隨著Internet的發(fā)展,網絡安全問題已引起越來越廣泛地關注,它所涉及的范圍亦非常廣泛。本書從網絡安全的基本概念和安全標準開始,著重介紹了網絡安全涉及的各個方面,包括Internet網絡通信協(xié)議與安全、防火墻、虛擬專用網、加密等與網絡安全相關的技術,同時詳細講述了網絡攻擊的類型以及進行應對的方法,還介紹了病毒和木馬程序及災難預防與恢復的相關知識,然后通過對Windows和UNIX操作系統(tǒng)各自的安全特性的分析來加強讀者對網絡安全的認識,最后講述了安全審計的概念、程序、實施以及如何對網絡安全進行評估的方法,使讀者可以更加全面地了解網絡安全的相關知識。本書語言通俗易懂、結構清晰、針對性強,既可作為高等學校計算機及相關專業(yè)的教材,也可供各行各業(yè)從事計算機網絡應用的相關人員、網絡工程技術人員和網絡管理人員閱讀和參考。本書前言一、關于本書自從Internet誕生以來,有關網絡安全的討論就從來沒有停止過。如今,隨著網絡的開放性、共享性及互聯(lián)程度地不斷擴大,民用領域中網絡的安全問題已顯得越來越重要,它隨時隨地都可能面臨安全破壞與外部入侵的威脅。因而,如何保護自己的系統(tǒng)并且盡可能有效地打擊系統(tǒng)入侵者,如何檢測內部和外部的入侵,如何在被攻擊之后恢復、重建等一系列問題成為系統(tǒng)安全的主要問題。本書全面、詳細地介紹了系統(tǒng)安全的防護措施,分析了黑客常用的攻擊手段,并講述了與網絡安全相關的各項技術,有助于系統(tǒng)管理人員和安全決策人員確定安全保護的方向和原則。二、本書結構本書共分為12章,具體結構安排如下:第1章:網絡安全概要。主要介紹了網絡安全基礎、網絡安全的相關概念、安全標準、安全組件以及安全威脅等內容。第2章:網絡通信協(xié)議與安全。主要介紹了TCP/IP協(xié)議的相關知識、網絡通信安全問題、網絡協(xié)議安全問題、Web安全以及WWW欺騙攻擊與防御等內容。第3章:防火墻技術。主要介紹了防火墻的基礎知識、防火墻的體系結構、防火墻的實現(xiàn)、防火墻的類型、防火墻的設置、PIX防火墻以及CiscoIOS等內容。第4章:虛擬專用網。主要介紹了VPN的相關知識、基于數據鏈路層的VPN技術、網絡層隧道技術以及VPN綜合應用等內容。第5章:常見入侵類型及對策。主要介紹了Sniffer技術、掃描技術、拒絕服務攻擊、電子欺騙攻擊、緩存溢出攻擊、格式化字符串攻擊以及Honeypot技術等內容。第6章:加密技術。主要介紹了密碼技術的相關知識、傳統(tǒng)的加密技術、單鑰制加密技術、雙鑰制加密技術、數字簽名以及證書頒發(fā)機構和公鑰基礎設施等內容。第7章:病毒和木馬程序。主要介紹了病毒的相關知識、蠕蟲病毒、病毒的防范與檢測、病毒與網絡安全以及特洛伊木馬的檢測與防范等內容。第8章:災難預防與恢復。主要介紹了網絡拓撲、物理安全、人的問題、風險管理、應急計劃、備份和緊急恢復、事件處理以及VSR(Veritas存儲復制器)等內容。第9章:Windows系統(tǒng)安全。主要介紹了WindowsNT安全體系、WindowsNT和C2級安全、WindowsNT的安全環(huán)境、WindowsNT安全保護、Windows2000安全特性及Windows2003安全的相關知識等內容。第10章:UNIX系統(tǒng)安全。主要介紹了UNIX系統(tǒng)的相關知識、文件系統(tǒng)安全、賬號與口令安全、XWindow的安全性、UNIX服務安全、系統(tǒng)日志及網絡安全工具等內容。第11章:網絡攻擊實例剖析。主要介紹了網絡攻擊的種類,并通過實例具體介紹了黑客對系統(tǒng)的攻擊步驟。第12章:安全審計。主要介紹了審計程序、審計滲透和控制策略、日志分析、方案建議及生成報告等內容。附錄A:網絡專業(yè)詞匯。附錄B:十大安全漏洞。三、本書的特點本書語言簡潔明了、內容豐富、結構清晰,具有較強地針對性。本書在準確地講述各原理的同時,通過結合大量的圖片、表格,詳細地介紹了有關網絡安全方面的知識,另外還結合了典型實例以使讀者能更深刻地理解網絡安全的內涵,使理論與實踐相結合起來。本書每章后都提供了豐富的習題,讀者可參考書后的答案進行練習,以鞏固所學知識。四、本書適用對象本書既可作為高等學校計算機及相關專業(yè)的教材,也可供各行各業(yè)從事計算機網絡應用的相關人員、網絡工程技術人員和網絡管理人員閱讀和參考。雖然經過嚴格的審核、精細的編輯,本書在質量上有了一定的保障,但我們的目標是力求盡善盡美,歡迎廣大讀者和專家對我們的工作提出寶貴建議.編者2004年5月