定 價:28 元
叢書名:普通高等教育信息安全類國家級特色專業(yè)系列規(guī)劃教材
- 作者:翟健宏編著
- 出版時間:2011/7/1
- ISBN:9787030317544
- 出 版 社:科學(xué)出版社
- 中圖法分類:TP309
- 頁碼:196頁
- 紙張:膠版紙
- 版次:1
- 開本:16K
本書為《普通高等教育信息安全類國家級特色專業(yè)系列規(guī)劃教材》之一。全書共分為10章,圍繞著信息安全基礎(chǔ)、系統(tǒng)安全、網(wǎng)絡(luò)安全、內(nèi)容安全和安全管理五個主題展開,涵蓋了信息安全概述、密碼學(xué)基礎(chǔ)、物理安全、身份認(rèn)證、訪問控制、網(wǎng)絡(luò)威脅、網(wǎng)絡(luò)防御、網(wǎng)絡(luò)安全協(xié)議、內(nèi)容安全、信息安全管理等內(nèi)容。本書力求對信息安全各個層面的概念和內(nèi)涵進(jìn)行準(zhǔn)確通俗的描述,重點(diǎn)部分做到理論與實例相匹配,以便學(xué)生深入理解。
本書主要面向信息安全、計算機(jī)以及其他相關(guān)專業(yè)的本科生,也可作為電子、通信、管理以及其他相關(guān)專業(yè)的研究生普及型課程的教材,還可供從事信息安全方向的教學(xué)、管理、開發(fā)、服務(wù)等工作的人員參考。
更多科學(xué)出版社服務(wù),請掃碼獲取。
目錄
叢書序
前言
第1章 信息安全概述 1
1.1 信息安全的理解 1
1.1.1 信息與信息安全 1
1.1.2 信息安全的發(fā)展階段 2
1.2 信息安全威脅 3
1.2.1 信息安全威脅的基本類型 3
1.2.2 信息安全威脅的主要表現(xiàn)形式 4
1.3 互聯(lián)網(wǎng)的安全性 5
1.3.1 互聯(lián)網(wǎng)的發(fā)展現(xiàn)狀 5
1.3.2 互聯(lián)網(wǎng)的安全現(xiàn)狀 6
1.3.3 互聯(lián)網(wǎng)的安全性分析 8
1.4 信息安全體系結(jié)構(gòu) 9
1.4.1 面向目標(biāo)的知識體系結(jié)構(gòu) 9
1.4.2 面向應(yīng)用的層次型技術(shù)體系架構(gòu) 10
1.4.3 面向過程的信息安全保障體系 11
1.4.4 OSI開放系統(tǒng)互連安全體系結(jié)構(gòu) 12
習(xí)題1 14
第2章 密碼學(xué)基礎(chǔ) 15
2.1 密碼學(xué)基礎(chǔ)知識 15
2.1.1 引言 15
2.1.2 密碼體制 15
2.1.3 密碼的分類 16
2.2 古典替換密碼 18
2.2.1 簡單代替密碼 18
2.2.2 多表代替密碼 21
2.3 對稱密鑰密碼 21
2.3.1 對稱密鑰密碼加密模式 22
2.3.2 數(shù)據(jù)加密標(biāo)準(zhǔn)DES 23
2.3.3 分組密碼的工作模式 27
2.3.4 其他對稱密碼簡介 30
2.4 公開密鑰密碼 32
2.4.1 公開密鑰理論基礎(chǔ) 32
2.4.2 Diffie-GHellman密鑰交換算法 34
2.4.3 RSA公開密鑰算法 35
2.4.4 其他公開密鑰密碼簡介 37
2.5 消息認(rèn)證 37
2.5.1 概述 37
2.5.2 認(rèn)證函數(shù) 38
2.5.3 散列函數(shù) 40
2.5.4 數(shù)字簽名 44
2.6 密碼學(xué)新進(jìn)展 46
習(xí)題2 46
第3章 物理安全 48
3.1 概述 48
3.2 設(shè)備安全防護(hù) 49
3.2.1 防盜 49
3.2.2 防火 49
3.2.3 防靜電 50
3.2.4 防雷擊 50
3.3 防信息泄露 51
3.3.1 電磁泄露 51
3.3.2 竊聽 52
3.4 物理隔離 53
3.4.1 物理隔離的理解 53
3.4.2 物理隔離與邏輯隔離 54
3.4.3 網(wǎng)絡(luò)物理隔離的基本形式 54
3.5 容錯與容災(zāi) 54
3.5.1 容錯 54
3.5.2 容災(zāi) 55
習(xí)題3 56
第4章 身份認(rèn)證 57
4.1 概述 57
4.2 認(rèn)證協(xié)議 58
4.2.1 基于對稱密鑰的認(rèn)證協(xié)議 58
4.2.2 基于公開密鑰的認(rèn)證協(xié)議 62
4.3 公鑰基礎(chǔ)設(shè)施PKI 63
4.3.1 PKI體系結(jié)構(gòu) 63
4.3.2 基于X.509的PKI系統(tǒng) 64
習(xí)題4 66
第5章 訪問控制 67
5.1 概述 67
5.2 訪問控制模型 68
5.2.1 自主訪問控制 68
5.2.2 強(qiáng)制訪問控制 70
5.2.3 基于角色的訪問控制 71
5.3 Windows系統(tǒng)的安全管理 72
5.3.1 Windows系統(tǒng)安全體系結(jié)構(gòu) 72
5.3.2 Windows系統(tǒng)的訪問控制 74
5.3.3 活動目錄與組策略 76
習(xí)題5 79
第6章 網(wǎng)絡(luò)威脅 80
6.1 概述 80
6.2 計算機(jī)病毒 81
6.2.1 病毒概述 81
6.2.2 傳統(tǒng)病毒 82
6.2.3 蠕蟲病毒 83
6.2.4 木馬 87
6.2.5 病毒防治 89
6.3 網(wǎng)絡(luò)入侵 93
6.3.1 拒絕服務(wù)攻擊 93
6.3.2 口令攻擊 95
6.3.3 嗅探攻擊 96
6.3.4 欺騙類攻擊 99
6.3.5 利用型攻擊 101
6.4 誘騙類威脅 103
6.4.1 網(wǎng)絡(luò)釣魚 103
6.4.2 對誘騙類威脅的防范 104
習(xí)題6 105
第7章 網(wǎng)絡(luò)防御 106
7.1 概述 106
7.2 防火墻 107
7.2.1 防火墻概述 107
7.2.2 防火墻的主要技術(shù) 109
7.2.3 Netfilter/IPtables防火墻 113
7.3 入侵檢測系統(tǒng) 116
7.3.1 入侵檢測概述 116
7.3.2 入侵檢測系統(tǒng)分類 118
7.3.3 入侵檢測技術(shù) 120
7.3.4 Snort系統(tǒng) 124
7.4 網(wǎng)絡(luò)防御的新技術(shù) 126
7.4.1 VLAN技術(shù) 126
7.4.2 IPS與IMS 128
7.4.3 云安全 131
習(xí)題7 132
第8章 網(wǎng)絡(luò)安全協(xié)議 133
8.1 概述 133
8.2 IPSec 134
8.2.1 IPSec協(xié)議族的體系結(jié)構(gòu) 135
8.2.2 IPSec協(xié)議的工作方式 138
8.2.3 Internet密鑰交換協(xié)議 143
8.3 SSL 145
8.3.1 SSL協(xié)議的體系結(jié)構(gòu) 145
8.3.2 SSL協(xié)議規(guī)范 147
8.3.3 HTTPS 151
8.4 安全電子交易協(xié)議 152
8.4.1 電子商務(wù)安全 152
8.4.2 SET協(xié)議概述 154
8.4.3 SET的安全機(jī)制 155
8.4.4 交易處理 157
8.4.5 SET與SSL的比較 159
習(xí)題8 160
第9章 內(nèi)容安全 161
9.1 概述 161
9.1.1 內(nèi)容保護(hù) 161
9.1.2 內(nèi)容監(jiān)管概述 162
9.2 版權(quán)保護(hù) 163
9.2.1 DRM概述 163
9.2.2 數(shù)字水印 164
9.3 內(nèi)容監(jiān)管 168
9.3.1 網(wǎng)絡(luò)信息內(nèi)容監(jiān)管 168
9.3.2 垃圾郵件處理 171
習(xí)題9 173
第10章 信息安全管理 174
10.1 概述 174
10.2 信息安全風(fēng)險管理 176
10.2.1 風(fēng)險評估 176
10.2.2 風(fēng)險控制 178
10.3 信息安全標(biāo)準(zhǔn) 180
10.3.1 信息安全標(biāo)準(zhǔn)概述 180
10.3.2 信息技術(shù)安全性評估通用準(zhǔn)則(CC) 182
10.3.3 信息安全管理體系標(biāo)準(zhǔn) 184
10.3.4 中國的有關(guān)信息安全標(biāo)準(zhǔn) 186
10.4 信息安全法律法規(guī)及道德規(guī)范 187
10.4.1 信息犯罪 187
10.4.2 信息安全道德規(guī)范 189
10.4.3 信息安全法律法規(guī) 191
習(xí)題10 194
參考文獻(xiàn) 195