信息安全
-
网络安全实践(美)Allan Liska著;王嘉祯等译;王嘉祯译本书介绍了在现实世界中,当处于重要位置上的网络设备遭到攻击,而又不能总是得到所需要的支持时,如保保障企业网络的安全。AllanLiska是Symantec公司的安全工程师和UUNet公司的前网络架构师,他致力于网络安全的各方面的研究工作;从风险管理分析到访部控制,从Web/Email安全到日常的监控。他系统地分析了当今网络中最普遍的安全错误和安全脆弱性,并提供了可立即投入使用的实际解决方案。AllanLiska是Symantec公司企业安全服务公司的安全工程师。在此之前,Liska在WorldCom公司工作了六年,任该公司主机部的网格架构师,他还是一名CISSP,曾写过一些关于网络管理和Web服务器安全的书籍。本书从网络的整体角度讲述如何保护企业网络的安全,涉及到网络安全的方方面面;从风险分析到访问控制、从Web/电子邮件安全到日常监控。书中还指出了当前分布最广的网络安全错误和脆弱性,并提供相应的实际解决方案。本书的另一特色是把技术融入到具体的实例学习中,并教读者如何把书中的解决方案用于实践中。本书可作为设计安全企业网络的参考书,适合网络管理员、网络安全管理员阅读。 -
Web安全实践(美)Steve Kalman著;冯大辉,姚湘怡译SteveKalman是EsquireMicro顾问公司(该公司提供演讲、撰稿和咨询服务)的主要官员。他在数据处理方面有30多年的经验,并具备网络设计和实施的实力。Steve是LearningTreeInternational的教师和作者,曾撰写并审校过许多与网络相关的文章。他拥有CISSP、CCNA和CCDA认证证书。本书提供了有效的、经过验证的解决方案,以修补端到端网络安全架构中的WindowsWeb服务器和浏览器的常见脆弱之处。本书分为5个部分。第一部分是基本背景信息概述,帮助读者实现能够实际应用的网络安全规则与策略。第二到第四部分讲授加固操作系统、Web服务器和浏览器的技术。第五部分专注于全面的网络安全,着重点在阻止与控制访问上,对成为认证机构、CiscoPIX防火墙、CiscoIOS防火墙、访问列表、持续的安全维护以及测试等话题都作了深入的分析,提供了一个能有效地减少企业系统和数据的风险的全面网络安全方案。本书避免了基本技术的概念性的讨论,而是使用了平实的语言和大量的逐步操作的例子来演示如何保护网络并阻止网络攻击。本书适合负责公司网络安全的网络管理员、系统管理员及其他网络安全技术人员阅读。 -
黑客X秘笈成信安工作室主编本秘笈面对非常专业的网络安全爱好者和网管员,全面详细地介绍了网络安全领域的各种攻击和防御技巧,深入浅出地说明原理,生动灵活地举出实例,详细完整地演示方案,是一本不可多得的网络安全攻防技巧大全。本手册从黑客工具应用入手,针对网络安全涉及的各个方面,集中讲述了1200例实用技巧。本秘笈采用档案形式编排,方便查阅!介绍攻防技巧与实战对抗,让您一天上手!收录最全资料,值得收藏!主要内容:1、QQ、MSN防黑杀毒宝典2、网游账号防盗指南3、找回丢失的密码不求人4、木马攻防技巧大搜捕5、脚本攻击实战高手必读6、电子邮件的攻击与防范7、手工清除蠕虫病毒Step By Step8、12款恶作剧软件大揭密…… -
网络安全实践博嘉科技主编;王竹林,张胜编著本书主要涉及OICQ、电子邮件的安全使用、病毒防护、操作系统安全、深入了解黑客、木马防护、防火墙的使用等内容,每部分内容都紧扣"实践"这一主题,紧紧围绕普通个人用户安全这一思路,以实践性与指导性为基本出发点,针对广大读者朋友日常上网过程中所遇到的棘手问题,详细地进行了分析解答,逐步揭开读者心中的安全疑点与难点,同时指导读者及时做好安全防备。通过本书的学习,用户可以对网络安全有一个全面的认识,从而可以对安全问题应付自如。本书有较强的实用性、可操作性和可读性,作为一本网络安全入门与提高书籍,对于用户在网络安全的实际应用方面具有较强的指导意义。本书适合于企事业单位、普通家庭及个人用户使用,也适合各高等院校的大中专学生参考学习。 -
安全系统工程左东红,贡凯青编著安全系统工程是近四十年迅速发展起来的一个新兴学科。它是以机械、设备、原材料、人和环境等综合系统为研究对象,最终以保护人和生产资料的安全为目的。本书共分八章,力求通过安全系统工程,从人、机、原材料、环境等方面,全面阐述安全系统工程所应包含的内容,本着通俗易懂的原则,尽可能结合实际,就系统、系统工程、安全系统工程、人机体系、管理体系、安全评价、事故预防等方面进行了探讨。同时对引起人为失误和差错的原因概括地进行简要介绍。本书可供各类企业安全管理干部和安全技术人员,安全科研部门和教学单位有关人员参考,也可作为操作人员的安全培训用书。 -
谁动了我的电脑(美)Wallace Wang著;陈福译;陈福译个人计算机和Internet 的普及使世界融为一体,网络为人们带来了速度、效率与便捷,但同时也带来了众多隐忧。本书从社会和技术角度分析Internet 所存在的问题,深入剖析其运作方式,内容涉及计算机系统的安全性问题、技术的局限性以及解决方案。本书并没有具体讲解黑客技术,而是引导您从黑客的角度分析问题,从而试图改变您对网络世界的认知。本书内容翔实,见解独到,是网络管理员、程序员以及所有关注网络安全问题的计算机爱好者难得的参考书。 -
模式的乐趣(美)Brandon Goldfedder著;熊节译;熊节译本书介绍的主要核心模式:《设计模式:可复用面向对象软件的基础》 (中文版) (英文版)本书解释了特定编程语言和独立于语言的设计模式之间的关系。本书通过大量实例揭示了模式的本质:模式是一种描述系统设计的高级语言。本书阐述了如何使用这种强大的编程范例来创建效率更高、更加健壮、可重用性更好的设计方案。 作为开发更好的软件所需的一整套技术,设计模式已经得到了广泛的应用。然而,开始学习模式从来都不是一件容易的事。本书首先介绍了设计模式背后的原理,然后讨论了模式的基本形式,并回顾了面向对象的概念。之后,通过一系列的设计实例:从最初的想法到最后的代码,讨论了关键的设计目标和采用不同设计模式的得失。本书的代码既有Java的,也有C++和VisualBasic的。阅读本书之后,您将对应用程序设计工作中固有的约束,对如何最有效地运用那些解决重复出现的编程问题的核心设计模式,有一个深刻的认识。本书的重要观点和主题: ·模式是设计的语言,是软件体系结构中的基本构件 ·各种标准设计模式在系统设计中的价值和用途 ·可扩展的软件开发和变更管理 ·利用辅助模式来避免遗留问题 ·新行为的测试与发布 ·理解需求,为可能变化的实体创建连接点 本书还说明了模式在整个系统开发过程:从最初的设计到系统维护和产品升级:中所扮演的角色。 有了从本书中获得的背景知识和深入理解,您可以释放出设计模式的巨大能量,提高自己的编程工作的质量。 -
智能建筑设计与施工系列图集柳涌主编本图集依据现行国家及行业标准编写,重点介绍了安全防范工作的内容。全书共分6章。包括:闭路电视监控系统;防盗报警系统;门禁系统;对讲系统;巡更系统;停车场管理系统等。书中以图为主,附有系统及安装说明,通俗易懂,实用性强。本书前言特色及评论文章节选 -
敏捷软件开发(美)Alistair Cockburn著;俞涓译;俞涓译第0章试读与本书译者、责编交流《敏捷软件开发(英文版)》本书是国际知名软件开发专家AlistairCockburn通过采访项目开发组和总结自己二十多年的开发和管理经验,撰写的一本介绍软件开发新思想——Agile软件开发方法学的专著。本书共6章,在第1章之前的引言部分,作者阐述了人要正确地认识事物和准确交流是非常困难的这一观点。第1章作者通过一个假想的诗歌创作的例子,指出软件开发中常见的问题,并试图揭示软件开发的特点。第2章探讨了在软件开发过程中占据决定性作用的人的因素。第3章论述了团队的交流与合作,说明哪些因素影响交流的效果,有哪些好的交流方式等等。第4章详细列出了方法论的要素、设计原则、词汇术语等内容。第5章作者从多个角度论证了一套方法应该是动态的、自适应的。第6章阐述了作者自己的水晶系列方法论。附录A给出了敏捷软件开发宣言,其主要内容是是四个核心价值和十二个指导原则。本书提供了一个新的角度来看待软件开发活动,以及一个新的思路来设计开发方法。书中提供的材料大部分来自作者丰富的实践经验,对软件开发实践有很高的参考价值,本书适合软件开发人员、项目管理人员、软件工程研究人员,以及所有想要了解敏捷开发思想的各界人士参考。 -
无线安全与保密(美)Tara M.Swaminatha,(美)Charles R.Elden著;王超译;王超译本书是为那些新进入安全领域的无线开发专业人员以及那些进入无线领域的安全专业人员所写,提供了建立和开发安全无线系统所需要的基础。通过贯穿全书的向个案例研究,深入讨论了那些开发无线设备和应用程序的人员所面临的主要问题,描述了现在可用的技术和工具,演示了重要的观念、技巧、战略和模型的应用。TaraM.Swaminatha是国际金融公司的信息安全管理人员,该公司是世界银行集团的一部分。Tara负责为IFC教育信息安全,进行技术性产品评估、为雇员提供安全课程、并且帮助定义并实现最佳的安全实践和技术计划。以前,Tara是Cigital软件安全集团的软件安全咨询人员。Tara也为PECSolutions工作过,她所在的组为美国司法部内部的机构开发软件和基础设施。本书综合介绍了无线安全的各个方面,并对重要的问题作了深入的探讨,为无线和安全专业人员提供了最佳实践和设计技巧。作者以极富洞察力和非常易于阅读的写作风格,提供了建立复杂的无线安全系统所需要的理论知识和实践方法。全书以几个案例研究作为贯穿始终的主线,提供了建立和开发安全无线系统所需要的基础,深入讨论了那些开发无线设备和应用程序的人员所面临的主要问题,描述了现在可用的技术和工具,并提供了一个经过验证的用于设计复杂无线风险管理解决方案的方法,即I-ADD过程。本书适合安全人员、无线应用程序开发人员以及对无线安全普遍感兴趣的普通用户,技术人员和服务提供商参考,也可供大专院校通信、计算机、网络专业的学生阅读,它是无线安全的不可多得的培训教材。
