第1 章 信息安全技術概述 1
1.1 信息安全的基本概念 1
1.2 ISO 安全體系結構 3
1.3 信息安全模型 9
1.4 與信息安全相關的國際標準化機構 10
1.5 思政視窗———沒有網絡安全就沒有國家安全 11
1.6 習題 12
第2 章 數據加密技術 14
2.1 密碼學發展簡史 14
2.2 加密體制的定義與分類 15
2.3 古 典 密 碼 16
2.4 序 列 密 碼 18
2.5 數據加密標準 19
2.6 非對稱加密體制 25
2.7 密 碼 攻 擊 27
2.8 思政視窗———我國密碼技術發展現狀 28
2.9 習題 29
第3 章 哈希函數與消息認證 32
3.1 哈希函數概述 32
3.2 MD5 算法 33
3.3 NIST 的 SHA、 SHA-1 37
3.4 Hash 函數的攻擊分析 40
3.5 消息認證 42
3.6 哈希函數在網站內容完整性保護方面的應用 43
3.7 思政視窗———讓中國的密碼學走在世界前列 44
3.8 習題 45
第4 章 數字簽名技術 47
4.1 數字簽名發展簡史 47
4.2 數字簽名的定義及特點 48
4.3 普通數字簽名體制 50
4.4 具有特殊性質的數字簽名體制 52
4.5 數字簽名的應用 59
4.6 思政視窗———比特幣與區塊鏈技術 59
4.7 習題 63
第5 章 PKI 技術 64
5.1 PKI 技術發展現狀 64
5.2 PKI 的基本概念 65
5.3 PKI 主要組件 66
5.4 PKI 在安全 Web 中的應用 74
5.5 思政視窗———PKI 技術: 電子政務信息安全的重要保障 76
5.6 習題 77
第6 章 密鑰管理與網絡加密技術 79
6.1 密 鑰 種 類 79
6.2 密鑰的生成、 存儲、 分配與協商、 更新和撤銷 80
6.3 網絡加密技術 87
6.4 思政視窗——— 《中華人民共和國密碼法》 解讀 89
6.5 習題 91
第7 章 網絡安全協議 92
7.1 TCP / IP 協議的安全性分析 92
7.2 IPSec 體系結構 97
7.3 SSL 協議 106
7.4 SET 協議 110
7.5 思政之窗———安全上網的注意事項 117
7.6 習題 118
第8 章 計算機病毒技術 120
8.1 計算機病毒的發展史 120
8.2 計算機病毒的定義及分類 122
8.3 計算機病毒的傳播途徑 126
8.4 典型病毒的特征及防治 127
8.5 計算機病毒的檢測技術 136
8.6 計算機病毒的防治技術 137
8.7 常用的防殺毒軟件 139
8.8 計算機病毒的發展趨勢和最新動向 139
8.9 思政視窗———從勒索病毒的暴發看病毒的發展趨勢 141
8.10 習題 143
第9 章 網絡攻擊與防范 146
9.1 網絡攻擊概述 146
9.2 拒絕服務攻擊的定義、 種類和典型類型及其防范 148
9.3 緩沖區溢出攻擊 152
9.4 木 馬 攻 擊 162
9.5 漏洞掃描技術 167
9.5 思政視窗———網絡空間治理和數據保護的三駕馬車 173
9.6 習題 175
第10 章 防火墻技術 178
10.1 防火墻概述 178
10.2 防火墻的工作原理 184
10.3 防火墻的功能 187
10.4 防火墻的性能指標 190
10.5 防火墻的發展趨勢 191
10.6 思政視窗———安全管理和安全技術并重, 全面提升信息安全水平 192
10.7 習題 193
第11 章 入侵檢測技術 196
11.1 入侵檢測系統概述 196
11.2 入侵檢測系統的模型與分類 198
11.3 入侵檢測流程 200
11.4 典型的入侵檢測技術 201
11.5 檢測技術的評價指標 206
11.6 入侵檢測系統的發展趨勢 207
11.7 思政視窗———如何避免流氓軟件 208
11.8 習題 209
第12 章 身份認證技術 212
12.1 身份認證的概念與分類 212
12.2 知識類認證方式 213
12.3 資產類認證方式 218
12.4 本征類認證方式 222
12.5 身份的零知識證明 224
12.6 思政視窗———電信詐騙與認證技術 227
12.7 習題 227
第13 章 訪問控制技術 230
13.1 訪問控制的概念及分類 230
13.2 自主訪問控制技術 232
13.3 強制訪問控制技術 234
13.4 基于角色的訪問控制技術 237
13.5 其他訪問控制技術 242
13.6 思政視窗———提高數據泄露風險防范安全意識, 確保數據安全 247
13.7 習題 248
附 錄 251
附錄 A 課后實習答案 251
附錄 B 英文縮寫詞 270
附錄 C 參考文獻 271