網絡與信息安全技術導論

唐昊等

  • 出版商: 科學出版
  • 出版日期: 2026-06-01
  • 售價: $594
  • 語言: 簡體中文
  • 頁數: 226
  • ISBN: 7030853237
  • ISBN-13: 9787030853233
  • 相關分類: Penetration-test
  • 下單後立即進貨 (約4週~6週)

  • 網絡與信息安全技術導論-preview-1
  • 網絡與信息安全技術導論-preview-2
  • 網絡與信息安全技術導論-preview-3
  • 網絡與信息安全技術導論-preview-4
  • 網絡與信息安全技術導論-preview-5
網絡與信息安全技術導論-preview-1

商品描述

本書基礎理論部分包括安全的概念、信息安全評價體系、密碼學與認證技術及國密算法,技術內容涵蓋網絡攻擊與防禦、Web安全、無線網絡安全、移動應用安全、工業互聯網安全,內容還涉及目前社會上使用的部分主流網絡與信息安全產品介紹、等級保護2.0解讀、護網行動中的攻防演練實踐等內容。主流網絡與信息安全產品介紹包括特權賬號管理、主機安全、策略可視化、流量分析、數據防泄露以及端點安全。

目錄大綱

目錄
第1章 概論 1
1.1 網絡與信息安全的基本概念 1
1.1.1 安全的本質 1
1.1.2 信息安全 2
1.1.3 信息安全與網絡安全的關系 3
1.2 網絡與信息安全的發展歷程 3
1.2.1 通信保密階段 3
1.2.2 信息安全階段 4
1.2.3 信息保障階段 5
1.3 網絡與信息安全面臨的威脅與分類 5
1.3.1 自然的和人為的安全威脅 5
1.3.2 不同層次的安全威脅 6
1.3.3 主動型和被動型安全威脅 6
本章習題 7
第2章 信息安全體系及評價 8
2.1 信息安全體系結構 8
2.1.1 概述 8
2.1.2 安全服務 9
2.1.3 安全機制 10
2.1.4 安全服務與安全機制之間的關系 12
2.1.5 安全管理 13
2.2 TCP/IP安全體系結構 14
2.2.1 TCP/IP安全體系概述 14
2.2.2 網際層安全體系結構 15
2.2.3 傳輸層安全體系結構 15
2.2.4 SSL的兩個重要概念 15
2.2.5 SSL的作用 16
2.2.6 SSL協議實現的步驟 16
2.3 信息安全評估準則 16
2.3.1 可信計算機系統評估準則 16
2.3.2 信息技術安全評估通用準則 18
2.3.3 信息系統安全等級保護準則 18
本章習題 19
第3章 密碼學與認證技術及國密算法 20
3.1 密碼學基礎 20
3.1.1 對稱加密算法 20
3.1.2 非對稱加密算法 21
3.1.3 密碼分析 21
3.1.4 加密算法的有效性 22
3.2 經典加密算法和現代加密算法 23
3.2.1 DES算法 23
3.2.2 AES加密算法 27
3.2.3 散列算法MD5 30
3.3 認證技術 32
3.3.1 消息認證技術 33
3.3.2 數字簽名技術 33
3.3.3 身份認證方法 33
3.4 國密算法 37
3.4.1 SM2橢圓曲線公鑰密碼算法 38
3.4.2 SM3哈希算法 39
3.4.3 SM4對稱算法 39
3.4.4 SM1、SM7對稱算法和SM9標識密碼算法 41
本章習題 42
第4章 網絡攻擊與防禦技術 43
4.1 黑客及黑客文化 43
4.1.1 黑客定義 43
4.1.2 黑客簡史 43
4.1.3 黑客常用的網絡攻擊技術 44
4.1.4 黑客網絡攻擊的一般過程 44
4.2 信息收集 45
4.2.1 收集信息的目的 45
4.2.2 網絡攻擊和防禦需要搜集的信息 45
4.2.3 網絡信息收集的技術方法 46
4.3 網絡攻擊 48
4.3.1 獲取訪問權限 48
4.3.2 Unicode漏洞攻擊 49
4.3.3 權限提升 49
4.3.4 網絡欺騙 50
4.3.5 劫持 51
4.3.6 分布式拒絕服務攻擊 52
4.4 惡意代碼 53
4.4.1 惡意代碼基本概念 53
4.4.2 惡意代碼的關鍵技術 55
4.4.3 常見的惡意代碼 57
4.5 入侵檢測 63
4.5.1 入侵檢測概述 63
4.5.2 基於主機的入侵檢測系統 64
4.5.3 基於網絡的入侵檢測系統 65
本章習題 66
第5章 Web安全技術 67
5.1 Web安全概述 67
5.1.1 Web安全的發展歷史 67
5.1.2 Web安全的含義 68
5.1.3 Web安全的漏洞分類 69
5.1.4 Web安全學習環境 70
5.2 Web應用安全 79
5.2.1 SQL註入攻擊 79
5.2.2 跨站腳本攻擊 82
5.2.3 XML外部實體註入攻擊 85
5.2.4 跨站請求偽造 89
5.2.5 服務端請求偽造 90
5.2.6 暴力破解及其他 93
5.3 Web容器安全 95
5.3.1 Nginx安全 95
5.3.2 Tomcat安全 97
本章習題 100
第6章 無線網絡安全技術 101
6.1 無線網絡安全概述 101
6.1.1 無線網絡安全的含義 101
6.1.2 無線網絡安全風險來源 102
6.2 無線網絡通信技術及安全機制 103
6.2.1 無線網絡通信技術簡介 103
6.2.2 無線網絡安全機制 104
6.3 無線網絡安全工具 107
6.3.1 Aircrack?ng 107
6.3.2 Kismet 110
6.4 WLAN安全 112
6.4.1 無線網絡嗅探 112
6.4.2 WEP/WPA破解 116
6.5 Wi?Fi安全 119
6.5.1 偽造AP 119
6.5.2 Wi?Fi網絡DNS劫持 124
本章習題 127
第7章 移動應用安全技術 128
7.1 移動應用安全概況 128
7.1.1 盜版仿冒 129
7.1.2 惡意APP軟件 129
7.1.3 權限濫用和隱私竊取 130
7.1.4 第三方SDK 130
7.1.5 安全威脅的傳播方式 130
7.2 移動應用安全檢測和滲透技術 131
7.2.1 漏洞掃描的檢測技術 131
7.2.2 常見風險漏洞介紹 131
7.3 移動應用加固和通信加密技術 133
7.3.1 移動應用加固 133
7.3.2 通信協議加密 136
本章習題 138
第8章 工業互聯網及其安全 139
8.1 工業互聯網發展概況 139
8.1.1 工業互聯網定義 139
8.1.2 工業互聯網體系架構 139
8.1.3 工業互聯網發展戰略 140
8.2 中國工業互聯網發展進程和安全問題分析 143
8.2.1 中國工業互聯網發展現狀 143
8.2.2 中國工業互聯網政策發展 144
8.2.3 中國工業互聯網安全問題分析 145
8.3 工業互聯網安全技術 146
8.3.1 工控主機防護 146
8.3.2 工控邊界防護 147
8.3.3 工業安全審計 148
8.3.4 工控威脅感知 149
8.3.5 工控安全風險評估 150
8.3.6 工業APP安全防護 151
本章習題 151
第9章 主流網絡與信息安全產品 152
9.1 特權賬號(運維賬號)的管理 152
9.1.1 背景 152
9.1.2 運維賬號及管理中存在的問題 152
9.1.3 等級保護測評中的運維賬號評測要求 153
9.1.4 系統架構 154
9.1.5 平臺實際應用效果 159
9.2 主機安全 160
9.2.1 主機安全的定義 160
9.2.2 主機安全市場產品形態 161
9.2.3 主機安全產品技術分析 164
9.2.4 網絡安全事件分析 169
9.2.5 主機安全產品適配 173
9.3 流量分析 182
9.3.1 全流量分析的“雙重價值” 182
9.3.2 案例:通過全流量安全分析技術發現未知威脅 183
9.3.3 全流量分析技術解決復雜網絡問題 188
9.4 策略可視化系統介紹 189
9.4.1 網絡安全策略管理的重要性與難點 189
9.4.2 可視化網絡安全策略管理系統 190
9.4.3 策略可視化系統應用價值 191
9.5 數據防泄露 192
9.5.1 發展階段和分類 192
9.5.2 通過數據加密進行數據防泄露 193
9.5.3 內容識別的數據防泄露 194
9.6 端點安全 198
9.6.1 企業端點安全定義與分類 198
9.6.2 中國企業端點安全市場發展歷程 199
9.6.3 典型解決方案 199
9.6.4 中國企業端點安全市場發展趨勢分析 201
本章習題 202
第10章 網絡安全等級保護 203
10.1 網絡安全等級保護概述 203
10.1.1 發展歷程 203
10.1.2 基本含義 204
10.1.3 基本原則 205
10.1.4 工作責任 206
10.2 網絡安全等級保護主要工作 207
10.2.1 系統定級 207
10.2.2 系統備案 208
10.2.3 安全建設改造 208
10.2.4 等級保護測評 209
10.2.5 監督檢查 210
本章習題 211
第11章 網絡攻防演練 212
11.1 組織者 212
11.1.1 攻防演練組織要素 213
11.1.2 攻防演練組織形式 213
11.1.3 攻防演練組織關鍵點 213
11.1.4 攻防演練的四個階段 213
11.1.5 攻防演習風險規避措施 214
11.2 紅隊職責 214
11.2.1 紅隊和黑客以及紅隊工作和傳統滲透測試的區別 214
11.2.2 紅隊攻擊的三個階段 215
11.2.3 紅隊常用的攻擊戰術 216
11.2.4 紅隊攻擊案例 218
11.2.5 常見防守弱點 221
11.3 藍隊職責 221
11.3.1 藍隊中各組成單元的分工 222
11.3.2 藍隊防守的三個階段 222
11.3.3 藍隊的常用策略 223
本章習題 226
參考文獻 227

最後瀏覽商品 (19)