-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
計算機網絡安全導論 版權信息
- ISBN:9787121087035
- 條形碼:9787121087035 ; 978-7-121-08703-5
- 裝幀:暫無
- 冊數:暫無
- 重量:暫無
- 所屬分類:>>
計算機網絡安全導論 內容簡介
本書系統地介紹了計算機網絡安全各個核心領域,自底向上,逐層剖析,從安全服務基礎、公鑰密碼體制和數字簽名技術入手,描述了PKI、生物測量和電子信任等各種安全工具與技術框架,討論了電子服務、電子政務、電子商務和WLAN安全等應用,并且重點研究了包括IDS、VPN、惡軟防護和風險管理在內的企業級防護手段與技術。本書有三個突出特點:一是內容全面,全面梳理了整個網絡安全領域的研究現狀,內容廣博、視野開闊,提供了該領域的全景視圖:二是觀點新穎,體現了近年來網絡安全領域的*新成果;三是貼近實際,以企業級安全防護為著眼點,統合學界成果和業界實踐。
本書對計算機、電信、信息學、系統與軟件工程等專業的科研人員和網絡安全從業人員來說,是一本不可多得的參考書,并且也十分適用于用做研究生或高年級本科生的網絡安全、信息系統安全、通信系統安全、電子系統安全等課程的教科書。
計算機網絡安全導論 目錄
第1章 電子安全簡介
1.1 介紹
1.2 安全開銷
1.2.1 CSI/FBI計算機犯罪與安全調查
1.2.2 澳大利亞計算機犯罪與安全調查
1.3 安全服務
1.3.1 安全服務
1.3.2 安全攻擊
1.4 威脅與漏洞
1.5 防護基礎
1.5.1 安全管理
1.5.2 安全策略
1.6 用戶和網絡防護
1.6.1 職員防護
1.6.2 網絡防護
1.7 安全規劃
1.7.1 風險分析
1.7.2 安全計劃
1.8 系統安全的法律問題
1.9 小結
參考文獻
第2章 公鑰密碼體制
2.1 介紹
2.2 對稱加密
2.2.1 密鑰加密的特點
2.2.2 密鑰分發
2.3 公鑰密碼體制
2.3.1 陷門函數模型
2.3.2 傳統的公鑰加密
2.4 密碼體制的比較
2.5 公鑰的主要算法
2.5.1 RSA算法
2.5.2 E1Gamel算法
2.6 公鑰管理
2.6.1 密鑰管理生命周期
2.6.2 密鑰分發
2.6.3 密鑰恢復
2.7 針對公鑰密碼體制的攻擊
2.8 小結
參考文獻
第3章 鑒別與數字簽名
3.1 介紹
3.2 弱鑒別方案
3.2.1 基于口令的鑒別
3.2.2 基于PIN的鑒別
3.3 強鑒別方案
3.3.1 基于密碼體制的挑戰一應答機制
3.3.2 基于零知識技術的挑戰一應答機制
3.3.3 基于設備的鑒別
3.4 針對鑒別的攻擊
3.5 數字簽名框架
3.5.1 RSA簽名方案
3.5.2 DSA簽名方案
3.5.3 一次性簽名
3.6 哈希函數
3.6.1 哈希函數示例
3.6.2 哈希函數的安全性
3.6.3 消息鑒別
3.7 鑒別應用
3.7.1 X.509鑒別服務
3.7.2 Kerberos服務
3.8 網絡鑒別服務
3.8.1 IP鑒別首部協議
3.8.2 無線網絡中的鑒別
3.9 小結
參考文獻
第2部分 電子系統與網絡安全工具
第4章 公鑰基礎設施(PKI)系統
4.1 介紹
……
第5章 基于生物測量的安全系統
第6章 通信網絡中的信任管理
第3部分 電子安全應用
第7章 電子服務安全(Web服務安全)
第8章 電子政務安全
第9章 電子商務安全
第10章 無線局域網安全
第4部分 企業防護
第11章 入侵檢測系統
第12章 虛擬專用網
第13章 惡意軟件防范
第14章 計算機與網絡安全風險管理
計算機網絡安全導論 節選
第1部分 電子安全
簡介
在企業級系統中,安全暴露(Exposure)是指可能對企業的信息和通信系統造成損害的情形,例如,未授權的信息泄露、篡改業務及員工數據、拒絕對信息系統的合法訪問等,而漏洞(Vulnerability)則是指系統中那些可能被對手利用并造成損失和危害的系統薄弱環節。入侵者指的是那些利用系統漏洞,對信息或生產系統實施安全攻擊的對手。
當前,電子安全對企業和政府而言都是一個重要問題。電子安全旨在加強公司的安全,找到系統漏洞,并監督公司在線服務保護機制的運行情況,以便N-ak對手(如黑客、惡意用戶、入侵者等)進入公司的網絡、計算機和服務。電子服務與電子隱私的概念有著密切的聯系,有時甚至難分彼此。電子隱私問題可以導致用戶或業務被追蹤,了解他們訪問企業網站時的所作所為。
不論公司業務規模是大是小,也不論公司網絡是開放式還是封閉式的,任何公司都應當把確保公司業務安全作為重中之重。為此,公司內部應當建立起一套安全策略,以涵蓋密碼使用規則、訪問控制、數據安全機制和商業交易(Transaction)保護等問題。任何公司都應當遵循的一套好的行為準則包括:(a)持續更新病毒掃描軟件和病毒響應工具;(b)對敏感數據可以考慮使用獨立的計算機(即不聯網的計算機);(c)根據業務活動的組織形式來定義適當的可信域;(d)根據安全策略安裝惡意行為監測系統;(e)對電子郵件管理制定嚴格規范(特別是對那些來自未知源地址并帶有已知擴展名附件的電子郵件)。
電子安全方案旨在提供5種重要服務,即用戶鑒別、系統完整性、通信保保密性、業務服務可用性和交易抗抵賴性。本書中提供的大多數電子安全方案都使用了兩種主要的密碼技術:公鑰密碼體制和數字簽名。有效的解決方案還必須符合國家相關法律的規范。
本書的第1部分旨在定義電子安全中的常用概念,也討論了公司安全系統中的主要技術和挑戰。本問分對安全攻擊和安全服務做了分類,并討論了其主要的問題。本部分包含3章:
第1章闡述了系統安全的重要性,并提出了網絡安全和用戶防護方面的相關概念。本章還介紹了全書中用于定義服務、信息、計算機安全和網絡安全的一些基本術語。本章旨在使本書所述內容能夠自成體系。
第2章討論了加密及其實際應用,主要關注公鑰密碼體制中使用的幾種技術。本章也詳細介紹了密碼的不同種類,及其在提供基礎電子服務方案中的應用。本章向讀者提供了一些簡單的例子,以解釋那些主要概念和手段是如何行之有效的。
……
- >
月亮虎
- >
推拿
- >
小考拉的故事-套裝共3冊
- >
人文閱讀與收藏·良友文學叢書:一天的工作
- >
山海經
- >
煙與鏡
- >
苦雨齋序跋文-周作人自編集
- >
伊索寓言-世界文學名著典藏-全譯本