本书第一版曾在2000年译成中文,受到读者的普遍欢迎。本书在第一版的基础上,增加了许多有关计算机网络安全技术的新发展的内容,并增加了在虚拟专用网、无线网与VoIP网中解决有关实际问题的章节,还增加了一章内容集中讲述路由协议安全。此外,本书还补充了许多关于防火墙和入侵检测系统等主题的内容。
本书共包括4个部分:第一部分由基本密码学、网络安全技术、安全技术在实际网络中的应用、路由协议安全等内容组成,以便读者掌握技术背景;第二部分由企事业网络中存在的威胁、网络站点安全策略的考虑、企事业网络安全策略的设计与实现、安全事故的处理等内容组成,帮助读者掌握创建网络安全策略所需的相关知识;第三部分则由确保企事业网络基础设施安全、确保Internet访问的安全、确保远程接入的安全,以及确保虚拟专用网、无线网和VoIP网安全等内容组成,为读者展示了如何使用思科设备构建网络安全性的综合设计思路和实例;第四部分是一组附录,列出了可以从中获得更多关于网络安全性设计的技术信息的资源,包括安全意外事故处理和减轻分布式拒绝服务攻击(DdoS)的方法和步骤等内容。此外,本书最后还附有术语表、各章的习题解答,供读者参考。
本书适用于从事计算机网络安全的设计、管理、维护的设计师、工程师和架构师等工程技术人员学习,也可作为高等院校计算机和通信专业的本科生和研究生学习计算机网络信息安全方面课程的教材或参考书。
展开
你将透彻理解基本密码学——一种常见的安全技术以及新近出现的关键安全技术。通过了解可能的威胁和脆弱性、理解实施风险管理评估所需要的步骤,你将能够指导企业环境中安全策略的构建和实施。通过具体配置实例的应用,可以了解为实现给定安全策略而配置的网络基础设施设备所需要的性能,这些策略保证企业内部基础设施、因特网接入和远程接入环境的安全。
这一新版中涵盖了新的安全性能,包括用于路由器、交换机的SSH和PIX防火墙;对L2TP和IPSEC的增强;针对无线网络的CISCO LEAP;数字证书,先进的AAA功能;CISCO入侵检测系统的性能和产品等。另外也提供了一些有关当前安全发展趋势的实际例子,包括VPN、无线和VOIP网络实例。