《網(wǎng)絡安全技術及應用 第3版》主要內(nèi)容包括:網(wǎng)絡安全基礎、網(wǎng)絡安全技術基礎、網(wǎng)絡安全體系及管理、黑客攻防與檢測防御、密碼與加密技術、身份認證與訪問控制、計算機及手機病毒防范、防火墻應用技術、操作系統(tǒng)及站點安全、數(shù)據(jù)庫及數(shù)據(jù)安全、電子商務安全、網(wǎng)絡安全新技術及解決方案等。包括“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基本理論和實用技術。《網(wǎng)絡安全技術及應用 第3版》為“十三五”國家重點出版物出版規(guī)劃項目暨上海市普通高校精品課程特色教材,體現(xiàn)“教、學、練、做、用一體化和立體化”,突出“實用、特色、新穎、操作性”。
《網(wǎng)絡安全技術及應用 第3版》由上海市高校精品課程網(wǎng)站提供多媒體課件、動畫視頻、教學大綱及教案、同步實驗,以及課程設計指導及練習等資源,并有配套的學習與實踐指導。
《網(wǎng)絡安全技術及應用 第3版》可作為高等院校計算機類、信息類、電子商務類、工程和管理類專業(yè)的網(wǎng)絡安全相關課程的教材,也可作為培訓及參考用書。高職院校可對“*”內(nèi)容選用。
《網(wǎng)絡安全技術及應用 第3版》配套授課電子課件,需要的教師可登錄www.cmpedu.com免費注冊,審核通過后下載,或聯(lián)系編輯索取。QQ:2850823885,電話:010-88379739。
適讀人群 :高等院校計算機類、信息類、電子商務類、工程和管理類專業(yè)的相關學生
“十三五”國家重點出版物出版規(guī)劃項目。
上海市普通高等院校教材獎、上海市普通高校精品課程特色教材。
核心產(chǎn)品立體化配套建設工程、新形態(tài)立體化教材。
吸收了國內(nèi)外大量的新知識、新技術、新方法和國際通用準則。
增加了大量案例和同步實驗,以及課程設計指導。
提供多媒體課件、教學大綱和計劃、電子教案、動畫視頻、同步實驗,以及復習與測試演練系統(tǒng)等教學資源。
讀者可以使用移動設備的相關軟件(如微信、QQ)中的“掃一掃”功能掃描書中提供的二維碼,在線查看相關資源。
進入21世紀,隨著信息化建設和IT技術的快速發(fā)展,各種網(wǎng)絡技術的應用更加廣泛深入,同時也出現(xiàn)了很多網(wǎng)絡安全問題,致使網(wǎng)絡安全技術的重要性更加突出,網(wǎng)絡安全已經(jīng)成為各國關注的焦點,不僅關系到機構(gòu)和個人用戶的信息資源和資產(chǎn)風險,也關系到國家安全和社會穩(wěn)定,已成為熱門研究和人才需求的新領域。因此,必須在法律、管理、技術和道德各方面采取切實可行的有效措施,才能確保網(wǎng)絡建設與應用“又好又快”地穩(wěn)定發(fā)展。
網(wǎng)絡空間已經(jīng)逐步發(fā)展成為繼陸、海、空、天之后的第五大戰(zhàn)略空間,是影響國家安全、社會穩(wěn)定、經(jīng)濟發(fā)展和文化傳播的核心、關鍵和基礎。網(wǎng)絡空間具有開放性、異構(gòu)性、移動性、動態(tài)性和安全性等特性,不斷演化出下一代互聯(lián)網(wǎng)、5G移動通信網(wǎng)絡、移動互聯(lián)網(wǎng)及物聯(lián)網(wǎng)等新型網(wǎng)絡形式,以及云計算、大數(shù)據(jù)和社交網(wǎng)絡等眾多新型的服務模式。
網(wǎng)絡安全已經(jīng)成為世界熱門研究課題之一,并引起社會廣泛關注。網(wǎng)絡安全是一個系統(tǒng)工程,已經(jīng)成為信息化建設和應用的首要任務。網(wǎng)絡安全技術涉及法律法規(guī)、政策、策略、規(guī)范、標準、機制、措施、管理和技術等諸多方面,是網(wǎng)絡安全的重要保障。
信息、物資和能源已經(jīng)成為人類社會賴以生存與發(fā)展的三大支柱和重要保障,信息技術的快速發(fā)展為人類社會帶來了深刻的變革。隨著計算機網(wǎng)絡技術的快速發(fā)展,我國在網(wǎng)絡化建設方面取得了令人矚目的成就,電子銀行、電子商務和電子政務的廣泛應用,使計算機網(wǎng)絡已經(jīng)深入到國家的政治、經(jīng)濟、文化和國防建設等各個領域,遍布現(xiàn)代信息化社會工作和生活的每個層面,“數(shù)字化經(jīng)濟”和全球電子交易一體化正在形成。網(wǎng)絡安全不僅關系到國計民生,還與國家安全密切相關,不僅涉及國家政治、軍事和經(jīng)濟各個方面,甚至影響到國家的安全和主權。隨著信息化和網(wǎng)絡技術的廣泛應用,網(wǎng)絡安全的重要性尤為突出。因此,網(wǎng)絡技術中最關鍵也最容易被忽視的安全問題正在危及網(wǎng)絡的健康發(fā)展和應用,網(wǎng)絡安全技術及應用越來越受到世界的關注。
網(wǎng)絡安全是一門涉及計算機科學、網(wǎng)絡技術、信息安全技術、通信技術、計算數(shù)學、密碼技術和信息論等多學科的綜合性交叉學科,是計算機與信息科學的重要組成部分,也是近20年發(fā)展起來的新興學科。其綜合信息安全、網(wǎng)絡技術與管理、分布式計算,以及人工智能等多個領域知識和研究成果,概念、理論和技術正在不斷發(fā)展完善之中。
隨著信息技術的快速發(fā)展與廣泛應用,網(wǎng)絡安全的內(nèi)涵也在不斷擴展,從最初的信息保密性發(fā)展到信息的完整性、可用性、可控性和可審查性,進而又發(fā)展為“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基本理論和實施技術。
為滿足高校計算機、信息、電子商務、工程及管理類本科生、研究生等高級人才培養(yǎng)的需要,本書在2014年獲得“上海市普通高校精品課程特色教材”和2015年獲得“上海市普通高等院校優(yōu)秀教材獎”,并在2016年入選國家新聞出版廣電總局的“‘十三五’國家重點出版物出版規(guī)劃項目”,而且在前兩版很受歡迎、多次重印的基礎上,對教材進行了再版。主編和編著者多年來在高校從事計算機網(wǎng)絡與安全等領域的教學、科研及學科專業(yè)建設與管理工作,特別是多次主持過計算機網(wǎng)絡安全方面的科研項目研究,積累了大量的寶貴實踐經(jīng)驗,謹以此書獻給廣大師生和其他讀者。
本書主要內(nèi)容共分12章,包括“攻(攻擊)、防(防范)、測(檢測)、控(控制)、管(管理)、評(評估)”等多方面的基本理論和實用技術。書中內(nèi)容包括很多經(jīng)過多年的實踐總結(jié)出來的案例及研究成果,以便于實際應用。書中帶“*”的部分為選學內(nèi)容。
本書重點介紹最新網(wǎng)絡安全技術、成果、方法和實際應用,其特點如下。
1. 內(nèi)容先進,結(jié)構(gòu)新穎。吸收了國內(nèi)外大量的新知識、新技術、新方法和國際通用準則。“教學練做用一體化”,注重科學性、先進性和操作性。圖文并茂、學以致用。
2. 注重實用性和特色。堅持“實用、特色、規(guī)范”原則,突出實用及素質(zhì)能力培養(yǎng),增加了大量案例和同步實驗,以及課程設計指導,將理論知識與實際應用有機結(jié)合在一起。
3. 資源豐富,便于教學。通過上海市高校精品課程網(wǎng)站http://jiatj.sdju.edu.cn/webanq/,提供多媒體課件、教學大綱和計劃、電子教案、動畫視頻、同步實驗,以及復習與測試演練系統(tǒng)等教學資源,便于實踐教學、課外延伸和綜合應用等。并有“十三五”國家重點出版規(guī)劃項目、上海市高校精品課程配套教材《網(wǎng)絡安全技術及應用實踐教程》,包含知識要點、案例分析、知識拓展、練習與復習、豐富的同步實驗指導和課程設計指導等。
讀者可以使用移動設備的相關軟件(如微信、QQ)中的“掃一掃”功能掃描書中提供的二維碼,在線查看相關資源(音頻建議用耳機收聽)。如果“掃一掃”后在微信端無法打開相關資源,請選擇用手機瀏覽器直接打開。
本書由賈鐵軍教授(上海電機學院)、陶衛(wèi)東副教授(遼寧警察學院)任主編,俞小怡副教授(大連理工大學)、羅宜元副教授(上海電機學院)、彭浩副教授(浙江師范大學)、王堅(遼寧對外經(jīng)貿(mào)學院)任副主編。其中,賈鐵軍編著第1、2、3、6、9、12章,陶衛(wèi)東編著第1
前言
第1章 網(wǎng)絡安全基礎
1.1 網(wǎng)絡空間安全威脅及態(tài)勢
1.1.1 網(wǎng)絡空間安全威脅及現(xiàn)狀分析
1.1.2 網(wǎng)絡安全威脅的種類及途徑
1.1.3 網(wǎng)絡安全的威脅及風險分析
1.1.4 網(wǎng)絡空間安全威脅的發(fā)展態(tài)勢
1.2 網(wǎng)絡安全的概念和內(nèi)容
1.2.1 網(wǎng)絡安全的相關概念、目標和特征
1.2.2 網(wǎng)絡安全的內(nèi)容及側(cè)重點
1.3 網(wǎng)絡安全技術概述
1.3.1 網(wǎng)絡安全技術的概念和通用技術
1.3.2 網(wǎng)絡安全常用模型
1.4 網(wǎng)絡安全建設發(fā)展現(xiàn)狀及趨勢
1.4.1 國外網(wǎng)絡安全建設發(fā)展狀況
1.4.2 中國網(wǎng)絡安全建設發(fā)展現(xiàn)狀
1.4.3 網(wǎng)絡安全技術的發(fā)展趨勢
*1.5 實體安全與隔離技術
1.5.1 實體安全的概念及內(nèi)容
1.5.2 媒體安全與物理隔離技術
*1.6 實驗1 構(gòu)建虛擬局域網(wǎng)VLAN
1.6.1 實驗目的
1.6.2 實驗要求及方法
1.6.3 實驗內(nèi)容及步驟
1.7 本章小結(jié)
1.8 練習與實踐1
第2章 網(wǎng)絡安全技術基礎
2.1 網(wǎng)絡協(xié)議安全概述
2.1.1 網(wǎng)絡協(xié)議的安全風險
2.1.2 TCP/IP層次安全性
2.1.3 IPv6的安全性概述
2.2 虛擬專用網(wǎng)VPN技術
2.2.1 VPN的概念和結(jié)構(gòu)
2.2.2 VPN的技術特點
2.2.3 VPN的實現(xiàn)技術
2.2.4 VPN技術的實際應用
2.3 無線網(wǎng)絡安全技術基礎
2.3.1 無線網(wǎng)絡的安全風險和隱患
2.3.2 無線網(wǎng)絡AP及路由安全
2.3.3 IEEE 802.1x身份認證
2.3.4 無線網(wǎng)絡安全技術應用
* 2.3.5 Wi-Fi的安全性和措施
2.4 常用的網(wǎng)絡安全管理工具
2.4.1 網(wǎng)絡連通性及端口掃描
2.4.2 顯示網(wǎng)絡配置信息及設置
2.4.3 顯示連接監(jiān)聽端口命令
2.4.4 查詢與刪改用戶信息命令
2.4.5 創(chuàng)建計劃任務命令
2.5 實驗2 無線網(wǎng)絡安全設置
2.5.1 實驗目的
2.5.2 實驗要求
2.5.3 實驗內(nèi)容及步驟
2.6 本章小結(jié)
2.7 練習與實踐2
第3章 網(wǎng)絡安全體系及管理
3.1 網(wǎng)絡安全的體系結(jié)構(gòu)
3.1.1 OSI、TCP/IP及攻防體系結(jié)構(gòu)
3.1.2 網(wǎng)絡空間安全體系
3.1.3 網(wǎng)絡安全保障體系
3.1.4 可信計算網(wǎng)絡安全防護體系
3.2 網(wǎng)絡安全相關法律法規(guī)
3.2.1 國外網(wǎng)絡安全相關的法律法規(guī)
3.2.2 中國網(wǎng)絡安全相關的法律法規(guī)
3.3 網(wǎng)絡安全評估準則和方法
3.3.1 國外網(wǎng)絡安全評估標準
3.3.2 國內(nèi)網(wǎng)絡安全評估準則
3.3.3 網(wǎng)絡安全的測評方法
*3.4 網(wǎng)絡安全管理過程、策略和
規(guī)劃
3.4.1 網(wǎng)絡安全管理對象及過程
3.4.2 網(wǎng)絡安全策略概述
*3.4.3 網(wǎng)絡安全規(guī)劃的內(nèi)容及原則
*3.5 網(wǎng)絡安全管理原則和制度
3.5.1 網(wǎng)絡安全管理的基本原則
3.5.2 網(wǎng)絡安全管理機構(gòu)和制度
3.6 實驗3 統(tǒng)一威脅管理UTM的
應用
3.6.1 實驗目的
3.6.2 實驗要求及方法
3.6.3 實驗內(nèi)容及步驟
3.7 本章小結(jié)
3.8 練習與實踐3
第4章 黑客攻防與檢測防御
4.1 黑客的概念及攻擊途徑
4.1.1 黑客的概念及形成
4.1.2 黑客攻擊的主要途徑
4.2 黑客攻擊的目的及過程
4.2.1 黑客攻擊的目的及種類
4.2.2 黑客攻擊的方式及過程
4.3 常用的黑客攻防技術
4.3.1 端口掃描的攻防
4.3.2 網(wǎng)絡監(jiān)聽的攻防
4.3.3 密碼破解的攻防
4.3.4 特洛伊木馬的攻防
4.3.5 緩沖區(qū)溢出的攻防
4.3.6 拒絕服務的攻防
4.3.7 其他攻防技術
4.4 網(wǎng)絡攻擊的防范策略與防范
措施
4.4.1 網(wǎng)絡攻擊的防范策略
4.4.2 網(wǎng)絡攻擊的防范措施
4.5 入侵檢測與防御系統(tǒng)
4.5.1 入侵檢測系統(tǒng)的概念
4.5.2 入侵檢測系統(tǒng)的功能及分類
4.5.3 常用的入侵檢測方法
4.5.4 入侵檢測系統(tǒng)與防御系統(tǒng)
4.5.5 入侵檢測及防御技術的發(fā)展態(tài)勢
4.6 實驗4 Sniffer網(wǎng)絡漏洞檢測
4.6.1 實驗目的
4.6.2 實驗要求及方法
4.6.3 實驗內(nèi)容及步驟
4.7 本章小結(jié)
4.8 練習與實踐4
第5章 密碼與加密技術
5.1 密碼技術概述
5.1.1 密碼學的發(fā)展歷程
5.1.2 密碼學的相關概念
5.1.3 數(shù)據(jù)及網(wǎng)絡加密方式
5.2 密碼破譯與密鑰管理
5.2.1 密碼破譯的方法
5.2.2 密鑰管理
5.3 實用密碼技術基礎
5.3.1 對稱密碼體制
5.3.2 非對稱加密體制
5.3.3 數(shù)字簽名技術
5.4 實驗5 PGP加密軟件的應用
5.4.1 實驗目的及要求
5.4.2 實驗方法
5.4.3 實驗內(nèi)容及步驟
5.5 本章小結(jié)
5.6 練習與實踐5
第6章 身份認證與訪問控制
6.1 身份認證技術概述
6.1.1 身份認證的概念和種類
6.1.2 常用的網(wǎng)絡身份認證方式
6.1.3 身份認證系統(tǒng)的構(gòu)成及方法
6.1.4 銀行認證授權管理應用
6.2 數(shù)字簽名技術
6.2.1 數(shù)字簽名的概念、方法和功能
6.2.2 數(shù)字簽名的種類
6.2.3 數(shù)字簽名過程及實現(xiàn)
6.3 訪問控制技術
6.3.1 訪問控制的概念及內(nèi)容
6.3.2 訪問控制規(guī)則和管理
6.3.3 訪問控制的安全策略
6.4 網(wǎng)絡安全審計
6.4.1 網(wǎng)絡安全審計概述
6.4.2 系統(tǒng)日記安全審計
6.4.3 審計跟蹤及應用
6.4.4 網(wǎng)絡安全審計的實施
*6.4.5 金融機構(gòu)審計跟蹤的實施
6.5 實驗6 申請網(wǎng)銀用戶的身份
認證
6.5.1 實驗目的
6.5.2 實驗內(nèi)容及步驟
6.6 本章小結(jié)
6.7 練習與實踐6
第7章 計算機及手機病毒防范
7.1 計算機及手機病毒基礎
7.1.1 病毒的概念、發(fā)展及命名
7.1.2 計