本书共分为13章,分别介绍信息安全的基本概念、目标和研究内容; 密码学的基本概念;对称密码体制和公钥密码体制; 密码学理论的套用机制; 访问控制技术; 网路攻击技术和恶意代码分析; 网路安全防御系统; 网路层、传输层及套用层的安全协定; 评估信息系统安全的国内外标準; 附录为8个信息安全实验。
基本介绍
- 书名:信息安全原理及套用(第3版)
- 作者:熊平、朱天清
- ISBN:9787302438083
- 定价:39.50元
- 出版社:2016.10.01
图书信息
信息安全原理及套用(第3版)
作者:熊平、朱天清
定价:39.50元
印次:3-3
ISBN:9787302438083
出版日期:2016.10.01
印刷日期:2017.07.21
印次:3-3
ISBN:9787302438083
出版日期:2016.10.01
印刷日期:2017.07.21
目录
第1章信息安全概述
1.1信息安全的概念
1.2信息安全的发展历史
1.3信息安全的目标
1.3.1安全性攻击
1.3.2信息安全的目标
1.4信息安全的研究内容
1.4.1信息安全基础研究
1.4.2信息安全套用研究
1.4.3信息安全管理研究
第2章密码学基础
2.1密码学的发展历史
2.2密码学的基本概念
2.3密码系统的分类
2.4密码分析
2.4.1密码分析学
2.4.2穷举攻击
2.5经典密码学
2.5.1代换密码
2.5.2置换技术
2.5.3转轮机
2.5.4隐蔽通道和隐写术
第3章对称密码体制
3.1分组密码
3.2数据加密标準
3.2.1数据加密标準简介
3.2.2DES加密解密原理
3.2.3DES的安全性
3.2.4多重DES
3.3高级加密标準AES
3.3.1AES概述
3.3.2AES加密数学基础
3.3.3AES加密原理
3.3.4AES的解密变换
3.3.5AES加密算法性能分析
3.4序列密码
3.4.1序列密码的原理
3.4.2RC4
3.5其他对称加密算法
3.6对称密码的工作模式
3.6.1密文分组连结模式
3.6.2随机计数器模式
第4章公钥密码体制
4.1公钥密码体制的产生
4.2数论基础
4.2.1基本概念
4.2.2欧几里得算法
4.2.3乘法逆元
4.2.4费尔马小定理
4.2.5欧拉函式和欧拉定理
4.2.6离散对数
4.3公钥密码体制的基本原理
4.3.1公钥密码体制的基本构成
4.3.2加密解密协定
4.3.3公钥密码应满足的要求
4.4RSA公钥密码体制
4.4.1RSA算法
4.4.2RSA算法在计算上的可行性分析
4.4.3RSA的安全性
4.5其他公钥密码算法
4.5.1ElGamal密码
4.5.2椭圆曲线密码体制
4.6公钥密码算法的工作机制
4.6.1ISO推荐标準
4.6.2PKCS#1
第5章讯息认证
5.1讯息认证基本概念
5.2讯息加密认证
5.3讯息认证码
5.3.1讯息认证码的基本用法
5.3.2讯息认证码的安全性
5.3.3基于DES的讯息认证码
5.4Hash函式
5.4.1基本概念
5.4.2认证方法
5.4.3常用Hash算法
5.4.4对Hash函式的攻击
第6章身份认证与数字签名
6.1身份认证
6.1.1身份认证的物理基础
6.1.2身份认证方式
6.1.3Kerberos协定
6.1.4零知识证明
6.2数字签名
6.2.1数字签名原理
6.2.2数字签名算法
第7章密钥管理
7.1对称密码体制的密钥管理
7.1.1密钥分级
7.1.2密钥生成
7.1.3密钥的存储与备份
7.1.4密钥分配
7.1.5密钥的更新
7.1.6密钥的终止和销毁
7.2公钥密码体制的密钥管理
7.2.1公钥的分配
7.2.2数字证书
7.2.3X.509证书
7.2.4公钥基础设施
第8章访问控制
8.1访问控制概述
8.2访问控制策略
8.2.1自主访问控制
8.2.2强制访问控制
8.2.3基于角色的访问控制
8.2.4基于任务的访问控制
8.2.5基于对象的访问控制
8.3网路访问控制的套用
8.3.1MAC地址过滤
8.3.2VLAN隔离
8.3.3ACL访问控制列表
8.3.4防火墙访问控制
第12章安全协定
12.1安全协定概述
12.1.1安全协定基本概念
12.1.2TCP/IP安全分析
12.1.3TCP/IP安全架构
12.2IPSec协定
12.2.1基本概念和术语
12.2.2IPSec组成
12.2.3IPSec的工作模式
12.2.4IPSec的套用
12.3SSL协定
12.3.1SSL协定概述
12.3.2SSL协定的分层结构
12.3.3SSL握手协定
12.3.4SSL记录协定
12.3.5SSL协定安全性分析
12.4安全电子交易协定
12.4.1SET协定概述
12.4.2SET交易的参与者
12.4.3双重签名
12.4.4SET的交易流程
12.4.5SET协定的安全性分析
第13章安全评价标準
13.1可信计算机系统评价标準
13.1.1TCSEC的主要概念
13.1.2计算机系统的安全等级
13.2通用评估準则
13.2.1CC的主要用户
13.2.2CC的组成
13.2.3评估保证级别EAL
13.2.4CC的特点
13.3我国信息系统安全评价标準
13.3.1所涉及的术语
13.3.2等级的划分及各等级的要求
13.3.3对标準的分析
附录A信息安全实验
A1三重DES加密软体的开发
A2PGP软体的使用
A3配置访问控制列表
A4网路侦听及协定分析
A5VRRP协定及其配置
A6WebGoat网路攻击实验
A7入侵检测系统Snort的使用
A8信息系统安全保护等级定级
参考文献