网络信息安全原理与技术
网络信息安全原理与技术封面图

网络信息安全原理与技术

王梦龙, 主编

出版社:中国铁道出版社

年代:2009

定价:35.0

书籍简介:

本书介绍了网络信息安全的主要技术,还着重阐述了组织中确保计算机安全的策略、教育、培训和组织管理等方面的知识。

书籍目录:

第1章一般安全概念

1.1计算机安全的基本概念

1.1.1安全工作的三角形

1.1.2安全事件的一般形式

1.1.3安全目标

1.1.4信息安全的弱点和风险来源

1.2理解信息安全的过程

1.2.1保证信息安全的一般方法

1.2.2安全区域和安全体系结构模型

1.2.3应对新技术领域的安全挑战

1.2.4非技术领域的安全相关问题

1.3标准和组织

本章小结

实验与习题

第2章密码学基础

2.1密码学综述

2.2加密算法介绍

2.2.1对称加密算法

2.2.2非对称加密算法

2.2.3散列(Hash)函数和应用

2.2.4其他加密系统的应用

本章小结

实验与习题

第3章身份认证技术

3.1身份认证

3.1.1基本概念

3.1.2身份认证的常用方法

3.1.3认证过程中的一些额外因素

3.1.4身份认证与权限管理

3.2公钥基础设施(PKI)

3.2.1基本概念和基本结构

3.2.2信任关系和证书验证

3.2.3证书和密钥管理,密钥生命周期

本章小结

实验与习题

第4章识别潜在的风险

4.1攻击行为分类

4.1.1按攻击者所需达到的目的分类

4.1.2按攻击针对的对象进行分类

4.1.3按攻击方式分类

4.2TCP/IP网络相关的攻击

4.2.1TCP/IP网络基础

4.2.2基于TCP协议的攻击

4.2.3基于UDP协议的攻击

4.2.4基于ICMP的攻击

4.3应用程序相关的攻击和危险

4.3.1软件缺陷引起的攻击

4.3.2间谍软件

4.3.3rootkit工具

4.4恶意代码

4.4.1计算机病毒

4.4.2蠕虫

4.4.3特洛伊木马

4.4.4垃圾邮件和恶作剧邮件

4.4.5逻辑炸弹

4.4.6反病毒软件

4.5社会工程学攻击

本章小结

实验与习题

第5章网络基础设施安全

5.1网络基础设施介绍

5.1.1网络硬件设施和通信基础

5.1.2防火墙

5.1.3网络结构与DMz

5.1.4VPN

5.1.5无线网络

5.2工作站和服务器的安全措施

5.2.1工作站的安全措施

5.2.2工作站对恶意软件的防护

5.2.3服务器的一般防护措施

5.2.4数据中心或网络中心

5.3网络连接设备和通信设备的安全性

5.3.1有线网络连接的安全

5.3.2无线网络连接的安全

5.3.3移动设备的安全

5.4存储设备及可移动媒体的安全性

本章小结

实验与习题

第6章网络应用安全

6.1远程接入服务和远程访问安全

6.1.1远程访问的协议和连接方式

6.1.2RADIUS系统

6.1.3TACACS+系统

6.2Internet服务的安全

6.2.1HTTP和Web服务的安全

6.2.2Email服务的安全

6.2.3FTP服务的安全

6.2.4LDAP目录服务的安全

6.2.5即时通信服务的安全

本章小结

实验与习题

第7章网络安全防护和加固

7.1安全基准

7.2物理防护

7.2.1环境与安全

7.2.2物理访问控制和物理分层

7.3加固系统、网络和应用软件服务

7.3.1加固操作系统

7.3.2加固网络

7.3.3加固应用服务

本章小结

实验与习题

第8章入侵监测与防护

8.1网络监控初步

8.2入侵检测技术和入侵检测系统

8.2.1入侵检测技术概述

8.2.2入侵检测系统与网络结构

8.2.3蜜罐系统

8.3网络扫描工具和协议分析

8.4社会工程学入侵的防护

8.4.1物理防护手段

8.4.2管理、教育和培训

8.4.3应对社会工程学入侵

本章小结

实验与习题

第9章安全管理

9.1安全的策略、标准和指南

9.2安全防护策略

9.2.1安全防护策略的定义

9.2.2人力资源策略与安全策略

9.2.3业务策略

9.2.4认证和鉴别策略

9.2.5突发事件响应策略

9.3满足商业连续性需求

9.3.1业务影响分析和风险评估

9.3.2硬件和环境支持

9.3.3高可用性

9.3.4备份与故障恢复

9.3.5从供应商获得支持

9.4信息分级与保密

9.4.1分级方法

9.4.2员工在信息安全中的角色分类

9.4.3信息存取和访问控制

9.4.4审计

9.5如何维持一个较高的安全水平

本章小结

实验与习题

附录

附录1CompTIASecurity+(2008版)认证考试目标

附录2CompTIASecurity+词汇表

附录3CompTIASecurity+模拟练习

参考文献

内容摘要:

  本书共九章。介绍了一般性的安全概念、密码学、身份认证、安全人员可能遇到的潜在安全威胁、网络基础设施、网络应用的安全问题和应对网络安全的各类防护手段。本书最后阐述了非技术领域的内容,也是安全的一个重要方面,即组织的管理。  本书可以作为信息安全技术或管理工作者的参考书,提供有价值、最新的信息技术帮助。  随着计算机及信息技术的飞速发展,计算机安全和信息安全变得日益重要。本书除了对信息安全技术的介绍以外,还着重阐述了组织中确保计算机安全需要注意的内容,包括组织策略、教育、培训甚至组织管理和组织运营方面的知识。本书内容涵盖丰富、知识新颖,提供了大量的习题和丰富的教学资源。  同时,本书结合CompTIA组织实施的著名国际认证CompTIASecurity+。它的考核内容包括通信安全、基础设施安全、密码系统操作安全以及通用安全概念等方面的知识。本书能够给读者全面提供有关通过Security+考试所必需的全部材料。除了覆盖Security+考试的目标以外,还包含了大量围绕考纲的模拟考题和实战练习。  本书适合作为信息安全的技术和管理人员的参考书,为他们提供有价值、最新的信息技术帮助。

编辑推荐:

内容涵盖丰富、知识体系新颖,注重培养信息安全领域知识框架的构建能力。 作者具有多年的教学经历和企业IT安全顾问的工作经验;内容编写遵循教学规律,又面向企业实际应用。 严格参照美国CompTIA制定的行业需求标准,是CompTIA国际认证的指定用书。

书籍规格:

书籍详细信息
书名网络信息安全原理与技术站内查询相似图书
丛书名CompTIA国际认证系列丛书
9787113104337
如需购买下载《网络信息安全原理与技术》pdf扫描版电子书或查询更多相关信息,请直接复制isbn,搜索即可全网搜索该ISBN
出版地北京出版单位中国铁道出版社
版次1版印次1
定价(元)35.0语种简体中文
尺寸26 × 0装帧平装
页数 380 印数 5000

书籍信息归属:

网络信息安全原理与技术是中国铁道出版社于2009.10出版的中图分类号为 TP393.08 的主题关于 计算机网络-安全技术 的书籍。