图书前言

本书是普通高等教育“十一五”国家级规划教材,是2002年出版的《计算机网络安全与应用技术》教材的修订版。

本书第1版是2002年由教育部和清华大学出版社联合策划出版,第1版出版以来得到了广大读者的认可,被许多高校选为教材,受到了多所院校广大师生的好评,并且于2005年被评为北京市精品教材。

随着计算机网络技术的发展,网络的安全问题越来越受到关注。网络技术已被广泛应用于社会生活甚至国防等各个方面,网络安全已超越其本身而达到国家安全的高度,因此非常有必要在高校开设计算机网络安全的课程。

作为应用型教材,本书在介绍网络安全理论及其基础知识的同时,突出计算机网络安全方面的管理、配置及维护的实际操作手法和手段,并尽量跟踪网络安全技术的最新成果与发展方向。全书主要内容包括网络安全的基本概念、密码技术、防火墙技术、Windows  Server 2003/2008系统的安全与保护措施、黑客技术与防范措施、网络病毒技术、Internet/Intranet的安全性和实训问题等,总共分为9章。各方面知识内容所占比例为: 网络安全理论和知识30%;网络系统(主要指Windows  Server 2003、Windows Server 2008 Internet/Intranet)的安全技术特点20%;网络安全配置、操作维护和安全方面的知识50%。本书的教学内容大约需要64课时,最好另外安排32课时的实训。书中以*标记的少量选读内容由各校教师酌情确定是否讲授。

计算机网络安全主要包括网络系统的安全和网络信息的安全,一般通过密码技术和访问技术实现。鉴于此,本书的主要内容安排如下。

第一部分(第1~3章)主要介绍了计算机网络安全基础知识和网络安全的理论基础知识。第1章具体介绍计算机网络安全的相关基础知识,网络安全存在的问题,黑客、密码技术、数字签名、访问控制技术、入侵检测和蜜罐技术等基本概念,网络安全的体系结构,网络安全的策略防范问题和网络安全的发展方向;第2章介绍了网络中的密码技术,包括传统的加密方法、DES加密标准、AES算法、公开密钥体制和其他加密高新技术及其发展;第3章介绍了访问控制技术中防火墙的技术,包括防火墙的原理、种类、选择原则和实现策略等。

第二部分(第4、5章)主要介绍计算机系统及网络操作系统的安全性问题。第4章介绍了网络系统的安全等级,无线局域网和虚拟专用网(VPN)的安全性问题,Windows XP和Windows 7的安全机制、安全漏洞和防范措施;第5章详细介绍了流行的计算机网络系统Windows 2003/ 2008操作系统的网络机制、网络安全模型、密码技术和访问控制技术、安全漏洞和防范措施等方面的知识。

第三部分(第6章)介绍黑客技术与防范措施。主要讲述常见的黑客技术,如网络监听、端口扫描、口令破解和木马等,同时以Windows XP操作系统为实例介绍了黑客攻击网络系统的主要步骤和防范措施。

第四部分(第7章)讲述网络病毒原理与防范。主要介绍了病毒的原理、病毒的类型和计算机网络病毒,同时介绍了几种影响较大的网络病毒,如CIH病毒、宏病毒、熊猫烧香病毒、“尼姆达”病毒等,并且讲述了病毒的清除及防护措施。

第五部分(第8章)介绍Internet/Intranet的安全性问题。主要介绍Internet/Intranet的脆弱性和提供的信息服务的安全缺陷,并介绍了IE浏览器中Cookies技术、Java技术和ActiveX技术带来的安全问题,以及电子邮件的安全、IIS Web服务器的安全问题、电子商务的安全问题及配置方法。

第六部分(第9章)主要讲述与本书全部内容相对应的网络安全的实训问题。分别是针对密码技术、防火墙技术、Windows XP/2003/2008操作系统、IE浏览器、Outlook Express和IIS等知识及安全性所安排的13个实训。

通过对该书的学习,读者可以掌握计算机网络安全的基本原理和当前流行的网络系统Windows XP/2003/2008系统的安全设置、安全漏洞、管理及维护,同时对Internet/Intranet等系统的安全有一定的了解,并且能够胜任一般网络安全、防火墙的策略与实现、黑客原理与防范及简单网络安全应用策略程序的开发。

全书主要由北京联合大学计算机技术研究所袁家政、印平策划和主编,袁家政、商新娜、廖礼萍、印平编写了部分内容,此外,山西省大同大学的刘春贵副教授也参与了编写。在编写过程中参考并摘录了大量国内外计算机网络安全书籍中的部分内容,并从Internet网络中下载了大量计算机网络安全、黑客技术与防范措施的资料。由于计算机网络安全技术发展迅速,作者的学识有限,加上时间仓促,书中难免有所疏漏,敬请广大读者批评指正。

本书在编写过程中得到了清华大学出版社的大力支持,在此深表感谢。

作 者2011年3月