本書詳細闡述了計算機網絡安全的相關機制,整體安全機制分為防御、攻擊、網絡安全管理和整體安全體系幾個部分。第1部分從常見的防御機制出發(fā),從網絡安全產品入手介紹了防火墻、入侵偵測系統(tǒng),同時從網絡層次體系的角度出發(fā),詳細描述了網絡層的協(xié)議、面臨的攻擊和相應的防范手段,并在此基礎上延展介紹了虛擬專用網的發(fā)展和最新動態(tài);第2部分則從網絡攻擊的手法出發(fā)講述了常見攻擊的步驟,并重點介紹了安全掃描技術的作用及其對于安全風險評估的意義;第3部分重點闡述了風險評估的各種原理和方法,尤其是BS7799的機制和意義;全書的最后部分結合前3個部分的內容,重點介紹了國內外廠家和組織的安全模型。本書內容豐富,敘述簡潔清晰,適用于具有一定網絡基礎的初級用戶和中級用戶學習使用,是參加"全國信息化計算機應用技術資格認證"網絡安全工程師認證考試的必備教材。