第1章 计算机安全概述 1
1.1 计算机安全的基本概念 3
1.2 计算机安全研究的重要性 4
1.3 计算机安全技术体系结构 7
1.3.1 实体和基础设施安全技术 7
1.3.2 密码技术 7
1.3.3 操作系统安全技术 8
1.3.4 计算机网络安全技术 8
1.3.5 应用安全技术 11
1.4 计算机安全发展趋势 11
1.5 安全系统设计原则 11
1.6 人、制度和技术之间的关系 13
1.7 本章小结 13
1.8 习题 13
第2章 实体和基础设施安全 15
2.1 物理安全的重要性 15
2.2 环境安全 16
2.3 设备安全 21
2.4 供电系统安全 22
2.5 通信线路安全与电磁防护 26
2.6 本章小结 29
2.7 习题 29
第3章 密码技术 30
3.1 实例:使用加密软件pgp 31
3.2 密码技术基础 47
3.2.1 明文、密文、算法和密钥 47
3.2.2 密码体制 48
3.2.3 古典密码学 49
3.3 用户密码的破解 49
3.3.1 实例:破解windows用户密码 49
3.3.2 实例:破解linux用户密码 51
3.3.3 密码破解工具john the ripper 52
3.4 文件加密 54
3.4.1 实例:用对称加密算法加密文件 54
3.4.2 对称加密算法 55
3.4.3 实例:用非对称加密算法加密文件 56
3.4.4 非对称加密算法 63
3.4.5 混合加密体制算法 65
3.5 数字签名 65
3.5.1 数字签名概述 65
3.5.2 实例:数字签名 65
3.6 pki技术 67
3.7 实例:构建基于windows的ca系统 76
3.8 本章小结 88
3.9 习题 89
第4章 操作系统安全技术 90
4.1 操作系统安全基础 90
4.2 kali linux 90
4.3 metasploit 91
4.4 实例:入侵windows xp 92
4.5 实例:linux系统安全配置 97
4.5.1 账号安全管理 97
4.5.2 存取访问控制 98
4.5.3 资源安全管理 99
4.5.4 网络安全管理 99
4.6 linux自主访问控制与强制访问控制 101
4.7 安全等级标准 101
4.7.1 iso安全体系结构标准 102
4.7.2 美国可信计算机安全评价标准 102
4.7.3 中国国家标准《计算机信息安全保护等级划分准则》 103
4.8 本章小结 110
4.9 习题 110
第5章 计算机网络安全技术 111
5.1 计算机网络安全概述 111
5.1.1 网络安全面临的威胁 113
5.1.2 网络安全的目标 113
5.1.3 网络安全的特点 114
5.2 黑客攻击简介 115
5.2.1 黑客与骇客 115
5.2.2 黑客攻击的目的和手段 116
5.2.3 黑客攻击的步骤 116
5.2.4 主动信息收集 117
5.2.5 被动信息收集 120
5.3 实例:端口与漏洞扫描及网络监听 122
5.4 缓冲区溢出 129
5.4.1 实例:缓冲区溢出及其原理 129
5.4.2 实例:缓冲区溢出攻击及其防范 132
5.5 dos与ddos攻击检测与防御 138
5.5.1 示例——ddos攻击 138
5.5.2 dos与ddos攻击的原理 140
5.5.3 dos与ddos攻击检测与防范 141
5.6 arp欺骗 142
5.6.1 实例:arp欺骗 142
5.6.2 实例:中间人攻击(arpspoof) 147
5.6.3 实例:中间人攻击(ettercap—gui) 149
5.6.4 实例:中间人攻击(ettercap—cli) 153
5.6.5 arp欺骗的原理与防范 157
5.7 防火墙技术 158
5.7.1 防火墙的功能与分类 158
5.7.2 实例:linux防火墙配置 161
5.8 入侵检测技术 165
5.8.1 实例:使用snort进行入侵检测 165
5.8.2 入侵检测技术概述 167
5.9 入侵防御技术 169
5.9.1 入侵防御技术概述 170
5.9.2 实例:入侵防御系统的搭建 172
5.10 计算机传统病毒 176
5.11 蠕虫病毒 178
5.12 特洛伊木马 180
5.12.1 特洛伊木马的基本概念 180
5.12.2 实例:反向连接木马的传播 182
5.12.3 实例:查看开放端口判断木马 185
5.13 网页病毒、网页挂(木)马 186
5.13.1 实例:网页病毒、网页挂马 186
5.13.2 网页病毒、网页挂马的基本概念 193
5.13.3 方法汇总——病毒、蠕虫和木马的清除和预防 195
5.14 vpn技术 197
5.14.1 vpn技术概述 197
5.14.2 实例:配置基于windows平台的vpn 198
5.14.3 实例:配置基于linux平台的vpn 203
5.15 实例:httptunnel技术 209
5.16 实例:蜜罐技术 212
5.17 实例:kali linux中使用aircrack-ng破解wi-fi密码 214
5.18 实例:无线网络安全配置 218
5.19 本章小结 226
5.20 习题 226
第6章 数据库系统安全技术 228
6.1 sql注入式攻击 228
6.1.1 实例:注入攻击ms sql server 228
6.1.2 实例:注入攻击access 235
6.1.3 sql注入式攻击的原理及技术汇总 241
6.1.4 实例:使用sqlmap进行sql注入 249
6.1.5 sqlmap 254
6.1.6 如何防范sql注入攻击 263
6.2 常见的数据库安全问题及安全威胁 265
6.3 数据库系统安全体系、机制和需求 266
6.3.1 数据库系统安全体系 266
6.3.2 数据库系统安全机制 267
6.3.3 数据库系统安全需求 272
6.4 数据库系统安全管理 272
6.5 本章小结 274
6.6 习题 274
第7章 应用安全技术 275
7.1 web应用安全技术 275
7.1.1 web技术简介与安全分析 276
7.1.2 应用安全基础 280
7.1.3 实例:xss跨站攻击技术 280
7.2 电子商务安全 282
7.3 电子邮件加密技术 284
7.4 防垃圾邮件技术 285
7.5 实例:kali linux中创建wi-fi热点 286
7.6 网上银行账户安全 289
7.7 实例:使用winhex 293
7.8 本章小结 295
7.9 习题 296
第8章 容灾与数据备份技术 297
8.1 容灾技术 297
8.1.1 容灾技术概述 297
8.1.2 raid简介 307
8.1.3 数据恢复工具 311
8.2 数据备份技术 311
8.3 ghost 315
8.3.1 ghost概述 315
8.3.2 实例:用ghost备份分区(系统) 316
8.3.3 实例:用ghost恢复系统 320
8.4 本章小结 321
8.5 习题 322
网站资源 323
参考文献 324