第一部分 Web技术
第一章 了解Web安全
Web安全问题
风险分析和最佳实践
第二章 万维网的体系结构
历史和术语
网络上数据包的传输
Internet的拥有者
第三章 密码学基础
密码术
对称密钥算法
公共密钥算法
报文摘要函数
第四章 密码术和Web
密码术和Web安全
使用密码术系统和协议
密码术的作用
密码术的法律局限性
第五章 了解SSL和TLS
SSL简介
SSL:用户视点
第六章 数字认证I:密码学. 生物统计学和数字签名
物理认证
使用公共密钥技术进行标识
公共密钥的范例
第七章 数字认证II:数字证书. 认证中心和PKI
使用PGP的数字证书
认证中心:第三方认证
PKI
开放策略的问题
第二部分 用户的隐私和安全
第八章 关于隐私的Web战争
理解隐私
用户提供的信息
日志文件
理解cookie
网络窃听器
结语
第九章 保护隐私的方法
选择好的服务提供商
选择好的密码
上网后清除与隐私相关的文件
避免垃圾邮件
身份盗窃
第十章 保密技术
阻塞广告和摧毁cookie
匿名浏览
安全电子邮件
第十一章 备份和反盗窃
使用备份文件来保护数据
防止盗窃
第十二章 可移动代码I:插件. ActiveX和
Visual Basic
浏览器异常
帮助者应用程序和插件
微软的ActiveX
下载代码的危险
结语
第十三章 可移动代码II:Java. JavaScript.
Flash和Shockwave
Java
JavaScript
Flash和Shockwave
结语
第三部分 Web服务器安全性
第十四章 服务器的物理安全性
为容易忘却的威胁制订计划
保护计算机硬件
保护用户的数据
职员
故事:一次失败的现场检查
第十五章 服务器主机安全性
目前的主机安全性问题
保护主机
通过减少服务来减少危险
安全操作
远程访问和内容升级安全
防火墙和网络
结语
第十六章 保护网络应用程序
扩展性的风险
编码规则
安全的使用字段. 隐藏字段和cookie
编程语言规范
安全使用PHP
编写需要额外特权才能运行的脚本
连接数据库
结语
第十七章 配置SSL服务器认证
规划SSL服务器
在FreeBSD环境下建立SSL服务器
在MicrosonIIS上安装SSL证书
从商业认证机构处获得证书
疑难解答
第十八章 Web服务安全
冗余保护
DNS保护
域注册保护
第十九章 计算机犯罪
系统遭受入侵后的应对措施
计算机犯罪的危险
与计算机犯罪相关的主题
第四部分 内容提供商的安全保护
第二十章 Web内容访问控制
访问控制策略
使用Apache进行访问控制
使用Microson IIS进行访问控制
第二十一章 客户端数字认证
客户端认证
VeriSign Digital ID Center简介
第二十二章 代码签名和Microson的认证码
代码签名的意义
Microson的认证码技术
获得软件发布证书
代码签名的其他方法
第二十三章 色情. 过滤软件与审查制度
色情过滤
PICS
RSACi
结语
第二十四章 隐私策略, 隐私立法与P3P
保护隐私的政策与隐私策略
儿童在线隐私保护法案
P3P
结语
第二十五章 数字支付
Charga-Plates. Diners Club与信用卡
基于Internet的支付系统
对信用卡支付系统的评估
第二十六章 知识产权和可控告内容
版权
专利
商标
可控告内容
第五部分 附录
附录一 从Vineyard. NET得到的启示
附录二 SSL/TLS协议
附录三 P3P:隐私参数设置平台
附录四 PICS规范
附录五 参考资料
词汇表