目錄
第1章網絡安全概述
1.1網絡空間面臨的安全威脅
1.2常見的網絡攻擊
1.3網絡安全的含義
1.3.1信息安全的發(fā)展歷程
1.3.2網絡安全的定義
1.4信息安全體系
1.4.1安全服務
1.4.2安全機制
1.4.3安全服務與安全機制的關系
1.5網絡安全模型
1.6Internet安全體系結構
1.6.1物理網絡風險及安全
1.6.2數據鏈路層風險及安全
1.6.3網絡層風險及安全
1.6.4傳輸層風險及安全
1.6.5應用層風險及安全
習題1
第2章TCP/IP協(xié)議族及其安全性分析
2.1TCP/IP協(xié)議概述
2.2網絡接口層面臨的安全威脅
2.2.1以太網面臨的安全威脅
2.2.2ARP面臨的安全威脅
2.3網絡層面臨的安全威脅
2.4傳輸層面臨的安全威脅
2.4.1TCP協(xié)議的安全威脅與安全機制
2.4.2UDP協(xié)議的安全威脅與安全機制
2.5應用層面臨的安全威脅
2.5.1DNS協(xié)議面臨的安全威脅
2.5.2HTTP協(xié)議面臨的安全威脅
2.6網絡監(jiān)聽
2.6.1網絡監(jiān)聽原理
2.6.2網絡監(jiān)聽工具
習題2
實訓2.1WireShark分析TCP三次握手建立連接過程
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓2.2WireShark分析TCP四次握手終止連接過程
【實訓目的】
【實訓環(huán)境】
【實訓內容】
第3章網絡攻擊技術
3.1黑客攻擊的流程
3.2Windows系統(tǒng)的攻擊流程
3.2.1踩點
3.2.2掃描
3.2.3查點
3.2.4獲取訪問權
3.2.5權限提升
3.2.6竊取
3.2.7掩蓋蹤跡
3.2.8創(chuàng)建后門
3.2.9拒絕服務攻擊
3.3網絡攻擊
3.3.1口令攻擊與防御
3.3.2拒絕服務攻擊
3.3.3緩沖區(qū)溢出攻擊
3.3.4木馬攻擊
3.3.5Web攻擊
3.3.6計算機病毒
習題3
實訓3.1Ping、Tracert和Sam Spade網絡探測
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓3.2SuperScan網絡掃描
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓3.3Fluxay 5.0綜合掃描
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓3.4口令破解
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓3.5拒絕服務攻擊
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓3.6緩沖區(qū)溢出攻擊
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓3.7木馬攻擊
【實訓目的】
【實訓環(huán)境】
【實訓內容】
第4章防火墻技術
4.1訪問控制
4.1.1訪問控制基本概念
4.1.2自主訪問控制
4.1.3強制訪問控制
4.1.4基于角色的訪問控制
4.2防火墻的原理
4.2.1防火墻的定義
4.2.2防火墻的位置
4.2.3防火墻的功能
4.2.4防火墻工作模式
4.2.5防火墻的分類
4.3防火墻的關鍵技術
4.3.1包過濾技術
4.3.2代理服務器技術
4.3.3狀態(tài)檢測技術
4.4防火墻系統(tǒng)體系結構
4.4.1常見術語
4.4.2雙重宿主主機體系結構
4.4.3被屏蔽主機體系結構
4.4.4被屏蔽子網體系結構
4.5防火墻技術指標
4.6防火墻的缺陷
4.7防火墻的部署
4.8防火墻的配置
習題4
實訓4.1防火墻管理環(huán)境配置
【實訓目的】
【實訓環(huán)境】
【實訓內容】
第5章入侵檢測技術
5.1入侵檢測技術概述
5.1.1網絡威脅和入侵行為的一般過程
5.1.2入侵檢測的基本概念
5.1.3入侵檢測的主要作用
5.1.4入侵檢測系統(tǒng)的組成
5.2入侵檢測的分類
5.2.1按照檢測數據的來源劃分
5.2.2按照檢測方法劃分
5.3入侵檢測系統(tǒng)的工作原理
5.4入侵檢測系統(tǒng)的應用問題
5.4.1檢測器的安裝位置
5.4.2檢測器應用于交換機環(huán)境中應注意的問題
5.4.3反嗅探技術
5.5入侵檢測系統(tǒng)的性能指標
5.6入侵檢測系統(tǒng)的發(fā)展趨勢
5.7入侵檢測系統(tǒng)的部署
5.7.1DCNIDS1800入侵檢測系統(tǒng)組件
5.7.2部署DCNIDS1800入侵檢測系統(tǒng)
5.8入侵防御系統(tǒng)
習題5
實訓5.1Snort系統(tǒng)的配置和應用
【實訓目的】
【實訓環(huán)境】
【實訓內容】
第6章虛擬專用網技術
6.1VPN的基本概念
6.2VPN的分類
6.3VPN的功能特性
6.4VPN的原理與協(xié)議
6.4.1實現VPN的隧道技術
6.4.2PPTP協(xié)議
6.4.3L2F協(xié)議
6.4.4L2TP協(xié)議
6.4.5IPSec協(xié)議
6.4.6SSL協(xié)議
6.5Windows Server 2008的VPN技術
6.5.1Windows Server 2008系統(tǒng)L2TP VPN
6.5.2Windows Server 2008系統(tǒng)IPSec策略
6.5.3Windows Server 2008系統(tǒng)SSL VPN
6.6基于路由器的IPSec VPN配置
習題6
實訓6.1Windows Server 2008的L2TP VPN配置
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓6.2Windows Server 2008的IPSec VPN配置
【實訓目的】
【實訓環(huán)境】
【實訓內容】
實訓6.3Windows Server 2008的SSL VPN配置
【實訓目的】
【實訓環(huán)境】
【實訓內容】
第7章網絡安全項目綜合實踐
7.1組網需求
7.2網絡規(guī)劃
7.3操作步驟
7.4結果驗證
7.5配置腳本
參考文獻