前言
第1篇 防火墙基础
第1章 防火墙在网络安全防护中的地位和作用
1.1 网络体系结构
1.1.1 开放系统互连参考模型OSI
1.1.2 TCP/IP结构
1.1.3 网络中数据包的传输
1.2 网络安全框架
1.2.1 网络安全体系结构的相关概念
1.2.2 网络安全体系的三维框架结构
1.2.3 安全服务之间的关系
1.3 网络安全防护中的防火墙
1.3.1 防火墙与网络层次的关系
1.3.2 攻击分层防护中的防火墙
1.4 思考与练习
第2章 防火墙概述
2.1 防火墙定义和功能
2.1.1 防火墙的定义
2.1.2 防火墙的功能
2.2 防火墙技术
2.2.1 包过滤技术
2.2.2 状态包过滤技术
2.2.3 NAT网络地址转换技术
2.2.4 代理技术
2.2.5 VPN虚拟专用网技术
2.3 防火墙体系结构
2.3.1 屏蔽路由器防火墙
2.3.2 双宿主机防火墙
2.3.3 屏蔽主机防火墙
2.3.4 屏蔽子网防火墙
2.3.5 其他防火墙体系结构
2.4 防火墙的局限性与发展
2.4.1 防火墙的局限性
2.4.2 防火墙面临的攻击
2.4.3 下一代防火墙的概念与技术
2.5 思考与练习
第2篇 防火墙标准
第3章 防火墙技术要求
3.1 功能要求
3.1.1 一级产品功能要求
3.1.2 二级产品功能要求
3.1.3 三级产品功能要求
3.2 性能要求
3.3 安全要求
3.3.1 一级产品安全要求
3.3 2二级产品安全要求
3.3.3 三级产品安全要求
3.4 保证要求
3.4.1 一级产品保证要求
3.4.2 二级产品保证要求
3.4.3 三级产品保证要求
3.5 思考与练习
第4章 防火墙测评方法
4.1 功能测试
4.1.1 功能测试环境与工具
4.1.2 各项功能测试的测试方法和预期结果
4.2 性能测试
4.2.1 性能测试环境与工具
4.2.2 各项性能测试的测试方法和预期结果
4.3 安全性测试
4.3.1 安全性测试环境与工具
4.3.2 各项安全性测试的测试方法和预期结果
4.4 保证要求测试
4.5 思考与练习
第3篇 防火墙实现
第5章 Windows平台个人防火墙实现技术
5.1 Windows网络体系结构
5.2 Windows平台上的网络数据包截获技术
5.2.1 用户层的网络数据包截获
5.2.2 内核层的网络数据包截获
5.2.3 几种方案的比较
……
第4篇 防火墙应用
附录 部分参考解答或提示
参考文献