信息安全技術及應用實驗

信息安全技術及應用實驗
定價:228
NT $ 198
  • 作者:蔡紅柳 劉海燕/主/編
  • 出版日期:2009-09-01
  • 語言:簡體中文
  • ISBN10:7030249607
  • ISBN13:9787030249609
  • 裝訂:361頁 / 26 x 18 cm / 普通級 / 2版
 

內容簡介

本書以信息安全理論與技術為基礎,全面介紹信息安全的基本原理、技術及應用。主要內容包括信息加密技術、認證技術、密鑰管理與公鑰基礎設施、訪問控制與網絡隔離技術、Internet的數據安全技術、信息系統安全檢測技術、惡意程序及防范技術、網絡攻擊與防范技術等。

本書注重理論與實踐相結合,在介紹概念、原理與技術的同時,給出代表性運行方案和應用實例。每章都配有實驗和習題,所有實驗均給出了具體的操作過程,目的是讓讀者在理解、掌握基本原理和技術的基礎上,鞏固所學知識並快速掌握其實際應用。

本書可作為信息管理與信息系統、計算機科學、通信工程、信息工程等專業信息安全課程的教材,也可作為計算機培訓學校的教材以及信息安全技術人員和自學者的參考書。
 

目錄

第1章 概述
1.1 信息安全概述
1.1.1 信息安全的概念
1.1.2 信息系統面臨的威脅及原因
1.1.3 信息安全的研究內容
1.1.4 信息安全的發展過程
1.2 信息系統安全體系結構
1.2.1 開放系統互連安全體系
1.2.2 TCP/IP安全體系
1.3 信息系統安全的防御策略
1.3.1 防御策略原則
1.3.2 信息系統安全工程原則
1.3.3 安全對策與措施
1.4 安全評估標准
1.4.1 TCSEC標准
1.4.2 GB17895標准
1.5 小結
1.6 習題
第2章 信息加密技術
2.1 密碼技術概述
2.1.1 密碼系統
2.1.2 密碼體制
2.1.3 密碼破譯
2.2 對稱密鑰密碼算法
2.2.1 序列密碼
2.2.2 分組密碼
2.2.3 DES算法
2.2.4 IDEA算法
2.3 非對稱密鑰密碼算法
2.3.1 基本原則
2.3.2 RSA算法
2.3.3 公鑰密碼應用
2.4 信息加密傳輸
2.4.1 對稱密鑰算法加密模式
2.4.2 網絡通信中的加密方式
2.4.3 兩種密碼體制結合加密
2.5 小結
2.6 習題
第3章 認證技術
3.1 概述
3.2 消息認證
3.2.1 采用MAC的消息認證
3.2.2 采用消息摘要的消息認證
3.3 認證協議
3.3.1 認證模型
3.3.2 單向認證
3.3.3 雙向認證
3.4 數字簽名
3.4.1 數字簽名的必要性
3.4.2 直接數字簽名
3.4.3 需仲裁的數字簽名
3.5 身份認證
3.5.1 身份認證系統
3.5.2 通行字認證
3.5.3 一次性口令
3.5.4 雙因子認證
3.5.5 智能卡身份認證
3.5.6 生物特征的身份認證
3.6 小結
3.7 習題
第4章 密鑰管理與公鑰基礎設施
4.1 密鑰管理
4.I.1 密鑰管理系統
4.1.2 密鑰的生成
4.1.3 密鑰的注入
4.1.4 密鑰的存儲
4.1.5 密鑰的分配
4.1.6 密鑰的壽命
4.1.7 密鑰的銷毀
4.2 公鑰基礎設施
4.2.1 PKI的構成
4.2.2 數字證書
4.2.3 信任模型
4.3 Windows 2000的PKI
4.3.1 主要組件
4.3.2 證書的用途
4.4 小結
4.5 習題
第5章 訪問控制與網絡隔離技術
5.1 訪問控制技術
5.1.1 訪問控制的概念
5.1.2 訪問控制模型
5.1.3 訪問控制的實現
5.2 防火牆技術
5.2.1 防火牆概述
5.2.2 防火牆的類型
5.2.3 防火牆系統的體系結構
5.3 物理隔離技術
5.3.1 物理隔離概述
5.3.2 隔離的基本技術
5.3.3 網絡隔離的典型方案
5.4 小結
5.5 習題
第6章 Internet的數據安全技術
6.1 IPSec與網絡層安全
6.1.1 IPSec概述
6.1.2 IPSec的實現
6.1.3 IPSec的應用
6.2 SSl.與傳輸層安全
6.2.1 SSL概述
6.2.2 SSL記錄協議
6.2.3 SSL修改密文規約協議
6.2.4 SSL詹警協議
6.2.5 握手協議
6.3 Kerberos認證系統
6.3.1.Kerberos模型
6.3.2 Kerberos的工作原理
6.3.3 Kerberos的安全性
6.4 PGP與電子郵件安全
6.4.1 PGP操作描述
6.4.2 PGP的密鑰管理
6.5 小結
6.6 習題
第7章 信息系統安全檢測技術
7.1 入侵檢測技術
7.1.1 入侵檢測的概念
7.1.2 入侵檢測系統的基本原理
7.1.3 入侵檢測系統的結構
7.1.4 入侵檢測的部署
7.1.5 snort入侵檢測工具簡介
7.2 漏洞檢測技術
7.2.1 漏洞的概念
7.2.2 漏洞檢測技術分類
7.2.3 漏洞檢測的基本要點
7.2.4 漏洞檢測系統的設計實例
7.3 審計追蹤
7.3.1 審計追蹤概述
7.3.2 審計追蹤的實施
7.3.3 監控、審計追蹤和保障的關系
7.3.4 報警和糾錯
7.4 小結
7.5 習題
第8章 惡意程序及防范技術
8.1 惡意程序
8.1.1 惡意程序的演變
8.1.2 惡意程序概述
8.1.3 惡意程序的特征
8.1.4 惡意程序的危害
8.2 病毒
8.2.1 病毒的結構
8.2.2 病毒的分類
8.2.3 病毒的示例
8.2.4 病毒的防范
8.3 蠕蟲
8.3.1 蠕蟲的行為特征和結構
8.3.2 蠕蟲的分析與防范
8.3.3 蠕蟲的技術發展趨勢
8.4 木馬
8.4.1 木馬的概念
8.4.2 木馬的基本工作過程
8.4.3 木馬的檢測
8.5 小結
8.6 習題
第9章 網絡攻擊與防范技術
9.1 網絡攻擊概述
9.1.1 網絡攻擊的目標與分類
9.1.2 網絡攻擊的基本過程
9.2 常見的網絡攻擊技術
9.2.1 網絡欺騙
9.2.2 嗅探技術
9.2.3 掃描技術
9.2.4 口令破解
9.2.5 緩沖區溢出攻擊
9.2.6 拒絕服務攻擊
9.3 網絡攻擊技術的演變
9.4 小結
9.5 習題
附錄A 綜合實驗
實驗1 加/解密算法實現
實驗A DES加/解密算法實現
實驗B RSA加/解密算法實驗
實驗C MD5算法實現
實驗2 安裝和配置證書服務
實驗A 創建一個獨立存在的根CA
實驗B 創建一個獨立存在的從屬CA
實驗C 用戶請求一個計算機證書
實驗D Web服務器獲取、安裝證書
實驗3 簡易防火牆配置
實驗4 SQL Server 2000的安全管理
實驗A 認證模式的設置
實驗B 數據庫登錄管理
實驗C 數據庫用戶管理
實驗D 數據庫角色管理
實驗5 入侵檢測系統Snoa配置
實驗6 創建Kerberos服務
實驗7 利用SSL加密HTTP通道
實驗8 PGP的應用
實驗A 加密郵件
實驗B 加密文件
實驗C 創建隱藏分區
實驗D 粉碎文件
實驗9 配置VPN連接
實驗A 配置入站VPN連接(服務器)
實驗B 配置並測試出站VPN連接(客戶機)
附錄B 習題參考答案
 

計算機教材建設是計算機專業教學工作的重要組成部分,高質量的教材是培養高素質人才的基本保證,是體現教育特色的知識載體和教學的基本工具,直接關系到計算機專業教育能否為一線崗位培養符合要求的高級應用型人才。教育部也把教材建設作為衡量高等院校深化教育教學改革的重要指標,作為檢驗各院校人才培養工作的標准。近年來,許多院校都十分重視計算機專業教材建設工作,編寫和出版了一批質量較高的精品教材,但仍然遠遠滿足不了應用型教育發展的需要,所以我們組織了由全國高校計算機專業的專家教授組成的國家「十一五」高等院校計算機應用型規划教材課題研究組,通過對應用型本科院校和高職高專院校計算機應用技術專業全面、細致的調研和討論,並結合我國當前的教學現狀,編寫了本叢書。叢書突出系繞性、科學性和實踐性,以培養社會需求的計算機應用型專門人才為宗旨。

叢書特色

√課程體系的系統性:注重教學內容和體系的創新

本叢書根據教育部頒布的應用型專門人才培養目標來編寫,適合應用型本科院校和高職高專院校的教學需求和教學特色。基礎理論型課程體現以應用為目的,以必需、夠用為度,以講清概念、強化應用為教學重點;專業技術型課程強調實用性,以滿足社會需求為目標,以強化實踐操作為教學重點。

√教學方法的先進性:加強全方位的教學配套資源建設

本叢書針對計算機專業教學工作量大、課時多、講授課程種類全的特點,注重資源和手段的改革,並逐步建立專門的論壇網站,為計算機專業教學提供一個現代化的平台,包括教材推薦和評論、學生提問和教師答疑、教師課程教學博客、教學論文發表、教學實驗基地信息發布等功能。

√教學內容的多樣性:力求介紹最新的技術和方法

先進性和時代性是教材的是生命,計算機應用技術專業的教學具有更新快、內容多的特點,本叢書在體例安排和實際講述過程中都力求介紹最新的技術和方法,並注重拓寬學生的知識面,激發他們的學習熱情和創新欲望。

√理論與實踐並重:闡明基礎理論,強調實踐應用

理論是實踐的基礎,實踐是理論的升華:不能有效指導實踐的理論是空頭理論,沒有理論指導的實踐是盲目的實踐。對於時代呼喚的信息化人才而言,二者缺一不可。本叢書以知識點為主線,穿插演示性案例於理論講解之中,使枯燥的理論變得更易於理解、易於接受;此外,還在每一章的最后提供大量的練習題和綜合示例,以提高學生綜合利用所學知識解決實際問題的能力。

√易教易學:創新體例,合理布局,通俗易懂

本叢書結構清晰,內容系統翔實,布局合理,語言精煉實用(不講深奧的原理),實例難度適中;力求把握各門課程的核心,通俗易懂,便於教學的展開,也便於學生融會貫通,熟練掌握所學知識。

√版式設計:簡潔大方

精心設計的版式簡潔、大方和實用。對於標題、正文、注釋、技巧等都設計了醒目的字體,讀者閱讀起來會感到輕松愉快。

涵蓋領域

本叢書涵蓋了計算機各個應用領域,包括:

·計算機操作基礎 ·計算機網在同產設計與制作
·計算機硬件基礎 ·計算機網絡技術
·程序設計技術 ·圖形圖像
·數據庫應用技術 ·軟件工程
·信息安全

叢書編委會

主編:李春葆
副主編:曾平 金晶 趙丙秀
編委:余雲霞 董尚燕 張牧 黎永壹 孫揚波 馮春輝 劉宇君 馮晉軍
喻丹丹 孫承愛 趙衛東 崔煥慶 鄭永果 蔡紅柳 劉海燕

教學服務與支持

本叢書的出版者和作者竭誠為讀者提供服務。網絡支持與服務網址為http://www.khp.com.cn。

·提供實用的相關資源與最新信息,讀者可以方便面地下載本叢書的實例源代碼及相關教學素材。

·作者和專家郵件答疑(E-mail:[email protected]),將努力高效快捷地解決讀者在圖書使用和學習中遇到的疑難問題。

·免費為教師提供的PowerPoint演示文檔,該文檔可將書中的內容及圖片以幻燈片的形式呈現在學生面前,在很大程度上減輕了教師的備課負擔,所以深受廣大教師的歡迎。請用書教師致電:010-82896438或發E-mail:[email protected]獲取電子教案。

編者寄語

教學改革是教育工作不變的主題。要緊跟教學改革,不斷創新,編寫出真正滿足新形勢下教學需求的教材,還需要我們不斷地努力實踐、探索和完善。本叢書的作者和出版者雖然竭盡全力進行細致的編寫與校訂,仍難免有疏漏和不足,我們真誠希望使用本叢書的教師和學生提出寶貴的意見和建議,以便能不斷改進和日臻完善。

本叢書出版者的電子郵件:[email protected]

叢書編委會
2009年1月
網路書店 類別 折扣 價格
  1. 新書
    87
    $198