信息安全
-
黑客攻防最佳十一人黄国耀,李国良 编著《黑客攻防最佳十一人》专为黑客技术与网络安全爱好者量身定制,以实例演练形式为读者详细剖析黑客攻防手段,并提供相应防护措施。手册内容共计11章,内容涵盖信息收集与行踪隐藏、网络嗅探与监听、木马植入与防范、远程控制与反控制、系统漏洞与网站漏洞攻击、暴力攻击与恶意绑架、网络盗号与防范、病毒查杀与防范、网络提权与网吧攻防、数据的加密与解密、网络安全终极防范。丰富的案例、详尽的操作步骤将给读者提供最快捷的帮助,迅速掌握黑客与网络安全技术。 -
高手指引·非常简单学会电脑安全一线工作室 编著本书完全从“读者自学”的角度出发,力求解决初学读者“学得会”与“用得上”两个关键问题,采用“全程图解操作步骤”的全新写作方式,结合工作与生活中的实际应用,系统全面地介绍了电脑安全与黑客攻防的相关知识。本书内容包括Windows XP系统安全配置、Windows Vista系统安全配置、系统重要数据的安全备份、电脑安全扫描检测、病毒木马的查杀、局域网与Internet的应用安全、邮件收发安全、即时聊天软件的安全设置与管理等内容。本书内容翔实,结构清晰,实例丰富,图文并茂,注重读者日常生活、学习和工作中的应用需求;以“步骤引导+图解操作”的方式进行讲解,真正做到以图析文,逐步教会读者学会电脑安全的相关设置与管理。本书是一本一看就懂、一学就会的电脑入门自学速成图书,定位于电脑初、中级用户,既适合无基础又想快速掌握电脑安全的正确设置、病毒木马预防及黑客攻击预防等实用知识的初学读者,也可作为电脑培训班、职业院校以及大中专院校相关科目的教学用书。 -
CISSP认证考试指南(美)哈里斯 编著,石华耀 等译《CISSP认证考试指南(第4版)(含1CD)》完全覆盖CISSP考试的10个专业领域,囊括通过CISSP认证考试所需的全部信息,以及最新的修订内容。借助《CISSP认证考试指南(第4版)(含1CD)》,读者可以全面把握CISSP认证的考试重点。全书共分12章,每一章都从明确的学习目标开始,接着详细介绍该领域的考试重点,最后通过考试提示、练习题以及细致的解答进行总结。配书光盘包括950多道模拟考题和答案,以及Shon Harris讲授的密码学部分的视频培训课件。《CISSP认证考试指南(第4版)(含1CD)》权威而又不失详尽,是CISSP认证应试者的必备教材,对广大的IT安全从业人员而言,亦是理想的学习工具和参考资料。 -
密码学与网络安全(印)卡哈特 著《密码学与网络安全(第2版)》以清晰的脉络、简洁的语言,介绍了各种加密技术、网络安全协议与实现技术等内容,包括各种对称密钥算法与AES,非对称密钥算法、数字签名与RSA,数字证书与公钥基础设施,Internet安全协议,用户认证与Kerberos,Java、.NET和操作系统的加密实现,网络安全、防火墙与VPN,并给出了具体的加密与安全的案例实现分析,是一本关于密码学与网络安全的理论结合实践的优秀教材。 -
网络安全教程田园 著《网络安全教程》主要介绍网络安全的理论基础和应用技术,全书内容分四个部分:第Ⅰ部分主要阐述网络入侵的典型手段及反入侵技术,包括对入侵检测和防火墙技术的深入讨论;第Ⅱ部分主要阐述分布式系统中的安全策略和访问控制技术,详细讨论了几类典型的安全策略的实现方法;第Ⅲ部分主要介绍计算机密码技术及典型的网络安全协议,详细讨论了典型的身份认证协议、基于口令的密钥交换协议、一般类型的密钥交换协议和组群密钥交换协议,还包括与此相关的应用;第Ⅳ部分介绍当代网络安全领域中的一些更高级的内容,包括安全协议的分析与验证技术、承诺协议、零知识证明协议和多方保密计算协议的典型应用。《网络安全教程》内容新颖、深入浅出、实例丰富,所有的介绍都紧密联系具体的应用。除传统内容外,《网络安全教程》还包括相当一部分其他教科书很少讨论的重要内容,如适合于无线传感器网络的密钥发布协议、基于口令的密钥交换协议、组群安全协议和多方保密计算协议等。 -
软件安全工程(美)艾伦 等著,郭超年,周之恒 译本书系统阐述了软件安全丁程的知识。具体内容包括:软件安全的构成、安全软件的需求、安全软件的架构和设计、安全编码和测试、系统集成、安全管理,等等。本书从软件开发和漏洞攻击两个角度,以对立的观点深刻阐述了构建软件安全的最佳实践。同时,本书不遗余力提高阅读的针对性,对高级经理、项目经理和技术管理人员的适用要点,各有强调论述。本书适合作为从事软件开发、软件测试、软件安全及软件丁程管理的技术人员的参考用书。与其他软件相比,遵循安全理念开发的软件可以更为有效地抵御、容忍攻击并从攻击中恢复。尽管并不存在软件安全的万能解决方案,但是项目经理可以从中获益的实例还是存在的。通过本书,你能找到一些可靠的实例,这些实例有助于提高软件在开发和运行过程中的安全性和可信度。本书会帮助你理解:软件安全不仅仅是消灭漏洞和执行入侵检测。网络安全机制以及IT基础安全服务并不能充分保障应用软件免受安全隐患的威胁。软件安全的主动行为必须伴随一种危险控制的方法,从而识别优先级以及定义什么才是“足够好的”——对软件安全危险的理解随着软件开发生命周期而不断改变。项目经理和软件工程师需要学会以攻击者的方式来思考,从而指出软件不能运行的功能范围,以及软件如何更好地抵御、容忍攻击并从攻击中恢复。 -
密码学与网络安全(美)福罗赞 著《大学计算机教育国外著名教材系列:密码学与网络安全(中文导读英文版)(影印版)》作者Behrouz A.Forouzan运用一种易于理解的写作风格和直观的表述方法,为我们全面介绍了密码学与网络安全方面的概念。他把难于理解的数学概念穿插在了中间的章节中,这样既为后面章节的学>-3打下必要的数学基础,又紧密结合密码学,使枯燥的数学概念变得妙趣横生。书中以因特网为框架,详细地介绍了密码学、数据通信和网络领域的基础知识、基本概念、基本原理和实践方法,包含大量实践性强的程序,涵盖最新的网络安全技术,堪称密码学与网络安全方面的经典著作。《大学计算机教育国外著名教材系列:密码学与网络安全(中文导读英文版)(影印版)》(包括其中文版)可作为大学本科信息安全类和通信类专业学生的教科书,也可作为有兴趣研究密码学与网络安全的读者的自学用书。 -
中国信息安全报告预警与风险化解潘小刚,周亚明,肖琳子 著随着经济全球化的迅猛发展,经济利益已经成为和平与发展时代国家利益中的核心利益,经济安全则成为国家综合安全的核心。党中央一向高度重视国家经济安全问题。中共中央总书记胡锦涛同志曾明确指出:要切实维护国家经济安全,完善维护国家经济安全的法律法规,构建有效的国家经济安全体制机制,增强国家经济安全监测和预警、危机反映和应对的能力。此次金融风暴引起的全球经济危机让我们更清醒地认识到我们所处的经济环境和面临的艰巨任务;认识到经济安全不再仅仅是各级政府和决策者面临的问题,也是与企业、个人的前途和命运都息息相关的重要问题。《经济安全丛书》涵盖国土资源、金融、粮食、生态、能源、产业、人口、信息、贸易、消费等十个事关经济安全的重要方面。我们期待这套丛书的出版,能对应对当前的危机、寻求新的机会,促进我国经济的持续健康稳步发展,构建全方位和谐社会作出我们的贡献。 -
信息系统安全概论石文昌,梁朝晖 编著本书以独特的方式讲授以主机为中心的系统安全的基本思想、技术和方法。本书的宗旨是帮助读者认识每个人手中、家里、工作单位中、甚至庞大的数据处理中心深处的计算机主机系统的安全问题及其解决途径。本书由三部分组成,第一部分是基础篇,包含第1~3章,内容包括信息系统安全绪论、计算机系统基础和可信计算平台基础等;第二部分是核心篇,包含第4~8章,内容包括操作系统的基础安全性、操作系统的增强安全性、数据库系统的基础安全性、数据库系统的增强安全性和系统完整性保护等;第三部分是拓展篇,包含第9~10章,内容包括基于主机的入侵检测和计算机病毒原理及其防治等。本书的特色是透过信息网络空间的宏观安全体系结构去看待主机系统的安全问题,通过主机系统与信息安全知识体系的融合去认识主机系统的安全问题,采取核心硬件、系统软件和应用软件相结合的综合手段去分析主机系统的安全问题,运用安全性与可信性有机统一的整体措施去解决主机系统的安全问题,同时,本书注意体现网络环境对系统安全的影响及系统安全对整体安全的支撑。本书可作为高等学校计算机、信息安全、电子与通信及相关专业的本科生和研究生的教材或参考书,也可供从事相关专业教学、科研和工程技术的人员参考。 -
软件安全败局启示录(美)莱斯 著,赵俐 等译《软件安全败局启示录》对软件安全的现状及解决方案进行了清晰、全面的阐述。《软件安全败局启示录》讨沦了软件对于现代文明基础设施的重要性,凸现了软件用户面临的危险现状,通过“破窗理论”阐述了软件漏洞的危害,说明了当前管理层的弊病,指出了软件行业是如何逃避责任的,讨论了开源软件与专有软件的区别和共同弱点,提出了应该建立怎样的动机来改变软件的未来。《软件安全败局启示录》适合对信息安全感兴趣的技术人员和普通读者阅读。
