图书前言

前言

在网络技术高速发展的时代背景下,互联网已深度融入社会各领域,成为现代人生产生活中不可或缺的核心工具,它在显著提升社会运行效率、重塑大众生活方式的同时,也使得个人、企业乃至社会对网络的依赖程度与日俱增。然而,当前网络空间安全形势严峻,计算机病毒肆意扩散、网络攻击事件频发、网络犯罪持续攀升,这些安全问题不仅给个人与企业造成巨额经济损失,更对国家及地区的公共安全构成严重冲击。在此背景下,网络空间安全技术已成为支撑数字经济发展、保障关键基础设施稳定、维护国家安全的核心支柱,其重要性已引起世界各国的高度关注。随着物联网、工业互联网、大数据及人工智能等新兴技术的加速普及,网络空间面临的安全挑战更趋复杂多元,而网络安全技术也随之成为推动新兴 IT 技术健康发展的关键保障。

应用型本科教育的培养目标在于为社会培养更多具备学科领域专业知识技能的优秀人才,让其能够服务于众多社会一线岗位,成为能够协助社会生活健康科学运作的应用型人才。为了更好地体现这一目标,本书采用情景化案例内容引导思维,围绕案例出现的原因和解决问题的方法进行基础知识阐述和解决方案设计。在案例选择上: 既有重大代表性的安全事件,也兼容影视作品中的信息安全桥段; 既有经典理论素材,也兼顾读者关注的热点问题。在案例设计上: 首先进行案例的客观阐述; 然后对案例进行层层剖析,对涉及原理和技术的部分进行深度挖掘,进而提出案例情景思考; 最后设计案例的解决方案。

本书编者在二十多年的教学经验和授课内容的基础上,结合南京古檀网络科技有限公司等企业在网络安全实战领域的实践积累和网络安全培训方面凝练的素材,最终完成这本兼具理论指导与实践参考价值的教材。在内容择取上,本书始终贯穿“新、用、适、精”四大原则,力求为读者打造兼具前沿性与实用性的学习载体。

(1) “新”是教材的鲜明特色,不仅紧跟网络安全领域的理论革新与技术迭代,融入最新案例并剖析新技术在行业的实践应用,更针对人工智能、大数据、云计算等新兴领域的安全痛点,进行深入浅出的解读,助力读者把握行业前沿动态。

(2) “用”是教材的核心导向,全书以情景化案例教学为脉络,从“棱镜门”“震网病毒”等经典事件切入,按“案例阐述、原理剖析、情景思考、方案设计”的逻辑层层展开,理论与实践结合,切实培养读者解决真实网络安全问题的能力。

(3) “适”是教材的定位标尺,内容的知识量与难度严格匹配本专科办学层次,贴合多数学生的理解与接受能力,同时预留启发性思考空间,兼顾不同基础读者的学习需求。

(4) “精”是教材的质量追求,对内容反复打磨、精益求精,既契合国家全面提升高等教育质量的要求,也希望为读者呈现一本经得起实践检验的优质教材。

本书共7章,主要内容安排如下。

(1) 第1章为网络安全概述。本章以案例“棱镜门事件”和“国家互联网信息办公室出手,滴滴被罚80.26亿元”引出问题,主要介绍网络安全的发展和概念、网络威胁、网络安全体系结构和网络安全措施等问题。

(2) 第2章为操作系统安全。本章以案例“波兰航空公司地面操作系统遭黑客袭击瘫痪5小时”引出问题,包括操作系统概述、访问控制技术、口令安全、Windows数据保护接口、Windows组策略之安全策略和Windows文件系统安全等内容。

(3) 第3章为网络实体与数据安全。本章以案例“电影《碟中谍4》中的机房”、“华住酒店拖库事件”、“摩根士丹利在‘9·11’事件中奇迹生存”和“首款AI驱动的恶意软件LameHug问世”引出问题,主要介绍网络机房安全、数据安全和人工智能安全。

(4) 第4章为数据加密与认证技术。本章以案例“Facebook明文存储密码”和“王小云连破美国顶级密码”引出问题,主要介绍密码学基础、古典加密算法、现代加密算法、国密算法、数字签名与认证。

(5) 第5章为恶意代码与网络攻击。本章以案例“震网病毒: 伊朗核工厂的隐忧与挑战”、“越南黑客组织‘海莲花’”、“AWS瘫痪: DNS被DDoS攻击15小时”和“MOVEit 漏洞事件”引出问题,主要介绍恶意代码与防御、网络攻击与防御和网络扫描与嗅探。

(6) 第6章为网络防护技术。本章以“Fortinet防火墙双重危机: 数据泄露与新漏洞威胁”和“阿塞拜疆政府和能源部门遭受黑客攻击”引出问题,包括概述、安全协议、防火墙、入侵检测与防御和虚拟专用网等内容。

(7) 第7章为Internet安全。本章以“‘大规模混合战争’阴影下的俄乌战争”、“三种WordPress插件中发现高危漏洞”和“‘银狐’深度剖析: 从钓鱼诱饵到远控潜伏”引出问题,主要介绍TCP/IP安全、Web攻击与防御、网络欺骗与防御。

为便于教学,本书提供丰富的配套资源,包括教学课件、教学大纲、电子教案、教学动画、程序源码、习题答案和拓展材料。资源下载提示: 扫描目录上方的二维码获取下载方式。

本书的初稿曾作为讲义在教学中使用,感谢同学们所提出的修改建议,同时感谢徐州工程学院R@dar安全团队对部分章节的修改和完善。另外,本书在编写的过程中得到了清华大学出版社的大力支持,在此由衷地表示感谢。

由于编者水平有限,书中难免存在的疏漏和不足之处,敬请读者批评指正。

编者

2026年6月