前言 网络技术的飞速发展给人们的日常工作和生活带来便利的同时,也带来了日益严重的安全威胁。网络安全问题日显突出,安全攻击层出不穷。为了满足社会对网络人才的需求,许多大学都开设了网络空间安全、信息安全或信息对抗专业,以培养网络安全方面的专门人才。在此背景下,结合作者从事网络安全教学实践与物联网安全的研究积累,编写了这本适合高校教学的网络安全创新实验教材。 本书涉及的网络安全知识体系和知识点,是根据教育部高等学校网络空间安全专业教学指导委员会编制的《高等学校信息安全专业指导性专业规范(第2版)》制定的。在编写本书的过程中,作者力求做到基本概念清晰、语言表达流畅、分析深入浅出、内容符合《高等学校信息安全专业指导性专业规范(第2版)》的要求。本书以企业级网络安全场景为驱动,基本涵盖了网络安全理论与技术中的重点实验内容,以系统与网络安全攻击与防御层级为引导,注重核心理论与前沿技术的融合,可作为高等院校网络空间安全、信息安全、信息对抗、计算机、通信等专业高年级本科生和研究生的教材,也可作为广大网络安全工程师、网络管理员和计算机用户的参考书与培训教材。 长期以来,作者一直从事网络安全的教学、科研工作,积累了一定的教学经验和实践经验,而这些经验的取得进一步增强了作者写好本书的信心,本书的特色体现在以下几方面。 特色1: 讲述由浅入深,强调内容间的逻辑关系。以系统与网络安全攻击与防御层级为引导,展现攻防技术的承接融合,通过实验内容引导读者掌握“理解系统—学习攻击—分析攻击—实践防御”的网络安全攻防理念。 特色2: 表现形式丰富多样,立体化呈现知识点。将微课视频、演示样例等多样化信息技术深度融合到教材编写中,完善专业教学资源库,便于自主学习,将知识、能力和素质培养融为一体,发挥教材立德树人的功能。 特色3: 以典型案例强化理论与实践的紧密结合。突出网络安全技术的实际应用,提升读者在未来网络安全实践中独立分析问题和解决问题的能力。边学边做,以练促学,激发学习兴趣,拓展科技认知边界。 特色4: 实际问题驱动创新实践,培养综合能力。以培养发现问题、解决问题、评估问题的工程实践能力为目标,围绕丰富多样化例题和实验任务,将课程知识点与工程实际紧密结合,提高读者的综合应用能力。 本书由毛剑、刘建伟编著,由毛剑统稿。其中,第1章和第3~9章由毛剑编著,第2章和第10章由毛剑和刘建伟共同编著。北京航空航天大学的伍前红教授、尚涛教授、白琳教授、吕继强研究员、关振宇教授、张宗洋副教授对本书内容提出了宝贵建议与意见,编者一并表示由衷的感谢。 感谢西安电子科技大学的王育民教授。他学识渊博、品德高尚,无论是在做人还是在做学问方面,一直都是作者学习的榜样。作为他的学生,作者始终牢记导师的教诲,丝毫不敢懈怠。 感谢北京航空航天大学的研究生们为本书的顺利出版所做出的贡献,他们是: 林其箫、李嘉维、刘千歌、刘子雯、戴宣、徐骁赫、吕雨松、刘力沛、熊婉寅、额日奇、李响、徐智诚、杨依桐等。 感谢新加坡国立大学的梁振凯教授与美国得克萨斯基督教大学的马利然教授。梁振凯教授对本书第5、6、7、9章的内容给予了很多有益的建议和指导;马利然教授对本书第3、4章的实验思路与内容给出了重要的建议。感谢美国雪城大学的杜文亮教授。杜文亮教授长期从事计算机安全理论与实践教学,在实践教学方面有深厚的积累,杜教授的实验教学经验与案例分享令作者受益匪浅。在本书的编写过程中,作者参阅了大量国内外同行的书籍和参考文献,在此谨向这些参考书和文献的作者表示衷心的感谢。 北京神州绿盟科技有限公司作为北京航空航天大学的战略合作伙伴,积极开展教材与实验资源建设合作,为本书的出版做了大量工作。在此,作者深表感谢。 最后,作者感谢清华大学出版社的编辑老师在本书的撰写和出版过程中给予的支持与帮助。 因作者水平所限,加之编写时间仓促,书中难免存在错误和不当之处,恳请读者批评指正。 本书的出版得到了国家重点研发计划项目“通用可插拔多链协同的新型跨链架构(2020YFB1005601)”、国家自然科学基金面上项目“基于多源事件复合推演的物联网安全溯源与异常检测机理研究(62172027)”、北京市自然科学基金面上项目“基于深度关联分析的软件定义网络安全机理研究(4202036)”、教育部产学研协同育人项目 “网络安全实训与竞赛平台建设”、国家自然科学基金重点项目“空间信息网络安全可信模型和关键方法研究(61972018)”及“基于区块链的物联网安全技术研究(61932014)”等项目的支持。 作者2022年8 月于北京