本书详细介绍了网络操作系统安全方面的有关内容,共分为7章,主要内容包括:网络操作系统安全的基本概念和安全机制,Windows操作系统安全,Windows 2000安全管理,Linux/UNIX操作系统安全,Linux/UNIX安全防范志增强,系统漏洞攻击与安全防范以及信息安全评测与法律法规。
本书结构清晰,内容实用,适合系统安全管理员或从事信息安全的技术人员阅读和参考。
第1章 概述
1.1 安全的基本概念
1.2 安全机制
1.3 安全管理
1.4 安全管理
1.5 安全操作系统的重要性
1.6 安全操作系统的发展状况
第2章 Windows操作系统安全
2.1 Windows操作系统家族安全的发展
2.2 Windows NT和Windows 2000的安全结构
2.3 账户、组和对象
2.4 Windows 2000文件系统安全
2.5 注册表安全性
2.6 Windows系统漏洞攻击与防范
第3章 Windows 2000安全管理
3.1 规划账户的创建和定位
3.2 本地安全管理
3.3 日志审核配置、管理、筛选、分析和安全性
3.4 远程安全管理
3.5 Windows下的数据加密
3.6 数据行份与恢复
第4章 UNIX/Linux操作系统安全
4.1 UNIX/Linux的发展历程和现状
4.2 UNIX/Linux系统工作原理
4.3 UNIX/Linux系统安全性
4.4 UNIX/Linux漏洞类型
第5章 UNIX/Linux安全防范与增强
5.1 系统漏洞扫描
5.2 查找后门与系统恢复
5.3 系统安全加固
5.4 日志系统配置与分析
5.5 文件系统完整性
第6章 系统漏洞攻击与安全防范
6.1 Linux漏洞攻击
6.2 Solaris漏洞攻击
6.3 应用服务安全配置
第7章 信息安全评测与法律法规
7.1 操作系统安全评测
7.2 通用安全评价准则CC
7.3 中国计算机信息系统安全保护等级划分准则
7.4 中华人民共和国计算机信息系统安全保护条例
进入21世纪以来,互联网和计算机技术以前所未有的速度迅猛发展,尽管网络和操作系统安全问题得到了各个领域的高度重视,但每年仍然会由于安全问题为全球造成巨大的损失。本书编写的目的在于让读者了解操作系统的功能和安全性设置,对黑客的攻击进行有效的阻挡和预防。Windows操作系统是迄今桌面用户所使用最广泛的操作系统,UNIX则以其高稳定性和高安全性的悠久历史占据了大份额的服务器市场。毫无疑问,这是本书以这两种操作系统为核心编写的主要原因。
本书第1章主要介绍操作系统的发展史和一些基本概念,第2章和第3章重点讲述Windows系统相关的安全管理、漏洞分析、攻击方法和安全性设置,包括Windows安全子系统、账户和文件系统安全及安全策略等。第4章和第5章介绍UNIX系统的工作原理、标识与账户安全,以及UNIX的后门查找和系统加固等内容。第6章则对典型的黑客攻击手段进行详细的剖析,让读者了解一次有效的攻击是如何发生的,应该如何阻止它。第7章介绍相关的系统安全评估标准和相关的法律法规知识。
有关操作系统安全的相关技术不应是一些网管和技术人员的“专利”,所有的计算机用户都有必要了解,因为一个大的网络往往由于一小部分人没有安全防范的意识和必备的基础知识而使整个网络受到严重影响。
本书详细介绍了操作系统的工作原理和关键性技术,并辅以大量的实例和step by step的方式来描述,对于系统安全管理员或从事信息安全的技术人员,本书有着极高的阅读和参考价值。
作 者
2004年6月