信息安全技术概论
书号:9787113293314 套系名称:普通高等院校“十四五”计算机类专业系列教材
作者:宋宇斐 出版日期:2025-08-01
定价:36.00 页码 / 开本:无 /16
策划编辑:魏娜 责任编辑:陆慧萍 彭立辉
适用专业:计算机类 适用层次:高等教育
最新印刷时间:2025-08-01
-
本书主要介绍了信息安全的理论知识与实用技术,主要内容涵盖信息安全概述、密码技术与应用、标识及数字身份认证、防火墙技术与应用、信息隐藏技术、信息内容安全技术、计算机病毒、无线网络安全、信息安全测评技术等。 具体讲解了信息安全相关技术的基本术语、概念、发展历史及发展趋势、未来发展需求及相关策略,采取的基本安全模型和相关技术手段、典型案例和安全机制、基本实现方法等。 本书适合作为高院院校信息类、计算机类相关专业信息安全课程的教材,也可供相关科研人员和对信息安全技术感兴趣的读者参考。 -
随着全球经济和信息化的发展,信息资源已成为社会发展的重要战略资源,信息技术和信息产业正在改变传统的生产和生活方式,逐步成为国家经济增长的主要推动力之一。 信息化、网络化的发展已成为不可阻挡、不可回避、不可逆转的历史潮流和历史事实,信息技术和信息的开发应用已渗透到政治、经济、军事和社会生活的各个方面,成为生产力的重要因素。我国信息安全建设为维护国家安全与社会稳定、保障和促进信息化健康发展发挥了重要作用。 我国在信息安全建设方面取得了优异的成绩,但随着我国信息化进程的逐步推进,特别是互联网的广泛应用,信息安全还将面临更多新的挑战。 本书作为信息安全知识普及及技术推广教材,涵盖信息安全概述、密码技术与应用、标识及数字身份认证、防火墙技术与应用、信息隐藏技术、信息内容安全技术、计算机病毒、无线网络安全以及信息安全测评技术等方面的内容,能有效培养学生信息安全的防御能力。 本书共分为9章,第 1 章主要介绍信息及信息安全的基本概念,信息安全的发展以及信息安全的技术体系;第 2 章主要介绍密码技术的概念、密码技术的发展历史以及古典密码、对称密码等几类常见的密码体系,此外还介绍了常见的几种加密方法及密钥管理体系;第 3 章主要介绍标识及身份认证相关知识;第 4 章介绍了防火墙的相关概念、包过滤技术、状态检测技术等常用的防御技术;第 5 章介绍信息隐藏技术,包括数字水印和数字隐写技术;第 6 章主要介绍信息内容安全的相关概念、定义以及常用的过滤、检测、跟踪及管理相关技术;第 7 章主要介绍了计算机发展史上的常见病毒及其检测、解析、防范手段;第 8 章主要介绍其相关的安全标准、协议及网络安全技术;第 9 章主要介绍测评技术发展、评估准则等相关法律法规概念。 本书由宋宇斐任主编李世武、刘智国任副主编。 此外,石家庄学院胡朝阳、河北省产品质量监督检测研究院张雪等参与了书稿的整理和审核。 由于时间仓促,编者水平有限,书中难免存在疏漏与不妥之处,敬请读者批评指正。 编 者 2025 年 1 月
-
第 1 章 信息安全概述 1 1.1 信息及信息安全 1 1.2 信息安全的发展 2 1.3 信息安全技术体系 5 习题 9 第 2 章 密码技术与应用 10 2.1 密码技术的概念 10 2.2 密码学的发展历史 11 2.3 古典密码 11 2.4 对称密码 12 2.4.1 对称密码的概念 12 2.4.2 分组密码 13 2.5 序列密码 16 2.5.1 线性反馈移位寄存器(LFSR) 16 2.5.2 基于 LFSR 的密钥流生成器 17 2.6 公钥密码 17 2.6.1 公钥密码的概念 17 2.6.2 加密密钥和解密密钥的区别 17 2.6.3 RSA 算法 18 2.6.4 ELGamal 算法 19 2.7 消息认证码 20 2.7.1 消息认证码的概念 20 2.7.2 消息认证码的特点 20 2.7.3 消息认证码的应用实例 20 2.7.4 消息认证码的实现 20 2.7.5 认证加密 20 2.7.6 对消息认证码的攻击 21 2.7.7 消息认证码不能解决的问题 21 2.8 数字签名 21 2.8.1 数字签名的概念 21 2.8.2 数字签名算法 22 2.9 密钥管理 23 2.9.1 密钥管理技术概述 23 2 2.9.2 层次化密钥 23 2.9.3 密钥生成与登记 23 2.9.4 密钥的分配 23 2.9.5 密钥存储、更换与撤销 24 习题 25 第 3 章 标识及数字身份认证 26 3.1 系统实体标识 26 3.2 口令与挑战响应技术 27 3.2.1 口令的威胁 27 3.2.2 挑战响应技术 27 3.3 在线认证服务技术 28 3.4 公钥认证技术 28 3.5 其他常用认证技术 29 3.5.1 基本认证 29 3.5.2 生物认证 29 3.5.3 数字签名技术 29 3.6 PKI 技术 29 3.6.1 PKI 的概念 29 3.6.2 PKI 的体系结构 30 3.6.3 PKI 的应用 30 习题 31 第 4 章 防火墙技术与应用 33 4.1 防火墙概述 33 4.1.1 相关概念 33 4.1.2 防火墙的特征 35 4.1.3 防火墙的功能 35 4.1.4 防火墙的不足 35 4.1.5 防火墙在网络隔离中的作用 35 4.1.6 防火墙的安全策略 36 4.1.7 防火墙体系结构的组合 36 4.2 防火墙中的包过滤技术 36 4.2.1 包过滤规则 37 4.2.2 过滤规则表 37 4.2.3 包过滤的过程 37 4.2.4 包过滤技术的优缺点 38 4.3 状态检测技术 38 4.4 授权和访问控制策略 40 习题 43 第 5 章 信息隐藏技术 44 5.1 信息隐藏的基本概念 44 5.2 信息隐藏的基本方法 45 5.3 数字水印技术 47 5.4 数字隐写技术 50 习题 51 第 6 章 信息内容安全技术 52 6.1 信息内容安全的概述 52 6.1.1 信息内容安全的定义 52 6.1.2 网络信息内容安全的特点 53 6.2 信息内容过滤 53 6.2.1 信息内容过滤概述 53 6.2.2 网络信息内容过滤技术的分类 56 6.2.3 网络信息内容过滤的一般流程 58 6.2.4 网络信息内容过滤模型 61 6.2.5 信息内容过滤的主要方法 62 6.3 话题检测与跟踪 63 6.3.1 话题检测与跟踪概述 63 6.3.2 话题检测与跟踪的任务 64 6.3.3 话题检测与跟踪的研究体系 66 6.3.4 话题检测与跟踪的一般系统模型 72 6.4 内容安全分级监管 76 6.4.1 内容安全分级监管的概念 76 6.4.2 内容安全分级监管环节 77 6.5 多媒体内容安全技术 79 6.5.1 多媒体内容安全技术简介 79 6.5.2 多媒体内容安全技术分类 79 习题 80 第 7 章 计算机病毒 81 7.1 计算机病毒概述 81 7.2 计算机病毒发展史 81 7.2.1 计算机病毒的雏形———核心大战 81 7.2.2 世界上第一个计算机病毒的出现 82 7.2.3 计算机病毒的发展趋势 83 7.2.4 病毒的演化及发展过程 84 7.3 计算机病毒检测与清除 85 7.3.1 病毒检测概述 85 7.3.2 如何检测病毒 85 4 7.4 计算机病毒防范 86 7.4.1 计算机病毒防范的概念 86 7.4.2 计算机病毒的表现 86 7.4.3 计算机病毒的技术防范 90 7.5 DOS 病毒解析 94 7.5.1 DOS 病毒的概念 94 7.5.2 DOS 病毒的分类 94 7.6 Windows 病毒介绍 95 7.6.1 Windows 病毒概念 95 7.6.2 CIH 病毒 95 7.7 其他操作系统病毒与防范 96 7.7.1 其他操作系统病毒概述 96 7.7.2 Mac OS 环境下的病毒 96 7.7.3 Shell 脚本及病毒 97 7.7.4 伪造的库函数 100 7.7.5 基于 ELF 的计算机病毒 100 7.7.6 移动设备病毒 102 7.8 蠕虫 104 7.9 木马 104 习题 105 第 8 章 无线网络安全 107 8.1 无线网络安全概述 107 8.1.1 无线网络概述 107 8.1.2 无线局域网的分类 107 8.2 无线网络安全标准 110 8.3 无线网络安全协议 110 8.4 无线网络主要信息安全技术 111 习题 112 第 9 章 信息安全测评技术 114 9.1 信息安全测评的发展 114 9.1.1 信息安全测评概念 114 9.1.2 我国信息安全测评的发展 115 9.2 信息安全验证与测试技术 115 9.3 评估准则 115 9.3.1 可信计算机系统评估准则(TCSEC) 116 9.3.2 信息技术安全评估准则(ITSEC) 117 9.3.3 信息安全技术通用评估准则(CC) 117 9.3.4 我国信息安全评估准则 120 参考文献 121
-
宋宇斐,工学博士,河北省科技特派员,现任教于石家庄学院未来信息技术学院。先后承担和参与过国家自然基金面上项目1项,国家“十三五”规划重点研发项目1项,河北省自然科学基金、河北省教育厅等基础研究课题10余项,在相关领域国内外知名学术期刊发表学术论文10余篇,申请授权发明专利4项。参与编写《大数据导论》1部。作为项目负责人和主讲人获第三届互联网+创新创业大赛国家级银奖、河北省冠军。
-
本书在介绍信息安全的理论知识和实用技术的基础上,融入了近年来信息安全方面的一些新成果。
