内容简介
本书系统介绍信息安全涉及的各类知识,帮助读者全面了解信息安全的基本概念、重要性以及面临的
重大威胁。同时,本书还介绍各种信息安全防护技术和信息安全威胁的解决方案,帮助读者快速提升保护
数据信息安全的能力。
全书共9章,包括信息安全技术概述、信息加密技术、身份认证技术、网络模型中的安全体系、网络
威胁与防御方法、防火墙及入侵检测技术、信息存储安全技术、无线局域网安全技术,以及操作系统的安
全管理等内容。正文内容除了必备的理论知识外,还安排了“知识拓展”“注意事项”板块,为读者深度
剖析知识点,让读者掌握得更加牢固。每章结尾处安排“知识延伸”板块,对于一些实用技术进行拓展。
本书内容全面、结构合理,语言通俗易懂,逻辑性强,易教易学,适合作为信息安全工程师、网络安
全工程师、系统安全工程师、网络管理人员、软硬件工程师以及相关从业人员的参考用书,也适合作为高
等院校相关专业师生的学习用书。
前言/序言
首先,感谢您选择并阅读本书。
在当今信息化、网络化迅速发展的社会中,信息安全问题已经成为我们不可回避的重要议题。无论是在个人数据保护,还是在国家安全层面,信息安全都扮演着至关重要的角色。为此我们组织一线教师和工程技术人员共同编写了《信息安全技术标准教程》一书。本书的写作目标是为读者提供一本全面、深入、实用的信息安全技术标准教程。通过阅读本书,读者能够全面了解和掌握信息安全的基本概念、原理、技术和方法,能够熟练运用这些知识和技能解决实际问题。
本书旨在为读者提供一个全面的信息安全知识框架,从基础的理论知识到实际的技术应用,涵盖加密技术、网络安全、数据隐私保护、操作系统安全等方面。通过系统学习,大家都能增强对信息安全重要性的认识,掌握保护信息安全的必要技能,并在未来的学习和工作中,能够有效应对各种信息安全挑战,为将来步入职场或深造打下坚实的基础。
本书特色
在编写本书的过程中,力求做到内容全面、准确、实用,希望本书能够帮助读者提高对信息安全技术的理解和应用能力,提高信息安全意识,提高信息安全管理水平。
知识全面,内容翔实。书中的知识点涵盖信息安全技术各方面,并结合最新的安全标准进行讲解。通过学习本书,用户可以了解和掌握关于信息安全的各类知识。
学练结合,针对性强。既阐述了信息安全技术的基本理论,又介绍了知识点的应用实践。两者结合可以更好地理解和掌握书中的内容,快速提高自身的信息安全意识和水平。
从零起步,易教易学。针对初学者,本书对知识体系结构进行了梳理,科学地对学习内容进行了组织。让初学者入门零压力,有一定基础的读者也可以用来查漏补缺。
配套全面,资料完备。本书附赠系统安全专题视频课、项目实训手册、PPT学习课件等资源。
内容概述
全书共9章,各章内容见表1。
表1
章序 内容 难度指数
第1章 介绍信息、信息安全的含义,信息安全的发展,信息安全的核心、影响因素与挑战,信息安全的主要防护措施,信息安全模型的意义与应用,常见的信息安全模型及特点,国际信息安全标准,国内信息安全标准与等级保护,等级划分、保护的原则、要求、工作流程及评测方法等 ★☆☆
第2章 介绍信息加密技术与关键要素、对称加密算法与算法种类、非对称加密算法与算法种类、算法的综合应用、数据完整性保护、消息认证技术、报文摘要技术、哈希函数与算法、文件完整性校验、常见信息加密解密技术的应用与防范等 ★★★
第3章 介绍身份认证的几种典型方式及特点,数字签名技术、过程及原理、算法与标准、技术应用与未来发展,数字证书的原理与功能,CA的作用与组成,PKI的组成、作用与应用,访问控制技术的要素及方式等 ★★★
第4章 介绍OSI安全体系结构、安全服务及服务配置、安全机制、TCP/IP安全体系结构、数据链路层常见安全协议及工作原理、网络层IPSec安全套件、安全协议、虚拟专用网及安全协议、传输层常见的安全协议及工作原理、应用层安全协议及工作原理等 ★★★
第5章 介绍网络威胁的目的,网络模型中的威胁形式,网络威胁的分类,网络威胁的类型、原理及主要防御手段,黑客渗透流程,信息收集内容,收集技术,网络嗅探技术,漏洞的影响,漏洞的扫描,漏洞的利用,后门的利用,日志的清理,漏洞的修复,蜜罐技术,蜜网技术及常用软件等 ★★★
第6章 介绍防火墙的工作原理、功能、分类、类型、主要参数、系统结构,下一代防火墙技术,入侵检测技术及原理、系统组成、分类、与防火墙技术的关系、处理机制、评价指标、实施步骤,常见的入侵检测软件、部署方式及未来发展方向等 ★★☆
第7章 介绍常见的数据信息存储介质及特点,信息存储的挑战及应对,数据库的挑战及应对,病毒的特点,分类与传播方式,木马的原理及类型,磁盘阵列技术,RAID技术功能及实现方式,RAID的级别与原理,服务器集群技术原理、方式和特点,组成与分类,数据转发方式,分配算法,容错,数据备份技术,备份类型及策略,常见应用方案,数据容灾技术与分类,容灾技术等级划分及具体应用等 ★★★
第8章 介绍局域网及拓扑结构、无线局域网分类与结构、技术标准、面临的安全隐患、加密和身份验证技术、接入控制技术、入侵与安全防范技术等 ★★☆
第9章 介绍操作系统及分类、操作系统面临的挑战、Windows系统账户的分类、认证机制、账户的安全管理、Windows安全中心、安全策略、NTFS的安全、提高系统安全性的操作、Linux系统资源管理器、Linux系统日志、Linux杀毒软件的使用、Linux防火墙的使用等 ★★☆
本书由徐明明、郭倩倩编著。在编写过程中得到郑州轻工业大学教