主页 详情

《网络安全 技术与实践 第3版》_刘建伟;王育民著_14200382_7302467587

【书名】:《网络安全 技术与实践 第3版》
【作者】:刘建伟;王育民著
【出版社】:北京:清华大学出版社
【时间】:2005
【页数】:463
【ISBN】:7302467587
【SS码】:14200382

最新查询

内容简介

第1篇 网络安全基础

第1章 引言

1.1 对网络安全的需求

1.1.1 网络安全发展态势

1.1.2 敏感信息对安全的需求

1.1.3 网络应用对安全的需求

1.2 安全威胁与防护措施

1.2.1 基本概念

1.2.2 安全威胁的来源

1.2.3 安全防护措施

1.3 网络安全策略

1.3.1 授权

1.3.2 访问控制策略

1.3.3 责任

1.4 安全攻击的分类

1.4.1 被动攻击

1.4.2 主动攻击

1.5 网络攻击的常见形式

1.5.1 口令窃取

1.5.2 欺骗攻击

1.5.3 缺陷和后门攻击

1.5.4 认证失效

1.5.5 协议缺陷

1.5.6 信息泄漏

1.5.7 指数攻击——病毒和蠕虫

1.5.8 拒绝服务攻击

1.6 开放系统互连安全体系结构

1.6.1 安全服务

1.6.2 安全机制

1.6.3 安全服务与安全机制的关系

1.6.4 在OSI层中的服务配置

1.7 网络安全模型

习题

第2章 计算机网络基础

2.1 计算机网络的定义

2.2 计算机网络体系的结构

2.2.1 网络体系结构的定义

2.2.2 两种典型的网络体系结构

2.2.3 网络协议及协议封装

2.3 分组交换技术

2.3.1 分组交换技术的概念

2.3.2 分组交换的特点

2.4 Internet的基本知识

2.4.1 Internet的构成

2.4.2 服务类别

2.4.3 IPv4地址

2.4.4 端口的概念

习题

第3章 Internet协议的安全性

3.1 Internet协议概述

3.2 网际层协议

3.2.1 IP协议

3.2.2 ARP协议

3.2.3 ICMP协议

3.2.4 IGMP协议

3.2.5 OSPF协议

3.2.6 BGP协议

3.3 传输层协议

3.3.1 TCP协议

3.3.2 UDP协议

3.4 应用层协议

3.4.1 RIP协议

3.4.2 HTTP协议

3.4.3 TELNET协议

3.4.4 SSH协议

3.4.5 DNS协议

3.4.6 SMTP协议

3.4.7 MIME协议

3.4.8 POP3协议

3.4.9 IMAP4协议

3.4.10 PGP协议

3.4.11 FTP协议

3.4.12 TFTP协议

3.4.13 NFS协议

3.4.14 SNMP协议

3.4.15 DHCP协议

3.4.16 H.323协议

3.4.17 SIP协议

3.4.18 NTP协议

3.4.19 FINGER协议

3.4.20 Whois协议

3.4.21 LDAP协议

3.4.22 NNTP协议

习题

第2篇 密码学基础

第4章 单(私)钥密码体制

4.1 密码体制的定义

4.2 古典密码

4.2.1 代换密码

4.2.2 换位密码

4.2.3 古典密码的安全性

4.3 流密码的基本概念

4.3.1 流密码框图和分类

4.3.2 密钥流生成器的结构和分类

4.3.3 密钥流的局部统计检验

4.4 快速软、硬件实现的流密码算法

4.4.1 A5

4.4.2 加法流密码生成器

4.4.3 RC4

4.4.4 祖冲之密码

4.5 分组密码概述

4.6 数据加密标准

4.6.1 DES介绍

4.6.2 DES的核心作用:消息的随机非线性分布

4.6.3 DES的安全性

4.7 高级加密标准

4.7.1 Rijndael密码概述

4.7.2 Rijndael密码的内部函数

4.7.3 AES密码算法

4.7.4 AES的密钥扩展

4.7.5 AES对应用密码学的积极影响

4.8 中国商用分组密码算法SM4

4.8.1 SM4密码算法

4.8.2 SM4密钥扩展算法

4.8.3 SM4的安全性

4.9 分组密码的工作模式

4.9.1 电码本模式

4.9.2 密码分组链接模式

4.9.3 密码反馈模式

4.9.4 输出反馈模式

4.9.5 计数器模式

习题

第5章 双(公)钥密码体制

5.1 双钥密码体制的基本概念

5.1.1 单向函数

5.1.2 陷门单向函数

5.1.3 公钥系统

5.1.4 用于构造双钥密码的单向函数

5.2 RSA密码体制

5.2.1 RSA密码体制

5.2.2 RSA的安全性

5.2.3 RSA的参数选择

5.2.4 RSA体制应用中的其他问题

5.2.5 RSA的实现

5.3 ElGamal密码体制

5.3.1 密钥生成

5.3.2 加解密

5.3.3 安全性

5.4 椭圆曲线密码体制

5.4.1 实数域上的椭圆曲线

5.4.2 有限域Zp上的椭圆曲线

5.4.3 GF(2m)上的椭圆曲线

5.4.4 椭圆曲线密码

5.4.5 椭圆曲线的安全性

5.4.6 ECC的实现

5.4.7 当前ECC的标准化工作

5.4.8 椭圆曲线上的RSA密码体制

5.4.9 用圆锥曲线构造双钥密码体制

5.5 基于身份的密码体制

5.5.1 引言

5.5.2 双线性映射和双线性D-H假设

5.5.3 IBE方案

5.5.4 IBE方案的安全性

5.6 中国商用密码SM2算法

5.6.1 SM2椭圆曲线推荐参数

5.6.2 辅助函数

5.6.3 密钥生成

5.6.4 加密

5.6.5 解密

5.6.6 实例与应用

5.7 公钥密码体制的安全性分析

习题

第6章 消息认证与杂凑函数

6.1 认证函数

6.1.1 消息加密

6.1.2 消息认证码

6.1.3 杂凑函数

6.2 消息认证码

6.2.1 对MAC的要求

6.2.2 基于杂凑函数的MAC

6.2.3 基于分组加密算法的MAC

6.3 杂凑函数

6.3.1 单向杂凑函数

6.3.2 杂凑函数在密码学中的应用

6.3.3 分组迭代单向杂凑算法的层次结构

6.3.4 迭代杂凑函数的构造方法

6.3.5 应用杂凑函数的基本方式

6.4 常用杂凑函数

6.4.1 MD系列杂凑函数

6.4.2 SHA系列杂凑函数

6.4.3 中国商用杂凑函数SM3

6.5 HMAC

6.5.1 HMAC的设计目标

6.5.2 算法描述

6.5.3 HMAC的安全性

习题

第7章 数字签名

7.1 数字签名基本概念

7.2 RSA签名体制

7.2.1 体制参数

7.2.2 签名过程

7.2.3 验证过程

7.2.4 安全性

7.3 ElGamal签名体制

7.3.1 体制参数

7.3.2 签名过程

7.3.3 验证过程

7.3.4 安全性

7.4 Schnorr签名体制

7.4.1 体制参数

7.4.2 签名过程

7.4.3 验证过程

7.4.4 Schnorr签名与ElGamal签名的不同点

7.5 DSS签名标准

7.5.1 概况

7.5.2 签名和验证签名的基本框图

7.5.3 算法描述

7.5.4 DSS签名和验证框图

7.5.5 公众反应

7.5.6 实现速度

7.6 中国商用数字签名算法SM2

7.6.1 体制参数

7.6.2 签名过程

7.6.3 验证过程

7.6.4 签名实例

7.7 具有特殊功能的数字签名体制

7.7.1 不可否认签名

7.7.2 防失败签名

7.7.3 盲签名

7.7.4 群签名

7.7.5 代理签名

7.7.6 指定证实人的签名

7.7.7 一次性数字签名

7.7.8 双有理签名方案

7.8 数字签名的应用

习题

第8章 密码协议

8.1 协议的基本概念

8.1.1 仲裁协议

8.1.2 裁决协议

8.1.3 自动执行协议

8.2 安全协议分类及基本密码协议

8.2.1 密钥建立协议

8.2.2 认证建立协议

8.2.3 认证的密钥建立协议

8.3 秘密分拆协议

8.4 会议密钥分配和秘密广播协议

8.4.1 秘密广播协议

8.4.2 会议密钥分配协议

8.5 密码协议的安全性

8.5.1 对协议的攻击

8.5.2 密码协议的安全性分析

习题

第3篇 网络安全技术与应用

第9章 数字证书与公钥基础设施

9.1 PKI的基本概念

9.1.1 PKI的定义

9.1.2 PKI的组成

9.1.3 PKI的应用

9.2 数字证书

9.2.1 数字证书的概念

9.2.2 数字证书的结构

9.2.3 数字证书的生成

9.2.4 数字证书的签名与验证

9.2.5 数字证书层次与自签名数字证书

9.2.6 交叉证书

9.2.7 数字证书的撤销

9.2.8 漫游证书

9.2.9 属性证书

9.3 PKI体系结构——PKIX模型

9.3.1 PKIX服务

9.3.2 PKIX体系结构

9.4 PKI实例

9.5 授权管理设施——PMI

9.5.1 PMI的定义

9.5.2 PMI与PKI的关系

9.5.3 实现PMI的机制

9.5.4 PMI模型

9.5.5 基于PMI建立安全应用

习题

第10章 网络加密与密钥管理

10.1 网络加密的方式及实现

10.1.1 链路加密

10.1.2 节点加密

10.1.3 端到端加密

10.1.4 混合加密

10.2 硬件、软件加密及有关问题

10.2.1 硬件加密的优点

10.2.2 硬件种类

10.2.3 软件加密

10.2.4 存储数据加密的特点

10.2.5 文件删除

10.3 密钥管理基本概念

10.3.1 密钥管理

10.3.2 密钥的种类

10.4 密钥生成

10.4.1 密钥选择对安全性的影响

10.4.2 好的密钥

10.4.3 不同等级的密钥产生的方式不同

10.5 密钥分配

10.5.1 基本方法

10.5.2 密钥分配的基本工具

10.5.3 密钥分配系统的基本模式

10.5.4 可信第三方TTP

10.5.5 密钥注入

10.6 密钥的证实

10.6.1 单钥证书

10.6.2 公钥的证实技术

10.6.3 公钥认证树

10.6.4 公钥证书

10.6.5 基于身份的公钥系统

10.6.6 隐式证实公钥

10.7 密钥的保护、存储与备份

10.7.1 密钥的保护

10.7.2 密钥的存储

10.7.3 密钥的备份

10.8 密钥的泄漏、吊销、过期与销毁

10.8.1 泄漏与吊销

10.8.2 密钥的有效期

10.8.3 密钥销毁

10.9 密钥控制

10.10 多个管区的密钥管理

10.11 密钥管理系统

习题

第11章 无线网络安全

11.1 无线网络面临的安全威胁

11.2 无线蜂窝网络的安全性

11.2.1 GSM的安全性

11.2.2 CDMA的安全性

11.2.3 3G系统的安全性

11.3 无线数据网络的安全性

11.3.1 有线等效保密协议

11.3.2 802.1x协议介绍

11.3.3 802.11i标准介绍

11.3.4 802.16标准的安全性

11.3.5 WAPI标准简介

11.3.6 WAP的安全性

11.4 Ad hoc网络的安全性

11.4.1 Ad hoc网络保密与认证技术

11.4.2 Ad hoc网络的安全路由

11.4.3 Ad hoc网络的入侵检测

11.4.4 Ad hoc网络的信任建立

习题

第12章 防火墙技术

12.1 防火墙概述

12.2 防火墙的类型和结构

12.2.1 防火墙分类

12.2.2 网络地址转换

12.3 静态包过滤器

12.3.1 工作原理

12.3.2 安全性讨论

12.4 动态包过滤防火墙

12.4.1 工作原理

12.4.2 安全性讨论

12.5 电路级网关

12.5.1 工作原理

12.5.2 安全性讨论

12.6 应用级网关

12.6.1 工作原理

12.6.2 安全性讨论

12.7 状态检测防火墙

12.7.1 工作原理

12.7.2 安全性分析

12.8 切换代理

12.8.1 工作原理

12.8.2 安全性讨论

12.9 空气隙防火墙

12.9.1 工作原理

12.9.2 安全性分析

12.10 分布式防火墙

12.10.1 工作原理

12.10.2 分布式防火墙的优缺点

12.11 防火墙的发展趋势

12.11.1 硬件化

12.11.2 多功能化

12.11.3 安全性

习题

第13章 入侵检测技术

13.1 入侵检测概述

13.1.1 入侵检测的概念

13.1.2 IDS的主要功能

13.1.3 IDS的任务

13.1.4 IDS的评价标准

13.2 入侵检测原理及主要方法

13.2.1 异常检测基本原理

13.2.2 误用检测基本原理

13.2.3 各种入侵检测技术

13.3 IDS的结构与分类

13.3.1 IDS的结构

13.3.2 IDS的分类

13.4 NIDS

13.4.1 NIDS设计

13.4.2 NIDS关键技术

13.5 HIDS

13.5.1 HIDS设计

13.5.2 HIDS关键技术

13.6 DIDS

13.7 IDS设计上的考虑与部署

13.7.1 控制台的设计

13.7.2 自身安全设计

13.7.3 IDS的典型部署

13.8 IDS的发展方向

习题

第14章 VPN技术

14.1 VPN概述

14.1.1 VPN的概念

14.1.2 VPN的特点

14.1.3 VPN的分类

14.1.4 VPN关键技术

14.2 隧道协议与VPN

14.2.1 第2层隧道协议

14.2.2 第3层隧道协议

14.3 IPSec VPN

14.3.1 IPSec协议概述

14.3.2 IPSec的工作原理

14.3.3 IPSec中的主要协议

14.3.4 安全关联

14.3.5 IPSec VPN的构成

14.3.6 IPSec的实现

14.4 SSL/TLS VPN

14.4.1 TLS协议概述

14.4.2 TLS VPN的原理

14.4.3 TLS VPN的优缺点

14.4.4 TLS VPN的应用

14.4.5 TLS VPN与IPSec VPN比较

14.5 PPTP VPN

14.5.1 PPTP概述

14.5.2 PPTP VPN的原理

14.5.3 PPTP VPN的优缺点

14.6 MPLS VPN

14.6.1 MPLS协议概述

14.6.2 MPLS VPN的原理

14.6.3 MPLS VPN的优缺点

习题

第15章 身份认证技术

15.1 身份证明

15.1.1 身份欺诈

15.1.2 身份证明系统的组成和要求

15.1.3 身份证明的基本分类

15.1.4 实现身份证明的基本途径

15.2 口令认证系统

15.2.1 概述

15.2.2 口令的控制措施

15.2.3 口令的检验

15.2.4 口令的安全存储

15.3 个人特征的身份证明技术

15.3.1 手书签字验证

15.3.2 指纹验证

15.3.3 语音验证

15.3.4 视网膜图样验证

15.3.5 虹膜图样验证

15.3.6 脸型验证

15.3.7 身份证明系统的设计

15.4 一次性口令认证

15.4.1 挑战/响应机制

15.4.2 口令序列机制

15.4.3 时间同步机制

15.4.4 事件同步机制

15.4.5 几种一次性口令实现机制的比较

15.5 基于证书的认证

15.5.1 简介

15.5.2 基于证书认证的工作原理

15.6 智能卡技术及其应用

15.7 AAA认证协议与移动IP技术

15.7.1 AAA的概念及AAA协议

15.7.2 移动IP与AAA的结合

习题

参考文献


书查询(www.shuchaxun.com)本网页唯一编码:
ce946ab723d1380512317bb7520b08f3#fffdbf123c1286f962a1a6b398e318ae#94867543#网络安全 技术与实践(第3版)_14200382.zip