信息安全技术与实施 - 中国高校教材图书网
|
书名: |
信息安全技术与实施
|
| ISBN: | 978-7-300-34650-2 |
责任编辑: | |
| 作者: |
许丽婷
相关图书
|
定价: |
¥59.50
折扣价:¥53.55
折扣:0.90
节省了5.95元
|
| 版印次: | 1-1 |
开本: | 大16 |
| 出版社: |
中国人民大学出版社 |
装订: | 平 |
| 出版日期: |
2026-08-01 |
页数: |
200页
|
| 分级: | |
每包册数: | |
| 适用专业: | |
立体化教材: | |
| 类别: | |
征订序号: | |
| 年度: | |
季度: |
|
| 中图法分类: | 一般工业技术 |
专业分类: | |
| 用途分类: | |
读者分类: | |
| 千字数: | 200 |
印刷日期: | |
| 国家规划教材: | |
省部级规划教材: | |
| 入选重点出版项目: | |
其他获奖项目: | |
|
|
| 内容简介: |
本书内容的选取紧紧围绕完成信息系统安全集成工作领域的安全集成项目需求、安全产品部署和配置、操作系统安全配置、常见应用软件和数据安全配置等相关工作任务应具备的职业能力要求,同时充分考虑专业学生对信息安全相关理论知识的需要,并融入网络与信息安全管理员国家职业技能标准(三级/四级)的相关要求。 本书以典型工作任务或项目为载体,穿插企业实际案例、操作规范,强化教材的职业针对性。本书每章以真实安全事件开篇,设计了模块化的教材结构,便于根据教学需求和学生兴趣灵活组合内容。同时,教材坚持以立德树人为根本目标,注重培养学生形成信息安全意识,爱国敬业、诚实守信、遵纪守法的信息安全职业素养。 本书配有“知识微课堂”二维码和“知识拓展”二维码,学生通过扫描二维码获取更多学习资源。“知识微课堂”是相关知识点的微视频讲解或原理动画展示,“知识拓展”是以文本形式介绍新知识或实际应用案例。
|
| 作者简介: |
|
许丽婷,上海电子信息职业技术学院,副教授,高级工程师,专业方向是信息安全技术应用,主要讲授“信息安全技术”、“网络设备安全配置”、“Linux服务与安全管理”等课程。首届世界职业院校技能大赛信息安全管理与评估优胜奖指导教师(排名第1)、 所带学生项目在江苏省大学生创业创新优秀成果交流会上展示。上海市第三批中高职贯通教育专业教学标准开发(信息安全技术应用)项目负责人。主持完成横纵课题9项,公开发表专业相关论文10余篇,申请发明专利及软著5项。参编十二五国家规划教材《网络组建管理与维护》,主编校本教材《基于CCNA认证的交换路由技术实训教程》。
|
| 章节目录: |
·模块1 信息安全概述 学习目标 案例引导 1.1 认识信息安全 1.2 信息安全的概念 1.3 信息安全相关法律法规和标准 1.4 职业道德与职业守则 课后习题 模块2 物理安全 学习目标 案例引导 2.1 物理环境安全 2.2 物理安全管理 2.3 信息安全风险管理 课后习题 模块3 网络攻击与防范 学习目标 案例引导 3.1 网络安全基础 3.2 信息收集 3.3 网络扫描 3.4 网络监听 3.5 网络安全威胁技术 课后习题 模块4 网络安全防护技术 学习目标 案例引导 4.1 防火墙 4.2 IDS 4.3 VPN 4.4 日志审计 课后习题 模块5 操作系统安全管理技术 学习目标 案例引导 5.1 Windows 系统安全管理 5.2 Linux 系统安全管理 5.3 计算机病毒与防病毒软件 课后习题 模块6 无线网络安全与管理技术 学习目标 案例引导 6.1 无线局域网安全 6.2 隐藏SSID 渗透测试 6.3 无线网络安全攻击检测 课后习题 模块7 数据安全 学习目标 案例引导 7.1 数据生命周期各阶段安全 7.2 信息隐藏 7.3 数字水印制作与知识产权保护 课后习题 模块8 信息保密技术 学习目标 案例引导 8.1 密码技术基础 8.2 对称加密算法 8.3 非对称加密算法 8.4 散列函数与消息认证 8.5 数字签名与数字证书 课后习题 模块9 应用安全 学习目标 案例引导 9.1 云计算安全 9.2 物联网安全 9.3 区块链安全 9.4 人工智能安全 课后习题 参考文献·
|
| 精彩片段: |
1.1.2 信息安全的重要性 信息安全在当今数字时代具有前所未有的重要性。它不再仅仅是IT 部门的技术问题,而是关系到个人、组织、社会乃至国家安全的战略性问题。我们可以从以下几个层面来理解其重要性: 1. 个人层面 在隐私保护方面,个人信息一旦泄露,可能导致个人隐私完全暴露,使个人遭受骚扰、诈骗甚至人身威胁。在财产安全方面,网银账户、支付密码、信用卡信息的泄露会直接导致经济损失。在身份安全方面,个人身份信息被盗用后,可能被不法分子用于办理贷款、注册公司等非法活动,使个人背负不必要的法律和财务责任。此外,个人账号一旦被入侵,还会导致私人通信、照片和文件被窃取或曝光,严重影响个人生活。 2. 企业层面 企业的产品设计、研发数据、客户名单、营销策略等都是核心资产。一旦被竞争对手获取,将导致市场优势丧失,对企业造成毁灭性打击。勒索病毒能够感染并加密企业数据,导致生产、销售、运营系统瘫痪,造成巨大的直接和间接经济损失。企业银行账户、支付系统是黑客的重点目标,网络攻击一旦成功可能导致巨额资金被窃取。此外,发生大规模数据泄露事件会严重损害企业声誉,导致客户流失、合作伙伴质疑、股价下跌。同时,全球各地都出台了严格的数据保护法律法规,企业若未能保护好用户数据,将面临巨额罚款和法律诉讼。 3. 国家层面 能源、交通、金融、卫生医疗、水利等关键基础设施一旦遭受网络攻击,可能导致大面积停电、交通瘫痪、金融系统混乱等,严重影响社会正常运转和公共安全。此外,利用网络散布谣言、操纵舆论、煽动社会对立,可能破坏社会稳定。大规模公民信息泄露事件也可能被不法分子用于精准的犯罪活动,增加社会不稳定因素。此外,国家之间的网络战、信息战已成为现代战争的重要组成部分,国家机密、军事信息、军事部署等若被敌对势力窃取,将直接威胁国家安全。 在数字化深度融入我们生活方方面面的今天,信息安全正是保护数字世界的基石。它就像现实世界中的锁、保险柜一样,是保障秩序、信任和安全的必需品。忽视信息安全,个人将暴露于风险之中,企业将面临生存危机,社会和国家稳定也将受到挑战。因此,提升全民信息安全意识,加强技术防护和管理措施,是每个人、每个组织和整个社会都必须高度重视的问题。
|
| 书 评: |
|
|
| 其 它: |
|
|
|