具体描述
内 容 简 介
本书全面地介绍了目前全球关注的网络系统安全及其防护体系问题。在介绍黑
客对网络攻击过程的基础上, 系统地阐述了如何用超越防火墙的网络安全技术―一
攻击检测技术的原理与方案,并对网络安全防护技术进行了系统的总结和建议。全
书共分五个部分,第一部分介绍网络安全及其体系;第二部分介绍网络的安全漏洞;
第三部分介绍网络技术攻击;第四部分介绍攻击检测技术;第五部分介绍黑客攻击
的系统防护策略与措施。该书从实用角度,对网络安全与攻击检测技术进行了深入
浅出的阐述,为从事网络攻击检测技术的研究和开发的科技人员,及网络管理员、广
大的计算机网络爱好者提供了重要的参考学习资料。
本书特别适合从事计算机网络安全、防护体系研发的广大科技人员借鉴与参考,
同时也适合作为大专院校师生自学、教学参考书和社会相关领域的培训教材。
与本书配套光盘内容包括“网络安全软件”和“Internet互联网即时通”多媒
体学习软件。
作者简介
目录信息
第一篇 网络安全及其体系
第一章 网络安全
1.1 网络安全的基本概念
1.2 网络的安全威胁
1.3 网络的安全问题及其原因
1.4 网络的安全标准
第二章 网络安全防护体系
2.1 网络安全策略
2.2 网络安全体系
第二篇 网络的安全漏洞
第三章 网络和数据通讯安全
3.1 UUCP系统概述
3.2 UUCP的安全问题
3.3 HONEYDANBERUUCP
3.4 通信安全
3.5 SUNOS系统的网络安全
第四章 人员安全
4.1 管理员安全
4.2 用户安全漏洞
4.3 程序员安全漏洞
第五章 WindowsNT安全漏洞及对策
5.1 NT服务器和工作站的安全漏洞及
5.2 NT与浏览器有关的安全漏洞及防范措施
第六章 TCP/IP网络安全漏洞及解决对策
6.1 Internet层的安全性
6.2 传输层的安全性
6.3 应用层的安全性
第三篇 网络技术攻击
第七章 网络攻击的概念
7.1 网络攻击及其原因
7.2 网络攻击使用的操作系统
7.3 黑客攻击策略
第八章 黑客攻击技术与防范
8.1 目标分析
8.2 密码文件的获得
8.3 文档的获取
8.4 日志清除
第九章 安全“后门”与堆栈溢出
9.1 安全“后门”
9.2 堆栈溢出(BufferOverflow)
第四篇 攻击检测技术
第十章 网络攻击检测基础
10.1 系统日志
10.2 进程记帐
10.3 审计工具
10.4 其他操作系统的审计跟踪
10.5 使用SystemLog发现入侵者
第十一章 攻击检测方法
11.1 攻击检测系统构成
11.2 基于审计信息的攻击检测技术
11.3 攻击检测方法
11.4 攻击检测系统的测试
11.5 网络入侵跟踪方法
11.6 几种常用的攻击检测工具
第十二章 典型网络攻击检测系统分析
12.1 有关网络攻击检测系统的一般描述
12.2 基于主机的攻击检测系统
12.3 基于网络的侵入检测系统
第五篇 黑客攻击的系统
防护策略与措施
第十三章 黑客攻击的风险分析
13.1 黑客攻击的风险分析原则
13.2 黑客攻击的风险分析方法
13.3 风险分析工具的选择
第十四章 黑客攻击防护系统的安全策略
14.1 黑客攻击防护的基本概念
14.2 黑客攻击防护的基本内容
14.3 黑客攻击防护系统的安全策略
第十五章 网络安全防护措施
15.1 网络安全的常规防护措施
15.2 网络安全控制措施
15.3 网络安全实施过程中需要注意的
一些问题
附录A 有关网络安全的的名词术语及缩
略语汇编
A.1 网络安全的名词术语
A.2 缩略语
附录B黑客攻击途径 工具及防范策略
B.1 黑客的界定
B.2 黑客攻击网络的途径
B.3 黑客获取口令的手段及管理员的
应对策略
B.4 远程控制黑客程序BO2K的防范
B.5 电子邮件炸弹美莉莎(Melissa)
及类似黑客攻击手段
· · · · · · (收起)
读后感
用户评价
这本书的文字功底非常扎实,逻辑链条严丝合缝,即便涉及到非常前沿的加密算法或者复杂的网络协议栈,作者也能用相对精炼的语言将其核心原理阐述清楚,极大地降低了理解门槛。我是一个偏好阅读深度分析的读者,这本书在对新兴威胁的预测方面做得尤为出色。比如,书中对量子计算时代来临时公钥基础设施将面临的冲击,进行了前瞻性的探讨,并对后量子密码学的几种主流备选方案进行了细致的对比分析,包括它们各自的性能开销和部署难度。这种“放眼未来”的视角,让我觉得手中的这本书不仅是对当前状况的记录,更是一份通往未来安全架构的路线图。作者对于细节的把握令人赞叹,即便是对某个安全工具的介绍,也绝对是实战化的,不会出现那种只停留在官网介绍层面的空泛描述。
这本书的封面设计得非常抓人眼球,那种深邃的蓝色调,配上一些抽象的二进制代码流动的线条,立刻就给人一种置身于数字世界的紧张感。我拿到这本书的时候,首先是被它厚度给镇住了,感觉内容肯定非常扎实。随便翻开几页,发现排版清爽,图表运用得当,这一点对于技术类的书籍来说至关重要,毕竟那些复杂的网络结构和攻击模型,光靠文字描述实在太抽象了。作者在绪论部分就旗帜鲜明地指出了当前信息安全领域面临的挑战,那种紧迫感是通过细腻的措辞传达出来的,让我这个非科班出身的读者都能感受到威胁的真实性。而且,书中对一些基础概念的解释非常耐心,不像有些专业书上来就丢一堆术语,这本书显然是考虑到了不同知识背景读者的接受程度,循序渐进地引导我们进入更深层次的探讨。我对其中关于“零信任架构”的初步阐述印象深刻,它不是简单地介绍概念,而是结合了几个经典的案例,让理论变得鲜活起来。
我最近正在筹备一个关于企业数据合规性的项目,急需一本能够提供宏观视野和具体技术对接的参考书。这本书的结构安排巧妙地平衡了理论的深度和实践的操作性。我尤其欣赏它对国际安全标准,比如ISO 27001和GDPR,那种详尽而又条分缕析的介绍。很多资料只是简单罗列条款,但这本书居然深入分析了这些标准背后的哲学思想,以及它们在不同文化背景下的实施差异,这对于我们这种需要跨国合作的团队来说,简直是宝藏。在读到关于供应链安全的部分时,我简直是醍醐灌顶,作者没有停留在“要小心供应商”这种空泛的警告,而是提供了一套系统的风险评估框架,包括如何进行第三方法规遵从性审计的步骤,甚至还附带了几个可供参考的问卷模板。这种实操层面的支持,远比单纯的理论说教要来得实在和有价值。
这本书的叙事风格非常具有感染力,它不是那种冷冰冰的技术手册,更像是一位资深专家在娓娓道来他多年的行业洞察。我特别喜欢作者在分析一些历史上的著名网络安全事件时所采用的“复盘”手法。他不仅描述了攻击者是如何得手的,更重要的是,深入挖掘了防御方在流程、人员和技术栈上存在的结构性缺陷。这种深入骨髓的反思,让我对安全防护的理解从“打补丁”升级到了“体系重构”的层面。举个例子,他对“人为因素”在安全链条中的重要性进行了长篇论述,甚至引用了认知心理学的理论来解释为什么员工会点击钓鱼邮件。这种跨学科的融合,让这本书的立意一下子拔高了,不再局限于技术本身,而是探讨了人与技术的博弈,读起来趣味盎然,完全没有枯燥感。
阅读这本书的过程,就像是经历了一次高强度的思维训练。它强迫我不断地跳出舒适区,去思考那些平时工作中容易忽略的灰色地带。我最欣赏的一点是,作者对安全伦理和法律边界的探讨,这通常是技术书籍避而不谈的。书中花了不少篇幅讨论了数据主权、隐私保护与国家安全之间的微妙平衡,以及如何在企业利益和用户权益之间找到最优解。这种对复杂社会问题的深刻洞察,使得这本书的价值远远超出了纯粹的技术指南范畴,更像是一部关于数字时代治理的严肃著作。每一次合上书本,我都能感受到自己的思考维度被拓宽了,不再局限于如何阻止攻击,而是开始思考如何设计一个更加公平、更具韧性的数字生态系统。这本书无疑是近期我阅读过的最有深度的技术与战略融合类读物。