无意中发现了自己十年前为师弟即将出版的书写的序,当时由于博导的反对,嫌我人微言轻,我的序没有被正式出版,不知道师弟的书有没有再版。学术上毫无造就是我平生憾事,如今已然如此,也没什么办法了。白家人最大的问题就是没有上进心,而且怕辛苦。算了,不说了,如果愿意,请看下文,不看也行,因为没有什么信息量,就是感觉自己的文笔还不错。
在计算机的初始阶段,也就是现代所称的第一代计算机时期,人们对计算机这种新兴电子设备的前景估计是不明朗的。计算机发展的重点在于功能的完善和性能的提高。对于孤立的计算机而言,安全问题相对简单。计算机网络发展之初,安全问题就提到了日程上,但是对于网络服务质量的关注仍然是主流研究方向。
伴随着网络的发展,计算机显示了蓬勃的力量,有史以来,没有任何一种科学技术像计算机一样在半个世纪之间席卷全球,颠覆性地改变了人类的生活方式。当计算机与网络像空气一样与我们的生活密不可分以后,网络安全问题日显突出,而在计算机设计之初,在网络建设之初,对安全问题的忽视也显示出了其危害性。各种各样的安全问题就像打开了潘多拉盒子一样潮涌而来。这迫使我们从新的角度去审视我们的计算机,我们的网络。计算机系统如同一个城堡,彻底地以安全的角度推倒重盖是没有可能的,可是加固门窗,增加栅栏却是非常必须的。
可惜的是很多普通的计算机用户对于网络安全还没有深切的认识,甚至一些计算机的技术人员也对网络安全知识处于一知半解状态。技术人员对于网络安全知识认识的匮乏并不全是治学态度的问题,而是计算机在经过超越半个世纪的发展之后,这门技术已经枝繁叶茂,技术人员擅长其中的一到两个分支就已经是非常优秀的了。不过致力于计算机的研究与应用工作的有识之士从系统结构的概念上掌握基础的安全知识是非常必要的。本书的作者就做了这样一件非常有意义的工作。本书的作者根据计算机体系结构的分级划分方法,将网络安全问题按照体系结构的级别进行了对应划分。本书可以作为网络安全的诺亚方舟,各种安全问题被作者各分其类,放入到了相应的研究领域中。从这个意义上,本书是计算机网络安全的集大成者。
本书可以作为计算机网络安全的基础入门书籍,你在各个领域一知半解听到的安全术语和攻击的名称都可以在这里找到。作者以深入浅出的方法揭示了网络安全问题的基本原理和应对措施。
本书作者是网络安全的技术人员和研究人员,也同时是网络安全问题的爱好者,在计算机网络安全领域有逾20年的工作与研究经历。在熟知计算机软件硬件结构,熟知网络各种安全问题基础上,作者对于网络安全的防御也有其自己的理解。作者坚壁清野及纵深防御的思想渗透在本书安全知识的介绍中。在一个无任何技术常识的诈骗者都可以成功安装木马的今天,被动防御或单一层次防御对于安全保障肯定是不够的。坚壁清野和纵深防御思想在工程实现上是一种主动防御,且可以起到事半功倍的效果。当我们安装防盗门的同时,不要忘了临睡前锁上卧室的门,这是作者防御理念的基本思想,当然应用与计算机之上,远比这个例子复杂。
作者用流畅的文笔归纳总结了自己20多年网络安全技术工作,轶事谐趣俯拾皆是,旁征博引信手拈来,范例习题皆闪烁智慧的火花。作者在攻读博士学位最紧张的时期,靠备用电池深夜撰写此书,如此殚精竭虑是出于对知识的执著,对技术的热爱。这种执着与热爱赋予此书灵魂,使此书脱离枯燥;严肃与严谨中,使读者喜悦!
很荣幸成为这本书的第一个阅读者,也是第一个受益者,作序为谢。