信息安全
-
信息安全最佳实例(美)斯蒂芬克 著,吴世忠 等译保护网络及其每一台计算机,防止恶意攻击和事故已经越来越受到各种组织及其IT经理的关注。本书汲取了作者在信息安全领域多年的经验,设计并阐述了200多条信息安全的基本规则,用以提高计算机网络及其数据的安全性。《信息安全最佳实例》提供了一套简便的保障信息安全的基本规则。在构建网络和信息安全以实施实时网络攻击检测以及采取有效防御措施时,这些规则无疑是一剂良方。因此不论是新手、有经验的网络管理员还是IT经理都会发现这本书可以作为他们专业“工具箱”中的重要组成部分。此外,对于想全面了解有关计算机安全的公司或组织的经理,这也是一本理想的、不可或缺的读物。主要特点·提供了非常实用的、经过实战检验的指南,保护计算机网络免受各种形式的攻击。·内容覆盖了网络及客户端的攻击,包括了来自互联网的、破坏网络中计算机物理硬件的攻击。·给出了最重要的信息安全规则的快速摘要。·包含一套信息安全策略文档样本,可以帮助读者开发类似的内部文档。·提供了一份应对各种攻击的应急响应规则清单。·涵盖了应用软件安全、数据加密、网络监控、培训、网络配置管理以及保证信息安全的许多其他关键问题。 -
计算机网络安全的理论与实践王杰《计算机网络安全的理论与实践》主要围绕着两条主线展开。第一条主线是以计算机密码学为根基而建立起来的各种安全协议和相应的工业化标准,第二条主线是为弥补通信协议缺陷和系统漏洞而发展出来的防火墙、抗恶意软件和入侵检测等技术。这两条主线相互交织,形成维护网络安全的防御体系,缺一不可。《计算机网络安全的理论与实践》以此为指导思想,用较短的篇幅向读者深入浅出、系统地介绍计算机网络安全理论与实践的主要研究成果和发展动向,使读者在一个学期的学时之内既学到理论知识又学到实用的安全技术。《计算机网络安全的理论与实践》内容包括网络安全概论,标准常规加密算法,公钥密码体系,密钥的产生、输送与管理方法,公钥证书,数据认证方法,实用网络安全协议及无线网安全协议,防火墙原理,抗恶意软件,万维网安全和入侵检测系统。《计算机网络安全的理论与实践》还包括相当数量的实际操作练习。《计算机网络安全的理论与实践》可作为高等院校本科高年级学生和一年级研究生的“计算机网络安全”教材,亦可作为计算机工作者和系统管理人员的参考书和自修读物。 -
实用计算机技术公安司法应用实践汤艳君 主编《实用计算机技术公安司法应用实践》是针对信息化计算机应用技术在行业中的应用编写的计算机技术教材,结合公安系统的实际需要,组织各章节内容,突出了现代公安信息化建设特点。全书共分为8章,重点介绍了网络技术、多媒体数据的获取与处理、电子案卷的制作、案情分析和汇报演示文稿的制作、信息安全技术等相关内容。 《实用计算机技术公安司法应用实践》以案例与实际工作需求着手讲解,既可作为公安院校学习计算机知识的教材,也可作为公安实战部门的培训教材和公安干警的自学参考书。 -
计算机安全基础(德)帕布鲁兹本书重点介绍了密码学、计算机与网络安全的基本概念,为读者提供了完整而全面的理论和技术支持。本书的主要内容包括:密码学基础、私钥密码系统、公钥密码系统、伪随机数、散列法、数字签名、认证、秘密共享、零知识证明系统、群体密码学、密钥建立协议、身份识别、入侵检测、电子投票和数字货币、数据库保护与安全、访问控制以及网络安全等。.全书内容广博权威,讲解由浅入深,且重要的章节都附有习题,可以帮助读者进一步掌握本章的内容。本书适用于计算机专业或相关专业本科生专业课、研究生课程教材,也可作为专业人员的参考书。 ... -
掌纹识别技术邬向前、张大鹏、王宽全身份识别是加强信息和系统等安全性的基本方法之一。传统的身份识别技术具有不方便、不安全、不可靠等诸多缺点,而生物识别技术是克服这些缺点的有效途径。作为一种新兴的生物识别技术,掌纹识别是具有精度高、速度快、价格底、容易被用户接受等优点,因而具有非常广阔的应用前景。 作为国内第一部关于掌纹识别技术的学术专著,本书较为详细地总结了近几年来作者的部分研究成果。全书共9章,主要包括如下内容:生物识别技术的基本知识,掌纹识别的研究与发展,掌纹图像的获取、数据库和预处理技术,掌纹图像各种特征(包括小波能量、模糊方向能量、掌纹线结构、Fisherpalms和相位方向特征等)的提取和匹配以及掌纹的分类等。 本书既可作为计算机科学与技术、电子工程、系统科学、信息技术等相关专业高年级本科生、研究生和研究人员的科研用书,也可作为相关课程的补充教材。同时,本书还可以作为安全系统、生物识别系统、移民管理系统、刑侦系统、图像处理和模式识别系统等研究开发人员和工程技术人员的参考资料。 -
可信计算平台(美)史密斯本书是国际上可信计算领域出版的第一本专著,它从理论到实践,给出了该领域的技术发展脉络、关键设计技术和应用。本书从可信计算平台需要解决的问题和相关需求出发,以作者亲自领导的一个可信计算平台实例(IBM4758安全协处理器)的研发为主线,对可信计算平台的体系结构、设计和验证等关键技术进行了系统阐述,并且介绍了作者基于流行的TCG/TCPATPM芯片进行的前沿性实验工作和当前可信计算技术发展的一些新方向。本书并不局限于单一平台和相关规范的介绍,而是着眼于整个技术体系,力图从理论到实践给读者以全面的知识。.本书可以作为计算机、通信、信息安全、密码学等专业的研究生和本科生的教材,也可供从事相关专业的教学、科研和工程技术人员参考。本书对从事可信计算平台设计、开发以及从事总体设计的人员来说也是一本难得的好书。... -
加密与解密实战入门郑羽、杨春生、于江本书以计算机软件加密与解密技术为主要内容,讲解了加解密技术入门需要掌握的知识和工具。全书共分为9章。前7章主要讲述了解密的入门技术,包括基础知识、静态反汇编、动态调试、辅助工具、不同注册保护方式的分析、安装包程序,以及不同编程语言的加解密工具及使用方法,并以通用的解密过程“查、脱壳→静态分析→动态调试”的顺序来进行章节的安排,使得读者有一个较完整的思路并可以轻松上手。最后两章则讲述加密的入门技术,包括基本的软件保护措施及实现和软件保护实践,常用到的软件保护技术,以及完整的源代码(大部分使用了Delphi进行编写)和保护方案,要求读者有一定的编程基础。本书包含了加解密技术基础中常用到的一些知识和工具,并通过实例来进行讲解说明,既适合对加解密技术感兴趣的初学者,也适合软件开发人员在软件设计过程中加以参考。 -
数据恢复高级技术汪中夏、刘伟数据恢复是指从被损坏的数据载体,如磁盘、磁带、光盘和半导体存储器等,以及被损坏或被删除的文件中获得有用的数据,对它的需求几乎是伴随着计算机的产生而产生的。本书是信息产业部电子行业技术培训专用教材,结合具体实例讲解了数据恢复基础、硬盘物理故障的判定及修复、PC-3000在数据恢复中的应用、磁盘阵列的数据恢复、UNIX系统的数据恢复、数据库修复技术、Office文档修复和数据恢复在电子取证中的应用。.本书适合计算机系统管理人员、软件开发人员、计算机硬件维护维修人员、从事计算机取证的工作人员,以及信息安全及相关专业的大专院校的师生阅读。... -
密码编码学与网络安全(美)斯托林斯本书系统地介绍了密码编码学与网络安全的基本原理和应用技术。全书主要包括下列四个部分:对称密码部分讨论了对称密码的算法和设计原理;公钥加密和散列函数部分讨论了公钥密码的算法和设计原理、报文认证码和散列函数的应用等;网络安全应用部分讨论了系统层的安全问题,包括电子邮件安全、IP安全以及Web安全等;系统安全部分讨论了入侵者和病毒造成的威胁及相应的对策、防火墙和可信系统的应用等。第四版与第三版相比,新增了Whirlpool,CMAC,DDoS以及CCITSE等内容,并对简化的AES,PKI等内容做了扩充。此外,对于基本内容的讲述方法也有许多变化和更新,并新加了100多道习题。 本书可作为信息类专业高年级本科生与低年级研究生的教材,也可供从事信息安全、计算机、通信、电子工程等领域的科技人员参考。William Stallings为读者提供了一本关于密码编码学与网络安全的最优秀书籍。更新的第四版反映了该领域的最新发展趋势与进展,详尽讲述了密码编码学与网络安全的原理、技术与实践。首先,本书系统地解释了加密的概念与标准、密码、对称与公钥加密、数字签名等内容;接着探讨了网络安全的实践,为鉴别、电子邮件安全、IP安全以及Web安全引入了最新的应用;最后,本书回顾了系统安全的挑战,涉及到了主要的攻击与当今的最佳防范措施。像往常一样,本书提供了非常卓越的支持,包括大量的补充材料以及联机资源。对学生、教师以及工程技术人员而言,本书仍是该领域的最佳资源。主要特色:*扩充内容——简化的AES:清晰、简单地介绍了高级加密标准*新增内容——Whirlpool:详细介绍了基于对称分组密码的这种新安全散列算法*新增内容——CMAC:为报文鉴别详细介绍了基于密码的报文认证码*扩充内容——PKI:拓展了公钥底层结构的范围*新增内容——DDoS:理解分布式拒绝服务攻击,即当今对网络和互联网最具威胁的攻击*新增内容——CCITSE:信息技术安全评估的通用准则,它是当今表达安全需求并评估产品与实现的国际框架*扩充内容——包含了100多道新习题*第一手的实践经验——为读者的研究项目、编程项目和阅读/报告提供强有力的支持*互联网资源——详细资源和信息可通过作者的网站http://www.williamstallings.com/获得 -
应用密码学胡向东、魏琴芳《应用密码学》兼具专著和教材的双重属性,是作者从事多年的应用密码学相关教学和科研工作实践的结晶。本书全面介绍了应用密码学的基本概念、基本理论和典型实用技术。全书共分十五章,内容涉及密码学基础、古典密码、密码学数学引论、对称密码体制、非对称密码体制、HASH函数和消息认证、数字签名、密钥管理、序列密码、量子密码。书中还介绍了应用密码学在电子商务支付安全、数字通信安全、工业网络控制安全和无线传感器网络感知安全这四个典型领域的应用方法和技术。语言简练,内容重点突出,逻辑性强,算法经典实用;突出的特色是将复杂的密码算法原理分析得透彻易懂,便于读者花少量的时间尽快掌握应用密码学的精髓。本书可作为高等院校密码学、应用数学、信息安全、通信工程、计算机、信息管理、电子商务、检测技术、控制理论与控制工程、系统工程等专业高年级本科生和研究生教材,也可作为网络和通信信息安全相关领域应用和设计开发的研究人员、工程技术人员参考。
