具体描述
本书研究和讨论通信网安全的理论与技术。本书第1章介绍通信网安全概论,其余各章分为三大部分。第一部分为第2~5章,介绍密码学的基础知识,包括古典密码、信息论、计算复杂度、流密码、分组密码和双钥密码的原理和算法以及一些新的密码体制。第二部分为第6~9章,介绍认证理论与技术,包括认证、认证码、杂凑函数、数字签字、身份证明、认证和协议的理论与算法。第三部分为第10~13章,介绍通信网的安全技术,包括网络安全的基础知识、网络加密方式与密钥管理、实际系统的安全与安全管理技术。有关章末给出所需的数学基础知识。书末给出一些重要的信息安全技术标准和有关的参考文献。
本书可作为有关专业大学生和研究生的教材,也可作为通信工程师和计算机网络工程师的参考读物。
作者简介
目录信息
前言
第1章 通信网络安全概论
1.1 开放(分布)网络环境
1.2 对网络安全的需求
1.3 通信网络的安全策略
1.4 安全威胁与防护措施
1.5 通信网络安全业务
1.6 开放系统互联(osi)基本参考模型及tcp/ip协议
第2章 密码理论与技术(一)--保密学基础
2.1 保密学的基本概念
2.2 密码体制分类
2.3 古典密码
2.4 初等密码分析
2.5 信息论与密码学
2.6 计算复杂性与密码学
附录2.a 素数与互素数
附录2.b 模q算术
第3章 密码理论与技术(二)--流密码及拟随机数生成器
3.1 流密码的基本概念
.3.2 线性反馈移位寄存器序列
3.3 基于非线性反馈移位寄存器的流密码
3.4 拟随机数生成器的一般理论
3.5 快速软、硬件实现的流密码算法
3.6 混沌密码序列
3.7 量子密码
附录3.a 有限域的基本概念
附录3.b 有限域上的线性代数
第4章 密钥理论与技术(三)--分组密码
4.1 分组密码概述
4.2 代换网络
4.3 迭代分组密码的分类
4.4 des
4.5 markov密码和差分密码分析
4.6 idea
4.7 saferk-64
4.8 gost
4.9 rc-5
4.10 blowfish
4.11 crab
4.12 用单向杂凑迭代函数构造分组密码算法
4.13 分组密码运行模式
4.14 分组密码的组合
4.15 其它分组密码
第5章 密码理论与技术(四)--双(公)钥密码体制
5.1 双钥密码体制的基本概念
5.2 rsa密码体制
5.3 背包密码体制
5.4 rabin密码体制
5.5 elgamal密码体制
5.6 椭圆曲线密码体制
5.7 mceiiece密码体制
5.8 luc密码体制
5.9 秘密共享密码体制
5.10 有限自动机密码体制
5.11 概率加密
5.12 其它双钥密码体制
附录5.a 大素数求法
附录5.b 快速指数算法
附录5.c 离散对数的计算
第6章 认证理论与技术(一)--认证、认证码、杂凑函数
6.1 认证与认证系统
6.2 认证码
6.3 杂凑函数
6.4 单向迭代杂凑函数的设计理论
6.5 md-4和md-5杂凑算法
6.6 安全杂凑算法(sha)
6.7 gost杂凑算法
6.8 其它杂凑算法
第7章 认证理论与技术(二)--数字签字
7.1 数字签字基本概念
7.2 rsa签字体制
7.3 rabin签字体制
7.4 eigamal签字体制
7.5 schnorr签字体制
7.6 dss签字标准
7.7 gost签字标准
7.8 esign签字体制
7.9 okamoto签字体制
7.10 oss签字体制
7.11 离散对数签字体制
7.12 不可否认签字
7.13 防失败签字
7.14 盲签字
7.15 群签字
7.16 数字签字体制中的潜信道
7.17 其它数字签字
第8章 认证理论与技术(三)--身份证明
8.1 身份证明
8.2 通行字(口令)认证系统
8.3 个人特征的身份证明技术
8.4 零知识证明的基本概念
8.5 零知识身份证明的密码体制
8.6 灵巧卡技术及其应用
第9章 认证理论与技术(四)--安全协议
9.1 协议的基本概念
9.2 安全协议的分类及基本密码协议
9.3 秘密分拆协议
9.4 会议密钥分配和秘密广播协议
9.5 时戳业务
9.6 公平协议(一)--公平竞争
9.7 公平协议(二)--同时签约
9.8 公平协议(三)--安全选举
9.9 公平协议(四)--安全多方计算
9.10 密码协议的安全性及其设计规范
9.11 协议的形式语言证明
第10章 通信网的安全技术(一)--基础
10.1 接入控制
10.2 客户机/服务器网络的安全
10.3 开放软件基础
10.4 防火墙
10.5 入侵的审计、追踪与检测技术
10.6 隐信道
10.7 网络病毒与防范
10.8 可信赖网络系统
第11章 通信网的安全技术(二)--网络加密与密钥管理
11.1 网络加密的方式及实现
11.2 硬件加密、软件加密及有关问题
11.3 密钥管理的基本概念
11.4 密钥长度与安全性
11.5 密钥生成
11.6 密钥分配
11.7 密钥的证实
11.8 密钥的保护、存储与备份
11.9 密钥的泄露、吊销、过期与销毁
11.10 密钥控制
11.11 多个管区的密钥管理
11.12 密钥托管和密钥恢复
11.13 密钥管理系统
第12章 通信网的安全技术(三)--实际系统的安全
12.1 kerberos认证系统
12.2 x.509检索认证业务
12.3 pgp--e-mial安全保密系统之一
12.4 pem--e-mial安全保密系统之二
12.5 kryptoknight认证系统
12.6 无线网的安全认证系统
12.7 internet上电子商务系统的安全
第13章 通信网的安全技术(四)--安全管理技术与标准
13.1 安全管理的概念
13.2 osi安全管理概述
13.3 snmp的基本概念
13.4 snmpv2的安全管理
13.5 风险分析
13.6 安全性评估标准
附录13.a 信息安全技术标准
参考文献
· · · · · · (收起)
读后感
用户评价
这本书的装帧设计真是让人眼前一亮,封面的设计元素运用了大量的几何图形和冷色调,给人一种严谨而又充满未来感的印象。我是在书店偶然翻到它的,虽然我对技术类书籍的阅读并不算频繁,但这本书的排版和字体选择却非常友好,没有那种传统技术书籍常见的晦涩难懂感。内页的纸张质量也相当不错,触感温润,长时间阅读也不会觉得眼睛疲劳。尤其欣赏的是,书中的插图和图表制作得极为精美和清晰,即便是复杂的系统架构图,也能一目了然,这对于我这种视觉学习者来说简直是福音。它不仅仅是一本内容的载体,更是一件值得收藏的艺术品。翻开扉页,扉页上的引文似乎预示着一场深入而又引人入胜的知识之旅即将展开,整体的视觉体验远超我的预期,让原本可能枯燥的技术阅读过程变得赏心悦目。我期待着内容能像它的外在一样,带给我同样高质量的阅读体验。
这本书在案例分析的深度上,可以说达到了一个令人惊叹的水平。它并没有满足于罗列现有的技术标准或通用协议,而是深入到具体应用场景的“痛点”进行剖析。我关注到其中关于某一新型网络架构的探讨,作者不仅描述了其理论优势,更详细列举了在实际部署中可能遇到的资源瓶颈和兼容性挑战,并提出了几种富有创意的权衡解决方案。这种“从实践中提炼理论,再用理论指导实践”的闭环思考模式,极大地提升了本书的实用价值。很多章节后面的“思考与延伸”部分,都是极好的引导,它们迫使读者跳出书本本身的限制,去思考更广阔的可能性。对于那些真正想将知识转化为生产力的人来说,这些详尽而又真实的案例分析无疑是金子。
阅读过程中,我深刻体会到作者在知识体系构建上的宏伟蓝图。这本书的结构安排并非简单的章节堆砌,而是一个层层递进、相互支撑的有机整体。你会发现前一章看似独立的一个小概念,在后半部分某个关键转折点上,会以一种令人恍然大悟的方式与其他知识点发生强烈的化学反应。这种精心的结构设计,要求读者必须按部就班地阅读,但也保证了最终理解的扎实性。它成功地避免了“只见树木不见森林”的弊端,让读者在掌握每一个细枝末节的同时,始终能清晰地把握住整个领域的全景图。这种由微观到宏观,再由宏观收束至实践指导的组织方式,体现了作者深厚的学术功底和对知识体系的深刻理解。
这本书的叙事风格极其流畅自然,完全没有那种教科书式的生硬和说教感。作者显然非常懂得如何引导读者的思维,他从一个非常宏大且富有哲学性的视角切入,慢慢将我们带入到具体的概念框架之中。我特别喜欢他处理复杂理论时的那种“抽丝剥茧”的手法,每一步论证都逻辑严密,但表达方式却充满了人情味和洞察力。读到其中关于某个经典理论的起源和发展脉络时,作者旁征博引,引用了许多历史上的文献和科学家的轶事,这使得原本冰冷的知识点立刻鲜活了起来,仿佛历史就在眼前重演。这种讲故事的能力,让原本需要高度集中精神去理解的内容,变得像在听一位博学的长者娓娓道来,让人心甘情愿地沉浸其中,不知不觉就吸收了大量信息。这种叙事上的张力与深度,是很多同类书籍所欠缺的。
最让我感到惊喜的是本书对前沿趋势的把握和前瞻性讨论。很多书籍的内容往往滞后于行业发展,但这本书似乎是站在未来来审视现在。它不仅仅复述了已有的技术成熟阶段,更花了大量的篇幅去探讨那些尚处于萌芽期但极具颠覆性潜力的技术方向。在讨论到某几个新兴协议的潜在标准之争时,作者的分析视角异常敏锐,他不仅指出了各方的技术优势,还巧妙地将政治、商业利益纳入考量,描绘了一幅复杂的技术生态博弈图景。这种超越当前技术规范的深度洞察力,让我感觉自己不仅仅是在学习已有的知识,更像是在参与一场关于未来技术走向的深度研讨会。读完后,我对未来几年的技术演进方向有了一种更加清晰和坚定的判断,这比单纯掌握现有技术要宝贵得多。