信息系統安全實驗教程(第2版)

陳萍、於晗、王金雙、趙敏

  • 出版商: 清華大學
  • 出版日期: 2026-07-01
  • 定價: $359
  • 售價: $358
  • 語言: 簡體中文
  • 頁數: 289
  • ISBN: 7302720088
  • ISBN-13: 9787302720089
  • 相關分類: Penetration-test
  • 下單後立即進貨 (約4週~6週)

  • 信息系統安全實驗教程(第2版)-preview-1
  • 信息系統安全實驗教程(第2版)-preview-2
  • 信息系統安全實驗教程(第2版)-preview-3
  • 信息系統安全實驗教程(第2版)-preview-4
  • 信息系統安全實驗教程(第2版)-preview-5
  • 信息系統安全實驗教程(第2版)-preview-6
  • 信息系統安全實驗教程(第2版)-preview-7
信息系統安全實驗教程(第2版)-preview-1

商品描述

"本書以教育部《信息安全專業指導性專業規範》所列知識點為基礎,以構建信息系統安全保障體系為目標,從信息系統體系結構角度,按照物理安全、操作系統安全、數據庫安全、網絡安全、應用系統安全的主線組織實驗內容。全書共12章,每章均有實驗原理、實驗步驟的詳細介紹,並通過練習題進一步拓展知識。第1章介紹了信息系統安全的實驗環境的構建; 第2章介紹了文件的安全刪除和數據恢復技術; 第3章介紹了針對口令的字典攻擊、暴力破解、彩虹表破解等方法; 第4、5章分別介紹了Windows、Linux的安全機制和配置方法; 第6、7章從賬戶管理、訪問控制、備份與恢復等方面介紹了典型數據庫管理系統的安全性; 第8章介紹了常用Web服務器的安全配置; 第9章針對不同的安全需求,設計了主機防火墻和網絡防火墻實驗; 第10章介紹了入侵檢測系統安裝、配置方法; 第11章介紹了軟件中常見的緩沖區溢出漏洞原理和利用方法; 第12章設計了SQL註入、XSS、文件上傳、CSRF等常見Web應用攻擊和防護的實驗。 本書可以作為高等院校信息安全專業、信息對抗專業、計算機專業、信息工程專業和其他相關專業專科生、本科生和研究生的教材,也可作為網絡信息安全領域的科技人員與信息系統安全管理員的參考書。"

作者簡介

陳萍,計算機應用專業碩士,一直從事信息安全專業教學、科研工作。在教學方面,承擔信息系統安全防護、信息安全綜合實踐等課程教學,出版教材3部,其中1部為國家規劃教材,獲軍隊教學成果二等獎1項,在科研學術方面,獲軍隊科技進步二等獎3項,三等獎2項,發表各類學術論文20余篇。

目錄大綱

 

目錄

 

 

 

 

 

 

第1章信息系統安全實驗環境的搭建

 

1.1信息系統安全虛擬化實驗環境

 

1.1.1虛擬化實驗環境的優點

 

1.1.2常用虛擬化軟件介紹

 

1.2虛擬機的安裝實驗

 

1.2.1實驗目的

 

1.2.2實驗任務

 

1.2.3實驗環境

 

1.2.4實驗任務分析及實驗步驟

 

1.3虛擬機網絡配置實驗

 

1.3.1實驗目的

 

1.3.2實驗任務

 

1.3.3實驗環境

 

1.3.4實驗任務分析及實驗步驟

 

1.4練習題

 

第2章數據恢復與安全刪除

 

2.1NTFS文件恢復原理

 

2.1.1NTFS文件結構

 

2.1.2NTFS文件系統引導扇區分析

 

2.1.3NTFS文件系統元文件$MFT分析

 

2.1.4NTFS文件恢復

 

2.2利用WinHex手工恢復誤刪除小文件實驗

 

2.2.1實驗目的

 

2.2.2實驗任務

 

2.2.3實驗環境

 

2.2.4實驗任務分析及實驗步驟

 

2.3利用WinHex手工恢復誤刪除大文件實驗

 

2.3.1實驗目的

 

2.3.2實驗任務

 

2.3.3實驗環境

 

 

 

2.3.4實驗任務分析及實驗步驟

 

2.4用Eraser安全刪除文件實驗

 

2.4.1實驗目的

 

2.4.2實驗任務

 

2.4.3實驗環境

 

2.4.4實驗任務分析與實驗步驟

 

2.5練習題

 

第3章口令攻擊和防護

 

3.1口令攻擊技術

 

3.1.1Windows系統下的口令存儲

 

3.1.2Linux系統下的口令存儲

 

3.1.3口令攻擊的常用方法

 

3.2Windows系統口令破解實驗

 

3.2.1實驗目的

 

3.2.2實驗任務

 

3.2.3實驗環境

 

3.2.4實驗任務分析及實驗步驟

 

3.3采用彩虹表進行口令破解實驗

 

3.3.1實驗目的

 

3.3.2實驗任務

 

3.3.3實驗環境

 

3.3.4實驗任務分析及實驗步驟

 

3.4Linux系統口令破解實驗

 

3.4.1實驗目的

 

3.4.2實驗任務

 

3.4.3實驗環境

 

3.4.4實驗任務分析及實驗步驟

 

3.5遠程服務器的口令破解實驗

 

3.5.1實驗目的

 

3.5.2實驗任務

 

3.5.3實驗環境

 

3.5.4實驗任務分析及實驗步驟

 

3.6練習題

 

第4章Windows安全機制

 

4.1Windows安全機制概述

 

4.1.1賬戶管理

 

4.1.2訪問控制

 

4.1.3入侵防範

 

4.1.4安全審計

 

4.2Windows安全配置的基本要求

 

4.3Windows賬戶和口令安全設置實驗

 

4.3.1實驗目的

 

4.3.2實驗任務

 

4.3.3實驗環境

 

4.3.4實驗任務分析及實驗步驟

 

4.4Windows審核策略配置實驗

 

4.4.1實驗目的

 

4.4.2實驗任務

 

4.4.3實驗環境

 

4.4.4實驗任務分析及實驗步驟

 

4.5EFS數據加密實驗

 

4.5.1實驗目的

 

4.5.2實驗任務

 

4.5.3實驗環境

 

4.5.4實驗任務分析及實驗步驟

 

4.6BitLocker數據加密實驗

 

4.6.1實驗目的

 

4.6.2實驗任務

 

4.6.3實驗環境

 

4.6.4實驗任務分析及實驗步驟

 

4.7練習題

 

第5章Linux安全機制

 

5.1Linux安全機制概述

 

5.1.1用戶標識和鑒別

 

5.1.2訪問控制

 

5.1.3審計

 

5.2Linux標識和鑒別實驗

 

5.2.1實驗目的

 

5.2.2實驗任務

 

5.2.3實驗環境

 

5.2.4實驗任務分析及實驗步驟

 

5.3Linux訪問控制實驗

 

5.3.1實驗目的

 

5.3.2實驗任務

 

5.3.3實驗環境

 

5.3.4實驗任務分析及實驗步驟

 

5.4Linux特殊權限實驗

 

5.4.1實驗目的

 

5.4.2實驗任務

 

5.4.3實驗環境

 

5.4.4實驗任務分析及實驗步驟

 

5.5練習題

 

第6章SQL Server數據庫的安全配置

 

6.1SQL Server安全機制概述

 

6.1.1SQL Server安全管理結構

 

6.1.2SQL Server的身份驗證

 

6.1.3SQL Server的訪問控制

 

6.1.4架構安全管理

 

6.1.5數據庫備份與恢復

 

6.2SQL Server身份驗證和訪問控制實驗

 

6.2.1實驗目的

 

6.2.2實驗任務

 

6.2.3實驗環境

 

6.2.4實驗任務分析及實驗步驟

 

6.3SQL Server數據庫備份與恢復實驗

 

6.3.1實驗目的

 

6.3.2實驗任務

 

6.3.3實驗環境

 

6.3.4實驗任務分析及實驗步驟

 

6.4練習題

 

第7章MySQL數據庫安全配置

 

7.1MySQL安全機制概述

 

7.1.1身份驗證 

 

7.1.2訪問控制

 

7.1.3數據加密

 

7.1.4數據庫備份與恢復

 

7.2MySQL身份驗證和訪問控制實驗

 

7.2.1實驗目的

 

7.2.2實驗任務

 

7.2.3實驗環境

 

7.2.4任務分析及實驗步驟

 

7.3MySQL數據庫備份與恢復實驗

 

7.3.1實驗目的

 

7.3.2實驗任務

 

7.3.3實驗環境

 

7.3.4任務分析及實驗步驟

 

7.4練習題

 

第8章Web服務器安全配置

 

8.1Web服務器概述

 

8.2Windows IIS Web服務器安全配置實驗

 

8.3.1實驗目的

 

8.3.2實驗任務

 

8.3.3實驗環境

 

8.3.4實驗任務分析及實驗步驟

 

8.3練習題

 

第9章防火墻的配置與使用

 

9.1防火墻技術原理

 

9.1.1防火墻技術

 

9.1.2防火墻的分類

 

9.2Windows主機防火墻配置實驗

 

9.2.1實驗目的

 

9.2.2實驗任務

 

9.2.3實驗環境

 

9.2.4實驗任務分析及實驗步驟

 

9.3Linux主機防火墻配置實驗

 

9.3.1實驗目的

 

9.3.2實驗任務

 

9.3.3實驗環境

 

9.3.4實驗任務分析及實驗步驟

 

9.4網絡防火墻配置實驗

 

9.4.1實驗目的

 

9.4.2實驗任務

 

9.4.3實驗環境

 

9.4.4實驗任務分析及實驗步驟

 

9.5練習題

 

第10章入侵檢測系統

 

10.1入侵檢測技術

 

10.1.1入侵檢測的原理

 

10.1.2入侵檢測的部署

 

10.2Suricata的部署與配置實驗

 

10.2.1實驗目的

 

10.2.2實驗內容

 

10.2.3實驗環境

 

10.2.4實驗任務分析及實驗步驟

 

10.3練習題

 

第11章緩沖區溢出攻擊與防護

 

11.1緩沖區溢出攻擊與防範概述

 

11.1.1緩沖區溢出的原理

 

11.1.2緩沖區溢出攻擊防護

 

11.1.3其他溢出方式

 

11.2緩沖區溢出原理驗證實驗

 

11.2.1實驗目的

 

11.2.2實驗任務

 

11.2.3實驗環境

 

11.2.4實驗任務分析及實驗步驟

 

11.3Windows下的緩沖區溢出攻擊與防護實驗

 

11.3.1實驗目的

 

11.3.2實驗任務

 

11.3.3實驗環境

 

11.3.4實驗任務分析及實驗步驟

 

11.4Linux下的緩沖區溢出攻擊與防護實驗

 

11.4.1實驗目的

 

11.4.2實驗任務

 

11.4.3實驗環境

 

11.4.4實驗任務分析及實驗步驟

 

11.5利用Metasploit實施緩沖區溢出攻擊

 

11.5.1實驗目的

 

11.5.2實驗任務

 

11.5.3實驗環境

 

11.5.4實驗任務分析及實驗步驟

 

11.6整型溢出實驗

 

11.6.1實驗目的

 

11.6.2實驗任務

 

11.6.3實驗環境

 

11.6.4實驗任務分析及實驗步驟

 

11.7練習題

 

第12章Web應用攻擊與防範

 

12.1Web攻擊的原理

 

12.1.1SQL註入

 

12.1.2XSS跨站腳本攻擊

 

12.1.3文件上傳漏洞

 

12.1.4跨站請求偽造攻擊

 

12.2Web漏洞學習系統安裝和配置實驗

 

12.2.1實驗目的

 

12.2.2實驗任務

 

12.2.3實驗環境

 

12.2.4實驗任務分析及實驗步驟

 

12.3SQL註入實驗

 

12.3.1實驗目的

 

12.3.2實驗任務

 

12.3.3實驗環境

 

12.3.4實驗任務分析及實驗步驟

 

12.4XSS攻擊實驗

 

12.4.1實驗目的

 

12.4.2實驗任務

 

12.4.3實驗環境

 

12.4.4實驗任務分析及實驗步驟

 

12.5文件上傳攻擊實驗

 

12.5.1實驗目的

 

12.5.2實驗任務

 

12.5.3實驗環境

 

12.5.4實驗任務分析及實驗步驟

 

12.6CSRF攻擊實驗

 

12.6.1實驗目的

 

12.6.2實驗任務

 

12.6.3實驗環境

 

12.6.4實驗任務分析及實驗步驟

 

12.7練習題

 

參考文獻