網絡安全基礎

當前位置:首頁 > 計算機網絡 > 信息安全 > 網絡安全基礎

出版社:人民郵電出版社
出版日期:2008-5
ISBN:9787115178114
頁數:382頁

章節摘錄

第1章 網絡安全概述1.1 網絡安全的概念隨著計算機網絡的迅速發展,特別是Internet在全球的普及,計算機網絡的安全問題已經引起人們的極大關注。由于計算機網絡的安全直接影響到政治、軍事、經濟以及日常生活中的各個領域,因此如何有效地保證網絡安全,已經成為計算機研究與應用中一個重要的課題。1.1.1 什么是網絡安全什么是網絡安全呢?國際標準化組織(ISO)對計算機系統安全的定義是:為數據處理系統建立和采用的技術和管理的安全保護,保護計算機硬件、軟件和數據不因偶然和惡意的原因遭到破壞、更改和泄露。由此可以這樣理解計算機網絡的安全:通過采用各種技術和管理措施,使網絡系統正常運行,從而確保網絡數據的可用性、完整性和保密性。所以,建立網絡安全保護措施的目的是確保經過網絡傳輸和交換的數據不會發生增加、修改、丟失和泄露等。網絡安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數論、信息論等多門學科的綜合性學科。從其本質上來講就是網絡上的信息安全。從廣義來說,凡是涉及網絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。網絡安全的具體含義會隨著“角度”的變化而變化。比如,從用戶(個人、企業等)的角度來說,他們希望涉及個人隱私或商業利益的信息在網絡上傳輸時受到機密性、完整性和真實性的保護,避免其他人或對手利用竊聽、冒充、篡改和抵賴等手段侵犯用戶的利益和隱私。從網絡運行和管理者的角度來說,他們希望對本地網絡信息的訪問、讀寫等操作進行保護和控制,避免出現“陷門”、病毒、非法存取、拒絕服務和網絡資源非法占用和非法控制等威脅,制止和防御網絡黑客的攻擊。對安全保密部門來說,他們希望對非法的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產生危害,對國家造成巨大損失。從社會教育和意識形態角度來講,網絡上不健康的內容,會對社會的穩定和人類的發展造成阻礙,必須對其進行控制。

書籍目錄

第1章 網絡安全概述 1.1  網絡安全的概念  1.1.1 什么是網絡安全  1.1.2 網絡安全的主要內容 1.2 主要網絡安全威脅  1.2.1 主要網絡安全威脅  1.2.2 主動攻擊和被動攻擊  1.2.3  惡意程序  1.2. 4影響網絡安全的因素 1.3  IP協議  1.3.1  IP報頭結構  1.3.2 IP的功能 1.4 TCP協議  1.4.1 TCP協議主要功能  1.4.2 TCP報頭結構 1.5 TCP/IP協議安全漏洞  1.5.1 對于網絡層的IP協議的攻擊  1.5.2 對于傳輸層TCP協議的安全威脅 1.6 TCP/IP協議漏洞的防御  1.6.1 緩沖區溢出的防御  1.6.2 IP地址欺騙的防御 1.7 網絡應用服務的安全漏洞 1.8 常用的網絡安全技術  1.8.1  網絡加密技術  1.8.2 防火墻技術  1.8.3 網絡地址轉換技術(NAT)  1.8.4 操作系統安全內核技術  1.8.5 身份驗證技術  1.8.6 網絡防病毒技術 本章小結 思考與練習第2章 軟件系統安全性 2.1 操作系統的安全性分析  2.1.1 W1ndows NT系統上的重大安全漏洞  2.1.2 W1ndows NT系統安全漏洞的防范措施  2.1.3 W1ndows XP系統的安全優勢  2.1.4 W1ndows XP系統的安全漏洞  2.1.5 W1ndows 2000 Server的安全漏洞及防范措施  2.1.6 W1ndows 2003 Server的安全性  2.1.7 UN1X系統的安全性分析  2.1.8 L1nux系統的安全漏洞及對策 2.2 數據庫的安全性分析  2.2.1 數據庫網絡系統層次安全技術  2.2.2 數據庫宿主操作系統層次安全技術  2.2.3 數據庫管理系統層次安全技術  2.2.4 0racle數據庫安全性實例分析  2.2.5 微軟SQL Server數據庫安全性實例分析 2.3 Web網站的安全性分析  2.3.1 Web安全的層次性  2.3.2 Web網站安全性實例分析 本章小結 思考與練習第3章 訪問控制技術 3.1 什么是訪問控制 3.2  自主訪問控制  3.2.1  自主訪問控制方法  3.2.2  自主訪問控制的訪問模式  3.2.3  自主訪問控制實例分析 3.3 強制訪問控制  3.3.1 強制控制訪問的方法  3.3.2 強制訪問控制的模型  3.3.3 強制訪問控制實例分析 3.4 基于角色的訪問控制  3.4.1 基于角色的訪問控制概述  3.4.2 基于角色的訪問控制中的角色管理  3.4.3 Role-Base模型的構成 本章小結 思考與練習第4章 訪問控制產品——防火墻第5章 隔離網閘技術第6章 入侵檢測技術第7章 漏洞掃描技術第8章 虛擬專用網(VPN)第9章 其他網絡安全技術

編輯推薦

《網絡安全基礎》由人民郵電出版社出版。

作者簡介

《網絡安全基礎》根據企事監孽位和倍息安全從業人員的實際需求,深入淺出地介紹了網絡安全的概念、常見的安全問題等,并結合實例講解了軟件系統安全技術、訪問控制技術、防火墻技術、隔離網閘技術、入侵檢測技術、漏洞掃描技術、虛擬專用網,以及負載均衡和網絡流量控制技術等內容。

圖書封面


 網絡安全基礎下載



發布書評

 
 


 

外國兒童文學,篆刻,百科,生物科學,科普,初中通用,育兒親子,美容護膚PDF圖書下載,。 零度圖書網 

零度圖書網 @ 2019

25选5