图书
计算机系统安全原理与技术

计算机系统安全原理与技术"

作者:陈波于泠肖军模
ISBN:7-111-17893-9/TP.4555课
定价:¥31.0
字数:0千字
页数:
出版时间:2006-01-24
开本:16
版次:
装帧:平装
出版社:机械工业出版社
简介

本书全面介绍了计算机系统可能存在的安全问题和普遍采用的安全机制,包括计算机硬件与环境安全、操作系统安全、计算机网络安全、数据库系统安全、应用系统安全、应急响应与灾难恢复、计算机系统安全风险评估、计算机安全等级评测与安全管理等内容。 本书还对各种安全技术实践作了指导,帮助读者理解并掌握相关安全原理,提高信息安全防护意识和安全防护能力。本书每章都有习题。 本书可以作为信息安全专业、信息对抗专业、计算机专业、信息工程专业或相近专业的本科和研究生教材,也可以作为网络信息安全领域的科技人员与信息系统安全管理员的参考书。

前言

随着计算机技术的不断发展和网络的日益普及,人们对计算机和网络的依赖也越来越强。计算机信息系统,无论是在单机系统、局域网还是在广域网系统中,都存在着自然和人为等诸多因素的脆弱性和极大的安全威胁。针对计算机信息系统的攻击与破坏事件层出不穷,如果不进行及时和正确的保护,这些攻击与破坏事件轻则会干扰人们的日常生活,重则会造成巨大的经济损失,甚至威胁国家的安全。所以,信息系统的安全问题已引起世界各国的高度重视,人们不惜投入大量的人力、物力和财力来提高计算机信息系统的安全性。 在高等教育领域大力推进信息安全的专业化教育,是国家在信息安全领域掌握自主权、占领先机的重要举措。办好信息安全本科专业的第一要务是拥有高质量的教材。为此,2004年3月10日在解放军信息工程大学召开了高等院校信息安全专业规划教材编委会第一次工作会议,会上确立了第一批教材的选题,其中包括《计算机系统安全原理与技术》。 本书是以在解放军理工大学通信工程学院和南京师范大学讲授过4年的《计算机系统安全原理与技术》教学讲义为基础编写而成的。编写中我们力求做到: 内容的系统性 本书内容包括计算机系统可能存在的安全问题和普遍采用的安全机制,包括计算机硬件与环境安全、操作系统安全、计算机网络安全、数据库系统安全、应用系统安全以及安全管理和安全立法。 根据信息保障模型(PDRR)——防护、检测、反应与恢复的概念,本书还包括了应急响应与灾难恢复、计算机系统安全风险评估、计算机安全等级评测与安全管理等章节,使得全书的体系更加完整。 原理的经典性 在选材上,我们尽量选择成熟的和长期起作用的计算机系统安全理论与最新的研究成果,避免选择那些时效性很强的具体技术与方法。根据这些想法,我们广泛综合了国内外有关信息安全论著中的理论与素材以及我们自己的实际工作经验,论述了计算机硬件、操作系统、计算机网络、数据库系统和应用系统各个层次上的信息安全原理。 技术的先进性 信息安全技术随着计算机和网络通信等技术的发展而发展,针对不断出现的安全问题,人们还在不断完善和提出解决问题的方法和技术。因而,本书在相应章节介绍了这些改进后的或新提出的技术内容。如在第5章网络安全中,不仅介绍了入侵检测技术,还介绍了目前正在成为研究热点的入侵防御技术;在第8章应急响应与灾难恢复中介绍了当前入侵追踪的最新研究成果;在第10章中介绍了我国信息安全法律法规体系中的一个重要内容——今年4月1日开始执行的《中华人民共和国电子签名法》以及5月30日起实施的《互联网著作权行政保护办法》。 技术的实践性 本书作为信息安全专业或相近专业的教材,不仅应达到理论正确、先进,文字通顺、流畅等标准,还应具备对技术实践的指导作用。为此,本书结合已经完成的国家863应急项目以及多项省级科研项目的研究实践和作者多年的教学实践,对学生进行的各种安全技术实践作了指导。如在第2章中介绍了利用MD5算法设计一个数据文件完整性检测程序的方法,利用BMP图像文件进行信息隐藏的实现方法;第4章给出了Windows 2000/Xl#系统的安全配置方案;第6章给出了SQLServer2000安全管理实例;第7章给出了缓冲区溢出贬程实例,以及Web安全设置的方法;第8章介绍了网站备份与恢复系统的开发过程;第9章介绍了Cyber—CopScanner安全评估工具的使用,并给出了信息系统安全风险评估的一个实例。通过这些实践环节,学生可以深刻理解并掌握相关安全原理,提高信息安全防护意识和安全防护能力。 书中1.2、3.1、4.2、5.1、5.8、6.2、7.4等节由肖军模教授编写,其余章节由陈波、于泠共同完成。本书在写作过程中,查阅、参考了大量的文献、资料,限于篇幅未能在书后的参考文献中一一列出,在此一并致谢。 在整个写作过程中,全军信息安全研究中心主任、解放军理工大学通信工程学院肖军模教授从书稿大纲的确定到书稿的审定倾注了大量的心血;江苏省保密技术工程研究中心主任、南京师范大学计算机系宋如顺教授也审阅了书稿。在此致以衷心的感谢。 随着网络通信技术、计算机技术的不断发展,计算机系统安全仍是一个不断发展的研究领域。我们对这一领域的研究还不很深,虽然我们力求达到以上的目标,书中一定还存在错误和不足之处,恳请广大读者和专家提出批评和改进意见。 为了配合教学,本书还提供了与教材配套的电子教案,读者可在机械工业出版社网站www.cmpbook.conl上免费下载。

目录

出版说明
前言
第1章 计算机系统安全概论
第2章 密码学基础
第3章 计算机硬件与环境安全
第4章 操作系统安全
第5章 网络安全
第6章 数据库安全
第7章 应用系统安全
第8章 应急响应与灾难恢复
第9章 计算机系统安全风险评估
第10章 计算机系统安全管理
参考文献

作者简介

编辑推荐

作者寄语

电子资料

www.luweidong.cn

下一个