注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)操作系統(tǒng)操作系統(tǒng)理論網(wǎng)絡(luò)操作系統(tǒng)安全

網(wǎng)絡(luò)操作系統(tǒng)安全

網(wǎng)絡(luò)操作系統(tǒng)安全

定 價:¥32.00

作 者: 祝曉光編著
出版社: 清華大學出版社
叢編項: 信息安全技術(shù)
標 簽: 網(wǎng)絡(luò)安全

ISBN: 9787302095309 出版時間: 2004-12-01 包裝: 平裝
開本: 23cm 頁數(shù): 315 字數(shù):  

內(nèi)容簡介

  本書詳細介紹了網(wǎng)絡(luò)操作系統(tǒng)安全方面的有關(guān)內(nèi)容,共分為7章,主要內(nèi)容包括:網(wǎng)絡(luò)操作系統(tǒng)安全的基本概念和安全機制,Windows操作系統(tǒng)安全,Windows2000安全管理,Linux/UNIX操作系統(tǒng)安全,Linux/UNIX安全防范與增強,系統(tǒng)漏洞攻擊與安全防范以及信息安全評測與法律法規(guī)。本書結(jié)構(gòu)清晰,內(nèi)容實用,適合系統(tǒng)安全管理員或從事信息安全的技術(shù)人員閱讀和參考。本書前言前言進入21世紀以來,互聯(lián)網(wǎng)和計算機技術(shù)以前所未有的速度迅猛發(fā)展,盡管網(wǎng)絡(luò)和操作系統(tǒng)安全問題得到了各個領(lǐng)域的高度重視,但每年仍然會由于安全問題為全球造成巨大的損失。本書編寫的目的在于讓讀者了解操作系統(tǒng)的功能和安全性設(shè)置,對黑客的攻擊進行有效的阻擋和預防。Windows操作系統(tǒng)是迄今桌面用戶所使用最廣泛的操作系統(tǒng),UNIX則以其高穩(wěn)定性和高安全性的悠久歷史占據(jù)了大份額的服務(wù)器市場。毫無疑問,這是本書以這兩種操作系統(tǒng)為核心編寫的主要原因。本書第1章主要介紹操作系統(tǒng)的發(fā)展史和一些基本概念,第2章和第3章重點講述Windows系統(tǒng)相關(guān)的安全管理、漏洞分析、攻擊方法和安全性設(shè)置,包括Windows安全子系統(tǒng)、賬戶和文件系統(tǒng)安全及安全策略等。第4章和第5章介紹UNIX系統(tǒng)的工作原理、標識與賬戶安全,以及UNIX的后門查找和系統(tǒng)加固等內(nèi)容。第6章則對典型的黑客攻擊手段進行詳細的剖析,讓讀者了解一次有效的攻擊是如何發(fā)生的,應該如何阻止它。第7章介紹相關(guān)的系統(tǒng)安全評估標準和相關(guān)的法律法規(guī)知識。有關(guān)操作系統(tǒng)安全的相關(guān)技術(shù)不應是一些網(wǎng)管和技術(shù)人員的“專利”,所有的計算機用戶都有必要了解,因為一個大的網(wǎng)絡(luò)往往由于一小部分人沒有安全防范的意識和必備的基礎(chǔ)知識而使整個網(wǎng)絡(luò)受到嚴重影響。本書詳細介紹了操作系統(tǒng)的工作原理和關(guān)鍵性技術(shù),并輔以大量的實例和stepbystep的方式來描述,對于系統(tǒng)安全管理員或從事信息安全的技術(shù)人員,本書有著極高的閱讀和參考價值。作者2004年6月

作者簡介

暫缺《網(wǎng)絡(luò)操作系統(tǒng)安全》作者簡介

圖書目錄

目 錄
第1章 概述 1
1.1 安全的基本概念 2
1.1.1 安全的定義 2
1.1.2 安全等級 3
1.1.3 安全工作目的 3
1.2 安全機制 4
1.2.1 特殊安全機制 4
1.2.2 廣泛安全機制 5
1.3 安全管理 5
1.4 安全操作系統(tǒng)的重要性 6
1.5 安全操作系統(tǒng)的發(fā)展狀況 6
1.6 信息系統(tǒng)的脆弱性 7
第 2 章 Windows操作系統(tǒng)安全 9
2.1 Windows操作系統(tǒng)家族
安全的發(fā)展 10
2.1.1 Windows 2000的安全特性 10
2.1.2 Windows 2003的安全新特性 11
2.2 Windows NT和Windows 2000
的安全結(jié)構(gòu) 13
2.2.1 Windows NT安全組件 15
2.2.2 安全的組成部分 15
2.2.3 Windows NT的安全子系統(tǒng) 17
2.2.4 Windows 2000安全模型 19
2.2.5 活動目錄(Active Directory)
的角色 22
2.2.6 Kerberos認證 27
2.3 賬戶、組和對象 35
2.3.1 賬號 35
2.3.2 用戶組 37
2.3.3 對象 39
2.4 Windows 2000文件系統(tǒng)安全 39
2.4.1 磁盤分區(qū) 39
2.4.2 復制和移動文件 43
2.4.3 遠程文件訪問控制 43
2.4.4 SMB安全 44
2.5 注冊表安全性 51
2.6 Windows系統(tǒng)漏洞攻擊與防范 59
2.6.1 Windows 2000的默認設(shè)置 59
2.6.2 ARP欺騙攻擊 64
2.6.3 緩沖區(qū)溢出攻擊 68
第 3 章 Windows 2000安全管理 73
3.1 規(guī)劃賬戶的創(chuàng)建和定位 74
3.1.1 密碼的重要性 74
3.1.2 Windows 2000下的賬戶
密碼安全 74
3.1.3 賬戶的審核 80
3.1.4 規(guī)劃權(quán)利委派 81
3.2 本地安全管理 85
3.2.1 端口與服務(wù) 85
3.2.2 異常進程與木馬 87
3.2.3 本地安全策略 96
3.3 日志審核配置、管理、篩選、
分析和安全性 98
3.3.1 系統(tǒng)日志與服務(wù)日志介紹 98
3.3.2 保護日志文件 100
3.3.3 進行系統(tǒng)日志審核 101
3.3.4 日志審核文件屬性的編輯 105
3.4 遠程安全管理 105
3.4.1 終端服務(wù) 105
3.4.2 Telnet遠程連接服務(wù) 108
3.5 Windows下的數(shù)據(jù)加密 111
3.5.1 EFS加密簡介 111
3.5.2 EFS加密的優(yōu)勢 111
3.5.3 如何使用EFS加密 111
3.5.4 如何保證EFS加密的
安全和可靠 113
3.6 數(shù)據(jù)備份與恢復 114
3.6.1 Windows 2000域的
備份與恢復 114
3.6.2 活動目錄的恢復 115
3.6.3 備份和恢復服務(wù)設(shè)計 117
3.6.4 備份策略 117
第 4 章 UNIX/Linux操作系統(tǒng)安全 121
4.1 UNIX/Linux的發(fā)展歷程
和現(xiàn)狀 122
4.2 UNIX/Linux系統(tǒng)工作原理 123
4.2.1 文件子系統(tǒng) 123
4.2.2 進程子系統(tǒng) 126
4.2.3 系統(tǒng)調(diào)用 127
4.3 UNIX/Linux系統(tǒng)安全性 130
4.3.1 標識與賬號安全 130
4.3.2 setuid、setgid和粘制位 131
4.3.3 文件系統(tǒng)與訪問控制 132
4.3.4 審計 138
4.3.5 密碼與鑒別 144
4.3.6 網(wǎng)絡(luò)監(jiān)視和入侵檢測 149
4.3.7 數(shù)據(jù)備份/恢復 152
4.4 UNIX/Linux漏洞類型 155
4.4.1 緩沖區(qū)溢出 155
4.4.2 格式化字符串漏洞 159
4.4.3 代碼錯誤 164
4.4.4 競爭條件 166
第 5 章 UNIX/Linux安全防范與增強 177
5.1 系統(tǒng)漏洞掃描 178
5.1.1 主機漏洞掃描 178
5.1.2 網(wǎng)絡(luò)漏洞掃描 178
5.2 查找后門與系統(tǒng)恢復 179
5.2.1 賬戶與密碼文件 179
5.2.2 手工檢查非法入侵 181
5.2.3 Rootkit和LKM 184
5.3 系統(tǒng)安全加固 193
5.3.1 Linux安全加固 193
5.3.2 Solaris安全加固 200
5.3.3 系統(tǒng)與服務(wù)補丁 207
5.3.4 升級內(nèi)核 211
5.4 日志系統(tǒng)配置與分析 213
5.4.1 日志管理 213
5.4.2 日志分析工具 219
5.5 文件系統(tǒng)完整性 221
第 6 章 系統(tǒng)漏洞攻擊與安全防范 227
6.1 Linux漏洞攻擊 228
6.1.1 密碼猜測與暴力攻擊 228
6.1.2 本地權(quán)限提升 228
6.1.3 遠程攻擊 238
6.2 Solaris漏洞攻擊 242
6.2.1 典型漏洞攻擊 242
6.2.2 遠程攻擊 245
6.3 應用服務(wù)安全配置 247
6.3.1 WWW 247
6.3.2 FTP 255
6.3.3 DNS 265
6.3.4 E-mail 271
第 7 章 信息安全評測與法律法規(guī) 279
7.1 操作系統(tǒng)安全評測 280
7.1.1 操作系統(tǒng)安全評測的基礎(chǔ) 281
7.1.2 操作系統(tǒng)安全評測方法 281
7.1.3 國內(nèi)外計算機系統(tǒng)
安全評測準則概況 283
7.2 通用安全評價準則CC 286
7.2.1 簡介和一般模型 287
7.2.2 安全的功能要求 294
7.2.3 安全保障的要求 300
7.2.4 CC總結(jié) 302
7.3 中國計算機信息系統(tǒng)安全
保護等級劃分準則 303
7.4 中華人民共和國計算機
信息系統(tǒng)安全保護條例 312

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.dappsexplained.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號