信息安全
-
价值驱动的软件开发(美)Mark Denne,(美)Jane Cleland-Huang著;肖国尊译;肖国尊译将软件开发和价值创造联系起来,同时优化投资回报率。软件开发从本质上说是在创造价值,但是在现实中,各种应用软件往往难以交付客户所需要的商业价值。本书直接将软件开发和价值创造联系起来,有助于开发人员改变这种状况。通过学习本书,您将学会如何确定哪些特性能够增值,而哪些不能,并将整个开发过程的重点重新方到更快更多地交付价值的层面上。本书前言“您绝对应该写这本书!”这就是我的经理,StuStern,Sun公司专业服务中心副总经理对这本书的热情回应。这本书吸收了应用开发方法中的最新观点,并将这些方法主要应用于获取经济利益而不是技术利益。尽管我们在创造开发方法这一过程中作出了努力并取得了成功,但只有少数创业者认识到了利用这些技术使经济利益最大化的潜力。毕竟经济利益在软件开发中通常是成功的永久度量,至少在商界中是如此。本书采用了近几年来在赢得几个富有竞争性的系统集成和应用开发项目的合同方面的经验。虽然赢得这样的合同无疑是利用创新的方法在竞争中取胜,但是同样事关利润的获取。价格必然存在于用户的预算之中,那么投资者要想得到高额利润,就必须尽量降低开发成本,并且必须在应对风险时调整利润值。这些观点并无新意,它们对于任何竞争采购都是正确的。有关软件开发的不同之处是我们恰好学会了理解价值创造。最普遍的看法是软件开发要承担风险和损失。尽管如此,即使最顽固的反对风险的开发机构都会意识到软件开发会带来固有的价值。如果不能创造价值,就没有人会投资软件开发。遗憾的是,开发机构的所有创造热情和商业热情通常都集中于降低成本和风险。无论是在投标阶段还是在实际运作阶段都是如此。开发人员运用最新的软件方法,创立最新的项目管理策略,并且不断地发展风险缓解技术,主要只是为了实现一个目标:即控制成本。相反,大部分的运作过程对客户来说是不可见的,在这些范围内,客户很少参与作出重要项目决议的商讨。在20世纪90年代,我为东南亚某国政府做大规模的竞争性采购工作。这个项目的本质是,由于评估参数被紧紧地束缚住了,因此技术创新过程中的区别就很有限,我们得用另外一种不同的方法赢得竞争。最后我想到,如果我们对将价值返还给客户的时间进行优化,而不是仅仅关注控制风险和成本,也许能够提出一种与众不同的价值方案。于是,我们根据价值单元,对客户的要求进行重新分析和分类,最后发现我们确实可以调整开发次序,这样一来,与优化总成本相比,我们就可以更快地交付实际价值。同时,我们可以将成本分为更多可控部分来分期偿还,每一部分都与它的利润值有关。客户的介入是很有影响的。此方案能有效地降低借款底线和利息支出,便于产品更早地进入市场,并且依据经济前景创造一个更好的模式。商业银行需要重新计算项目经费数目,开发人员需要理解为什么我们明显要对用户的要求重新排序,当然,客户自身也要看到、理解并会计算这种方法带来的好处。在这段时间内发生了极不寻常的讨论。开发人员就投资利润的问题参与到与银行家的讨论中;项目经理将数据分析表与金融家和投资者进行交易;分析家根据“价值的转化”而不是根据功能效率来衡量此体系结构;在这个过程的结尾,不需要分别向客户做技术方面和经济方面的两种陈述,只需给出一种涵盖这两方面的陈述,包括这一组讨论所表现的所有方面。我们赢得了时间,赢得了业务!这就是渐进投资软件开发的起源,此后诞生了本书所要介绍的渐进投资方法(IFM,IncrementalFundingMethodology)。自然,这个方法要用几个月的时间才能产生效果。任何观点的酝酿都是一个不可预知的过程,在它产生作用之前谁都不清楚会发生什么。虽然渐进投资软件开发的观点已经初步显示出了一些成功的迹象,但是还需要更全面地加以证实。1999年末我受命负责SunMicrosystems公司的纽约“Java中心”。这个Java中心是Sun公司的全球Java咨询机构的一个实践,为客户提供体系结构和设计方面的的专业知识来解决在Java和J2EE中遇到的问题。很快我们就会看到,通过将最初的IFM观念写成应用软件开发工作的提议,就能够获得并成功交付几宗大合同,特别是有关金融产业的用户。然而,我们了解到渐进的投资和早期的价值发布严格依赖于需求本质和价值优化的重分配能力。需求工程本身就是一门学科。本书的宗旨是希望它能给开发人员、经理、商业主管和风险投资者的成功提供一定的帮助。如果它提供了一个所有开发机构都能用来交换观点的通用的专业词汇表,这些观点是以提高经济上的成功率,降低应用程序开发项目的风险为目的的,那么它就达到了它最主要的目标。可以进一步帮助读者的是,本书有一个相关网站http://www.softwarebynumbers.org,在这个网站上您可以得到更多的信息和可下载的工具来帮助您取得进步。我们相信您会发现本书的内容富有挑战性,能让读者轻松愉快地学习。我们欢迎您通过网站给我们发来反馈信息。祝愿您所有的软件项目都取得成功,并且有利可图。
-
金融计算机信息系统雷电防护知识谭国安编本书是一部全面介绍金融计算机信息系统雷电防护知识的著作。全书共分三篇十五章,并附有国内外技术标准和规定的目录,针对金融计算机信息系统对雷电安全的要求,从雷电产生的原理、雷电电磁脉冲的形成及其防护、雷电防护器件的设备、防雷器件和设备的选择及配置到防雷产品的检测和维护、雷电防护项目的管理等诸多方面,都做了深入浅出的论述与介绍。本书由国内知名专家写成,内容充实,体系完整,数据准确,实用性强,填补了我国金融系统该领域的一个空白。书中列出的大量数据、表格、曲线、公式、案例,以及在附录中列出的国标和部分行业标准,对金融系统的雷电防护工作有很大的参考价值。
-
信息安全风险评估探索与实践张建军,孟亚平主编风险评估应当以组织为主体,研究组织的目标与信息安全之间的关系;以满足组织目标为出发点,开展信息安全风险评估目标、方法、以及工程实施的研究,这成为贯穿本书信息安全风险评估的主要思路。本书主要包括理念层面(什么是风险评估)、方法层面(风险评估做什么)、操作层面(怎样做风险评估)几个部分。同时本书的最后,说明了有关风险分析方法前期探索的实践活动,提出普遍适用的风险评估方法需要满足横向对比与纵向对比要求的问题以及对风险评估方法进行评判的因素(如效率、可观测性,可重复性),供今后进一步的探索与思考。本书能够为组织信息化相关的领导、决策者以及希望从事信息安全风险评估服务的人员提供参考。
-
计算机实用安全防护技巧李保庆等编本书以简洁、通俗的语言深入浅出地介绍了计算机日常安全防护的技巧。全书内容包括3篇:第1篇是Windows系统的安全防护,这部分主要涉及系统养护与优化、防止陷入操作误区、给计算机上锁、系统项目的隐藏和禁用等一系列内容;第2篇是Office系统的安全防护,这部分主要涉及Word和Excel系统安全防护等方面的知识,如Word和Excel文档的加密、备份和保护等;第3篇是网络系统的安全防护,这部分主要介绍局域网和宽带网的接入、电子邮件、网上聊天和网上浏览等安全防护方面的知识。本书可供具有中等文化程度的广大计算机使用者阅读参考。
-
统一软件开发过程(美)Ivar Jacobson等著本书由UML创始人精心编写,介绍了创建流行软件的新标准,对软件开发人员或管理人员而言,具有重要的参考价值。书中不仅指出了贯穿软件开发过程的UML文档类型(比如用例、类图和状态转换图)与各种模型之间的关系,演示了如何用UML模型来说明过程,还清清楚楚地描述了模型中不同高级结构的语义和符号表示。通过本书的阅读,读者将了解到当前软件开发领域内的最佳做法。
-
计算机信息安全技术应用陈志雨 刘钢 许建潮本书内容包括计算机信息安全的成熟技术。网络边缘设备安全技术、局域网安全配置、计算机病毒防治、认证技术和攻防技术实践等。本书通过大量的实例和实训,加强对基本原理的理解,提高实际技术应用能力。本书内容注重实用,叙述清晰,可作为承担国家技能型紧缺人才培养培训工程的高等职业院校和示范性软件职业技术学院、高等专科学校及本科院校举办的二级职业技术学院的计算机应用与软件技术专业教材,也适合学习计算机信息安全技术和应用的技术人员及从事网络安全的管理人员使用。
-
网络信息安全陈月波编本书在介绍入侵检测系统的基础上,对Snort进行深入地剖析,详细介绍了Snort在实际应用中的安装、使用及维护。全书共14章,分别介绍了入侵检测基础、利用Snort进行入侵检测、剖析Snort、安装Snort的计划、Snort运行的基础——硬件和操作系统、建立服务器、建立传感器、建立分析员控制台、其他操作系统下的安装、调整和减少误报、实时报警、基本规则的编写、升级和维护Snort以及有关入侵防范的高级话题。本书内容涵盖了Snort实际应用的各个方面。本书无论是对具体的商业应用,还是对教学、科研工作都有相当大的参考价值。
-
软件工程师实战基本功侯清富,郭岗编著本书旨在指导从事软件编程工作不久的软件工程师,在实际工作中通过学习积累经验并掌握技能,成为一名称职的软件工程师。本书内容包括适应软件过程的要求、设计技术方案、编写高质量代码、代码缺陷复查、程序调试与优化、编写高质量文档、版本控制、软件质量控制和团队协作等基本功。本书的每一章对应于软件工程师要掌握的一项基本功。本书以软件工程为指导,讲解各项基本功的关键技术要点,具有很强的实用性和可操作性,适合于信息专业在校高年级学生、软件工程师和软件项目管理者阅读。
-
黑客奇技赢巧大搜捕李琳巧[等]编著别以为你的电脑装上了防毒软件就可以安心了,才不呢!这年头,倘若你一直挂在网上,而且又不装防火墙,一定迟早会挂掉的! 首先,黑客可以直接跑进你家电脑玩耍,好像你家大门没关一样,而且你正好在洗澡!!如果是个善良的黑客,顶多只会偷窥你的文件、看看你这几年到底干了什么事,或者是更改一下你的文件、开开小玩笑。 但是,万一你遇上“杀人放火”型的黑客,他除了可以把你的文件全部杀光光之外,还可以窃取你的密码、你的银行卡资料,顺便在你的每篇文档上都加一些问候你老母的字眼! 有鉴于此,本书特别披露黑客惯用的“奇技淫巧”,将他们入侵的伎俩和招数大曝光,大家在一步步跟着学做后即可熟知那些所谓“神秘”的黑客的手法,从而高度重视网络安全,并采取相关措施现场自救! 光盘内容:黑客视频教程,手把手教学;黑客工具集合,软件大搜捕。 本书适用读者:电脑初学者和稍微有点基础的用户;对黑客和黑客技术感兴趣的所有电脑用户。
-
信息安全风险评估于海霞,吴昌伦主编;科飞管理咨询公司编著全书共分为9章,第1章~第2幸主要介绍了风险评估相关的概念、风险评估在信息安全管理中的作用,以及风险评估要素之间的关系等基础知识;第3章~第9章,编者对BS7799、ISO/IECTR13335、GAO/AIMD-99-139、NISTSP800-30、OCTAVE、SSE-CMM、AS/NZS4360等风险评估标准/指南的发展、要素和流程以及规定的风险评估步骤做了详细的阐述。本书的目的在于将国际国内在信息安全风险评估领域已有的良好经验以通俗易懂的方式集中介绍给国内信息安全从业人员,可为实施风险评估的组织和相关技术、管理人员提供指导和帮助。