信息安全
-
半色调信息隐藏与防伪技术曹鹏 著本书共10章,内容以半色调信息隐藏与防伪的基础理论、典型算法和应用为主线,包括半色调图像处理基础、色彩空间、印刷品质量评价与检测、半色调加网的基础理论、半色调加网的典型算法、半色调信息隐藏、信息加密与印刷防伪、印刷信息可靠性编码、物品溯源及移动应用系统开发。本书对半色调加网及其在信息隐藏、印刷防伪和物品溯源等方面的**研究进行了系统、深入的介绍,有利于读者全面了解和掌握本领域基础理论、基本原理和相关技术。
-
网络空间安全原理与实践田果 著《网络空间安全原理与实践》是信息安全、网络空间安全系列教材的第一册,主要着墨于信息安全的基本原理、各类网络攻击方式与基于思科设备的防御特性、AAA(认证、授权和审计)的原理与部署、防火墙的基本原理、加密原理与VPN(虚拟专用网络)的基本概念及基于思科设备的实现等内容。另外,本书也简单介绍了一些扫描工具及其在Windows环境中的基本使用方法。《网络空间安全原理与实践》不仅适合计算机网络、信息安全、网络空间安全专业的学生作为教材使用,而且适合网络安全技术爱好者,以及各类学完CCNA课程或者思科网院课程,希望进一步了解安全相关技术及原理的技术人员阅读。
-
Web安全基础及项目实践)郑丽,安厚霖,崔俊鹏 著本书包括10个项目:项目1和项目2主要介绍Web安全和HTTP协议的基础知识;项目3和项目4介绍漏洞环境的搭建和各种安全工具的使用,包括在Linux系统和Windows系统下搭建漏洞测试平台及Fiddler、SQLMap、Burp Suite、Nmap和AWVS工具的使用;项目5至项目10对常见的漏洞进行了实践,从原理、攻击方法及防御策略等方面详细介绍了XSS漏洞、CSRF漏洞、SQL注入漏洞、文件上传漏洞、文件包含漏洞、点击劫持漏洞、URL跳转漏洞与钓鱼操作和命令执行漏洞。本书可以作为高职高专院校计算机、信息安全、网络工程等相关专业的教材,也可以作为信息安全开发爱好者及1+X认证考试的参考用书。
-
网络空间安全原理与实践 实验指南徐龙泉 著《网络空间安全原理与实践:实验指南》是《网络空间安全原理与实践》一书的配套实验指南,主要从保护设备访问、分配管理角色、监控和管理设备、自动安全功能、保护控制平面、本地AAA、基于服务器的AAA、站点间VPN、访问控制列表、基于区域的策略防火墙、硬件防火墙图形化管理、硬件防火墙实施IPSec VPN、硬件防火墙实施SSL等这些方面设计了适合在实验室进行的实验。《网络空间安全原理与实践:实验指南》不仅适合计算机网络、网络安全专业在读学生作为实验教材使用,也适合网络安全技术爱好者,以及各类完成了CCNA课程或者思科网院课程,希望进一步了解安全相关技术及原理的技术人员作为技术读物进行补充学习。
-
云安全管理与应用苗春雨 王永琦 卢建云本书通过整合云计算安全行业发展和相关产业案例,借鉴国内外云计算安全认证(CCSSP,CISP-CSE)结构,详细阐述了云计算基础、云安全管理、云计算平台安全风险、云平台安全保护、云安全运维、云应用安全、云数据安全的内容;本书的内容既紧密围绕GB/T 31167和GB/T 31168标准,又结合了当前公有云和私有云平台安全体系和产品,以杭州安恒信息技术股份有限公司的天池云管平台等软件定义安全核心技术为抓手,将理论知识、安全技术和应用案例有机融合,并配备了完备的教学PPT、实验手册和实践教学视频、课程题库、教学大纲和教案等教学辅助材料。读者也可通过教材二维码注册杭州安恒信息技术有限公司提供的SAAS化试用平台,进行云安全管理平台试用。
-
物联网安全实战[美] 阿迪蒂亚·古普塔(Aditya Gupta) 著,舒辉,康绯,杨巨,朱玛 译本书涉及物联网的多个主题,涵盖硬件开发、嵌入式开发、固件开发和无线电开发(如BLE和ZigBee)等物联网开发技术,还介绍了物联网设备中的常见漏洞,并讲述使用安全工具进行安全防护的方法。读者可以用本书介绍的方法解决实际的物联网安全问题,维护物联网环境的安全。
-
国之重器出版工程 密态计算理论与应用刘西蒙,熊金波 著密态计算可以在不解密加密数据的前提下对授权用户的资源和服务进行使用,并防止非授权用户对用户数据进行窃取与利用。该技术弥补了加密数据无法在云端有效利用的瓶颈,实现了“万物计算,安全互通”。本书从大数据、云计算环境面临的隐私挑战出发,以密态计算理论框架与工具集研究为主线,从理论模型到实际应用,系统阐述了密态计算理论与技术。密态计算能够随时随地对加密数据进行安全处理,无处不在地利用加密信息资源,安全实现“服务在云端,信息随心行”的理想境界。本书适合密码学、云数据安全、大数据安全相关科研人员和企业研发人员参考,可以作为网络空间安全一级学科博士生、硕士生的专业教材,也可以作为计算机相关专业高年级本科生的补充读物。
-
互联网平台智能风控实战王永会 著风控是互联网平台业务的重要环节。随着业务的迅速发展,黑灰产问题逐渐突出,大数据和人工智能技术的普及为智能风控提供了强力支撑。本书以作者实践经验和总结为基础,介绍搭建智能风控系统对抗黑灰产的方法。全书共10章,按如下思路组织内容: (1)认识问题:第1章介绍常见的黑产类型,解密黑产运转的内幕,带读者认识建立风控体系的必要性。 (2)分析问题:第2章分析风险范围和种类,提出智能风控的系统框架和需要的各项能力,从整体上介绍智能风控系统,避免一开始就陷入技术细节。 (3)解决问题:包括第3~8章,介绍搭建智能风控系统需要的软硬能力,包括理解业务和避免过度黑盒的实用方法、数据建设、常用技术手段(监督学习、迁移学习、GNN等)、量化评估和可视化效果呈现。 (4)总结与展望:包括第9章和第10章,总结搭建智能风控系统的注意事项,简单展望智能风控技术的发展趋势和前景。 本书内容源自作者的工作实践和经验总结,适合风控从业人员(技术管理者、分析师、算法工程师、产品经理)以及其他对互联网风控感兴趣的人员阅读。
-
图解TCP/IP吴灿铭 著本书以图解方式讲解TCP/IP网络协议,辅以范例解析TCP/IP网络协议的内涵。全书按十堂课的时长精选内容:从介绍网络的基本概念,通信网络规模、数据传输交换技术入手;接着重点介绍网络模型与相关连接设备,包括OSI参考模型、DoD参考模型(TCP/IP网络协议)、网络设备以及有线通信传输介质等;再以网络分层架构为主干,介绍IP地址与相关应用、解析IPv6与未来发展、ARP与ICMP协议、UDP与TCP协议、因特网与应用协议、DNS及其架构、DHCP协议的概念与运行流程以及网络管理与网络安全相关的议题等;章末提供课后练习。本书内容浅显易懂,图文并茂,可以帮助入门读者轻松掌握TCP/IP协议中且不易理解的知识;希望可以助力TCP/IP网络协议入门者学会TCP/IP网络协议分层架构的核心理论。
-
网络安全体系结构张建标,林莉 著本书围绕信息系统安全体系设计,系统介绍了网络安全的基本知识、概念和原理。主要包括网络安全体系结构的概念、设计框架和设计原则,按等级保护的设计要求,介绍不同等级系统的设计方案和关键技术,接着介绍云计算、物联网和工控系统等新型应用场景下的网络安全体系,很后介绍安全管理和安全评估标准。