信息系统安全
课件处为本书PPT课件和答案,咨询QQ:2301891038(仅限教师)。内容符合教育部信息安全类专业指导性专业规范对《信息系统安全》的内容规范,注重理论与实际相结合,并配备了丰富、形式多样的习题。更新于2017.4.27

作者:陈萍、张涛、赵敏

丛书名:21世纪高等学校信息安全专业规划教材

定价:59.8元

印次:1-9

ISBN:9787302422273

出版日期:2016.04.01

印刷日期:2021.12.15

图书责编:黄芝

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

本教材以教育部《信息安全类专业指导性专业规范》所列知识点为基础,从信息系统体系结构层面系统描述信息系统的安全问题及对策。 全书共12章,第1章介绍信息系统安全的基本概念、发展历史、主要目标和技术体系; 第2章介绍密码学基本理论与应用,具体包括对称密码体制和公钥密码体制,以及基于密码学的消息认证、数字签名、公钥基础设施PKI; 第3章介绍物理安全技术; 第4、第5章分别介绍身份认证和访问控制技术; 第6章介绍操作系统安全机制; 第7章介绍数据库安全技术; 第8章介绍信息安全评估标准和我国的信息安全等级保护制度; 第9章介绍信息系统安全风险评估的概念、工具、方法、流程; 第10章介绍恶意代码的检测与防范技术; 第11章介绍软件安全漏洞及防范措施,重点介绍Web应用安全机制; 第12章介绍信息安全新技术。 本书可以作为信息安全专业、信息对抗专业、计算机专业、信息工程专业和其他相关专业的本科生和研究生教材,也可作为网络信息安全领域的科技人员与信息系统安全管理员的参考书。

第一作者陈萍是解放军理工大学讲师、青年教学之星,从教15年,承担本科生信息系统安全课程教学和建设任务,从事该方向的学术研究工作。2011年参与编写清华大学出版社出版的国家“十一五规划”教材1部,排名第2,主编学院内部教材2部,在《计算机教育》等杂志上撰写教学研究论文8篇,在各类期刊和学术会议上发表学术论文15篇,被EI检索4篇。参与多项重大科研项目,获军队科技进步二等奖2项,三等奖2项。

随着计算机和网络技术的日益普及和广泛应用,信息的应用和共享日益广泛且更为深入,各种信息系统已经成为国家基础设施。与此同时,计算机信息系统的安全问题日益突出,情况也越来越复杂,针对计算机信息系统的攻击与破坏事件层出不穷,如果不对其加以及时和正确的保护,这些攻击与破坏事件轻则干扰人们的日常生活,重则造成巨大的经济损失,甚至威胁到国家安全,所以信息系统的安全问题已经引起许多国家的高度重视,社会对信息安全人才的需求越来越迫切。 确保信息系统安全是一个整体概念,解决某一信息安全问题通常要综合考虑硬件、系统软件、应用软件、管理等多层次的安全问题,目前市面上信息安全方面的书籍大多侧重于网络安全,而专门从信息系统体系结构层面讲解信息安全的教材较少,不利于相关课程教学的实施。 本书以教育部《信息安全类专业指导性专业规范》所列知识点为基础,从信息系统的组成要素出发,寻求综合解决信息安全问题的方案。信息系统自底向上由物理层(硬件层)、操作系统、网络、数据库、应用系统等构成,只有从信息系统硬件和软件的底层出发,确保信息系统各组成部分的安全,从整体上采取措施,才能确保整个信息系统的安全。因此,教材内容以保障信息系统各组成层次安全为一级主线,以各类安全技术在信息系统不同层次上的应用为二级主线进行优化重组,系统地介绍信息系统安全的基本概念、原理、技术、知识体系与应用,覆盖了信息的存储、处理、使用、传输与管理整个生命周期不同环节的安全威胁与相应的保护对策。 本书内容共有12章,第1章介绍当前信息系统安全形势、信息系统安全的基本概念、发展历史、主要目标和技术体系; 第2章介绍密码学理论与应用,具体包括密码...

目录
荐语
查看详情 查看详情
目录

第1章信息系统安全概述

1.1计算机信息系统安全问题

1.1.1飞速发展的信息化

1.1.2信息安全形势严峻

1.1.3信息系统安全问题的根源

1.2信息系统安全的概念

1.2.1信息系统安全的定义

1.2.2信息系统安全的目标

1.2.3信息安全的发展历史

1.3信息系统安全防护基本原则

1.4信息系统安全技术体系

1.5小结

习题

第2章密码学基础

2.1密码学的发展历史

2.2密码学基本概念

2.2.1密码体制的组成

2.2.2密码体制的分类

2.2.3密码设计的两个重要原则

2.2.4密码分析

2.3古典密码体制

2.3.1代换密码

2.3.2置换密码

2.4对称密码体制

2.4.1DES简介

2.4.2DES加解密原理

2.4.3DES的安全性

2.4.4三重DES

2.4.5高级加密标准AES

2.5公钥密码体制

2.5.1公钥密码体制的产生

2.5.2公钥密码体制的基本原理

2.5.3RSA公钥密码体制

2.6消息认证

2.6.1消息加密认证

2.6.2消息认证码

2.6.3Hash函数

2.7数字签名

2.7.1数字签名的定义

2.7.2数字签名的原理

2.7.3数字签名的算法

2.8公钥基础设施PKI

2.8.1公钥的分配

2.8.2数字证书

2.8.3X.509证书

2.8.4公钥... 查看详情

1、系统性强。教学内容以保障信息系统各组成层次安全为一级主线,以各类安全技术在信息系统不同层次上的应用为二级主线,全面覆盖课程知识体系,系统描述信息系统的安全问题及对策。

2、内容新。能反映出信息安全领域最新技术和发展方向。

3、注重理论与实际产品中的技术相结合。帮助学生更好地将原理与应用结合起来,提高知识运用能力。

4、习题丰富。每章均附有典型丰富 、形式多样的习题。帮助学生加深对内容的理解和掌握,培养与训练学生的科学思维能力。

查看详情