基本信息
书名:计算机网络安全——21世纪计算机专业大专系列教材
定价:26.00元
作者:戴英侠
出版社:清华大学出版社
出版日期:2005-01-01
ISBN:9787302099055
字数:
页码:
版次:1
装帧:平装
开本:
商品重量:0.4kg
编辑推荐
内容提要
本书是大专院校的教材,共14章。章主要介绍当前面临的安全威胁、安全的概念及安全策略。第2章阐述了密码学的数学基础,如模运算、数论、有限域等。第3、4章介绍密码学的算法。第5、6、7、8章介绍了密码算法及协议在网络安全和一些基础设施中的庆用。第9、10两章主要介绍了攻击技术。1、12、13章介绍了防火墙、入侵检测和取证技术。4章介绍安全评估标准和风险评估技术。
本书内容丰富,结构合理、语言流畅、深入浅出;不但系统地介绍了网络安全的理论、概念、方法和体系结构,还列举了大量实例;适合作为大专院校的教材,也可供工程技术人员参考。
目录
章 信息系统安全概述
1.1 历史与现状
1.2 安全是什么
1.3 安全机制和安全政策
1.4 一些基本概念
1.5 安全标准
习题
第2章 数学基础
2.1 数的整除性
2.2 带余除法和欧几里德算法
2.3 模运算
2.4 数论中一些有用的定理
2.5 群论中的若干基本概念
2.6 环和域的基本概念
2.7 有限域
习题
第3章 对称密码算法
3.1 简介
3.2 分组密码算法模式
3.3 DES算法
3.4 其他对称密码算法
3.5 密钥的管理
习题
第4章 非对称密码体制
4.1 什么是非对称密码体制
4.2 RSA密码体制
4.3 ElGamal体制
4.4 椭圆曲线密码体制
习题
第5章 数字、哈希函数和PKI
5.1 数字
5.2 哈希函数及其评价方法
5.3 公开密钥基础设施
习题
第6章 安全协议与电子商务安全
6.1 网络安全
6.2 安全协议
6.3 SSL协议
6.4 SET协议
6.5 SSL与SET的比较
6.6 电子商务安全
6.7 电子商务系统实例分析
6.8 小结
习题
第7章 网络协议与网络安全基础知识
7.1 OSI7层模型
7.2 TCP/IP协议
7.3 应用层协议
习题
第8章 VPN技术
8.1 VPN的基本概念
8.2 VPN的实现技术
8.3 基于IPSec协议的VPN
8.4 链路层VPN的实现
8.5 VPN的应用方案
习题
第9章 系统入侵技术
9.1 概述
9.2 扫描器
9.3 利用脚本漏洞入侵
9.4 缓冲区溢出和格式化字符串漏洞
9.5 特洛依木马
习题
0章 拒绝服务攻击
10.1 简介
10.2 常见拒绝服务攻击
10.3 拒绝服务攻击的防范方法
习题
1章 防火墙技术
11.1 防火墙综述
11.2 防火墙技术原理
11.3 防火墙的应用
11.4 防火墙的技术的发展趋势
习题
2章 入侵检测技术
12.1 网格安全体系结构
12.2 入侵检测的产生
12.3 入分检测的实现
12.4 研究现状
12.5 小结
习题
3章 调查取证过程与技术
13.1 概述
13.2 初步响应阶段
13.3 计算机证据分析阶段
13.4 用户行为监控阶段
13.5 拒绝服务攻击的调查
习题
4章 系统安全评估技术
14.1 信息安全评估国际标准
14.2 计算机信息系统安全等级保护
14.3 信息系统安全风险评估
习题
参考文献
作者介绍
文摘
序言
我对这本书在“实践性”方面的缺失感到极其失望。教材的定位是大专系列,这意味着读者群体需要的是动手能力和解决实际问题的能力,而非纯粹的理论背诵。然而,这本书在实践环节的处理上显得极其敷衍。它似乎将“理论讲解”与“实验指导”完全割裂了。比如,在介绍Web应用安全(OWASP Top 10)时,只是简单罗列了风险类型和防御措施的定义,却没有提供一个完整的、可供操作的靶场环境指南,或者至少是详细的配置步骤,让人可以在虚拟机中亲手搭建环境进行渗透测试和防御实践。网络安全是一门实践性极强的学科,仅仅通过阅读文字描述来掌握防火墙策略的配置、IDS/IPS的规则调优,或者基本的漏洞扫描和报告分析流程,是完全不可能的。书中对虚拟环境的搭建、常用开源工具(如Nmap、Wireshark)的高级用法等关键技能点几乎一带而过,使得读者学完后,依然对如何“做”安全感到迷茫,无法顺利过渡到实际的工作场景中去。
评分这本书的叙事逻辑和知识体系构建,透露出一种强烈的“拼凑感”。它似乎试图涵盖所有安全领域,结果就是哪个领域都没有深入讲透。举个例子,它在安全体系架构部分,一会儿谈论物理安全的门禁系统,下一页又跳到了应用层协议的报文分析,中间缺乏必要的过渡和关联性,使得知识点之间显得松散且缺乏内在的逻辑联系。对于初学者而言,建立一个清晰的知识地图至关重要,而这本书非但没有提供清晰的地图,反而更像是一堆散乱的地图碎片。尤其是当涉及到安全管理和法律法规时,内容又显得过于宏大和空泛,没有结合国内大专教育的实际需求,去深入讲解如等保2.0等本土化的合规要求和落地细节。这种东拉西扯的结构,极大地影响了读者的学习效率,让人很难将零散的知识点有效整合起来,形成一个连贯、系统的安全认知框架。
评分这本书的排版和设计简直是一场视觉上的灾难,阅读体验差到让人想直接合上。大量使用低分辨率的截图和密密麻麻的纯文本堆砌,使得原本就略显枯燥的安全概念,变得更加难以消化。例如,在讲解数据加密算法的原理时,公式和符号挤压在一起,字体大小不一,让人在试图理解RSA或ECC的数学基础时,光是适应版面就已经耗费了大量的精力。更别提那些代码示例了,很多直接是未经格式化的纯文本粘贴,缺乏高亮和清晰的行号标记,这对于学习编程和脚本编写的大专生来说,简直是折磨。我尝试按照书中的步骤去复现一些简单的安全测试环境,却发现很多工具的命令行参数描述不清,甚至有些命令本身就已经被新版本废弃了,这无疑是浪费了读者宝贵的时间。如果一本技术教材连最基本的阅读友好性都做不到,那么它在教育引导方面的作用就大打折扣了,这绝不是一个合格的教材应该有的面貌,更像是匆忙赶工的产物。
评分作为一本声称面向现代计算机专业学生的教材,其对网络协议基础的阐述也存在明显的疏漏和不够严谨之处。安全问题的根源往往在于对底层协议的理解不足,这本书在解释TCP/IP协议栈的安全特性时,深度明显不够。例如,对ARP欺骗的原理分析,虽然提到了,但对于如何在数据链路层进行有效的防范和检测,缺乏详细的机制介绍。更令人担忧的是,在涉及DNS安全扩展(DNSSEC)或BGP劫持这类与互联网骨干安全息息相关的议题时,内容要么过于简化,要么干脆缺失。这些底层和骨干网络的安全问题,恰恰是区分“懂网络”和“懂网络安全”的关键分水岭。如果教材不能扎实地奠定这些基础,读者就无法理解更上层应用安全问题的深层原因。这种对基础支撑面的薄弱处理,使得整本教材的理论基础显得不够牢固,对于培养具有深厚功底的安全人才来说,这无疑是一个重大的缺陷。
评分这本号称是面向大专层次的计算机专业教材,拿到手才发现,它更像是一份过时的技术资料汇编,而不是一本真正能指导学习的教科书。首先,从内容的深度和广度来看,它明显跟不上当前网络安全领域的飞速发展。比如,书中对零信任架构(ZTA)的介绍,停留在非常概念化的层面,缺乏实际部署和配置的案例分析,对于一个需要掌握实操技能的大专生来说,这点几乎是致命的。再者,关于云安全的部分,几乎完全是空白,这在当前企业上云成为主流的背景下,显得尤为脱节。我原本期待能看到一些针对AWS、Azure等主流云平台的基本安全配置指导,但内容却只停留在传统的边界防御模型上打转。这样的教材,培养出来的学生,进入职场后很可能会发现自己的知识体系存在巨大的鸿沟,尤其是在应对新型威胁,比如供应链攻击或者高级持续性威胁(APT)的分析和响应机制上,书中的描述显得苍白无力,根本无法满足现代安全工程师的基本要求。总而言之,内容陈旧,缺乏前瞻性,对实战指导意义有限,更像是一本为应付某个特定考试而编写的资料集。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 book.cndgn.com All Rights Reserved. 新城书站 版权所有