第1章 計算機網(wǎng)絡(luò)安全概述
1.1 網(wǎng)絡(luò)安全概述
1.2 網(wǎng)絡(luò)安全的威脅
1.3 安全服務(wù)
1.4 安全機制
1.5 網(wǎng)絡(luò)安全策略
1.5.1 物理安全策略
1.5.2 訪問控制策略
1.5.3 信息加密策略
1.5.4 網(wǎng)絡(luò)安全管理策略
1.6 網(wǎng)絡(luò)安全體系
1.6.1 網(wǎng)絡(luò)安全防御體系的層次結(jié)構(gòu)
1.6.2 網(wǎng)絡(luò)安全防御體系設(shè)計
1.6.3 網(wǎng)絡(luò)安全防御體系工作流程
1.6.4 網(wǎng)絡(luò)與信息安全防范體系模型各子部分介紹
1.6.5 各子部分之間的關(guān)系及接口
習(xí)題
第2章 網(wǎng)絡(luò)協(xié)議基礎(chǔ)
2.1 網(wǎng)絡(luò)協(xié)議概述
2.1.1 網(wǎng)絡(luò)協(xié)議的概念
2.1.2 OSI七層網(wǎng)絡(luò)模型
2.1.3 常見的網(wǎng)絡(luò)協(xié)議
2.1.4 TCP/IP協(xié)議介紹
2.1.5 TCP/IP協(xié)議中的核心協(xié)議
2.2 IP地址基礎(chǔ)知識
2.2.1 IP地址的概念
2.2.2 IP地址的分類
2.3 常見的網(wǎng)絡(luò)服務(wù)原理
2.3.1 WWW服務(wù)
2.3.2 DNS服務(wù)
2.3.3 FTP服務(wù)
2.3.4 DHCP服務(wù)
2.3.5 終端服務(wù)
2.4 常用的網(wǎng)絡(luò)操作命令
2.4.1 Pin9命令
2.4.2 Ipconfi9命令
2.4.3 Nbtstat命令
2.4.4 Netstat命令
2.4.5 Arp命令
2.4.6 Net命令
2.4.7 Traeert命令
2.5 網(wǎng)絡(luò)協(xié)議分析
2.5.1 網(wǎng)絡(luò)協(xié)議分析原理
2.5.2 網(wǎng)絡(luò)協(xié)議分析工具
2.5.3 常用網(wǎng)絡(luò)服務(wù)的協(xié)議分析案例
2.6 實訓(xùn)項目:Sniffer抓包實例
2.6.1 捕捉某臺主機的所有數(shù)據(jù)包
2.6.2 分析數(shù)據(jù)包
習(xí)題
第3章 密碼學(xué)基礎(chǔ)
3.1 密碼學(xué)概述
3.1.1 密碼學(xué)的起源
3.1.2 密碼學(xué)的發(fā)展
3.1.3 密碼學(xué)的基本概念
3.1.4 密碼學(xué)的分類
3.1.5 密碼學(xué)技術(shù)的特性
3.2 數(shù)據(jù)加密技術(shù)
3.2.1 數(shù)據(jù)加密概述
3.2.2 數(shù)據(jù)加密的幾種體制
3.3 加密技術(shù)的應(yīng)用
3.3.1 非否認(rèn)技術(shù)
3.3.2 PGP技術(shù)
3.3.3 數(shù)字簽名技術(shù)
3.3.4 PKI技術(shù)
3.4 數(shù)字簽名技術(shù)概述
3.4.1 數(shù)字簽名原理
3.4.2 數(shù)字簽名方案的分類
3.4.3 數(shù)字簽名過程
3.5 加密算法的標(biāo)準(zhǔn)化
3.6 公鑰基礎(chǔ)設(shè)置PKI
3.6.1 PKI概述
3.6.2 PKI的標(biāo)準(zhǔn)及體系結(jié)構(gòu)
3.6.3 PKI技術(shù)的信任服務(wù)
3.7 實訓(xùn)項目:加密軟件的使用
3.7.1 文件夾加密精靈
3.7.2 E-鉆文件夾加密大師
3.7.3 A-Lock郵件加密軟件
習(xí) 題
第4章 網(wǎng)絡(luò)攻擊與防護
4.1 網(wǎng)絡(luò)攻擊概述
4.1.1 關(guān)于黑客
4.1.2 攻擊技術(shù)分類
4.1.3 網(wǎng)絡(luò)攻擊分類
4.2 常見的網(wǎng)絡(luò)攻擊技術(shù)
4.2.1 端口掃描技術(shù)
4.2.2 端口偵聽技術(shù)
4.2.3 網(wǎng)絡(luò)欺騙技術(shù)
4.3 常用網(wǎng)絡(luò)攻擊工具
4.3.1 端口掃描工具
4.3.2 網(wǎng)絡(luò)監(jiān)聽工具
4.3.3 密碼破解工具
4.3.4 拒絕服務(wù)攻擊工具
4.4 網(wǎng)絡(luò)攻擊防御技術(shù)
4.4.1 網(wǎng)絡(luò)攻擊的防范策略
4.4.2 .侵檢測技術(shù)
4.4.3 蜜罐技術(shù)
4.5 實訓(xùn)項目:使用SuperScan和LophtCrack
4.5.1 使用SuperScan掃描主機
4.5.2 使用LophtCrack破解密碼
習(xí) 題
第5章 防火墻技術(shù)
5.1 防火墻概述
5.1.1 防火墻的概念
5.1.2 防火墻的功能和特點
5.1.3 防火墻的基本分類
5.2 常見的防火墻體系結(jié)構(gòu)
5.2.1 雙重宿主主機體系結(jié)構(gòu)
5.2.2 屏蔽主機體系結(jié)構(gòu)
5.2.3 屏蔽子網(wǎng)體系結(jié)構(gòu)
5.2.4 防火墻體系結(jié)構(gòu)的組合形式
5.3 防火墻的安全技術(shù)分析
5.4 主要防火墻產(chǎn)品介紹
5.4.1 CheckPoint Firewall防火墻
5.4.2 CybetwallPlus防火墻
5.4.3 NetScreen防火墻
5.4.4 天融信網(wǎng)絡(luò)衛(wèi)士
5.4.5 訊安SecuSF防火墻
5.5 實訓(xùn)項目:WinRoute Firewall防火墻的配置
5.5.1 WinRoute Firewall簡介
5.5.2 WinRoute Firewall的安裝
5.5.3 WinRoute Firewall的基本配置
習(xí) 題
第6章 虛擬專用網(wǎng)
6.1 虛擬專用網(wǎng)概述
6.1.1 虛擬專用網(wǎng)的概念
6.1.2 虛擬專用網(wǎng)的基本功能
6.1.3 虛擬專用網(wǎng)的要求
6.1.4 虛擬專用網(wǎng)的類型
6.2 虛擬專用網(wǎng)的實現(xiàn)技術(shù)
6.2.1 隧道技術(shù)
6.2.2 加、解密技術(shù)
6.2.3 密鑰管理技術(shù)
6.2.4 身份認(rèn)證技術(shù)
6.3 隧道協(xié)議概述
6.3.1 隧道技術(shù)介紹
6.3.2 隧道協(xié)議
6.4 MLPS VPN技術(shù)
6.4.1 :MPLS概念
6.4.2 MPLS VPN
6.5 實訓(xùn)項目:遠(yuǎn)程訪問服務(wù)器及VPN的架設(shè)
6.5.1 遠(yuǎn)程訪問服務(wù)器
6.5.2 建立VPN撥號連接
習(xí) 題
第7章 計算機病毒及防治知識
7.1 計算機病毒概述
7.1.1 計算機病毒的概念
7.1.2 計算機病毒的產(chǎn)生
7.1.3 計算機病毒的特征
……
第8章 數(shù)據(jù)安全與備份技術(shù)
第9章 Web安全與電子商務(wù)知識
第10章 網(wǎng)絡(luò)安全方案設(shè)計
第2版前言第1版前言第1章 土方工程1.1 土的分類與工程性質(zhì)1.2 場地平整、土方量計算與土方調(diào)配1.3 基坑土方開挖準(zhǔn)備與降排水1.4 基坑邊坡與坑壁支護1.5 土方工程的機械化施工復(fù)習(xí)思考題第2...
第一篇 綜合篇第一章 綠色建筑的理念與實踐第二章 綠色建筑評價標(biāo)識總體情況第三章 發(fā)揮“資源”優(yōu)勢,推進綠色建筑發(fā)展第四章 綠色建筑委員會國際合作情況第五章 上海世博會園區(qū)生態(tài)規(guī)劃設(shè)計的研究與實踐第六...
前言第一章 現(xiàn)代設(shè)計和現(xiàn)代設(shè)計教育現(xiàn)代設(shè)計的發(fā)展現(xiàn)代設(shè)計教育第二章 現(xiàn)代設(shè)計的萌芽與“工藝美術(shù)”運動工業(yè)革命初期的設(shè)計發(fā)展?fàn)顩r英國“工藝美術(shù)”運動第三章 “新藝術(shù)”運動“新藝術(shù)”運動的背景法國的“新藝...
格式:pdf
大小:11KB
頁數(shù): 1頁
評分: 4.7
如今網(wǎng)絡(luò)的快速發(fā)展,人們越來越重視網(wǎng)絡(luò)信息的安全。文章通過對網(wǎng)絡(luò)信息安全因素的分析,提出了幾種常用的網(wǎng)絡(luò)信息安全防護策略,并形成網(wǎng)絡(luò)信息安全防護體系。
格式:pdf
大小:11KB
頁數(shù): 未知
評分: 4.4
隨著社會的不斷發(fā)展,互聯(lián)網(wǎng)技術(shù)日益發(fā)達。信息化,網(wǎng)絡(luò)化更是現(xiàn)代社會的標(biāo)志。人類的交流和社會信息的交互,日益依賴互聯(lián)網(wǎng),而在互聯(lián)網(wǎng)信息交互過程中,傳統(tǒng)信息防護的主要地位逐漸被網(wǎng)絡(luò)信息防護取代,網(wǎng)絡(luò)信息安全是人們利用互聯(lián)網(wǎng)進行社會活動時候衍生的產(chǎn)物,與傳統(tǒng)信息安全有一定的不同,網(wǎng)絡(luò)信息防護有其特有的規(guī)律和特點,研究網(wǎng)絡(luò)防護的現(xiàn)狀和發(fā)展規(guī)律,從而進一步探析如何介入以及引導(dǎo)網(wǎng)絡(luò)信息安全,對于營造一個良好的網(wǎng)絡(luò)環(huán)境以及建設(shè)和諧社會有著十分重要的意義。
近日,工業(yè)和信息化部制定印發(fā)了《信息通信網(wǎng)絡(luò)與信息安全規(guī)劃(2016-2020年)》(以下簡稱《規(guī)劃》)。
《規(guī)劃》圍繞貫徹落實習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全和信息化工作的系列重要講話精神,立足信息通信行業(yè)網(wǎng)絡(luò)與信息安全管理職責(zé),緊扣“十三五”期間行業(yè)網(wǎng)絡(luò)與信息安全工作面臨的重大問題,對“十三五”期間行業(yè)網(wǎng)絡(luò)與信息安全工作進行統(tǒng)一謀劃、設(shè)計和部署,是“十三五”時期信息通信行業(yè)網(wǎng)絡(luò)與信息安全工作的指導(dǎo)性文件。
《規(guī)劃》全面總結(jié)了“十二五”期間行業(yè)網(wǎng)絡(luò)與信息安全工作取得的成效,并從國家層面安全工作要求、行業(yè)管理改革大局、信息通信技術(shù)業(yè)務(wù)創(chuàng)新發(fā)展、國內(nèi)網(wǎng)絡(luò)反恐維穩(wěn)嚴(yán)峻態(tài)勢、網(wǎng)絡(luò)空間用戶權(quán)益保障、國際網(wǎng)絡(luò)空間競合復(fù)雜形勢等六個方面系統(tǒng)分析了“十三五”面臨的形勢。
《規(guī)劃》明確了以網(wǎng)絡(luò)強國戰(zhàn)略為統(tǒng)領(lǐng),以國家總體安全觀和網(wǎng)絡(luò)安全觀為指引,堅持以人民為中心的發(fā)展思想,堅持“創(chuàng)新、協(xié)調(diào)、綠色、開放、共享”的發(fā)展理念,堅持“安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進”的指導(dǎo)思想;提出了創(chuàng)新引領(lǐng)、統(tǒng)籌協(xié)調(diào)、動態(tài)集約、開放合作、共治共享的基本原則;確定了到2020年建成“責(zé)任明晰、安全可控、能力完備、協(xié)同高效、合作共享”的信息通信網(wǎng)絡(luò)與信息安全保障體系的工作目標(biāo)。
《規(guī)劃》共提出了9個方面的重點任務(wù):一是建立健全網(wǎng)絡(luò)與信息安全法律法規(guī)制度,從推動完善國家立法、加快關(guān)鍵制度建設(shè)、強化標(biāo)準(zhǔn)體系建設(shè)三個方面展開。二是構(gòu)建新型網(wǎng)絡(luò)與信息安全治理體系,主要包括創(chuàng)新安全監(jiān)管模式、健全安全責(zé)任體系、強化對內(nèi)對外協(xié)同合作、發(fā)揮行業(yè)自律重要作用四方面內(nèi)容。三是全面提升網(wǎng)絡(luò)與信息安全技術(shù)保障水平,從優(yōu)化信息安全技術(shù)保障、強化網(wǎng)絡(luò)安全保障、加快推進網(wǎng)絡(luò)與信息安全核心技術(shù)攻關(guān)與突破三個方面展開。四是加快構(gòu)建網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全保障體系,主要涵蓋深入推進網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全防護、提升網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全可控水平、加強網(wǎng)絡(luò)安全態(tài)勢感知能力建設(shè)、強化互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅治理四方面內(nèi)容。五是大力強化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護,重點從建立網(wǎng)絡(luò)數(shù)據(jù)安全管理體系、強化用戶個人信息保護、建立完善數(shù)據(jù)與個人信息泄露公告和報告機制三個方面展開。六是深入推進行業(yè)信息安全監(jiān)管,重點從加強基礎(chǔ)資源信息安全管理、強化增值電信業(yè)務(wù)信息安全監(jiān)管、深化互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評估、積極營造清朗網(wǎng)絡(luò)生態(tài)環(huán)境四個方面展開。七是全面強化網(wǎng)絡(luò)與信息安全應(yīng)急和特殊通信管理,重點包括完善網(wǎng)絡(luò)與信息安全應(yīng)急管理、全力做好網(wǎng)絡(luò)反恐維穩(wěn)和重大活動保障工作、規(guī)范有序做好特殊通信配合工作三個方面內(nèi)容。八是推動網(wǎng)絡(luò)安全服務(wù)市場發(fā)展,包含了發(fā)展壯大網(wǎng)絡(luò)安全服務(wù)市場、加強網(wǎng)絡(luò)安全服務(wù)管理兩方面內(nèi)容。九是持續(xù)提升網(wǎng)絡(luò)安全國際影響力和話語權(quán),包括加強國際交流與合作、提升網(wǎng)絡(luò)安全應(yīng)急協(xié)作水平兩方面內(nèi)容。
此外,《規(guī)劃》從強化組織機構(gòu)建設(shè)、加強資金保障、建設(shè)新型智庫、強化人才隊伍、加強宣傳教育、規(guī)劃組織實施等6個方面提出了保障措施。
國務(wù)院辦公廳7月1日發(fā)布《關(guān)于運用大數(shù)據(jù)加強對市場主體服務(wù)和監(jiān)管的若干意見》。意見明確,加大網(wǎng)絡(luò)和信息安全技術(shù)研發(fā)和資金投入,建立健全信息安全保障體系。采取必要的管理和技術(shù)手段,切實保護國家信息安全以及公民、法人和其他組織信息安全。
此外,意見指出,發(fā)揮政府組織協(xié)調(diào)作用,在依法有序開放政府信息資源的基礎(chǔ)上,制定切實有效的政策措施,支持銀行、證券、信托、融資租賃、擔(dān)保、保險等專業(yè)服務(wù)機構(gòu)和行業(yè)協(xié)會、商會運用大數(shù)據(jù)更加便捷高效地為企業(yè)提供服務(wù),支持企業(yè)發(fā)展。支持和推動金融信息服務(wù)企業(yè)積極運用大數(shù)據(jù)技術(shù)開發(fā)新產(chǎn)品,切實維護國家金融信息安全。
《指南》堅持“安全是發(fā)展的前提,發(fā)展是安全的保障”,以當(dāng)前我國工業(yè)控制系統(tǒng)面臨的安全問題為出發(fā)點,注重防護要求的可執(zhí)行性,從管理、技術(shù)兩方面明確工業(yè)企業(yè)工控安全防護要求。編制思路如下:
(一)落實《國家網(wǎng)絡(luò)安全法》要求
《指南》所列11項要求充分體現(xiàn)了《國家網(wǎng)絡(luò)安全法》中網(wǎng)絡(luò)安全支持與促進、網(wǎng)絡(luò)運行安全、網(wǎng)絡(luò)信息安全、監(jiān)測預(yù)警與應(yīng)急處置等法規(guī)在工控安全領(lǐng)域的要求,是《國家網(wǎng)絡(luò)安全法》在工業(yè)領(lǐng)域的具體應(yīng)用。
(二)突出工業(yè)企業(yè)主體責(zé)任
《指南》根據(jù)我國工控安全管理工作實踐經(jīng)驗,面向工業(yè)企業(yè)提出工控安全防護要求,確立企業(yè)作為工控安全責(zé)任主體,要求企業(yè)明確工控安全管理責(zé)任人,落實工控安全責(zé)任制。
(三)考慮我國工控安全現(xiàn)狀
《指南》編制以近五年我部工控安全檢查工作掌握的有關(guān)情況為基礎(chǔ),充分考慮當(dāng)前工控安全防護意識不到位、管理責(zé)任不明晰、訪問控制策略不完善等問題,明確了《指南》的各項要求。
(四)借鑒發(fā)達國家工控安全防護經(jīng)驗
《指南》參考了美國、歐盟、日本等發(fā)達國家工控安全相關(guān)政策、標(biāo)準(zhǔn)和最佳實踐做法,對安全軟件選擇與管理、配置與補丁管理、邊界安全防護等措施進行了論證,提高了《指南》的科學(xué)性、合理性和可操作性。
(五)強調(diào)工業(yè)控制系統(tǒng)全生命周期安全防護
《指南》涵蓋工業(yè)控制系統(tǒng)設(shè)計、選型、建設(shè)、測試、運行、檢修、廢棄各階段防護工作要求,從安全軟件選型、訪問控制策略構(gòu)建、數(shù)據(jù)安全保護、資產(chǎn)配置管理等方面提出了具體實施細(xì)則。