序言一
序言二
前言
第1章 计算机安全基本概念
1.1 重要术语
1.2 计算机安全服务
1.3 计算机安全的目标
1.4 加密技术
1.4.1 对称密钥加密
1.4.2 公开密钥加密
1.4.3 安全散到功能
1.4.4 加密技术的组合
1.4.5 公开密钥认证
1.4 办公钥加密标准
1.5 小结
第2章 Lotus Domino R5简介
2.1 Domino R5服务器
2.2 DominoR5客户机
2.2.1 Notes R5
2.2.2 Domino系统管理员R5
2.2.3 Lotus Domino DesignerR5
2.3 小结
第3章 Domino/Notes公钥加密体系
3.1 Lotus Notes的验证层次
3.1.1 Notes验证字
3.1.2 验证层次
3.2 Notes标识符和Domino目录
3.2.1 用户、服务器和验证者标识符
3.2.2 等价名
3.2.3 用户口令
3.2.4 标识符和口令恢复
3.2.5 Domino目录
3.2.6 Domino网络域和验证等级
3.3 交叉验证
3.4 Notes认证
3.4.1 校验和认证
3.4.2 关闭基于验证字的认证
3.5 数据完整性工具
3.6 数据可靠性工具
3.7 小结
第4章 Domino目录服务
4.1 目录和单一登录
4.2 目录技术
4.3 Domino目录
4.3.1 目录服务功能
4.3.2 目录编目
4.3.3 目录帮助
4.3.4 Domino LDAP服务
4.4 目录同步
4.5 使用Domino目录作主认证目录
4.6 Domino R5应用策略
4.6.1 网络域
4.6.2 Cookies
4.6.3 Domino网络服务器应用程序编程接口
4.7 小结
第5章 Domino应用级安全设计
5.1 Notes和Domino提供的安全级别
5.2 数据库安全
5.2.1 数据库存取控制
5.2.2 用户和服务器存取级别
5.2.3 用户、群组和服务器
5.2.4 存取权限选项
5.2.5 匿名数据库访问
5.2.6 存取控制列表中的角色
5.2.7 强制所有复本使用一致的存取控制列表
5.2.8 最大Internet名称与口令权限
5.3 Notes设计元素存取控制
5.3.1 视图和文件夹存取控制
5.3.2 表单存取控制
5.3.3 文档级存取控制
5.3.4 文档中的存取控制区段
5.3.5 域存取控制
5.4 小结
第6章 Domino Internet安全特性
6.1 Notes和Domino中的安全模式
6.2 HTTP基本验证
6.3 X-509验证
6.4 安全套接字协议层
6.5 SSL配置
6.5.1 服务器验证
6.5.2 客户机验证
6.5.3 使用SSL验证客户机和服务器
6.5.4 Domino验证机构
6.6 Domino邮件系统安全措施
6.7 常见的邮件协议
6.7.1 SMTP
6.7.2 MIME
6.7.3 POP3及IMAP
6.8 各种协议的改进
6.8.1 SASL
6.8.2 S/MIME
6.9 小结
第7章 Domino与防火墙技术
7.1 防火墙基础
7.1.1 什么是防火墙
7.1.2 防火墙的作用
7.1.3 防火墙的保护措施
7.1.4 访问效率与安全需求
7.2 防火墙的体系结构和配置
7.2.1 TCP/IP服务
7.2.2 防火墙的组成
7.2.3 数据包过滤
7.2.4 堡垒主机
7.2.5 代理服务
7.2.6 网关服务
7.2.7 系统保护、日志及审计功能
7.3 防火墙的类型
7.3.1 电路级防火墙
7.3.2 应用级防火墙
7.4 安全区
7.5 Notes与Domino服务
7.6 防火墙的实际应用
7.6.1 NTPC服务:无防火墙,无代理服务器
7.6.2 拨号Internet连接
7.6.3 通过代理和防火墙浏览网络信息
7.6.4 通过代理和防火墙以SSL的方式浏览网络信息
7.6.5 Notes客户使用HTTP通道代理访问
7.6.6 通过代理和防火墙使用Web提取器浏览网络信息
7.6.7 使用拨号连接NRPC的邮件路由
7.6.8 使用防火墙的SMTP邮件路由
7.6.9 在单一PROXY环境下进行Domino数据库复制
7.6.10 在多种PROXY环境下进行Domino数据库复制
7.6.11 在多级代理服务器和防火墙环境下进行Domino数据复制
7.6.12 在防火墙中使用网络地址转换
7.7 设置Domino和Notes使用代理服务器
7.7.1 设置Domino服务器使用代理服务器
7.7.2 设置NOttS客户端使用代理服务器
7.8 排错的工具与技巧
7.8.1 TCP/IP_工具
7.8.2 Notes和Domino工具
7.8.3 网络协议分析器
7.9 应用防火墙的一些经验
7.9.1 DHCP协议
7.9.2 使用完整的主机名
7.9.3 在Domino目录中的IP地址
7.9.4 尽可能地使用加密
7.9.5 制定严厉的安全策略
7.9.6 真正的安全
7.10 小结
第8章 Domino与Window NT的集成
8.1 Domino IIS服务
8.1.1 使用IIS作为Domino的发布引擎
8.1.2 为什么要使用Domino IIS服务
8.1.3 Windows NT技术背景
8.1.4 IIS安全性
8.1.5 Domino与IIS的集成
8.1.6 IIS的具体配置步骤
8.1.7 Domino与IIS协同工作的安全性
8.2 Domino与Windows NT的集成
8.2.1 设置NT/Notes用户同步服务
8.2.2 同步创建NT和Domino新用户账号
8.2.3 为已有的NT用户创建Domino用户账号
8.3 小结
第9章 Domino系统安全策略
9.1 应用级的安全设计
9.2 系统级的安全设计