信息安全
-
需求工程导引(英)Lan K. Bray著;舒忠梅等译本书从注重方法性和实践性的角度出发,介绍软件工程中的需求工程。全书共18章,分为三大部分:第一部分包括1~6章,介绍了需求工程的重要概念;第二部分包括7~14章,详细地讨论了多种有用的问题定义工具和建模工具;第三部分包括15~18章,给出了几个完整的案例研究。本书最后的附录部分包括参考文献、术语表和缩略语。本书可作为大学生、研究生学习软件需求工程的入门教材。 -
Rational XDE从入门到精通(美)Wendy Boggs,(美)Michael Boggs著;邱仲潘等译本书是为Rational XDE的初级与中级用户和刚刚对其行业感兴趣的读者设计的。创作这本书时,我们从熟悉面向对象分析、设计与开发的读者角度进行考虑。读者应熟悉统一建模语言(UML)和面向对象开发,特别是使用Java或Microsoft.NET进行面向对象开发。如果还不熟悉统一建模语言(UML),请先阅读附录“UML入门”。XDE是Rational公司为高效与有效开发软件产品而贡献的新工具。本书将概述XDE在软件开发周期中的角色与作用;介绍如何创建分析模型、设计模型与数据模型,如何生成代码并保持代码与模型同步,如何使用XDE模型中的模式和创建自己的模式,如何发表模型和生成报告材料,以及如何创建和使用可复用资源规范。本书适合Rational XDE的初级与中级用户,也适合对软件开发感兴趣的读者阅读。 -
密码学基础(以)Odeb Goldreich著;温巧燕,杨义先译密码学涉及解决安全问题的计算系统的概念化、定义以及构造。密码系统的设计必须基于坚实的基础。本书对这一基础问题给出了系统而严格的论述:用已有工具来定义密码系统的目标并解决新的密码问题。本书集中讨论:计算复杂性(单向函数)、伪随机数以及零知识证明。本书的重点在于澄清基本概念并论述解决密码问题的可行性,而不侧重于描述某种具体方法。本书可作为密码学、应用数学、信息安全等专业的教材,也可作为相关专业人员的参考用书。 -
计算机系统安全曹天杰,张永平,苏成编《计算机系统安全》全面系统地介绍了计算机系统安全知识,反映了计算机系统安全领域的新概念、新发展。全书分十三章,涉及了密码学、物理安全、运行安全(风险分析、审计跟踪、备份与恢复、应急)、信息安全(网络安全、访问控制、认证等)等内容。《计算机系统安全》概念准确、选材合理、结构紧凑、条理清晰。书中提供的习题与实验有助于读者进一步深化学习。《计算机系统安全》适合计算机科学与技术、信息安全等专业作为“计算机系统安全”、“计算机网络安全”等相关课程的本专科教材,也可作为工程技术人员系统学习信息安全理论的参考书。 -
防火墙(瑞典)亨宁·曼凯尔(Henning Mankell)著;舒云亮译临近傍晚,风减弱了,然后完全停止了。他站在阳台上。在有些日子里,他能够看到马路对面楼房之间的一片海洋。现在天太黑了。有时候,他架起望远镜去观察其他公寓里亮着灯的窗户,但?芑岵坪醣鹑艘苍诠鄄熳潘母芯酰谑撬突嵬O吕础?欧美近年风行侦探小说大师亨宁·曼凯尔的作品。曼凯尔于1948年出生于瑞典,他在自己的侦探小说里塑造了一个名叫库尔特·瓦兰德的警长。瓦兰德不同于以往文学作品那些无所不能的侦探形象,他机智勇敢,却又稍稍有些落伍;奋不顾身,却又有许多中年男人的烦恼。曼凯尔的作品被翻译成二十五种外文,德国、美国、英国、俄罗斯等国家甚至买下了整个“瓦兰德系列”。在德国《焦点周刊》公布的前二十位文学类畅销书里,曼凯尔的小说达六部之多,其中,《错误的转迹》等作品已被改编为电影,瓦兰德警长很快就将在银幕上和观众见面。一名男子走到一台自动取款机前,然后突然倒地死去。两名十几岁的女孩残忍地谋杀了一个出租车司机。她们很快被拘留了,当地警方对她们的残酷无情和毫无悔意深感震惊。其中一名女孩从警局逃走,消失得无踪无影。几天后,城里发生大面积停电。当修理工抵达出故障的电力分变站时,他发现了令人恐怖的情景……一场针对人类和电子时代的大浩劫即将发生,如果罪犯得逞,所有的电脑都将瘫痪,互联网将土崩瓦解,全世界将陷入无法?刂频幕炻摇C娑晕;庖淮斡质峭呃嫉虑鬃猿雎恚盏恼炱疲沼诖彀芰艘卦诘缱涌占淅锏目植婪肿拥囊跄薄? -
安全计划与灾难恢复(美)Eric Maiwald,(美)William Sieglein著;孙东红等译本解决信息安全问题不是简单地依靠安全技术人员就可以的,对于所有从事IT业务或者倚仗IT基础设施来辅助业务动作的公司或组织而方,制定适合本单位的安全计划是非常重要的。本书层次清晰地介绍了安全计划的建立、实施和管理,紧急事件处理等方面的具体细节。针对安全计划所涉及的政策、过程、审计、监控、培训、时间和资金投入以及意外事件的应急处理等进行了专题讲解。本书内容环环相扣,具有很强的指导性和可实践性。本书适合政府、企业等行业中IT相关部门的管理人员,以及网络和信息安全服务行业的从业人员使用。 -
网络安全理论与技术杨义先,钮心忻编著本书从理论和技术两个方面对网络信息安全的相关知识进行全面和系统介绍。本书是作者及北京邮电大学信息安全中心近十年来的科研成果的总结,书中大部分内容在国内外同类书籍中较为少见,不少还是首次出现,其体系架构、描述方式和材料取舍都充分考虑了我国现阶段信息化进程的特色。全书共分四篇,分别介绍网络安全概论、安全网管、安全支付和安全通信。全书内容覆盖了信息安全保障体系、操作系统与安全、网络系统与安全、数据库系统与安全、防火墙、入侵检测、安全协议、安全网管、电子支付、电子现金、安全微支付、网络银行、安全固网电信系统、安全移动通信系统、安全短信系统、安全邮件系统等网络信息安全理论与技术方面的主要内容。本书可作为高等学校信息安全、密码学、信息与计算科学、通信与信息系统、信号与信息处理、应用数学、控制理论与控制技术、模式识别与智能系统、计算机系统结构、计算机软件与理论、计算机应用技术、军事通信学、软件工程等专业的研究生和高年级学生的教学参考书,也可作为相关领域科技工作者的实用工具书或技术培训教材。另外,书中介绍的许多算法、协议、方案等都可以直接应用于工程实践,书中提出的许多理论问题也有助于激发更多的后继研究。 -
黑客大挑战(美)Mike Schiffman[等]著;段海新,陈俏译"棒极了!这本书信息量大,洞察力强,而且读起来很有趣。如果你重视你的网络的安全性与完整性,建议你读一下这本书。"——ShawnBracken,Cenzic公司首席研究工程师你是否采取了足够的安全措施将黑客拒之门外?这本独特的书用全新的、真实的安全事件来检验你的计算机取证和应急响应的能力,这些安全事件全部来自业界顶尖的安全专家。书中采用一种娱乐式的、讲故事的风格,介绍了关键的安全主题,包括拒绝服务攻击、恶意代码、Web应用攻击、无线网络技术,内部攻击和外部攻击。每个挑战都以叙事手法来展开故事情节,并给出了事件的详细信息,要求读者根据日志文件和网络图等背景材料收集证据,检测出入侵的原因,随后提出一系列的问题。然后,在第2部分中,你会看到每个安全事件的详细分析。第1部分中所有问题的答案,以及一些防范和补救技术。本书以一种生动惊悚的记事手法讲述了19个真实的网络安全入侵案例,让读者身临其境地检验自己的应急响应和计算机取证能力。书中的案例覆盖了当今世界常见的攻击类型,包括拒绝服务攻击、恶意代码、Web应用攻击、内部攻击和外部攻击等,还覆盖了无线网络安全等当前热点技术。本书分为"挑战"和"解决方案"两部分内容。"挑战"部分详细描述了每一起安全事件的所有证据和取证信息(日志文件、网络拓扑图等),并提出了一些问题引导读者自己分析入侵的原因;"解决方案"部分深入案例分析,用详细的证据来透彻解释入侵的来龙去脉,并回应了"挑战"部分的问题,另外还提供了相应的预防手段和剖、救措施,以降低风险并减少损失。书中的场景都是资深的网络安全专业人员的真实遭遇,对于提高技术人员的事件分析能力和应急响应能力极有救益,适合网络管理员、系统管理员、信息安全官等研习及参考。 -
实用软件度量(美)John McGarry等著;吴超英,廖彬山译;吴超英译实用软件度量(PSM)是设计和实现基于项目的软件度量程序的过程,它提供有关进度、资源分配和技术性能等方面的主要信息,使项目决策者可以制定出正确的决策。本书由PSM开发启动的领导者所撰写,是对PSM的官方的、权威性的指导。它描述了开发、运行以及持续改进组织的度量程序的原理和实践,使用真实世界的示例来说明实际的解决方案和特定的度量技术。本书适合软件管理人员和开发人员使用,也可作为高等院校计算机专业及软件学院的参考教材。 -
敏捷软件开发(美)Robert C.Martin著;邓辉译;邓辉译享誉全球的软件开发专家和软件工程大师Robert C.Martin向您介绍如何解决软件开发人员、项目经理及软件项目领导们所面临的最棘手的问题。这本综合性、实用性的敏捷开发和极限编程方面的指南,讲述了在预算和时间要求下软件开发人员和项目经理如何使用敏捷开发完成项目;使用真实案例讲解如何用极限编程来设计、测试、重构和结对编程;包含了极具价值的可重用的C++和Java源代码;还重点讲述了如何使用UML和设计模式解决面向客户系统的问题。本书于2003年荣获第13届软件开发图书震憾大奖,适于用作高校计算机专业本科生、研究生和软件学院的软件工程和软件开发相关课程的教材或参考书,也适于软件开发和管理人员提高自身水平学习之用。Robert C. Martin为《敏捷软件开发》中文版作序 《软件之美》 除了我的家庭,软件是我的挚爱。通过它,我可以创造出美的东西。软件之美在于它的功能,在于它的内部结构,还在于团队创建它的过程。对用户来说,通过直观、简单的界面呈现出恰当特性的程序就是美的。对软件设计者来说,被简单、直观地分割,并具有最小内部耦合的内部结构就是美的。对开发人员和管理者来说,每周都会取得重大进展,并且生产出无缺陷代码的具有活力的团队就是美的。美存在于所有这些层次之中,它们都是本书内容的一部分一软件开发人员如何学到创造美的知识呢?在本书中,我讲授了一些原则、模式以及实践,它们可以帮助软件开发人员在追求美的程序、设计以及团队的道路上迈出第一步。其中,我们探索了基本的设计原则,软件设计结构的通用模式以及有助于团队融为一个有机整体的一系列实践。由于本书是关于软件开发的,所以包含了许多代码。仔细研究这些代码是学习本书所教授的原则、模式以及实践的最有效方法。人们需要软件:需要许多的软件。50年前,软件还只是运行在少量大型、昂贵的机器之上。30年前,软件可以运行在大多数公司和工业环境之中。现在,移动电话、手表、电器、汽车、玩具以及工具中都运行有软件,并且对更新、更好软件的需求永远不会停止。随着人类文明的发展和壮大,随着发展中国家不断构建它们的基础设施,随着发达国家努力追求更高的效率,就需要越来越多的软件。如果在所有这些软件之中,都没有美存在,这将会是一个很大的遗憾。我们知道软件可能会是丑陋的。我们知道软件可能会难以使用、刁;可靠并且是粗制滥造的;我们知道有一些软件系统,其混乱、粗糙的内部结构使得对它们的更改既昂贵又困难:我们还见过那些通过笨拙、难以使用的界面展现其特性的软件系统;我们同样也见过那些易崩溃且行为不当的软件系统。这些都是丑陋的系统。糟糕的是,作为一种职业,软件开发人员所创建出来的美的东西却往往少于丑的东西。如果你正在阅读这本书,那么你也许就是那个想去创造美而不是丑的人。最好的软件开发人员都知道一个秘密:美的东西比丑的东西创建起来更廉价,也更快捷。构建、维护一个美的软件系统所花费的时间、金钱都要少于丑的系统。软件开发新手往往不理解这一点。他们认为做每件事情都必须要快,他们认为美是不实用的。错!由于事情做得过快,他们造成的混乱致使软件僵化,难以理解。美的系统是灵活、易于理解的,构建、维护它们就是一种快乐。丑陋的系统才是不实用的。丑陋会降低你的开发速度,使你的软件昂贵而又脆弱。构建、维护美的系统所花费的代价最少,交付起来也最快。我希望你能喜爱这本书。我希望你能像我一样学着以创建美的软件而骄傲,并享受其中的快乐。如果你从本书中略微看到了这种快乐,如果本书使你开始感受到了这种骄傲,如果本书点燃了你内心欣赏这种美的火花,那么就远超过我的目标了。RobertC.Martin2003年8月21日
