分享
 
 
 

计算机安全基础教程(高等学校计算机科学与技术教材)

计算机安全基础教程(高等学校计算机科学与技术教材)  点此进入淘宝搜索页搜索
  特别声明:本站仅为商品信息简介,并不出售商品,您可点击文中链接进入淘宝网搜索页搜索该商品,有任何问题请与具体淘宝商家联系。
  參考價格: 点此进入淘宝搜索页搜索
  分類: 图书,教材教辅与参考书,大学,计算机专业,
  品牌: 朱卫东

基本信息·出版社:清华大学出版社,北京交通大学出版社

·页码:230 页

·出版日期:2009年09月

·ISBN:7811235889/9787811235883

·条形码:9787811235883

·包装版本:第1版

·装帧:平装

·开本:16

·正文语种:中文

·丛书名:高等学校计算机科学与技术教材

产品信息有问题吗?请帮我们更新产品信息。

内容简介《计算机安全基础教程》从计算机安全的基本概念出发,先对计算机安全的定义、安全威胁、安全规范与安全模型、风险管理、安全体系结构作了介绍,然后系统地阐述了包括实体安全与可靠性、密码学、身份认证与访问控制方面、公钥基础设施等计算机安全所涉及的基础理论知识。最后介绍了包括计算机病毒及恶意软件防治、黑客与网络攻击技术、防火墙技术、入侵检测技术、VPN技术等安全防护方面的知识。《计算机安全基础教程》是作者在总结了多年教学经验的基础上写成的,适合用本科计算机专业、网络学院、高职高专等计算机专业的课程教材。

编辑推荐《计算机安全基础教程》是由清华大学出版社和北京交通大学出版社出版。

目录

第1章 计算机安全综述

1.1 计算机安全的概念与安全威胁

1.1.1 计算机安全的概念

1.1.2 计算机面临的威胁

1.1.3 安全目标

1.2 安全模型

1.2.1 PPDR模型

1.2.2 PDRR网络安全模型

1.2.3 APPDRR网络安全模型

1.3 风险管理

1.3.1 风险管理定义

1.3.2 风险评估

1.3.3 风险消减

1.4 安全体系结构

1.4.1 安全服务

1.4.2 安全机制

小结

习题

第2章 实体安全与可靠性

2.1 实体安全

2.1.1 环境安全

2.1.2 设备安全

2.1.3 媒体安全

2.2 计算机系统的可靠性与容错性

2.2.1 可靠性、可维修性和可用性

2.2.2 容错系统

2.2.3 数据备份

2.2.4 双机容错与集群系统

2.3 廉价冗余磁盘阵列

2.3.1 RAID技术概述

2.3.2 冗余无校验的磁盘阵列(RAID0)

2.3.3 镜像磁盘阵列(RAID1)

234RATD0+1

2.3.5 并行海明纠错阵列(RAID2)

2.3.6 奇偶校验并行位交错阵列(RAID3)

2.3.7 独立的数据硬盘与共享的校验硬盘(RAID4)

2.3.8 循环奇偶校验阵列(RAID5)

2.3.9 独立的数据硬盘与两个独立分布式校验方案(RAID6)

小结

习题

第3章 密码学基础

3.1 密码学概述

3.1.1 密码学基本概念

3.1.2 密码体制和密码协议

3.1.3 密码学发展历史

3.2 对称密码体制

3.2.1 序列密码

3.2.2 分组密码设计的一般原理

3.2.3 数据加密标准(DES)

3.2.4 AES加密算法

3.2.5 其他常用分组密码算法

3.2.6 分组密码的运行模式

3.3 公开密钥密码体制

3.3.1 公开密钥密码体制概述

3.3.2 RSA公开密钥体制

3.3.3 其他公钥算法简介

3.3.4 数字信封技术

3.4 消息认证和Hash函数

3.4.1 消息认证方式

3.4.2 Hash函数

3.5 数字签名

3.5.1 数字签名技术

3.5.2 数字签名的执行方式

3.5.3 普通数字签名算法

3.5.4 用于特殊目的的数字签名算法

小结

习题

第4章 身份认证与访问控制

4.1 身份认证

4.1.1 身份认证的概念

4.1.2 基于口令的身份认证

4.1.3 基于USBKey的身份认证

4.1.4 生物特征身份认证技术

4.2 访问控制

4.2.1 访问控制的概念

4.2.2 访问控制的实现机制和控制原则

4.2.3 自主访问控制

4.2.4 强制访问控制

4.3 基于角色的访问控制

4.3.1 关键词定义

4.3.2 RBAC模型

4.3.3 角色的管理

4.3.4 RBAC模型的特点及应用优势

小结

习题

第5章 公钥基础设施PKI

5.1 PⅪ的基本概念

5.1.1 什么是公钥基础设施PKI

5.1.2 PKI的组成

5.1 _3信任模型

5.2 数字证书、CA和RA

5.2.1 数字证书

5.2.2 CA和RA

5.3 PKI应用

5.3.1 SSL协议

5.3.2 安全电子交易SET协议

5.3.3 S/MIME协议

5.3.4 PGP

小结

习题

第6章 计算机病毒防治及恶意软件的防范

6.1 什么是计算机病毒和恶意软件

6.2 计算机病毒防治

6.2.1 计算机病毒的基础知识及发展简史

6.2.2 计算机病毒的发展阶段

6.2.3 计算机病毒的分类

6.2.4 计算机病毒的特征

6.2.5 计算机病毒的组成与工作机理

6.2.6 计算机病毒的防治

6.3 恶意软件的防范

6.3.1 恶意软件的特征

6.3.2 恶意软件的主要类型及危害

6.3.3 恶意软件的防范措拖与清除方法

小结

习题

第7章 网络攻击技术

7.1 网络攻击概述

7.1.1 黑客与入侵者

7.1.2 网络攻击目标

7.1 -3网络攻击的步骤

7.1.4 攻击发展趋势

7.2 缓冲区溢出攻击

7.2.1 攻击的原理

7.2.2 缓冲区溢出漏洞攻击方式

7.2.3 缓冲区溢出的防范

7.3 网络嗅探

7.3.1 嗅探器概述

7.3.2 嗅探器的工作原理

7.3.3 嗅探器的检测与防范

7.4 端口扫描

7.4.1 扫描器

7.4.2 常用的端口扫描技术

7.4.3 防止端口扫描的方法

7.5 拒绝服务攻击

7.5.1 拒绝服务攻击的类型

7.5.2 拒绝服务攻击原理

7.5.3 常见的拒绝服务攻击方法与防御措施

7.6 IP欺骗攻击

7.6.1 IP欺骗原理

7.6.2 IP欺骗的防止

7.7 特洛伊木马攻击

7.7.1 木马的原理

7.7.2 木马的防治

小结

习题

第8章 安全防护技术

8.1 防火墙技术

8.1.1 防火墙概述

8.1.2 防火墙的实现技术与种类

8.1.3 防火墙的体系结构

8.1.4 个人防火墙

8.2 虚拟专用网VPN

8.2.1 VPN概述

8.2.2 VPN的实现技术

8.3 入侵检测系统IDS

8.3.1 基本概念

8.3.2 入侵检测系统的类型

8.3.3 入侵检测系统的工作流程及部署

小结

习题

参考文献

……[看更多目录]

序言随着信息技术的迅速发展,计算机与人类生活密不可分,人们对计算机的依赖程度越来越高,可是计算机并不安全,它存在着多种安全缺陷和漏洞。攻击者经常利用这些安全缺陷和漏洞对计算机实施攻击和入侵,窃取重要机密资料,导致计算机的瘫痪等,给社会造成巨大的经济损失,甚至危害到地区和国家的安全。因此,计算机的安全问题是一个关系到人类生活与生存的大事情,必须给予充分的重视并设法解决。我们每个使用计算机的人、特别是计算机专业的学生必须具备计算机安全方面的知识。

本书是作者在总结多年来教学经验的基础上,针对计算机专业、电子商务等专业的全日制本科生和网络学院学生编写的教材。教材编写的主导思想是使学生系统地学习计算机安全方面的基础知识和相关技术,提高对计算机安全重要性的认识,掌握计算机安全方面的基本理论、方法与技能,培养学生具有计算机安全分析与实施能力,初步具有计算机安全设计与安全产品使用和维护方面的能力,掌握计算机安全学科的发展动向,掌握实现计算机安全的相关理论与技术,能运用这些理论与技术构建安全基础平台与设施。

全书共8章。第1章主要介绍计算机安全的概念、安全威胁、安全规范与标准、安全模型、风险管理、安全体系结构。第2章从环境安全、设备安全和媒体安全三个方面系统地讲授与计算机系统的实体安全相关的理论及实用知识;可靠性与容错性方面的知识。第3章介绍密码学的知识,消息认证与Hash函数、数字签名等。第4章介绍身份认证与访问控制方面的内容。第5章在详细介绍公钥基础设施PKI的组成和功能的基础上,也对基于PKI的SSL、SET、S/MIME和PGP安全协议协作了介绍。第6章主要介绍计算机病毒防治及恶意软件的防范方面的内容。第7章首先对黑客和网络攻击技术作了介绍,然后对缓冲区溢出攻击、监听攻击、端口扫描、拒绝服务攻击、IP欺骗、木马等常见的网络攻击的原理、预防措施进行介绍。第8章主要介绍防火墙技术、入侵检测技术、VPN技术等安全防护技术。

本书编写过程中得到了北京交通大学计算机学院韩臻院长、远程与继续教育学院陈庚院长、信息中心贾卓生主任的支持和帮助。

陈杰博士、谢倩倩、冯静、邱瑛参与了本书的内容校对、习题编写等方面的工作。杜晔、袁中兰、张大伟博士为本书提供了部分参考资料,在此一并致谢。

文摘插图:

计算机安全基础教程(高等学校计算机科学与技术教材)

1.1 计算机安全的概念与安全威胁

当今社会是科学技术高度发展的信息社会,人类的一切活动均离不开信息,而计算机是对信息进行收集、分析、加工、处理、存储传输等的主体部分。可是计算机并不安全,它潜伏着严重的不安全性、脆弱性和危险性。攻击者经常利用计算机存在的缺陷对其实施攻击和入侵,窃取重要机密资料,甚至导致计算机的瘫痪等,给社会造成巨大的经济损失,甚至危害到国家和地区的安全。因此计算机的安全问题是一个关系到人类生活与生存的大事情,必须给予充分重视并设法解决。

本节分别讲述计算机安全的基本概念、计算机安全的定义、安全威胁和国内外安全标准。

1.1.1 计算机安全的概念

“安全”作为现代汉语的一个基本语词,在各种现代汉语辞书中有着基本相同的解释。《现代汉语词典》对“安全”的解释是“没有危险,不受威胁,不出事故”。计算机安全中的“安全”一词对应的英文是“secruity”,含义有两方面,一方面是指安全的状态,即免于危险,没有恐惧;另一方面是指对安全的维护,指安全措施和安全机构。

国际标准化委员会有关计算机安全的定义是“为数据处理系统所采取的技术的和管理的安全保护,保护计算机硬件、软件、数据不因偶然的或恶意的原因而遭到破坏、更改、显露”。

美国国防部国家计算机安全中心的定义是“要讨论计算机安全首先必须讨论对安全需求的陈述。一般来说,安全的系统会利用一些专门的安全特性来控制对信息的访问,只有经过适当授权的人,或者以这些人的名义进行的进程可以读、写、创建和删除这些信息”。

我国公安部计算机管理监察司的定义是“计算机安全是指计算机资产安全,即计算机信息系统资源和信息资源不受自然和人为有害因素的威胁和危害”。

从上述定义中可看出,计算机安全不仅涉及技术问题、管理问题,还涉及有关法学、犯罪学、心理学等问题。可以用四部分来描述计算机安全这一概念,即实体安全、软件安全、数据安全和运行安全。而从内容来看,包括计算机安全技术、计算机安全管理、计算机安全评价与安全产品、计算机犯罪与侦查、计算机安全法律、计算机安全监察,以及计算机安全理论与政策。

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有