信息安全
-
黑客攻防从入门到精通李书梅,张明真 著《黑客攻防从入门到精通:黑客与反黑客工具篇(第2版)》重点内容:《黑客攻防从入门到精通:黑客与反黑客工具篇(第2版)》紧紧围绕“攻”“防”两个不同的角度,在讲解黑客攻击手段的同时,介绍了相应的防范方法,图文并茂地再现了网络入侵与防御的全过程。《黑客攻防从入门到精通:黑客与反黑客工具篇(第2版)》读者对象:没有多少计算机操作基础的广大读者需要获得数据保护的日常办公人员相关网络管理人员、网吧工作人员喜欢钻研黑客技术但编程基础薄弱的读者计算机技术爱好者
-
网络空间内生安全邬江兴 著《网络空间内生安全——拟态防御与广义鲁棒控制(上册)》从“结构决定功能”的内源性安全机理诠释了改变游戏规则的“网络空间拟态防御”思想与技术形成过程、原意与愿景、原理与方法、实现基础与工程代价以及尚需完善的理论和方法问题等。通过包括原理验证在内的应用实例和权威测试评估报告等相关材料,从理论与实践的结合上,证明了由创新的动态异构冗余构造形成的内生安全机制。作为一种不可或缺的使能技术,可赋予 IT、ICT、CPS 等相关领域新一代软硬件产品高可信、高可靠、高可用三位一体的内生安全机制与融合式防御功能。
-
黑客攻防从入门到精通王叶,李瑞华,孟繁华 著《黑客攻防从入门到精通:实战篇(第2版)》重点内容:认识黑客:介绍黑客攻击前对信息的扫描与**以及网络监控技巧介绍系统常见漏洞攻击与防御技巧认识病毒并介绍病毒入侵与防御技巧,同时曝光制作简单病毒的操作认识木马并介绍木马的伪装与生成、加壳与脱壳以及木马的清除介绍通过入侵检测技术自动检测可疑行为,在系统受到危害前发出警告,防患于未然介绍代理和日志清除技术,此为黑客入侵常用的隐藏和清除入侵痕迹的手段介绍几种常见的远程控制技术,通过远程控制不需要亲自接触用户的计算机,而可以对该计算机进行操作,如今该技术在远程教育、远程协助、远程维护等方向应用较多介绍NTFS文件、多媒体、Word文件、光盘等的常见加密/解密技术,以及几种常用的加密/解密工具介绍常见的网络欺骗方式以及防范方法介绍SQL注入、网络钓鱼等常见网站攻击手法,并给出了预防措施介绍系统和数据的备份与恢复,在系统遭受木马病毒攻击而无法使用时,备份与恢复就能够发挥其作用介绍间谍软件的清除和系统清理,以保证系统环境更加安全介绍常用购物软件、银行APP软件的安全防护措施,以及常用手机安全软件的设置《黑客攻防从入门到精通 实战篇 第2版》读者对象:没有多少计算机操作基础的广大读者需要获得数据保护的日常办公人员相关网络管理人员、网吧工作人员喜欢钻研黑客技术但编程基础薄弱的读者计算机技术爱好者
-
商用密码算法原理与C语言实现李子臣 著2020年1月1日,《中华人民共和国密码法》正式施行。国家鼓励和支持密码科学技术研究与应用,促进密码科学技术进步与创新,加强密码人才培养和队伍建设,采取多种形式加强密码安全教育。本书是在国家密码管理局和中国密码学会的指导下,依据我国发布的商用密码算法标准编写而成的。本书作者长期从事密码学的教学与科研工作,编写材料来自多年教学和科研案例。本书详细讲解商用密码概述、祖冲之序列密码算法、SM2椭圆曲线公钥密码算法、SM3密码杂凑算法、SM4分组密码算法、SM9标识密码算法,包括密码算法的设计原理和实现过程等,并在C语言环境下编程实现了密码算法,以期帮助广大密码爱好者更好地理解和使用商用密码算法。本书适合作为高等院校信息安全专业、网络空间安全专业或其他相关专业学生的教材,也可作为相关领域教学、科研人员及工程技术人员的参考书。
-
计算机网络安全原理暂缺作者面对严峻的网络安全形势,了解和掌握计算机网络安全知识具有重要的现实意义。本书着重阐述计算机网络安全的原理与技术,内容包括计算机网络安全概论、密码学基础知识、认证与数据签名、PKI与数字证书、无线网络安全、IP与路由安全、传输层安全、DNS安全、Web应用安全、电子邮件安全、拒绝服务攻击及防御、网络防火墙、入侵检测与网络欺骗、恶意代码、网络安全新技术。各章均附有习题和实验要求。 本书可作为网络空间安全、信息安全、网络工程、计算机等专业的教材,也可作为相关领域的研究人员和工程技术人员的参考书。
-
网络安全态势评估技术张波云 著《网络安全态势评估技术》结合当前靠前外网络安全态势感知与评估领域的研究现状,总结学者在态势评估研究领域近年来的成果,描述了网络安全态势评估体系的基本模型,重点介绍了相关的量化评估算法。主要包括网络安全态势感知基础知识、基于隐马尔可夫模型的网络安全态势评估、基于隐半马尔可夫模型的网络安全态势评估、基于随机博弈模型的网络安全态势评估等内容。
-
深入浅出CryptoPP密码学库韩露露 著本书主要讲述了如何使用Cryptopp密码学库构建具有一定工业强度的密码学方案。Cryptopp库包含大部分目前已经公开的密码学算法,其主要有分组密码、流密码、Hash函数、消息认证码、随机数发生器、公钥加密、公钥签名方案、密钥协商算法等。除此以外,该库还包含一些其他的非密码算法和工具类算法。非密码算法如常用的解压缩、非密码的校验和等,工具类算法如计时器、Socket网络等。通过本书,读者不仅可以学习到数论和密码学知识,还可以学习到程序设计知识,以及如何在具体的程序设计中使用面向对象的设计模式。
-
智能语音应用开发 基于Alexa、Google Assistant和英文语境[美] 达斯廷·科茨(Dustin Coates) 著,王超 译主要内容 ● 构建呼叫-回应技能 ● 设计语音用户界面 ● 使用对话语境 ● 使用多模式 ● 提示和更佳实践
-
代码安全杨东晓,章磊,付威,金竹君 著本书首先系统地介绍了软件安全开发的基础知识,包括软件开发的现状和常见的开发生命周期模型;在传统需求分析方法基础上介绍软件安全需求与设计,重点介绍威胁建模方法;并结合软件开发模型介绍软件发布和部署阶段的安全措施;之后具体结合C、C++、Java、PHP、Python等语言,详细讲解其安全现状、常见漏洞和编码规范;最后概述了安全测试的流程和方法,并结合典型案例让学生能够对这些代码中的安全漏洞有比较全面和深入的了解,从而在实际研发工作中避免出现相似漏洞。
-
云存储安全实践陈驰 等 著本书是“网络空间安全系列丛书”之一。作为中国科学院大学研究生教学辅助用书,本书基于对象存储云服务,构建一个云计算环境下的文件存储应用程序(云盘)。全书共分为5章,首先介绍安全云存储的相关知识,然后介绍如何搭建安全云存储系统的开发环境,接着介绍安全云存储系统基础安全服务的实现方法以及安全云存储系统的数据安全服务,最后介绍安全云存储系统的更新、测试与发布。