本书以windows Setver2003为平台,通过实用的网络安全案例介绍计算机网络安全技术,使学生可以对网络安全知识学以致用。在内容的选取、组织与编排上,强调技术性、先进性、实用性,淡化理论,突出实践,强调应用。
本书共分为9章,内容如下:网络安全概述,通信协议与安全,数据加密技术,windows Server2003的安全,防火墙技术,入侵检测技术,网络病毒的防范与清除,网络攻防技术,Web安全技术。
本书既可以作为高职高专院校网络相关专业及电子商务等专业学习计算机网络安全技术的教材。也可以单独作为实验指导用书;同时,它还是一本实用的技术指导书,可以作为社会培训教材。
编者在多年教学和实践经验的基础上,结合当前计算机网络安全技术的新成果,对计算机网络安全技术相关知识作了系统的介绍。本书以案例为依托,结合目前企业对网络安全技术的需求,主要介绍了以下内容:网络安全概述;通信协议与安全;数据加密技术;Windows Server 2003的安全;防火墙技术;入侵检测技术;网络病毒的防范与清除;网络攻防技术;Web安全技术。
本书具有如下特色。
以适应高职高专教学改革的需要为目标,充分体现高职高专特色,努力从内容到形式上有所创新和突破,其最大特点就是以企业需求为导向,讲究实用性。
在内容选取上,坚持集先进性、科学性和实用性为一体,尽可能选取最新、最实用的技术,满足以“提高学生能力为主”的高职高专教学的需要。
在考虑教材内容深浅程度时,把握理论够用、侧重实践、由浅入深的原则,以使学生分层分步骤掌握所学的知识。
在教材结构的安排上,采用实例引导和任务驱动模式作为教材编写的主干线,从知识—案例—练习—实训,逐渐展开内容,通过案例使知识具体化,增强对网络安全技术的感性认识,通过练习和实训来巩固和深化所学的知识,最后达到学习知识、培养能力的目的。本书案例丰富、典型,针对性强,能够很好地满足读者对知识和技能的需求。
本书既可以作为高职高专院校网络相关专业及电子商务等专业学习计算机网络安全技术的教材,也可以作为实验指导用书,同时也可以作为社会培训班用书。
在本书的编写过程中,编者参阅了大量的网上资料和出版的论文、教材、专著等,在此向这些作品的作者表示深深的敬意和感谢!
本书由耿杰担任主编并负责全书的统稿工作,钱亮、张宏宪、田岭、白悍东作为本书的副主编做了很多重要的工作,另外,彭庆红也参与了本书的编写。
由于作者水平有限,书中难免有不妥和错误之处,恳请广大读者指正。
第1章 网络安全概述
1.1 什么是网络安全
1.1.1 计算机网络安全
1.1.2 网络安全的特征
1.2 网络安全面临的威胁
1.2.1 网络内部威胁
1.2.2 网络外部威胁
1.2.3 网络安全防范措施
【案例】与Ping命令相关的攻击与防范··
1.3 网络安全体系结构
1.3.1 安全服务
1.3.2 安全机制
1.4 计算机网络系统的安全评估
1.4.1 计算机网络系统的安全标准
1.4.2 计算机网络系统的安全等级
第1章 网络安全概述
1.1 什么是网络安全
1.1.1 计算机网络安全
1.1.2 网络安全的特征
1.2 网络安全面临的威胁
1.2.1 网络内部威胁
1.2.2 网络外部威胁
1.2.3 网络安全防范措施
【案例】与Ping命令相关的攻击与防范··
1.3 网络安全体系结构
1.3.1 安全服务
1.3.2 安全机制
1.4 计算机网络系统的安全评估
1.4.1 计算机网络系统的安全标准
1.4.2 计算机网络系统的安全等级
【案例】使用扫描工具X-Scan检测
系统漏洞
本章小结
本章练习
实训常用DOS命令操作
第2章 通信协议与安全
2.1 TCPP/IP协议
【案例】利用SnifferPortable分析
网络协议
2.2 网络通信不安全的因素
2.2.1 网络自身的安全缺陷
2.2.2 网络容易被窃听和欺骗
2.2.3 脆弱的TCP/IP服务
2.2.4 来自Internet的威胁
2.3 网络协议存在的不安全性
2.3.1 IP协议与路由
2.3.2 TCP协议
2.3.3 Telnet协议
【案例】Telnet漏洞攻击与防范
2.3.4 文件传输协议
本章小结
本章练习
实训数据包的捕获分析
第3章 数据加密技术
3.1 密码技术简介
3.2 传统的加密方法
3.2.1 替代密码
3.2.2 变位密码
3.3 常用的加密技术
3.3.1 DES算法
【案例】DES加密技术的应用
3.3.2 RSA算法
3.3.3 PGP加密软件简介
【案例】数据加密软件PGP的使用
3.4 数字签名
3.4.1 数字签名的定义
3.4.2 数字签名的应用
3.5 密钥管理
本章小结
本章练习
实训PGP非对称加密应用
第4章 WindowsServer2003的安全
4.1 操作系统安全简介
4.1.1 网络操作系统安全
4.1.2 网络操作系统安全机制与安全策略
4.1.3 操作系统的漏洞和威胁
【案例】IPC$远程入侵与防范
4.1.4 WindowsServer2003
4.2 WindowsServer2003安全性简介
4.2.1 安全登录
4.2.2 访问控制
4.2.3 安全审计
4.2.4 windowsServer2003的安全策略
4.3 WindowsServer2003的用户安全和管理策略
4.3.1 用户账户和组
4.3.2 WindowsServer2003系统的用户账户的管理
4.3.3 WindowsServer2003组管理与策略
4.4 NTFS文件和文件夹的存取控制
4.4.1 WindowsServer2003中的NTFS权限
4.4.2 在NTFS下用户的有效权限
4.4.3 NTFS权限规则
4.4.4 NTFS权限设置
【案例】利用AGDLP规则设置NTFS权限
4.5 使用审核资源
4.5.1 审核事件
4.5.2 事件查看器
4.5.3 使用审核资源
【案例】在WindowsServer2003中审核启动和登录事件
4.6 WirtdowsServer2003的安全与安全设置
4.6.1 WindowsServer2003的安全
4.6.2 WindowsServer2003的安全设置
本章小结
本章练习
实训网络用户规划与管理
第5章 防火墙技术
5.1 防火墙技术简介
5.1.1 防火墙的定义
5.1.2 防火墙的功能
5.1.3 防火墙技术的发展趋势
【案例】天网防火墙系统设置
5.2 防火墙技术的分类
5.2.1 包过滤防火墙技术
5.2.2 代理防火墙技术
5.3 防火墙的基本体系结构
5.4 常见的防火墙软件
【案例】应用天网防火墙防范木马
……
第6章 入侵检测技术
第7章 网络病毒的防范于清除
第8章 网络攻防技术
第9章 Web安全技术
参考文献