計算機安全導論(2020年機械工業出版社出版的圖書)

計算機安全導論(2020年機械工業出版社出版的圖書)

本詞條是多義詞,共2個義項
更多義項 ▼ 收起列表 ▲

《計算機安全導論》是2020年機械工業出版社出版的圖書,作者是查克·伊斯特姆。

基本介紹

  • 中文名:計算機安全導論
  • 作者:查克·伊斯特姆
  • 出版時間:2020年 
  • 出版社:機械工業出版社
  • ISBN:9787111665212
內容簡介,圖書目錄,

內容簡介

本書詳細介紹信息安全領域的各個方面,主要內容有計算機安全基礎,網路跟蹤、欺詐和濫用,拒絕服務攻擊以及如何阻止這類攻擊,惡意軟體及防禦方法,黑客使用的技術及其心理,網路世界的工業間諜及防範,加密技術及加密方案的選擇,計算機安全技術,安全策略的制定,網路掃描和漏洞掃描,網路恐怖主義和信息戰及應對方法,如何利用網路偵查,網路犯罪的取證工具和方法等。

圖書目錄

出版者的話
譯者序
前言
第1章 計算機安全緒論 1
1.1 引言 1
1.2 認識網路安全威脅 2
1.3 識別威脅的類型 5
1.3.1 惡意軟體 6
1.3.2 破壞系統的安全性 7
1.3.3 DoS攻擊 8
1.3.4 Web攻擊 8
1.3.5 會話劫持 10
1.3.6 內部威脅 10
1.3.7 DNS投毒 11
1.3.8 新型攻擊 12
1.4 評估網路遭受攻擊的可能性 13
1.5 基本安全術語 13
1.5.1 黑客行話 14
1.5.2 行業術語 15
1.6 概念與方法 16
1.7 法律問題如何影響網路安全 17
1.8 線上安全資源 18
1.8.1 CERT 19
1.8.2 Microsoft安全顧問 19
1.8.3 F-Secure 19
1.8.4 SANS 19
1.9 小結 19
1.10 技能測試 19
第2章 網路與Internet 23
2.1 引言 23
2.2 網路基礎知識 23
2.2.1 物理連線:區域網路 24
2.2.2 更快的連線速度 26
2.2.3 無線 27
2.2.4 藍牙 28
2.2.5 其他無線協定 28
2.2.6 數據傳輸 28
2.3 Internet的工作原理 30
2.3.1 IP位址 30
2.3.2 統一資源定位符 34
2.3.3 數據包是什麼 35
2.3.4 基本的通信 35
2.4 Internet的發展史 36
2.5 基本的網路實用程式 37
2.5.1 IPConfig 37
2.5.2 ping 39
2.5.3 tracert 40
2.5.4 netstat 40
2.5.5 nslookup 41
2.5.6 arp 41
2.5.7 route 42
2.6 其他的網路設備 43
2.7 高級的網路通信主題 43
2.7.1 OSI參考模型 43
2.7.2 MAC地址 44
2.8 小結 44
2.9 技能測試 45
第3章 網路欺詐、身份盜用和跟蹤及防範措施 49
3.1 引言 49
3.2 網路欺詐如何進行 49
3.2.1 投資報價 50
3.2.2 拍賣欺詐 52
3.3 身份盜用 53
3.4 網路跟蹤 55
3.4.1 網路跟蹤的實際案例 56
3.4.2 如何評估網路跟蹤 57
3.4.3 有關網路欺詐的法律 58
3.5 通過防範免遭網路犯罪 59
3.5.1 防範投資欺詐 59
3.5.2 防範身份盜用 59
3.5.3 進行瀏覽器安全設定 60
3.5.4 防範拍賣欺詐 63
3.5.5 防範網路騷擾 63
3.6 小結 63
3.7 技能測試 64
第4章 拒絕服務攻擊及防禦方法 68
4.1 引言 68
4.2 DoS攻擊 68
4.3 DoS攻擊演示 69
4.4 DoS攻擊的常用工具 70
4.4.1 LOIC 70
4.4.2 XOIC 71
4.4.3 TFN和TFN2K 71
4.4.4 Stacheldraht 71
4.5 DoS的弱點 72
4.6 特定的DoS攻擊 72
4.6.1 TCP SYN洪泛攻擊 72
4.6.2 Smurf IP攻擊 74
4.6.3 UDP洪泛攻擊 76
4.6.4 ICMP洪泛攻擊 76
4.6.5 致命的ping 76
4.6.6 淚滴攻擊 77
4.6.7 DHCP飢餓 77
4.6.8 HTTP POST DoS攻擊 77
4.6.9 PDoS攻擊 77
4.6.10 註冊信息表拒絕服務攻擊 77
4.6.11 登錄拒絕服務攻擊 77
4.6.12 著陸攻擊 78
4.6.13 DDoS攻擊 78
4.7 DoS攻擊的實際案例 78
4.7.1 《波士頓環球報》攻擊 78
4.7.2 記憶體快取攻擊 78
4.7.3 MyDoom 78
4.7.4 DDoS勒索 79
4.7.5 Mirai 80
4.8 如何防禦DoS攻擊 80
4.9 小結 81
4.10 技能測試 81
第5章 惡意軟體及查殺方法 85
5.1 引言 85
5.2 病毒 86
5.2.1 病毒的傳播方式 86
5.2.2 病毒類型 87
5.2.3 病毒示例 87
5.2.4 病毒的影響 92
5.2.5 病毒的防禦原則 92
5.3 特洛伊木馬 93
5.4 緩衝區溢出攻擊 94
5.5 間諜軟體 96
5.5.1 間諜軟體的合法使用 96
5.5.2 間諜軟體如何傳送給目標系統 96
5.6 其他形式的惡意軟體 97
5.6.1 rootkit 97
5.6.2 基於Web的惡意代碼 97
5.6.3 邏輯炸彈 98
5.6.4 垃圾郵件 98
5.6.5 高級持續威脅 99
5.7 檢測與消除病毒和間諜軟體 99
5.7.1 防毒軟體 99
5.7.2 修復步驟 102
5.8 小結 103
5.9 技能測試 103
第6章 了解黑客和滲透測試人員使用的技術 107
6.1 引言 107
6.2 基本術語 107
6.3 偵查階段 108
6.3.1 被動掃描技術 108
6.3.2 主動掃描技術 109
6.4 實際攻擊 114
6.4.1 SQL腳本注入 114
6.4.2 跨站腳本 116
6.4.3 跨站請求偽造 116
6.4.4 目錄遍歷 116
6.4.5 cookie投毒 117
6.4.6 URL劫持 117
6.4.7 無線攻擊 117
6.4.8 手機攻擊 117
6.4.9 口令破解 118
6.5 滲透測試 118
6.5.1 NIST 800-115 119
6.5.2 美國國家安全局信息評估方法 119
6.5.3 PCI滲透測試標準 120
6.6 暗網 121
6.7 小結 122
6.8 技能測試 122
第7章 網路空間中的工業間諜活動及防範方法 125
7.1 引言 125
7.2 什麼是工業間諜活動 126
7.3 信息即資產 127
7.4 工業間諜活動的實際案例和趨勢 129
7.4.1 案例1:休斯敦太空人 129
7.4.2 案例2:優步 129
7.4.3 工業間諜活動的趨勢 129
7.4.4 工業間諜活動與你 130
7.5 間諜活動是如何開展的 130
7.5.1 低技術工業間諜活動 130
7.5.2 用於工業間諜活動的間諜軟體 132
7.5.3 用於工業間諜活動的隱寫術 132
7.5.4 電話竊聽和竊聽器 132
7.6 防範工業間諜活動 133
7.7 工業間諜法 135
7.8 魚叉式網

相關詞條

熱門詞條

聯絡我們