注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機/網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)安全與保密

網(wǎng)絡(luò)安全與保密

網(wǎng)絡(luò)安全與保密

定 價:¥28.00

作 者: 胡建偉主編
出版社: 西安電子科技大學(xué)出版社
叢編項: 面向21世紀(jì)高等學(xué)校信息工程類專業(yè)系列教材
標(biāo) 簽: 網(wǎng)絡(luò)安全

ISBN: 9787560613031 出版時間: 2003-11-01 包裝: 平裝
開本: 26cm 頁數(shù): 359 字?jǐn)?shù):  

內(nèi)容簡介

  網(wǎng)絡(luò)安全和密碼學(xué)是當(dāng)今通信與計算機領(lǐng)域的熱門課題。本書內(nèi)容新穎而豐富,主要講述了基本的密碼學(xué)原理,各種加/解密算法及其應(yīng)用,網(wǎng)絡(luò)協(xié)議的安全漏洞和防護(hù)措施,系統(tǒng)安全技術(shù),程序代碼安全,無線通信網(wǎng)絡(luò)安全以及欺騙網(wǎng)絡(luò)等內(nèi)容。各章節(jié)都提供了大量的參考資料和習(xí)題,以供讀者進(jìn)一步學(xué)習(xí)、研究。本書可作為高等院校信息對抗、通信、電子或計算機相關(guān)專業(yè)的教材,也可作為相關(guān)領(lǐng)域的研究人員和專業(yè)技術(shù)人員的參考書。本書配套的幻燈片、實驗材料以及引用的部分參考資料可以在網(wǎng)站http://see.xidian.edu.cn/hujianwei下載。*本書配有電子教案,有需要的教師可與出版社聯(lián)系,免費索取。

作者簡介

暫缺《網(wǎng)絡(luò)安全與保密》作者簡介

圖書目錄

第一部分  網(wǎng)絡(luò)安全綜述                  
 第1章  網(wǎng)絡(luò)安全綜述                  
 1. 1  網(wǎng)絡(luò)安全的基本概念和術(shù)語                  
 1. 2  網(wǎng)絡(luò)拓?fù)渑c安全性                  
 1. 2. 1  總線網(wǎng)(BusNetwork)                  
 1. 2. 2  撥號網(wǎng)(Dial up Network)                  
 1. 2. 3  局域網(wǎng)(Local Area Network)                  
 1. 2. 4  網(wǎng)狀網(wǎng)(Mesh Network)                  
 1. 2. 5  環(huán)型網(wǎng)(Ring Network)                  
 1. 2. 6  星型網(wǎng)(Star Network)                  
 1. 3  網(wǎng)絡(luò)安全的層次結(jié)構(gòu)                  
 1. 3. 1  物理安全                  
 1. 3. 2  安全控制                  
 1. 3. 3  安全服務(wù)                  
 1. 4  網(wǎng)絡(luò)安全威脅                  
 1. 4. 1  網(wǎng)絡(luò)威脅的類型                  
 1. 4. 2  威脅的動機(Motives)                  
 1. 5  網(wǎng)絡(luò)攻擊                  
 1. 5. 1  網(wǎng)絡(luò)攻擊的定義                  
 1. 5. 2  攻擊的一般目標(biāo)                  
 1. 5. 3  攻擊脅-般過程                  
 1. 5. 4  攻擊的主要方式                  
 1. 6  網(wǎng)絡(luò)安全模型                  
 1. 7  基本安全技術(shù)                  
 1. 7. 1  防火墻(Firewall)                  
 1. 7. 2  加密(Encryption)                  
 1. 7. 3  身份認(rèn)證(Authentication)                  
 1. 7. 4  數(shù)字簽名(Digital Signature)                  
 1. 7. 5  內(nèi)容檢查(Content Inspection)                  
 1. 8  網(wǎng)絡(luò)安全漏洞                  
 1. 8. 1  物理安全性                  
 1. 8. 2  軟件安全漏洞                  
 1. 8. 3  不兼容使用安全漏洞                  
 1. 8. 4  選擇合適的安全哲理                  
 1. 8. 5  尋找漏洞簡述                  
 參考資料                  
                   
 第二部分  密碼學(xué)基礎(chǔ)                  
 第2章  對稱密碼學(xué)                  
 2. 1  前言                  
 2. 1. 1  密鑰加懈密系統(tǒng)模型                  
 2. 1. 2  古典密碼                  
 2. 2  數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)                  
 2. 2. 1  分組密碼簡介                  
 2. 2. 2  DES的歷史                  
 2. 2. 3  DES算法的描述                  
 2. 2. 4  DES工作模式                  
 2. 2. 5  三重DES                  
 2. 3  A5算法                  
 2. 3. 1  序列密碼簡介                  
 2. 3. 2  A5算法                  
 2. 4  其它對稱密碼算法                  
 2. 4. 1  IDEA                  
 2. 4. 2  Blowfish算法                  
 2. 4. 3  GOST算法                  
 2. 4. 4  RC5算法                  
 2. 4. 5  PKZIP算法                  
 習(xí)題                  
 參考資料                  
 第3章  單向散列函數(shù)                  
 3. 1  MD5算法                  
 3. 1. 1  算法                  
 3. 1. 2  舉例                  
 3. 2  安全散列函數(shù)(SHA)                  
 3. 2. 1  算法                  
 3. 3. 2  舉例                  
 3. 2. 3  SHA-1與MD5的比較                  
 3. 3  消息認(rèn)證碼(MAC)                  
 習(xí)題                  
 參考資料                  
 第4章  公鑰密碼系統(tǒng)                  
 4. 1  RSA密碼系統(tǒng)                  
 4. 2  Diffie-Hellman密鑰交換                  
 4. 2. 1  Diffie-Hellman算法                  
 4. 2. 2  中間人攻擊                  
 4. 2. 3  認(rèn)證的Diffie-Hellman密鑰交換                  
 4. 2. 4  三方或多方Diffie-Hellman                  
 4. 3  數(shù)字簽名                  
 4. 3. 1  基本概念                  
 4. 3. 2  數(shù)字簽名算法                  
 4. 3. 3  RSA簽名方案                  
 4. 3. 4  其它數(shù)字簽名方案                  
 習(xí)題                  
 參考資料                  
                   
 第三部分  網(wǎng)絡(luò)安全應(yīng)用                  
 第5章  因特網(wǎng)與TCP/IP安全                  
 5. 1  TCP/IP協(xié)議棧                  
 5. 2  互聯(lián)網(wǎng)地址                  
 5. 3  協(xié)議封裝                  
 5. 4  IP協(xié)議                  
 5. 5  TCP協(xié)議                  
 5. 5. 1  端口號                  
 5. 5. 2  TCP安全缺陷                  
 5. 5. 3  IP欺騙攻擊                  
 5. 5. 4  TCP狀態(tài)轉(zhuǎn)移圖和定時器                  
 5. 5. 5  網(wǎng)絡(luò)攻擊簽名檢測                  
 5. 5. 6  總結(jié)                  
 5. 6  UDP協(xié)議                  
 5. 7  ARP/RARP協(xié)議                  
 5. 8  ICMP協(xié)議                  
 5. 8. 1  ICMP報文類型                  
 5. 8. 2  Smurf攻擊                  
 5. 9  網(wǎng)絡(luò)服務(wù)的安全性                  
 5. 9. 1  遠(yuǎn)程登錄                  
 5. 9. 2  文件傳輸協(xié)議                  
 5. 9. 3  域名系統(tǒng)(DNS)                  
 習(xí)題                  
 參考資料                  
 第6章  VPN與IPS80                  
 6. 1  VPN定義                  
 6. 2  VPN優(yōu)勢                  
 6. 3  VPN的安全考慮                  
 6. 4  常見VPN應(yīng)用環(huán)境                  
 6. 5  VPN安全策略                  
 6. 6  VPN數(shù)據(jù)安全性                  
 6. 6. 1  認(rèn)證(Authentication)                  
 6. 6. 2  加密(Encryption)                  
 6. 6. 3  完整性(Integrity)                  
 6. 7  VPN協(xié)議                  
 6. 7. 1  PPTP                  
 6. 7. 2  L2TP                  
 6. 7. 3  IPSec                  
 6. 8  IPSec協(xié)議                  
 6. 8. 1  安全關(guān)聯(lián)(Security Association)                  
 6. 8. 2  SA管理的創(chuàng)建和刪除                  
 6. 8. 3  SA參數(shù)                  
 6. 8. 4  安全策略                  
 6. 8. 5  選擇符                  
 6. 8. 6  IPSec模式                  
 6. 9 IPSec數(shù)據(jù)包信息格式                  
 6. 9. 1  認(rèn)證報頭(AH)                  
 6. 9. 2  AH模式                  
 6. 9. 3  AH處理                  
 6. 9. 4  封裝安全有效載荷(ESP)                  
 6. 9. 5 SA組合                  
 6. 10  因特網(wǎng)密鑰管理協(xié)議                  
 6. 10. 1  IPSec的密鑰管理需求                  
 6. 10. 2  認(rèn)證方法(Authentication)                  
 6. 10. 3  密鑰交換(KeyExchange)                  
 6. 10. 4  IKE階段綜述                  
 6. 10. 5  ISAKMP消息結(jié)構(gòu)                  
 6. 10. 6  IPSec/IKE系統(tǒng)處理                  
 6. 10. 7  主機系統(tǒng)的外出IPSec處理                  
 6. 10. 8  主機系統(tǒng)的進(jìn)入IPSec處理                  
 6. 10. 9  網(wǎng)關(guān)系統(tǒng)的外出IPSec處理                  
 6. 10. 10  網(wǎng)關(guān)系統(tǒng)的進(jìn)入IPSec處理                  
 習(xí)題                  
 參考資料                  
 第7章  SSL和TLS                  
 7. 1  SSL協(xié)議體系結(jié)構(gòu)簡述                  
 7. 2  SSL記錄協(xié)議                  
 7. 3  改變密碼規(guī)范協(xié)議                  
 7. 4  告警協(xié)議                  
 7. 5  握手協(xié)議                  
 7. 6  安全HTTP通信                  
 習(xí)題                  
 參考資料                  
                   
 第四部分  系統(tǒng)安全機制                  
 第8章  身份認(rèn)證及其應(yīng)用                  
 8. 1  引言                  
 8. 2  身份認(rèn)證的方法                  
 8. 2. 1  基于用戶知道什么的身份認(rèn)證                  
 8. 2. 2  基于用戶擁有什么的身份認(rèn)證                  
 8. 2. 3  基于用戶是誰的身份認(rèn)證                  
 8. 3  第三方認(rèn)證                  
 8. 3. 1  Kerberos概述                  
 8. 3. 2  KerberosV4認(rèn)證消息對話                  
 8. 3. 3  Kerberos基礎(chǔ)結(jié)構(gòu)和交叉領(lǐng)域認(rèn)證                  
 8. 3. 4 Kerberos版本5                  
 8. 4  X. 509                  
 8. 4. 1  認(rèn)證協(xié)議--簡單認(rèn)證過程                  
 8. 4. 2  認(rèn)證協(xié)議--強認(rèn)證程序                  
 8. 5  數(shù)字證書                  
 8. 5. 1  證書的獲取                  
 8. 5. 2  證書的吊銷                  
 8. 6  驗證證書                  
 8. 6. 1  單向認(rèn)證                  
 8. 6. 2  雙向認(rèn)證                  
 8. 6. 3  三向認(rèn)證                  
 8. 7  CA系統(tǒng)結(jié)構(gòu)                  
 8. 7. 1  CA服務(wù)器                  
 8. 7. 2  RA服務(wù)器                  
 8. 7. 3  證書目錄服務(wù)器(CA Directory Service Server)                  
 8. 7. 4  CA操作步驟                  
 8. 7. 5  證書鏈構(gòu)造                  
 8. 7. 6  證書驗證過程                  
 8. 7. 7  小結(jié)                  
 習(xí)題                  
 附錄1  CA證書樣本(PEM格式)                  
 附錄2  CA證書樣本(TXT格式)                  
 參考資料                  
 第9章  訪問控制和系統(tǒng)審計                  
 9. 1  計算機安全等級的劃分                  
 9. 2  訪問控制                  
 9. 2. 1  基本概念                  
 9. 2. 2  自主訪問控制                  
 9. 2. 3  強制訪問控制                  
 9. 2. 4  基于角色的訪問控制                  
 9. 2. 5  總結(jié)                  
 9. 3  系統(tǒng)審計                  
 9. 3. 1  審計及審計跟蹤                  
 9. 3. 2  安全審計                  
 習(xí)題                  
 參考資料                  
 第10章  防火墻技術(shù)                  
 10. 1  防火墻的概念. 原理                  
 10. 2  防火墻技術(shù)(層次)                  
 10. 2. 1  包過濾防火墻(TCP. IP)                  
 10. 2. 2  應(yīng)用代理防火墻(Application Layer)                  
 10. 2. 3  電路級網(wǎng)關(guān)型防火墻(Session Layer)                  
 10. 2. 4  狀態(tài)包檢測(Stateful-Inspection)                  
 10. 3  防火墻體系結(jié)構(gòu)                  
 10. 3. 1  雙重宿主主機體系結(jié)構(gòu)(Dual Homed Host)                  
 10. 3. 2  屏蔽主機體系結(jié)構(gòu) (Screened Host)                  
 10. 3. 3  屏蔽子網(wǎng)結(jié)構(gòu)(Screened Subnet Architectures)                  
 10. 4  防火墻領(lǐng)域的前沿技術(shù)                  
 10. 4. 1  傳統(tǒng)防火墻的缺點                  
 10. 4. 2  自適應(yīng)的代理服務(wù)防火墻                  
 10. 4. 3  新型混合防火墻體系結(jié)構(gòu)                  
 10. 5  包過濾技術(shù)                  
 10. 5. 1  包過濾器的使用                  
 10. 5. 2  創(chuàng)建包過濾規(guī)則                  
 10. 5. 3  危險的服務(wù)                  
 10. 5. 4  用于包過濾的IP頭信息                  
 10. 5. 5  TCP頭信息                  
 10. 5. 6  UDP端口過濾                  
 10. 5. 8  FTP帶來的困難                  
 10. 5. 9  無狀態(tài)操作和有狀態(tài)檢查                  
 10. 5. 10  包過濾器的優(yōu)缺點                  
 10. 6  堡壘(Bastion)主機                  
 10. 7  應(yīng)用網(wǎng)關(guān)和代理服務(wù)器                  
 10. 7. 1  在代理服務(wù)器中禁止路由                  
 10. 7. 2  代理服務(wù)器的優(yōu)缺點                  
 10. 7. 3  傳統(tǒng)代理和透明代理                  
 10. 7. 4  傳統(tǒng)代理能隱藏內(nèi)部網(wǎng)絡(luò)的地址和DNS信息                  
 10. 7. 5  網(wǎng)絡(luò)地址轉(zhuǎn)換器                  
 10. 7. 6  內(nèi)容屏蔽和阻塞                  
 10. 7. 7  日志和報警措施                  
 習(xí)題                  
 參考資料                  
 第11章  入侵檢測系統(tǒng)                  
 11. 1  引言                  
 11. 2  入侵檢測基本原理                  
 11. 2. 1  入侵檢測的基本概念                  
 11. 2. 2  入侵檢測系統(tǒng)                  
 11. 3  入侵檢測系統(tǒng)分類                  
 11. 3. 1  按數(shù)據(jù)來源的分類                  
 11. 3. 2  按分析技術(shù)的分類                  
 11. 3. 3  其它的分類                  
 11. 4  入侵檢測系統(tǒng)模型                  
 11. 4. 1  入侵檢測系統(tǒng)的CIDF模型                  
 11. 4. 2  Denning的通用入侵檢測系統(tǒng)模型                  
 11. 5  分布式入侵檢測系統(tǒng)                  
 11. 6  小結(jié)                  
 參考資料                  
                   
 第五部分  代碼安全                  
 第12章  安全編程                  
 12. 1  緩沖區(qū)溢出(Buffer Overflow)                  
 12. 1. 1  背景知識                  
 12. 1. 2  緩沖區(qū)溢出基本原理                  
 12. 1. 3  緩沖區(qū)溢出攻擊方式                  
 12. 1. 4  有關(guān)Shellcode                  
 12. 1. 5  安全建議                  
 12. 2  格式化字符串(Format String)                  
 12. 2. 1  格式化函數(shù)和格式化字符串                  
 12. 2. 2  格式化字符串漏洞基本原理                  
 12. 2. 3  格式化字符串攻擊                  
 12. 2. 4  安全建議                  
 12. 3  條件競爭                  
 12. 3. 1  用戶ID                  
 12. 3. 2  條件競爭                  
 12. 3. 3  安全建議                  
 12. 4  臨時文件                  
 12. 5  動態(tài)內(nèi)存分配和釋放                  
 12. 5. 1  背景知識                  
 12. 5. 2  安全隱患                  
 習(xí)題                  
 參考資料                  
 第13章  移動代碼安全                  
 13. 1  引言                  
 13. 2  移動代碼安全技術(shù)                  
 13. 2. 1  惡意代碼                  
 13. 2. 2  惡意主機                  
 13. 3  Java安全                  
 13. 3. 1  Java綜述                  
 13. 3. 2  Java底層安全性實現(xiàn)                  
 13. 3. 3  Java的沙盒模型                  
 13. 3. 4  擴(kuò)展Java安全                  
 13. 3. 5  Java安全開發(fā)建議                  
 參考資料                  
 第14章  病毒與數(shù)據(jù)安全                  
 14. 1  惡意代碼                  
 14. 2  計算機病毒的概念                  
 14. 3  病毒的起源                  
 14. 4  病毒的危害                  
 14. 5  病毒的傳播方式                  
 14. 6  病毒的特點                  
 14. 6. 1  感染性(傳染性)                  
 14. 6. 2  潛伏性(隱蔽性)                  
 14. 6. 3  可觸發(fā)性                  
 14. 6. 4  破壞性                  
 14. 6. 5  衍生性                  
 14. 6. 6  多樣性                  
 14. 7  病毒的分類                  
 14. 7. 1  攻擊對象                  
 14. 7. 2  寄生方式                  
 14. 7. 3  破壞力                  
 14. 7. 4  感染方式                  
 14. 8  病毒的一般結(jié)構(gòu)                  
 14. 9  病毒的工作原理                  
 14. 9. 1  引導(dǎo)型病毒的工作原理                  
 14. 9. 2  文件型病毒的工作原理                  
 14. 10  宏病毒的工作原理                  
 14. 11  CIH病毒的工作原理                  
 14. 12  網(wǎng)絡(luò)病毒的工作原理                  
 14. 12. 1  傳統(tǒng)的網(wǎng)絡(luò)病毒工作原理                  
 14. 12. 2  電子郵件病毒的工作原理                  
 14. 13  殺毒技術(shù)                  
 14. 13. 1  病毒的一般消除方法                  
 14. 13. 2  病毒檢測技術(shù)                  
 14. 13. 3  類屬解密(Genetic Decryption)                  
 15. 13. 4  數(shù)字免疫系統(tǒng)                  
 習(xí)題                  
 參考資料                  
                   
 第六部分  其它安全主題                  
 第15章  無線通信網(wǎng)的安全                  
 15. 1  無線和有線的區(qū)別                  
 15. 1. 1  物理安全                  
 15. 1. 2  設(shè)備局限性                  
 15. 2  存在的威脅和漏洞                  
 15. 2. 1  竊聽                  
 15. 2. 2  傳遞信任                  
 15. 2. 3  基礎(chǔ)結(jié)構(gòu)                  
 15. 2. 4  拒絕服務(wù)                  
 15. 3  藍(lán)牙協(xié)議                  
 15. 3. 1  藍(lán)牙安全                  
 15. 3. 2  保護(hù)藍(lán)牙                  
 15. 4  無線應(yīng)用協(xié)議(Wireless Application Protocol)                  
 15. 4. 1  WAP安全                  
 15. 4. 2  保護(hù)WAP                  
 15. 5  無線局域網(wǎng)的安全                  
 15. 5. 1  無線拓?fù)浣Y(jié)構(gòu)(Wireless Topologies)                  
 15. 5. 2  基本和擴(kuò)展服務(wù)集(Basicand Extended Service Sets)                  
 15. 6  協(xié)議堆棧                  
 15. 7  無線局域網(wǎng)的安全機制                  
 15. 7. 1  ESSID                  
 15. 7. 2  訪問控制列表(Access Lists)                  
 15. 7. 3  認(rèn)證(Authentication)                  
 15. 7. 4  WEP                  
 15. 7. 5  使用VPN                  
 15. 7. 6  認(rèn)證和關(guān)聯(lián)(Authentication& Association)                  
 15. 7. 7  加密和解密(Encryptionand Decryption)                  
 15. 7. 8  WEP2                  
 15. 8  IEEE802. 1x                  
 15. 8. 1  EAP的體系結(jié)構(gòu)                  
 15. 8. 2  EAP認(rèn)證會話                  
 15. 9  受保護(hù)的EAP--漫游用戶的強身份認(rèn)證解決方案                  
 15. 9. 1  第一階段                  
 15. 9. 2  第二階段                  
 15. 10  IEEE802. 11i                  
 15. 10. 1  TKIP                  
 15. 10. 2  AES                  
 15. 11  WPA. (WiFi Protected Access)規(guī)范                  
 參考資料                  
 第16章  蜜罐主機和欺騙網(wǎng)絡(luò)                  
 16. 1  蜜罐主機(Honeypot)                  
 16. 1. 1  蜜罐主機基礎(chǔ)                  
 16. 1. 2  蜜罐主機的價值                  
 16. 1. 3  部分蜜罐主機產(chǎn)品比較                  
 16. 2  連累等級(Level of Involvement)                  
 16. 2. 1  低連累蜜罐主機                  
 16. 2. 2  中連累蜜罐主機                  
 16. 2. 3  高連累蜜罐主機                  
 16. 3  蜜罐主機的布置                  
 16. 4  欺騙網(wǎng)絡(luò)(Honeynet)                  
 16. 4. 1  信息控制                  
 16. 4. 2  信息捕獲                  
 16. 4. 3  欺騙網(wǎng)絡(luò)維護(hù)及其風(fēng)險                  
 16. 5  總結(jié)                  
 參考資料                  

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號