1 信息安全技術基礎1.1 概述1.1.1 信息安全技術研究內容1.1.2 信息安全的屬性1.1.3 信息安全技術的基本功能
1.2 信息安全涉及的問題1.2.1 法律法規問題1.2.2 管理問題1.2.3 技術問題1.2.4 其他問題1.3 信息系統的安全威脅與風險分析1.3.1 脆弱性分析1.3.2 安全威脅分析1.3.3 安全風險分析1.4 安全體系結構1.4.1 OSI安全體系結構1.4.2 TCP/IP安全體系結構1.4.3 動態安全體系結構模型1.5 網絡信息安全技術相關標準1.5.1 美國國防部可信計算機評價標準TCSEC1.5.2 信息技術安全性評估通用準則(CC標準)1.5.3 我國信息技術安全性評估標準1.5.4 我國計算機安全等級標準1.6 信息與網絡安全組件1.6.1 安全掃描技術1.6.2 防毒軟件1.6.3 IDS(IntrusionDetectionSystem)1.6.4 安全審計
1.7 安全策略的制定與實施1.7.1 安全策略概述1.7.2 制定安全策略的原則1.7.3 訪問控制策略及案例小結習題2 TCP/IP技術應用2.1 TCP/IP協議基礎2.1.1 TCP/IP的歷史2.1.2 TCP/IP標準——RFc標準草案2.1.3 TCP/IP分層模型2.1.4 IP地址與硬件地址2.1.5 子網掩碼2.2 IP數據報分析2.2.1 IP數據報報頭結構2.2.2 流量監控與數據報分析2.3 TCP協議分析2.4 TCP/IP協議的安全性分析2.4.1 物理層的安全威脅與防護2.4.2 網絡層的安全威脅與防護2.4.3 傳輸層安全威脅與防護2.4.4 應用層安全威脅與防護2.5 IPSec協議2.6 IPv4的現狀與IPv62.6.1 IPv4的現狀2.6.2 IPv6概況2.6.3 IPv6標準發展趨勢小結習題3 操作系統安全技術3.1 Windows安全基礎知識3.1.1 Windows系統賬號管理3.1.2 權限和特權3.1.3 文件系統3.1.4 證書服務結構3.1.5 Kerberos3.1.6 路由和遠程訪問
3.2 保護Windows安全3.2.1 下級客戶的安全3.2.2 Windows2000的安全設置3.2.3 保護終端服務
3.3 安全工具3.3.1 安全配置和分析工具集3.3.2 組策略3.3.3 支持工具3.4 Linux安全技術3.4.1 Linux文件系統安全性3.4.2 IAnux賬號安全性3.4.3 Linux的安全配置文件3.5 操作系統間的協同工作3.5.1 ServicesforUnix2.03.5.2 Kerberos互操作性小結習題4 網絡信息系統的攻防技術4.1 網絡攻擊概述4.1.1 網絡攻擊的步驟4.1.2 網絡攻擊的原理和手法4.2 信息搜集4.2.1 掃描4.2.2 社會工程學(SocialEngineering)
4.3 計算機病毒4.3.1 計算機病毒概述4.3.2 常見病毒分析及清除
4.4 常見攻擊及防范4.4.1 防范SQL注入攻擊的代碼4.4.2 IP欺騙4.4.3 DDoS拒絕服務攻擊和安全防范技術4.4..4 SYN攻擊原理以及防范技術4.4.5 木馬攻擊
4.5 防火墻技術4.5.1 防火墻的概念4.5.2 傳統的防火墻技術及其特點4.5.3 新一代防火墻技術及其應用4.6 網閘的應用4.6.1 概述4.6.2 網閘的概念4.6.3 網閘工作原理4.6.4.網閘的應用定位4.6.5 網閘的應用領域小結習題5 網絡信息實體環境安全技術5.1 概述5.2 環境安全技術5.2.1 場地安全及其區域防護5.2.2 設備防盜5.2.3 機房“三度”的技術要求5.2.4 防火5.2.5 防水
5.3 供電配電安全技術5.3.1 供電配電安全5.3.2 供配電級別及技術5.3.3 漏電與觸電5.3.4 靜電及電磁場防護5.4 接地與防雷5.4.1 雷電危害概述5.4.2 雷擊的防護措施及技術要求5.4.3 典型網絡設備的防雷技術5.5 電磁防護5.6 媒體安全及數據恢復技術5.6.1 媒體的安全分類及管理要求5.6.2 數據的備份與恢復5.6.3 常用的備份與恢復方法小結”習題6 上機實驗指導6.1 常用網絡管理命令6.1.1 ping命令及用法6.1.2 tracert命令及用法6.1.3 netstat命令及用法6.1.4 net命令及用法6.2 實驗維護注冊表安全6.2.1 注冊表打開方法:6.2.2 維護注冊表的安全6,3Windows網絡監視器的使用6.3.1 網絡監視器的安裝6.3.2 網絡監視器的使用6.3.3 顯示篩選器的使用6.4 使用Sniffer工具進行TCP/IP協議分析6.4.1 抓某臺機器的所有數據包6.4.2 抓HTTP包和分析HTTP網頁密碼6.4.3 分析常規協議6.5 Windows2000ServercA服務器6.5.1 證書服務的安裝6.5.2 通過Web申請證書6.5.3 創建新的Web服務器證書6.5.4 IE中證書的管理6.6 ISAServer2004安裝及使用6.6.1 安裝ISAServer20046.6.2 配置ISAServer2004服務器6.7 掃描器的使用6.7.1 通過x—Scan來掃描一個網段的主機6.7.2 其他掃描器參考文獻