信息安全概论PDF电子书下载
- 电子书积分:10 积分如何计算积分?
- 作 者:牛少彰,崔宝江,李剑编著
- 出 版 社:北京:北京邮电大学出版社
- 出版年份:2016
- ISBN:9787563548736
- 页数:236 页
第1章 概述 1
1.1 信息的定义、性质和分类 1
1.1.1 信息的概念 1
1.1.2 信息的特征 3
1.1.3 信息的性质 3
1.1.4 信息的功能 4
1.1.5 信息的分类 5
1.2 信息技术 5
1.2.1 信息技术的产生 5
1.2.2 信息技术的内涵 6
1.3 信息安全概述 7
1.3.1 信息安全概念 7
1.3.2 信息安全属性 8
1.4 信息安全威胁 9
1.4.1 基本概念 9
1.4.2 安全威胁 9
1.4.3 网络攻击 12
1.5 信息安全的实现 12
1.5.1 信息安全技术 13
1.5.2 信息安全管理 16
1.5.3 信息安全与法律 16
1.5.4 网络的安全防范 17
小结 18
思考题 19
第2章 信息保密技术 20
2.1 古典密码 20
2.2 分组加密技术 25
2.2.1 基本概念 25
2.2.2 标准算法的介绍 26
2.2.3 分组密码的分析方法 37
2.3 公钥加密技术 38
2.3.1 基本概念 39
2.3.2 RSA公钥密码算法 40
2.3.3 ElGamal算法 41
2.3.4 椭圆曲线算法 42
2.4 流密码技术 43
2.4.1 流密码基本原理 43
2.4.2 二元加法流密码 45
2.4.3 几种常见的流密码算法 47
2.5 电子信封技术 48
2.6 信息隐藏技术 48
2.6.1 信息隐藏技术的发展 49
2.6.2 信息隐藏的特点 49
2.6.3 信息隐藏的方法 50
2.6.4 信息隐藏的攻击 52
小结 52
思考题 53
第3章 信息认证技术 54
3.1 Hash函数和消息完整性 54
3.1.1 基本概念 54
3.1.2 常见的Hash函数 55
3.1.3 消息认证码 57
3.2 数字签名技术 58
3.2.1 数字签名的基本概念 58
3.2.2 常用的数字签名体制 60
3.2.3 盲签名和群签名 62
3.3 身份认证技术 64
3.3.1 基本概念 64
3.3.2 身份认证系统的分类 65
3.3.3 常见的身份认证技术 66
3.4 认证的具体实现 70
3.4.1 认证的具体实现与原理 70
3.4.2 认证方式的实际应用 73
小结 76
思考题 77
第4章 PKI与PMI认证技术 78
4.1 数字证书 78
4.1.1 X.509数字证书 78
4.1.2 证书撤销列表 79
4.2 PKI系统 80
4.2.1 系统的功能 80
4.2.2 系统的组成 81
4.2.3 PKI相关标准 82
4.3 常用信任模型 83
4.4 基于PKI的服务 84
4.4.1 核心服务 84
4.4.2 支撑服务 84
4.4.3 PKI的应用 84
4.5 PKI与PMI的关系 85
4.5.1 授权管理 85
4.5.2 属性证书 86
4.5.3 PMI结构模型 87
小结 87
思考题 88
第5章 密钥管理技术 89
5.1 密钥管理概述 89
5.2 对称密钥的管理 90
5.2.1 对称密钥交换协议 90
5.2.2 加密密钥交换协议 91
5.3 非对称密钥的管理 92
5.3.1 非对称密钥的技术优势 92
5.3.2 非对称密钥管理的实现 93
5.4 密钥管理系统 94
5.4.1 基本概念 94
5.4.2 密钥的分配 94
5.4.3 计算机网络密钥分配方法 96
5.4.4 密钥注入和密钥存储 97
5.4.5 密钥更换和密钥吊销 99
5.5 密钥产生技术 99
5.5.1 密钥产生的制约条件 99
5.5.2 如何产生密钥 101
5.5.3 针对不同密钥类型的产生方法 102
5.6 密钥的分散管理与托管 103
5.6.1 密钥分散技术 103
5.6.2 密钥的分散、分配和分发 104
5.6.3 密钥的托管技术 104
5.6.4 部分密钥托管技术 106
小结 106
思考题 107
第6章 访问控制技术 108
6.1 访问控制的模型 108
6.1.1 自主访问控制模型 110
6.1.2 强制访问控制模型 111
6.1.3 基于角色的访问控制模型 113
6.1.4 基于任务的访问控制模型 114
6.1.5 基于对象的访问控制模型 116
6.1.6 信息流模型 116
6.2 访问控制策略 117
6.2.1 安全策略 117
6.2.2 基于身份的安全策略 118
6.2.3 基于规则的安全策略 119
6.3 访问控制的实现 120
6.3.1 访问控制的实现机制 120
6.3.2 访问控制表 120
6.3.3 访问控制矩阵 120
6.3.4 访问控制能力列表 121
6.3.5 访问控制安全标签列表 121
6.3.6 访问控制实现的具体类别 122
6.4 安全级别与访问控制 123
6.5 访问控制与授权 125
6.5.1 授权行为 125
6.5.2 信任模型 125
6.5.3 信任管理系统 127
6.6 访问控制与审计 128
6.6.1 审计跟踪概述 128
6.6.2 审计内容 128
小结 129
思考题 130
第7章 网络的攻击与防范 131
7.1 网络的攻击 131
7.1.1 黑客与网络攻击 131
7.1.2 网络攻击技术回顾与演变 132
7.1.3 网络攻击的整体模型描述 134
7.2 网络攻击实施和技术分析 135
7.2.1 权限获取及提升 135
7.2.2 缓冲区溢出攻击技术原理分析 138
7.2.3 拒绝服务攻击技术原理分析 139
7.3 网络防范的策略和方法 140
7.3.1 网络安全策略 140
7.3.2 网络防范的方法 141
7.4 网络防范的原理及模型 143
7.4.1 网络防范的原理 143
7.4.2 网络安全模型 143
小结 144
思考题 145
第8章 系统安全 146
8.1 操作系统安全 146
8.1.1 操作系统攻击技术 146
8.1.2 操作系统安全机制 147
8.1.3 Windows 7的安全机制 148
8.2 软件系统安全 149
8.2.1 软件系统攻击技术分析 149
8.2.2 开发安全的程序 151
8.2.3 IIS应用软件系统的安全性 151
8.3 数据库安全 152
8.3.1 数据库攻击技术分析 152
8.3.2 数据库安全的基本技术 153
8.3.3 SQL Server和Oracle的安全防范 155
8.4 数据备份和恢复 156
8.4.1 数据的安全威胁 156
8.4.2 数据备份和恢复技术 156
8.4.3 数据库的备份和恢复 158
小结 159
思考题 160
第9章 网络安全技术 161
9.1 防火墙技术 161
9.1.1 防火墙的作用 161
9.1.2 防火墙技术原理 163
9.1.3 防火墙的体系结构 166
9.1.4 基于防火墙的VPN技术 169
9.2 入侵检测技术 170
9.2.1 入侵检测概述 171
9.2.2 IDS类型 174
9.2.3 IDS基本技术 175
9.3 安全扫描技术 179
9.3.1 安全扫描技术概述 179
9.3.2 端口扫描和漏洞扫描 181
9.3.3 安全扫描器的原理和结构 183
9.4 内外网隔离技术 185
9.4.1 用户级物理隔离 185
9.4.2 网络级物理隔离 186
9.4.3 单硬盘物理隔离系统 188
9.5 内网安全技术 190
9.5.1 移动存储介质管理 191
9.5.2 网络行为监控 191
9.5.3 内网安全的解决方案 192
9.6 反病毒技术 192
9.6.1 病毒概论 193
9.6.2 病毒的特征 194
9.6.3 计算机病毒的分类 195
9.6.4 反病毒技术 196
9.6.5 邮件病毒及其防范 199
9.7 无线通信网络安全技术 200
9.7.1 无线通信网络的安全威胁 200
9.7.2 无线通信网络的安全防护 203
小结 206
思考题 207
第10章 信息安全的管理 208
10.1 信息安全的标准与规范 208
10.1.1 信息安全标准的产生和发展 208
10.1.2 信息安全标准的分类 209
10.1.3 标准化组织简介 213
10.2 信息安全管理标准 215
10.2.1 BS 7799的发展历程 216
10.2.2 BS 7799的主要内容 216
10.2.3 ISO 13335 221
10.3 信息安全策略和管理原则 221
10.3.1 信息安全策略 221
10.3.2 安全管理原则 223
10.3.3 信息安全周期 224
10.4 信息安全审计 225
10.4.1 安全审计原理 225
10.4.2 安全审计目的 225
10.4.3 安全审计功能 225
10.4.4 安全审计系统的特点 226
10.4.5 安全审计分类和过程 226
10.5 信息安全与政策法规 226
10.5.1 一些国家的国家法律和政府政策法规 227
10.5.2 一些国家的安全管理机构 228
10.5.3 国际协调机构 229
10.5.4 我国的信息安全管理与政策法规 230
小结 234
思考题 235
参考文献 236
- 《管理信息系统习题集》郭晓军 2016
- 《全国高等中医药行业“十三五”创新教材 中医药学概论》翟华强 2019
- 《信息系统安全技术管理策略 信息安全经济学视角》赵柳榕著 2020
- 《海绵城市概论》刘娜娜,张婧,王雪琴 2017
- 《ESG指标管理与信息披露指南》管竹笋,林波,代奕波主编 2019
- 《药学概论》于海平主编 2019
- 《大学计算机信息技术教程 2018版》张福炎 2018
- 《大数据环境下的信息管理方法技术与服务创新丛书 俄罗斯档案事业改革与发展研究》徐胡乡责编;肖秋会 2019
- 《新闻心理学概论 第6版》刘京林 2019
- 《交通工程安全风险管控与隐患排查一体化理论方法与信息化管理技术》王海燕著 2019
- 《市政工程基础》杨岚编著 2009
- 《家畜百宝 猪、牛、羊、鸡的综合利用》山西省商业厅组织技术处编著 1959
- 《《道德经》200句》崇贤书院编著 2018
- 《高级英语阅读与听说教程》刘秀梅编著 2019
- 《计算机网络与通信基础》谢雨飞,田启川编著 2019
- 《看图自学吉他弹唱教程》陈飞编著 2019
- 《法语词汇认知联想记忆法》刘莲编著 2020
- 《培智学校义务教育实验教科书教师教学用书 生活适应 二年级 上》人民教育出版社,课程教材研究所,特殊教育课程教材研究中心编著 2019
- 《国家社科基金项目申报规范 技巧与案例 第3版 2020》文传浩,夏宇编著 2019
- 《流体力学》张扬军,彭杰,诸葛伟林编著 2019
- 《大学计算机实验指导及习题解答》曹成志,宋长龙 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《大学生心理健康与人生发展》王琳责任编辑;(中国)肖宇 2019
- 《大学英语四级考试全真试题 标准模拟 四级》汪开虎主编 2012
- 《大学英语教学的跨文化交际视角研究与创新发展》许丽云,刘枫,尚利明著 2020
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《复旦大学新闻学院教授学术丛书 新闻实务随想录》刘海贵 2019
- 《大学英语综合教程 1》王佃春,骆敏主编 2015
- 《大学物理简明教程 下 第2版》施卫主编 2020
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019