内容简介
本书是普通高等教育“十一五”*规划教材的修订版和总参通信部精品课程教材。主要介绍计算机网络安全基础知识、网络安全体系结构、远程攻击与防范,以及密码技术、信息认证技术、访问控制技术、网络病毒与防范、防火墙、网络安全扫描技术、网络入侵检测技术、安全隔离技术、电磁防泄漏技术、蜜罐技术、虚拟专用网技术、无线局域网安全技术、信息隐藏技术,同时还介绍了网络安全管理和计算机网络战的概念、特点、任务和发展趋势。全书内容广泛,注重理论联系实际,设计了11个实验,为任课教师免费提供电子课件。
本书适合普通高等院校计算机、信息安全、通信工程、信息与计算科学、信息管理与信息系统等专业本科生和硕士研究生使用。
目录
第1章 绪论 1
1.1 计算机网络安全面临的挑战 1
1.2 威胁计算机网络安全的主要因素 2
1.3 计算机网络安全的本质 3
1.4 计算机网络安全策略 4
1.5 计算机网络安全的主要技术措施 5
本章小结 6
习题1 7
第2章 计算机网络安全体系结构 8
2.1 网络安全体系结构的概念 8
2.1.1 网络体系结构 8
2.1.2 网络安全需求 9
2.1.3 建立网络安全体系结构的必要性 10
2.1.4 网络安全体系结构的任务 10
2.2 网络安全体系结构的内容 11
2.2.1 开放系统互联安全体系结构(OSI安全体系结构) 11
2.2.2 美国国防部目标安全体系结构与国防信息系统安全计划 13
2.2.3 基于TCP/IP的网络安全体系结构 15
2.3 网络安全协议与标准 16
2.3.1 网络安全协议与标准的基本概念 16
2.3.2 网络安全协议与标准举例——美军JTA信息系统安全标准 16
2.4 网络安全的评估 17
2.4.1 美国的“可信计算机系统评估准则” 17
2.4.2 我国的“计算机信息系统安全等级保护划分准则” 19
本章小结 20
习题2 21
第3章 远程攻击与防范 22
3.1 远程攻击的步骤和手段 22
3.1.1 远程攻击的一般步骤 22
3.1.2 远程攻击的主要手段 26
3.2 远程攻击的防范 30
3.2.1 防范远程攻击的管理措施 30
3.2.2 防范远程攻击的技术措施 31
本章小结 33
实验3 34
实验3.1 综合扫描 34
实验3.2 缓冲区溢出攻击 34
实验3.3 账号口令破解 36
实验3.4 IPSec策略配置 38
习题3 39
第4章 密码技术 40
4.1 密码技术的基本概念 40
4.1.1 密码系统的基本组成 40
4.1.2 密码体制分类 41
4.1.3 古典密码体制 44
4.1.4 初等密码分析 48
4.2 分组密码体制 49
4.2.1 数据加密标准(DES) 49
4.2.2 数据加密算法(IDEA) 56
4.2.3 其他分组密码算法 59
4.3 公开密钥密码体制 60
4.3.1 RSA公开密钥密码体制 60
4.3.2 ElGamal密码体制 62
4.4 密钥管理 63
4.4.1 传统密码体制的密钥管理 63
4.4.2 公开密钥密码体制的密钥管理 70
本章小结 73
实验4 73
实验4.1 古典密码算法 73
实验4.2 RSA密码体制 74
习题4 74
第5章 信息认证技术 76
5.1 报文认证 76
5.1.1 报文内容的认证 77
5.1.2 报文源的认证 78
5.1.3 报文时间性认证 78
5.2 身份认证 79
5.2.1 口令验证 79
5.2.2 利用信物的身份认证 82
5.2.3 利用人类特征进行身份认证 83
5.3 数字签名 83
5.3.1 数字签名的概念 84
5.3.2 公钥密码实现数字签名的原理 85
5.3.3 利用RSA密码实现数字签名 87
5.3.4 利用EIGamal密码实现数字签名 89
5.3.5 利用椭圆曲线密码实现数字签名 91
5.3.6 美国数字签名标准(DSS) 92
5.3.7 不可否认签名 94
5.3.8 盲签名 95
5.4 数字签名的应用 97
5.4.1 计算机公证系统 97
5.4.2 Windows系统的数字签名 99
5.5 信息认证中心 103
5.5.1 数字证书 103
5.5.2 证书管理与密钥管理 103
5.5.3 认证中心的功能 104
5.5.4 认证中心的建立 105
本章小结 107
实验5 认证、授权和计账(AAA)服务 107
习题5 113
第6章 访问控
摘要与插图
1.1 计算机网络安全面临的挑战自互联网问世以来,资源共享和信息安全一直作为一对矛盾体存在着,计算机网络资源共享的进一步加强所伴随的信息安全问题也日益突出,各种计算机病毒和网上黑客对互联网的攻击越来越猛烈,网站遭受破坏的事例不胜枚举。
1991年,美国国会总审计署宣布,在海湾战争期间,几名荷兰少年黑客侵入美国国防部的计算机,修改或复制了一些与战争相关的敏感情报,包括军事人员、运往海湾的军事装备和重要武器装备开发情况等。
1994年,格里菲斯空军基地和美国航空航天局的计算机网络受到两名黑客的攻击。同年,一名黑客用一个很容易得到的密码发现了英国女王、梅杰相和其他几位军情五处高官的电话号码,并把这些号码公布在互联网上。美国一名14岁少年通过互联网闯入我国中科院网络中心和清华大学的主机,并向系统管理员提出警告。
1998年,国内各大网络几乎都不同程度地遭到黑客的攻击,8月,印尼事件激起中国黑客集体入侵印尼网点,造成印尼多个网站瘫痪。与此同时,国内部分站点遭到印尼黑客的报复。同年,美国国防部宣称黑客向五角大楼网站发动了“有史以来规模、统性的攻击行动”,打入了政府许多非保密性的敏感计算机网络,查询并修改了工资报表和人员数据。
……