网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的图书:

 

书名 网络信息安全原理与技术/CompTIA国际认证系列丛书
分类 教育考试-考试-计算机类
作者 王梦龙
出版社 中国铁道出版社
下载
简介
编辑推荐

本书共九章。介绍了一般性的安全概念、密码学、身份认证、安全人员可能遇到的潜在安全威胁、网络基础设施、网络应用的安全问题和应对网络安全的各类防护手段。本书最后阐述了非技术领域的内容,也是安全的一个重要方面,即组织的管理。

本书可以作为信息安全技术或管理工作者的参考书,提供有价值、最新的信息技术帮助。

内容推荐

随着计算机及信息技术的飞速发展,计算机安全和信息安全变得日益重要。本书除了对信息安全技术的介绍以外,还着重阐述了组织中确保计算机安全需要注意的内容,包括组织策略、教育、培训甚至组织管理和组织运营方面的知识。本书内容涵盖丰富、知识新颖,提供了大量的习题和丰富的教学资源。

同时,本书结合Comp TIA组织实施的著名国际认证Comp TIA Security+。它的考核内容包括通信安全、基础设施安全、密码系统操作安全以及通用安全概念等方面的知识。本书能够给读者全面提供有关通过Security+考试所必需的全部材料。除了覆盖Security+考试的目标以外,还包含了大量围绕考纲的模拟考题和实战练习。

本书适合作为信息安全的技术和管理人员的参考书,为他们提供有价值、最新的信息技术帮助。

目录

第1章 一般安全概念

 1.1 计算机安全的基本概念

  1.1.1 安全工作的三角形

  1.1.2 安全事件的一般形式

  1.1.3 安全目标

  1.1.4 信息安全的弱点和风险来源

 1.2 理解信息安全的过程

  1.2.1 保证信息安全的一般方法

  1.2.2 安全区域和安全体系结构模型

  1.2.3 应对新技术领域的安全挑战

  1.2.4 非技术领域的安全相关问题

 1.3 标准和组织

 本章小结

 实验与习题

第2章 密码学基础

 2.1 密码学综述

 2.2 加密算法介绍

  2.2.1 对称加密算法

  2.2.2 非对称加密算法

  2.2.3 散列(Hash)函数和应用

  2.2.4 其他加密系统的应用

 本章小结

 实验与习题

第3章 身份认证技术

 3.1 身份认证

  3.1.1 基本概念

  3.1.2 身份认证的常用方法

  3.1.3 认证过程中的一些额外因素

  3.1.4 身份认证与权限管理

 3.2 公钥基础设施(PKI)

  3.2.1 基本概念和基本结构

  3.2.2 信任关系和证书验证

  3.2.3 证书和密钥管理,密钥生命周期

 本章小结

 实验与习题

第4章 识别潜在的风险

 4.1 攻击行为分类

  4.1.1 按攻击者所需达到的目的分类

  4.1.2 按攻击针对的对象进行分类

  4.1.3 按攻击方式分类

 4.2 TCP/IP网络相关的攻击

  4.2.1 TCP/IP网络基础

  4.2.2 基于TCP协议的攻击

  4.2.3 基于UDP协议的攻击

  4.2.4 基于ICMP的攻击

 4.3 应用程序相关的攻击和危险

  4.3.1 软件缺陷引起的攻击

  4.3.2 间谍软件

  4.3.3 rootkit工具

 4.4 恶意代码

  4.4.1 计算机病毒

  4.4.2 蠕虫

  4.4.3 特洛伊木马

  4.4.4 垃圾邮件和恶作剧邮件

4.4.5 逻辑炸弹

4.4.6 反病毒软件

 4.5 社会工程学攻击

 本章小结

 实验与习题

第5章 网络基础设施安全

 5.1 网络基础设施介绍

5.1.1 网络硬件设施和通信基础

5.1.2 防火墙

5.1.3 网络结构与DMz

5.1.4 VPN

5.1.5 无线网络

 5.2 工作站和服务器的安全措施

5.2.1 工作站的安全措施

5.2.2 工作站对恶意软件的防护

5.2.3 服务器的一般防护措施

5.2.4 数据中心或网络中心

 5.3 网络连接设备和通信设备的安全性

5.3.1 有线网络连接的安全

5.3.2 无线网络连接的安全

5.3.3 移动设备的安全

 5.4 存储设备及可移动媒体的安全性

 本章小结

 实验与习题

第6章 网络应用安全

 6.1 远程接入服务和远程访问安全

6.1.1 远程访问的协议和连接方式

6.1.2 RADIUS系统

6.1.3 TACACS+系统

 6.2 Internet服务的安全

6.2.1 HTTP和Web服务的安全

6.2.2 Email服务的安全

6.2.3 FTP服务的安全

6.2.4 LDAP目录服务的安全

6.2.5即时通信服务的安全

 本章小结

 实验与习题

第7章 网络安全防护和加固

 7.1 安全基准

 7.2 物理防护

7.2.1 环境与安全

7.2.2 物理访问控制和物理分层

 7.3 加固系统、网络和应用软件服务

7.3.1 加固操作系统

7.3.2 加固网络

7.3.3 加固应用服务

 本章小结

 实验与习题

第8章 入侵监测与防护

 8.1 网络监控初步

 8.2 入侵检测技术和入侵检测系统

8.2.1 入侵检测技术概述

8.2.2 入侵检测系统与网络结构

8.2.3 蜜罐系统

 8.3 网络扫描工具和协议分析

 8.4 社会工程学入侵的防护

8.4.1 物理防护手段

8.4.2 管理、教育和培训

8.4.3 应对社会工程学入侵

 本章小结

 实验与习题

第9章 安全管理

 9.1 安全的策略、标准和指南

 9.2 安全防护策略

9.2.1 安全防护策略的定义

9.2.2 人力资源策略与安全策略

9.2.3 业务策略

9.2.4 认证和鉴别策略

9.2.5 突发事件响应策略

 9.3 满足商业连续性需求

9.3.1 业务影响分析和风险评估

9.3.2 硬件和环境支持

9.3.3 高可用性

9.3.4 备份与故障恢复

9.3.5 从供应商获得支持

 9.4 信息分级与保密

9.4.1 分级方法

9.4.2 员工在信息安全中的角色分类

9.4.3 信息存取和访问控制

9.4.4 审计

 9.5 如何维持一个较高的安全水平

 本章小结

 实验与习题

附录

 附录1 CompTIA Security+(2008版)认证考试目标

 附录2 CompTIA Security+词汇表

 附录3 CompTIA Security+模拟练习

参考文献

随便看

 

霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/4/20 21:05:22