本书将网络安全理论、网络安全协议和主流网络安全技术有机集成在一起,既能让读者掌握完整、系统的网络安全理论,又能让读者具备运用网络安全协议和主流网络安全技术解决实际网络安全问题的能力。
全书内容分为三部分,一是网络安全理论,包括加密算法、报文摘要算法等;二是网络安全协议,包括IPSec、TLS、HTTPS、DNS Sec、SET、S/MIME等;三是主流网络安全技术,包括以太网安全技术、无线局域网安全技术、互联网安全技术、虚拟专用网络、防火墙、入侵检测系统、病毒防御技术和计算机安全技术等。主流网络安全技术是本书的重点。
本书以通俗易懂、循序渐进的方式叙述网络安全知识,并通过大量的例子来加深读者对网络安全知识的理解。本书内容组织严谨,叙述方法新颖,是一本理想的计算机专业本科生的网络安全教材,也可作为计算机专业研究生的网络安全教材,对从事网络安全工作的工程技术人员,也是一本非常好的参考书。
网络安全教材应该涉及四方面内容,一是安全基础理论,二是安全协议,三是网络安全技术,四是计算机安全技术,且需要将四方面内容构成一个有机整体。网络安全又是一门实践性很强的课程,需要通过实验培养学生构建安全网络、解决网络安全问题的能力。已有的网络安全教材一是缺少对网络安全技术的系统介绍,二是缺少实验内容,因此,很难实现培养学生构建安全网络、解决网络安全问题的能力的教学目标。
本教材的特色有以下几点。
一是将这四方面内容作为整体进行介绍,突出四方面内容之间的相互关系。
二是在实际网络环境下讨论网络安全机制,及这些网络安全机制的相互作用过程。
三是系统介绍网络安全技术与计算机安全技术,并给出运用这些技术防御网络攻击的方法。
四是给出配套的网络安全实验教程,实验教程给出在Cisco packet tracer软件平台上构建安全网络、配置网络安全设备的步骤和过程,通过实验加深对安全机制的理解、培养构建安全网络、解决网络安全问题的能力。
五是内容组织上着重培养学生的计算思维。
本书特色
本书有机集成网络安全理论、网络安全协议和主流网络安全技术,结合网络安全理论讨论主流网络安全技术的实现原理,让读者知其所以然。
在具体网络环境下讨论运用网络安全协议和网络安全技术解决实际网络安全问题的方法和过程,培养读者运用网络安全协议和网络安全技术解决实际网络安全问题的能力。
配套的实验教材《网络安全实验教程》与本书相得益彰,使得课堂教学和实验形成良性互动。
前言
对于一本以真正将读者领进网络安全知识殿堂为教学目标的教材,一是必须提供完整、系统的网络安全理论,这样才能让读者理解网络安全技术的实现机制,具有进一步研究网络安全技术的能力;二是必须深入讨论当前主流网络安全技术,同时,结合网络安全理论讨论主流网络安全技术的实现原理,让读者知其所以然。三是需要在具体网络环境下讨论运用网络安全协议和网络安全技术解决实际网络安全问题的方法和过程,让读者具备运用网络安全协议和网络安全技术解决实际网络安全问题的能力,解决读者学以致用的问题。
本书的特点是将网络安全理论、网络安全协议和主流网络安全技术有机集成在一起。既能让读者掌握完整、系统的网络安全理论,又能让读者具备运用网络安全协议和主流网络安全技术解决实际网络安全问题的能力。
全书内容分为三部分,一是网络安全理论,包括加密算法、报文摘要算法等;二是网络安全协议,包括IPSec、TLS、HTTPS、DNS Sec、SET、S/MIME等;三是主流网络安全技术,包括以太网安全技术、无线局域网安全技术、互联网安全技术、虚拟专用网络、防火墙、入侵检测系统、病毒防御技术和计算机安全技术等。主流网络安全技术是本书的重点。
本书有配套的实验书《网络安全实验教程》,实验教材提供了在Cisco Packet Tracer软件实验平台上运用本书提供的理论和技术设计,配置和调试各种满足不同安全性能的安全网络的步骤和方法,学生可以用本书提供的安全协议和安全技术指导实验,再通过实验来加深理解本书内容,使得课堂教学和实验形成良性互动。
作为一本无论在内容组织、叙述方法还是教学目标都和传统网络安全教材有一定区别的新书,书中疏漏和不足之处在所难免,殷切希望使用本书的老师和学生批评指正。作者Email地址为: shenxinshan@163.com。
作者
2017年5月
目录
第1章概述/1
1.1信息和信息安全1
1.1.1信息、数据和信号1
1.1.2信息安全定义2
1.1.3信息安全发展过程2
1.1.4信息安全目标5
1.2网络安全6
1.2.1引发网络安全问题的原因6
1.2.2网络安全内涵7
1.3安全模型10
1.3.1安全模型含义和作用10
1.3.2P2DR安全模型11
1.3.3信息保障技术框架13
小结17
习题18
第2章网络攻击/19
2.1网络攻击定义和分类19
2.1.1网络攻击定义19
2.1.2网络攻击分类19
2.2嗅探攻击20
2.2.1嗅探攻击原理和后果20
2.2.2集线器和嗅探攻击21
2.2.3交换机和MAC表溢出攻击21
2.2.4嗅探攻击的防御机制22
2.3截获攻击22
2.3.1截获攻击原理和后果22
2.3.2MAC地址欺骗攻击23
2.3.3DHCP欺骗攻击24
2.3.4ARP欺骗攻击26〖1〗网络安全目录[3]〖3〗2.3.5生成树欺骗攻击28
2.3.6路由项欺骗攻击29
2.4拒绝服务攻击31
2.4.1SYN泛洪攻击31
2.4.2Smurf攻击32
2.4.3DDoS35
2.5欺骗攻击37
2.5.1源IP地址欺骗攻击37
2.5.2钓鱼网站37
2.6非法接入和登录39
2.6.1非法接入无线局域网39
2.6.2非法登录41
2.7黑客入侵42
2.7.1信息收集42
2.7.2扫描43
2.7.3渗透45
2.7.4攻击47
2.7.5黑客入侵防御机制48
2.8病毒48
...