信息安全
-
网络安全实用教程(美)Eric Maiwald著;李庆荣,黄开枝等译;李庆荣译本书介绍的知识可以保护您的数字化知识、数据和功能不被误用和篡改。本书详细介绍了防火墙实现方法、无线网络、桌面保护系统、生物识别技术和大量最新的核心安全措施。理解攻击的4种方式以及每一种攻击方式对机构造成的损害,有助于保护信息和系统的基本安全服务。通过指导开发完整的安全程序可以帮助您理解Internet连接体系结构、电子商务、加密技术和入侵检测。另外,通过本书还可以学习安全策略和法律、风险管理、以及实现和管理安全的进程。 -
遗留系统的现代化改造(美)罗伯特·C·塞克德(Robert C.Seacord),(美)丹尼尔·普拉考士(Daniel Plakosh),(美)格雷斯·A·刘易斯(Grace A.Lewis)著;梁海华译当软件系统难以修改和演化的时候,就变成了遗留系统。但是,包含在遗留系统中的知识构成了相当重要的企业资源。假设这些系统仍然能提供相当重要的业务价值,那么就必须对它们进行现代化改造或者替换。本书描述了一种遗留系统现代化改造的风险管理方法,它应用了软件技术的知识和对业务环境中工程过程的理解。罗伯特·C.塞克德,软件工程研究所(SEI)的高级技术人员,目前引领着一个团队专门从事软件维持方面的研究工作。他是《用商业组件构建系统》一书的著者之一。在设计和维护软什系统时,我们会不可避免地面临这样一个至关重要的选择:是淘汰旧系统而完全用新系统来替换旧系统呢,还是对现有系统增量地进行现代化改造呢?许多业务都选择后者,这些业务适于运用快速演化技术,试图从已有的投资中获取最大的利益,并尽量保留有价他的业务知识。本书就是这样一本很好的必备指导书,书中介绍了如何成功地实施现代化改造策略,并具体介绍了风险管理的增量方法,这一方法包括在软件技术、工程过程和业务实践中所需要做出的变更。 -
加密解密与黑客防御技术沈炜,余功栓编著本书从加密解密、网络安全、病毒防治三个方面,以理论结合实际的方法来讲解如何保证用户电脑的安全。本书详细讲解了硬件、操作系统、办公软件、常用软件、驱动器等全方位加密解密的技术,还详细介绍了各种网络安全技术,如系统漏洞、常用网络软件、木马、欺骗攻击、拒绝服务、网络监听、扫描器、Web攻防、防火墙技术等当前最新的黑客攻击防范技术,最后介绍了保证个人电脑安全的一个重要部分即电脑病毒的防治技术以及常用的杀毒软件。<br>本书全面地介绍了电脑安全技术,本书有100多个具体的实用技术,都是经过作者亲自上机实践验证的。<br>本书适合个人电脑用户以及各种电脑爱好者阅读,也可以作为高校的教材参考书以及培训教材。 -
IT度量——专家实践国际功能点用户组织(International Function Point Users Group)编著;方德英译本书特色内容:·功能点度量的扩展作用·IT工作单元的工作产出度量·利用度量跟踪项目进展·通过度量强化估计·外包中的度量·SLOC的标准化·应用SPC进行绩效管理·功能度量在B2B电子商务项目中的成功应用本书全面反映了IT度量的前沿知识,论述了度量的基本原理和实际应用。主要内容包括:度量单位、度量体系、度量方案的设计、度量对项目管理的作用,度量在Web、电子商务、外包合同环境下的应用,以及与ISO、CMM两大认证体系的关系。本书叙述详尽,辅以丰富的案例分析,是初涉软件度量领域读者的首选参考书。对于软件开发和度量领域的专业人士,本书更是必备之参考资料。在竞争日趋激烈的软件市场中,对软件质量和开发过程绩效准确、定量的度量,正迅速成为一个基本的竞争要素。软件度量还能通过改进技能、技术和开发方法,提高软件的生产率和质量。本书由该领域的权威人士撰写,展现了当今度量技术的最高水平。论述的内容涵盖了基本的度量理论及复杂的实际应用。本书既注重知识的传授,又注意实际应用。它将帮助读者加深对软件度量的理解,并培养读者应用度量指标的能力,由此更加客观地评价和制定软件开发方案。国际功能点用户组织(IFPUG)是一家非盈利组织,致力于应用功能点分析(FPA)和其他软件度量技术营造良好的技术氛围。IFPUG负责维护《功能点计算实用手册》、FPA的行业标准,并提供一个信息交流论坛,用于促进软件和过程度量的应用。 -
黑客必杀技100例吴博维,袁博编著说不清人们漠视网络安全的根本原因何在,但缺乏相应的安全意识和安全知识肯定是原因之一。如果在遭受黑客袭击前,能够认识到被袭击所造成的严重后果,那么无论谁都会尽力避免成为入侵者的目标;如果在遭受黑客袭击时,有良好的防御机制和预防措施,那么一定可以阻止和挫败入侵行为如果在遭受黑客袭击后,能够进行行之有效的护理,那么一定可以将被入侵造成的损失降到最低。本书精选了100个常见的黑客攻击案例,通过对攻击行为的步骤分析,使读者增强对黑客常用攻击手法和网络安全知识的认识。对于每个实例,我们都对其危险系数、常用程度和成功概率进行评估,如果这几个参数都是五星级的,那么您可一定要对这种攻击方式当心了,没准您就曾经或正在面临它的威胁。同时,在每个实例中我们都设置了“问题分析”、“操作步骤”和“预防与提高”等内容。 -
信息安全与信息战(美)晓宗编著全书涵盖内容广,信息容量大,引用资料新,是一本有关信息安全与信息战的简明综合性知识读本。本书适合每日离不开信息又关心信息安全的广大读者,尤其是商业战场和军事战场上的指挥人员和信息管理人员阅读。也适合高等院校相关专业的学生作为参考读物。晓宗,美籍华人,具有20余年计算机控制、信息整合、信息安全行业经验。历任美国数字设备公司计算机工程师,美国伊顿公司半导体部中国总经理,韩国现代集团美国半导体部自动化高级经理,美国TRW公司信息系统部高级信息技术经理,美国惠普公司大中华区CIM总监兼中国台湾地区CIM经理,日本佳能公司信息部北美研究所高级合伙人。本书以“9·11”事件和伊拉克战争为背景,从国家安全的高度,首次从历史、理论、技术、教育、法律、管理、实战方面全方位、多视角、深入地探讨了信息安全与信息战。全书以信息战的侦察、进攻和防御为主干,介绍了网络战场、电磁战场、心理战场上的信息战。重点介绍了美国信息安全界对信息安全的调整、运作、成果、动向和新认识;分析了其中的特点,难点与不足;提出了信息战不应局限在对指挥控制系统(C4ISR)的攻防的物理层面,而应推进到有意识地诱导敌方统帅作出错误决策的战略层面和心理层面。全书按国际信息安全界流行的趋势,将信息安全放入国家安全的大格局中讨论,介绍了值得读者借鉴和深思的有关信息安全的课题。 -
黑客密技全报导狗仔队长编著网络日益普及,便利快速之余却隐藏了潜在危机。你知道每天上网时,有多少黑客正在浏览你计算机里的重要数据吗?可是无论再怎样危险,总不能因噎废食吧?若要真正防“黑”,当然必须先知道黑客究竟如何入侵你的计算机。所以本书先介绍黑客必备的工具,让读者先具备基础的防黑能力。■黑客必备工具:奠定黑客基本观念与技能,不得不学……■黑客防黑客:黑上瘾之前请特别小心,注意对方是否也买了本书……培养了基本能力之后,把椅子摆正、把嘴巴合拢,准备进入黑客的神秘领域。■木马攻击:木马攻击无声无息,准备一场屠城大战……■远程攻击:黑人于无形之间,让对方怎么被黑的都不知道……■密码破解:密码谁知道?其实大家都一清二楚……■QQ攻击:一边聊天一边窃取资料,或者送给对方一个大炸弹……■网页攻击:喜爱成天挂在网络上闲逛?小心危机就在你身边……■NT系统攻击:NT系统滴水不漏?嘿嘿,那就试试看吧…… -
安全关键计算机系统员春欣,江建慧主编本书介绍了安全关键系统概论、安全技术的国际标准、安全关键系统的安全原则、危险和风险分析方法、形式方法及其在安全关键系统中的应用。 -
防黑反毒技术指南郝文化主编对从事网络安全事业的技术人员来说,本套丛书是一个很好的帮手,从中可学到很多实用技术和宝贵的经验,从而得心应手地应对各种网络安全问题。对于那些想学习网络安全知识和技术的读者而言,本套丛书也不失为好的学习工具书,通过学习不仅能迅速掌握网络安全知识,提高自身防范能力,而且为走上网络安全事业的道路奠定了基础。本书采用实例解析的方法讲述了网络安全及其防范知识。本书共分12章,主要针对Windows环境下的网络安全的机理,维护步骤和方法,常见病毒的防范与清除措施以及网络安全构成极大威胁的黑客攻击行为,应采取的安全防范措施地行全面地阐述。全书实例丰富,语言通俗,叙述深入浅出,实用性强。既可作为大中专院校计算机专业的教学和参考用书,也可作为各类计算机安全培训班的培训教材,还可作为广大的网络爱好者、网络管理员的学习和参?加檬椤? -
网络安全原理与应用张世永主编《21世纪复旦大学研究生教学用书:网络安全原理与应用》为复旦大学研究生教学用书,书中全面介绍网络信息安全的基本原理和实践技术。在第一部分“网络安全概述”中先简介TCP/IP协议,然后分析目前常见的各种安全威胁,指出问题根源,提出网络安全的任务;第二部分“安全框架与评估标准”介绍一些经典的网络安全体系结构,并介绍了国际和国内对网络安全的评估标准和有关法规;第三部分“密码学理论”着重介绍密码学,从传统密码技术到对称密码体系、公钥密码体制以及密钥分配与管理、数字签名、数据隐写与电子水印等;第四部分为“安全技术和产品”,全面介绍身份认证、授权与访问控制、PKI/PMI、IP安全、E-mail安全、Web与电子商务安全、防火墙、VPN、安全扫描、入侵检测与安全审计、网络病毒防范、系统增强、安全应急响应、网络信息过滤、网络安全管理等技术,内容基本涵盖目前主要的安全技术。在每章后面给出了习题作为巩固知识之用,还给出了大量的参考文献。《21世纪复旦大学研究生教学用书:网络安全原理与应用》可作为高等院校计算机、通信、信息等专业研究生和高年级本科生的教材,也可作为计算机、通信、信息等领域研究人员和专业技术人员的参考书。
