信息安全
-
网络安全态势感知暂缺作者《网络安全态势感知》首先介绍网络安全态势感知的研究背景, 阐述网络安全态势感知系统的功能结构和关键技术, 然后基于资产、漏洞、威胁三个维度, 阐述网络安全态势感知的数据采集、认知模型、本体模型、网络安全度量指标体系、评估方法、态势预测和攻击溯源等技术,最后讲解网络安全态势可视化技术。本书具有前瞻性、理论性和实践性, 适合网络安全领域的研究、教学以及开发人员阅读。 -
网络系统安全运行与维护张明真,李海胜 著本书针对常用的网络操作系统Windows 和Linux, 选用Windows Server 2008 R2和Red Hat Linux 6.4版本, 从初学者的角度逐步深入地介绍了网络操作系统的安全运行与维护。全书由浅入深, 由易到难, 包括网络系统安装与配置、 Windows桌面系统安全运行与维护、 Windows服务器系统安全运行与维护、 Linux桌面系统安全运行与维护、 Linux服务器系统安全运行与维护五个项目, 共20个任务。书中对关键知识点和操作做了特别提醒与扩展, 设有如“小贴士”“知识链接”“课堂讨论”等板块。 本书适用于高校学生、 高校教师以及计算机从业人员和爱好者, 既可以供个人学习使用, 又可以作为教学教材。 -
现代密码学任伟,许瑞,宋军 著《现代密码学》内容包括密码学概述、古典密码体制、信息理论安全、序列密码、分组密码、Hash函数与消息鉴别、公钥密码(基础)、公钥密码(扩展)、数字签名、实体认证与身份识别、密码管理。该书的特色是注重介绍密码学方案设计的基本原理和内在规律,展现知识体系之间的内在逻辑性,大量采用类比和比较的方式探究方法论,力图使学习者“知其所以然”。在给出方案的同时,解释方案的设计机理和思路,并专门设立“思考”环节,有意识地培养读者的创造性思维能力。《现代密码学》读者对象包括高等学校网络空间安全、信息安全、密码学、应用数学、计算机科学、信息与计算科学等专业本科高年级学生。对信息安全领域的研究人员也具有启发作用和参考价值。 -
信息安全等级保护测评与整改指导手册郭鑫 著《信息安全等级保护测评与整改指导手册》结合作者近二十年在信息安全领域的工作经历,以等级保护政策为核心,以技术和应用为根本出发点,以理论加实践的方式深度剖析了等级保护的基本概念、准备阶段、定级备案、评估测评、规划执行等内容,向读者进行了系统化的介绍。通过理论与案例讲解相结合,对等级保护在具体客户领域的测评以及规划执行等进行了关联阐述,重点是结合技术与应用实践来对其中涉及的理论、应用领域、应用实效等进行详细描述,让读者看得懂、学得会、用得上。 《信息安全等级保护测评与整改指导手册》适合企、事业单位信息安全从业者阅读。 -
食品安全事件对农产品的价格冲击效应及非对称传递机制研究苗珊珊 著《食品安全事件对农产品的价格冲击效应及非对称传递机制研究》首先对产业链升级的三种模式进行归纳,考察这三种模式的演化过程、特征及发展趋势,分析促使产业链升级的内在因素;借鉴农业经济学、产业经济学、宏观经济学、供应链管理理论等相关研究成果,系统分析食品安全事件,中击对产业链各环节的影响及其价格波动特征。然后,从中国食品安全事件的风险分析入手,通过构建系统风险的贝叶斯网络结构图,对食品安全事件各环节风险来源及要素构成进行了系统分析。以生猪疫情突发事件为例,探讨食品安全事件的发生、发展以及转折不同阶段的机理变化,对生猪疫情突发事件的预警、处置和收尾3个阶段进行应对策略分析。在此基础上,分别以生猪疫情突发事件和重大禽流感事件为例,分析食品安全事件对产业链价格的随机冲击效应,考察生鲜农产品价格的突变特征,系统分析生猪疫情突发事件冲击的ARCH效应、门限效应、区制转移效应;并以美国食品召回事件为例,识别美国食品召回事件风险来源和要素构成,从而为我国食品安全事件的应对提供经验借鉴。最后,提出产业链升级背景下食品安全事件的价格调控政策。借鉴西方发达国家应对突发事件的价格调控经验,提出熨平波动周期、促进产业恢复、防止危机扩散等减少突发事件对产业冲击的政策选择和优化方案建议。 -
网络空间安全导论刘建伟,石文昌,李建华,李晖,张焕国 ... 编全书共6章。第1章为网络空间安全概述,主要阐述网络空间安全学科内涵、法律法规、技术标准等方面的知识;第2章为密码学基础,主要阐述密码学的演进历史、基本概念、新研究进展和主要研究方向;第3章为网络安全基础,主要阐述网络安全基本概念、网络安全防护技术、网络安全管理、新兴网络及安全技术;第4章为系统安全基础,主要阐述系统安全基本概念、系统安全思维、系统安全原理和系统安全结构;第5章为内容安全基础,主要阐述内容安全基本概念、内容获取、内容分析与处理、网络舆情内容监测与预警、内容中心网络及安全;第6章为应用安全基础,主要阐述应用安全基本概念、身份认证与信任管理、隐私保护、云计算及安全、区块链及安全、人工智能及安全。《网络空间安全导论(微课 视频版 双色印刷)/网络空间安全重点规划丛书》内容丰富,概念清楚,语言精练,在内容阐述上力求深入浅出,通俗易懂。特别是该书采用了新媒体出版形式,书中印有链接知识点微课视频讲解的二维码。每章均提供了思考题,便于读者巩固所学的知识点。文末也提供了参考文献,便于有兴趣的读者继续深入学习有关内容。《网络空间安全导论(微课 视频版 双色印刷)/网络空间安全重点规划丛书》可作为信息安全、网络空间安全、密码学、信息对抗技术等专业的本科生核心通识课教材,也可以作为网络空间安全一级学科低年级研究生的专业课教材。对于广大网络安全工程师、网络管理员和ICT从业人员来说,该书也是很好的参考书和培训教材。 -
Web安全漏洞原理及实战田贵辉 著本书主要介绍Web安全理论及实战应用,从Web安全基础入手,深入剖析Web安全漏洞的原理,并通过实战分析对Web安全漏洞的原理进行深度刻画,加深读者对Web安全漏洞原理的认识,进而帮读者全方位了解Web安全漏洞原理的本质。本书以独特的角度对Web安全漏洞的原理进行刻画,使读者能融会贯通、举一反三。本书主要面向高校计算机专业、信息安全专业、网络空间安全专业的学生及热爱网络安全的读者。 -
渗透测试常用工具应用李建新,孙雨春 等 著《渗透测试常用工具应用》结合磐云系列网络空间安全实训设备,系统全面地讲述了网络渗透测试常用工具的应用场景及使用方法。全书共4个项目,项目1为漏洞扫描,主要介绍了Nessus、XSSer和Fimap等漏洞扫描工具的基本操作;项目2为漏洞的利用,主要介绍了靶机权限传递、中间人拦截和Windows等漏洞的利用;项目3为后门管理,主要介绍了一句话木马、反弹链接和Msfvenom等后门工具的利用;项目4为密码破解,主要介绍了Hydra和SAMInside+Ophcrack破解用户密码等方法。 《渗透测试常用工具应用》是1+X网络安全运维职业技能等级证书配套教材,内容涵盖1+X《网络安全运维职业技能等级标准》规定的技能要求。《渗透测试常用工具应用》既可以作为职业院校网络信息安全等相关专业的教材,也可以作为磐云网络空间安全认证体系的指导用书。 -
解密彩虹团队非凡实战能力范渊 著近年来,随着互联网的发展,根据国内外形势的需要,为国家长治久安,我国进一步加强对网络安全的治理,国家陆续出台相关法律法规和安全保护条例,明确以保障关键信息基础设施为目标,构建整体、主动、精准、动态防御的网络安全体系。其中,《信息安全技术网络安全等级保护基本要求》中的“一个中心、三重防护”强调了通过安全管理,即安全运营,构建立体全面的网络安全防护能力。本套书以彩虹模型为核心要素,分别从网络安全运营(白队)、网络安全体系构建参考指南(黄队)、蓝队“技战术”参考指南、红队“武器库”参考指南、网络安全应急取证技术参考指南(青队)五大方面,全面讲解企业安全体系建设,解密彩虹团队非凡实战能力。 -
代码安全实验指导杨东晓,章磊,吴迪,司乾伟 著本书以奇安信代码卫士和代码安全保障系统为基础教学平台,通过实践教学,让学生理解和掌握C、C++、Java、PHP和Python语言中可能出现的安全漏洞;理解软件开发过程中如果不采取规范和安全的编码对系统造成的危害。培养学生养成规范和安全编码的习惯,并能够运用所学的技术和方法对企业软件开发过程中典型的软件安全问题进行安全分析、检测和安全加固。
