内容简介
第1章 引言
1.1 计算机安全概念
1.1.1 计算机安全的定义
1.1.2 计算机安全挑战
1.2 0SI安全体系结构
1.3 安全攻击
1.3.1 被动攻击
1.3.2 主动攻击
1.4 安全服务
1.4.1 认证
1.4.2 访问控制
1.4.3 数据机密性
1.4.4 数据完整性
1.4.5 不可抵赖性
1.4.6 可用性服务
1.5 安全机制
1.6 网络安全模型
1.7 标准
1.8 本书概览
1.9 推荐读物
1.10 网络资源
1.11 关键词、思考题和习题
1.11.1 关键词
1.11.2 思考题
1.11.3 习题
第1部分 密码学
第2章 对称加密和消息机密性
2.1 对称加密原理
2.1.1 密码体制
2.1.2 密码分析
2.1.3 Feistcl密码结构
2.2 对称分组加密算法
2.2.1 数据加密标准
2.2.2 三重DES
2.2.3 高级加密标准
2.3 随机数和伪随机数
2.3.1 随机数的应用
2.3.2 真随机数发生器、伪随机数生成器和伪随机函数
2.3.3 算法设计
2.4 流密码和RC4
2.4.1 流密码结构
2.4.2 RC4算法
2.5 分组密码工作模式
2.5.1 电子密码本模式
2.5.2 密码分组链接模式
2.5.3 密码反馈模式
2.5.4 计数器模式
2.6 推荐读物
2.7 关键词、思考题和习题
2.7.1 关键词
2.7.2 思考题
2.7.3 习题
第3章 公钥密码和消息认证
3.1 消息认证方法
3.1.1 利用常规加密的消息认证
3.1.2 非加密的消息认证
3.2 安全散列函数
3.2.1 散列函数的要求
3.2.2 散列函数的安全性
3.2.3 简单散列函数
3.2.4 SHA安全散列函数
3.3 消息认证码
3.3.1 HMAC
3.3.2 基于分组密码的MAC
3.4 公钥密码原理
3.4.1 公钥密码思想
3.4.2 公钥密码系统的应用
3.4.3 公钥密码的要求
3.5 公钥密码算法
3.5.1 RSA公钥密码算法
3.5.2 Diffie-Hellman密钥交换
3.5.3 其他公钥密码算法
3.6 数字签名
3.7 推荐读物
3.8 关键词、思考题和习题
3.8.1 关键词
3.8.2 思考题
3.8.3 习题
第2部分 网络安全应用
第4章 密钥分配和用户认证
4.1 基于对称加密的密钥分配
4.2 Kerberos
4.2.1 Kerberos版本4
4.2.2 Kerberos版本5
4.3 基于非对称加密的密钥分配
4.3.1 公钥证书
4.3.2 基于公钥密码的秘密密钥分发
4.4 X.509证书
4.4.1 证书
4.4.2 X.509版本3
4.5 公钥基础设施
4.5.1 PKIX管理功能
4.5.2 PKIX管理协议
4.6 联合身份管理
4.6.1 身份管理
4.6.2 身份联合
4.7 推荐读物
4.8 关键词、思考题和习题
4.8.1 关键词
4.8.2 思考题
4.8.3 习题
第5章 网络访问控制和云安全
5.1 网络访问控制
5.1.1 网络访问控制系统的组成元素
5.1.2 网络访问强制措施
5.2 可扩展认证协议
5.2.1 认证方法
5.2.2 EAP交换协议
5.3 IEEE 802.1X基于端口的网络访问控制
5.4 云计算
5.4.1 云计算组成元素
5.4.2 云计算参考架构
5.5 云安全风险和对策
5.6 云端数据保护
5.7 云安全即服务
5.8 推荐读物
5.9 关键词、思考题和习题
5.9.1 关键词
5.9.2 思考题
5.9.3 习题
第6章 传输层安全
6.1 Web安全需求
6.1.1 Web安全威胁
6.1.2 Web流量安全方法
6.2 安全套接字层和传输层安全
6.2.1 SSL体系结构
6.2.2 SSL记录协议
6.2.3 修改密码规格协议
6.2.4 警报协议
6.2.5 握手协议
6.2.6 密码计算
6.3 传输层安全
6.3.1 版本号
6.3.2 消息认证码
6.3.3 伪随机函数
6.3.4 警报码
6.3.5 密码套件
6.3.6 客户端证书类型
6.3.7 certificate verify和finished消息
6.3.8 密码计算
6.3.9 填充
6.4 HTTPS
6.4.1 连接初始化
6.4.2 连接关闭
6.5 SSH
6.5.1 传输层协议
6.5.2 用户身份认证协议
6.5.3 连接协议
6.6 推荐读物
6.7 关键词、思考题和习题
6.7.1 关键词
6.7.2 思考题
6.7.3 习题
第7章 无线网络安全
7.1 无线安全
7.1.1 无线网络安全威胁
7.1.2 无线安全措施
7.2 移动设备安全
7.2.1 安全威胁
7.2.2 移动设备安全策略
7.3 IEEE 802.11无线局域网概述
7.3.1 Wi-Fi联盟
7.3.2 IEEE 802协议架构
7.3.3 IEEE 802.11网络组成与架构模型
7.3.4 IEEE 802.11服务
7.4 IEEE 802.11i无线局域网安全
7.4.1 IEEE 802.11i服务
7.4.2 IEEE 802.11i操作阶段
7.4.3 发现阶段
7.4.4 认证阶段
7.4.5 密钥管理阶段
7.4.6 保密数据传输阶段
7.4.7 IEEE 802.11i伪随机数函数
7.5 推荐读物
7.6 关键词、思考题和习题
7.6.1 关键词
7.6.2 思考题
7.6.3 习题
第8章 电子邮件安全
8.1 PGP
8.1.1 符号约定
8.1.2 操作描述
8.2 S/MIME
8.2.1 RFC 5322
8.2.2 多用途网际邮件扩展
8.2.3 S/MIME的功能
8.2.4 S/MIME消息
8.2.5 S/MIME证书处理过程
8.2.6 增强的安全性服务
8.3 DKIM
8.3.1 互联网邮件体系结构
8.3.2 E-mail威胁
8.3.3 DKIM策略
8.3.4 DKIM的功能流程
8.4 推荐读物
8.5 关键词、思考题和习题
8.5.1 关键词
8.5.2 思考题
8.5.3 习题
第9章 IP安全
9.1 IP安全概述
9.1.1 IPSec的应用
9.1.2 IPSec的好处
9.1.3 路由应用
9.1.4 IPSec文档
9.1.5 IPSec服务
9.1.6 传输模式和隧道模式
9.2 IP安全策略
9.2.1 安全关联
9.2.2 安全关联数据库
9.2.3 安全策略数据库
9.2.4 IP通信进程
9.3 封装安全载荷
9.3.1 ESP格式
9.3.2 加密和认证算法
9.3.3 填充
9.3.4 防止重放服务
9.3.5 传输模式和隧道模式
9.4 安全关联组合
9.4.1 认证加保密
9.4.2 安全关联的基本组合
9.5 因特网密钥交换
9.5.1 密钥确定协议
9.5.2 报头和载荷格式
9.6 密码套件
9.7 推荐读物
9.8 关键词、思考题和习题
9.8.1 关键词
9.8.2 思考题
9.8.3 习题
第3部分 系统安全
第10章 恶意软件
10.1 恶意软件类型
10.1.1 恶意软件的分类
10.1.2 攻击套件
10.1.3 攻击源头
10.2 传播-感染内容-病毒
10.2.1 病毒的本质
10.2.2 病毒分类
10.3 传播-漏洞利用-蠕虫
10.3.1 目标搜寻
10.3.2 蠕虫传播模式
10.3.3 蠕虫病毒技术现状
10.3.4 恶意移动代码
10.3.5 客户端漏洞和网站挂马攻击
10.4 传播-社会工程-垃圾邮件与特洛伊木马
10.4.1 垃圾(未经同意而发送给接收者的巨量)邮件
10.4.2 特洛伊木马
10.5 载荷-系统破坏
10.5.1 实质破坏
10.5.2 逻辑炸弹
10.6 载荷-攻击代理-僵尸病毒与机器人
10.6.1 机器人的用途
10.6.2 远程控制设备
10.7 载荷-信息窃取-键盘监测器、网络钓鱼与间谍软件
10.7.1 证书窃取、键盘监测器和间谍软件
10.7.2 网络钓鱼和身份窃取
10.7.3 侦察和间谍
10.8 载荷-隐身-后门与隐匿程序
10.8.1 后门
10.8.2 隐匿程序
10.9 防护措施
10.9.1 恶意软件防护方法
10.9.2 基于主机的扫描器
10.9.3 边界扫描方法
10.9.4 分布式情报搜集方法
10.10 分布式拒绝服务攻击
10.10.1 DDoS攻击描述
10.10.2 构造攻击网络
10.10.3 DDoS防护措施
10.11 推荐读物
10.12 关键词、思考题和习题
10.12.1 关键词
10.12.2 思考题
10.12.3 习题
第11章 入侵者
11.1 入侵者
11.1.1 入侵者行为模式
11.1.2 入侵技术
11.2 入侵检测
11.2.1 审计记录
11.2.2 统计异常检测
11.2.3 基于规则的入侵检测
11.2.4 基率谬误
11.2.5 分布式入侵检测
11.2.6 蜜罐
11.2.7 入侵检测交换格式
11.3 口令管理
11.3.1 口令的脆弱性
11.3.2 使用散列后的口令
11.3.3 用户口令选择
11.3.4 口令选择策略
11.3.5 Bloom滤波器
11.4 推荐读物
11.5 关键词、思考题和习题
11.5.1 关键词
11.5.2 思考题
11.5.3 习题
第12章 防火墙
12.1 防火墙的必要性
12.2 防火墙特征
12.3 防火墙类型
12.3.1 包过滤防火墙
12.3.2 状态检测防火墙
12.3.3 应用层网关
12.3.4 链路层网关
12.4 防火墙载体
12.4.1 堡垒主机
12.4.2 主机防火墙
12.4.3 个人防火墙
12.5 防火墙的位置和配置
12.5.1 停火区网段
12.5.2 虚拟私有网
12.5.3 分布式防火墙
12.5.4 防火墙位置和拓扑结构总结
12.6 推荐读物
12.7 关键词、思考题和习题
12.7.1 关键词
12.7.2 思考题
12.7.3 习题
附录A 一些数论结果
A.1 素数和互为素数
A.1.1 因子
A.1.2 素数
A.1.3 互为素数
A.2 模运算
附录B 网络安全教学项目
B.1 研究项目
B.2 黑客项目
B.3 编程项目
B.4 实验训练
B.5 实际发全评估
B.6 防火墙项目
B.7 案例学习
B.8 写作作业
B.9 阅读/报告作业
参考文献