网络安全通信协议
基本信息·出版社:高等教育出版社 ·页码:295 页 ·出版日期:2008年03月 ·ISBN:9787040231229 ·条形码:9787040231229 ·版本:第1版 ·装帧:平装 ...
| 商家名称 |
信用等级 |
购买信息 |
订购本书 |
|
|
 |
网络安全通信协议 |
 |
|
 |
网络安全通信协议 |
 |

基本信息·出版社:高等教育出版社
·页码:295 页
·出版日期:2008年03月
·ISBN:9787040231229
·条形码:9787040231229
·版本:第1版
·装帧:平装
·开本:16
·正文语种:中文
·丛书名:普通高等教育“十一五”国家级规划教材、高等学校信息安全系列教材
内容简介 《网络安全通信协议》是普通高等教育“十一五”国家级规划教材。《网络安全通信协议》是作者结合多年来对该课程的教学经验以及从事网络安全理论研究、产品开发及工程实践的体会编写的,从协议原理、安全性分析以及协议应用等方面,较为系统地介绍了TCP/IP协议簇各协议层的常用经典网络安全通信协议。
全书共分6大部分,共10章。第一部分包括第一章和第二章,介绍安全通信协议的基本概念、TCP/IP协议簇的安全性问题及安全架构。第二部分包括第三章,讨论链路层安全通信协议PPTP和L2TP。第三部分包括第四章,讨论网络层安全通信协议IPsec协议。第四部分包括第五章,讨论传输层安全通信协议SSL和TLS。第五部分包括第六、七、八、九章,介绍PGP、S/MIME、SET、SNMP、S-HTTP等应用层安全协议。第六部分包括第十章,讨论安全协议的安全性分析方法,并给出IPsec协议的分析实例。
《网络安全通信协议》不仅可作为信息安全、计算机科学与技术、密码学等专业本科高年级信息安全相关的教材,也可作为其他专业本科生和研究生的教学参考书,还可作为从事信息安全研究的工程技术人员的实用工具书。
编辑推荐 《网络安全通信协议》特色:
系统性:《网络安全通信协议》从协议产生与发展、基本原理、安全性分析、协议比较与应用等方面,较为系统地介绍了TCP/IP协议簇安全架构与各层的常用经典安全协议。
灵活性:教材体系结构相对比较灵活,不同层次的协议相对比较独立,在教学中可以根据不同专业、不同层次的教学大纲要求,选用不同章节,适当取舍后仍能形成连贯,相对完整的教材。
实用性:《网络安全通信协议》融合了作者多年来从事网络安全理论研究、产品开发及工程实践的体会。不仅可作为信息安全、计算机,密码学等专业本科高年级学生和研究生的教材,也可作为其他专业本科生和研究生的教学参考书,还可作为从事信息安全研究的工程技术人员的实用工具书。
目录 第一部分 绪论
第一章 安全协议概述
1.1 网络安全与安全协议
1.1.1 网络安全内涵
1.1.2 密码和安全协议
1.2 安全协议的概念与分类
1.2.1 安全协议的概念
1.2.2 安全协议的分类
1.3 安全协议的安全性质
1.4 安全协议的设计
1.4.1 安全协议的缺陷分类
1.4.2 安全协议的设计原则
习题一
第二章 TCP/IP协议簇的安全架构
2.1 TCP/IP协议簇概述
2.1.1 TCP/IP协议簇协议分层
2.1.2 TCP/IP协议簇基本功能保证协议
2.1.3 通信协议中帧的复用和分用
2.2 TCP/IP协议簇的安全性分析
2.2.1 TcP/IP协议簇协议存在的安全隐患
2.2.2 针对TCP/IP协议簇协议的典型攻击
2.3 TCP/IP协议簇的安全架构
习题二
第二部分 链路层安全通信协议
第三章 PPTP和L2TP协议
3.1 概述
3.2 PPP协议
3.2.1 PPP协议基本原理
3.2.2 PPP协议中的安全机制
3.3 PPTP协议
3.3.1 PPTP协议综述
3.3.2 PPTP协议工作流程
3.3.3 PPTP分组的封装
3.3.4 控制消患的格式和类型
3.3.5 控制连接
3.3.6 呼叫
3.3.7 PPTP协议中的流量控制
3.4 L2TP协议
3.4.1 L2TP协议综述
3.4.2 12TP协议工作流程
3.4.3 也TP协议消息
3.4.4 控制连接
3.4.5 L2TP呼叫
3.4.6 L2TP的有限状态模型
3.5 PPTP协议和L2TP协议分析
3.5.1 PPTP协议分析
3.5.2 L2TP协议分析
习题三
第三部分 网络层安全通信协议
第四章 IPsec协议簇
4.1 概述
4.1.1 IPsec的产生背景
4.1.2 IPsec发展概述
4.1.3 IPsec的设计目标及功能
4.1.4 IPsec的体系结构
4.1.5 IPsec实现方式
4.1.6 IPsec工作模式
4.1.7 安全关联
4.2 AH协议
4.2.1 设计AH的目的
4.2.2 AH头格式
4.2.3 AH操作模式
4.2.4 AH的处理过程
4.3 ESP协议
4.3.1 设计ESP的目的
4.3.2 ESP包格式
4.3.3 ESP操作模式
4.3.4 ESP的处理过程
4.4 IKE协议
4.4.1 IKE概述
4.4.2 阶段1交换
4.4.3 阶段2交换
4.5 IPsec若干问题
4.5.1 IPsec的更小子集
4.5.2 IPsec与NAT的协同
4.5.3 IPsec与L2TP的结合
4.5.4 IPsec在支持VPN方面的缺陷
习题四
第四部分 传输层安全通信协议
第五章 SSL协议和TLS协议
5.1 概述
5.2 SSL协议规范
5.2.1 协议综述
5.2.2 握手协议
5.2.3 更改密码规格协议
5.2.4 警告协议
5.2.5 SSL记录协议
5.2.6 SSL协议中采用的加密和认证算法
5.3 TLS协议规范
5.3.1 协议综述
5.3.2 TLS中的改进部分
5.4 TLS/SSL的应用
5.4.1 TLS/SSL与电子商务
5.4.2 利用TLS/SSL保证HTTP的安全性
5.5 安全性分析
习题五
第五部分 应用层安全通信协议
第六章 电子邮件安全协议
6.1 电子邮件安全概述
6.1.1 电子邮件的安全需求
6.1.2 安全电子邮件标准
6.2 电子邮件基本原理
6.2.1 电子邮件的传输机制
6.2.2 电子邮件中的基本协议及标准
6.2.3 MIME
6.3 PGP
6.3.1 PGP概述
6.3.2 PGP提供的安全服务
6.3.3 PGP消息格式及收发过程
6.3.4 PGP的密钥管理
6.3.5 PGP/MIME与OpenPGP
6.4 S/MIME
6.4.1 S/MIME概述
6.4.2 S/MIME的安全功能
6.4.3 s/MIME的消息
6.4.4 S/MIME证书的处理
6.4.5 增强的安全服务
6.5 PGP与S/MIME的比较
6.5.1 实现原理
6.5.2 应用前景
习题六
第七章 SET协议
7.1 电子商务安全概述
7.1.1 电子商务概述
7.1.2 电子商务的安全需求
7.1.3 电子商务安全协议
7.2 SET协议简介
7.2.1 SET概述
7.2.2 SET的安全机制
7.2.3 SET的支付过程
7.2.4 SET的认证
7.2.5 SET的优点与存在问题
7.2.6 SET的安全性分析
7.3 SET与SSL的比较及SET的推广前景
7.3.1 SET与SSL的比较
7.3.2 SET的推广前景
习题七
第八章 SNMP协议
8.1 SNMP概述
8.1.1 SNMP产生及发展
8.1.2 SNMP网络管理模型
8.1.3 SNMP协议体系
8.1.4 SNMP的安全问题
8.2 SNMPv3
8.2.1 SNMPv3体系结构
8.2.2 SNMPv3的消息
8.2.3 SNMPv3的安全机制
8.3 SNMPv3安全性分析与应用情况
8.3.1 SNMPv3安全机制分析
8.3.2 SNMPv3的应用情况
习题八
第九章 S-HTTP协议
9.1 概述
9.2 HTTP基本原理
9.2.1 HTTP通信方式
9.2.2 HTTP报文结构
9.2.3 HTTP的安全机制
9.3 S—HTTP
9.3.1 S—HTTP概述
9.3.2 S—HTTP的安全模式
9.3.3 S—HTTP的消息
9.3.4 其他问题
9.4 S—HTTP与HTTPS的比较
习题九
第六部分 安全协议安全性分析
第十章 安全协议安全性分析
10.1 概述
10.1.1 安全协议的安全性与安全性分析
10.1.2 安全协议安全性分析的基本方法
10.2 形式化分析
10.2.1 形式化分析前提
10.2.2 形式化分析基本方法
10.2.3 BAN逻辑及BAN类逻辑
10.2.4 SADL
10.3 IPsec协议簇安全性分析实例
10.3.1 IPsec协议簇安全性分析的目的与意义
10.3.2 AH协议和ESP协议的安全性分析
10.3.3 IKE协议安全性分析
10.3.4 IPsec安全性分析小结
习题十
参考文献
……
文摘 插图:

各字段解释如下(与以前介绍的消息相同或相近的字段不再重复介绍):
控制消息类型:取值15,表示此控制消息为SLI消息。
发送方ACCM:即远程用户发送数据时使用的ACCM。默认为0xFFFFFFFF。PAC将用此ACCM去掉收到的HDLC帧中的控制位。
接收方ACCM:远程用户去掉收到的HDLC帧中的控制位时使用的ACCM。默认为0xFFFFFFFFF,在PAC物理端口上发送数据时将使用此ACCM成帧。
4.呼叫的关闭
呼叫被关闭有两种原因:一是因为PAC本地的原因,此时PAC发送CDN给PNS,要求关闭会话;二是因为PNS的原因,比如远程用户通过PNS关闭会话,PNS则向PNS发送CCRQ消息,PAC在收到该消息后,回应CDN消息,确认关闭。
当远程用户请求挂断拨号访问时,应关闭相应的用户会话。请求挂断的:PPP分组被封装后经PAC传递到PNS。此时,PNS通过向PAC发送CCRQ消息来通知它关闭该用户的会话。PAC收到CCRQ消息后,向PNS应答CDN消息,并关闭会话;PNS在收到CDN后,也关闭该会话。CCRQ消息的格式如图3.29所示。