定 價(jià):29 元
叢書名:網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書
- 作者:楊東曉、張鋒、熊瑛、任曉賢、雷敏
- 出版時(shí)間:2019/1/1
- ISBN:9787302519614
- 出 版 社:清華大學(xué)出版社
- 中圖法分類:TP393.082
- 頁(yè)碼:
- 紙張:膠版紙
- 版次:
- 開本:16開
本書全面介紹防火墻技術(shù)及應(yīng)用知識(shí)。全書共5章,主要內(nèi)容包括防火墻基本知識(shí)、防火墻技術(shù)、防火墻網(wǎng)絡(luò)部署、防火墻安全功能應(yīng)用和典型案例。每章*后提供了相應(yīng)的思考題。
本書由360企業(yè)安全集團(tuán)針對(duì)高校網(wǎng)絡(luò)空間安全專業(yè)的教學(xué)規(guī)劃組織編寫,既適合作為網(wǎng)絡(luò)空間安全、信息安全等專業(yè)的本科生相關(guān)專業(yè)基礎(chǔ)課程的教材,也適合作為網(wǎng)絡(luò)安全研究人員的入門基礎(chǔ)讀物。
本書全面介紹防火墻技術(shù)及應(yīng)用知識(shí)。全書共5章,主要內(nèi)容包括防火墻基本知識(shí)、防火墻技術(shù)、防火墻網(wǎng)絡(luò)部署、防火墻安全功能應(yīng)用和典型案例。每章*后提供了相應(yīng)的思考題。
本書既適合作為網(wǎng)絡(luò)空間安全、信息安全等專業(yè)的本科生相關(guān)專業(yè)基礎(chǔ)課程的教材,也適合作為網(wǎng)絡(luò)安全研究人員的入門基礎(chǔ)讀物。
網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書編審委員會(huì)顧問委員會(huì)主任: 沈昌祥(中國(guó)工程院院士)
特別顧問: 姚期智(美國(guó)國(guó)家科學(xué)院院士、美國(guó)人文及科學(xué)院院士、中國(guó)科學(xué)院院士、圖靈獎(jiǎng)獲得者)
何德全(中國(guó)工程院院士)蔡吉人(中國(guó)工程院院士)
方濱興(中國(guó)工程院院士)吳建平(中國(guó)工程院院士)
王小云(中國(guó)科學(xué)院院士)
主任: 封化民
副主任: 韓臻李建華張煥國(guó)馮登國(guó)
委員: (按姓氏拼音為序)
蔡晶晶曹珍富陳克非陳興蜀杜瑞穎杜躍進(jìn)
段海新范紅高嶺宮力谷大武何大可
侯整風(fēng)胡愛群胡道元黃繼武黃劉生荊繼武
寇衛(wèi)東來學(xué)嘉李暉劉建偉劉建亞馬建峰
毛文波潘柱廷裴定一錢德沛秦玉海秦志光
卿斯?jié)h仇保利任奎石文昌汪烈軍王懷民
王勁松王軍王麗娜王美琴王清賢王新梅
王育民吳曉平吳云坤徐明許進(jìn)徐文淵
嚴(yán)明楊波楊庚楊義先俞能海張功萱
張紅旗張宏莉張敏情張玉清鄭東周福才
左英男
叢書策劃: 張民21世紀(jì)是信息時(shí)代,信息已成為社會(huì)發(fā)展的重要戰(zhàn)略資源,社會(huì)的信息化已成為當(dāng)今世界發(fā)展的潮流和核心,而信息安全在信息社會(huì)中將扮演極為重要的角色,它會(huì)直接關(guān)系到國(guó)家安全、企業(yè)經(jīng)營(yíng)和人們的日常生活。 隨著信息安全產(chǎn)業(yè)的快速發(fā)展,全球?qū)π畔踩瞬诺男枨罅坎粩嘣黾樱覈?guó)目前信息安全人才極度匱乏,遠(yuǎn)遠(yuǎn)不能滿足金融、商業(yè)、公安、軍事和政府等部門的需求。要解決供需矛盾,必須加快信息安全人才的培養(yǎng),以滿足社會(huì)對(duì)信息安全人才的需求。為此,教育部繼2001年批準(zhǔn)在武漢大學(xué)開設(shè)信息安全本科專業(yè)之后,又批準(zhǔn)了多所高等院校設(shè)立信息安全本科專業(yè),而且許多高校和科研院所已設(shè)立了信息安全方向的具有碩士和博士學(xué)位授予權(quán)的學(xué)科點(diǎn)。
信息安全是計(jì)算機(jī)、通信、物理、數(shù)學(xué)等領(lǐng)域的交叉學(xué)科,對(duì)于這一新興學(xué)科的培養(yǎng)模式和課程設(shè)置,各高校普遍缺乏經(jīng)驗(yàn),因此中國(guó)計(jì)算機(jī)學(xué)會(huì)教育專業(yè)委員會(huì)和清華大學(xué)出版社聯(lián)合主辦了信息安全專業(yè)教育教學(xué)研討會(huì)等一系列研討活動(dòng),并成立了高等院校信息安全專業(yè)系列教材編審委員會(huì),由我國(guó)信息安全領(lǐng)域著名專家肖國(guó)鎮(zhèn)教授擔(dān)任編委會(huì)主任,指導(dǎo)高等院校信息安全專業(yè)系列教材的編寫工作。編委會(huì)本著研究先行的指導(dǎo)原則,認(rèn)真研討國(guó)內(nèi)外高等院校信息安全專業(yè)的教學(xué)體系和課程設(shè)置,進(jìn)行了大量前瞻性的研究工作,而且這種研究工作將隨著我國(guó)信息安全專業(yè)的發(fā)展不斷深入。系列教材的作者都是既在本專業(yè)領(lǐng)域有深厚的學(xué)術(shù)造詣、又在教學(xué)第一線有豐富的教學(xué)經(jīng)驗(yàn)的學(xué)者、專家。
該系列教材是我國(guó)第一套專門針對(duì)信息安全專業(yè)的教材,其特點(diǎn)是:
① 體系完整、結(jié)構(gòu)合理、內(nèi)容先進(jìn)。
② 適應(yīng)面廣: 能夠滿足信息安全、計(jì)算機(jī)、通信工程等相關(guān)專業(yè)對(duì)信息安全領(lǐng)域課程的教材要求。
③ 立體配套: 除主教材外,還配有多媒體電子教案、習(xí)題與實(shí)驗(yàn)指導(dǎo)等。
④ 版本更新及時(shí),緊跟科學(xué)技術(shù)的新發(fā)展。
在全力做好本版教材,滿足學(xué)生用書的基礎(chǔ)上,還經(jīng)由專家的推薦和審定,遴選了一批國(guó)外信息安全領(lǐng)域優(yōu)秀的教材加入到系列教材中,以進(jìn)一步滿足大家對(duì)外版書的需求。高等院校信息安全專業(yè)系列教材已于2006年年初正式列入普通高等教育十一五國(guó)家級(jí)教材規(guī)劃。
2007年6月,教育部高等學(xué)校信息安全類專業(yè)教學(xué)指導(dǎo)委員會(huì)成立大會(huì)暨第一次會(huì)議在北京勝利召開。本次會(huì)議由教育部高等學(xué)校信息安全類專業(yè)教學(xué)指導(dǎo)委員會(huì)主任單位北京工業(yè)大學(xué)和北京電子科技學(xué)院主辦,清華大學(xué)出版社協(xié)辦。教育部高等學(xué)校信息安全類專業(yè)教學(xué)指導(dǎo)委員會(huì)的成立對(duì)我國(guó)信息安全專業(yè)的發(fā)展起到重要的指導(dǎo)和推動(dòng)作用。2006年教育部給武漢大學(xué)下達(dá)了信息安全專業(yè)指導(dǎo)性專業(yè)規(guī)范研制的教學(xué)科研項(xiàng)目。2007年起該項(xiàng)目由教育部高等學(xué)校信息安全類專業(yè)教學(xué)指導(dǎo)委員會(huì)組織實(shí)施。在高教司和教指委的指導(dǎo)下,項(xiàng)目組團(tuán)結(jié)一致,努力工作,克服困難,歷時(shí)5年,制定出我國(guó)第一個(gè)信息安全專業(yè)指導(dǎo)性專業(yè)規(guī)范,于2012年年底通過經(jīng)教育部高等教育司理工科教育處授權(quán)組織的專家組評(píng)審,并且已經(jīng)得到武漢大學(xué)等許多高校的實(shí)際使用。2013年,新一屆教育部高等學(xué)校信息安全專業(yè)教學(xué)指導(dǎo)委員會(huì)成立。經(jīng)組織審查和研究決定,2014年以教育部高等學(xué)校信息安全專業(yè)教學(xué)指導(dǎo)委員會(huì)的名義正式發(fā)布《高等學(xué)校信息安全專業(yè)指導(dǎo)性專業(yè)規(guī)范》(由清華大學(xué)出版社正式出版)。
防火墻技術(shù)及應(yīng)用出版說明2015年6月,國(guó)務(wù)院學(xué)位委員會(huì)、教育部出臺(tái)增設(shè)網(wǎng)絡(luò)空間安全為一級(jí)學(xué)科的決定,將高校培養(yǎng)網(wǎng)絡(luò)空間安全人才提到新的高度。2016年6月,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組辦公室(下文簡(jiǎn)稱中央網(wǎng)信辦)、國(guó)家發(fā)展和改革委員會(huì)、教育部、科學(xué)技術(shù)部、工業(yè)和信息化部及人力資源和社會(huì)保障部六大部門聯(lián)合發(fā)布《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見》(中網(wǎng)辦發(fā)文〔2016〕4號(hào))。為貫徹落實(shí)《關(guān)于加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和人才培養(yǎng)的意見》,進(jìn)一步深化高等教育教學(xué)改革,促進(jìn)網(wǎng)絡(luò)安全學(xué)科專業(yè)建設(shè)和人才培養(yǎng),促進(jìn)網(wǎng)絡(luò)空間安全相關(guān)核心課程和教材建設(shè),在教育部高等學(xué)校信息安全專業(yè)教學(xué)指導(dǎo)委員會(huì)和中央網(wǎng)信辦資助的網(wǎng)絡(luò)空間安全教材建設(shè)課題組的指導(dǎo)下,啟動(dòng)了網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書的工作,由教育部高等學(xué)校信息安全專業(yè)教學(xué)指導(dǎo)委員會(huì)秘書長(zhǎng)封化民校長(zhǎng)擔(dān)任編委會(huì)主任。本規(guī)劃叢書基于高等院校信息安全專業(yè)系列教材堅(jiān)實(shí)的工作基礎(chǔ)和成果、陣容強(qiáng)大的編審委員會(huì)和優(yōu)秀的作者隊(duì)伍,目前已經(jīng)有多本圖書獲得教育部和中央網(wǎng)信辦等機(jī)構(gòu)評(píng)選的普通高等教育本科國(guó)家級(jí)規(guī)劃教材普通高等教育精品教材中國(guó)大學(xué)出版社圖書獎(jiǎng)和國(guó)家網(wǎng)絡(luò)安全優(yōu)秀教材獎(jiǎng)等多個(gè)獎(jiǎng)項(xiàng)。
網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書將根據(jù)《高等學(xué)校信息安全專業(yè)指導(dǎo)性專業(yè)規(guī)范》(及后續(xù)版本)和相關(guān)教材建設(shè)課題組的研究成果不斷更新和擴(kuò)展,進(jìn)一步體現(xiàn)科學(xué)性、系統(tǒng)性和新穎性,及時(shí)反映教學(xué)改革和課程建設(shè)的新成果,并隨著我國(guó)網(wǎng)絡(luò)空間安全學(xué)科的發(fā)展不斷完善,力爭(zhēng)為我國(guó)網(wǎng)絡(luò)空間安全相關(guān)學(xué)科專業(yè)的本科和研究生教材建設(shè)、學(xué)術(shù)出版與人才培養(yǎng)做出更大的貢獻(xiàn)。
我們的Email地址是: zhangm@tup.tsinghua.edu.cn,聯(lián)系人: 張民。
網(wǎng)絡(luò)空間安全重點(diǎn)規(guī)劃叢書編審委員會(huì)沒有網(wǎng)絡(luò)安全,就沒有國(guó)家安全;沒有網(wǎng)絡(luò)安全人才,就沒有網(wǎng)絡(luò)安全。
為了更多、更快、更好地培養(yǎng)網(wǎng)絡(luò)安全人才,如今許多學(xué)校都在努力培養(yǎng)網(wǎng)絡(luò)安全人才,都在下大功夫、花大本錢,聘請(qǐng)優(yōu)秀老師,招收優(yōu)秀學(xué)生,建設(shè)一流的網(wǎng)絡(luò)空間安全專業(yè)。
網(wǎng)絡(luò)空間安全專業(yè)建設(shè)需要體系化的培養(yǎng)方案、系統(tǒng)化的專業(yè)教材和專業(yè)化的師資隊(duì)伍。優(yōu)秀教材是網(wǎng)絡(luò)空間安全專業(yè)人才培養(yǎng)的關(guān)鍵。但是,這是一項(xiàng)十分艱巨的任務(wù)。原因有二: 其一,網(wǎng)絡(luò)空間安全的涉及面非常廣,至少包括密碼學(xué)、數(shù)學(xué)、計(jì)算機(jī)、通信工程、信息工程等多門學(xué)科,因此,其知識(shí)體系龐雜,難以梳理;其二,網(wǎng)絡(luò)空間安全的實(shí)踐性很強(qiáng),技術(shù)發(fā)展更新非?欤瑢(duì)環(huán)境和師資要求也很高。
防火墻技術(shù)及應(yīng)用是網(wǎng)絡(luò)空間安全和信息安全專業(yè)的基礎(chǔ)課程,全面介紹防火墻技術(shù)及應(yīng)用知識(shí)。全書共5章。第1章介紹防火墻基本知識(shí),第2章介紹防火墻技術(shù),第3章介紹防火墻網(wǎng)絡(luò)部署,第4章介紹防火墻安全功能應(yīng)用,第5章介紹典型案例。
本書既適合作為網(wǎng)絡(luò)空間安全、信息安全等專業(yè)的本科生相關(guān)專業(yè)基礎(chǔ)課程的教材,也適合作為網(wǎng)絡(luò)安全研究人員的入門基礎(chǔ)讀物。本書將隨著新技術(shù)的發(fā)展而更新。
由于作者水平有限,書中難免存在疏漏和不妥之處,歡迎讀者批評(píng)指正。
作者2018年11月
目錄
第1章防火墻基本知識(shí)1
1.1防火墻概述1
1.1.1防火墻產(chǎn)生的原因1
1.1.2防火墻定義1
1.1.3防火墻的作用2
1.2防火墻的前世今生3
1.2.1防火墻發(fā)展歷史及分類3
1.2.2防火墻的新技術(shù)趨勢(shì)5
1.3安全域和邊界防御思想6
1.3.1安全域6
1.3.2邊界防御思想7
1.3.3防火墻部署方式8
1.4防火墻產(chǎn)品標(biāo)準(zhǔn)10
1.4.1防火墻產(chǎn)品性能指標(biāo)10
1.4.2防火墻產(chǎn)品標(biāo)準(zhǔn)演進(jìn)歷史11
1.4.3GB/T 202812015簡(jiǎn)介13
1.5下一代防火墻產(chǎn)品架構(gòu)14
思考題15
第2章防火墻技術(shù)16
2.1包過濾技術(shù)16
2.1.1包過濾技術(shù)原理16
2.1.2包過濾技術(shù)的優(yōu)缺點(diǎn)16
2.2應(yīng)用代理技術(shù)17
2.2.1應(yīng)用代理技術(shù)原理18
2.2.2應(yīng)用代理技術(shù)的優(yōu)缺點(diǎn)19
2.3會(huì)話機(jī)制和狀態(tài)檢測(cè)19
2.3.1防火墻會(huì)話機(jī)制19
2.3.2狀態(tài)檢測(cè)技術(shù)原理19
2.3.3狀態(tài)檢測(cè)技術(shù)的優(yōu)缺點(diǎn)20防火墻技術(shù)及應(yīng)用目錄2.4應(yīng)用識(shí)別技術(shù)21
2.4.1DPI技術(shù)23
2.4.2DFI技術(shù)24
2.5內(nèi)容檢查技術(shù)25
2.5.1內(nèi)容檢查技術(shù)原理25
2.5.2內(nèi)容檢查技術(shù)的優(yōu)缺點(diǎn)27
思考題27
第3章防火墻網(wǎng)絡(luò)部署28
3.1安全域和接口28
3.2IP協(xié)議29
3.2.1IP地址的基本概念29
3.2.2IP協(xié)議31
3.2.3IPv4向IPv6的過渡32
3.3VLAN技術(shù)38
3.3.1VLAN技術(shù)原理38
3.3.2VLAN技術(shù)的優(yōu)缺點(diǎn)41
3.4路由41
3.4.1靜態(tài)路由42
3.4.2默認(rèn)路由43
3.4.3動(dòng)態(tài)路由44
3.4.4策略路由46
3.4.5ISP路由及對(duì)稱路由49
3.5二層透明網(wǎng)橋模式49
3.6三層路由模式51
3.7地址轉(zhuǎn)換53
3.7.1靜態(tài)NAT技術(shù)55
3.7.2動(dòng)態(tài)NAT技術(shù)56
3.7.3端口地址轉(zhuǎn)換技術(shù)57
3.8混合模式58
3.9旁路模式58
3.10DHCP服務(wù)59
3.11DNS透明代理61
3.12代理ARP63
3.13VPN65
3.13.1IPSec VPN65
3.13.2SSL VPN66
3.14QoS67
思考題69
第4章防火墻安全功能應(yīng)用70
4.1安全策略概述70
4.1.1基本概念70
4.1.2一體化安全策略70
4.1.3安全策略智能管理72
4.2訪問控制策略73
4.2.1行為管控74
4.2.2關(guān)鍵字過濾75
4.2.3內(nèi)容過濾76
4.2.4文件過濾76
4.2.5郵件過濾78
4.2.6URL過濾81
4.3安全認(rèn)證83
4.3.1本地用戶認(rèn)證83
4.3.2AD用戶認(rèn)證83
4.3.3LDAP用戶認(rèn)證84
4.3.4RADIUS用戶認(rèn)證85
4.3.5IEEE 802.1x認(rèn)證85
4.4攻擊防御86
4.4.1惡意掃描防御87
4.4.2欺騙防御87
4.4.3單包攻擊防御88
4.4.4流量型攻擊防御90
4.4.5應(yīng)用層Flood攻擊防御93
4.5入侵防御97
4.5.1網(wǎng)絡(luò)入侵技術(shù)簡(jiǎn)介98
4.5.2入侵防御原理99
4.5.3入侵防御功能核心技術(shù)102
4.6病毒防御104
4.6.1病毒基本概念104
4.6.2病毒檢測(cè)105
4.7SSL解密107
4.8云管端協(xié)同聯(lián)動(dòng)108
4.8.1云管端概述108
4.8.2云管端動(dòng)態(tài)協(xié)同防御109
4.9基于網(wǎng)絡(luò)的檢測(cè)與響應(yīng)110
4.9.1NDR的基礎(chǔ)數(shù)據(jù)驅(qū)動(dòng)110
4.9.2安全問題發(fā)現(xiàn)111
4.9.3分析與響應(yīng)中心113
4.10安全運(yùn)維管理113
4.10.1運(yùn)維管理113
4.10.2安全審計(jì)114
4.10.3高可用性115
4.11虛擬防火墻120
4.11.1虛擬系統(tǒng)的基本組成120
4.11.2虛擬系統(tǒng)管理及配置120
4.12集中管理121
思考題122
第5章典型案例124
5.1企業(yè)互聯(lián)網(wǎng)邊界安全解決方案124
5.1.1背景及需求124
5.1.2解決方案及分析125
5.2行業(yè)專網(wǎng)網(wǎng)絡(luò)安全解決方案128
5.2.1背景及需求128
5.2.2解決方案及分析129
5.3企業(yè)級(jí)數(shù)據(jù)中心出口防護(hù)解決方案131
5.3.1背景及需求131
5.3.2解決方案及分析133
5.4多分支企業(yè)組網(wǎng)及網(wǎng)絡(luò)安全解決方案136
5.4.1背景及需求136
5.4.2解決方案及分析137
思考題140
附錄A防火墻技術(shù)英文縮略語(yǔ)141
參考文獻(xiàn)144