《计算机安全技术》PDF下载

  • 购买积分:12 如何计算积分?
  • 作  者:张同光主编;陈明,宋丽丽,吴炬华,张红霞,张家平副主编
  • 出 版 社:北京:清华大学出版社
  • 出版年份:2010
  • ISBN:7302429650
  • 页数:324 页
图书介绍:本书以解决具体计算机安全问题为目的,全面介绍了计算机安全领域的实用技术,帮助读者了解计算机安全技术体系,掌握维护计算机系统安全的常用技术和手段,解决实际计算机系统的安全问题,使读者从全方位建立起对计算机安全保障体系的认识。本书本着“理论够用,重在实践”的原则,采用案例引导理论阐述的编写方法,内容注重实用,结构清晰,图文并茂,通俗易懂,力求做到使读者在兴趣中学习计算机安全技术。

第1章 计算机安全概述 1

1.1 计算机安全的基本概念 3

1.2 计算机安全研究的重要性 4

1.3 计算机安全技术体系结构 7

1.3.1 实体和基础设施安全技术 7

1.3.2 密码技术 7

1.3.3 操作系统安全技术 8

1.3.4 计算机网络安全技术 8

1.3.5 应用安全技术 11

1.4 计算机安全发展趋势 11

1.5 安全系统设计原则 11

1.6 人、制度和技术之间的关系 13

1.7 本章小结 13

1.8 习题 13

第2章 实体和基础设施安全 15

2.1 物理安全的重要性 15

2.2 环境安全 16

2.3 设备安全 21

2.4 供电系统安全 22

2.5 通信线路安全与电磁防护 26

2.6 本章小结 29

2.7 习题 29

第3章 密码技术 30

3.1 实例:使用加密软件pgp 31

3.2 密码技术基础 47

3.2.1 明文、密文、算法和密钥 47

3.2.2 密码体制 48

3.2.3 古典密码学 49

3.3 用户密码的破解 49

3.3.1 实例:破解windows用户密码 49

3.3.2 实例:破解linux用户密码 51

3.3.3 密码破解工具john the ripper 52

3.4 文件加密 54

3.4.1 实例:用对称加密算法加密文件 54

3.4.2 对称加密算法 55

3.4.3 实例:用非对称加密算法加密文件 56

3.4.4 非对称加密算法 63

3.4.5 混合加密体制算法 65

3.5 数字签名 65

3.5.1 数字签名概述 65

3.5.2 实例:数字签名 65

3.6 pki技术 67

3.7 实例:构建基于windows的ca系统 76

3.8 本章小结 88

3.9 习题 89

第4章 操作系统安全技术 90

4.1 操作系统安全基础 90

4.2 kali linux 90

4.3 metasploit 91

4.4 实例:入侵windows xp 92

4.5 实例:linux系统安全配置 97

4.5.1 账号安全管理 97

4.5.2 存取访问控制 98

4.5.3 资源安全管理 99

4.5.4 网络安全管理 99

4.6 linux自主访问控制与强制访问控制 101

4.7 安全等级标准 101

4.7.1 iso安全体系结构标准 102

4.7.2 美国可信计算机安全评价标准 102

4.7.3 中国国家标准《计算机信息安全保护等级划分准则》 103

4.8 本章小结 110

4.9 习题 110

第5章 计算机网络安全技术 111

5.1 计算机网络安全概述 111

5.1.1 网络安全面临的威胁 113

5.1.2 网络安全的目标 113

5.1.3 网络安全的特点 114

5.2 黑客攻击简介 115

5.2.1 黑客与骇客 115

5.2.2 黑客攻击的目的和手段 116

5.2.3 黑客攻击的步骤 116

5.2.4 主动信息收集 117

5.2.5 被动信息收集 120

5.3 实例:端口与漏洞扫描及网络监听 122

5.4 缓冲区溢出 129

5.4.1 实例:缓冲区溢出及其原理 129

5.4.2 实例:缓冲区溢出攻击及其防范 132

5.5 dos与ddos攻击检测与防御 138

5.5.1 示例——ddos攻击 138

5.5.2 dos与ddos攻击的原理 140

5.5.3 dos与ddos攻击检测与防范 141

5.6 arp欺骗 142

5.6.1 实例:arp欺骗 142

5.6.2 实例:中间人攻击(arpspoof) 147

5.6.3 实例:中间人攻击(ettercap—gui) 149

5.6.4 实例:中间人攻击(ettercap—cli) 153

5.6.5 arp欺骗的原理与防范 157

5.7 防火墙技术 158

5.7.1 防火墙的功能与分类 158

5.7.2 实例:linux防火墙配置 161

5.8 入侵检测技术 165

5.8.1 实例:使用snort进行入侵检测 165

5.8.2 入侵检测技术概述 167

5.9 入侵防御技术 169

5.9.1 入侵防御技术概述 170

5.9.2 实例:入侵防御系统的搭建 172

5.10 计算机传统病毒 176

5.11 蠕虫病毒 178

5.12 特洛伊木马 180

5.12.1 特洛伊木马的基本概念 180

5.12.2 实例:反向连接木马的传播 182

5.12.3 实例:查看开放端口判断木马 185

5.13 网页病毒、网页挂(木)马 186

5.13.1 实例:网页病毒、网页挂马 186

5.13.2 网页病毒、网页挂马的基本概念 193

5.13.3 方法汇总——病毒、蠕虫和木马的清除和预防 195

5.14 vpn技术 197

5.14.1 vpn技术概述 197

5.14.2 实例:配置基于windows平台的vpn 198

5.14.3 实例:配置基于linux平台的vpn 203

5.15 实例:httptunnel技术 209

5.16 实例:蜜罐技术 212

5.17 实例:kali linux中使用aircrack-ng破解wi-fi密码 214

5.18 实例:无线网络安全配置 218

5.19 本章小结 226

5.20 习题 226

第6章 数据库系统安全技术 228

6.1 sql注入式攻击 228

6.1.1 实例:注入攻击ms sql server 228

6.1.2 实例:注入攻击access 235

6.1.3 sql注入式攻击的原理及技术汇总 241

6.1.4 实例:使用sqlmap进行sql注入 249

6.1.5 sqlmap 254

6.1.6 如何防范sql注入攻击 263

6.2 常见的数据库安全问题及安全威胁 265

6.3 数据库系统安全体系、机制和需求 266

6.3.1 数据库系统安全体系 266

6.3.2 数据库系统安全机制 267

6.3.3 数据库系统安全需求 272

6.4 数据库系统安全管理 272

6.5 本章小结 274

6.6 习题 274

第7章 应用安全技术 275

7.1 web应用安全技术 275

7.1.1 web技术简介与安全分析 276

7.1.2 应用安全基础 280

7.1.3 实例:xss跨站攻击技术 280

7.2 电子商务安全 282

7.3 电子邮件加密技术 284

7.4 防垃圾邮件技术 285

7.5 实例:kali linux中创建wi-fi热点 286

7.6 网上银行账户安全 289

7.7 实例:使用winhex 293

7.8 本章小结 295

7.9 习题 296

第8章 容灾与数据备份技术 297

8.1 容灾技术 297

8.1.1 容灾技术概述 297

8.1.2 raid简介 307

8.1.3 数据恢复工具 311

8.2 数据备份技术 311

8.3 ghost 315

8.3.1 ghost概述 315

8.3.2 实例:用ghost备份分区(系统) 316

8.3.3 实例:用ghost恢复系统 320

8.4 本章小结 321

8.5 习题 322

网站资源 323

参考文献 324