網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)_第1頁
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)_第2頁
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)_第3頁
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)_第4頁
網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)_第5頁
已閱讀5頁,還剩11頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版)作 者William Stallings出 版 社清華大學(xué)出版社書 號(hào)302-07793-2叢 書大學(xué)計(jì)算機(jī)教育國(guó)外著名教材、教參系列(影印版)責(zé)任編輯開本16出版時(shí)間2004年1月字?jǐn)?shù)千字裝 幀平裝印張26.5帶 盤否 頁數(shù)409定 價(jià)¥39.0普通會(huì)員¥31.2 銀牌會(huì)員¥30.4 金牌會(huì)員¥29.6 批量購書請(qǐng)電話聯(lián)系:網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版) 內(nèi)容提要本書是著名作者WilliamStallings的力作之一,詳細(xì)介紹了網(wǎng)絡(luò)安全的基礎(chǔ)知識(shí)、應(yīng)用及標(biāo)準(zhǔn)。全書共分為三部分:(1)密碼算法和協(xié)議,包括網(wǎng)絡(luò)應(yīng)用中的密碼算

2、法和協(xié)議;(2)網(wǎng)絡(luò)安全應(yīng)用,介紹了一些主要的網(wǎng)絡(luò)安全工具和應(yīng)用,如Kerberos、X.509v3證書、PGP、S/MIME、IP安全、SSL/TLS、SET以及SNMPv3等;(3)系統(tǒng)安全,介紹了一些系統(tǒng)級(jí)的安全問題,如網(wǎng)絡(luò)入侵與病毒的危害以及對(duì)策,防火墻和托管系統(tǒng)的應(yīng)用等。此外,每章后面都提供了一定的練習(xí)和復(fù)習(xí)題,以便于讀者地所學(xué)知識(shí)的鞏固。第2版新增高級(jí)加密標(biāo)準(zhǔn)的討論、對(duì)病毒、蠕蟲及非法入侵的論述也進(jìn)行了擴(kuò)充。而且,教師和學(xué)生還可以通過訪問www.WilliamS/NetSec2e.html來獲取補(bǔ)充材料。本書可作為計(jì)算機(jī)科學(xué)、計(jì)算機(jī)工程、電子工程等相關(guān)專業(yè)本科

3、生的網(wǎng)絡(luò)安全課程教材,也是網(wǎng)絡(luò)安全從業(yè)人員的自學(xué)用書。網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版) 目錄CHAPTER1INTRODUCTION1.1TheOSISecurityArchitecture1.2SecurityAttacks1.3SecurityServices1.4Securitymechanisms1.5AModelforNetworkSecurity1.6&nbs 查看目錄全文 網(wǎng)絡(luò)安全基礎(chǔ)教程應(yīng)用與標(biāo)準(zhǔn)(第2版) 相關(guān)叢書 80*86 IBM PC 及兼容計(jì)算機(jī)卷I和卷II:匯編語言,設(shè)計(jì)與接口技術(shù)(第3版) Digital Image Processing數(shù)字圖像處理 Disc

4、rete Mathematics 5th ed.離散數(shù)學(xué)(第5版)(影印版) Introduction to Automata Theory,Languages,and Computation 2nd ed.自動(dòng)機(jī)理論、語言和計(jì)算導(dǎo)論(第2版) PCI-X系統(tǒng)的體系結(jié)構(gòu) TCP/IP協(xié)議簇(第2版) UML精粹:標(biāo)準(zhǔn)對(duì)象建模語言簡(jiǎn)明指南(第3版) UNIX網(wǎng)絡(luò)編程 卷2:進(jìn)程間通信(第2版) 操作系統(tǒng):實(shí)踐與應(yīng)用 操作系統(tǒng)原理(影印版) 分布式數(shù)據(jù)庫系統(tǒng)原理(第2版) 高級(jí)Unix程序設(shè)計(jì)(第2版) 計(jì)算機(jī)科學(xué)導(dǎo)論(第7版) 計(jì)算機(jī)網(wǎng)絡(luò)(第4版) 邏輯設(shè)計(jì)基礎(chǔ) 密碼學(xué)與網(wǎng)絡(luò)安全:原理與實(shí)踐(第

5、2版) 數(shù)據(jù)結(jié)構(gòu)C+語言描述應(yīng)用標(biāo)準(zhǔn)模板庫(STL)第2版 數(shù)據(jù)結(jié)構(gòu)Java語言描述(第2版) 數(shù)據(jù)結(jié)構(gòu)與算法(影印版) 數(shù)據(jù)結(jié)構(gòu)與算法分析 C+描述(第二版) 數(shù)據(jù)挖掘基礎(chǔ)教程 網(wǎng)絡(luò)安全基礎(chǔ)教程:應(yīng)用與標(biāo)準(zhǔn) 現(xiàn)代系統(tǒng)分析與設(shè)計(jì)(第3版)網(wǎng)絡(luò)與信息安全工程師培訓(xùn)方案 一、【培訓(xùn)目標(biāo)】網(wǎng)絡(luò)與信息安全工程師的培訓(xùn)目的是:培養(yǎng)出能為企業(yè)量身定做合理且經(jīng)濟(jì)的信息網(wǎng)絡(luò)安全的體系架構(gòu);能分析企業(yè)的日常業(yè)務(wù)、非日常業(yè)務(wù)的性質(zhì)和數(shù)量,衡量企業(yè)不同類型的業(yè)務(wù)所需要的安全系數(shù)和水準(zhǔn);要會(huì)選取合適的防火墻、入侵檢測(cè)系統(tǒng)、相關(guān)的網(wǎng)絡(luò)互聯(lián)和交換設(shè)備,以及相關(guān)的安全系統(tǒng)軟件和應(yīng)用軟件,提出針對(duì)不同問題和業(yè)務(wù)的安全解決方案

6、的網(wǎng)絡(luò)信息安全專家。二、【培訓(xùn)內(nèi)容】網(wǎng)絡(luò)信息安全的基礎(chǔ)理論及系統(tǒng)應(yīng)用操作三、【培訓(xùn)方法及其它】學(xué)習(xí)方式: 1、學(xué)習(xí)時(shí)間為一至三個(gè)月,每周一至五晚上。共計(jì)60課時(shí)。2、教學(xué)安排分理論與上機(jī)實(shí)操。其中理論課(安排25課時(shí))聘請(qǐng)具有豐富實(shí)操經(jīng)驗(yàn)的教師,重點(diǎn)講解成功案例分析及心得體會(huì),上機(jī)應(yīng)用(安排35課時(shí))。培訓(xùn)對(duì)象:正在從事網(wǎng)絡(luò)信息安全行業(yè)或者有志于進(jìn)入信息安全行業(yè)的相關(guān)人員及在校大學(xué)生。培訓(xùn)時(shí)間:2005年 月 日2005年 月 日師資力量:特邀重點(diǎn)大學(xué)知名教授和有著豐富教學(xué)經(jīng)驗(yàn)和成功操作案例的著名公司專業(yè)培訓(xùn)講師授課培訓(xùn)方式:每班 人(精品課程、小班教學(xué),全部教學(xué)使用高性能硬件配置品牌機(jī)型授課

7、)資格認(rèn)證:通過網(wǎng)絡(luò)與信息安全工程師認(rèn)證考試,可獲得如下證書: 由國(guó)家信息產(chǎn)業(yè)部電子教育中心頒發(fā)的網(wǎng)絡(luò)與信息安全工程師技術(shù)資格證書 ;全國(guó)認(rèn)可。課程教材網(wǎng)絡(luò)安全設(shè)計(jì)標(biāo)準(zhǔn)教程 清華大學(xué)出版社網(wǎng)絡(luò)與信息安全工程師教學(xué)計(jì)劃安排表第1章網(wǎng)絡(luò)安全概述1.1網(wǎng)絡(luò)信息安全基礎(chǔ)知識(shí) 1.1.1網(wǎng)絡(luò)信息安全的內(nèi)涵1.1.2網(wǎng)絡(luò)信息安全的關(guān)鍵技術(shù) 1.1.3網(wǎng)絡(luò)信息安全分類 1.1.4網(wǎng)絡(luò)信息安全問題的根源 1.1.5網(wǎng)絡(luò)信息安全策略1.2網(wǎng)絡(luò)信息安全體系結(jié)構(gòu)與模型 1.2.11so/OSI安全體系結(jié)構(gòu) 1.2.2網(wǎng)絡(luò)信息安全解決方案 1.2.3網(wǎng)絡(luò)信息安全等級(jí)與標(biāo)準(zhǔn)1.3網(wǎng)絡(luò)信息安全管理體系(NISMS) 1.

8、3.1信息安全管理體系的定義 1.3.2信息安全管理體系的構(gòu)建1.4網(wǎng)絡(luò)信息安全評(píng)測(cè)認(rèn)證體系 1.4.1網(wǎng)絡(luò)信息安全度量標(biāo)準(zhǔn) 1.4.2各國(guó)測(cè)評(píng)認(rèn)證體系與發(fā)展現(xiàn)狀 1.4.3我國(guó)網(wǎng)絡(luò)信息安全評(píng)測(cè)認(rèn)證體系1.5網(wǎng)絡(luò)信息安全與法律 1.5.1網(wǎng)絡(luò)信息安全立法的現(xiàn)狀與思考 1.5.2我國(guó)網(wǎng)絡(luò)信息安全的相關(guān)政策法規(guī)1.6本章小結(jié) 第2章密碼技術(shù)2.1密碼技術(shù)概述 2.1.1密碼技術(shù)的起源、發(fā)展與應(yīng)用 2.1.2密碼技術(shù)基礎(chǔ) 2.1.3標(biāo)準(zhǔn)化及其組織機(jī)構(gòu)2.2對(duì)稱密碼技術(shù) 2.2.1對(duì)稱密碼技術(shù)概述 2.2.2古典密碼技術(shù) 2.2.3序列密碼技術(shù) 2.2.4數(shù)據(jù)加密標(biāo)準(zhǔn)(DES) 2.2.5國(guó)際數(shù)據(jù)加密

9、算法(1DEA) 2.2.6高級(jí)加密標(biāo)準(zhǔn)(AES)2.3非對(duì)稱密碼技術(shù) 2.3.1非對(duì)稱密碼技術(shù)概述 2.3.2RSA算法 2.3.3Diffie-Hellman密鑰交換協(xié)議 2.3.4EIGamal公鑰密碼技術(shù) 2.3.5橢圓曲線密碼算法2.4密鑰分配與管理技術(shù) 2.4.1密鑰分配方案 2.4.2密鑰管理技術(shù) 2.4.3密鑰托管技術(shù) 2.4.4公鑰基礎(chǔ)設(shè)施(PKl)技術(shù) 2.4.5授權(quán)管理基礎(chǔ)設(shè)施(PMl)技術(shù)2.5數(shù)字簽名 2.5.1數(shù)字簽名及其原理 2.5.2數(shù)字證書 2.5.3數(shù)字簽名標(biāo)準(zhǔn)與算法2.6信息隱藏技術(shù) 2.6.1信息隱藏技術(shù)原理 2.6.2數(shù)據(jù)隱寫術(shù)(Steganograp

10、hy) 2.6.3數(shù)字水印2.7本章小結(jié)第3章訪問控制與防火墻技術(shù)3.1訪問控制技術(shù) 3.1.1訪問控制技術(shù)概述 3.1.2訪問控制策略 3.1.3訪問控制的常用實(shí)現(xiàn)方法 3.1.4WindowsNT/2K安全訪問控制手段3.2防火墻技術(shù)基礎(chǔ) 3.2.1防火墻概述 3.2.2防火墻的類型。3.3防火墻安全設(shè)計(jì)策略 3.3.1防火墻體系結(jié)構(gòu) 3.3.2網(wǎng)絡(luò)服務(wù)訪問權(quán)限策略 3.3.3防火墻設(shè)計(jì)策略及要求 3.3.4防火墻與加密機(jī)制3.4防火墻攻擊策略 3.4.1掃描防火墻策略 3.4.2通過防火墻認(rèn)證機(jī)制策略 3.4.3利用防火墻漏洞策略3.5第4代防火墻的主要技術(shù) 3.5.1第4代防火墻的主要

11、技術(shù)與功能 3.5.2第4代防火墻技術(shù)的實(shí)現(xiàn)方法 3.5.3第4代防火墻抗攻擊能力分析3.6防火墻發(fā)展的新方向 3.6.1透明接人技術(shù) 3.6.2分布式防火墻技術(shù) 3.6。3以防火墻為核心的網(wǎng)絡(luò)信息安全體系3,7防火墻選擇原則與常見產(chǎn)品 3.7.1防火墻選擇原則 3.7.2常見產(chǎn)品3.8本章小結(jié)第4章入侵檢測(cè)與安全審計(jì)4.1入侵檢測(cè)系統(tǒng)概述 4.1.1入侵檢測(cè)定義 4.1.2入侵檢測(cè)的發(fā)展及未來 4.1.3入侵檢測(cè)系統(tǒng)的功能及分類 4,1.4入侵響應(yīng) 4.1.5入侵跟蹤技術(shù)4.2入侵檢測(cè)系統(tǒng)(1DS)的分析方法 4.2.1基于異常的入侵檢測(cè)方法 4.2.2基于誤用的入侵檢測(cè)方法4.3入侵檢測(cè)系

12、統(tǒng)結(jié)構(gòu) 4.3.1公共入侵檢測(cè)框架(CIDF)模型 4.3.2簡(jiǎn)單的分布式入侵檢測(cè)系統(tǒng) 4.3.3基于智能代理技術(shù)的分布式入侵檢測(cè)系統(tǒng) 4.3.4自適應(yīng)入侵檢測(cè)系統(tǒng) 4.3.5智能卡式人侵檢測(cè)系統(tǒng)實(shí)現(xiàn) 4.3.6典型入侵檢測(cè)系統(tǒng)簡(jiǎn)介4.4入侵檢測(cè)工具簡(jiǎn)介 4.4.1日志審查(Swatch) 4.4.2訪問控制(TCPWrapper) 4.4.3Watcher檢測(cè)工具4.5現(xiàn)代安全審計(jì)技術(shù) 4.5.1安全審計(jì)現(xiàn)狀 4.5.2安全審計(jì)標(biāo)準(zhǔn)CC中的網(wǎng)絡(luò)信息安全審計(jì)功能定義 4.5.3分布式入侵檢測(cè)和安全審計(jì)系統(tǒng)S-Au山t簡(jiǎn)介4.6本章小結(jié)第5章黑客與病毒防范技術(shù)5.1黑客及防范技術(shù) 5.1.1黑客

13、原理 5.1.2黑客攻擊過程 5.1.3黑客防范技術(shù) 5.1.4特洛伊木馬簡(jiǎn)介5.2病毒簡(jiǎn)介 5.2.1病毒的概念及發(fā)展史 5.2.2病毒的特征及分類5.3病毒檢測(cè)技術(shù) 5.3.1病毒的傳播途徑 5.3.2病毒檢測(cè)方法5.4病毒防范技術(shù) 5.4.1單機(jī)環(huán)境下的病毒防范技術(shù) 5.4.2小型局域網(wǎng)的病毒防范技術(shù) 5.4.3大型網(wǎng)絡(luò)的病毒防范技術(shù)5.5病毒防范產(chǎn)品介紹 5.5.1病毒防范產(chǎn)品的分類 5.5.2防殺計(jì)算機(jī)病毒軟件的特點(diǎn) 5.5.3對(duì)計(jì)算機(jī)病毒防治產(chǎn)品的要求 5.5.4常見的計(jì)算機(jī)病毒防治產(chǎn)品5.6本章小結(jié)第6章操作系統(tǒng)安全技術(shù)6.1操作系統(tǒng)安全概述6.1.1操作系統(tǒng)安全的概念6.1.2

14、操作系統(tǒng)安全的評(píng)估6.1.3操作系統(tǒng)的安全配置6.2操作系統(tǒng)的安全設(shè)計(jì)6.2.1操作系統(tǒng)的安全模型6.2.2操作系統(tǒng)安全性的設(shè)計(jì)方法及原則6.2.3對(duì)操作系統(tǒng)安全陛認(rèn)證6.3Windows系統(tǒng)安全防護(hù)技術(shù)6.3.1Windows2000操作系統(tǒng)安全性能概述6.3.2Windows2000安全配置6.4Unix/Linux操作系統(tǒng)安全防護(hù)技術(shù)6.4.1Solaris系統(tǒng)安全管理6.4.2Linux安全技術(shù)6.5常見服務(wù)的安全防護(hù)技術(shù)6.5.1WWW服務(wù)器的安全防護(hù)技術(shù)6.5.2Xinetd超級(jí)防護(hù)程序配置6.5.3SSH程序6.6本章小結(jié)第7章數(shù)據(jù)庫系統(tǒng)安全技術(shù)7.1數(shù)據(jù)庫系統(tǒng)安全概述7.1.1

15、數(shù)據(jù)庫系統(tǒng)安全簡(jiǎn)介7.1.2數(shù)據(jù)庫系統(tǒng)的安全策略與安全評(píng)估7.1.3數(shù)據(jù)庫系統(tǒng)安全模型與控制7.2數(shù)據(jù)庫系統(tǒng)的安全技術(shù)7.2.1口令保護(hù)技術(shù)7.2.2數(shù)據(jù)庫加密技術(shù)7.2.3數(shù)據(jù)庫備份與恢復(fù)技術(shù)7.3數(shù)據(jù)庫的保密程序及其應(yīng)用7.3.1Protect的保密功能7.3.2Protect功能的應(yīng)用7.4Oracle數(shù)據(jù)庫的安全7.4.1Oracle的訪問控制7.4.2Oracle的完整性7.4.3Oracle的并發(fā)控制7.4.4Oracle的審計(jì)追蹤7.5本章小結(jié)第8章數(shù)據(jù)安全技術(shù)8.1數(shù)據(jù)安全技術(shù)簡(jiǎn)介8.1.1數(shù)據(jù)完整性8.1.2數(shù)據(jù)備份8.1.3數(shù)據(jù)壓縮8.1.4數(shù)據(jù)容錯(cuò)技術(shù)8.1.5數(shù)據(jù)的保密

16、與鑒別8.2數(shù)據(jù)通信安全技術(shù)8.2.1互聯(lián)網(wǎng)模型應(yīng)用保密和鑒別技術(shù)8.2.2端對(duì)端保密和鑒別通信技術(shù)8.2.3應(yīng)用層上加數(shù)據(jù)保密和鑒別模塊技術(shù)8.3本章小結(jié)第9章Web安全技術(shù)9.1因特網(wǎng)安全概述9.1.1因特網(wǎng)上的安全隱患9.1.2因特網(wǎng)的脆弱性及根源9.2Web與電子商務(wù)安全技術(shù)9.2.1Web與電子商務(wù)的安全分析9.2.2Web安全防護(hù)技術(shù)9.2.3安全套接層協(xié)議(SSL)9.2.4電子商務(wù)的安全技術(shù)9.2.5主頁防修改技術(shù)9.31P的安全技術(shù)9.3.11P安全概述9.3.21P安全體系結(jié)構(gòu)9.3.3Windows2000的IPSec技術(shù)9.4E-mail安全技術(shù)9.4.1E-mail安

17、全概述9.4.2E-mail的安全隱患9.4.3PGP標(biāo)準(zhǔn)9.4.4S/MIME標(biāo)準(zhǔn)9.4.5PCP軟件的使用實(shí)例9.5安全掃描技術(shù)9.5.1安全掃描技術(shù)的分類9.5.2安全掃描系統(tǒng)的設(shè)計(jì)9.5.3安全掃描工具與產(chǎn)品9.6網(wǎng)絡(luò)安全管理技術(shù)9.6.1網(wǎng)絡(luò)安全管理的必要性9.6.2傳統(tǒng)的網(wǎng)絡(luò)管理技術(shù)及其發(fā)展9.6.3基于ESM理念的安全管理機(jī)制9.6.4網(wǎng)絡(luò)安全管理體系實(shí)現(xiàn)的功能9.6.5安全管理系統(tǒng)與常見安全技術(shù)或產(chǎn)品的關(guān)系9.7網(wǎng)絡(luò)信息過濾技術(shù)9.7.1信息阻塞9.7.2信息定級(jí)與自我鑒定9.7.3其他的一些客戶端封鎖軟件9.8身份認(rèn)證技術(shù)9.8.1身份認(rèn)證概述9.8.2單機(jī)狀態(tài)下的身份認(rèn)證9

18、.8.3網(wǎng)絡(luò)環(huán)境下的身份認(rèn)證9.8.4Windows肉T安全認(rèn)證子系統(tǒng)9.9虛擬專用網(wǎng)絡(luò)(VPN)技術(shù) 9.9.1VPN概述 9.9.2VPN的關(guān)鍵安全技術(shù) 9.9.3VPN的實(shí)現(xiàn)方法 9.9.4VPN產(chǎn)品與解決方案網(wǎng)絡(luò)安全設(shè)計(jì)標(biāo)準(zhǔn)教程 【圖書簡(jiǎn)介】本書詳細(xì)敘述利用Windows Server 2003構(gòu)建安全網(wǎng)絡(luò)的基礎(chǔ)知識(shí)。內(nèi)容主要分為兩部分:第一部分介紹網(wǎng)絡(luò)安全和操作系統(tǒng)的基本概念,包括網(wǎng)絡(luò)安全概論、網(wǎng)絡(luò)攻擊的目的、方法和原理以及操作系統(tǒng)概論和Windows Server 2003的簡(jiǎn)要介紹;第二部分詳細(xì)介紹有關(guān)Windows Server 2003關(guān)于網(wǎng)絡(luò)安全設(shè)計(jì)的具體技術(shù)。 本書內(nèi)容豐

19、富,敘述簡(jiǎn)潔清晰,適用于Windows Server 2003網(wǎng)絡(luò)的初級(jí)用戶,對(duì)欲了解網(wǎng)絡(luò)安全基本原理的讀者也有裨益。 【本書目錄】第1章網(wǎng)絡(luò)安全概論11.1互聯(lián)網(wǎng)發(fā)展現(xiàn)狀分析11.2建立安全機(jī)制的必要性21.2.1互聯(lián)網(wǎng)的安全劃分21.2.2中國(guó)互聯(lián)網(wǎng)的安全現(xiàn)狀31.3網(wǎng)絡(luò)安全解決方法41.3.1網(wǎng)絡(luò)安全的基本概念41.3.2防火墻技術(shù)61.3.3加密技術(shù)71.4管理黑客活動(dòng)111.4.1黑客活動(dòng)分類121.4.2黑客入侵實(shí)例分析13習(xí)題13第2章網(wǎng)絡(luò)攻擊的目的、方法和原理142.1什么是網(wǎng)絡(luò)攻擊及網(wǎng)絡(luò)安全設(shè)計(jì)的目的142.2網(wǎng)絡(luò)攻擊的基本步驟142.3常見攻擊手法162.3.1口令入侵16

20、2.3.2植入特洛伊木馬程序162.3.3WWW的欺騙技術(shù)172.3.4電子郵件攻擊172.3.5通過一個(gè)節(jié)點(diǎn)攻擊其他節(jié)點(diǎn)172.3.6網(wǎng)絡(luò)監(jiān)聽172.3.7黑客軟件182.3.8安全漏洞攻擊182.3.9端口掃描攻擊182.4網(wǎng)絡(luò)攻擊手法的原理剖析182.4.1緩沖區(qū)溢出攻擊的原理和防范措施192.4.2拒絕服務(wù)攻擊的原理和防范措施212.5網(wǎng)絡(luò)安全設(shè)計(jì)的原則232.5.1原則一:保護(hù)最薄弱的環(huán)節(jié)242.5.2原則二:縱深防御242.5.3原則三:保護(hù)故障252.5.4原則四:最小特權(quán)252.5.5原則五:分隔262.5.6原則六:簡(jiǎn)單性262.5.7原則七:提升隱私262.5.8原則八:不

21、要試圖隱藏所有的秘密272.5.9原則九:不要輕易擴(kuò)展信任27習(xí)題28第3章服務(wù)器操作系統(tǒng)基礎(chǔ)293.1操作系統(tǒng)基本原理293.2常見的操作系統(tǒng)分類及其典型代表313.3WindowsServer2003的安裝和配置333.3.1WindowsServer2003概述333.3.2WindowsServer2003的安裝343.4WindowsServer2003安全特性概述353.4.1活動(dòng)目錄353.4.2公鑰密碼系統(tǒng)373.4.3加密文件系統(tǒng)383.4.4使用Windwos的安全配置工具集39習(xí)題41第4章用戶管理424.1用戶賬戶和組賬戶的概念和基本類型424.1.1WindowsSe

22、rver2003用戶賬戶424.1.2WindowsServer2003組賬戶444.1.3計(jì)算機(jī)賬戶464.2用戶賬戶的管理464.2.1創(chuàng)建新用戶賬戶464.2.2用戶賬戶密碼策略504.2.3設(shè)置用戶賬戶屬性514.2.4管理用戶賬戶614.2.5創(chuàng)建和修改計(jì)算機(jī)賬戶624.3組對(duì)象的管理624.3.1WindowsServer2003默認(rèn)組634.3.2創(chuàng)建組654.3.3設(shè)置組屬性654.3.4刪除組684.4計(jì)算機(jī)組策略684.4.1組策略概述684.4.2創(chuàng)建組策略694.4.3組策略應(yīng)用建議73習(xí)題74第5章數(shù)據(jù)文件的安全管理755.1磁盤管理的基本知識(shí)755.1.1磁盤755

23、.1.2分區(qū)765.1.3文件系統(tǒng)765.2基本磁盤管理765.2.1基本磁盤的安全管理785.2.2命令行工具805.3加密文件系統(tǒng)825.3.1加密文件系統(tǒng)的概念825.3.2加密文件系統(tǒng)的使用845.3.3加密文件系統(tǒng)的高級(jí)用法875.4數(shù)據(jù)的備份與恢復(fù)925.4.1數(shù)據(jù)備份935.4.2數(shù)據(jù)還原965.4.3使用計(jì)劃備份98習(xí)題100第6章身份驗(yàn)證和證書服務(wù)1026.1身份驗(yàn)證的概念1026.2交互式登錄的原理及過程1036.2.1交互式登錄的原理1036.2.2交互登錄的過程1066.3網(wǎng)絡(luò)身份驗(yàn)證1086.4Kerberos1096.4.1Kerberos的一般原理1096.4.2

24、WindowsServer2003中的Kerberos1106.4.3配置Kerberos1116.5微軟公鑰基礎(chǔ)設(shè)施1136.6數(shù)字證書1146.6.1證書的機(jī)構(gòu)和用途1146.6.2證書的管理1176.6.3導(dǎo)出和導(dǎo)入證書1196.7證書模板1226.8配置證書模板1256.9信任模型概述128習(xí)題132第7章文件共享與打印服務(wù)1337.1訪問控制概述1337.1.1訪問控制基本概念1337.1.2設(shè)置訪問控制1367.1.3訪問控制管理1427.2文件共享1437.2.1文件共享資源類型1437.2.2共享文件夾管理工具1447.2.3創(chuàng)建及刪除共享文件夾1477.2.4文件共享的安全性

25、1517.2.5文件共享的建議1517.3管理打印服務(wù)1527.3.1打印服務(wù)概述1527.3.2安裝打印機(jī)1577.3.3設(shè)置打印機(jī)屬性1587.3.4配置打印服務(wù)器162習(xí)題167第8章Internet信息服務(wù)1688.1Internet信息服務(wù)概述1688.1.1IIS6.0內(nèi)核體系1688.1.2IIS6.0內(nèi)核1718.1.3IIS6.0安全特性1738.1.4IIS6.0中默認(rèn)的安全性設(shè)置1758.1.5IIS6.0的管理特性1768.2安裝Internet信息服務(wù)器1788.2.1利用管理您的服務(wù)器安裝IIS6.0服務(wù)器1788.2.2利用添加/刪除Windows組件安裝IIS6.0服務(wù)器1808.3設(shè)置應(yīng)用程序池1828.3.1創(chuàng)建應(yīng)用程序池1828.3.2設(shè)置應(yīng)用程序池1838.4設(shè)置與管理Web站點(diǎn)1888.4.1設(shè)置Web站點(diǎn)屬性1888.4.2Web站點(diǎn)安全性配置1948.5設(shè)置與管理FTP服務(wù)1968.5.1創(chuàng)建FTP站點(diǎn)1968.5.2設(shè)置FTP站點(diǎn)屬性1998.6IIS配置數(shù)據(jù)庫管理2028.6.1IIS配置數(shù)據(jù)庫概述2028.6.2備份和還原配置數(shù)據(jù)庫2048.6.3配置數(shù)據(jù)庫的安全性206習(xí)題207第9章網(wǎng)絡(luò)監(jiān)視與調(diào)整2089.1網(wǎng)絡(luò)監(jiān)視工具概述2089.2系統(tǒng)監(jiān)視器2099.2.1添加計(jì)數(shù)器210

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論