《網(wǎng)絡安全基礎:網(wǎng)絡攻防、協(xié)議與安全》從網(wǎng)絡攻防、協(xié)議與安全解決方案的角度闡述網(wǎng)絡安全,把網(wǎng)絡看成安全與不安全的源頭。全書共分為四部分,第一部分討論網(wǎng)絡概念與威脅的入門知識,分別介紹了網(wǎng)絡體系結構、網(wǎng)絡協(xié)議、互聯(lián)網(wǎng)和網(wǎng)絡漏洞的分類;第二部分討論低層網(wǎng)絡安全,包括物理網(wǎng)絡層概述、網(wǎng)絡層協(xié)議和傳輸層協(xié)議;第三部分討論應用層安全,包括應用層概述、郵件、Web安全和遠程訪問安全;第四部分基于網(wǎng)絡防范,介紹了常用的網(wǎng)絡安全設備。
讀者對象:本書適合作為計算機科學或計算機工程專業(yè)高年級本科或碩士研究生的網(wǎng)絡安全課程教材,也適合網(wǎng)絡與信息安全相關方向?qū)I(yè)人士參考。
第一部分 網(wǎng)絡概念與威脅入門
第1章 網(wǎng)絡體系結構
1.1 網(wǎng)絡的層次結構
1.2 協(xié)議概述
1.3 層次網(wǎng)絡模型
課后作業(yè)和實驗作業(yè)
參考文獻
第2章 網(wǎng)絡協(xié)議
2.1 協(xié)議規(guī)范
2.2 地址
2.3 頭部
課后作業(yè)和實驗作業(yè)
參考文獻
第3章 互聯(lián)網(wǎng)
3.1 尋址
3.1.1 地址欺騙
3.1.2 IP地址
3.1.3 主機名與IP地址的匹配
3.2 客戶-服務器模式
3.3 路由
課后作業(yè)和實驗作業(yè)
參考文獻
第4章 網(wǎng)絡漏洞的分類
4.1 網(wǎng)絡安全威脅模型
4.2 分類
4.2.1 基于頭部的漏洞和攻擊
4.2.2 基于協(xié)議的漏洞和攻擊
4.2.3 基于驗證的漏洞和攻擊
4.2.4 基于流量的漏?和攻擊
4.3 分類方法的應用
課后作業(yè)和實驗作業(yè)
參考文獻
第二部分 低層網(wǎng)絡安全
第5章 物理網(wǎng)絡層概述
5.1 常見的攻擊方法
5.1.1 硬件地址欺騙
5.1.2 網(wǎng)絡嗅探
5.1.3 物理攻擊
5.2 有線網(wǎng)絡協(xié)議
5.2.1 以太網(wǎng)協(xié)議
5.2.2 基于頭部的攻擊
5.2.3 基于協(xié)議的攻擊
5.2.4 基于驗證的攻擊
5.2.5 基于流量的攻擊
5.3 無線網(wǎng)絡協(xié)議
5.3.1 基于頭部的攻擊
5.3.2 基于協(xié)議的攻擊
5.3.3 基于驗證的攻擊
5.3.4 基于流量的攻擊
5.4 常用對策
5.4.1 虛擬局域網(wǎng)(VLAN)
5.4.2 網(wǎng)絡訪問控制(NAC)
5.5 一般結論
課后作業(yè)和實驗作業(yè)
參考文獻
第6章 網(wǎng)絡層協(xié)議
6.1 IPv4協(xié)議
6.1.1 IP尋址
6.1.2 路由
6.1.3 數(shù)據(jù)包格式
6.1.4 地址解析協(xié)議(ARP)
6.1.5 網(wǎng)際控制消息協(xié)議(ICMP)
6.1.6 把它們組合在一起
6.1.7 基于頭部的攻擊
6.1.8 基于協(xié)議的攻擊
6.1.9 基于認證的攻擊
6.1.10基于流量的攻擊
6.2 引導協(xié)議(BOOTP)和動態(tài)主機配置協(xié)議(DHCP)
6.2.1 引導協(xié)議(BOOTP)
6.2.2 DHCP協(xié)議
6.2.3 基于頭部的攻擊
6.2.4 基于協(xié)議的攻擊
6.2.5 基于驗證的攻擊
6.2.6 基于流量的攻擊
6.3 IPv6協(xié)議
6.3.1 數(shù)據(jù)包格式
6.3.2 版本6的ICMP協(xié)議
6.4 常用的IP層對策
6.4.1 IP過濾
6.4.2 網(wǎng)絡地址轉(zhuǎn)換(NAT)
6.4.3 虛擬專用網(wǎng)(VPN)
6.4.4 IP安全(IPSEC)
課后作業(yè)和實驗作業(yè)
參考文獻
第7章 傳輸層協(xié)議
7.1 傳輸控制協(xié)議(TCP)
7.1.1 多路復用
7.1.2 連接管理
7.1.3 數(shù)據(jù)傳輸
7.1.4 特殊服務
7.1.5 錯誤報告
7.1.6 TCP協(xié)議
7.1.7 TCP數(shù)據(jù)包格式
7.1.8 基于頭部的攻擊
7.1.9 基于協(xié)議的攻擊
7.1.10 基于驗證的攻擊
7.1.11 基于流量的攻擊
7.2 用戶數(shù)據(jù)報協(xié)議(UDP)
7.2.1 數(shù)據(jù)包格式
7.2.2 基于頭部和協(xié)議的攻擊
7.2.3 基于驗證的攻擊
7.2.4 基于流量的攻擊
7.3 域名服務(DNS)
7.3.1 DNS協(xié)議
7.3.2 DNS數(shù)據(jù)包格式
7.3.3 基于頭部的攻擊
7.3.4 基于協(xié)議的攻擊
7.3.5 基于驗證的攻擊
7.3.6 基于流量的攻擊
7.4 常用對策
7.4.1 傳輸層安全(TLS)
課后作業(yè)和實驗作業(yè)
參考文獻
第三部分 應用層安全
第8章 應用層概述
8.1 套接字
8.2 常見攻擊方法
8.2.1 基于頭部的攻擊
8.2.2 基于協(xié)議的攻擊
8.2.3 基于驗證的攻擊
8.2.4 基于流量的攻擊
課后作業(yè)和實驗作業(yè)
參考文獻
第9章 電子郵件
9.1 簡單電子郵件傳輸協(xié)議(SMTP)
9.1.1 漏洞、攻擊和對策
9.2 POP和IMAP
9.2.1 漏洞、攻擊和對策
9.3 MIME
9.3.1 漏洞、攻擊和對策
9.4 一般電子郵件對策
9.4.1 加密和驗證
9.4.2 電子郵件過濾
9.4.3 內(nèi)容過濾處理
9.4.4 電子郵件取證
課后作業(yè)和實驗作業(yè)
參考文獻
第10章 Web安全
10.1 超文本傳輸協(xié)議(HTTP)
10.1.1 指令信息
10.1.2 回應消息
10.1.3 HTTP消息頭部
10.1.4 漏洞、攻?和對策
10.2 超文本標記語言(HTML)
10.2.1 漏洞、攻擊和對策
10.3 服務器端安全
10.3.1 漏洞、攻擊和對策
10.4 客戶端安全
10.4.1 漏洞、攻擊和對策
10.5 常用Web對策
10.5.1 URL過濾
10.5.2 內(nèi)容過濾
課后作業(yè)和實驗作業(yè)
參考文獻
第11章 遠程訪問安全
11.1 基于終端的遠程訪問(TELNET,rlogin和X?Windows)
11.1.1 TELNET
11.1.2 rlogin
11.1.3 X?Windows
11.1.4 漏洞、攻擊和對策
11.2 文件傳輸協(xié)議
11.2.1 文件傳輸協(xié)議(FTP)
11.2.2 輕量級文件傳輸協(xié)議
11.2.3 遠程復制協(xié)議(RCP)
11.2.4 漏洞、攻擊和對策
11.3 對等網(wǎng)絡
11.3.1 集中式的對等網(wǎng)絡
11.3.2 KaZaA
11.3.3 分布式對等網(wǎng)絡
11.3.4 ?洞、攻擊和對策
11.4 常用的對策
11.4.1 加密遠程訪問
11.4.2 安全外殼協(xié)議(SSH)
11.4.3 遠程桌面
11.4.4 安全文件傳輸(SFTP、FTPS和HTTPS)
課后作業(yè)和實驗作業(yè)
參考文獻
第四部分 網(wǎng) 絡 減 災
第12章 常用網(wǎng)絡安全設備
12.1 網(wǎng)絡防火墻
12.2 基于網(wǎng)絡的入侵檢測和防護
12.3 基于網(wǎng)絡的數(shù)據(jù)丟失保護
課后作業(yè)和實驗作業(yè)
參考文獻
附錄A 密碼學
附錄B 實驗室配置
附錄C 課后作業(yè)答案