密碼學(xué)與網(wǎng)絡(luò)安全第三版金名.pdf
http://www.www.srpcoatings.com
2020年11月27日
![]() |
| 第1頁(yè) |
![]() |
| 第4頁(yè) |
![]() |
| 第20頁(yè) |
![]() |
| 第25頁(yè) |
![]() |
| 第36頁(yè) |
![]() |
| 第379頁(yè) |
參見(jiàn)附件(72287KB,420頁(yè))。
清華計(jì)算機(jī)圖書(shū)譯叢:密碼學(xué)與網(wǎng)絡(luò)安全(第3版)在本版中增加了云安全、Web服務(wù)安全等內(nèi)容。本書(shū)以非常清晰的方式,并給出大量圖表,闡述每個(gè)主題的內(nèi)容

內(nèi)容簡(jiǎn)介
(1)以自底向上的方式介紹:從密碼學(xué)到網(wǎng)絡(luò)安全,再到案例研究。
(2)涵蓋了最新內(nèi)容:IEEE 802.11安全、Elgamal加密、云安全以及Web服務(wù)安全。
(3)對(duì)加密法、數(shù)字簽名、SHA-3算法的介紹進(jìn)行了改進(jìn)。
(4)通過(guò)案例研究,幫助讀者掌握相關(guān)內(nèi)容的實(shí)際應(yīng)用。
(5)全書(shū)提供了豐富的編程題、練習(xí)題、多項(xiàng)選擇題、與案例研究,有利于加深讀者對(duì)所學(xué)知識(shí)的理解和掌握: ■ 150道編程題 ■ 160道練習(xí)題 ■ 170道多選題 ■ 530幅插圖 ■ 10個(gè)案例研究
作者簡(jiǎn)介
Atul Kahate在印度和世界IT業(yè)已經(jīng)有17年的工作經(jīng)驗(yàn)。目前,他是Pune大學(xué)和Symbiosis國(guó)際大學(xué)的兼職教授。他在IIT、Symbiosis,Pune以及其他很多大學(xué)多次講授了實(shí)訓(xùn)編程研修班課程。
Atul Kahate是一位多產(chǎn)的作者,他已經(jīng)編寫(xiě)了38本書(shū),涉及計(jì)算機(jī)科學(xué)、科學(xué)與技術(shù)、醫(yī)學(xué)、經(jīng)濟(jì)學(xué)、板球、管理學(xué)以及歷史等領(lǐng)域。他編寫(xiě)的Web Technologies,Cryptography and Network Security,Operating Systems Data Communications and Netzuorks,An Introduction to Database Management Systems等書(shū)被印度和其他很多國(guó)家的大學(xué)用作教材,其中一些已翻譯為中文。
Atul Kahate獲得過(guò)多次獎(jiǎng)項(xiàng)。他出現(xiàn)在不少電視頻道的節(jié)目中。他還是多個(gè)國(guó)際板球比賽中的官方統(tǒng)計(jì)員和計(jì)分員。此外,他還收集了大量關(guān)于
IT、板球、科學(xué)與技術(shù)、歷史、醫(yī)學(xué)、管理方面的文章4000多篇。
本書(shū)的組織結(jié)構(gòu)
第1章介紹安全的基本概念,討論安全需求、安全原則,以及針對(duì)計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)的各種攻擊。介紹所有這些內(nèi)容背后的概念理論,以及實(shí)際問(wèn)題,并一一舉例說(shuō)明,以便加深對(duì)安全性的了解。如果不了解為什么需要安全性,有什么威脅,就無(wú)從了解如何保護(hù)計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)。新增有關(guān)無(wú)線(xiàn)網(wǎng)絡(luò)攻擊的內(nèi)容。刪除一些有關(guān)Cookie與Activex控件的過(guò)時(shí)內(nèi)容。
第2章介紹密碼學(xué)的概念,這是計(jì)算機(jī)安全的核心內(nèi)容。加密是用各種算法來(lái)實(shí)現(xiàn)的。所有這些算法或者將明文替換成密文,或者用某種變換方法,或者是二者的組合。然后該章將介紹加密與解密的重要術(shù)語(yǔ)。該章詳細(xì)介紹Playfair加密和希爾加密,展開(kāi)介紹Diffie-Hellman密鑰交換,詳細(xì)介紹各種攻擊的類(lèi)型。
第3章介紹基于計(jì)算機(jī)的對(duì)稱(chēng)密鑰加密法的各種問(wèn)題。介紹流和塊加密以及各種鏈接模式,并介紹主要的對(duì)稱(chēng)密鑰加密算法,如DES,IDEA,RC5與Blowish,詳細(xì)介紹Feistel加密,對(duì)AES的安全性問(wèn)題也進(jìn)行介紹。
第4章介紹非對(duì)稱(chēng)密鑰加密的概念、問(wèn)題與趨勢(shì),介紹非對(duì)稱(chēng)密鑰加密的歷史,然后介紹主要的非對(duì)稱(chēng)密鑰加密,如RSA,MD5,SHA與HMAC,該章介紹消息摘要、數(shù)字簽名等關(guān)鍵術(shù)語(yǔ),還介紹如何把對(duì)稱(chēng)密鑰加密與非對(duì)稱(chēng)密鑰加密結(jié)合起來(lái)。介紹ElGamal加密和EIGamal數(shù)字簽名,介紹SHA-3算法,以及RSA數(shù)字簽名的有關(guān)問(wèn)題。
第5章介紹當(dāng)前流行的公鑰基礎(chǔ)設(shè)施(PKI),介紹什么是數(shù)字證書(shū),如何生成、發(fā)布、維護(hù)與使用數(shù)字證書(shū),介紹證書(shū)機(jī)構(gòu)(CA)與注冊(cè)機(jī)構(gòu)(RA)的作用,并介紹公鑰加密標(biāo)準(zhǔn)
(PKCS)。刪除一些過(guò)時(shí)內(nèi)容,如漫游數(shù)字證書(shū)、屬性證書(shū)等。
第6章介紹Internet中的重要安全協(xié)議,包括SSL,SHTTP,TSP,SET與3D安全。該章詳細(xì)介紹電子郵件安全性,介紹PGP,PEM與S/MIME等主要電子郵件安全協(xié)議,并介紹無(wú)線(xiàn)安全性。減少對(duì)較舊內(nèi)容SET協(xié)議的介紹,擴(kuò)展介紹3D安全,刪除電子貨幣介紹,介紹域密鑰身份識(shí)別郵件(Domain Keys Identified Mail,DKIM),詳細(xì)介紹1EEE 802.11
(Wi-Fi)的安全。
第7章介紹如何認(rèn)證用戶(hù),可以使用多種方法認(rèn)證用戶(hù)。該章詳細(xì)介紹每種方法及其利弊,介紹基于口令認(rèn)證、基于口令派生信息的認(rèn)證、認(rèn)證令牌、基于證書(shū)認(rèn)證和生物認(rèn)證,并介紹著名的Kerberos協(xié)議。擴(kuò)展介紹生物技術(shù),介紹對(duì)各種認(rèn)證方案的攻擊。第8章介紹加密的實(shí)際問(wèn)題。目前,實(shí)現(xiàn)加密的3種主要方法是:使用Sun公司提供的加密機(jī)制(在Java語(yǔ)言中),Microsoft加密機(jī)制和第三方工具箱的加密機(jī)制,我們將介紹每種方法。刪除對(duì)操作系統(tǒng)安全和數(shù)據(jù)庫(kù)安全的介紹,增加對(duì)Web服務(wù)安全和云安全的介紹。
第9章介紹網(wǎng)絡(luò)層安全,介紹防火墻及其類(lèi)型與配置,然后介紹IP安全性,最后介紹虛擬專(zhuān)用網(wǎng)(VPN)
每章前面都有一個(gè)概述,解釋該章的內(nèi)容,每章后面還有一個(gè)小結(jié)。每章有多選題和各種問(wèn)題,用于了解學(xué)生的掌握情況。在恰當(dāng)?shù)牡胤浇o出一些案例研究,為相關(guān)內(nèi)容給出一個(gè)真實(shí)實(shí)踐。每個(gè)不易理解的概念都用圖形加以闡述。本書(shū)盡可能避免使用不必要的數(shù)學(xué)知識(shí)。
安全管理實(shí)務(wù)
好的安全管理實(shí)務(wù)首先要有好的安全策略。實(shí)施一個(gè)安全策略其實(shí)并不容易。安全策略及其正確實(shí)現(xiàn)有助于長(zhǎng)期保證充分的安全管理實(shí)務(wù)。好的安全策略通常要考慮四個(gè)關(guān)鍵方面。
經(jīng)濟(jì)性:這個(gè)安全實(shí)現(xiàn)需要投入多少經(jīng)費(fèi)和成本?
實(shí)用性:用什么機(jī)制提供安全性?
文化問(wèn)題:安全策略是否符合人們的預(yù)期和工作風(fēng)格等?
合法性:安全策略是否符合法律要求?一旦有了安全策略后,要保證下面幾點(diǎn):
(a)向各有關(guān)方面解釋安全策略;
(b)概要介紹每個(gè)人的責(zé)任;
(c)在所有溝通中使用簡(jiǎn)單語(yǔ)言;
(d)要建立可監(jiān)察性;
(e)提供預(yù)期和定期審查。
什么是特洛伊木馬
特洛伊木馬(Trojan horse)是像病毒一樣的隱藏代碼,但特洛伊木馬具有不同目的。病毒的主要目的是對(duì)目標(biāo)計(jì)算機(jī)或網(wǎng)絡(luò)進(jìn)行某種篡改,而特洛伊木馬則是為了向攻擊者顯示某種保密信息。特洛伊木馬一詞源于希臘士兵的故事,他們隱藏在一個(gè)大木馬中,特洛伊市民把木馬搬進(jìn)城里,不知道其中藏了士兵。希臘士兵進(jìn)入特洛伊城后,打開(kāi)城門(mén),把其他希臘士兵放了進(jìn)來(lái)。
同樣,特洛伊木馬可能把自己連接到登錄屏幕代碼中。用戶(hù)輸入用戶(hù)名和口令信息時(shí).
特洛伊木馬捕獲這些信息,將其發(fā)送給攻擊者,而輸入用戶(hù)名和口令信息的用戶(hù)并不知道。
然后攻擊者可以用這個(gè)用戶(hù)名和口令信息訪(fǎng)問(wèn)系統(tǒng),如圖1.16所示。
注意:特洛伊木馬使攻擊者可以取得計(jì)算機(jī)和網(wǎng)絡(luò)的某種保密信息。
密碼學(xué)與網(wǎng)絡(luò)安全第三版金名截圖



您現(xiàn)在查看是摘要介紹頁(yè), 詳見(jiàn)PDF附件(72287KB,420頁(yè))。
與網(wǎng)絡(luò)安全第三版金名_1.jpg)
與網(wǎng)絡(luò)安全第三版金名_2.jpg)
與網(wǎng)絡(luò)安全第三版金名_3.jpg)
與網(wǎng)絡(luò)安全第三版金名_4.jpg)
與網(wǎng)絡(luò)安全第三版金名_5.jpg)
與網(wǎng)絡(luò)安全第三版金名_6.jpg)