Ⅰ 網路安全技術怎樣學習,思科的網路安全【安全CCIE】要怎樣學習呀誰有網路安全技術教程呀
本科哲學,大三基本處於輟學狀態,去達內學了一年網路,現在找到滿意的對口工作。不要學我
Ⅱ 本人想自學網路安全管理技術(網路技術)請高手精心指教
首先你要知道什麼是網路技術,網路和互聯網是不一樣的哦。
如果沒有基礎的話,建議還是系統的學習一下
當然 自學的話也可以 只要你勤奮
如果學網路安全技術的話 基礎要求還是蠻高的,最基本的及是英文基礎。
Ⅲ 我想學網路攻防技術,(自學) 現在零基礎,求如何起步,求步驟,求師傅~~
感謝邀請! 我是機電專業轉計算機行業,我大部分是在網易雲課堂自學,你可以用電腦瀏覽器搜索網易雲課堂,並進入其官網,在搜索框搜索關鍵字:腳本之家,裡面有很多hei客與編程的專業視頻,希望對您有幫助。
你可以從以下方面進行學習:
這是一條堅持的道路,三分鍾的熱情可以放棄往下看了,保持對黑客技術的喜愛和熱情,靜水流深,不斷打磨技術。2.多練多想,不要離開了教程什麼都不會了.要理論與實際相結合,搭建測試實驗環境。如學kali滲透,要搭建好DVWA滲透測試系統,不要空學理論不滲透測試。3.有時多google,,我們往往都遇不到好心的大神,誰會無聊天天給你做解答. 黑客最好會用谷歌,由於國內目前不能用谷歌,你可以直接網路搜索關鍵字:谷歌鏡像,通過鏡像網站實現谷歌搜索。4.可以加扣扣或多逛論壇,多和大牛交流學習,多把握最新安全資訊,比如FreeBuf,不斷提高自己的安全攻防能力和網路安全能力。我目前是做網路安全方面,有興趣可以加v信[ihaha12],一起交流進步!
基本方向:1.web安全方面(指網站伺服器安全方面,進行滲透測試,檢測漏洞以及安全性,職業目標: WEB滲透測試工程師)2、網路基礎與網路攻防。學習計算機網路基礎知識,為網路攻防做准備。 深入了解網路原理,並掌握它,將對我們的滲透攻擊及防禦至關重要。3、系統安全,window和linux系統學習與安全加固。 企業伺服器主要有window和linux,其中以linux為主,企業一般都有這兩個系統,對內辦公系統一般用window,對外提供服務系統一般用linux,其中原因大家可以根據我們上面講的方法谷歌一下)4、逆向破解方面(對軟體進行破解合完成各種高級任務。Python虛擬機本身幾乎可以在所有的作業系統中運行。)5、搞計算機的,不會編程說不過去,至少要會腳本編程,比如cmd, shell, vbs, powershell, python等。本人主要學習的是cmd shell python,其中又以python為主。
向左轉|向右轉
Ⅳ 網路安全怎麼入門
入門
然而當你掌握了Web基礎知識時,你才會殘酷的發現你還遠遠沒有入門。 這里給出一些我的建議:
1. 多看書
閱讀永遠是最有效的方法,盡管書籍並不一定是最好的入門方式,但書籍的理解需要一定的基礎;但是就目前來看,書籍是比較靠譜的入門資料。
例如
《黑客攻防---web安全實戰詳解》《Web前端黑客技術揭秘》《安全之路:Web滲透技術及實戰案例解析(第2版)》
現在Web安全書籍比較多,因此大家在學習的過程中可以少走了不少的彎路。如果以上推薦書籍閱讀有困難,那就找自己能看得進的 Web 安全的書。
當然紙上談兵終覺淺,不實踐一下怎麼好呢。
2.常用工具的學習
1.Burpsuite學習 Proxy 抓包改包學習 Intruder 爆破模塊學習實用 Bapp 應用商店中的插件2.Nmap使用 Nmap 探測目標主機所開放的埠使用 Nmap 探測目標主機的網路服務,判斷其服務名稱及版本號3.SQLMap對 AWVS 中掃描出的 SQL 注入漏洞使用 SQLMap 進行數據獲取實踐常見漏洞類型的挖掘與利用方
3.學習開發
1.書籍《細說 PHP》2.實踐使用 PHP 寫一個列目錄的腳本,可以通過參數列出任意目錄的列表使用 PHP 抓取一個網頁的內容並輸出使用 PHP 抓取一個網頁的內容並寫入到Mysql資料庫再輸出
Ⅳ 推薦點教程 關於網路安全方面的
介紹幾本入門的書籍給你:
攔截黑客――計算機安全入門
http://book.jqcq.com/proct/357606.html
黑客的角度對信息系統進行了觀察。通過諸多信息系統受損的突出事例黑客如何訪問信息進行了描述,同時也就如何避免類似損失展示講述。無論讀者是一名初學者還是有經驗的安全專家,本書都是一種不可多得的資源,不僅為技術人員也為非技術人員提供了有用的信息。適用於網路安全技術人員和網路系統管理員閱讀。
殺破狼――黑客攻防秘技入門
http://book.jqcq.com/proct/423520.html
黑客的攻防來介紹,在詳細介紹黑客攻擊手段的同時,介紹了相應的防範方法,使讀者對於攻防技術有系統的了解,能夠更好地防範黑客的攻擊a全書共分11章,包括黑客入侵與防禦方法、windows系統漏洞攻防實戰、木馬的植入方法與防殺、遠程式控制制技術大集合、QQ和MsN黑客防禦、防範自己的郵箱被偷窺和轟炸、如何I坊止瀏覽器被惡 ...
系統與安全叢書:攔截黑客――計算機安全入門(第2版)
http://book.jqcq.com/proct/582696.html
黑客的角度對信息系統進行了觀察。通過諸多信息系統受損的突出事例黑客如何訪問信息進行了描述,同時也就如何避免類似損失展示講述。無論讀者是一名初學者還是有經驗的安全專家,本書都是一種不可多得的資源,不僅為技術人員也為非技術人員提供了有用的信息。適用於網路安全技術人員和網路系統管理員閱讀。
黑客攻防實戰詳解
http://book.jqcq.com/proct/542251.html
黑客攻防實戰入門》的姊妹篇,從「攻」、「防」兩個不同的角度,通過現實中的入侵實例,並結合作者的心得體會,圖文並茂地再現了網路入侵與防禦的全過程。本書共分3篇共11章,系統地介紹了入侵的全部過程,以及相應的防禦措施和方法。其中包括信息的搜集、基於認證的入侵及防禦、基於漏洞的入侵及防禦、基於木馬的入侵? ...
網路安全實踐
http://book.jqcq.com/proct/328834.html
黑客、木馬程序、防火牆的使用等內容,每部分內容都緊扣"實踐"這一主題,緊緊圍繞普通個人用戶安全這一思路,以與指導性為基本出發點,針對廣大讀者朋友日常上網過程中所遇到的棘手問題,詳細地進行了分析解答,逐步揭開讀者心中的安全疑點與難點,同時指導讀者做好安全防備。通過本書的學習,用戶可以對網路安全有一個 ...
Ⅵ 網路安全技術及應用實踐教程的目錄
出版說明
前言
第1章網路安全概論
1.1知識要點
1.1.1網路安全概述
1.1.2網路安全風險分析
1.1.3網路信息安全保障體系及技術
1.1.4網路安全的法律法規
1.1.5安全技術評估標准
1.2實驗構建VMware虛擬區域網
1.2.1實驗目的
1.2.2預備知識
1.2.3實驗准備
1.2.4注意事項
1.2.5實驗用時
1.2.6實驗原理
1.2.7實驗步驟
1.3案例分析
1.4選做實驗用虛擬機安裝WindowsServer2008系統
1.5練習測試
第2章網路安全技術基礎
2.1知識要點
2.1.1網路協議安全概述
2.1.2網路安全體系結構
2.1.3安全服務與安全機制
2.1.4虛擬專用網技術
2.1.5無線區域網安全
2.2實驗虛擬專用網的構建
2.2.1實驗目的
2.2.2預備知識
2.2.3實驗准備
2.2.4注意事項
2.2.5實驗用時
2.2.6實驗原理
2.2.7實驗步驟
2.3案例分析
2.4選做實驗常用網路管理命令
2.5練習測試
第3章網路安全管理技術
3.1知識要點
3.1.1網路安全管理概述
3.1.2網路安全管理技術概述
3.2實驗web伺服器和瀏覽器的安全設置
3.2.1實驗目的
3.2.2預備知識
3.2.3實驗准備
3.2.4注意事項
3.2.5實驗用時
3.2.6實驗步驟
3.3案例分析
3.4選做實驗SuperScan掃描
3.4.1實驗目的
3.4.2預備知識
3.4.3實驗准備
3.4.4注意事項
3.4.5實驗用時
3.4.6實驗原理
3.4.7實驗步驟
3.5練習測試
第4章黑客攻防與入侵檢測
4.1知識要點
4.1.1網路黑客概述
4.1.2黑客攻擊的動機及步驟
4.1.3常用的黑客攻防技術
4.1.4防範攻擊的措施和步驟
4.1.5入侵檢測系統概述
4.2實驗Sniffer嗅探及抓包
4.2.1實驗目的
4.2.2預備知識
4.2.3實驗准備
4.2.4注意事項
4.2.5實驗用時
4.2.6實驗原理
4.2.7實驗步驟
4.3案例分析
4.4選做實驗「冰河」木馬的攻防
4.4.1實驗目的
4.4.2預備知識
4.4.3實驗准備
4.4.4注意事項
4.4.5實驗步驟
4.5練習測試
第5章身份認證與訪問控制
5.1知識要點
5.1.1身份認證技術概述
5.1.2登錄認證與授權管理
5.1.3數字簽名技術
5.1.4訪問控制技術
5.1.5安全審計技術
5.2實驗文檔的數字簽名及加密
5.2.1實驗目的
5.2.2預備知識
5.2.3實驗准備
5.2.4注意事項
5.2.5實驗用時
5.2.6實驗原理
5.2.7實驗步驟
5.3案例分析
5.4選做實驗無線路由安全訪問設置
5.5練習測試
第6章密碼與加密技術
6.1知識要點
6.1.1密碼技術概述
6.1.2密碼破譯與密鑰管理
6.1.3實用加密技術概述
6.1.4數字信封和數字水印
6.2實驗加密軟體PGP
6.2.1實驗目的
6.2.2預備知識
6.2.3實驗准備
6.2.4注意事項
6.2.5實驗用時
6.2.6實驗原理
6.2.7實驗步驟
6.3案例分析
6.4練習測試
第7章資料庫系統安全技術
7.1知識要點
7.1.1資料庫系統安全概述
7.1.2資料庫的數據保護
7.1.3數據備份與恢復
7.2實驗數據備份與恢復
7.2.1實驗目的
7.2.2預備知識
7.2.3實驗准備
7.2.4注意事項
7.2.5實驗用時
7.2.6實驗原理
7.2.7實驗步驟
7-3案例分析
7.4選做實驗Oracle資料庫的備份與恢復操作
7.4.1Oracle資料庫的備份
7.4.2Oracle資料庫的恢復
7.5練習測試
第8章病毒及惡意軟體的防護
8.1知識要點-
8.1.1計算機病毒概述
8.1.2病毒的組成結構與傳播
8.1.3特種及新型病毒分析
8.1.4病毒的檢測、清除與防範
8.1.5惡意軟體的查殺和防護
8.2實驗金山毒霸2008查殺病毒
8.2.1實驗目的
8.2.2預備知識
8.2.3實驗准備
8.2.4注意事項
8.2.5實驗用時
8.2.6實驗原理
8.2.7實驗步驟
8.3案例分析
8.4選做實驗惡意軟體查殺
8.5練習測試
第9章防火牆應用技術
9.1知識要點
9.1.1防火牆概述
9.1.2防火牆的類型
9.1.3防火牆的主要應用
9.2實驗防火牆的訪問控制與管理
9.2.1實驗目的
9.2.2預備知識
9.2.3實驗准備
9.2.4注意事項
9.2.5實驗用時
9.2.6實驗原理
9.2.7實驗步驟
9.3案例分析
9.4選做實驗IPtables防火牆及IPtables命令
9.5練習測試
第10章操作系統與站點安全
10.1知識要點
10.1.1Windows操作系統的安全
10.1.2UNIX操作系統的安全
10.1.3Linux操作系統的安全
10.1.4Web站點的安全
10.1.5系統的恢復技術
10.2實驗操作系統用戶賬戶控制安全配置與系統恢復
10.2.1實驗目的
10.2.2預備知識
10.2.3實驗准備
10.2.4注意事項
10.2.5實驗用時
10.2.6實驗原理與步驟
10.3案例分析
10.4選做試驗Web服務安全實驗
10.5練習測試
第11章電子商務安全
11.1知識要點
11.1.1電子商務安全概述
11.1.2電子商務安全技術和標准
11.1.3電子商務安全解決方案
11.2實驗證書服務的安裝與管理
11.2.1實驗目的
11.2.2預備知識
11.2.3實驗准備
11.2.4注意事項
11.2.5實驗用時
11.2.6實驗原理
11.2.7實驗步驟
11.3案例分析
11.4選做實驗銀行移動證書及USBKey的使用
11.5練習測試
第12章網路安全解決方案
12.1知識要點
12.1.1網路安全方案概述
12.1.2網路安全方案目標及標准
12.1.3安全方案的要求及任務
12.2企業網路安全綜合設計方案
12.2.1設計目標
12.2.2設計要求
12.2.3設計方案
12.3選做實驗思科中小企業網路安全解決方案
12.4練習測試
附錄練習測試部分參考答案
參考文獻
……
Ⅶ 請教:我想自學網路安全
實戰網路安全——實戰網路技術叢書 ¥30.40元
本書闡述了網路所涉及的安全問題,還通過實例、實訓來增強讀者的理解及動手能力。主要內容包括網路安全基礎知識、物理與環境安全、操作系統安全、網路通信安全、Web安全、數據安全、病毒及其預防、黑客攻擊與防範、防火牆技術及有關網路安全的法律法規。本書不僅?...
網路安全CISCO解決方案 ¥33.25元
雖然Cisco Systems公司通過推出Cisco Secure產品系列來幫助客戶建立安全的網路,但到目前為止,國內尚沒有使用cisco Secure產品系列來解決網際網路安全性問題的出版物,本書的出版填補了這一空白。本書英文原版的作者都是具有高深資深的網路安全專家,其中主筆人Andrew ...
Microsoft,UNIX及Oracle主機和網路安全 ¥75.05元
本書凝聚了數十位權威的國際安全專家的實戰經驗和技術總結。它不僅提供了Windows系統、UNIX系統和Oracle系統的主機及網路安全解決方案,而且包括了企業的安全管理規范和原則;它既高屋建瓴地描述了企業內部網整體面臨的安全威脅和漏洞,又細致地介紹了Windows,UNIX ...
黑客大曝光:網路安全機密與解決方案(第3版,1CD) ¥75.05元
本書從攻擊者和防禦者的不同角度系統地闡述了計算機和網路入侵手段以及相應的防禦措施。學習本書中,可以研磨著名安全專家Stuart McClure,Joel Scambary和George Kurtz提供的最新的最為詳細的滲透和攻擊實例,並向他們學習如何一步步地保護系統。此外,書中還增添?...
MICROSOFF,UNIX及ORACLE主機和網路安全 ¥75.05元
本書凝聚了數十位權威的國際安全專家的實戰經驗和技術總結。它不僅提供了Windows系統、UNIX系統和Oracle系統的主機及網路安全解決方案,而且包括了企業的安全管理規范和原則;它既高屋建瓴地描述了企業內部網整體面臨的安全威脅和漏洞,又細致地介紹了Windows,UNIX,O ...
網路安全概論——安全技術大系 ¥39.90元
本書全面系統地介紹了網路安全的概念、原理及體系架構,詳細論述了密碼技術、公鑰基礎設施(PKI)、特權管理基礎設施(PMI)、網路層安全性問題,以及Web、電子郵件、資料庫安全和操作系統的安全性問題,並對最新的防火牆技術、網路攻擊技術和黑客入侵檢測技術、計算機?...
網路安全實用教程 (第二版) ¥42.75元
本書介紹的知識可以保護您的數字化知識、數據和功能不被誤用和篡改。本書詳細介紹了防火牆實現方法、無線網路、桌面保護系統、生物識別技術和大量最新的核心安全措施。理解攻擊的4種方式以及每一種攻擊方式對機構造成的損害,有助於保護信息和系統的基本安全服務。通過?...
網路安全——公眾世界中秘密通信 ¥42.75元
本書全面闡述了信息安全理論,全書共分五個部分,即密碼學、認證、標准、電子郵件以及其他安全機制。其中,第一部分闡述了密碼演算法的基本原理以及各種經典的和現代的加密演算法。第二部分介紹了如何在網路中證明身份、人在向設備證明自己的身份時可能碰到的問題、認證握手 ...
計算機網路安全 ¥17.10元
隨著計算機網路技術的廣泛應用和飛速發展,計算機信息網路已成為現代信息社會的基礎設施。它作為進行信息交流、開展各種社會活動的基礎工具,已深入到人們工作和生活當中。同時,計算機安全問題也隨之日益突出,計算機病毒擴散、網路黑客攻擊、計算機網路犯罪等違法事件 ...
移動網路安全技術與應用 ¥30.40元
本書從實際應用角度出發,先從整體上對移動網路、移動網路面臨的安全威脅、移動網路相對於有線網路的特點等做了簡要介紹,並給讀者提供了必要的基礎知識,然後從移動安全技術、移動安全攻與防、部署移動安全、移動安全應用四個方面對移動網路安全做了細致的描述和討論。 ...
密碼學與網路安全(影印版) ¥45.60元
本書清晰易懂地介紹了密碼學和網路安全的基本概念和實際問題,探討了加密、解密、對稱和不對稱密鑰,詳細分析和解釋了各種主要密碼演算法,包括數據加密標准(DES),國際數據加密演算法(IDEA),RC5,Blowfish,先進加密標准(AES),RSA,數字簽名演算法(DSA)等,並討論了主要用?...
網路安全——公眾世界中的秘密通信(第二版) ¥42.75元
本書全面闡述了信息安全理論,全書共分五個部分,即密碼學、認證、標准、電子郵件以及其他安全機制。其中,第一部分闡述了密碼演算法的基本原理以及各種經典的和現代的加密演算法。第二部分介紹了如何在網路中證明身份、人在向設備證明自己的身份時可能碰到的問題、認證握?...
計算機網路安全 ¥27.55元
本書以網路安全通常採取的安全措施(對策)為主線,系統地介紹了網路安全知識和技術,重點介紹了網路系統的安全運行和網路信息的安全保護,內容包括操作系統安全、資料庫與數據安全、網路實體安全、數據加密與鑒別、防火牆安全、網路病毒防治、入侵檢測與防護、黑客攻擊及 ...
計算機網路安全 ¥27.55元
...
黑客大曝光:網路安全機密與解決方案(第5版) ¥74.10元
網際網路是一個脆弱的生態系統,沒有什麼人能夠確保贏得勝利。作為一家全球性的信息安全技術公司的總裁,我曾經親眼目睹Nimda、Blaster和Fun Love等蠕蟲像納粹德國發動的閃電戰那樣洗劫了無數的公司。在這類攻擊活動剛爆發時的關鍵而又混亂的幾個小時里,全世界的信息安全 ...
密碼學與網路安全 ¥40.85元
Atul Kahate在印度和世界IT業中已經有8年的工作經驗,他取得了統計學學士學位和計算機系統專業的MBA學位。這是他撰寫的第二部IT專著,他過去曾為Tata McGraw-Hill出版公司與他人合寫了「Web Technologies -TCP/IP to Internet Application Architectures」一書。目前,?...
網路安全實用教程(第二版) ¥42.75元
本書介紹的知識可以保護您的數字化知識、數據和功能不被誤用和篡改。本書詳細介紹了防火牆實現方法、無線網路、桌面保護系統、生物識別技術和大量最新的核心安全措施。理解攻擊的4種方式以及每一種攻擊方式對機構造成的損害,有助於保護信息和系統的基本安全服務通過指?...
網路安全實用技術標准教程 ¥23.75元
本書詳細闡述了計算機網路安全的相關機制,整體安全機制分為防禦、攻擊、網路安全管理和整體安全體系幾個部分。第1部分從常見的防禦機制出發,從網路安全產品入手介紹了防火牆、入侵偵測系統,同時從網路層次體系的角度出發,詳細描述了網路層的協議、面臨的攻擊和相應?...
網路安全設計標准教程 ¥23.75元
本書詳細敘述利用Windows Server 2003構建安全網路的基礎知識。內容主要分為兩部分:第一部分介紹網路安全和操作系統的基本概念,包括網路安全概論、網路攻擊的目的、方法和原理以及操作系統概論和Windows Server 2003的簡要介紹;第二部分詳細介紹有關Windows Server 2 ...
網路安全——技術與實踐 ¥46.55元
全書共分3篇15章。第1篇為網路安全基礎篇,共3章,主要討論了網路安全的基礎知識,並從網路協議安全性的角度出發,闡述了當今計算機網路中存在的安全威脅;第2篇為保密學基礎,共5章,較詳細地討論了網路安全中涉及的各種密碼技術;第3篇為網路安全實踐,共7章,主要介?...
網路安全與電子商務 ¥19.95元
本書從網路安全的概念和基本知識入手,介紹了網路及通信安全、黑客及其防範、病毒及其防治、防火牆和加密技術、數字簽名與身份認證、操作系統與數據安全、安全電子交易協議和網路安全管理等內容。在編寫體例方面,網路安全在前,電子商務安全在後,網路安全威脅在前,防 ...
Cisco 網路安全 ¥28.31元
實用的、權威的Cisco網路安全指南。本書是關於Cisco網路安全中關鍵要素的實現和配置的最實用、最方便的指南!資深網路安全顧問James Pike為Cisco安全產品的實現和配置提供了循序漸進的指南——包括使用PIX防火牆的深入介紹。 ...
計算機網路安全與管理 ¥31.35元
本書針對計算機學科的特點,主要介紹加密演算法在該領域的基本實現和應用。書中不過多講述原理,而是在綜合介紹各種網路攻擊和防範技術的基礎上,進一步強調如何用動態的手段來解決動態發展的網路安全問題。所應用的管理手段包括對設備、技術、人員、業務等各個方面的 ...
計算機網路安全技術(第二版) ¥24.70元
本書是對第一版內容進行更新後形成的第二版。 本書詳細介紹了計算機網路安全技術的基礎理論、原理及其實現方法。內容包括計算機網路安全技術概論、計算機網路安全基礎、實體安全與硬體防護技術、密碼技術與壓縮技術、資料庫系統安全、網路存儲備份技術、計算機 ...
家用電腦網路安全防護與隱私保護掌中寶 ¥9.50元
全書分為網路安全基礎篇、網路防護實戰篇和個人隱私保護篇。從家用電腦使用過程中經常碰到的各類問題著手,針對與網路安全相關的病毒、黑客、木馬、郵件炸彈、個人隱私等內容進行詳細介紹,並提出了各種相關的防範措施。
Ⅷ 自學網路安全技術有需要學習什麼課程呢
你有網路的基礎知識嗎?
http://www.verycd.com/topics/72404/
http://www.verycd.com/topics/103715/
這兩個是基礎部分的比較好的視頻教程。或者參考《計算機通信與網路技術》一書。很經典的,
如果想學習高級部分,可以學習有關的黑客知識。經典的學習書籍可參考《Tcp/Ip詳解》共三卷,學完就是高手了,祝你早日成功。
linux unix系統是學習網路架設伺服器的好系統。如果想學習可以裝上邊學邊用!
個人愚見,僅供借鑒參考。希望對你有所幫助。
天天開心
Ⅸ 網路安全技術應該從哪步學起
先從物理結構開始了解,然後是通訊技術,再搞清楚通訊協議,7層協議弄清楚了,再接著搞服務端、客戶端、操作系統,了解了上面的,你已經有了不少的基礎了,然後根據興趣接著學習
至於在線教程,去優酷、網路、酷六搜網路安全視頻,能找到成系列的很多很多,我也都沒看過,樓主努力吧
Ⅹ 如何學習網路安全知識
首先,必須(時刻)意識到你是在學習一門可以說是最難的課程,是網路專業領域的頂尖課程,不是什麼人、隨隨便便就能學好的。不然,大家都是黑客,也就沒有黑客和網路安全的概念了。
很多朋友抱著學一門課程、讀好一本書就可以掌握網路安全的知識和技能。不幸的是,網路安全技術決不是幾本書、幾個月就可以速成的。你需要參考大量的參考書。
另一方面,在學校接受的傳統教育觀念使我們習慣由老師來指定教材、參考書。遺憾的是走向了社會,走到工作崗位,沒有人給你指定解決這個安全問題需要什麼參考書,你得自己研究,自己解決問題。
網路安全涉及的知識面廣、術語多、理論知識多。正給學習這門課程帶來很多困難。也需要我們投入比其它課程多的時間和精力來學習它。
概括來說,網路安全課程的主要內容包括:
l 安全基本知識
l 應用加密學
l 協議層安全
l Windows安全(攻擊與防禦)
l Unix/Linux安全(攻擊與防禦)
l 防火牆技術
l 入侵監測系統
l 審計和日誌分析
下面分別對每部分知識介紹相應的具體內容和一些參考書(正像前面提到的那樣,有時間、有條件的話,這些書都應該看至少一遍)。
一、安全基本知識
這部分的學習過程相對容易些,可以花相對較少的時間來完成。這部分的內容包括:安全的概念和定義、常見的安全標准等。
大部分關於網路安全基礎的書籍都會有這部分內容的介紹。
下面推薦一些和這部分有關的參考書:
l 《CIW:安全專家全息教程》 魏巍 等譯,電子工業出版社
l 《計算機系統安全》 曹天傑,高等教育出版社
l 《計算機網路安全導論》 龔儉,東南大學出版社
二、應用加密學
加密學是現代計算機(網路)安全的基礎,沒有加密技術,任何網路安全都是一紙空談。
加密技術的應用決不簡單地停留在對數據的加密、解密上。密碼學除了可以實現數據保密性外、它還可以完成數據完整性校驗、用戶身份認證、數字簽名等功能。
以加密學為基礎的PKI(公鑰基礎設施)是信息安全基礎設施的一個重要組成部分,是一種普遍適用的網路安全基礎設施。授權管理基礎設施、可信時間戳服務系統、安全保密管理系統、統一的安全電子政務平台等的構築都離不開它的支持。
可以說,加密學的應用貫穿了整個網路安全的學習過程中。因為之前大多數人沒有接觸過在這方面的內容,這是個弱項、軟肋,所以需要花費比其它部分更多的時間和精力來學習。也需要參考更多的參考書。
下面推薦一些和這部分有關的參考書:
l 《密碼學》 宋震,萬水出版社
l 《密碼工程實踐指南》 馮登國 等譯,清華大學出版社
l 《秘密學導引》 吳世忠 等譯,機械工業(這本書內容較深,不必完全閱讀,可作為參考)
三、協議層安全
系統學習TCP/IP方面的知識有很多原因。要適當地實施防火牆過濾,安全管理員必須對於TCP/IP的IP層和TCP/UDP層有很深的理解、黑客經常使用TCP/IP堆棧中一部分區或來破壞網路安全等。所以你也必須清楚地了解這些內容。
協議層安全主要涉及和TCP/IP分層模型有關的內容,包括常見協議的工作原理和特點、缺陷、保護或替代措施等等。
下面推薦一些和這部分有關的參考書(經典書籍、不可不看):
l 《TCP/IP詳解 卷1:協議》 范建華 等譯,機械工業出版社
l 《用TCP/IP進行網際互聯 第一卷原理、協議與結構》 林瑤 等譯,電子工業出版社
四、Windows安全(攻擊與防禦)
因為微軟的Windows NT操作系統已被廣泛應用,所以它們更容易成為被攻擊的目標。
對於Windows安全的學習,其實就是對Windows系統攻擊與防禦技術的學習。而Windows系統安全的學習內容將包括:用戶和組、文件系統、策略、系統默認值、審計以及操作系統本身的漏洞的研究。
這部分的參考書較多,實際上任何一本和Windows攻防有關系的書均可。下面推薦一些和這部分有關的參考書:
l 《黑客攻防實戰入門》 鄧吉,電子工業出版社
l 《黑客大曝光》 楊繼張 等譯,清華大學出版社
l 《狙擊黑客》 宋震 等譯,電子工業出版社
五、Unix/Linux安全(攻擊與防禦)
隨著Linux的市佔率越來越高,Linux系統、伺服器也被部署得越來越廣泛。Unix/Linux系統的安全問題也越來越凸現出來。作為一個網路安全工作者,Linux安全絕對佔有網路安全一半的重要性。但是相對Windows系統,普通用戶接觸到Linux系統的機會不多。Unix/Linux系統本身的學習也是他們必須餓補的一課!
下面是推薦的一套Linux系統管理的參考書。
l 《Red Hat Linux 9桌面應用》 梁如軍,機械工業出版社(和網路安全關系不大,可作為參考)
l 《Red Hat Linux 9系統管理》 金潔珩,機械工業出版社
l 《Red Hat Linux 9網路服務》 梁如軍,機械工業出版社
除了Unix/Linux系統管理相關的參考書外,這里還給出兩本和安全相關的書籍。
l 《Red Hat Linux安全與優化》 鄧少鵾,萬水出版社
l 《Unix 黑客大曝光》 王一川 譯,清華大學出版社
六、防火牆技術
防火牆技術是網路安全中的重要元素,是外網與內網進行通信時的一道屏障,一個哨崗。除了應該深刻理解防火牆技術的種類、工作原理之外,作為一個網路安全的管理人員還應該熟悉各種常見的防火牆的配置、維護。
至少應該了解以下防火牆的簡單配置。
l 常見的各種個人防火牆軟體的使用
l 基於ACL的包過濾防火牆配置(如基於Windows的IPSec配置、基於Cisco路由器的ACL配置等)
l 基於Linux操作系統的防火牆配置(Ipchains/Iptables)
l ISA配置
l Cisco PIX配置
l Check Point防火牆配置
l 基於Windows、Unix、Cisco路由器的VPN配置
下面推薦一些和這部分有關的參考書:
l 《
網路安全與防火牆技術
》 楚狂,人民郵電出版社
l 《Linux防火牆》
余青霓
譯,人民郵電出版社
l 《高級防火牆ISA Server 2000》 李靜安,中國鐵道出版社
l 《Cisco訪問表配置指南》 前導工作室 譯,機械工業出版社
l 《Check Point NG安全管理》
王東霞
譯,機械工業出版社
l 《虛擬專用網(VPN)精解》 王達,清華大學出版社
七、入侵監測系統(IDS)
防火牆不能對所有應用層的數據包進行分析,會成為網路數據通訊的瓶頸。既便是代理型防火牆也不能檢查所有應用層的數據包。
入侵檢測是防火牆的合理補充,它通過收集、分析計算機系統、計算機網路介質上的各種有用信息幫助系統管理員發現攻擊並進行響應。可以說入侵檢測是防火牆之後的第二道安全閘門,在不影響網路性能的情況下能對網路進行監測,從而提供對內部攻擊、外部攻擊和誤操作的實時保護。