《網(wǎng)絡(luò)信息安全與防護(hù)》是 2009年9月1日北京航空航天大學(xué)出版社 出版的圖書,作者是IT技術(shù)類教材編 寫組、楊佩璐、白皓。
書名 | 網(wǎng)絡(luò)信息安全與防護(hù) | 作者 | IT技術(shù)類教材編寫組、楊佩璐、白皓 |
---|---|---|---|
ISBN | 9787811248715, 7811248719 | 頁(yè)數(shù) | 255頁(yè) |
出版社 | 北京航空航天大學(xué)出版社 | 出版時(shí)間 | 2009年9月1日 |
裝幀 | 平裝 | 開(kāi)本 | 16 |
版次 | 1 | 正文語(yǔ)種 | 簡(jiǎn)體中文 |
叢書名 | 全國(guó)應(yīng)用型人才培養(yǎng)工程指定教材 | 條形碼 | 9787811248715 |
第1章 計(jì)算機(jī)網(wǎng)絡(luò)安全概述
1.1 網(wǎng)絡(luò)安全概述
1.2 網(wǎng)絡(luò)安全的威脅
1.3 安全服務(wù)
1.4 安全機(jī)制
1.5 網(wǎng)絡(luò)安全策略
1.5.1 物理安全策略
1.5.2 訪問(wèn)控制策略
1.5.3 信息加密策略
1.5.4 網(wǎng)絡(luò)安全管理策略
1.6 網(wǎng)絡(luò)安全體系
1.6.1 網(wǎng)絡(luò)安全防御體系的層次結(jié)構(gòu)
1.6.2 網(wǎng)絡(luò)安全防御體系設(shè)計(jì)
1.6.3 網(wǎng)絡(luò)安全防御體系工作流程
1.6.4 網(wǎng)絡(luò)與信息安全防范體系模型各子部分介紹
1.6.5 各子部分之間的關(guān)系及接口
習(xí)題
第2章 網(wǎng)絡(luò)協(xié)議基礎(chǔ)
2.1 網(wǎng)絡(luò)協(xié)議概述
2.1.1 網(wǎng)絡(luò)協(xié)議的概念
2.1.2 OSI七層網(wǎng)絡(luò)模型
2.1.3 常見(jiàn)的網(wǎng)絡(luò)協(xié)議
2.1.4 TCP/IP協(xié)議介紹
2.1.5 TCP/IP協(xié)議中的核心協(xié)議
2.2 IP地址基礎(chǔ)知識(shí)
2.2.1 IP地址的概念
2.2.2 IP地址的分類
2.3 常見(jiàn)的網(wǎng)絡(luò)服務(wù)原理
2.3.1 WWW服務(wù)
2.3.2 DNS服務(wù)
2.3.3 FTP服務(wù)
2.3.4 DHCP服務(wù)
2.3.5 終端服務(wù)
2.4 常用的網(wǎng)絡(luò)操作命令
2.4.1 Pin9命令
2.4.2 Ipconfi9命令
2.4.3 Nbtstat命令
2.4.4 Netstat命令
2.4.5 Arp命令
2.4.6 Net命令
2.4.7 Traeert命令
2.5 網(wǎng)絡(luò)協(xié)議分析
2.5.1 網(wǎng)絡(luò)協(xié)議分析原理
2.5.2 網(wǎng)絡(luò)協(xié)議分析工具
2.5.3 常用網(wǎng)絡(luò)服務(wù)的協(xié)議分析案例
2.6 實(shí)訓(xùn)項(xiàng)目:Sniffer抓包實(shí)例
2.6.1 捕捉某臺(tái)主機(jī)的所有數(shù)據(jù)包
2.6.2 分析數(shù)據(jù)包
習(xí)題
第3章 密碼學(xué)基礎(chǔ)
3.1 密碼學(xué)概述
3.1.1 密碼學(xué)的起源
3.1.2 密碼學(xué)的發(fā)展
3.1.3 密碼學(xué)的基本概念
3.1.4 密碼學(xué)的分類
3.1.5 密碼學(xué)技術(shù)的特性
3.2 數(shù)據(jù)加密技術(shù)
3.2.1 數(shù)據(jù)加密概述
3.2.2 數(shù)據(jù)加密的幾種體制
3.3 加密技術(shù)的應(yīng)用
3.3.1 非否認(rèn)技術(shù)
3.3.2 PGP技術(shù)
3.3.3 數(shù)字簽名技術(shù)
3.3.4 PKI技術(shù)
3.4 數(shù)字簽名技術(shù)概述
3.4.1 數(shù)字簽名原理
3.4.2 數(shù)字簽名方案的分類
3.4.3 數(shù)字簽名過(guò)程
3.5 加密算法的標(biāo)準(zhǔn)化
3.6 公鑰基礎(chǔ)設(shè)置PKI
3.6.1 PKI概述
3.6.2 PKI的標(biāo)準(zhǔn)及體系結(jié)構(gòu)
3.6.3 PKI技術(shù)的信任服務(wù)
3.7 實(shí)訓(xùn)項(xiàng)目:加密軟件的使用
3.7.1 文件夾加密精靈
3.7.2 E-鉆文件夾加密大師
3.7.3 A-Lock郵件加密軟件
習(xí) 題
第4章 網(wǎng)絡(luò)攻擊與防護(hù)
4.1 網(wǎng)絡(luò)攻擊概述
4.1.1 關(guān)于黑客
4.1.2 攻擊技術(shù)分類
4.1.3 網(wǎng)絡(luò)攻擊分類
4.2 常見(jiàn)的網(wǎng)絡(luò)攻擊技術(shù)
4.2.1 端口掃描技術(shù)
4.2.2 端口偵聽(tīng)技術(shù)
4.2.3 網(wǎng)絡(luò)欺騙技術(shù)
4.3 常用網(wǎng)絡(luò)攻擊工具
4.3.1 端口掃描工具
4.3.2 網(wǎng)絡(luò)監(jiān)聽(tīng)工具
4.3.3 密碼破解工具
4.3.4 拒絕服務(wù)攻擊工具
4.4 網(wǎng)絡(luò)攻擊防御技術(shù)
4.4.1 網(wǎng)絡(luò)攻擊的防范策略
4.4.2 .侵檢測(cè)技術(shù)
4.4.3 蜜罐技術(shù)
4.5 實(shí)訓(xùn)項(xiàng)目:使用SuperScan和LophtCrack
4.5.1 使用SuperScan掃描主機(jī)
4.5.2 使用LophtCrack破解密碼
習(xí) 題
第5章 防火墻技術(shù)
5.1 防火墻概述
5.1.1 防火墻的概念
5.1.2 防火墻的功能和特點(diǎn)
5.1.3 防火墻的基本分類
5.2 常見(jiàn)的防火墻體系結(jié)構(gòu)
5.2.1 雙重宿主主機(jī)體系結(jié)構(gòu)
5.2.2 屏蔽主機(jī)體系結(jié)構(gòu)
5.2.3 屏蔽子網(wǎng)體系結(jié)構(gòu)
5.2.4 防火墻體系結(jié)構(gòu)的組合形式
5.3 防火墻的安全技術(shù)分析
5.4 主要防火墻產(chǎn)品介紹
5.4.1 CheckPoint Firewall防火墻
5.4.2 CybetwallPlus防火墻
5.4.3 NetScreen防火墻
5.4.4 天融信網(wǎng)絡(luò)衛(wèi)士
5.4.5 訊安SecuSF防火墻
5.5 實(shí)訓(xùn)項(xiàng)目:WinRoute Firewall防火墻的配置
5.5.1 WinRoute Firewall簡(jiǎn)介
5.5.2 WinRoute Firewall的安裝
5.5.3 WinRoute Firewall的基本配置
習(xí) 題
第6章 虛擬專用網(wǎng)
6.1 虛擬專用網(wǎng)概述
6.1.1 虛擬專用網(wǎng)的概念
6.1.2 虛擬專用網(wǎng)的基本功能
6.1.3 虛擬專用網(wǎng)的要求
6.1.4 虛擬專用網(wǎng)的類型
6.2 虛擬專用網(wǎng)的實(shí)現(xiàn)技術(shù)
6.2.1 隧道技術(shù)
6.2.2 加、解密技術(shù)
6.2.3 密鑰管理技術(shù)
6.2.4 身份認(rèn)證技術(shù)
6.3 隧道協(xié)議概述
6.3.1 隧道技術(shù)介紹
6.3.2 隧道協(xié)議
6.4 MLPS VPN技術(shù)
6.4.1 :MPLS概念
6.4.2 MPLS VPN
6.5 實(shí)訓(xùn)項(xiàng)目:遠(yuǎn)程訪問(wèn)服務(wù)器及VPN的架設(shè)
6.5.1 遠(yuǎn)程訪問(wèn)服務(wù)器
6.5.2 建立VPN撥號(hào)連接
習(xí) 題
第7章 計(jì)算機(jī)病毒及防治知識(shí)
7.1 計(jì)算機(jī)病毒概述
7.1.1 計(jì)算機(jī)病毒的概念
7.1.2 計(jì)算機(jī)病毒的產(chǎn)生
7.1.3 計(jì)算機(jī)病毒的特征
……
第8章 數(shù)據(jù)安全與備份技術(shù)
第9章 Web安全與電子商務(wù)知識(shí)
第10章 網(wǎng)絡(luò)安全方案設(shè)計(jì)
網(wǎng)絡(luò)信息插座及網(wǎng)絡(luò)信息線套什么子目?
信息插座套電氣工程子目13-68——13-71 信息線套綜合布線子目
數(shù)據(jù)安全:信息泄露防護(hù)該如何防?求答案
可以參考像稅務(wù)局、政府這些是怎么做的?國(guó)家核心機(jī)構(gòu)對(duì)數(shù)據(jù)泄露這塊是很看重的。就像現(xiàn)在很多稅務(wù)局、政府、企事業(yè)單位都部署了像UniBDP、DLP這些防泄露系統(tǒng)。 你可以去了解了解。
兒童防護(hù)網(wǎng)是應(yīng)時(shí)代發(fā)展而產(chǎn)生的一個(gè)東西,在這之前是不銹鋼啊,鐵棍啊,鋼管啊這類統(tǒng)稱為傳統(tǒng)的防護(hù)窗,還總有發(fā)生兒童卡在防盜窗上的事情,為了解決這樣的問(wèn)題出現(xiàn),防護(hù)網(wǎng)就出現(xiàn)了,既能起到防護(hù)的作用,也不會(huì)再...
格式:pdf
大?。?span id="bxrfyci" class="single-tag-height">11KB
頁(yè)數(shù): 1頁(yè)
評(píng)分: 4.7
如今網(wǎng)絡(luò)的快速發(fā)展,人們?cè)絹?lái)越重視網(wǎng)絡(luò)信息的安全。文章通過(guò)對(duì)網(wǎng)絡(luò)信息安全因素的分析,提出了幾種常用的網(wǎng)絡(luò)信息安全防護(hù)策略,并形成網(wǎng)絡(luò)信息安全防護(hù)體系。
格式:pdf
大?。?span id="t0t62xr" class="single-tag-height">11KB
頁(yè)數(shù): 未知
評(píng)分: 4.4
隨著社會(huì)的不斷發(fā)展,互聯(lián)網(wǎng)技術(shù)日益發(fā)達(dá)。信息化,網(wǎng)絡(luò)化更是現(xiàn)代社會(huì)的標(biāo)志。人類的交流和社會(huì)信息的交互,日益依賴互聯(lián)網(wǎng),而在互聯(lián)網(wǎng)信息交互過(guò)程中,傳統(tǒng)信息防護(hù)的主要地位逐漸被網(wǎng)絡(luò)信息防護(hù)取代,網(wǎng)絡(luò)信息安全是人們利用互聯(lián)網(wǎng)進(jìn)行社會(huì)活動(dòng)時(shí)候衍生的產(chǎn)物,與傳統(tǒng)信息安全有一定的不同,網(wǎng)絡(luò)信息防護(hù)有其特有的規(guī)律和特點(diǎn),研究網(wǎng)絡(luò)防護(hù)的現(xiàn)狀和發(fā)展規(guī)律,從而進(jìn)一步探析如何介入以及引導(dǎo)網(wǎng)絡(luò)信息安全,對(duì)于營(yíng)造一個(gè)良好的網(wǎng)絡(luò)環(huán)境以及建設(shè)和諧社會(huì)有著十分重要的意義。
近日,工業(yè)和信息化部制定印發(fā)了《信息通信網(wǎng)絡(luò)與信息安全規(guī)劃(2016-2020年)》(以下簡(jiǎn)稱《規(guī)劃》)。
《規(guī)劃》圍繞貫徹落實(shí)習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全和信息化工作的系列重要講話精神,立足信息通信行業(yè)網(wǎng)絡(luò)與信息安全管理職責(zé),緊扣“十三五”期間行業(yè)網(wǎng)絡(luò)與信息安全工作面臨的重大問(wèn)題,對(duì)“十三五”期間行業(yè)網(wǎng)絡(luò)與信息安全工作進(jìn)行統(tǒng)一謀劃、設(shè)計(jì)和部署,是“十三五”時(shí)期信息通信行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)性文件。
《規(guī)劃》全面總結(jié)了“十二五”期間行業(yè)網(wǎng)絡(luò)與信息安全工作取得的成效,并從國(guó)家層面安全工作要求、行業(yè)管理改革大局、信息通信技術(shù)業(yè)務(wù)創(chuàng)新發(fā)展、國(guó)內(nèi)網(wǎng)絡(luò)反恐維穩(wěn)嚴(yán)峻態(tài)勢(shì)、網(wǎng)絡(luò)空間用戶權(quán)益保障、國(guó)際網(wǎng)絡(luò)空間競(jìng)合復(fù)雜形勢(shì)等六個(gè)方面系統(tǒng)分析了“十三五”面臨的形勢(shì)。
《規(guī)劃》明確了以網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略為統(tǒng)領(lǐng),以國(guó)家總體安全觀和網(wǎng)絡(luò)安全觀為指引,堅(jiān)持以人民為中心的發(fā)展思想,堅(jiān)持“創(chuàng)新、協(xié)調(diào)、綠色、開(kāi)放、共享”的發(fā)展理念,堅(jiān)持“安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進(jìn)”的指導(dǎo)思想;提出了創(chuàng)新引領(lǐng)、統(tǒng)籌協(xié)調(diào)、動(dòng)態(tài)集約、開(kāi)放合作、共治共享的基本原則;確定了到2020年建成“責(zé)任明晰、安全可控、能力完備、協(xié)同高效、合作共享”的信息通信網(wǎng)絡(luò)與信息安全保障體系的工作目標(biāo)。
《規(guī)劃》共提出了9個(gè)方面的重點(diǎn)任務(wù):一是建立健全網(wǎng)絡(luò)與信息安全法律法規(guī)制度,從推動(dòng)完善國(guó)家立法、加快關(guān)鍵制度建設(shè)、強(qiáng)化標(biāo)準(zhǔn)體系建設(shè)三個(gè)方面展開(kāi)。二是構(gòu)建新型網(wǎng)絡(luò)與信息安全治理體系,主要包括創(chuàng)新安全監(jiān)管模式、健全安全責(zé)任體系、強(qiáng)化對(duì)內(nèi)對(duì)外協(xié)同合作、發(fā)揮行業(yè)自律重要作用四方面內(nèi)容。三是全面提升網(wǎng)絡(luò)與信息安全技術(shù)保障水平,從優(yōu)化信息安全技術(shù)保障、強(qiáng)化網(wǎng)絡(luò)安全保障、加快推進(jìn)網(wǎng)絡(luò)與信息安全核心技術(shù)攻關(guān)與突破三個(gè)方面展開(kāi)。四是加快構(gòu)建網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全保障體系,主要涵蓋深入推進(jìn)網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全防護(hù)、提升網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全可控水平、加強(qiáng)網(wǎng)絡(luò)安全態(tài)勢(shì)感知能力建設(shè)、強(qiáng)化互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理四方面內(nèi)容。五是大力強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護(hù),重點(diǎn)從建立網(wǎng)絡(luò)數(shù)據(jù)安全管理體系、強(qiáng)化用戶個(gè)人信息保護(hù)、建立完善數(shù)據(jù)與個(gè)人信息泄露公告和報(bào)告機(jī)制三個(gè)方面展開(kāi)。六是深入推進(jìn)行業(yè)信息安全監(jiān)管,重點(diǎn)從加強(qiáng)基礎(chǔ)資源信息安全管理、強(qiáng)化增值電信業(yè)務(wù)信息安全監(jiān)管、深化互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評(píng)估、積極營(yíng)造清朗網(wǎng)絡(luò)生態(tài)環(huán)境四個(gè)方面展開(kāi)。七是全面強(qiáng)化網(wǎng)絡(luò)與信息安全應(yīng)急和特殊通信管理,重點(diǎn)包括完善網(wǎng)絡(luò)與信息安全應(yīng)急管理、全力做好網(wǎng)絡(luò)反恐維穩(wěn)和重大活動(dòng)保障工作、規(guī)范有序做好特殊通信配合工作三個(gè)方面內(nèi)容。八是推動(dòng)網(wǎng)絡(luò)安全服務(wù)市場(chǎng)發(fā)展,包含了發(fā)展壯大網(wǎng)絡(luò)安全服務(wù)市場(chǎng)、加強(qiáng)網(wǎng)絡(luò)安全服務(wù)管理兩方面內(nèi)容。九是持續(xù)提升網(wǎng)絡(luò)安全國(guó)際影響力和話語(yǔ)權(quán),包括加強(qiáng)國(guó)際交流與合作、提升網(wǎng)絡(luò)安全應(yīng)急協(xié)作水平兩方面內(nèi)容。
此外,《規(guī)劃》從強(qiáng)化組織機(jī)構(gòu)建設(shè)、加強(qiáng)資金保障、建設(shè)新型智庫(kù)、強(qiáng)化人才隊(duì)伍、加強(qiáng)宣傳教育、規(guī)劃組織實(shí)施等6個(gè)方面提出了保障措施。
國(guó)務(wù)院辦公廳7月1日發(fā)布《關(guān)于運(yùn)用大數(shù)據(jù)加強(qiáng)對(duì)市場(chǎng)主體服務(wù)和監(jiān)管的若干意見(jiàn)》。意見(jiàn)明確,加大網(wǎng)絡(luò)和信息安全技術(shù)研發(fā)和資金投入,建立健全信息安全保障體系。采取必要的管理和技術(shù)手段,切實(shí)保護(hù)國(guó)家信息安全以及公民、法人和其他組織信息安全。
此外,意見(jiàn)指出,發(fā)揮政府組織協(xié)調(diào)作用,在依法有序開(kāi)放政府信息資源的基礎(chǔ)上,制定切實(shí)有效的政策措施,支持銀行、證券、信托、融資租賃、擔(dān)保、保險(xiǎn)等專業(yè)服務(wù)機(jī)構(gòu)和行業(yè)協(xié)會(huì)、商會(huì)運(yùn)用大數(shù)據(jù)更加便捷高效地為企業(yè)提供服務(wù),支持企業(yè)發(fā)展。支持和推動(dòng)金融信息服務(wù)企業(yè)積極運(yùn)用大數(shù)據(jù)技術(shù)開(kāi)發(fā)新產(chǎn)品,切實(shí)維護(hù)國(guó)家金融信息安全。
《指南》堅(jiān)持“安全是發(fā)展的前提,發(fā)展是安全的保障”,以當(dāng)前我國(guó)工業(yè)控制系統(tǒng)面臨的安全問(wèn)題為出發(fā)點(diǎn),注重防護(hù)要求的可執(zhí)行性,從管理、技術(shù)兩方面明確工業(yè)企業(yè)工控安全防護(hù)要求。編制思路如下:
(一)落實(shí)《國(guó)家網(wǎng)絡(luò)安全法》要求
《指南》所列11項(xiàng)要求充分體現(xiàn)了《國(guó)家網(wǎng)絡(luò)安全法》中網(wǎng)絡(luò)安全支持與促進(jìn)、網(wǎng)絡(luò)運(yùn)行安全、網(wǎng)絡(luò)信息安全、監(jiān)測(cè)預(yù)警與應(yīng)急處置等法規(guī)在工控安全領(lǐng)域的要求,是《國(guó)家網(wǎng)絡(luò)安全法》在工業(yè)領(lǐng)域的具體應(yīng)用。
(二)突出工業(yè)企業(yè)主體責(zé)任
《指南》根據(jù)我國(guó)工控安全管理工作實(shí)踐經(jīng)驗(yàn),面向工業(yè)企業(yè)提出工控安全防護(hù)要求,確立企業(yè)作為工控安全責(zé)任主體,要求企業(yè)明確工控安全管理責(zé)任人,落實(shí)工控安全責(zé)任制。
(三)考慮我國(guó)工控安全現(xiàn)狀
《指南》編制以近五年我部工控安全檢查工作掌握的有關(guān)情況為基礎(chǔ),充分考慮當(dāng)前工控安全防護(hù)意識(shí)不到位、管理責(zé)任不明晰、訪問(wèn)控制策略不完善等問(wèn)題,明確了《指南》的各項(xiàng)要求。
(四)借鑒發(fā)達(dá)國(guó)家工控安全防護(hù)經(jīng)驗(yàn)
《指南》參考了美國(guó)、歐盟、日本等發(fā)達(dá)國(guó)家工控安全相關(guān)政策、標(biāo)準(zhǔn)和最佳實(shí)踐做法,對(duì)安全軟件選擇與管理、配置與補(bǔ)丁管理、邊界安全防護(hù)等措施進(jìn)行了論證,提高了《指南》的科學(xué)性、合理性和可操作性。
(五)強(qiáng)調(diào)工業(yè)控制系統(tǒng)全生命周期安全防護(hù)
《指南》涵蓋工業(yè)控制系統(tǒng)設(shè)計(jì)、選型、建設(shè)、測(cè)試、運(yùn)行、檢修、廢棄各階段防護(hù)工作要求,從安全軟件選型、訪問(wèn)控制策略構(gòu)建、數(shù)據(jù)安全保護(hù)、資產(chǎn)配置管理等方面提出了具體實(shí)施細(xì)則。