網絡空間安全原理與實踐
田果
買這商品的人也買了...
-
圖解網路安全$320$304 -
$303電腦病毒與惡意代碼 — 原理、技術及防範, 4/e -
$474Linux 黑客滲透測試揭秘 -
$658MATLAB R2020a 從入門到精通 -
圖解資料結構 -- 使用 JavaScript$580$452 -
圖說演算法 -- 使用 JavaScript$520$406 -
網絡安全能力成熟度模型:原理與實踐$534$507 -
$512Spinnaker實戰:雲原生多雲環境的持續部署方案 -
$458Elasticsearch 搜索引擎構建入門與實戰 -
$356網絡空間安全原理與實踐 實驗指南 -
用 ASP.NET Core 打造軟體積木和應用系統$400$316 -
$469DevSecOps 實戰 -
OpenCV 影像創意邁向 AI 視覺王者歸來 (全彩印刷)$890$703 -
$254雲安全管理與應用 -
$607金融級 IT 架構與運維:雲原生、分佈式與安全 -
$568DevOps 權威指南 : IT 效能新基建 -
網路時代人人要學的資安基礎必修課 (How Cybersecurity Really Works)$480$379 -
NFT 大未來:理解非同質化貨幣的第一本書!概念、應用、交易與製作的全方位指南$499$424 -
$6115G + AI 融合全景圖 -
圖解區塊鏈的工作原理與機制$480$379 -
Web Hacking 現場指南:真實世界抓漏和獵蟲的賞金之旅 (Real-World Bug Hunting: A Field Guide to Web Hacking)$550$429 -
$356漏洞管理實戰:網絡風險管理的策略方法 -
$505網絡空間測繪技術與實踐讓因特網情報服務於網絡安全 -
防火牆技術及應用$359$341 -
$465網絡空間安全真相:破除流傳已久的行業謬誤與偏見
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
VIP 95折
深入淺出 SSD 測試 : 固態存儲測試流程 方法與工具$594$564 -
VIP 95折
MCP 開發從入門到實戰$515$489 -
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
RISC-V 架構 DSP 處理器設計$534$507 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
85折
$454RAG 實踐權威指南:構建精準、高效大模型之道 -
VIP 95折
CUDA 並行編程與性能優化$714$678 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
大模型驅動的具身智能 架構,設計與實現$534$507 -
VIP 95折
納米級CMOS VLSI電路(可制造性設計)$474$450 -
VIP 95折
Manus應用與AI Agent設計指南:從入門到精通$359$341 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
VIP 95折
芯片的較量 (日美半導體風雲)$414$393 -
VIP 95折
Manus AI 智能體從入門到精通$294$279 -
87折
$981深度學習:基礎與概念 -
85折
$505GitHub Copilot 編程指南 -
87折
$469Cursor 與 Copilot 開發實戰 : 讓煩瑣編程智能化 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
Verilog HDL計算機網絡典型電路算法設計與實現$354$336 -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
85折
$505GitHub Copilot 編程指南 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673 -
VIP 95折
深入淺出 Docker, 2/e$419$398 -
85折
$658Unity 特效制作:Shader Graph 案例精講 -
79折
$275零基礎玩轉國產大模型DeepSeek -
VIP 95折
人工智能大模型:機器學習基礎$774$735 -
VIP 95折
RAG 極簡入門:原理與實踐$419$398 -
VIP 95折
大模型實戰 : 從零實現 RAG 與 Agent 系統$419$398 -
VIP 95折
算法趣學(第2版)$348$331 -
VIP 95折
大模型理論與實踐——打造行業智能助手$354$336 -
VIP 95折
大模型應用開發 RAG 實戰課$599$569 -
85折
$509生成式人工智能 (基於 PyTorch 實現) -
VIP 95折
機器人抓取力學$894$849 -
VIP 95折
集成電路版圖設計從入門到精通$474$450 -
VIP 95折
Java 學習筆記, 6/e$839$797
相關主題
商品描述
《網絡空間安全原理與實踐》是信息安全、網絡空間安全系列教材的第一冊,主要著墨於信息安全的基本原理、各類網絡攻擊方式與基於思科設備的防禦特性、AAA(認證、授權和審計)的原理與部署、防火牆的基本原理、加密原理與VPN(虛擬專用網絡)的基本概念及基於思科設備的實現等內容。另外,本書也簡單介紹了一些掃描工具及其在Windows環境中的基本使用方法。
《網絡空間安全原理與實踐》不僅適合電腦網絡、信息安全、網絡空間安全專業的學生作為教材使用,而且適合網絡安全技術愛好者,以及各類學完CCNA課程或者思科網院課程,希望進一步瞭解安全相關技術及原理的技術人員閱讀。
作者簡介
田果,CCIE #19920,畢業於北京工業大學,12年網絡行業從業經驗,工作內容涵蓋項目管理、工程實施、課程設計、學員培訓、教材出版等。曾深度參與大量與業內領頭企業、院校的合作項目,並在2020年主導了思科網絡技術學院系列圖書(CCNAv7)及配套資源的本土化工作。原創教材6冊,譯作20餘冊。
徐龍泉,畢業於華南理工大學,12年網絡行業從業經驗,珠海市高層次人才、高級工程師、思科網絡技術學院教師培訓講師(ITR),累計培訓了800多位來自全國高校的教師。近三年來,專註於網絡安全相關領域的師資培訓及企業定製化培訓,出版教材3部,發表論文5篇,獲發明專利2項。
目錄大綱
第 1章 網絡安全威脅 1
1.1 保護網絡安全及安全原理 1
1.1.1 網絡/信息安全原則 2
1.1.2 網絡安全設計指導方針 4
1.1.3 安全策略 5
1.2 網絡安全威脅 6
1.2.1 STRIDE威脅模型 7
1.2.2 常見的網絡攻擊類型 9
1.3 緩解威脅 12
1.3.1 接入層與分佈層 13
1.3.2 核心層 14
1.3.3 數據中心 14
1.3.4 Internet邊緣 15
1.4 小結 16
1.5 習題 16
第 2章 保護設備安全 18
2.1 終端安全 18
2.2 第 2層安全威脅及防禦 28
2.2.1 MAC地址攻擊與埠安全 28
2.2.2 STP操縱攻擊與生成樹安全策略 32
2.2.3 VLAN跳轉攻擊與緩解 36
2.2.4 DHCP欺騙攻擊與DHCP監聽(DHCP Snooping) 38
2.2.5 ARP欺騙攻擊與動態ARP監控 41
2.3 保護設備訪問 44
2.4 分配管理角色 47
2.4.1 特權級別 47
2.4.2 為用戶賬號分配特權級別 48
2.4.3 定義命令的特權級別 48
2.5 監控和管理設備 48
2.5.1 簡單網絡管理協議 48
2.5.2 系統日誌 52
2.5.3 網絡時間協議 53
2.6 保護控制平面 54
2.6.1 網絡基礎保護架構 54
2.6.2 路由協議認證 55
2.6.3 控制平面管制(CoPP) 57
2.6.4 控制平面保護 58
2.7 auto secure 60
2.8 小結 66
2.9 習題 66
第3章 認證、授權和審計(AAA) 69
3.1 AAA的基本原理 69
3.1.1 認證、授權和審計 69
3.1.2 AAA的部署方式 70
3.2 本地AAA 71
3.3 基於服務器的AAA 73
3.3.1 RADIUS 74
3.3.2 TACACS+ 76
3.3.3 AAA服務器 79
3.4 基於服務器的AAA認證 84
3.5 基於服務器的AAA授權和審計 88
3.6 小結 90
3.7 習題 91
第4章 加密系統 92
4.1 加密學原理 92
4.1.1 密碼的產生 93
4.1.2 維吉尼亞密碼 94
4.1.3 對稱加密算法 96
4.1.4 DH算法 97
4.1.5 非對稱加密算法 99
4.2 數字簽名 100
4.2.1 使用非對稱加密算法執行數字簽名 101
4.2.2 哈希函數 102
4.2.3 使用哈希函數和非對稱加密法來執行數字簽名 104
4.3 證書概述 105
4.3.1 公共密鑰基礎設施(PKI)概述 106
4.3.2 獲得數字證書的過程 107
4.4 小結 109
4.5 習題 109
第5章 實施虛擬專用網絡技術 111
5.1 VPN簡介 111
5.1.1 VPN的概念 112
5.1.2 VPN的分類 113
5.2 IPSec VPN組件和操作 114
5.2.1 IKE介紹 116
5.2.2 IPSec的操作方式 121
5.3 傳統命令行實施站點間IPSec VPN 129
5.4 小結 132
5.5 習題 132
第6章 實施自適應安全設備 134
6.1 訪問控制列表 134
6.1.1 ACL的工作原理 134
6.1.2 掩碼與ACL 136
6.1.3 ACL的方向 137
6.1.4 ACL的類型 139
6.2 防火牆技術介紹 144
6.2.1 包過濾防火牆 144
6.2.2 電路層防火牆 145
6.2.3 代理防火牆 146
6.2.4 自適應代理防火牆 148
6.2.5 下一代防火牆 149
6.3 基於區域的策略防火牆 149
6.3.1 基於上下文的訪問控制 149
6.3.2 基於區域的防火牆 151
6.4 硬件防火牆圖形化管理 156
6.4.1 思科防火牆及系統發展簡介 156
6.4.2 連接Firepower並使用FDM進行管理 157
6.4.3 FDM的管理界面 160
6.5 硬件防火牆實施IPSec VPN 166
6.6 小結 176
6.7 習題 176
第7章 管理安全網絡 179
7.1 網絡安全測試 179
7.1.1 Nmap和Zenmap 179
7.1.2 Nessus 185
7.2 制定全面的安全策略 192
7.3 小結 193
7.4 習題 193


