定 價:28 元
叢書名:普通高等教育信息安全類國家級特色專業(yè)系列規(guī)劃教材
- 作者:翟健宏編著
- 出版時間:2011/7/1
- ISBN:9787030317544
- 出 版 社:科學出版社
- 中圖法分類:TP309
- 頁碼:196頁
- 紙張:膠版紙
- 版次:1
- 開本:16K
本書為《普通高等教育信息安全類國家級特色專業(yè)系列規(guī)劃教材》之一。全書共分為10章,圍繞著信息安全基礎、系統(tǒng)安全、網絡安全、內容安全和安全管理五個主題展開,涵蓋了信息安全概述、密碼學基礎、物理安全、身份認證、訪問控制、網絡威脅、網絡防御、網絡安全協(xié)議、內容安全、信息安全管理等內容。本書力求對信息安全各個層面的概念和內涵進行準確通俗的描述,重點部分做到理論與實例相匹配,以便學生深入理解。
本書主要面向信息安全、計算機以及其他相關專業(yè)的本科生,也可作為電子、通信、管理以及其他相關專業(yè)的研究生普及型課程的教材,還可供從事信息安全方向的教學、管理、開發(fā)、服務等工作的人員參考。
更多科學出版社服務,請掃碼獲取。
目錄
叢書序
前言
第1章 信息安全概述 1
1.1 信息安全的理解 1
1.1.1 信息與信息安全 1
1.1.2 信息安全的發(fā)展階段 2
1.2 信息安全威脅 3
1.2.1 信息安全威脅的基本類型 3
1.2.2 信息安全威脅的主要表現(xiàn)形式 4
1.3 互聯(lián)網的安全性 5
1.3.1 互聯(lián)網的發(fā)展現(xiàn)狀 5
1.3.2 互聯(lián)網的安全現(xiàn)狀 6
1.3.3 互聯(lián)網的安全性分析 8
1.4 信息安全體系結構 9
1.4.1 面向目標的知識體系結構 9
1.4.2 面向應用的層次型技術體系架構 10
1.4.3 面向過程的信息安全保障體系 11
1.4.4 OSI開放系統(tǒng)互連安全體系結構 12
習題1 14
第2章 密碼學基礎 15
2.1 密碼學基礎知識 15
2.1.1 引言 15
2.1.2 密碼體制 15
2.1.3 密碼的分類 16
2.2 古典替換密碼 18
2.2.1 簡單代替密碼 18
2.2.2 多表代替密碼 21
2.3 對稱密鑰密碼 21
2.3.1 對稱密鑰密碼加密模式 22
2.3.2 數據加密標準DES 23
2.3.3 分組密碼的工作模式 27
2.3.4 其他對稱密碼簡介 30
2.4 公開密鑰密碼 32
2.4.1 公開密鑰理論基礎 32
2.4.2 Diffie-GHellman密鑰交換算法 34
2.4.3 RSA公開密鑰算法 35
2.4.4 其他公開密鑰密碼簡介 37
2.5 消息認證 37
2.5.1 概述 37
2.5.2 認證函數 38
2.5.3 散列函數 40
2.5.4 數字簽名 44
2.6 密碼學新進展 46
習題2 46
第3章 物理安全 48
3.1 概述 48
3.2 設備安全防護 49
3.2.1 防盜 49
3.2.2 防火 49
3.2.3 防靜電 50
3.2.4 防雷擊 50
3.3 防信息泄露 51
3.3.1 電磁泄露 51
3.3.2 竊聽 52
3.4 物理隔離 53
3.4.1 物理隔離的理解 53
3.4.2 物理隔離與邏輯隔離 54
3.4.3 網絡物理隔離的基本形式 54
3.5 容錯與容災 54
3.5.1 容錯 54
3.5.2 容災 55
習題3 56
第4章 身份認證 57
4.1 概述 57
4.2 認證協(xié)議 58
4.2.1 基于對稱密鑰的認證協(xié)議 58
4.2.2 基于公開密鑰的認證協(xié)議 62
4.3 公鑰基礎設施PKI 63
4.3.1 PKI體系結構 63
4.3.2 基于X.509的PKI系統(tǒng) 64
習題4 66
第5章 訪問控制 67
5.1 概述 67
5.2 訪問控制模型 68
5.2.1 自主訪問控制 68
5.2.2 強制訪問控制 70
5.2.3 基于角色的訪問控制 71
5.3 Windows系統(tǒng)的安全管理 72
5.3.1 Windows系統(tǒng)安全體系結構 72
5.3.2 Windows系統(tǒng)的訪問控制 74
5.3.3 活動目錄與組策略 76
習題5 79
第6章 網絡威脅 80
6.1 概述 80
6.2 計算機病毒 81
6.2.1 病毒概述 81
6.2.2 傳統(tǒng)病毒 82
6.2.3 蠕蟲病毒 83
6.2.4 木馬 87
6.2.5 病毒防治 89
6.3 網絡入侵 93
6.3.1 拒絕服務攻擊 93
6.3.2 口令攻擊 95
6.3.3 嗅探攻擊 96
6.3.4 欺騙類攻擊 99
6.3.5 利用型攻擊 101
6.4 誘騙類威脅 103
6.4.1 網絡釣魚 103
6.4.2 對誘騙類威脅的防范 104
習題6 105
第7章 網絡防御 106
7.1 概述 106
7.2 防火墻 107
7.2.1 防火墻概述 107
7.2.2 防火墻的主要技術 109
7.2.3 Netfilter/IPtables防火墻 113
7.3 入侵檢測系統(tǒng) 116
7.3.1 入侵檢測概述 116
7.3.2 入侵檢測系統(tǒng)分類 118
7.3.3 入侵檢測技術 120
7.3.4 Snort系統(tǒng) 124
7.4 網絡防御的新技術 126
7.4.1 VLAN技術 126
7.4.2 IPS與IMS 128
7.4.3 云安全 131
習題7 132
第8章 網絡安全協(xié)議 133
8.1 概述 133
8.2 IPSec 134
8.2.1 IPSec協(xié)議族的體系結構 135
8.2.2 IPSec協(xié)議的工作方式 138
8.2.3 Internet密鑰交換協(xié)議 143
8.3 SSL 145
8.3.1 SSL協(xié)議的體系結構 145
8.3.2 SSL協(xié)議規(guī)范 147
8.3.3 HTTPS 151
8.4 安全電子交易協(xié)議 152
8.4.1 電子商務安全 152
8.4.2 SET協(xié)議概述 154
8.4.3 SET的安全機制 155
8.4.4 交易處理 157
8.4.5 SET與SSL的比較 159
習題8 160
第9章 內容安全 161
9.1 概述 161
9.1.1 內容保護 161
9.1.2 內容監(jiān)管概述 162
9.2 版權保護 163
9.2.1 DRM概述 163
9.2.2 數字水印 164
9.3 內容監(jiān)管 168
9.3.1 網絡信息內容監(jiān)管 168
9.3.2 垃圾郵件處理 171
習題9 173
第10章 信息安全管理 174
10.1 概述 174
10.2 信息安全風險管理 176
10.2.1 風險評估 176
10.2.2 風險控制 178
10.3 信息安全標準 180
10.3.1 信息安全標準概述 180
10.3.2 信息技術安全性評估通用準則(CC) 182
10.3.3 信息安全管理體系標準 184
10.3.4 中國的有關信息安全標準 186
10.4 信息安全法律法規(guī)及道德規(guī)范 187
10.4.1 信息犯罪 187
10.4.2 信息安全道德規(guī)范 189
10.4.3 信息安全法律法規(guī) 191
習題10 194
參考文獻 195