新書推薦:
《
宏观经济学(第三版)【2024诺贝尔经济学奖获奖者作品】
》
售價:HK$
159.9
《
UE5虚幻引擎必修课(视频教学版)
》
售價:HK$
113.9
《
真需求
》
售價:HK$
113.9
《
阿勒泰的春天
》
售價:HK$
51.8
《
如见你
》
售價:HK$
52.7
《
人格阴影 全新修订版,更正旧版多处问题。国际分析心理学协会(IAAP)主席力作
》
售價:HK$
68.8
《
560种野菜野果鉴别与食用手册
》
售價:HK$
68.9
《
中国官僚政治研究(一部洞悉中国政治制度演变的经典之作)
》
售價:HK$
64.4
|
編輯推薦: |
本书主要论述数字身份认证技术的广泛应用以及相关知识采用项目案例引导、任务需求驱动的形式组织教材充分关注人才培养目标,开发补充性、更新性和延伸性教辅资料配有微课视频、电子课件等多种形式的数字化教学资源
|
內容簡介: |
本书主要论述数字身份认证技术的广泛应用以及相关知识。全书共7章,第1章介绍公钥基础设施(PKI)的基本概念、功能、发展概况和典型应用;第2章讲述PKI相关的密码学基础知识;第3章介绍PKI的体系、结构和功能;第4章具体介绍 PKI数字认证;第5章介绍Kerberos数字认证;第6章介绍微软数字认证;第7章介绍数字认证技术的热门应用。全书注重讲述技术实现和具体操作,减少纯理论性内容的讲解,以适应高职学生特点和高职教学需要。本书可以作为应用型本科、高职高专及成人教育计算机、信息安全、密码技术等专业PKI相关课程的教材,也可作为学习PKI技术的参考书或培训教材。
|
關於作者: |
梁雪梅,重庆电子工程职业学院副教授,主研教研教改课题6项,发表论文10篇,专利2项,2008年获得信息产业部——网络信息安全工程师。2010年获信息安全管理师。 2010.07获得CIW认证类证书:网络安全高级工程师、网络安全操作能手、网络安全策略工程师、网络安全技术工程师。2012.07获得全国信息类专业技能——信息系统安全测评师证书。是重庆市政府采购评审专家,参与重庆庆市的智慧民政项目规划和评审,积极为社会和经济服务。
|
目錄:
|
前言电子活页视频索引第1章 PKI概述1.1 网络攻击与防范1.1.1 常见的网络攻击方式1.1.2 网络信息安全的概念1.2 PKI的基本概念1.2.1 基础设施的概念和特点1.2.2 PKI的概念1.2.3 PKI的特点1.3 PKI的功能1.4 PKI的发展概况1.5 项目1 身份认证安全性演示1.5.1 任务1 弱安全性远程登录1.5.2 任务2 SSH安全登录1.6 巩固练习第2章 PKI密码学基础2.1 密码学的相关概念2.2 古典密码2.2.1 隐写术2.2.2 换位密码2.2.3 代换密码2.3 对称密码体制2.3.1 对称密码基础知识2.3.2 分组密码2.3.3 序列密码2.4 非对称密码体制2.4.1 非对称密码基础知识2.4.2 RSA公钥密码体制2.4.3 ElGamal公钥密码体制2.5 Hash算法2.5.1 Hash的概念及应用2.5.2 常见的Hash算法2.6 数字签名2.6.1 数字签名的定义2.6.2 数字签名的特点2.6.3 PGP数字签名2.7 密钥管理2.7.1 密钥管理的概念2.7.2 密钥分配2.8 项目2 PGP生成非对称密钥对2.8.1 任务1 PGP软件的安装与设置2.8.2 任务2 生成非对称密钥对2.9 巩固练习第3章 PKI体系结构与功能3.1 PKI的系统组成和各部分的功能3.2 认证中心(CA)3.2.1 CA的分层体系结构3.2.2 CA的主要工作3.2.3 CA的组成要件3.3 注册机构(RA)3.3.1 RA的分层体系结构3.3.2 RA的主要工作3.3.3 RA的组成要件3.4 PKI的功能操作3.4.1 数字证书与证书撤销列表的管理3.4.2 密钥管理3.4.3 LDAP目录服务3.4.4 审计3.5 PKI互操作性和标准化3.5.1 PKI互操作的实现方式3.5.2 PKI标准3.5.3 X.5093.5.4 PKCS3.5.5 PKIX3.5.6 PKI国家标准3.6 PKI服务与应用3.6.1 PKI服务3.6.2 PKI应用3.7 项目3 认识计算机中的数字证书3.7.1 任务1 进入MMC中添加证书管理库3.7.2 任务2 恢复数字证书3.8 项目4 对Office文件进行数字签名3.8.1 任务1 为Office 2013文件创建数字证书3.8.2 任务2 在Office 2013文件中添加不可见的数字签名3.9 项目5 LDAP应用3.10 巩固练习第4章 PKI数字认证4.1 常用身份认证技术方式及应用4.1.1 静态口令认证4.1.2 短信密码认证4.1.3 智能卡认证4.1.4 生物认证4.2 数字身份认证4.2.1 PKI数字证书的特点4.2.2 PKI数字证书的分类4.2.3 数字身份认证的工作原理4.2.4 PKI数字认证生命周期4.3 数字身份认证关键技术4.3.1 安全套接字层4.3.2 电子签章技术4.3.3 安全电子邮件技术4.4 项目6 电子邮件使用SSL4.4.1 任务1 电子邮件系统服务器端配置4.4.2 任务2 Outlook 中使用SSL收发电子邮件4.5 项目7 电子签章的制作与应用4.5.1 任务1 电子签章的制作4.5.2 任务2 电子签章的应用4.6 项目8 用phpStudy安装SSL证书实现HTTPS访问4.7 巩固练习第5章 Kerberos数字认证 5.1 基本概念与术语5.1.1 Kerberos的产生背景5.1.2 Kerberos 专有术语5.1.3 Kerberos应用环境与组成结构5.2 Kerberos工作原理5.2.1 Kerberos认证服务请求和响应5.2.2 应用服务请求和响应5.2.3 Kerberos最终服务请求和响应5.3 Kerberos安装与配置5.3.1 配置主KDC文件5.3.2 创建数据库5.3.3 管理员加入ACL文件5.3.4 向Kerberos数据库中添加管理员5.3.5 在主KDC上启动Kerberos守护进程5.4 Kerberos局限与改进技术5.4.1 Kerberos局限性5.4.2 改进的Kerberos协议5.5 项目9 Kerberos的安装和应用5.6 巩固练习第6章 微软数字认证6.1 微软数字证书工具——Makecert6.1.1 Makecert的原理和参数6.1.2 Makecert工具的应用6.2 数字签名工具——Signcode6.2.1 Signcode的原理和参数6.2.2 Signcode工具的应用6.3 发行者证书管理工具——Cert2spc6.3.1 Cert2spc的原理和参数6.3.2 Cert2spc工具的应用6.4 证书验证工具——Chktrust6.4.1 Chktrust的原理和参数6.4.2 Chktrust工具的应用6.5 项目10 数字证书构建工具Makecert的应用6.5.1 任务1 Makecert证书的构建6.5.2 任务2 Makecert证书的导入与导出6.6 项目11 数字签名与验证的应用6.6.1 任务1 使用Signcode进行数字签名6.6.2 任务2 使用Chktrust进行数字签名验证6.7 巩固练习第7章 数字认证技术的热门应用7.1 数字认证在数据业务中的应用7.1.1 数字认证在数据业务中的应用背景7.1.2 基于SIP的VoIP身份认证与加密7.1.3 基于数字水印和模式恢复的语音认证7.2 数字认证在区块链中的应用7.3 数字认证在物联网中的应用7.3.1 数字认证在物联网中的应用背景7.3.2 物联网中的隐私保护7.3.3 智能家居系统物联网安全性方案7.3.4 智慧城市系统的身份认证7.4 数字认证在金融业务中的应用7.4.1 数字认证在金融业务中的应用背景7.4.2 数字身份识别在金融业务中的应用7.4.3 基于身份加密技术的电子支付7.5 数字认证在智慧教育中的应用7.5.1 数字认证在数字化校园中的应用7.5.2 基于数字证书的教育云可信实名身份认证和授权7.6 数字认证在电子政务中的应用7.7 项目12 理解和绘制智能家居物联网系统认证过程7.8 项目13 理解和绘制ACK方式的身份加密解密通信流程7.9 巩固练习参考文献
|
內容試閱:
|
前言 近几年来,随着互联网技术和信息化的迅速发展,出现了各种数字信息应用,如电子商务、网络资源访问、电子政务、邮件系统及电子公告栏等。数字身份认证技术是从事信息活动的实体间进行信息安全交互的重要基础之一。经过近几年的应用与实践,数字认证技术已经成为目前解决上述问题比较有效的措施,其相关知识和技术也成为信息安全技术专业学生必须掌握的核心知识和技术。我们在教学实践中发现,目前适合高职信息安全技术专业教学使用的数字身份认证教材及参考书籍稀缺,不能满足专业教学需要。因此,为了更好地适应教学,满足学生未来的职业需求,我们联合相关行业、企业的有经验的专家共同开发了本书。本书主要针对高职学生学习需求和高职教育教学需求,采用项目案例引导、任务需求驱动的形式组织教材,精选最新社会案例,增加趣味性,将相对枯燥的基础知识贯穿于趣味盎然的故事中,激发学生学习兴趣,提高学习效率。本书主要论述数字身份认证技术的广泛应用以及相关知识,旨在培养信息化建设中急需的安全产品支持、网络安全、风险评估工程师,重点培养学生对数字身份认证技术的认识以及个人、企业信息保护的方法在具体项目中的综合应用,培养学生的价值观、社会能力和综合职业能力,逐步促进学生职业素养的养成。同时,本书积极响应国家互联网信息办公室发布的《国家网络空间安全战略》和《关于加强网络安全学科建设和人才培养的意见》(中网办发文〔2016〕4号)等文件要求,从信息安全工程师类岗位的核心技能出发,结合全国信息安全管理与评估比赛的实践,在教材中融入了数字身份认证行业的新标准、新规范、新要求。本书由重庆电子工程职业学院梁雪梅、王松柏、沈廷杰担任主编,梁雪梅、武春岭编写了全书大纲,并统稿。本书第1~4章由梁雪梅编写,第5章由王松柏编写,第6章由韦朋邑编写,第7章由沈廷杰编写,唐乾林、李治国、陈永丰、周璐璐、赵怡、唐继勇、何欢、黄将诚参与方案制定、大纲讨论和初稿的修改工作。本书从充分关注人才培养目标、专业结构布局入手,开发补充性、更新性和延伸性教辅资料,开发微课视频、电子课件等多种形式的数字化教学资源。本书在编写和出版过程中得到了单位领导和同事的支持,在此一并表示感谢。由于编者水平有限且时间仓促,尽管我们花了大量时间和精力校验,但书中疏漏之处仍在所难免,敬请广大读者批评指正,万分感谢。编者
|
|