《计算机网络与信息安全》江楠著|(epub+azw3+mobi+pdf)电子书下载

图书名称:《计算机网络与信息安全》

【作 者】江楠著
【页 数】 272
【出版社】 天津:天津科学技术出版社 , 2021.04
【ISBN号】978-7-5576-9014-4
【价 格】35.00
【分 类】计算机网络-信息安全
【参考文献】 江楠著. 计算机网络与信息安全. 天津:天津科学技术出版社, 2021.04.

图书目录:

《计算机网络与信息安全》内容提要:

《计算机网络与信息安全》内容试读

第一章计算机网络信息安全概述

计算机网络,是指将地理位置不同的具有独立功能的多台计算机及其外部设备,通过通信线路连接起来,在网络操作系统、网络管理软件及网络通信协议的管理和协调下,实现资源共享和信息传递的计算机系统。21世纪已进人计算机网络时代。计算机网络对人类生活产生了深远的影响:人们出门旅行可以通过网络订购到全国任何车次的车票和任何航班的飞机票:付账时也不用带现金,只需在某个银行开户存钱,在全国乃至全世界都可以提取:可以足不出户在家购物,等等。网络缩短了人与人之间的距离,使宇宙变“小”了许多。本章主要介绍了计算机网络及其信息安全的相关知识。

第一节计算机网络相关概念

一、计算机网络的定义

简单地说,计算机网络就是通过通信设施将两台以上的计算机连接起来所组成的综合系统。

随着计算机网络技术的发展和人们对计算机网络认识的不断深入,对计算机网络的定义存在着以下3种不同的观点:

(一)广义上的观点

这种观点认为,计算机网络是计算机技术与通信技术相结合,实现远程信息处理以进一步达到资源共享的系统。

这种观,点主要是从计算机通信的意义上看待计算机网络,按照这一观点,20世纪50年代出现的“终端一计算机”网和20世纪60年代出现的“计算机一计算机”网都是计算机网络。

(二)资源共享的观点

这种观,点认为,计算机网络是以资源共享为目的,用通信线路连起来的具有独立功能的计算机系统的集合。

这一观点强调互连的目的是实现资源共享,符合目前的计算机网络的基本特征。

2

计算机网络与信息安全

(三)对用户透明的观,点

这种观点认为,计算机网铬是存在一个能为用户自动管理资源的网络操作系统,由它来调用完成用户任务所需的资源,而整个网络对用户是透明的。

这一观点强调易用性,是把整个网络视为一个计算机系统一样对用户是透明的,用户只要知道如何得到和使用网络共享资源即可,没有必要也不需要知道网络共享资源所在的确切物理位置。

随着计算机网络技术的飞速发展和应用的不断深入,这一观点深为广大用户所认可:只有这样的网络才是人类所真正需要的网络。

综上所述,我们可将计算机网络定义为:利用通信设备和线路将地理位置不同的、功能独立的多个计算机系统相互连接起来,在网络操作系统、通信协议及网络管理软件的管理协调下,实现资源共享和信息传递的系统。

二、计算机网络的产生

计算机网络是通信技术与计算机技术相结合的一门综合性学科,它的诞生为人类社会的进步做出了巨大贡献,它的迅速发展适应了社会对资源共享和信息传递日益增长的需求。自1946年世界上第一台电子计算机诞生,任何人都没有预测到几十年后的今天,计算机在社会各个领域的应用和影响是如此广泛和深远。1954年,制造出了被称作收发器的终端,人们使用这种终端,将穿孔卡片上的数据从电话线路上发送到远程计算机。此后,又有了电传打字机,用户可在远程电传打字机上键入程序,而计算出来的结果又可以从计算机传送到电传打字机打印出来。计算机与通信的结合就这样开始了。

经过多年的发展,计算机网络技术已经进入了一个崭新的时代,特别是在当今的信息社会,网络技术已日益深人到国民经济的各个部门和社会生活的各个方面,成为人们日常生活与工作中不可缺少的工具。

计算机网络从20世纪60年代开始,直至今日,已获得飞速的发展,形成了从小型的办公局域网络到全球性的大型广域网的规模。对现代人们的生产、生活、经济等各个方面都产生了巨大的影响。计算机互连系统这个阶段的典型代表是1969年12月由美国国防部

(DOD)资助、国防部高级研究计划局(ARPA)主持研究建立的数据报交换计算机网络

ARPANET。ARPANET网络利用租用的通信线路连接美国加州大学洛杉矶分校、加州大学

圣巴巴拉分校、斯坦福大学和犹太大学4个节点的计算机,构成了专门完成主机之间通信任务的通信子网。通过通信子网互连的主机负责运行用户程序,向用户提供资源共享服务,它们构成了资源子网。该网络采用分组交换技术传送信息,这种技术能够保证:如果这四所大学之间的某一条通信线路因某种原因被切断以后,信息仍能够通过其他线路在各主机之间传递。没有人能够预测到几十年后,计算机网络就在现代信息社会中扮演了如此重要的角

色。ARPANET网络已从最初的4个节点发展为横跨全世界100多个国家和地区,连接几万

个网络、几百万台计算机、几亿用户的因特网(Internet),也可以说Internet全球互联网络的前身就是ARPANET网。Internet是当前世界上最大的国际性计算机互联网络,而且还在不断地迅速发展之中。

纵观计算机网络的发展历史可以发现,它和其他事物的发展一样,也经历了从简单到复

第一章计算机网络信息安全概述3

杂、从低级到高级的过程。在这一过程中,计算机技术与通信技术紧密结合,相互促进,共同发展,最终产生了计算机网络。总体看来,网络的发展可以分为具有通信功能的单机系统、具有通信功能的多机系统及以共享资源为主的计算机网络和以局域网络及其互连为主要支撑环境的分布式计算机系统三个阶段。

在计算机网络出现之前,人们需要通过软盘、磁带等设备实现本地或异地进行信息资源的相互传递。

假设本地或异地有A、B两个用户的计算机要交换数据,当时的解决办法是:用户A需

要利用磁盘(常用软盘或磁带,软盘容量一般是720KB、1.44MB、2.88MB等)复制数据,然

后将磁盘安装到用户B计算机上,将磁盘上的数据复制到用户B计算机上,从而实现数据

的传递。使用磁盘而利用人工到处奔走实现数据传递,这样的方法不方便又不安全,而且又耗时间。

三、计算机网络的功能和应用

(一)计算机网络的功能

计算机网络具有如下一些功能,其中最主要的功能是资源共享和通信。

1.共享硬件与软件

计算机网络允许网络上的用户共享网络上各种不同类型的硬件设备,可共享的硬件资源有巨型计算机、专用的高性能计算机、大容量磁盘、高性能打印机、高精度图形设备、通信线路、通信设备等。共享硬件的好处是节约开支、用户可以通过网络访问各种不同类型的设备。

现在已经有许多专供网上使用的软件,如数据库管理系统、各种Internet信息服务软件等。共享软件允许多个用户同时使用,并能保持数据的完整性和一致性。特别是客户机/服务器和浏览器/服务器模式的出现,人们可以使用客户机来访问服务器,而服务器软件是共

享的。并且在B/S方式下,软件版本的升级修改只要在服务器上进行,全网用户都可立即

享受。可共享的软件种类很多,包括大型专用软件、各种网络应用软件、各种信息服务软件等。

2.共亭信息

信息也是一种资源,Internet就是一个巨大的信息资源宝库,在其上面有极为丰富的信息资源,它就像是一个信息的海洋,有取之不尽、用之不竭的信息与数据。每一个接入

Internet的用户都可以共享这些信息资源。可共享的信息资源有:搜索与查询的信息,Web

服务器上的主页及各种链接,FTP服务器中的软件,各种各样的电子出版物,网上消息、报告

和广告,网上大学,网上图书馆等。

3.通信功能

通信功能是计算机网络的基本功能之一,它可以为网络用户提供强有力的通信手段。建设计算机网络的主要目的就是让分布在不同地理位置的计算机用户之间能够相互通信、交流信息。计算机网络可以传输数据、声音、图形和图像等多媒体信息。利用网络的通信功能,可以发送电子邮件,在网上举行电视会议等。

计算机网络与信息安全

(二)计算机网络的应用

随着现代信息社会进程的推进,通信和计算机技术的迅猛发展,计算机网络的应用也越来越普及,如今计算机网络几乎深入到社会的各个领域。Internet已成为家喻户晓的计算机网络,它也是世界上最大的计算机网络,是一条贯穿全球的“信息高速公路主干道”。通过计算机网络提供的服务,人们可将计算机网络应用于社会的方方面面。

1.网络在科研和教育中的应用

通过全球计算机网络,科技人员可以在网上查询各种文件和资料,可以互相交流学术思想和交换实验资料,甚至可以在计算机网络上进行国际合作研究项目。在教育方面可以开设网上学校,实现远程授课,学生可以在家里或其他可以将计算机接入计算机网络的地方,利用多媒体交互功能听课,有什么不懂的问题可以随时提问和讨论。学生可以从网上获得学习参考资料,并且可通过网络交付作业和参加考试。

2.网络在企事业单位中的应用

计算机网络可以使企事业单位和公司内部实现办公自动化,做到各种软硬件资源共享,而且,如果将内部网络联人Internet还可以实现异地办公。例如,通过WWW或电子邮件,公司就可以很方便地与分布在不同地区的子公司或其他业务单位建立联系,不仅能够及时地交换信息,而且实现了无纸办公。在外地的员工通过网络还可以与公司保持通信,得到公司的指示和帮助。企业可以通过国际互联网,搜集市场信息并发布企业产品信息,取得良好的经济效益。

3.网络在商业上的应用

随着计算机网络的广泛应用,电子数据交换(Electronic Data Interchange,EDI)已成为国际贸易往来的一个重要手段。它以一种被认可的数据格式,使分布在全球各地的贸易伙伴可以通过计算机传输各种贸易单据,代替了传统的贸易单据,节省了大量的人力和物力,提高了效率。又如网上商店,实现了网上购物、网上付款的网上消费梦想。

4.网络在通信与娱乐上的应用

20世纪个人之间通信的基本工具是电话,21世纪个人之间通信的基本工具是计算机网

络,计算机网络所提供的通信服务包括电子邮件、网络寻呼、BBS、网络新闻和P电话等。

目前,电子邮件已广泛应用,初期的电子邮件只能传送文本文件,而现在已经可以传输语音与图像文件。Internet上存在着很多的新闻组,参加新闻组的人可以在网上对某个感兴趣的问题进行讨论,或是阅读有关这方面的资料,这是计算机网络应用中很受欢迎的一种通信方式。网络寻呼不但可以实现在网络上进行寻呼的功能,还可以在网友之间进行网络聊天和

文件传输等。P电话也是基于计算机网络的一类典型的个人通信服务。

家庭娱乐正在对信息服务业产生着巨大的影响,它可以让人们在家里点播电影和电视节目,目前一些发达国家已开展了这方面的服务。新的电影可能成为交互式的,观众在看电影时可以不时参与到电影情节中去。家庭电视也可以成为交互形式的,观众可以参与到猜谜等活动之中。家庭娱乐中最重要的应用可能是在游戏上,目前,已经有很多人喜欢上多人实时仿真游戏。如果使用虚拟现实的头盔和三维、实时、高清晰度的图像,我们就可以共享虚拟现实的很多游戏和进行多种训练。

随着网络技术的发展和各种网络应用的需求,计算机网络应用的范围在不断扩大,应用

第一章计算机网络信息安全概述儿5

领域越拓越宽,越来越深人,许多新的计算机网络应用系统不断地被开发出来,如工业自动控制、辅助决策、虚拟大学、远程教学、远程医疗、管理信息系统、数字图书馆、电子博物馆、全球情报检索与信息查询、网上购物、电子商务、电视会议、视频点播等。

第二节计算机网络服务及其安全

一、计算机网络服务的类型

网络服务是基于超文本传输协议(HTTP协议)的服务,HTTP协议是一个面向连接的协

议,在TCP的端口80上进行信息的传输。大多数Web服务器和浏览器都对HTTP协议进行了必要的扩展,一些新的技术接口CGI通用网关程序、Java小程序、ActiveX控件、虚拟现实等,也开始应用于各种服务器,使信息交互显得更加容易。

网络服务是指在网络上所使用的一些应用服务,典型的网络应用服务有如下几种。

(一)Web服务

Web服务是一个基于超文本(Hypertext)方式的信息查询工具。它是由位于瑞士日内瓦的欧洲粒子物理实验室CERN最先研制的。Wb把位于全世界不同地方的互联网上数据信息有机地组织起来,形成一个巨大的公共信息资源网。Wb带来的是全世界范围的超文本服务。通过操纵电脑的鼠标器,人们就可以在互联网上浏览到分布在全世界各地的文本、图像、声音和视频等信息。

(二)电子邮件服务

电子邮件是互联网上使用最广泛的一种服务。用户只要能与互联网连接,具有能收发电子邮件的程序及个人的E-mail地址,就可以与互联网上具有E-mail的所有用户方便、快速、经济地交换电子邮件,可以在两个用户间交换,也可以向多个用户发送同一封邮件,或将收到的邮件转发给其他用户。电子邮件中除文本外,还可包含声音、图像、应用程序等各类计算机文件。此外,用户还可以邮件方式在网上订阅电子杂志、获取所需文件、参与有关的公告和讨论组,甚至还可浏览Wb资源。

(三)FTP服务

TP服务允许用户在计算机之间传送文件,并且文件的类型不限,可以是文本文件,也

可以是二进制可执行文件、声音文件、图像文件、数据压缩文件等。TP服务是一种实时的

联机服务,在进行工作前必须首先登录到对方的计算机上,登录后才能进行文件搜索和文件

传送等有关操作。普通的TP服务需要在登录时提供相应的用户名和口令,当用户不知道

对方计算机的用户名和口令时,就无法使用其下TP服务。为此,一些信息服务机构为了方

便互联网的用户通过网络使用他们公开发布的信息,提供了一种“匿名下TP服务”。

6计算机网络与信息安全

(四)DNS服务

DNS服务主要的功能是将域名转换为相应的IP地址,提供DNS服务的系统就是DNS

服务器。当网络上的一台客户机访问某一服务器上的资源时,用户在浏览器地址栏输入的是便于识记的主机名和域名,而网络上的计算机之间实现连接却是通过每台计算机在网络

中拥有的唯一的P地址来完成的,这样就需要在用户容易记忆的地址和计算机能够识别的

地址之间有一个解析,DS服务器便充当了解析的重要角色,它将用户输入的便于记忆的

主机名和域名映射为P地址。

(五)Telnet服务

Telnet服务是互联网提供的基本信息服务之一,是提供远程连接服务的终端仿真协议。它可以使你的计算机登录到互联网上的另一台计算机上。你的计算机就成为你所登录计算机的一个终端,可以使用那台计算机上的资源,例如打印机和磁盘设备等。Telnet提供了大量的命令,这些命令可用于建立终端与远程主机的交互式对话,可使本地用户执行远程主机的命令。

二、网络服务的安全隐患

网络服务在方便用户发布信息的同时,也给用户带来了不安全因素。尤其是在标准协议基础之上扩展的某些服务,在向用户提供信息交互的同时,也使得网络基础又增加了新的不安全因素。

(-)Web

通过HTTP浏览信息是人们获取信息非常重要的手段。但是浏览器一般只能理解基本

的数据格式,如HTML、JPEG和GF等静态的格式,一些含有脚本的Wb文件,例如ASPJSP、PHP等,需要系统提供的服务进行解析,但是这些服务,例如IIS、Apache等,其程序本身都会有很多漏洞和安全隐患,所以也是重点被攻击的对象。

(二)电子邮件

如今,人们通过邮件发送信息进行生活和工作中的交流。因此,通过电子邮件来攻击站点是入侵者常用的方法。其中一个安全问题是邮件的溢出,即通过无休止的垃圾邮件耗尽用户的存储空间(包括链式邮件)。通过邮件系统,可以发送包含程序的电子邮件,这种程序如果在管理不严格的情况下运行,能产生“特洛伊木马”或已感染蠕虫病毒的附件。

(三)FTP

FTP服务是通过建立FTP站点,可以允许网络用户远程登录服务器获取或上传文件。

其中很多FTP站点提供匿名FTP,它允许用户采取匿名(用户名为Anonymous,密码为空)方

式访问TP服务器上的文件,这时不正确的配置将严重威胁系统的安全。因此需要保证使

用它的人不会申请系统上其他的区域或文件,也不能对系统做任意的修改,否则可能会传输

一些如“特洛伊木马”文件、不良信息文件、盗版软件等带来安全隐患,同时会消耗系统的物理磁盘空间。

···试读结束···

阅读剩余
THE END