丛书序
前言
第1章 网络安全综述
1.1 安全概念和术语
1.2 网络安全威胁
1.2.1 脆弱性√威胁和风险
1.2.2 网络威胁的类型
1.3 网络攻击
1.3.1 网络攻击的定义
1.3.2 攻击的一般过程
1.3.3 攻击的主要方式
1.4 X.8 00安全体系结构
1.4.1 安全攻击、安全机制和安全服务
1.4.2 安全服务
1.4.3 安全机制
1.4.4 服务和机制之间的关系
1.5 X.8 05安全体系框架
1.6 网络安全模型
1.7 安全评估与风险管理
1.7.1 评估方法
1.7.2 评估标准
1.7.3 评估的作用
1.7.4 安全风险管理
思考题
第2章 对称密码学
2.1 密码系统模型
2.2 古典密码
2.2.1 替代密码
2.2.2 置换密码
2.3 数据加密标准
2.3.1 分组密码简介
2.3.2 DES算法的描述
2.3.3 DES密码分析
2.3.4 DES工作模式
2.3.5 三重DES
2.4 高级加密标准
2.4.1 代数基础
2.4.2 AES算法描述
2.4.3 字节代替
2.4.4 行移位
2.4.5 列混淆
2.4.6 轮密钥加
2.4.7 密钥调度
2.4.8 AES安全性分析
2.5 流密码算法
2.5.1 列密码简介
2.5.2 A5算法
思考题
第3章 单向散列函数
3.1 MD5算法
3.1.1 算法
3.1.2 举例
3.2 安全散列函数
3.2.1 算法
3.2.2 SHA-1与MD5的比较
3.2.3 举例
3.3 消息认证码
思考题
第4章 公钥密码系统
4.1 数论基础
4.1.1 素数
4.1.2 费马小定理
4.1.3 欧拉定理
4.2 RSA密码系统
4.3 Diffie-Hcuman密钥交换
4.3.1 Diffie-Heuman算法
4.3.2 中间人攻击
4.3.3 认证的Diffie-Heuman密钥交换
4.3.4 三方或多方Diffie-Heuman
4.4 数字签名
4.4.1 基本概念
4.4.2 数字签名算法
4.4.3 RSA签名方案
4.4.4 其他数字签名方案
思考题
第5章 因特网与TCP/IP安全
5.1 TCP/IP协议栈
5.2 协议封装
5.3 IP协议
5.4 TCP协议
5.4.1 TCP安全缺陷
5.4.2 IP欺骗攻击
5.5 UDP协议
5.6 ARP/RARP协议
5.7 网络服务的安全性
5.7.1 文件传输协议
5.7.2 域名系统
思考题
第6章 VPN和IPSec
6.1 VPN定义
6.2 VPN优势
6.3 VPN的安全考虑
6.4 常见VPN应用环境
6.5 VPN安全策略
6.6 VPN数据安全性
6.6.1 认证
6.6.2 加密
6.6.3 完整性
6.7 VPN协议
6.7.1 PPTP
6.7.2 L2TP
6.7.3 IPSec
6.8 IPSec:协议
6.8.1 安全关联
6.8.2 SA管理、创建、删除
6.8.3 SA参数
6.8.4 安全策略
6.8.5 选择符
6.8.6 IPSec模式
6.9 IPSec数据包信息格式
6.9.1 认证报头
6.9.2 AH模式
6.9.3 封装安全有效载荷
6.9.4 SA组合
6.10 因特网密钥管理协议
6.10.1 IPSec的密钥管理需求
6.10.2 认证方法
6.10.3 密钥交换
6.10.4 IKE阶段综述
6.10.5 ISAKMP消息结构
6.10.6 IPSec/IKE系统处理
思考题
第7章 SSL和TLS
第8章 身份认证及其应用
第9章 访问控制与系统审计
第10章 防火墙技术
第11章 入侵检测系统
第12章 安全编程
第13章 恶意代码安全
第14章 无线局域网安全
参考文献