第1章 TCP/IP的基礎知識
1.1 TCP/IP與因特網
1.1.1 通信協議與數據通信
1.1.2 OSI參考模型
1.2 IP
1.2.1 IP的作用
1.2.2 IP地址
1.2.3 根據IP發(fā)送數據包
1.2.4 路由控制
1.2.5 IP的錯誤處理
1.2.6 IP與數據鏈路
1.2.7 IP地址與主機名
1.3 TCP與UDP
1.3.1 端口號
1.3.2 TCP的作用
1.3.3 TCP數據包格式
1.3.4 TCP的連接管理
1.3.5 UDP的作用
1.3.6 UDP數據包格式
第2章 網絡安全的基礎知識
2.1 因特網上的安全隱患
2.1.1 網際層
2.1.2 傳輸層
2.1.3 應用層
2.1.4 用戶層
2.2 安全技術概要
2.2.1 加密技術
2.2.2 訪問管理技術
2.2.3 數字簽名技術
2.3 計算機安全反應機關
第3章 非法訪問技術
3.1 掃描與搜索
3.1.1 網絡掃描
3.1.2 端口掃描
3.2 竊聽(wiretapping)
3.2.1 數據包嗅探
3.3 篡改(data alteration)
3.3.1 利用校驗和檢測數據錯誤
3.3.2 利用散列函數的數據篡改檢測
3.4 偽裝(masquerade)
3.4.1 密碼跟蹤
3.4.2 偽裝IP地址
3.4.3 非法路由控制
3.4.4 IP源路由
3.5 非授權使用
3.5.1 緩存溢出
3.6 小結
第4章 遠程終端訪問所面臨的危險以及防范對策
4.1 遠程終端訪問的概要
4.2 支持遠程終端訪問的協議
4.3 遠程終端訪問所面臨的威脅與對策
4.4 對策:數據加密通信技術
4.4.1 SSL
4.4.2 SSH
4.4.3 IPSec
4.5 實驗:利用SSH的數據加密通信
4.5.1 SSH的數據加密通信功能
4.5.2 SSH端口轉發(fā)功能
4.6 小結
第5章 電子郵件所面臨的威脅及其安全對策
5.1 電子郵件的概要
5.2 支持電子郵件的協議
5.2.1 SMTP的功能與運用
5.2.2 POP3的功能與運用
5.3 電子郵件所面臨的威脅
5.4 數字簽名技術
5.4.1 PGP
5.4.2 S/MIME
5.5 利用PGP的數字簽名
5.5.1 PGP的密鑰管理
5.5.2 PGP的數字簽名
5.6 PGP的應用
5.7 小結
第6章 Web所面臨的威脅及其對策
6.1 Web系統概要
6.2 支持Web系統的協議
6.3 Web所面臨的威脅
6.4 對策:防火墻
6.4.1 防火墻的種類:
6.4.2 防火墻技術的發(fā)展
6.5 實驗:利用防火墻的Web訪問
6.5.1 數據中繼
6.5.2 訪問控制
6.5.3 利用數據中繼與訪問控制保護Web主機
6.6 小結
附錄
附錄A 提供安全信息的網站列表
附錄B 網絡工具選項
附錄C 典型的端口號
附錄D 典型的RPC程序號
附錄E ASCII碼表
譯者跋