信息安全
-
iOS黑客攻防秘籍陈德 著本书内容易于理解,可以让读者循序渐进、系统性地学习iOS安全技术。全书共16章,知识点覆盖iOS 8到iOS 14。书中首先细致地介绍了越狱环境的开发与逆向相关工具,然后依次讲解了汇编基础、动态调用、静态分析、注入与hook、文件格式,最后为大家呈现了应用破解与应用保护、隐私获取与取证、刷量与作弊、唯一设备ID、写壳内幕等多个主题。
-
信息安全基础徐振华 著本书是“十三五”职业教育国家规划教材修订版。本书共10章,内容包括:信息安全概述、信息安全基本保障技术、认识病毒及其防御技术、网络攻击与防御技术、网络设备安全技术、无线网络安全技术、网络操作系统安全技术、数据库安全技术、信息系统安全测评与信息安全风险评估、信息安全法律法规等。本书可作为高等职业院校、应用型本科院校信息安全与管理专业的专业基础课程教材,也可作为高等职业院校电子信息大类专业相关课程的教学用书,还可作为从事信息安全工作相关人员的参考资料。
-
工业互联网安全魏强,王文海,程鹏 著工业互联网是我国“新基建”战略的重要组成部分,具有“变”“融”“新”的特征,其所面临的安全风险与传统的互联网有极大不同。《工业互联网安全:架构与防御》从工业互联网的参考安全框架出发,将工业互联网视为一个复杂巨系统,并综合对手观察视角、对象防护视角、防御组织视角来分析工业互联网的安全问题。内容上,《工业互联网安全:架构与防御》按照“威胁分析一安全检测一安全防御”的思路组织章节顺序,更加符合读者对安全的认知规律。同时,重点对信息物理融合的安全威胁进行介绍,并以设备安全和控制安全作为核心分析对象,帮助读者理解如何在工业互联网的场景下构筑内生安全防御体系。
-
Schneier的安全忠告[美] 布鲁斯·施奈尔(Bruce Schneier) 著,陆璋帆,杨帆,张保成 译本书从国家安全、旅行安全、物联网安全、选举与投票、隐私和监管、商业与安全、人与安全、信息泄露及归因、政策与立法等多个维度阐述了网络和信息安全的重要性,探讨了技术手段对安全性产生的影响为何越来越大,以及人的因素在这一过程中所起到的作用,并为读者剖析了诸多领域中暴露出的或潜在的安全问题,提出了一些应对方案,呼吁政府、企业和消费者重视安全和隐私,以做出更好的决策。
-
混沌及其信息安全应用孙克辉,王会海,贺少波 著《混沌及其信息安全应用(电子信息与电气工程技术丛书)》在阐述混沌理论与应用研究进展、混沌研究分析方法和典型混沌系统模型的基础上,着重研究混沌在信息安全领域的应用,包括混沌同步控制、混沌保密通信、混沌密码学、混沌图像和音视频加密、混沌电路等。作者还总结了分数阶混沌系统的分析方法、仿真技术与新研究进展。《混沌及其信息安全应用(电子信息与电气工程技术丛书)》是作者长期从事混沌理论及其信息安全应用研究的总结,书中包含课题组多年来所做的研究工作成果。《混沌及其信息安全应用(电子信息与电气工程技术丛书)》可作为电子信息、计算机、自动控制等专业本科生、研究生的教材或参考书,也可供理工科大学的师生阅读,还可供自然科学和工程技术领域的研究人员参考。
-
Web漏洞搜索[美] 彼得·亚沃斯基(Peter Yaworski) 著,恒安信雅书社 译本书从道德黑客的角度出发,结合赏金漏洞实例,向读者介绍应如何处理应用程序中的漏洞,如何寻找赏金漏洞和提交方案报告。主要内容包括什么是漏洞和漏洞悬赏,如何在漏洞挖掘平台上挖掘开放式重定向漏洞、HTTP参数污染漏洞、跨站请求伪造漏洞、HTML注入和内容欺骗漏洞、回车换行注入漏洞、跨站脚本漏洞、模板注入漏洞、SQL注入漏洞、服务端请求伪造漏洞、内存漏洞、子域接管漏洞、不安全的直接对象引用漏洞、OAuth漏洞、应用程序逻辑和配置漏洞等,并提交给平台,进而对漏洞进行修复,以及如何获得漏洞奖金、漏洞报告如何编写等。
-
CSO进阶之路张威,张耀疆,赵锐 等著本书是一部面向各层次网络安全从业人员的职业晋升实战宝典。作者融合自己丰富的工程实践经验,详细阐述了从安全工程师晋升到首席安全官所需的知识和技能。在网络安全日益受到国家和企业重视之际,本书将成为你职场进阶的秘籍。 全书分四个部分,第一部分介绍了网络安全行业的发展趋势与基础环境;第二部分介绍了网络安全从业人员所需掌握的基础技能、事件处理和应急响应的方法和技能案例;第三部分重点阐述了如何建立贯穿企业业务生命周期的安全能力,构建首席安全官的保障图谱;第四部分重点阐述了首席安全官如何做好应对未知风险的布局,为潜在的非常规安全事件时刻做好准备。
-
最强iOS和macOS安全宝典Jonathan Levin 著《zui强iOS和macOS安全宝典》以苹果操作系统的安全为主题,主要面向苹果高级用户、系统管理员、安全研究人员和黑客。 本书主要分三个部分:第一部分重点介绍了苹果公司在macOS和iOS上部署的安全服务和安全防护机制,通过学习这些技术,读者可以更好地了解苹果操作系统;第二部分介绍了如何绕过这些安全机制并最终实现iOS越狱。在某种意义上,可以把第二部分看成是一份迷你的“iOS黑客越狱手册”,里面介绍了历年来非常经典的苹果系统漏洞和越狱程序;第三部分提供了一份macOS安全加固指南,可以帮助系统管理员和用户更好地加固自己的操作系统、从而有效地抵御黑客的攻击。
-
应用信息安全数学基础李西明,吴少乾 著《应用信息安全数学基础(python3版)》从信息安全的数学理论和编程应用两个角度出发,以通俗易懂的语言、图例详细介绍了信息安全的基础数学理论知识,并辅之以课后习题强化训练;同时,为了方便读者进一步理解其中的数学原理,每个章节的内容都配套了基于python数学函数实现的编程应用,相关代码读者可在gitee上下载。《应用信息安全数学基础(python3版)》面向高年级本科生或者一年级硕士生,可以作为“现代密码学”课程的前导课程,也可以单独开课,为相关信息技术专业的本科生提供信息安全数学基础知识。
-
网络安全技术与实施杨云,苏东梅 编本教材是编者总结多年网络安全技术教学经验及十余年实际网络安全项目管理与实践经验编写而成的,引入了主流网络安全产品及技术,历经多轮教学使用并不断完善,取得了非常好的教学效果。本教材包括5个学习情境,共12个教学项目:学习情境1介绍了网络协议分析相关技术,协议分析技术是网络安全技术的基础内容,也是核心内容。本部分学习PacketTracer和GNS3软件的安装方法以及如何利用它们进行协议分析。学习情境2介绍了网络设备安全管理与配置的方法和技巧,包括交换机、路由器、防火墙、IPS等网络设备的安全配置。学习情境3介绍了主机安全管理与配置的相关技术和技巧,包括对Windows、Linux主流操作系统进行评估与加固。学习情境4介绍了系统网络防护与数据加密的方法和技巧,包括查杀计算机病毒与木马防护、使用Sniffer Pro防护网络、加密数据等内容。学习情境5是针对整体网络的综合案例,讲解并分析如何对网络整体安全进行部署。本教材面向应用型技能人才培养,以实践能力培养为主线,遵循“工学结合、任务驱动”的教学理念,充分利用仿真技术、虚拟化技术,将当前主流网络安全与管理技术进行有序化。