網絡安全是在分布網絡環(huán)境中,對信息載體(處理載體、存儲載體、傳輸載體)和信息的處理、傳輸、存儲、訪問提供安全保護,以防止數據、信息內容或能力被非授權使用、篡改和拒絕服務。全書共分4篇20章,全面講述網絡安全的基礎知識(網絡安全的入門和基礎)、網絡安全體系結構(開放系統(tǒng)互聯(lián)安全體系結構和Internet安全體系結構)、網絡安全技術(防火墻、VPN、IPSec、黑客技術、漏洞掃描、入侵檢測、惡意代碼與計算機病毒的防治、系統(tǒng)平臺安全以及應用安全),以及網絡安全工程(網絡安全設計、管理、評估)。本書內容翔實,結構合理,概念清楚,語言精煉,實用性強,易于教學。本書可作為信息安全、計算機、通信等專業(yè)本科生、碩士生的教科書,也可供從事相關專業(yè)的教學、科研和工程人員參考。我們生存的世界并不安寧,人們渴望有一個安全、和平的生存空間,隨著信息技術的發(fā)展,特別是網絡的發(fā)展,人們的諸多活動越來越多地依賴于網絡空間,然而,網絡空間并非總是安全的。當前我國的網絡安全正面臨著嚴峻的挑戰(zhàn)。一方面隨著電子政務工程的啟動、電子商務的開展以及國家關鍵基礎設施的網絡化,網絡安全的需求更加嚴格和迫切。另一方面,黑客攻擊、病毒傳播以及形形色色的網絡攻擊日益增加,網絡安全防線十分脆弱。網絡安全是在分布網絡環(huán)境中,對信息載體(處理載體、存儲載體、傳輸載體)和信息的處理、傳輸、存儲、訪問提供安全保護,以防止數據、信息內容或能力拒絕服務或被非授權使用、篡改。從本質上講,安全就是風險管理,風險是構成安全基礎的基本觀念。風險是丟失需要保護的資產的可能性,是威脅和漏洞的綜合結果。沒有漏洞的威脅就沒有風險,而沒有威脅的漏洞也沒有風險。“網絡安全”是信息安全專業(yè)的主要專業(yè)課,學生應從以下三個方面掌握網絡安全的基本原理、主要技術以及解決方案:(1)網絡安全體系結構由開放系統(tǒng)互連模型和Internet層次體系結構決定了網絡安全體系結構的層次模型。網絡安全體系結構描述網絡信息體系結構在滿足安全需求方面各基本元素之間的關系,反映信息系統(tǒng)安全需求和網絡體系結構的共性。并由此派生了相應的網絡安全協(xié)議、技術和標準。(2)網絡安全技術單一的網絡安全技術和網絡安全產品無法解決網絡安全的全部問題。應根據應用需求和安全策略,綜合運用各種網絡安全技術,包括防火.墻、VPN、IPSec、黑客技術、漏洞掃描、入侵檢測、惡意代碼與計算機病毒的防治、系統(tǒng)平臺安全以及應用安全等。(3)網絡安全工程對網絡安全進行的綜合處理,要從體系結構的角度,用系統(tǒng)工程的方法,貫穿網絡安全設計、開發(fā)、部署、運行、管理和評估的全過程。本書共分4篇20章。第1篇為網絡安全基礎知識,共5章,是網絡安全的入門和基礎。第2篇為網絡安全體系結構,共2章,講述開放系統(tǒng)互連安全體系結構和Internet安全體系結構。第3篇為網絡安全技術,共9章,講述各種網絡安全技術。第4篇為網絡安全工程,共4章,分別講述網絡安全設計、管理、評估。每章開始列出本章要點,最后給出小結,概要地總結本章的要點。每章結尾附有習題,幫助讀者復習。本書可作為信息安全、計算機;通信等專業(yè)本科生、碩士研究生的教科書,也可供從事相關專業(yè)的教學、科研和工程人員參考。本書由胡道元教授主編并編著了第1章~第7章、第17、第18和第20章,閔京華博士編著了第14、第16和第19章,朱衛(wèi)國編著了第15章,邵忠?guī)h、黃新民、劉旺泉、陸新宇、邢羽嘉分別編著了第8章一第13章。趙青為書稿的編排、打印做了大量的工作。閔京華博士做了全書的最后校訂工作。