77
\n第5章 網(wǎng)絡(luò)安全 78
\n5.1 常見網(wǎng)絡(luò)安全威脅 79
\n5.1.1 APT 79
\n5.1.2 暗網(wǎng) 79
\n5.1.3 網(wǎng)絡(luò)監(jiān)聽 80
\n5.1.4 口令破解 81
\n5.1.5 拒絕服務(wù)攻擊與重放攻擊 81
\n5.1.6 漏洞攻擊 83
\n5.1.7 僵尸網(wǎng)絡(luò) 83
\n5.1.8 網(wǎng)絡(luò)釣魚 83
\n5.1.9 網(wǎng)絡(luò)欺騙 84
\n5.1.10 網(wǎng)站安全威脅 85
\n5.1.11 社會工程 86
\n5.2 惡意代碼 87
\n5.2.1 惡意代碼命名規(guī)則 87
\n5.2.2 CARO命名規(guī)則 89
\n5.2.3 計算機病毒 89
\n5.2.4 蠕蟲 90
\n5.2.5 木馬 91
\n5.2.6 惡意代碼的防治 92
\n5.2.7 計算機取證 94
\n5.3 安全防御 94
\n5.3.1 安全掃描 94
\n5.3.2 網(wǎng)絡(luò)隔離 96
\n5.3.3 網(wǎng)絡(luò)蜜罐 96
\n5.3.4 匿名網(wǎng)絡(luò) 97
\n5.3.5 網(wǎng)絡(luò)存儲與備份 98
\n5.4 安全設(shè)備 100
\n5.4.1 防火墻 100
\n5.4.2 入侵檢測與入侵防護 102
\n5.4.3 VPN 104