出版時間:2011-3 出版社:孫繼銀、張宇翔、 申巍葳 西安電子科技大學(xué)出版社 (2011-03出版) 作者:孫繼銀 等 著 頁數(shù):290
內(nèi)容概要
《網(wǎng)絡(luò)竊密、監(jiān)聽及防泄密技術(shù)》按照“了解和分析新形勢下的網(wǎng)絡(luò)攻擊竊密威脅,有針對性地引入安全防御和網(wǎng)絡(luò)監(jiān)控新技術(shù),逐步完成核心內(nèi)網(wǎng)安全防御與防泄密體系構(gòu)建”的思路進(jìn)行闡述。第一部分重點(diǎn)介紹了新形勢下“重點(diǎn)強(qiáng)化應(yīng)用滲透、利用僵尸網(wǎng)絡(luò)攻擊、針對用戶人性弱點(diǎn)攻擊、內(nèi)部攻擊”的網(wǎng)絡(luò)攻擊竊密思路和技術(shù)手段。第二部分給出了網(wǎng)絡(luò)監(jiān)聽的原理和關(guān)鍵技術(shù)、具體實(shí)施方案,國內(nèi)外典型產(chǎn)品,以及監(jiān)聽技術(shù)在監(jiān)控和防御領(lǐng)域的應(yīng)用;第三部分在“構(gòu)建核心內(nèi)網(wǎng)安全防御與防泄密體系的背景下著重探討了其建設(shè)的指導(dǎo)思想和安全防御技術(shù),以及具體設(shè)計方案和風(fēng)險評估方法。” 《網(wǎng)絡(luò)竊密、監(jiān)聽及防泄密技術(shù)》主要面向銀行、證券、保險、政府機(jī)關(guān)、軍隊(duì)、國家安全、國防科研等重點(diǎn)單位從事網(wǎng)絡(luò)安全工作的人員,以及對信息安全領(lǐng)域感興趣的學(xué)生、教師或技術(shù)人員。書中部分內(nèi)容,包括“高可靠性僵尸網(wǎng)絡(luò)設(shè)計”、“面向核心內(nèi)網(wǎng)的網(wǎng)絡(luò)風(fēng)險評估模型”、“網(wǎng)絡(luò)監(jiān)聽實(shí)施方案”、“網(wǎng)絡(luò)監(jiān)聽技術(shù)應(yīng)用”、“面向核心內(nèi)部網(wǎng)絡(luò)的安全解決方案”等,融合了信息安全領(lǐng)域的最新技術(shù)和作者近年來的研究成果,對業(yè)內(nèi)人士具有重要的參考價值和實(shí)用價值。
作者簡介
孫繼銀,山東省單縣人,1952年10月出生,1976年畢業(yè)于國防科技大學(xué)計算機(jī) 專業(yè)。兩次赴美進(jìn)修、學(xué)習(xí)?,F(xiàn)任第二炮 兵工程學(xué)院指揮自動化系主任、教授、博 士生導(dǎo)師,國家863計劃評審專家,第二炮兵導(dǎo)彈技術(shù)專家,全軍先進(jìn)教育工作者,國務(wù)院政府特殊津貼獲得者,中國計算機(jī)學(xué)會高級會員,中國計算機(jī)用戶協(xié)會理事。 主要研究方向是C4ISR系統(tǒng)與計算機(jī)仿真、虛擬現(xiàn)實(shí)技術(shù)、計算機(jī)檢測與控制。先后完成科研課題30余項(xiàng),獲國家科技進(jìn)步二等獎1項(xiàng),軍隊(duì)科技進(jìn)步二等獎8項(xiàng)、三等獎12項(xiàng)。在國際會議及國內(nèi)核心期刊發(fā)表學(xué)術(shù)論文70余篇,出版《多媒體技術(shù)基礎(chǔ)與應(yīng)用》等專著4部。張宇翔,湖南省長沙人,“80后”,博士研究生,某部助理工程師,獲第三屆“學(xué)習(xí)成才先進(jìn)個人”,Network General SCM,Cisco CCDP,軟件設(shè)計師。12歲起學(xué)習(xí)編程,從小愛好計算機(jī)病毒分析與設(shè)計。曾獲國家級外語競賽獎勵6項(xiàng),目前主要研究方向是數(shù)據(jù)鏈技術(shù)、網(wǎng)絡(luò)信息對抗技術(shù)。先后參與完成課題8項(xiàng),獲軍隊(duì)科技進(jìn)步三等獎1項(xiàng),已參與出版專著1部。
書籍目錄
第一部分 網(wǎng)絡(luò)戰(zhàn)時代的網(wǎng)絡(luò)竊密第1章 網(wǎng)絡(luò)竊密的新時代1.1 時代背景1.1.1 全球網(wǎng)絡(luò)戰(zhàn)時代強(qiáng)勢來臨1.1.2 新型網(wǎng)絡(luò)應(yīng)用如潮涌現(xiàn)1.1.3 黑客攻擊向?qū)I(yè)化和產(chǎn)業(yè)化發(fā)展1.1.4 網(wǎng)絡(luò)攻擊竊密“超限戰(zhàn)、協(xié)同作戰(zhàn)”的發(fā)展態(tài)勢1.2 暗藏在Web 2.0與社交網(wǎng)絡(luò)中的威脅1.2.1 Web x.0、“云”和社交網(wǎng)絡(luò)1.2.2 Web 2.0與社交網(wǎng)絡(luò)中的安全威脅1.3 涌動在無線網(wǎng)絡(luò)和移動互聯(lián)網(wǎng)中的暗流1.3.1 無線Mesh網(wǎng)絡(luò)1.3.2 支持快速部署的模塊化數(shù)據(jù)中心1.3.3 移動智能手持設(shè)備與移動網(wǎng)絡(luò)應(yīng)用1.3.4 移動設(shè)備應(yīng)用中的安全威脅1.4 潛伏在P2P中的邪惡1.4.1 P2P技術(shù)和應(yīng)用1.4.2 面向/基于P2P的安全威脅第2章 網(wǎng)絡(luò)竊密的戰(zhàn)術(shù)思維2.1 典型泄密事件及簡要分析2.2 網(wǎng)絡(luò)竊密者的新視角2.2.1 竊密者眼中的網(wǎng)絡(luò)邏輯模型2.2.2 竊密者眼中的網(wǎng)絡(luò)脆弱點(diǎn)2.3 網(wǎng)絡(luò)攻擊竊密戰(zhàn)術(shù)2.3.1 攻擊流程概述2.3.2竊密流程概述2.3.3 典型戰(zhàn)術(shù)1——多層次協(xié)同攻擊2.3.4 典型戰(zhàn)術(shù)2——重點(diǎn)突破終端2.3.5 典型戰(zhàn)術(shù)3——利用人員心理弱點(diǎn)第3章 “中間欺騙”式網(wǎng)絡(luò)基礎(chǔ)設(shè)施攻擊3.1 攻擊網(wǎng)絡(luò)接入設(shè)施3.1.1 攻擊交換設(shè)備和協(xié)議3.1.2 攻擊DHCP服務(wù)器3.2攻擊路由協(xié)議3.2.1 針對RIP的攻擊3.2.2 針對OSPF路由協(xié)議的攻擊3.2.3 針對IS—IS路由協(xié)議的攻擊3.2.4 針對BGP的攻擊3.3 攻擊DNS服務(wù)器3.3.1 DNS基本概念3.3.2 DNS劫持的原理和實(shí)現(xiàn)方法3.4 攻擊SSL3.4.1 騙?。瘋卧鞌?shù)字證書攻擊3.4.2 SSL代理攻擊3.4.3 SSLstrip攻擊第4章 “深度隱藏”下的應(yīng)用層攻擊4.1 攻擊Web服務(wù)器4.1.1 Web服務(wù)器威脅綜述4.1.2 緩沖區(qū)溢出攻擊4.1.3 SQL注入攻擊4.1.4 跨站點(diǎn)腳本攻擊4.2 應(yīng)用層滲透4.2.1 惡意Web網(wǎng)頁滲透4.2.2 應(yīng)用軟件漏洞滲透4.3 攻擊移動智能設(shè)備4.3.1 智能移動設(shè)備惡意軟件的產(chǎn)生和危害……第二部分 監(jiān)聽與控制第三部分 構(gòu)筑網(wǎng)絡(luò)防泄安全體系
編輯推薦
孫繼銀、張宇翔、申巍葳編著的《網(wǎng)絡(luò)竊密、監(jiān)聽及防泄密技術(shù)》匯集了網(wǎng)絡(luò)攻擊竊密、網(wǎng)絡(luò)監(jiān)聽分析和網(wǎng)絡(luò)安全防御體系設(shè)計三個領(lǐng)域的專業(yè)知識。本書在引入國內(nèi)外權(quán)威理論或資料的同時,更注重于闡述作者自己的想法。本書不僅是一本教科書,更是一個與同行溝通的平臺、一本工程技術(shù)資料、一部解決方案大全和攻防策略發(fā)展啟示錄。
圖書封面
評論、評分、閱讀與下載
網(wǎng)絡(luò)竊密、監(jiān)聽及防泄密技術(shù) PDF格式下載