第1章 介紹Introduction 1.1 什麼是電腦安全?What Is Computer Security? 1.1.1 資源的價值Values of Assets 1.1.2 漏洞-威脅-控制範式The Vulnerability-Threat-Control Paradigm 1.2 威脅Threats 1.2.1 機密性Confidentiality 1.2.2 完整性Integrity 1.2.3 可用性Availability 1.2.4 威脅類型Types of Threats 1.2.5 攻擊者類型Types of Attackers 1.3 危害Harm 1.3.1 風險及常識Risk and Common Sense 1.3.2 方法-時機-動機Method-Opportunity-Motive 1.4 漏洞Vulnerabilities 1.5 控制Controls 1.6 小結Conclusion 1.7 後續內容介紹What's Next? 1.8 習題Exercises 第2章 工具箱:身份認證、訪問控制與加密Toolbox:Authentication,Access Control,and Cryptography 2.1 身份認證Authentication 2.1.1 標識與身份認證Identification VS.Authentication 2.1.2 基於口令和事實的身份認證:用戶知道的事情Authentication Based on Phrases and Facts:Something You Know 2.1.3 基於生物特徵的身份認證:用戶的生物特徵Authentication Based on Biometrics:Something You Are 2.1.4 基於令牌的身份認證:用戶擁有的東西Authentication Based on Tokens:Something You Have 2.1.5 聯合身份管理機制Federated Identity Management 2.1.6 多因素身份認證Multifactor Authentication 2.1.7 選擇合適的認證方法Fitting Authentication to the Situation 2.2 訪問控制Access Control 2.2.1 訪問控制策略Access Policies 2.2.2 訪問控制實施Implementing Access Control 2.2.3 面向程序的訪問控制Procedure-Oriented Access Control 2.2.4 基於角色的訪問控制Role-Based Access Control 2.3 密碼學Cryptography 2.3.1 加密技術處理的問題Problems Addressed by Encryption 2.3.2 術語和概念Terms and Concepts 2.3.3 數據加密標準DES DES:The Data Encryption Standard 2.3.4 高級加密標準AES AES:Advanced Encryption System 2.3.5 公鑰密碼體制Public Key Cryptography 2.3.6 使用公鑰密碼演算法交換密鑰Using Public Key Cryptography to Exchange Secret Keys 2.3.7 檢錯碼Error Detecting Codes 2.3.8 簽名Signatures 2.3.9 信任度Trust …… 第3章 程序和編程Programs and Programming 第4章 互聯網——用戶端The Internet--User Side 第5章 操作系統Opreating Systems 第6章 網路Networks 第7章 數據和資料庫Data and Databases 第8章 新領域New Territory 第9章 隱私Privacy
第10章 安全管理和事件Management and Incidents 第11章 法律和倫理問題Legal Issues and Ethics 第12章 密碼學精講Details of Cryptography 第13章 新興議題Emerging Topics 參考文獻Bibiliography