全国计算机等级考试三级教程:信息安全技术 2015年版PDF电子书下载
- 电子书积分:14 积分如何计算积分?
- 作 者:贾春福主编;刘昕,刘哲理,崔宝江,王春东参编
- 出 版 社:北京:高等教育出版社
- 出版年份:2014
- ISBN:7040413825
- 页数:432 页
第1章 信息安全保障概述 1
1.1 信息安全保障背景 1
1.1.1 信息技术及其发展阶段 1
1.1.2 信息技术的影响 3
1.2 信息安全保障基础 4
1.2.1 信息安全发展阶段 4
1.2.2 信息安全的含义 6
1.2.3 信息系统面临的安全风险 7
1.2.4 信息安全问题产生根源 8
1.2.5 信息安全的地位和作用 8
1.2.6 信息安全技术 10
1.3 信息安全保障体系 11
1.3.1 信息安全保障体系框架 11
1.3.2 信息系统安全模型与技术框架 12
1.4 信息安全保障基本实践 15
1.4.1 国内外信息安全保障工作概况 15
1.4.2 信息安全保障工作的内容 17
小结 21
习题 21
第2章 信息安全基础技术与原理 23
2.1 密码技术 24
2.1.1 对称密码与非对称密码 24
2.1.2 哈希函数 51
2.1.3 数字签名 56
2.1.4 密钥管理 60
2.2 认证技术 67
2.2.1 消息认证 67
2.2.2 身份认证 70
2.3 访问控制技术 75
2.3.1 访问控制模型 76
2.3.2 访问控制技术 83
2.4 审计和监控技术 93
2.4.1 审计和监控基础 93
2.4.2 审计和监控技术 94
小结 98
习题 99
第3章 系统安全 101
3.1 操作系统安全 101
3.1.1 操作系统安全基础 101
3.1.2 操作系统安全实践 106
3.2 数据库安全 144
3.2.1 数据库安全基础 144
3.2.2 数据库安全实践 165
小结 173
习题 175
第4章 网络安全 177
4.1 网络安全基础 177
4.1.1 TCP/IP协议架构 177
4.1.2 网络协议 179
4.2 网络安全威胁技术 186
4.2.1 扫描技术 186
4.2.2 网络嗅探 192
4.2.3 网络协议欺骗 194
4.2.4 诱骗式攻击 198
4.2.5 软件漏洞攻击利用技术 205
4.2.6 拒绝服务攻击 208
4.2.7 Web脚本攻击 213
4.2.8 远程控制 220
4.3 网络安全防护技术 225
4.3.1 防火墙 225
4.3.2 入侵检测系统和入侵防御系统 240
4.3.3 PKI 252
4.3.4 VPN 260
4.3.5 网络安全协议 273
小结 282
习题 284
第5章 应用安全 285
5.1 软件漏洞 285
5.1.1 软件漏洞的概念和特点 285
5.1.2 软件漏洞的分类 287
5.1.3 漏洞库 289
5.1.4 常见的软件漏洞 292
5.1.5 软件漏洞利用及其防护技术 300
5.1.6 软件漏洞的发展趋势 306
5.2 软件安全开发 307
5.2.1 软件开发生命周期 307
5.2.2 软件安全开发 309
5.2.3 软件安全开发生命周期 311
5.3 软件安全检测 315
5.3.1 软件静态安全检测技术 315
5.3.2 软件动态安全检测技术 317
5.3.3 软件动静结合安全检测技术 320
5.4 软件安全保护 321
5.4.1 软件安全保护的基本概念 321
5.4.2 基于软件技术的软件安全保护技术 322
5.4.3 基于硬件介质的软件安全保护技术 325
5.5 恶意程序 326
5.5.1 恶意程序的分类 326
5.5.2 恶意程序的传播方式和破坏功能 328
5.5.3 恶意程序检测查杀技术 330
5.5.4 恶意程序的防范 332
5.6 Web应用系统安全 333
5.6.1 Web安全威胁 333
5.6.2 Web安全防护 339
5.6.3 Web安全检测 340
小结 342
习题 343
第6章 信息安全管理 345
6.1 信息安全管理体系 346
6.1.1 建立信息安全管理框架 346
6.1.2 ISMS构架的具体实施 348
6.1.3 信息安全管理体系审核 349
6.1.4 信息安全管理体系评审 352
6.1.5 信息安全管理体系认证 353
6.2 信息安全风险管理 356
6.2.1 关于风险管理 356
6.2.2 风险识别 356
6.2.3 风险评估 360
6.2.4 风险控制策略 363
6.3 信息安全管理措施 366
6.3.1 基本安全管理措施 366
6.3.2 重要安全管理过程 381
小结 389
习题 389
第7章 信息安全标准与法规 391
7.1 信息安全标准 391
7.1.1 安全标准化概述 391
7.1.2 信息安全标准化组织 392
7.1.3 信息安全评估标准 393
7.1.4 等级保护标准 395
7.1.5 等级保护基本要求 397
7.2 信息安全相关法规与国家政策 398
7.2.1 我国信息网络安全面临的挑战 398
7.2.2 现行的重要信息安全法规 401
7.2.3 信息安全国家政策 413
7.3 信息安全从业人员道德规范 418
小结 418
习题 419
附录1 全国计算机等级考试三级信息安全技术考试大纲(2013年版) 421
附录2 全国计算机等级考试三级信息安全技术样题及参考答案 423
参考文献 430
- 《国家执业药师考试历年真题试卷全解 2015-2019 中药学专业知识 1》黄坤主编 2020
- 《2019国家医师资格考试用书 中医执业助理医师资格考试全真模拟试卷与解析 第3版》国家医师资格考试研究组 2019
- 《2014年全新版浙江省人事考试参考用书 申论》曹文彪 2013
- 《国家教师资格考试辅导教材 思维导图全解 教育教学知识与能力 小学》师大教科文教材编写组 2020
- 《英国皇家舞蹈学院舞蹈等级考试教材 组合与舞蹈 四级》陈婷译 2019
- 《高中英语词汇考试指导》徐志江编著 2019
- 《中药学专业知识 1 国家执业药师考试指南 第7版 2019版》国家药品监督管理局执业药师资格认证中心 2018
- 《2017国家执业药师资格考试 全考点实战通关必备 中药学综合知识与技能 第3版》国家执业药师资格考试命题研究专家组 2017
- 《浙江省公务员录用考试预测系列教材 历年真题精解 中 行政职业能力测验》李进主编 2009
- 《考研大纲2016全国硕士研究生招生考试 西医综合考试大纲解析 高教版》杨净;;王棋然 2015
- 《全国高等中医药行业“十三五”创新教材 中医药学概论》翟华强 2019
- 《培智学校义务教育实验教科书教师教学用书 生活适应 二年级 上》人民教育出版社,课程教材研究所,特殊教育课程教材研究中心编著 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《习近平总书记教育重要论述讲义》本书编写组 2020
- 《办好人民满意的教育 全国教育满意度调查报告》(中国)中国教育科学研究院 2019
- 《高等数学试题与详解》西安电子科技大学高等数学教学团队 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《教育学考研应试宝典》徐影主编 2019
- 《语文教育教学实践探索》陈德收 2018
- 《家庭音乐素养教育》刘畅 2018