- 电子工业出版社
- 9787121274664
- 1-9
- 87126
- 67225205-3
- 平塑
- 16开
- 2021-01
- 537
- 336
- 工学
- 计算机科学与技术
- TP309
- 计算机类
- 高职
作者简介
内容简介
本书以解决具体信息安全问题为目的,全面介绍了信息安全领域的实用技术,帮助读者了解信息安全技术体系,掌握维护信息系统安全的常用技术和手段,解决实际信息系统的安全问题。本书以理论联系实际为特点,采用案例引导理论阐述的编写方法,结构清晰,内容注重实用,图文并茂,通俗易懂。本书共8章,主要内容包括:信息安全概述、物理安全技术、基础安全技术、操作系统安全技术、网络安全技术、数据库系统安全技术、应用安全技术和容灾与数据备份技术。 本书适合作为高等院校、高等职业院校计算机或电子信息类专业教材,也可供培养技能型紧缺人才的相关院校及培训班使用。
目录
第1章 信息安全概述 11.1 信息安全基本概念 31.2 信息安全面临的威胁 41.3 信息安全技术体系结构 41.3.1 物理安全技术 41.3.2 基础安全技术 51.3.3 系统安全技术 51.3.4 网络安全技术 61.3.5 应用安全技术 81.4 信息安全发展趋势 91.5 安全系统设计原则 91.6 人、制度与技术之间的关系 11本章小结 11习题1 11第2章 物理安全技术 132.1 物理安全概述 132.2 环境安全 142.3 设备安全 202.4 电源系统安全 222.5 通信线路安全与电磁防护 23本章小结 25习题2 25第3章 基础安全技术 263.1 实例——使用加密软件PGP 263.2 密码技术 443.2.1 明文、密文、算法与密钥 443.2.2 密码体制 453.2.3 古典密码学 453.3 用户密码的破解 463.3.1 实例——破解Windows用户密码 463.3.2 实例——破解Linux用户密码 483.3.3 密码破解工具John the Ripper 493.4 文件加密 513.4.1 实例——用对称加密算法加密文件 513.4.2 对称加密算法 523.4.3 实例——用非对称加密算法加密文件 533.4.4 非对称加密算法 603.4.5 混合加密体制算法 623.5 数字签名 623.5.1 数字签名概述 623.5.2 实例——数字签名 623.6 PKI技术 643.7 实例——构建基于Windows 2003的CA系统 73本章小结 88习题3 88第4章 操作系统安全技术 904.1 操作系统安全基础 904.2 Kali Linux 914.3 Metasploit 914.4 实例——入侵Windows XP 934.5 实例——Linux系统安全配置 984.5.1 账号安全管理 984.5.2 存取访问控制 994.5.3 资源安全管理 994.5.4 网络安全管理 1004.6 Linux自主访问控制与强制访问控制 1024.7 安全等级标准 1034.7.1 ISO安全体系结构标准 1034.7.2 美国可信计算机系统安全评价标准 1034.7.3 中国国家标准《计算机信息系统安全保护等级划分准则》 104本章小结 111习题4 111第5章 网络安全技术 1135.1 网络安全形势 1135.2 黑客攻击简介 1155.2.1 黑客与骇客 1155.2.2 黑客攻击的目的和手段 1155.2.3 黑客攻击的步骤 1155.2.4 主动信息收集 1165.2.5 被动信息收集 1205.3 实例——端口与漏洞扫描及网络监听 1225.4 缓冲区溢出 1285.4.1 实例——缓冲区溢出及其原理 1295.4.2 实例——缓冲区溢出攻击及其防范 1325.5 DoS与DDoS攻击检测与防御 1365.5.1 示例——DDoS攻击 1375.5.2 DoS与DDoS攻击的原理 1395.5.3 DoS与DDoS攻击的检测与防范 1405.6 arp欺骗 1405.6.1 实例——arp欺骗 1415.6.2 实例——中间人攻击(ARPspoof) 1465.6.3 实例——中间人攻击(Ettercap—GUI) 1485.6.4 实例——中间人攻击(Ettercap—CLI) 1525.6.5 arp欺骗的原理与防范 1565.7 防火墙技术 1575.7.1 防火墙的功能与分类 1575.7.2 实例——Linux防火墙配置 1595.8 入侵检测技术 1635.8.1 实例——使用Snort进行入侵检测 1645.8.2 入侵检测技术概述 1655.9 入侵防御技术 1685.9.1 入侵防御技术概述 1685.9.2 实例——入侵防御系统的搭建 1715.10 传统计算机病毒 1745.11 蠕虫病毒 1765.12 特洛伊木马 1795.12.1 特洛伊木马的基本概念 1795.12.2 实例——反向连接木马的传播 1805.12.3 实例——查看开放端口判断木马 1845.13 网页病毒、网页挂(木)马 1845.13.1 实例——网页病毒、网页挂马 1855.13.2 网页病毒、网页挂马基本概念 1915.13.3 病毒、蠕虫和木马的预防和清除 1945.14 VPN技术 1965.14.1 VPN技术概述 1965.14.2 实例——配置基于Windows平台的VPN 1975.14.3 实例——配置基于Linux平台的VPN 2035.15 实例——httptunnel技术 2095.16 实例——蜜罐技术 2125.17 实例——Kali Linux中使用Aircrack-ng破解WiFi密码 2135.18 实例——无线网络安全配置 217本章小结 224习题5 224第6章 数据库系统安全技术 2276.1 SQL注入式攻击 2276.1.1 实例——注入式攻击MS SQL Server 2286.1.2 实例——注入式攻击Access 2356.1.3 实例——SQL注入式攻击的原理及技术汇总 2396.1.4 实例——使用SQLmap进行SQL注入 2476.1.5 SQLmap 2526.1.6 如何防范SQL注入式攻击 2606.2 常见的数据库安全问题及安全威胁 2626.3 数据库系统安全体系、机制和需求 2636.3.1 数据库系统安全体系 2636.3.2 数据库系统安全机制 2656.3.3 数据库系统安全需求 2706.4 数据库系统安全管理 270本章小结 272习题6 272第7章 应用安全技术 2737.1 Web应用安全技术 2737.1.1 Web技术简介与安全分析 2747.1.2 应用安全基础 2787.1.3 实例——XSS跨站攻击技术 2797.2 电子商务安全 2807.3 电子邮件加密技术 2837.4 防垃圾邮件技术 2837.5 实例——Kali Linux中创建WiFi热点 2857.6 网上银行账户安全 2887.7 实例——使用WinHex 292本章小结 294习题7 294第8章 容灾与数据备份技术 2968.1 容灾技术 2968.1.1 容灾技术概述 2968.1.2 RAID简介 3068.1.3 数据恢复工具 3108.2 数据备份技术 3108.3 Ghost 3148.3.1 Ghost概述 3148.3.2 实例——用Ghost备份分区(系统) 3168.3.3 实例——用Ghost恢复系统 319本章小结 320习题8 321附录A 资源及学习网站 322参考文献 323