第1章 TCP/IP的基礎知識
1.1 TCP/IP與因特網
1.1.1 通信協(xié)議與數(shù)據(jù)通信
1.1.2 OSI參考模型
1.2 IP
1.2.1 IP的作用
1.2.2 IP地址
1.2.3 根據(jù)IP發(fā)送數(shù)據(jù)包
1.2.4 路由控制
1.2.5 IP的錯誤處理
1.2.6 IP與數(shù)據(jù)鏈路
1.2.7 IP地址與主機名
1.3 TCP與UDP
1.3.1 端口號
1.3.2 TCP的作用
1.3.3 TCP數(shù)據(jù)包格式
1.3.4 TCP的連接管理
1.3.5 UDP的作用
1.3.6 UDP數(shù)據(jù)包格式
第2章 網絡安全的基礎知識
2.1 因特網上的安全隱患
2.1.1 網際層
2.1.2 傳輸層
2.1.3 應用層
2.1.4 用戶層
2.2 安全技術概要
2.2.1 加密技術
2.2.2 訪問管理技術
2.2.3 數(shù)字簽名技術
2.3 計算機安全反應機關
第3章 非法訪問技術
3.1 掃描與搜索
3.1.1 網絡掃描
3.1.2 端口掃描
3.2 竊聽(wiretapping)
3.2.1 數(shù)據(jù)包嗅探
3.3 篡改(data alteration)
3.3.1 利用校驗和檢測數(shù)據(jù)錯誤
3.3.2 利用散列函數(shù)的數(shù)據(jù)篡改檢測
3.4 偽裝(masquerade)
3.4.1 密碼跟蹤
3.4.2 偽裝IP地址
3.4.3 非法路由控制
3.4.4 IP源路由
3.5 非授權使用
3.5.1 緩存溢出
3.6 小結
第4章 遠程終端訪問所面臨的危險以及防范對策
4.1 遠程終端訪問的概要
4.2 支持遠程終端訪問的協(xié)議
4.3 遠程終端訪問所面臨的威脅與對策
4.4 對策:數(shù)據(jù)加密通信技術
4.4.1 SSL
4.4.2 SSH
4.4.3 IPSec
4.5 實驗:利用SSH的數(shù)據(jù)加密通信
4.5.1 SSH的數(shù)據(jù)加密通信功能
4.5.2 SSH端口轉發(fā)功能
4.6 小結
第5章 電子郵件所面臨的威脅及其安全對策
5.1 電子郵件的概要
5.2 支持電子郵件的協(xié)議
5.2.1 SMTP的功能與運用
5.2.2 POP3的功能與運用
5.3 電子郵件所面臨的威脅
5.4 數(shù)字簽名技術
5.4.1 PGP
5.4.2 S/MIME
5.5 利用PGP的數(shù)字簽名
5.5.1 PGP的密鑰管理
5.5.2 PGP的數(shù)字簽名
5.6 PGP的應用
5.7 小結
第6章 Web所面臨的威脅及其對策
6.1 Web系統(tǒng)概要
6.2 支持Web系統(tǒng)的協(xié)議
6.3 Web所面臨的威脅
6.4 對策:防火墻
6.4.1 防火墻的種類:
6.4.2 防火墻技術的發(fā)展
6.5 實驗:利用防火墻的Web訪問
6.5.1 數(shù)據(jù)中繼
6.5.2 訪問控制
6.5.3 利用數(shù)據(jù)中繼與訪問控制保護Web主機
6.6 小結
附錄
附錄A 提供安全信息的網站列表
附錄B 網絡工具選項
附錄C 典型的端口號
附錄D 典型的RPC程序號
附錄E ASCII碼表
譯者跋