随着网络应用的普及和信息化建设的快速推进,网络基础设施与信息系统已经渗透到社会的政治、经济、文化、军事、意识形态和社会生活的各个方面。特别是随着近年来电子商务、电子政务、办公自动化和企事业单位信息化建设的飞速发展,网络攻击、计算机病毒、特洛伊木马、网络窃听、邮件截获、滥用特权等各种恶意行为频繁发生。针对重要信息资源和网络基础设施的蓄意破环、篡改、窃听、假冒、泄露、非法访问等入侵行为对国家安全、经济和社会生活造成了极大的威胁,因此,信息安全已成为当今世界各国共同关注的焦点。我国网络基础设施和信息系统安全保障建设远滞后于信息化发展,尽管安全意识不断增强,但缺乏信息安全防护措施。特别是国家强制实施信息安全等级保护工作以来,越来越多的相关专业技术人员需要学习和掌握信息安全技术与应用技能。
信息安全是一个涉及计算机科学、网络技术、软件工程、通信技术、密码技术、法律、法规、管理、教育等多个领域的复杂系统工程。本书按照信息安全基础理论、工作原理、技术应用和工程实践层次体系结构组织教学内容。对当前信息安全领域的核心技术进行了全面与系统地介绍,内容包括信息安全概述、密码技术、身份认证与访问控制、防火墙工作原理及应用、攻击技术分析、入侵检测系统、病毒防治、安全通信协议、电子邮件系统安全和无线网络安全。在强调基础理论和工作原理的基础上,注重安全解决方案、选择、集成、配置、评估、维护和管理信息安全保障系统的工程实践技能。为方便读者学习、分析、设计和实践信息安全技术,多数应用实例均取自优秀的信息安全开源项目。在撰写风格上力求做到深入浅出、概念清晰和通俗易懂。
此外,本书配有电子课件,教师可以根据课时需要进行裁减。本书配套的教学课件可从人民邮电出版社教学服务与资源网(www.ptpedu.com.cn)免费下载。
本书由彭新光和王峥任主编,负责全书体系结构、内容范围、撰写风格的制订以及统稿、编著等组织工作,全书由陈俊杰教授主审。全书共分10章,其中第1章、第6章、第10章由彭新光编写,第2章、第5章、第7章由王峥编写,第3章由郭昊编写,第4章、第8章由张辉编写,第9章由朱晓军编写。
在编写此书的过程中,邀请了多位信息安全企业专家审定教学内容,他们提供了许多建设性意见。陈俊杰教授认真审阅了全书,提出了许多宝贵修改意见。冯秀芳教授和李海芳教授对本书的编写也给予了大力支持和热心帮助,谨向他们表示衷心的感谢。
尽管编著者尽心尽力编写各章内容,但信息安全技术涉及的知识面十分广泛,书中难免存在一些缺点和错误,恳请广大读者批评指正。
我要评论