内容简介
本书分为网络安全基础,ISA2006两大部分。内容包括:计算机网络安全概述;黑客攻击技术介绍;操作系统安全;网络安全管理;路由器和交换机网络安全;身份认证技术;防火墙,入侵检测技术介绍;VPN技术;ISA概述;安装与部署ISA Server 2006;ISA Server客户端的部署;配置网页缓存;控制内网访问Internet;通过ISA发布内部站点,邮件服务及其他各类服务;配置入侵检测。
本书内容新颖,编辑合理,论述清晰,不仅适合用做计算机职业培训的选教材,也适合普通高校学生作为教材使用。
目录
第一部分 网络安全技术
第1章 计算机网络安全概述 (3)
1.1 网络安全简介 (4)
1.1.1 网络安全的发展 (4)
1.1.2 网络安全的定义和重要性 (7)
1.2 网络安全弱点和主流的网络攻击简介 (10)
本章小结 (13)
习题 (13)
第2章 黑客攻击技术介绍 (15)
2.1 扫描探测 (16)
2.1.1 扫描器攻击介绍 (16)
2.1.2 扫描技术的分类 (16)
2.1.3 扫描器主流软件介绍 (17)
2.2 嗅探侦听 (19)
2.2.1 网络侦听原理 (19)
2.2.2 Sniffer工具的介绍和使用 (20)
2.3 缓冲区溢出攻击 (25)
2.4 拒绝服务与分布式拒绝服务 (26)
2.4.1 DoS攻击介绍 (26)
2.4.2 DDoS攻击介绍 (27)
2.4.3 DoS/DDoS攻击的具体表现 (27)
2.4.4 常见的DoS/DDoS攻击 (28)
2.4.5 如何防止DoS/DDoS攻击 (30)
2.5 病毒 (31)
2.5.1 病毒定义 (31)
2.5.2 病毒的分类 (32)
2.5.3 计算机病毒的防治 (36)
2.6 木马 (39)
2.6.1 木马的工作原理 (39)
2.6.2 木马的隐藏与检测 (40)
2.6.3 木马的查杀 (42)
2.6.4 木马的防护 (43)
2.7 智能安络架构 (43)
2.7.1 智能安络架构的组成 (43)
2.7.2 虚拟专用网VPN技术 (43)
2.7.3 防火墙系统 (44)
2.7.4 入侵检测系统 (46)
2.7.5 网络访问控制和健康状态审查 (47)
本章小结 (49)
习题 (49)
第3章 操作系统安全 (51)
3.1 操作系统安全对比 (52)
3.2 Windows操作系统 (53)
3.2.1 Windows操作系统简介 (53)
3.2.2 Windows家族 (53)
3.2.3 Windows系统安全管理 (62)
3.2.4 Windows系统安全实施模板 (68)
3.3 Linux/UNIX系统安全 (73)
3.3.1 Linux简介 (73)
3.3.2 UNIX简介 (74)
3.3.3 Linux/UNIX系统安全管理 (74)
本章小结 (78)
习题 (78)
第4章 网络安全管理 (79)
4.1 网络管理技术概述 (80)
4.2 网络安全管理现状与需求 (80)
4.3 网络安全管理技术及功能简介 (81)
4.4 安全管理的发展现状 (82)
4.5 SNMP协议 (82)
4.5.1 SNMP协议介绍 (82)
4.5.2 SNMP的命令和报文 (83)
4.5.3 管理信息数据库 (84)
4.5.4 SNMP的发展 (85)
本章小结 (86)
习题 (86)
第5章 路由器和交换机网络安全 (87)
5.1 路由器安全概述 (88)
5.1.1 路由器扮演安全角色 (88)
5.1.2 路由器的安全初试 (89)
5.1.3 路由器安全优化要点 (90)
5.1.4 多级管理 (99)
5.1.5 安全登录控制 (103)
5.2 路由器安全管理 (105)
5.2.1 syslog日志 (105)
5.2.2 NTP网络设备间的时间同步 (107)
5.2.3 SSH安全远程管理 (107)
5.3 交换机网络安全 (109)
5.3.1 虚拟局域网 (109)
5.3.2 三层交换技术 (114)
5.3.3 端口安全 (114)
5.3.4 端口流量控制 (116)
5.3.5 网络访问控制与802.1x认证 (118)
5.3.6 DHCP侦听 (124)
5.3.7 DAI(动态ARP检测) (126)
本章小结 (128)
习题 (128)
第6章 身份认证技术 (129)
6.1 身份认证技术简介 (130)
6.2 身份认证技术分类 (130)
6.3 身份认证技术发展趋势 (131)
6.4 生物识别 (132)
6.4.1 生物识别技术概念 (132)
6.4.2 几种常见的生物特征识别方式 (133)
6.4.3 生物特征识别技术在中国的发展状况 (135)
6.5 指