注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機(jī)/網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)安全基礎(chǔ)教程

網(wǎng)絡(luò)安全基礎(chǔ)教程

網(wǎng)絡(luò)安全基礎(chǔ)教程

定 價:¥49.00

作 者: 麥伍德|譯者;馬海軍譯
出版社: 清華大學(xué)出版社
叢編項: 國外經(jīng)典初學(xué)者入門教程系列
標(biāo) 簽: 網(wǎng)絡(luò)安全

ISBN: 9787302109020 出版時間: 2005-07-01 包裝: 平裝
開本: 16開 頁數(shù): 497 字?jǐn)?shù):  

內(nèi)容簡介

  本書可以用于在理工科課程上為二年級學(xué)生講授網(wǎng)絡(luò)安全基礎(chǔ)知識,它還可以用作高年級學(xué)生的教材,用來學(xué)習(xí)結(jié)合網(wǎng)絡(luò)操作知識和網(wǎng)絡(luò)安全管理的高級網(wǎng)絡(luò)課程。此外,本書還適用于非理工科碩士學(xué)位計劃的信息保證課程。本書包含了聯(lián)邦標(biāo)準(zhǔn)NCSSI 4013的所有要點以及NSTISSC 4011的大部分內(nèi)容。本書綜合介紹了計算機(jī)和網(wǎng)絡(luò)安全的知識,提供了建立完善的安全系統(tǒng)的措施、法律和標(biāo)準(zhǔn),還介紹了最新的網(wǎng)絡(luò)安全工具和平臺特有的防御措施。本書說明了開發(fā)計算安全和信息保證的專業(yè)方法的重要性,實現(xiàn)了技術(shù)性和管理性問題之間的良好平衡。

作者簡介

  Eric Maiwald是Bluefire Security Technologies公司的產(chǎn)品管理和支持負(fù)責(zé)人。Eric在信息安全領(lǐng)域具有長達(dá)16年的豐富閱歷,他既在政府部門工作過,也為商業(yè)公司工作過。他為大型金融機(jī)構(gòu)、保健公司進(jìn)行工作評估、開發(fā)策略,并實現(xiàn)安全解決方案。Eric獲得了Rensselaer Polytechnic Institute的電子工程學(xué)士學(xué)位,Stevens Institute of Technology的工程碩士學(xué)位,并且是信息系統(tǒng)安全認(rèn)證專家(CISSP)。他在大量著名的安全會議上做過發(fā)言,并編寫了Security Planning and Disaster Recovery(與William Sieglein合作,此書由McGrawHill/Osborne出版),與他人合作編寫了Hacking Linux Exposed and Hacker’s Challenge(由McGraw-Hill/Osborne出版)。他的通信方式是emaiwald@fred.net。

圖書目錄

前言……1
第1部分 信息安全基礎(chǔ)知識
第1章 信息安全……2
1.1 信息安全定義……3
1.2 安全是一個過程,而不是靜止產(chǎn)品……9
1.2.1 防病毒軟件……9
1.2.2 訪問控制……9
1.2.3 防火墻……9
1.2.4 智能卡……10
1.2.5 生物統(tǒng)計學(xué)系統(tǒng)……10
1.2.6 入侵檢測……11
1.2.7 策略管理……11
1.2.8 薄弱點掃描……11
1.2.9 加密……11
1.2.10 物理安全機(jī)制……12
項目1 檢查計算機(jī)安全認(rèn)證……12
1.3 總結(jié)與練習(xí)……13
1.3.1 本章小結(jié)……13
1.3.2 關(guān)鍵術(shù)語……14
1.3.3 關(guān)鍵術(shù)語題……14
1.3.4 多項選擇題……15
1.3.5 問答題……16
1.3.6 實驗項目……16
第2章 攻擊類型……17
2.1 定義訪問攻擊……18
2.1.1 監(jiān)聽……18
2.1.2 竊聽……18
2.1.3 截聽……20
2.1.4 訪問攻擊是如何完成的……20
2.2 定義修改攻擊……23
2.2.1 更改攻擊……23
2.2.2 插入攻擊……23
2.2.3 刪除攻擊……23
2.2.4 如何完成修改攻擊……23
2.3 定義拒絕服務(wù)攻擊……24
2.3.1 拒絕對信息進(jìn)行訪問……25
2.3.2 拒絕對應(yīng)用程序進(jìn)行訪問……25
2.3.3 拒絕對系統(tǒng)進(jìn)行訪問……25
2.3.4 拒絕對通信進(jìn)行訪問……25
2.3.5 如何實現(xiàn)DoS攻擊……25
2.4 定義否認(rèn)攻擊……26
2.4.1 偽裝……26
2.4.2 否認(rèn)事件……27
2.4.3 如何實現(xiàn)否認(rèn)攻擊……27
項目2 檢查系統(tǒng)的薄弱點……28
2.5 總結(jié)與練習(xí)……29
2.5.1 本章小結(jié)……29
2.5.2 關(guān)鍵術(shù)語……30
2.5.3 關(guān)鍵術(shù)語題……31
2.5.4 多項選擇題……31
2.5.5 問答題……33
2.5.6 實驗項目……33
第3章 黑客技術(shù)……34
3.1 識別黑客的動機(jī)……35
3.1.1 挑戰(zhàn)……35
3.1.2 貪婪……36
3.1.3 惡意……37
3.2 學(xué)習(xí)歷史上的黑客技術(shù)……37
3.2.1 開放共享……37
3.2.2 糟糕的密碼……39
3.2.3 編程中的漏洞……40
3.2.4 社會工程……40
3.2.5 緩存溢出……41
3.2.6 拒絕服務(wù)……43
3.3 學(xué)習(xí)高級技術(shù)……47
3.3.1 嗅聞交換網(wǎng)絡(luò)……47
3.3.2 IP哄騙……49
3.4 識別惡意代碼……52
3.4.1 病毒……52
3.4.2 特洛伊木馬病毒……53
3.4.3 蠕蟲病毒……53
3.4.4 Slapper蠕蟲示例……54
3.4.5 混合體……54
3.5 識別無目標(biāo)黑客的方法……55
3.5.1 目標(biāo)……55
3.5.2 偵察……55
3.5.3 攻擊手段……57
3.5.4 利用已受攻擊的系統(tǒng)……57
3.6 識別有目標(biāo)黑客的方法……62
3.6.1 目標(biāo)……62
3.6.2 偵察……62
3.6.3 攻擊方法……65
3.6.4 利用被攻擊的系統(tǒng)……67
項目3 完成對你的站點的偵察……67
3.7 總結(jié)與練習(xí)……68
3.7.1 本章小結(jié)……68
3.7.2 關(guān)鍵術(shù)語……70
3.7.3 關(guān)鍵術(shù)語題……71
3.7.4 多項選擇題……72
3.7.5 問答題……73
3.7.6 實驗項目……74
第4章 信息安全服務(wù)……75
4.1 定義機(jī)密性……76
4.1.1 文件的機(jī)密性……76
4.1.2 傳輸中信息的機(jī)密性……77
4.1.3 通信數(shù)據(jù)流的機(jī)密性……78
4.1.4 可以防止的攻擊……79
4.2 定義完整性……79
4.2.1 文件的完整性……80
4.2.2 信息傳輸?shù)耐暾浴?0
4.2.3 可以預(yù)防的攻擊……81
4.3 定義可用性……81
4.3.1 備份……81
4.3.2 故障還原……82
4.3.3 災(zāi)難還原……82
4.3.4 可以預(yù)防的攻擊……82
4.4 定義責(zé)任性……82
4.4.1 識別和認(rèn)證……83
4.4.2 審核……83
4.4.3 可以預(yù)防的攻擊……84
項目4 保護(hù)信息……84
4.5 總結(jié)與練習(xí)……85
4.5.1 本章小結(jié)……85
4.5.2 關(guān)鍵術(shù)語……86
4.5.3 關(guān)鍵術(shù)語題……87
4.5.4 多項選擇題……88
4.5.5 問答題……89
4.5.6 實驗項目……89
第2部分 基 礎(chǔ) 工 作
第5章 信息安全的法律問題……92
5.1 美國刑法……93
5.1.1 計算機(jī)詐騙與濫用(18US Code 1030)……93
5.1.2 信用卡詐騙(18 US Code 1029)……94
5.1.3 版權(quán)(18 US Code 2319)……94
5.1.4 截聽(18 US Code 2511)……94
5.1.5 對電子信息的訪問(18 US Code 2701)……95
5.1.6 其他犯罪條款……95
5.1.7 Patriot法案……95
5.1.8 國土安全法案……97
5.2 州法律……97
5.3 其他國家的法律……98
5.3.1 澳大利亞……98
5.3.2 巴西……98
5.3.3 印度……99
5.3.4 中華人民共和國……99
5.3.5 英國……99
5.4 起訴……99
5.4.1 收集證據(jù)……100
5.4.2 聯(lián)系執(zhí)法機(jī)關(guān)……101
5.5 民事問題……101
5.5.1 員工問題……102
5.5.2 連帶責(zé)任……102
5.6 隱私問題……103
5.6.1 客戶信息……103
5.6.2 HIPAA……104
5.6.3 “可選擇的”與必要的組成部分……104
5.6.4 安全規(guī)則的要求……104
5.6.5 Graham-Leach-Bliley財務(wù)服務(wù)現(xiàn)代化法案……106
項目5 起訴違法人員……107
5.7 總結(jié)與練習(xí)……108
5.7.1 本章小結(jié)……108
5.7.2 關(guān)鍵術(shù)語……110
5.7.3 關(guān)鍵術(shù)語題……111
5.7.4 多項選擇題……112
5.7.5 問答題……114
5.7.6 實驗項目……114
第6章 策略……115
6.1 策略的重要性……116
6.1.1 定義安全性……116
6.1.2 讓所有人看到……116
6.2 定義不同的策略……117
6.2.1 信息策略……117
6.2.2 安全策略……119
6.2.3 計算機(jī)使用策略……122
6.2.4 Internet使用策略……123
6.2.5 郵件策略……123
6.2.6 用戶管理過程……124
6.2.7 系統(tǒng)管理過程……125
6.2.8 備份策略……126
6.2.9 應(yīng)急響應(yīng)過程……127
6.2.10 配置管理過程……130
6.2.11 設(shè)計方法論……130
6.2.12 災(zāi)難還原計劃……132
6.3 制定正確的策略……133
6.3.1 定義重要策略……133
6.3.2 定義可接受的行為……134
6.3.3 確認(rèn)利益相關(guān)人……134
6.3.4 定義正確的大綱……134
6.3.5 制定策略……134
6.4 部署策略……135
6.4.1 策略被接受……135
6.4.2 教育……135
6.4.3 實現(xiàn)……136
6.5 有效使用策略……136
6.5.1 新的系統(tǒng)和項目……136
6.5.2 現(xiàn)有系統(tǒng)和項目……136
6.5.3 審核……137
6.5.4 策略復(fù)查……137
項目6 制定機(jī)構(gòu)內(nèi)部使用策略……137
6.6 總結(jié)與練習(xí)……138
6.6.1 本章小結(jié)……138
6.6.2 關(guān)鍵術(shù)語……140
6.6.3 關(guān)鍵術(shù)語題……140
6.6.4 多項選擇題……141
6.6.5 問答題……143
6.6.6 實驗項目……143
第7章 管理風(fēng)險……144
7.1 風(fēng)險定義……145
7.1.1 薄弱點……145
7.1.2 威脅……146
7.1.3 威脅+薄弱點=風(fēng)險……149
7.2 確認(rèn)機(jī)構(gòu)的風(fēng)險……150
7.2.1 確認(rèn)薄弱點……150
7.2.2 確認(rèn)真正威脅……151
7.2.3 檢查防范措施……151
7.2.4 確認(rèn)風(fēng)險……152
7.3 評估風(fēng)險……153
7.3.1 金錢……153
7.3.2 時間……154
7.3.3 資源……154
7.3.4 形象……155
7.3.5 業(yè)務(wù)損失……155
7.3.6 評估風(fēng)險的方法……155
項目7 確認(rèn)機(jī)構(gòu)的電子風(fēng)險……156
7.4 總結(jié)與練習(xí)……157
7.4.1 本章小結(jié)……157
7.4.2 關(guān)鍵術(shù)語……158
7.4.3 關(guān)鍵術(shù)語題……159
7.4.4 多項選擇題……159
7.4.5 問答題……161
7.4.6 實驗項目……161
第8章 信息安全過程……162
8.1 評估……163
8.1.1 網(wǎng)絡(luò)……165
8.1.2 物理安全……166
8.1.3 策略和過程……167
8.1.4 預(yù)防措施……168
8.1.5 安全意識……169
8.1.6 人員……169
8.1.7 工作量……170
8.1.8 態(tài)度……170
8.1.9 遵守情況……170
8.1.10 業(yè)務(wù)……171
8.1.11 評估結(jié)果……171
8.2 制定策略……172
8.2.1 選擇制定策略的順序……172
8.2.2 升級現(xiàn)有的策略……173
8.3 實現(xiàn)安全……173
8.3.1 安全報告系統(tǒng)……174
8.3.2 身份驗證系統(tǒng)…… 174
8.3.3 Internet安全……175
8.3.4 入侵檢測系統(tǒng)……175
8.3.5 加密……176
8.3.6 物理安全……177
8.3.7 工作人員……177
8.4 安全意識培訓(xùn)……178
8.4.1 員工……178
8.4.2 管理員……178
8.4.3 開發(fā)人員……178
8.4.4 主管人員……178
8.4.5 安全人員……179
8.5 審核……179
8.5.1 策略遵守情況審核……179
8.5.2 定期項目評估和新的項目評估……180
8.5.3 入侵測試……180
項目8 部署安全意識程序……181
8.6 總結(jié)與練習(xí)……181
8.6.1 本章小結(jié)……181
8.6.2 關(guān)鍵術(shù)語……184
8.6.3 關(guān)鍵術(shù)語題……184
8.6.4 多項選擇題……185
8.6.5 問答題……187
8.6.6 實驗項目……187
第9章 信息安全最佳實踐……188
9.1 管理性安全……189
9.1.1 策略和過程……189
9.1.2 資源……190
9.1.3 責(zé)任……191
9.1.4 教育……192
9.1.5 突發(fā)事故計劃……194
9.1.6 安全項目計劃……195
9.2 技術(shù)性安全……197
9.2.1 網(wǎng)絡(luò)連接性……197
9.2.2 惡意代碼的防護(hù)……198
9.2.3 身份驗證機(jī)制……199
9.2.4 監(jiān)控……200
9.2.5 加密……201
9.2.6 補丁系統(tǒng)……201
9.2.7 備份和還原……202
9.2.8 物理安全……202
9.3 應(yīng)用ISO 17799……204
9.3.1 此標(biāo)準(zhǔn)中的關(guān)鍵概念……204
9.3.2 如何使用此標(biāo)準(zhǔn)……205
項目9 缺口分析……205
9.4 總結(jié)與練習(xí)……206
9.4.1 本章小結(jié)……206
9.4.2 關(guān)鍵術(shù)語……208
9.4.3 關(guān)鍵術(shù)語題……209
9.4.4 多項選擇題……209
9.4.5 問答題……211
9.4.6 實驗項目……211
第3部分 安全技術(shù)
第10章 防火墻……214
10.1 防火墻的類型……215
10.1.1 應(yīng)用層防火墻……215
10.1.2 數(shù)據(jù)包過濾防火墻……216
10.1.3 混合型……218
10.2 防火墻的配置……219
10.2.1 體系結(jié)構(gòu)1:防火墻之外Internet可以訪問的系統(tǒng)……219
10.2.2 體系結(jié)構(gòu)2:單一防火墻……220
10.2.3 體系結(jié)構(gòu)3:雙重防火墻……222
10.3 設(shè)計防火墻規(guī)則集……223
項目10 學(xué)習(xí)各種防火墻之間的區(qū)別……223
10.4 總結(jié)與練習(xí)……224
10.4.1 本章小結(jié)……224
10.4.2 關(guān)鍵術(shù)語……225
10.4.3 關(guān)鍵術(shù)語題……226
10.4.4 多項選擇題……227
10.4.5 問答題……228
10.4.6 實驗項目……229
第11章 虛擬專用網(wǎng)絡(luò)……230
11.1 虛擬專用網(wǎng)絡(luò)……231
11.2 部署用戶VPN……233
11.2.1 用戶VPN的優(yōu)點……234
11.2.2 用戶VPN的問題……234
11.2.3 管理用戶VPN……236
11.3 部署站點VPN……236
11.3.1 站點VPN的優(yōu)點……237
11.3.2 站點VPN的問題……237
11.3.3 管理站點VPN……238
11.4 標(biāo)準(zhǔn)VPN技術(shù)……239
11.4.1 VPN服務(wù)器……239
11.4.2 加密算法……241
11.4.3 認(rèn)證系統(tǒng)……241
11.4.4 VPN協(xié)議……242
11.5 VPN系統(tǒng)的類型……243
11.5.1 硬件系統(tǒng)……243
11.5.2 軟件系統(tǒng)……244
11.5.3 基于Web的系統(tǒng)……244
項目11 研究不同VPN的區(qū)別……244
11.6 總結(jié)與練習(xí)……245
11.6.1 本章小結(jié)……245
11.6.2 關(guān)鍵術(shù)語……247
11.6.3 關(guān)鍵術(shù)語題……248
11.6.4 多項選擇題……248
11.6.5 問答題……250
11.6.6 實驗項目……250
第12章 加密……251
12.1 加密的基本概念……252
12.1.1 加密的術(shù)語……252
12.1.2 針對加密系統(tǒng)的攻擊……253
12.2 私鑰加密……254
12.2.1 私鑰加密……254
12.2.2 替換密文……255
12.2.3 一次性便條……255
12.2.4 數(shù)據(jù)加密標(biāo)準(zhǔn)……256
12.2.5 三重DES……258
12.2.6 密碼加密……259
12.2.7 高級加密標(biāo)準(zhǔn):Rijndael……260
12.2.8 其他私鑰算法……261
12.3 公鑰加密……261
12.3.1 公鑰加密……261
12.3.2 Diffie-Hellman密鑰交換……262
12.3.3 RSA……263
12.3.4 其他公鑰算法……265
12.4 數(shù)字簽名……266
12.4.1 數(shù)字簽名概述……266
12.4.2 安全的哈希函數(shù)……267
12.5 密鑰管理……267
12.5.1 創(chuàng)建密鑰……268
12.5.2 密鑰分發(fā)……269
12.5.3 密鑰證書……269
12.5.4 密鑰保護(hù)……270
12.5.5 密鑰注銷……271
12.6 理解系統(tǒng)中的信任……271
12.6.1 分層模型……271
12.6.2 Web……274
項目12 設(shè)計加密系統(tǒng)……275
12.7 總結(jié)與練習(xí)……276
12.7.1 本章小結(jié)……276
12.7.2 關(guān)鍵術(shù)語……278
12.7.3 關(guān)鍵術(shù)語題……280
12.7.4 多項選擇題……281
12.7.5 問答題……282
12.7.6 實驗項目……282
第13章 入侵檢測……284
13.1 入侵檢測系統(tǒng)的類型……286
13.1.1 基于主機(jī)的IDS……286
13.1.2 基于網(wǎng)絡(luò)的IDS……289
13.1.3 是否某種IDS更優(yōu)……291
13.2 安裝IDS……291
13.2.1 定義IDS的目標(biāo)……291
13.2.2 選擇監(jiān)視內(nèi)容……293
13.2.3 選擇響應(yīng)方式……295
13.2.4 設(shè)置臨界值……298
13.2.5 實現(xiàn)系統(tǒng)……299
13.3 管理IDS……300
13.3.1 理解IDS可以提供的信息……300
13.3.2 調(diào)查可疑事件……303
13.4 理解入侵預(yù)防措施……306
13.4.1 如何使用IDS預(yù)防入侵活動……306
13.4.2 入侵預(yù)防問題……307
項目13 部署網(wǎng)絡(luò)IDS……308
13.5 總結(jié)與練習(xí)……309
13.5.1 本章小結(jié)……309
13.5.2 關(guān)鍵術(shù)語……312
13.5.3 關(guān)鍵術(shù)語題……313
13.5.4 多項選擇題……313
13.5.5 問答題……315
13.5.6 實驗項目……315
第4部分 實際應(yīng)用與針對平臺的實現(xiàn)
第14章 桌面保護(hù)……318
14.1 防止惡意代碼……319
14.1.1 病毒、特洛伊木馬和蠕蟲問題……319
14.1.2 有效使用反病毒軟件……321
14.2 使用Internet……322
14.2.1 連接到Internet……322
14.2.2 共享文件……323
14.3 防止物理篡改……326
14.3.1 桌面加密……326
14.3.2 提高警惕……327
項目14 測試個人防火墻……327
14.4 總結(jié)與練習(xí)……328
14.4.1 本章小結(jié)……328
14.4.2 關(guān)鍵術(shù)語……329
14.4.3 關(guān)鍵術(shù)語題……329
14.4.4 多項選擇題……330
14.4.5 問答題……332
14.4.6 實驗項目……332
第15章 Unix的安全問題……333
15.1 安裝系統(tǒng)……334
15.1.1 啟動文件……334
15.1.2 允許的服務(wù)……335
15.1.3 系統(tǒng)配置文件……338
15.1.4 補丁程序……343
15.2 用戶管理……343
15.2.1 向系統(tǒng)中添加用戶……344
15.2.2 從系統(tǒng)中刪除用戶……345
15.3 系統(tǒng)管理……346
15.3.1 審核系統(tǒng)……346
15.3.2 日志文件……347
15.3.3 隱藏文件……347
15.3.4 SUID和SGID文件……348
15.3.5 所有人都可以寫的文件……348
15.3.6 查找可疑跡象……348
項目15 審核Unix系統(tǒng)……352
15.4 總結(jié)與練習(xí)……353
15.4.1 本章小結(jié)……353
15.4.2 關(guān)鍵術(shù)語……355
15.4.3 關(guān)鍵術(shù)語題……356
15.4.4 多項選擇題……356
15.4.5 問答題……358
15.4.6 實驗項目……358
第16章 Windows NT的安全問題……360
16.1 安裝系統(tǒng)……361
16.1.1 注冊表設(shè)置……361
16.1.2 系統(tǒng)配置設(shè)置……364
16.2 用戶管理……368
16.2.1 向系統(tǒng)添加用戶……368
16.2.2 設(shè)置文件權(quán)限……369
16.2.3 從系統(tǒng)中刪除用戶……369
16.3 系統(tǒng)管理……370
16.3.1 審核系統(tǒng)……370
16.3.2 日志文件……371
16.3.3 查找可疑跡象……371
項目16 配置Windows NT系統(tǒng)……372
16.4 總結(jié)與練習(xí)……374
16.4.1 本章小結(jié)……374
16.4.2 關(guān)鍵術(shù)語……375
16.4.3 關(guān)鍵術(shù)語題……376
16.4.4 多項選擇題……377
16.4.5 問答題……379
16.4.6 實驗項目……379
第17章 Windows 2000/Windows 2003 Server的安全問題……380
17.1 安裝系統(tǒng)……381
17.1.1 本地安全策略設(shè)置……381
17.1.2 系統(tǒng)配置……385
17.1.3 Windows 2003的特殊配置問題……391
17.2 用戶管理……393
17.2.1 向系統(tǒng)中添加用戶……393
17.2.2 設(shè)置文件權(quán)限……395
17.2.3 從系統(tǒng)中刪除用戶……396
17.3 系統(tǒng)管理……396
17.3.1 secedit命令……396
17.3.2 審核系統(tǒng)……399
17.3.3 日志文件……400
17.3.4 查找可疑跡象……400
17.4 使用活動目錄……402
17.4.1 安全設(shè)置和安裝……403
17.4.2 管理……403
17.4.3 組策略和安全……404
17.4.4 AD用戶和組管理……411
項目17 使用secedit管理Windows 2000安全配置……411
17.5 總結(jié)與練習(xí)……412
17.5.1 本章小結(jié)……412
17.5.2 關(guān)鍵術(shù)語……415
17.5.3 關(guān)鍵術(shù)語題……416
17.5.4 多項選擇題……416
17.5.5 問答題……418
17.5.6 實驗項目……418
第18章 Internet體系結(jié)構(gòu)……419
18.1 提供的服務(wù)……420
18.1.1 郵件……420
18.1.2 加密的電子郵件……420
18.1.3 Web……421
18.1.4 對Internet的內(nèi)部訪問……421
18.1.5 從外部訪問內(nèi)部系統(tǒng)……422
18.1.6 控制服務(wù)……422
18.2 不應(yīng)該提供的服務(wù)……423
18.3 開發(fā)通信體系結(jié)構(gòu)……424
18.3.1 單線訪問……425
18.3.2 對單個ISP的多線訪問……426
18.3.3 對多個ISP的多線訪問……428
18.4 設(shè)計非軍事區(qū)……431
18.4.1 定義DMZ……431
18.4.2 應(yīng)該放入DMZ中的系統(tǒng)……432
18.4.3 合適的DMZ體系結(jié)構(gòu)……434
18.5 理解網(wǎng)絡(luò)地址轉(zhuǎn)換……437
18.5.1 網(wǎng)絡(luò)地址轉(zhuǎn)換……438
18.5.2 專用類地址……438
18.5.3 靜態(tài)NAT……439
18.5.4 動態(tài)NAT……440
18.6 伙伴網(wǎng)絡(luò)……441
18.6.1 使用伙伴網(wǎng)絡(luò)……441
18.6.2 安裝……441
18.6.3 尋址問題……442
項目18 創(chuàng)建Internet體系結(jié)構(gòu)……443
18.7 總結(jié)與練習(xí)……444
18.7.1 本章小結(jié)……444
18.7.2 關(guān)鍵術(shù)語……446
18.7.3 關(guān)鍵術(shù)語題……447
18.7.4 多項選擇題……447
18.7.5 問答題……449
18.7.6 實驗項目……449
第19章 電子商務(wù)安全要求……450
19.1 理解電子商務(wù)服務(wù)……451
19.1.1 電子商務(wù)服務(wù)與常規(guī)DMZ服務(wù)的區(qū)別……452
19.1.2 電子商務(wù)服務(wù)的例子……452
19.2 可用性的重要性……454
19.2.1 B-to-C問題……454
19.2.2 B-to-B問題……454
19.2.3 全球時間……455
19.2.4 客戶的滿意程度……455
19.2.5 停機(jī)時間帶來的損失……456
19.2.6 解決可用性問題……456
19.3 客戶端安全性……457
19.3.1 通信安全……457
19.3.2 在客戶系統(tǒng)上保存信息……458
19.3.3 否認(rèn)……459
19.4 服務(wù)器端安全性……460
19.4.1 存儲在服務(wù)器上的信息……460
19.4.2 保護(hù)服務(wù)器不受攻擊……460
19.5 實現(xiàn)應(yīng)用程序的安全……464
19.5.1 正確的應(yīng)用程序設(shè)計……465
19.5.2 正確的編程技術(shù)……466
19.5.3 向外界展示代碼……466
19.5.4 配置管理……467
19.6 數(shù)據(jù)庫服務(wù)器的安全性……467
19.6.1 數(shù)據(jù)庫的位置……468
19.6.2 與電子商務(wù)服務(wù)器通信……468
19.6.3 對內(nèi)部訪問進(jìn)行保護(hù)……470
19.7 電子商務(wù)體系結(jié)構(gòu)……470
19.7.1 服務(wù)器的位置和連接性……470
19.7.2 可用性……471
19.7.3 薄弱點掃描……472
19.7.4 審核信息和問題檢測……472
項目19 設(shè)計電子商務(wù)體系結(jié)構(gòu)……472
19.8 總結(jié)與練習(xí)……473
19.8.1 本章小結(jié)……473
19.8.2 關(guān)鍵術(shù)語……477
19.8.3 關(guān)鍵術(shù)語題……477
19.8.4 多項選擇題……478
19.8.5 問答題……480
19.8.6 實驗項目……480
第20章 無線安全……481
20.1 當(dāng)前采用的無線技術(shù)……482
20.1.1 標(biāo)準(zhǔn)體系結(jié)構(gòu)……483
20.1.2 數(shù)據(jù)傳輸安全……483
20.1.3 身份驗證……485
20.2 無線安全問題……487
20.2.1 WLAN檢測……487
20.2.2 竊聽……487
20.2.3 主動式攻擊……488
20.2.4 潛在的法律問題……490
20.3 安全地部署無線網(wǎng)絡(luò)……490
20.3.1 接入點安全……490
20.3.2 傳輸安全……491
20.3.3 工作站安全……491
20.3.4 站點安全……491
項目20 實現(xiàn)無線LAN……492
20.4 總結(jié)與練習(xí)……492
20.4.1 本章小結(jié)……492
20.4.2 關(guān)鍵術(shù)語……494
20.4.3 關(guān)鍵術(shù)語題……495
20.4.4 多項選擇題……495
20.4.5 問答題……497
20.4.6 實驗項目……497

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號