网络防御与安全对策:原理与实践 pdf下载
限时特惠
00:00:00
活动结束后恢复原价
纸质书参考价
¥23
电子版限时价
¥5.99
省 18 元
选择版本
内容简介
本篇主要提供网络防御与安全对策:原理与实践电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com
编辑推荐
《网络防御与安全对策:原理与实践》全面介绍了网络防御,网络安全威胁和保护网络的方法,内容包括拒绝服务攻击、缓冲区溢出攻击、以及病毒,防火墙和入侵检测系统,加密的基础知识,对网络的攻击、用于确保安全的设备和技术,安全策略的概貌如何评估网络安全,基于计算机的间谍和恐怖主义等。每一章的末尾都给出了多项选择题、练习、项目和一个案例研究。
高等院校计算机及相关专业的本科生和教师,从事网络安全方面工作的人员。
高等院校计算机及相关专业的本科生和教师,从事网络安全方面工作的人员。
内容简介
《网络防御与安全对策:原理与实践》提供了理论基础与实际应用的结合。每一章的末尾都给出了多项选择题、练习题、项目题和一个案例研究。成功学完本教材,包括每章末尾的材料,读者应该能够深入地理解网络安全。《网络防御与安全对策:原理与实践》向读者提供了额外的资源,它们扩充了相应章节提供的内容。
《网络防御与安全对策:原理与实践》适合于对网络运行(包括基本术语、协议和设备)有了基本了解的读者。读者不需要拥有比初步计算机课程要求的更多的数学背景知识。
《网络防御与安全对策:原理与实践》概述
《网络防御与安全对策:原理与实践》将带你穿越错综复杂的保护网络、避免攻击的迷宫。第1章“网络安全引论”简要介绍网络安全领域,第2章“攻击类型”解释了对网络的威胁,包括拒绝服务攻击、缓冲区溢出攻击以及病毒。
第3章“防火墙基础”、第4章“防火墙实际应用”、第5章“入侵检测系统”和第7章“虚拟专用网”,详细叙述了各种安全技术,包括防火墙、入侵检测系统以及VPN。这些项目是网络安全的核心,因此《网络防御与安全对策:原理与实践》的一个重要部分就是专注于确保读者全面理解隐藏在它们背后的概念以及实际的应用。在每一案例中,都包括了给定网络下选择恰当技术的实际指导。
第6章“加密”提供了加密的坚实基础。这个主题很关键,原因在于,计算机系统本质上就是一个用于存储、传输和操纵数据的设备。无论网络如何安全,如果它传输的数据不安全的话,就存在相当大的危险。
第8章“操作系统加固”讲授操作系统的加固方法。第9章“防御病毒攻击”和第10章“防御木马、间谍软件、广告软件的攻击”,为读者提供了特殊的防御策略和技术来抵御最常见的网络威胁。第11章“安全策略”向读者提供了安全策略的概貌。
《网络防御与安全对策:原理与实践》适合于对网络运行(包括基本术语、协议和设备)有了基本了解的读者。读者不需要拥有比初步计算机课程要求的更多的数学背景知识。
《网络防御与安全对策:原理与实践》概述
《网络防御与安全对策:原理与实践》将带你穿越错综复杂的保护网络、避免攻击的迷宫。第1章“网络安全引论”简要介绍网络安全领域,第2章“攻击类型”解释了对网络的威胁,包括拒绝服务攻击、缓冲区溢出攻击以及病毒。
第3章“防火墙基础”、第4章“防火墙实际应用”、第5章“入侵检测系统”和第7章“虚拟专用网”,详细叙述了各种安全技术,包括防火墙、入侵检测系统以及VPN。这些项目是网络安全的核心,因此《网络防御与安全对策:原理与实践》的一个重要部分就是专注于确保读者全面理解隐藏在它们背后的概念以及实际的应用。在每一案例中,都包括了给定网络下选择恰当技术的实际指导。
第6章“加密”提供了加密的坚实基础。这个主题很关键,原因在于,计算机系统本质上就是一个用于存储、传输和操纵数据的设备。无论网络如何安全,如果它传输的数据不安全的话,就存在相当大的危险。
第8章“操作系统加固”讲授操作系统的加固方法。第9章“防御病毒攻击”和第10章“防御木马、间谍软件、广告软件的攻击”,为读者提供了特殊的防御策略和技术来抵御最常见的网络威胁。第11章“安全策略”向读者提供了安全策略的概貌。
作者简介
ChtJck Easttom,在IT行业具有多年的实践经验,随后有3年时间,在一家技术学院教授计算机科学.包括计算机安全课程。后来,他又离开学术界,转向IT业,在美国得克萨斯州的达拉斯的一家公司担任IT经理。除了日常事务之外,他还负责计算机安全。他编写过7本有关程序设计、Web开发和Linux的图书。Chuck拥有20多个不同的证书,包括CIW安全分析师(SecLJrity Arlalyst)、MCSE、MCSA、MCDBA、MCAD、Server+和其他证书。在ComTIA(Computer Tectlrbology IndIJstryAssociation 计算机技术协会),他作为相关科目的专家,曾制定和修订4种认证考试,包括Security+认证的初始创建。业余时间,ChtJck还是达拉斯地区学院的兼职教师,教授各种课程,包括计算机安全。他时常还作计算机安全的咨询工作。
Chuck经常作为计算机团体的客座演讲人.主要讨论安全问题。
Chuck经常作为计算机团体的客座演讲人.主要讨论安全问题。
精彩书摘
我们将考察的一种攻击类型是拒绝服务(Dos)。回忆一下第1章,拒绝服务攻击是旨在阻止合法用户使用目标系统的任何攻击。这类攻击并不实际侵入系统或获取敏感信息,它的目标简单说就是阻止合法用户访问给定的系统。这种类型的攻击相当常见,事实上,这是最常见攻击类型之一。许多专家认为这种攻击十分常见,原因在于绝大多数拒绝服务攻击都相当容易被实现。这种易于实现的攻击特性意味着即使仅仅具备很低的技术素质也通常能够成功地完成拒绝服务攻击。
拒绝服务的本质概念基于这样的事实:任何设备都有可用性的限制。这个事实适合于所有设备,而不仅仅适合于计算机系统。例如,大桥的设计有一个承重限制;飞机有一个不重新加油时飞行距离的限制;汽车只能加速到一定的速度。所有这些各式各样的设备都有一个共同的特征:它们对能够完成工作的能力都设置了限制。计算机与这些设备或其他任何机器没有任何差别,它们也都有限制。任何计算机系统、Web服务器或网络都仅仅能够处理有限的负载。
负载(及其限制)如何定义根据机器的不同而变化。计算机系统的负载可以以数种不同的方式定义,包括按并发用户数量、文件的长度、数据传输速度或数据的存储量。超过这些限制中的任何限制都将造成系统停止响应。例如,如果你能够向web服务器发送大量超过其处理能力的请求,那么该服务器将过载,不再响应新的请求(Webopedia,2004)。这一事实构成了DoS攻击的基础。简单地使用请求使系统过载,它就不能够再对合法用户试图访问web服务器的请求做出响应。
拒绝服务的本质概念基于这样的事实:任何设备都有可用性的限制。这个事实适合于所有设备,而不仅仅适合于计算机系统。例如,大桥的设计有一个承重限制;飞机有一个不重新加油时飞行距离的限制;汽车只能加速到一定的速度。所有这些各式各样的设备都有一个共同的特征:它们对能够完成工作的能力都设置了限制。计算机与这些设备或其他任何机器没有任何差别,它们也都有限制。任何计算机系统、Web服务器或网络都仅仅能够处理有限的负载。
负载(及其限制)如何定义根据机器的不同而变化。计算机系统的负载可以以数种不同的方式定义,包括按并发用户数量、文件的长度、数据传输速度或数据的存储量。超过这些限制中的任何限制都将造成系统停止响应。例如,如果你能够向web服务器发送大量超过其处理能力的请求,那么该服务器将过载,不再响应新的请求(Webopedia,2004)。这一事实构成了DoS攻击的基础。简单地使用请求使系统过载,它就不能够再对合法用户试图访问web服务器的请求做出响应。