《网络安全技术与实例》简介

更新于 2026年10月10日 版权声明

《网络安全技术与实例》这本书是由.李敏 卢跃生主编创作的,《网络安全技术与实例》共有128章节

1

内容提要

本书介绍了网络安全的基本原理,展示了网络安全不同层次的防护体系。本书共分5章,主要内容包括网络安全系统概述、防火墙技术、IPS入侵防御系统、网络病毒防范技术、V
阅读
2

前 言

TCP/IP协议定义了一个对等的开放性网络,这使得连接到这个网络的所有个人或团体都可能面临来自网络的破坏和攻击,这些破坏和攻击可能针对物理传输线路,可能针对网络
阅读
3

目录

目 录 内容提要 前 言 第1章 网络安全系统概述 1.1 安全概念和模型 1.1.1 安全的基本概念 1.1.2 安全模型和安全方法学 1.2 网络安全概述
阅读
4

第1章 网络安全系统概述

TCP/IP协议定义了一个对等的开放性网络,这使得连接到这个网络的所有个人或团体都可能面临着来自网络的破坏和攻击。这些破坏和攻击可能针对物理传输线路、网络通信协
阅读
5

1.1 安全概念和模型

(https://www.daowen.com)
阅读
6

1.1.1 安全的基本概念

无危为安,无损为全,这是汉语中“安全”一词的字面解释。国家标准(GB/T 28001)对“安全”给出的定义是:“免除了不可接受的损害风险的状态”。 ●近义词:平
阅读
7

1.1.2 安全模型和安全方法学

安全三维模型包括有防御、制止、检测等3个方面内容,如图1.2所示。 图1.2 安全三维模型和防御模型 (1)防御 通过一些机制和技术措施方面的努力来降低受到窃
阅读
8

1.2 网络安全概述

(https://www.daowen.com)
阅读
9

1.2.1 网络安全概念

(1)定义1 使网络系统的硬件、软件及系统中的数据受到保护,不会由于偶然或恶意的原因遭到泄露、更改、破坏,系统正常、连续、可靠运行,网络服务不中断。 (2)定义
阅读
10

1.2.2 信息安全要素

ISO 13335 -1列举的安全要素包括: (1)资产 包括物理资产、信息、数据、软件、生产和服务能力、人员、无形资产。 (2)威胁 可能引起事故导致系统或组
阅读
11

1.2.3 信息安全发展历程

在上世纪40~70年代,信息安全的主要威胁是搭线窃听、密码学破解与分析等,是解决通信安全的问题。针对这些安全威胁主要的保护措施就是使用加密手段,通过密码学技术来
阅读
12

1.2.4 信息安全模型和安全策略

PDR是一种较早被提出的信息安全模型,并且在安全业界得到了广泛的应用。PDR是3个英文单词首字母,分别代表protection(保护)、detection(检测
阅读
13

1.2.5 网络安全研究内容

针对网络安全的研究内容比较广泛,分为密码学、信息对抗、软件安全、内容安全、信息隐藏、互联网安全与工业网络安全等,如图1.7所示。 图1.7 网络安全研究内容
阅读
14

1.3 网络安全现状

(https://www.daowen.com)
阅读
15

1.3.1 当前网络环境

通过中国互联网络信息中心(CNNIC)第31次《中国互联网络发展状况统计报告》数据,可以看出我们目前所处的网络通信环境以及发展趋势。 (1)网络规模发展迅猛。截
阅读
16

1.3.2 当前的网络安全威胁

一方面是当前网络规模和应用不断发展,另一方面随着网络发展的安全威胁也在不断地发展演化。通过国家计算机网络应急技术处理协调中心(简称国家互联网应急中心,CNCER
阅读
17

1.3.3 安全建设模式

传统的安全建设模式基本上属于叠加(Overlay)模型,通过分析安全的脆弱点,在关键点部署安全产品。具体的技术包括认证、隔离和被动检测等,是独立的安全方案,是典
阅读
18

1.3.4 安全技术发展趋势

安全威胁的演变直接推动了安全技术的发展,在新形势下安全技术的发展产生了显著变化,具有了一些新的特点。 在安全建设的初级阶段,安全防护主要依靠的是传统的防火墙包过
阅读
19

1.4 网络安全技术分类

安全技术分类如图1.18所示,主要包括如下几类: 图1.18 网络安全技术分类 1.密码技术 密码技术主要指密码学在网络安全上的具体应用,主要包括: (1)加
阅读
20

第2章 防火墙技术

本章首先介绍了防火墙的发展背景及技术演进,包括为什么需要防火墙、什么是防火墙、防火墙技术的发展历程等,然后重点讲授了防火墙应具备的重要功能,包括安全域策略、包过
阅读
22

2.1.1 为什么需要防火墙

目前,Internet网络上常见的安全威胁包括: (1)未授权资源访问 资源被未授权的用户(也可以称为非法用户)或以未授权方式(非法权限)使用。例如,攻击者通过
阅读
23

2.1.2 什么是防火墙

古代构筑和使用木质结构房屋的时候,为了防止火灾的发生和蔓延,人们使用坚固的石块堆砌在房屋周围作为屏障,这种防护构筑物称作防火墙(firewall)。在当前信息时
阅读
24

2.1.3 防火墙技术演进

防火墙技术演进如图2.2所示。 图2.2 防火墙技术演进(https://www.daowen.com) 最早出现并获得广泛应用的是包过滤防火墙,也称为第一代
阅读
25

2.2 防火墙应具备的重要功能

防火墙应具备的重要功能如图2.3所示,包括安全域与安全域策略、包过滤技术、黑名单、ASPF、NAT、ALG、ARP防攻击、常见攻击防范技术、Web过滤、双机热备
阅读
26

2.2.1 安全域策略

1.原理 传统防火墙的策略配置通常都是围绕报文入接口、出接口展开的。随着防火墙的不断发展,已经逐渐摆脱了只连接外网和内网的角色,出现了内网/外网/DMZ(dem
阅读
27

2.2.2 包过滤

在包过滤技术出现之前,网络管理员总是面临着这样的困境,他们必须设法拒绝那些不希望的访问连接,同时又要允许那些正常的访问连接。虽然他们有一些安全技术手段,如用户认
阅读
28

2.2.3 黑名单

1.黑名单的基本概念 黑名单是根据报文的源IP地址进行过滤的一种方式,同基于ACL的包过滤功能相比,由于黑名单进行匹配的参数非常简单,可以实现高效率的报文过滤,
阅读
29

2.2.4 基于应用层的包过滤

1.ASPF基本概念 包过滤技术的优点在于它只进行网络层的过滤,处理速度较快,尤其是在流量中等、配置的ACL规模适中的情况下对设备的性能几乎没有影响。包过滤技术
阅读
30

2.2.5 网络地址转换

1.NAT的作用 随着Internet的迅速发展和网络应用的不断推广,IPv4地址枯竭成为制约网络发展的瓶颈。可用的IPv4地址大约为40亿个,考虑到地址分配中
阅读