内 容 简 介 本书从网络安全的理论基础着手,同时兼顾实际工作中的应用,深入浅出地介绍了网络协议的基础知识、网络安全基础、计算机物理安全、操作系统安全基础、密码学基础、身份认证与访问控制、数据库安全、恶意软件概念及防范、Internet安全协议、公钥基础设施--PKI、网络安全技术、无线网络安全技术、网络应用安全、数据备份、信息安全评测与风险评估和计算机网络安全管理等内容,书中通过大量实例、图文并茂的说明,使读者能在最短的时间内理解消化相关知识,并能学以致用,每章结尾均配有课后习题供读者练习巩固。按照本书的内容,逐步学习,并加以实践操作,即可掌握相关的技术内容。 本书可作为高等学校计算机网络安全课程的教材,也可供广大网络管理员参考。
前 言 计算机网络已逐步深入应用到政治、经济、军事等各个领域,以及人们工作和生活的方方面面,给国家、社会带来了巨大影响和深远变革,伴随而来的网络安全问题也逐步引起了人们的高度关注。 计算机网络安全保障是一项系统工程,包含诸多复杂的环节,任何一个环节的缺陷或问题,都会摧毁整个系统的安全防线。网络安全保障,需要从物理(实体)安全、运行安全、数据(信息)安全、管理(人员)安全几个方面全面着手。 本书共分为16章,编写时采用先理论分析为主,后侧重实践应用的思路。 第1章介绍了TCP/IP协议的基础知识,包括TCP/IP协议体系及其各层协议的主要功能、主要概念。 第2章介绍了网络安全的基础知识,包括网络安全的发展历程、安全威胁、安全需求分析、安全模型。 第3章介绍了物理安全,包括环境安全、机房安全、设备安全、突发事件应急计划。 第4章讲述了操作系统安全,包括Windows系统安全、Linux/UNIX系统安全、操作系统漏洞、操作系统入侵检测等内容。 第5章介绍了密码学基础知识,包括密码学的基本概念、对称密码算法、非对称密码算法、散列函数、数字签名等。 第6章阐述了身份认证与访问控制机制,包括身份认证与访问控制的基本概念、类型等内容。 第7章介绍了数据库安全相关内容,包括数据库安全特性、数据库安全威胁、数据库数据保护、数据库备份与恢复,以及SQL Server数据库安全机制。 第8章介绍了恶意软件概念及防范,包括恶意软件的分类和各类恶意软件的特征、运行症状、防范方法。 第9章介绍了网络安全相关的IPSec、TLS、Kerberos、SET等安全协议。 第10章介绍了PKI(公钥基础设施),包括其概念、功能、组成、信任模型、相关标准等。 第11章介绍了网络安全相关的技术,包括防火墙、入侵检测、VPN等。 第12章阐述了移动通信网络与无线局域网的安全性分析及安全防护。 第13章介绍了应用安全,包括口令安全、网络监听、网络扫描、钓鱼攻击、Web安全等。 第14章介绍了数据库备份相关的数据存储技术、远程数据备份、个人数据备份。 第15章介绍了信息安全评测与风险评估。 第16章介绍了计算机网络安全管理相关原则、标准、法规。 本书通过大量的实例,力图避免网络协议、网络安全相关书籍枯燥抽象的通病,使读者能在最短的时间内学以致用。书中各章不仅详细介绍了实例的具体操作步骤,而且还配有一定数量的练习题供读者学习使用。读者只需按照书中介绍的步骤一步步地实际操作,就能完全掌握本书的内容。 本书可作为高等学校计算机网络安全课程的教材,也可供广大网络管理员参考。 本书编写人员分工如下:石勇编写第1~5章,卢浩编写第6~8章,黄继军编写第9~11章,程凤娟编写第12~16章。此外,苏兆锋、王雷、许云、苏小平、刘兰、王梅、张宏、孙浩、杨彬、关涛、苏玉林、于文杰等也参与了本书的编写和修改,在此向他们致以诚挚的谢意! 编者力图使本书的知识性和实用性相得益彰,但由于水平有限,书中错误、纰漏之处难免,欢迎广大读者、同仁批评斧正。 编 者 2011年4月