传统安全技术的透彻阐述,新一代安全技术的精辟导引,内容紧密联系实际。 本书阐述网络安全的基础理论和应用技术,学习本书只需要读者具备离散数学、计算机网络及软件技术的基础知识。虽然本书面向初学者,但最终目标是带领读者达到一个较高的程度,不仅掌握一定程度的理论知识,而且对当前网络安全领域所解决的一些典型问题及解决这类问题的典型方法有一个较深入的理解。为此,作者在内容的选择上不追求面面俱到:在理论基础方面,选材和阐述的原则是“够用”。在技术性内容方面,原则是“典型”和“有发展潜力”。 |
第1章 绪论 1.1 网络安全概论 1.2 因特网及TCP/IP 1.2.1 IP 1.2.2 TCP 1.3 客户机/服务器系统和对等系统 1.4 小结与进一步学习的指南 第Ⅰ部分 网络入侵与反入侵技术 第2章 网络病毒的典型形态和传播行为 2.1 网络病毒如何选择入侵目标 2.2 网络病毒如何确定入侵策略 2.3 网络病毒概观 2.4 小结与进一步学习的指南 附录2.1 Windows环境常用的网络命令 附录2.2 网络协议分析工具Ethereal 习题 第3章 网络病毒的典型入侵机制 3.1 栈溢出攻击 3.2 单字节栈溢出攻击 3.3 堆溢出攻击 3.4 小结及进一步学习的指南 附录3.1 网络编程概要 习题 第4章 反入侵技术(Ⅰ):基于主机的机制 4.1 栈的一致性保护技术 4.2 代码注入检测技术 4.3 入侵检测系统 4.4 HIDS实例:基于进程的系统调用模型的HIDS 4.4.1 基于有限状态自动机的检测模型 4.4.2 基于下推自动机的检测模型与实现 4.4.3 *一些技术细节 4.5 *HIDS实例:基于虚拟机的HIDS 4.5.1 虚拟机 4.5.2 基于虚拟机的HIDS 4.6 其他技术 4.7 小结与进一步学习的指南 习题 第5章 反入侵技术(Ⅱ):基于网络的机制 5.1 较简单的机制 5.2 信息流控制:防火墙 5.3 *防火墙的实现 5.4 网络入侵检测系统(NIDS) 5.4.1 NIDS实例: Snort 5.4.2 NIDS实例: Bro 5.4.3 对NIDS的典型欺骗及抵御方法 5.5 小结与进一步学习的指南 习题 第Ⅱ部分 访问控制与安全策略 第6章 操作系统与访问控制 6.1 概念 6.2 访问控制策略的实例 6.3 安全操作系统的通用架构:Flask体系结构 第7章 分布式系统中的安全策略 第Ⅲ部分 典型的网络安全协议 第8章 计算机密码学概要 第9章 对网络安全协议的典型攻击 第10章 身份认证协议 第11章 密钥交换协议(Ⅰ):基于口令的协议 第12章 密钥交换协议(Ⅱ):2-方协议 第13章 密钥交换协议(Ⅲ:组群密钥交换与分发协议 第Ⅳ部分 高级论题 第14章 网络安全协议的分析与验证技术 第15章 高级的安全协议及应用 |
商品评论(0条)