本書以近兩年來“全國職業(yè)院校技能大賽”以及各省省賽“信息安全技術”相關賽項試題所涉及考點為參考,針對高職教學特點,精心組織內容。全書共分六篇:第一篇為信息安全導論,總領全書內容,介紹信息安全中的基本概念和術語;第二篇為網絡安全,介紹網絡系統(tǒng)中交換機、路由器、防火墻、入侵檢測系統(tǒng)、安全網關、流控及日志系統(tǒng)等設備的安全配置;第三篇為系統(tǒng)安全,分別介紹Windows系統(tǒng)和Linux系統(tǒng)中的安全配置、系統(tǒng)加固內容;第四篇為應用安全,主要介紹Web應用系統(tǒng)安全涉及的數(shù)據(jù)庫安全、防SQL注入攻擊、防木馬技術;第五篇為綜合網絡攻防,主要介紹網絡掃描、嗅探、欺騙與拒絕服務、滲透等攻擊技術和防護方法;第六篇為信息安全風險評估,主要介紹針對已有信息網絡系統(tǒng)的安全風險評估分析方法及評估報告的形成。為讀者更好地了解各賽事的情況,教材還附有賽項技術分析報告,就賽項設計、競賽成績、典型案例、行業(yè)要求對比、合理備賽、人才培養(yǎng)等方面給出分析和建議。