![]()
内容推荐 本书以网络安全为主线,对计算机网络安全所面对的各种威胁、表现形式、解决技术、应对方案等知识进行讲解,让读者全面掌握网络安全技术的应用方法和防范措施。 全书共10章,内容包括计算机网络安全概述、网络模型中的安全体系、常用渗透手段及防范、病毒与木马的防范、加密与解密技术、局域网与网站安全、身份认证及访问控制、远程控制及代理技术、灾难恢复技术等。在正文讲解过程中,穿插了“知识点拨”“注意事项”“动手练”等板块,以助读者学以致用、举一反三。 本书结构合理,内容通俗易懂,语言精练,易教易学,适合作为网络安全工程师、系统安全工程师、网络管理维护人员、软硬件工程师的参考用书,也适合作为高等院校相关专业师生的学习用书。 目录 第1章 计算机网络安全概述 1.1 网络安全主要威胁 1.1.1 重大的同络安全事件 1.1.2 同络威胁的表现形式 1.2 常见的网络安全技术 1.2.1 网络安全协议 1.2.2 回络设备安全技术 1.2.3 防毒杀毒软件 1.2.4 高级加密技术 1.2.5 入侵检测技术 1.2.6 身份认证技术 1.2.7 访问控制技术 1.2.8 数据灾难恢复技术 1.2.9 物理环境安全 1.2.10 蜜罐主机技术 1.3 网络安全体系简介 1.3.1 建立目的 1.3.2 网络安全摸型 1.3.3 体系构成 1.4 信息安全及信息安全等级保护 1.4.1 信息安全简介 1.4.2 信息安全管理体系 1.4.3 信息安全等级保护 1.4.4 信息安全等级保护简介 1.4.5 等保的意义 1.4.6 等保划分细则 1.4.7 等保的基本要求 知识延伸:黑客溯源 第2章 网络模型中的安全体系 2.1 网络安全体系结构 2.1.1 网络参考赖型简介 2.1.2 OSI安全体系结构中的安全服务 2.1.3 OSI安全体系结构的安全服务配置 2.1.4 OSI安全体系结构的安全机制 2.1.5 TCP/P模型中的安全体系结构 2.1.6 TCP/IP模型中的安全隐患和应对 2.2 数据链路层的安全协议 2.2.1 PAP的安全认证 2.2.2 CHAP的安全认证 2.2.3 PPTP 2.3 网络层的安全协议 2.3.1 IPSec安全体系结构 2.3.2 SA 2.3.3 ESP 2.3.4 AH 2.3.5 密钥管理 2.3.6 IPSec的实现模式 2.3.7 虚拟专用同络 2.4 传输层的安全协议 2.4.1 SSL协议结构 2.4.2 SSL握手过程 2.4.3 SSL协议支持的密码算法 2.5 应用层的安全协议 2.5.1 S-HTTP协议 2.5.2 S/MIME协议 知识延伸:PGP协议 第3章 常见渗透手段及防范 3.1 渗透与渗透测试 3.1.1 渗透的目标 3.1.2 渗透的过程 3.1.3 渗透测试 3.1.4 渗透测试流程 3.2 渗透手段及防范 3.2.1 端口扫描及防范 3.2.2 数据嗅探及防范 3.2.3 IP探测及防范 动手练 通过传输文件获取IP 3.2.4 漏洞的利用与防范 动手练 通过第三方软件修复漏洞 3.2.5 可疑进程的查看和防范 动手练 使用命令查找及关闭进程 3.2.6 后门的创建和防范 3.2.7 日志的安全 动手练 查看系统开机记录 3.3 防火墙 3.3.1 防火墙简介 3.3.2 防火墙的功能 3.3.3 防火墙的分类 知识延伸:Linux防火墙的配置 第4章 病毒与木马的防范 4.1 了解病毒 4.1.1 病毒及其特点 4.1.2 常见的病毒及危害 4.1.3 病毒的主要传播途径 4.1.4 计算机中毒后的表现 4.2 了解木马 4.2.1 木马简介 4.2.2 木马的种类 4.2.3 木马的传播方式 4.3 识破日常伪装手段 4.3.1 恶作剧病毒的伪装手段 4.3.2 木马程序伪装手段 4.4 病毒及木马的防范 4.4.1 病毒及木马的防范原则 4.4.2 病毒及木马常见防范手段 4.4.3 病毒及木马处理流程 动手练 使用火绒安全软件查杀病毒及木马 知识延伸:Linux系统中杀毒软件的使用 第5章 加密与解密技术 5.1 数据加密技术概述 5.1.1 加密技术原理 5.1.2 对称加密与非对称加密 5.1.3 常见的加密算法 5.1.4 数据完整性保护 动手练 计算文件的Hash值 5.2 常见加密软件的使用 5.2.1 文件加密原理 5.2.2 使用系统工具进行加密 动手练 使用Encrypto对文件或文件夹进行加密 5.3 解密及防范 5.3.1 明文密码的解密与防范 动手练 压缩文件的解密 5.3.2 Hash密文的破解与防范 5.3.3 对称加密的破解与防范 5.3.4 撞库的防范 5.3.5 加强型Hash算法及破解防范 5.3.6 密码复杂性要求 知识延伸:常见的视频加密技术 第6章 局域网与网站安全 6.1 局域网的安全威胁 6.1.1 局域网简介 6.1.2 常见安全威胁及防范 6.2 无线局域网的安全威胁 6.2.1 无线局域网及其技术 6.2.2 无线局域网的安全技术 6.2.3 无线加密技术 6.2.4 无线接入密码的破译与防范 6.2.5 无线局域网安全防御措施 6.3 网站安全与入侵检测 6.3.1 网站概述 6.3.2 网站常见攻击方式及防范 6.3.3 入侵检测技术 6.3.4 网站抗压检测 知识延伸:无线摄像头的安全防范 第7章 身份认证及访问控制 7.1 身份认证技术 7.1.1 身份认证及认证技术 7.1.2 静态口令与动态口令 7.1.3 数字签名技术 7.1.4 数字证书技术 7.1.5 PKI 7.2 访问控制技术 7.2.1 访问控制技术简介 7.2.2 身份鉴别 7.2.3 访问权限 7.2.4 域间的访间控制 知识延 |