① 信息安全導論的目錄
第1章 信息化發展與信息安全
1.1 信息化發展
1.1.1 信息化對我國的重要影響
1.1.2 信息化發展對信息安全的需求
1.2 信息安全的基本屬性
1.2.1 保密性
1.2.2 完整性
1.2.3 可用性
1.3 信息安全概念的演變
1.3.1 通信保密
1.3.2 計算機安全和信息系統安全
1.3.3 信息保障
1.3.4 新的信息安全觀
1.4 信息安全的非傳統安全特點
1.4.1 威脅的多元性
1.4.2 攻防的非對稱性
1.4.3 影響的廣泛性
1.4.4 後果的嚴重性
1.4.5 事件的突發性
1.5 我國信息安全保障工作
1.5.1 總體要求
1.5.2 主要原則
1.5.3 主要基礎性工作
1.5.4 未來展望
本章小結
問題討論
第2章 信息安全基礎
2.1 信息系統安全要素
2.1.1 基礎概念
2.1.2 各要素間的相互關系
2.1.3 信息安全風險控制
2.2 網路安全基礎
2.2.1 ISO/OSI參考模型
2.2.2 TCP/IP參考模型
2.2.3 開放系統互連安全體系結構
2.3 信息安全保障體系
2.3.1 概述
2.3.2 一個確保
2.3.3 四個層面
2.3.4 兩個支撐
2.4 積極防禦的信息安全技術保護框架
2.4.1 對當前信息安全保護思路的反思
2.4.2 「兩個中心」支持下的三重信息安全技術保護框架
2.5 常用安全技術
2.5.1 防火牆
2.5.2 入侵檢測系統
2.5.3 惡意代碼防護
本章小結
問題討論
第3章 密碼技術與應用
3.1 密碼技術概述
3.1.1 基本概念
3.1.2 密碼學的發展歷史
3.1.3 密碼體制分類
3.1.4 密碼攻擊概述
3.1.5 保密通信系統
3.2 流密碼
3.2.1 基本原理
……
第4章 信息系統安全
第5章 可信計算技術
第6章 信息安全等級保護
第7章 信息系統安全工程
第8章 信息安全管理
第9章 信息安全事件應急處理和災難恢復
第10章 信息安全法規和標准
參考文獻
② 信息安全導論的圖書目錄
第1章 信息安全概述
第2章 網路攻擊與安全防範
第3章 密碼學基礎
第4章 認證技術與PKI
第5章 信息隱藏技術
第6章 訪問控制與防火牆
第7章 入侵檢測技術
第8章 防病毒技術
第9章 安全掃描技術
第10章 系統安全
第11章 信息安全風險評估
第12章 信息安全管理
參考文獻
③ 信息安全概論目錄誰知道
培養目標
本專業是計算機、通信、數學、物理、法律、管理等學科的交叉學科,主要研究確保信息安全的科學與技術。培養能夠從事計算機、通信、電子商務、電子政務、電子金融等領域的信息安全高級專門人才。信息安全的概念在本世紀經歷了一個漫長的歷史階段,90年代以來得到了深化。進入21世紀,隨著信息技術的不斷發展,信息安全問題也日顯突出。如何確保信息系統的安全已成為全社會關注的問題。國際上對於信息安全的研究起步較早,投入力度大,已取得了許多成果,並得以推廣應用。目前國內已有一批專門從事信息安全基礎研究、技術開發與技術服務工作的研究機構與高科技企業,形成了我國信息安全產業的雛形,但由於國內專門從事信息安全工作技術人才嚴重短缺,阻礙了我國信息安全事業的發展。信息安全專業是十分具有發展前途的專業。
課程設置
在校期間,不僅強調學生對基礎知識的掌握,更強調對其專業素質和能力的培養。學生除學習理工專業公共基礎課外,學習的專業基礎和專業課主要有:高等數學、線性代數、計算方法、概率論與數理統計、計算機與演算法初步、C++語言程序設計、數據結構與演算法、計算機原理與匯編語言、資料庫原理、操作系統、大學物理、集合與圖論、代數與邏輯、密碼學原理、編碼理論、資訊理論基礎、信息安全體系結構、軟體工程、數字邏輯、計算機網路等。
除上述專業課外還開設了大量專業選修課,主要有:數據通信原理、信息安全概論、計算機網路安全管理、數字鑒別及認證系統、網路安全檢測與防範技術、防火牆技術、病毒機制與防護技術、網路安全協議與標准等。學生除要完成信息安全體系不同層次上的各種實驗和課程設計外,還將在畢業設計中接受嚴格訓練。
專業培養特色
本專業的教學將突出以下特色:具有全面的信息安全專業知識,使得學生有較寬的知識面和進一步發展的基本能力;加強學科所要求的基本修養,使學生具有本學科科學研究所需的基本素質,為學生今後的發展、創新打下良好的基礎;使學生具有較強的應用能力,具有應用已掌握的基本知識解決實際應用問題的能力,不斷增強系統的應用、開發以及不斷獲取新知識的能力。努力使學生既有扎實的理論基礎,又有較強的應用能力;既可以承擔實際系統的開發,又可進行科學研究。
就業方向和主要從事的工作
信息是社會發展的重要戰略資源。國際上圍繞信息的獲取、使用和控制的斗爭愈演愈烈,信息安全成為維護國家安全和社會穩定的一個焦點,各國都給以極大的關注和投入。網路信息安全已成為亟待解決、影響國家大局和長遠利益的重大關鍵問題,它不但是發揮信息革命帶來的高效率、高效益的有力保證,而且是抵禦信息侵略的重要屏障,信息安全保障能力是21世紀綜合國力、經濟競爭實力和生存能力的重要組成部分,是世紀之交世界各國都在奮力攀登的制高點。信息安全問題全方位地影響我國的政治、軍事、經濟、文化、社會生活的各個方面,如果解決不好將使國家處於信息戰和高度經濟金融風險的威脅之中。
總之,在網路信息技術高速發展的今天,信息安全已變得至關重要,信息安全已成為信息科學的熱點課題。目前我國在信息安全技術方面的起點還較低,國內只有極少數高等院校開設「信息安全」專業,信息安全技術人才奇缺。本專業畢業生可在政府機關、國家安全部門、銀行、金融、證券、通信領域從事各類信息安全系統、計算機安全系統的研究、設計、開發和管理工作,也可在IT領域從事計算機應用工作。我們應充分認識信息安全在網路信息時代的重要性和其具有的極其廣闊的市場前景,適應時代,抓住機遇!
④ 計算機網路安全導論的嗎
計算機網路安全無疑算得上是當今計算機學界的「顯學」,一時研究者雲集,成果迭出,各高校也都紛紛開出網路安全的課程或專業。然而,由於計算機網路安全涉及領域太廣,初學者往往不知從何下手,即便是本領域的從業者,也時有「只緣身在此山中」的茫然。究其原因,主要是目前的網路安全教材和圖書中,專注於某一問題、某一技術、某一產品的比較多,而具備全局視點,能夠綜合梳理整個領域,進而拼接出網路安全的全景視圖的則少得多。
從原理到技術、從框架到應用、從軟硬體系統到管理規程制度,自底向上,逐層剖析,以求盡可能全面地介紹電子系統與計算機網路安全的各個核心領域。可以說,本書最顯著的特點之一,就是內容全面,這體現在如下幾個方面:一是介紹的面比較廣,舉凡公鑰密碼體制、數字簽名技術、PKI、生物測量技術、電子信任管理、電子服務、電子商務、電子政務、WLAN、IDS、VPN、惡意軟體防護、風險管理等無所不包,而且詳略得當,重點突出;二是對於重要的問題,不僅僅滿足於泛泛介紹,而且闡明其理論基礎,並往往給出示例,便於理解;三是對於各類安全技術,不僅介紹其原理和功能,而且也專門討論其面臨的挑戰與問題,例如,關於RSA演算法,除了介紹其概念、原理和示例,還專門用一節的篇幅介紹針對RSA的攻擊技術的發展。
⑤ 信息安全導論中的安全策略安全策略,安全機制,安全假設分別是什麼意思
使用事件審計實驗系統,對防火牆規則的策略進行設置;
通過一些常用的網路客戶端操作,判斷所設置的策略是否有效,對比不同設置條件下,
產生的不同效果;
通過使用查詢功能,察看指定規則的記錄。
⑥ 無線網路安全的概論
隨著WLAN在中國乃至全世界的逐漸流行,再加上WLAN天生便是一種不安全的網路,所以安全意識必須加強,本書便是基於這個前提而編著的。本書的核心在於「戰爭駕駛」(War Drive)。由於WLAN是一種發散型的網路,所以你建立的無線網路可能在不知不覺之間被偶然路過的黑客盯上。因此,無論安全審計人員還是黑客,都必須藉助「戰爭駕駛」這一方式,攜帶一套專用的軟硬體工具,對身邊的無線網路進行檢測,並盡量找出它的漏洞。作者憑借他們在無線安全行業的豐富經驗,在本書中透徹講述了WLAN的基本安全機制、存在的安全風險、黑客的攻擊方式以及安全審計人員和網管應該如何最有效地保護自己的WLAN。
全書信息豐富、行文朴實、簡單易懂,是網管和安全行業的專業人士不可多得的參考書。
⑦ 信息安全導論的介紹
《信息安全導論》全面介紹了信息安全的基本概念、原理和知識體系,主要內容包括網路攻擊與安全防範、密碼學基礎、認證技術與PKI、信息隱藏技術、訪問控制與防火牆技術、入侵檢測技術、防病毒技術、安全掃描技術、系統安全、信息安全風險評估和信息安全管理等內容。《信息安全導論》內容全面,既有信息安全的理論知識,又有信息安全的實用技術,並包括信息安全方面的一些最新成果。
⑧ 新手小白想學習滲透和網路安全,從哪裡入手
基礎到入門的學習路線
一、網路安全
網路基礎
網路概述
(行業背景+就業方向+課程體系結構)
Vmware
IP地址的概述與應用
DOS命令與批處理
Windows服務安全
用戶管理
破解系統用戶密碼
NTFS許可權
文件伺服器
DNS服務
DHCP服務
IIS服務
活動目錄
域控管理
組策略(一)
組策略(二)
安全策略
PKI與證書服務
windows安全基線
Windows server 2003安全配置基線
階段綜合項目一
乙太網交換與路由技術
回顧windows服務
OSI協議簇
交換機的基本原理與配置
IP包頭分析與靜態路由
分析ARP攻擊與欺騙
虛擬區域網VLAN
VTP
單臂路由與DHCP
子網劃分VLSM
高級網路技術
回顧
三層交換
ACL-1
ACL-2
網路地址轉換
動態路由協議RIP
ipsec VPN
VPN遠程訪問
網路安全基線
Cisco基礎網路設備安全配置基線
安全設備防護
防火牆原理及部署方式
防火牆高級配置
IDS
WAF
階段綜合項目二
二、服務安全
Linux安全運維
Linux操作系統介紹與安裝與目錄結構分析
Linux系統的基本操作與軟體安裝
Linux系統下用戶以及許可權管理
網路配置與日誌伺服器建立應急思路
建立php主頁解析以及主頁的訪問控制
Nginx服務都建立以及tomcat負載均衡
iptables包過濾與網路地址轉換
實用型腳本案例
階段綜合項目三
三、代碼安全
前端代碼安全
HTML語言
CSS盒子模型
JS概述與變數
JS數據類型
JS函數
程序的流程式控制制
條件判斷與等值判斷結構
循環結構
JS數組
資料庫安全
sqlserver
access
oracle
mysql
後台代碼安全
PHP基礎
PHP語法
PHP流程式控制制與數組
PHP代碼審計中常用函數
PHP操作mysql資料庫
PHP代碼審計(一)
PHP代碼審計(二)
Python安全應用
初識python上篇
初識python下篇
基礎進階與對象和數字
字元串列表和元祖
字典條件循環和標准輸入輸出
錯誤異常函數基礎
函數的高級應用和模塊
面向對象編程與組合及派生
正則表達式和爬蟲
socket套接字
四、滲透測試
滲透測試導論
滲透測試方法論
法律法規與道德
Web 工作機制
HTTP 協議
Cookie 與session
同源策略
情報收集
DNS
DNS 解析
IP 查詢
主機測探與埠掃描
網路漏洞掃描
Web 漏洞掃描
其他工具
口令破解
口令安全威脅
破解方式
windows 口令破解
Linux 口令破解
網路服務口令破解
在線密碼查詢網站
常見的漏洞攻防
SQL 注入基礎
四大基本手法
其他注入手法
SQLmap 的使用
XSS 漏洞概述
XSS 的分類
XSS的構造
XSS 的變形
Shellcode 的調用
XSS 通關挑戰
實戰:Session 劫持
PHP 代碼執行
OS 命令執行
文件上傳漏洞原理概述
WebShell 概述
文件上傳漏洞的危害
常見的漏洞攻防
PUT 方法上傳文件
.htaccess 攻擊
圖片木馬的製作
upload-labs 上傳挑戰
Web容器解析漏洞
開源編輯器上傳漏洞
開源CMS 上傳漏洞
PHP 中的文件包含語句
文件包含示例
漏洞原理及特點
Null 字元問題
文件包含漏洞的利用
業務安全概述
業務安全測試流程
業務數據安全
密碼找回安全
CSRF
SSRF
提權與後滲透
伺服器提權技術
隧道技術
緩沖區溢出原理
Metasploit Framework
前言
urllib2
SQL 注入POC 到EXP
定製EXP
案例:Oracle Weblogic CVE2017-10271 RCE
案例:JBoss AS 6.X 反序列化
五、項目實戰
漏洞復現
內網靶機實戰
內網攻防對抗
安全服務規范
安全眾測項目實戰
外網滲透測試實戰
六、安全素養
網路安全行業導論
網路安全崗位職責分析
網路安全法認知
網路安全認證
職業人素質
⑨ 求一份計算機導論關於計算機網路與信息安全有關的論文...急需...
求一份計算機導論關於計算機網路與信息安全有關的論文.a
⑩ 網路安全方向讀研時都要學什麼
熱心相助
您好!網路安全方向主要學習
訪問控制、身份認證、密碼及加密技術、資料庫安全、操作系統與站點安全、入侵檢測與防禦技術
網路協議安全、防火牆技術、病毒檢測與防範、安全審計等。
可以先看看有關網路安全技術導論、密碼與加密技術等書籍
瀏覽查看網路「網路安全技術」課程網站或資料