


作者:钱克昌,王宇,熊达鹏,邵桢迪、彭染姝
定价:58元
印次:1-1
ISBN:9787302705529
出版日期:2026.01.01
印刷日期:2026.01.12
图书责编:袁勤勇
图书分类:教材
"本书将基于任务评估、技能和知识(Task Assessment Skill Knowledge,TASK)的网络安全人才培养标准应用于计算机网络安全原理与实践。围绕TASK人才培养标准,以模块的方式设计网络安全阶梯式知识体系,每个模块均围绕人才能力需求设计网络安全基本知识和配套实验内容,形成内容明确、可操作性强、便于进行实验实践环节的知识模块群,同时又具有良好的弹性结构。 全书共11章。第1章重点介绍TASA基本概念及其框架设计,分析安全岗位知识及技能要求。第2~11章分别从密码学基础、IPsec、SSL/TLS、DNSSEC、HTTPS、网络防火墙、入侵检测、网络欺骗、拒绝服务攻击、木马攻击等方面,介绍其基础知识、技能训练和能力要求。 本书可作为网络空间安全专业、信息安全专业的本科生、研究生网络安全或网络攻防技术等课程的教材,也可供信息安全、网络安全工程师以及网络安全设计、运维人员参考。 "
前言 网络安全的威胁因素,除环境和灾害因素外,还概括为人为因素和系统自身因素两大类。而在系统自身因素中,由于人的能力限制而导致的各类计算机软件故障或安全缺陷,甚至是刻意预留的后门,占据了很大部分。因此,将影响网络安全的核心因素最终归结为人(人的知识水平、技术能力和综合能力),应当是没有疑义的。随着网络安全领域不断地向纵深发展,伴随着网络安全从业人员数量的膨胀式增长,网络安全岗位划分的精细度在不断深化。不同岗位人员所需要掌握的理论知识和技术能力,以及需要具备的综合能力都不尽相同。如何将种类繁多的网络安全岗位进行系统的区分,每种网络安全岗位的基本职责是什么,需要掌握哪些理论知识,需要具备怎样的技术能力,又需要开展哪些技能训练才能满足岗位任职能力需求,这些问题都是网络安全培训组织及从业人员必须面临的问题。本书试图从任务(task)、知识(knowledge)、技能(skill)、能力评估(assessment)的角度,系统回答“安全岗位如何区分”“岗位职责是什么”“岗位需要哪些理论知识和技术能力”“岗位能力如何训练”等问题,希望能够给网络安全从业人员些许启发,促进网络安全行业健康快速发展。 本书共11章。第1章重点介绍TASK基本概念及其框架设计,分析安全岗位知识及技能要求。第2~11章分别从密码学基础、IPsec、SSL/TLS、DNSSEC、HTTPS、网络防火墙、入侵检测、网络欺骗、拒绝服务攻击、木马攻击等方面,介绍其基础知识、技能训练和能力要求。 需要说明的是,本书在介绍相关基础知识和技能训练过程中,并不追求内容的全面覆盖,而是希望以点带面,以部分核心知识和典型...
第1章基于TASK的网络安全基础理论/1
1.1TASK基本概念1
1.2TASK框架设计4
1.3网络安全岗位知识及技能要求7
1.3.1安全运维岗7
1.3.2应急响应工程师10
1.3.3渗透测试工程师11
1.3.4网络安全分析工程师12
1.3.5网络安全运营工程师13
第2章密码学基础原理与实践/15
2.1基础知识15
2.1.1现代密码体制15
2.1.2数字签名20
2.1.3数字证书22
2.2技能训练28
2.2.1加密与解密训练28
2.2.2数字签名软件的使用32
2.2.3Web浏览器数字证书实验37
2.3能力要求41
第3章IPsec原理与实践/42
3.1基础知识42
3.1.1IPsec基本概念42
3.1.2AH协议46
3.1.3ESP协议48
3.2技能训练50
3.2.1IPsec VPN的配置与训练50
3.2.2IPsec协议通信过程分析63
3.3能力要求84〖1〗基于TASK的网络安全原理与实践目录〖3〗〖3〗第4章SSL/TLS原理与实践/85
4.1基础知识85
4.1.1SSL/TLS基本概念85
4.1.2SSL记录协议86
4.1.3SSL密码变更规格协议87
4.1.4SSL告警协议87
4.1.5SSL握手协议88
4.2技能训练92
4.2.1OpenSSL软件的使用与训练92
4.2.2SSL/TLS握手过程分析98
4.3能力要求104
第5章DNSSEC原理与实践/105
5.1基础知识105
5.1.1DNS... 查看详情
"本书面向信息安全专业或网络空间安全专业本科生、研究生的网络安全、网络攻防技术课程教学所需,融合**的技术发展趋势,并具有较强的系统性和实践指导性。
本书知识系统全面。围绕TASK基本概念,设计TASK框架,明确网络安全岗位知识及技能要求,形成系统全面的TASK知识体系。
本书理论联系实践。结合TASK基本理论,设计IPsec、SSL/TLS、DNSSEC等10个方面的基础知识、技能训练和能力要求,便于工程技术人员将基本理论运用到实践环节。
本书内容模块化设计。以模块的方式设计网络安全阶梯式知识体系,形成知识模块群,具有良好的弹性结构,满足不同层次人员学习需求。
本书可操性强:基于通用工具和开源资源设计实验科目,实验环境搭建简单,便于院校师生和工程技术人员开展仿真实验。
"

