信息安全
-
网络基础与信息安全王建刚 ,钱宗峰 ,李俊 编《网络基础与信息安全/普通高等教育“十二五”计算机类规划教材》按照高等院校、高职院校计算机课程基本要求组织内容。《网络基础与信息安全/普通高等教育“十二五”计算机类规划教材》共分为10章,主要内容包括计算机网络概述、计算机网络体系结构、计算机局域网、计算机广域网、Internet概述及应用、信息安全概述、物理安全、网络安全、病毒与黑客防范技术、系统及应用安全。内容安排合理、层次清楚、通俗易懂、图文并茂,采用循序渐进的方式,有利于初学者学习使用。“网络基础”与“信息安全”交叉知识较多,本书把两部分内容融合在一起,有利于学生系统学习相关知识。《网络基础与信息安全/普通高等教育“十二五”计算机类规划教材》可作为各类高等院校、高职高专、中专院校及培训机构的教材,也可作为信息安全爱好者的自学参考书。 -
Web之困(美)Michal Zalewski 著,朱筱丹 译《Web之困:现代Web应用安全指南》在Web安全领域有“圣经”的美誉,在世界范围内被安全工作者和Web从业人员广为称道,由来自Google Chrome浏览器团队的世界顶级黑客、国际一流安全专家撰写,是目前唯一深度探索现代Web浏览器安全技术的专著。本书从浏览器设计的角度切入,以探讨浏览器的各主要特性和由此衍生出来的各种安全相关问题为主线,深入剖析了现代Web浏览器的技术原理、安全机制和设计上的安全缺陷,为Web安全工作者和开发工程师们应对各种基于浏览器的安全隐患提供了应对措施。《Web之困:现代Web应用安全指南》开篇回顾了Web的发展历程和安全风险的演化;第一部分解剖了现代浏览器的工作原理,包括URL、HTTP协议、HTML语言、CSS、文档格式、浏览器插件等内容;第二部分从浏览器的设计角度深入分析了各种现代Web浏览器(Firefox、Chrome、IE等)所引入的重点安全机制,例如同源策略、源的继承、窗口和框架的交互、安全边界、内容识别、应对恶意脚本、外围的网站特权等,并分析了这些机制存在的安全缺陷,同时为Web应用开发者提供了如何避免攻击和隐私泄露的应对措施;第三部分对浏览器安全机制的未来趋势进行了展望,包括新的浏览器特性与安全展望、其他值得注意的浏览器、常见的Web安全漏洞等。 -
网络安全技术与实例李敏 ,卢跃生 编《网络安全技术与实例/复旦卓越·育兴系列教材》介绍了网络安全的基本原理,展示了网络安全不同层次的防护体系。本书共分5章,主要内容包括网络安全系统概述、防火墙技术、IPS入侵防御系统、网络病毒防范技术、VPN原理与配置。《网络安全技术与实例/复旦卓越·育兴系列教材》通过理论与实例配置相结合,深入浅出地讲解理论知识,既可以作为本科院校、成人高校、部分高职高专网络相关专业网络安全课程的主要教材,同时亦可以作为网络安全从业人员的工具参考书或培训教材。 -
Metasploit渗透测试手册(印度)Abhinav Singh 著,王一 译《Metasploit渗透测试手册》是一本介绍渗透测试的安全类技术书籍,全书以Metasploit这一最流行的渗透测试框架为演示和实验工具,内容由浅入深,易于理解,同时具有极强的可操作性与实用性。《Metasploit渗透测试手册》总共分为10章,前两章对Metasploit及信息收集与扫描进行简单介绍;第3章介绍使用Metasploit对操作系统漏洞进行攻击渗透;第4章介绍使用Metasploit进行客户端漏洞攻击和防病毒软件规避;第5章、第6章介绍非常重要的Meterpreter,并演示了利用该工具探索已攻陷目标机器的情况;第7章、第8章分别介绍框架中模块和漏洞利用代码的使用问题;第9章介绍Armitage;第10章介绍社会工程工具包的使用问题。《Metasploit渗透测试手册》作为Metasploit渗透测试技术手册,适合于渗透测试人员、网络安全管理人员、信息安全专业的学生及对信息安全感兴趣的读者阅读。 -
黑客大曝光(美)麦克克鲁尔 ,(美)斯坎布雷 ,(美)克茨 著,赵军 ,等 译《黑客大曝光:网络安全机密与解决方案》是全球销量第一的网络和计算机信息安全图书,也是有史以来写得最为成功的信息安全旷世之作,被信息安全界奉为“武林秘笈”。作者以独创的知己知彼视角揭示了“黑客攻击的方法学”,从攻防两方面系统阐述了最常见和最隐秘的黑客入侵手段以及针锋相对的防范对策。《黑客大曝光:网络安全机密与解决方案(第7版)》在前6版的基础上对内容进行全面更新和扩充,以便涵盖黑客攻击伎俩的最新动态,如增加了有关针对特定目标的持续性攻击、硬件攻击以及智能手机攻击(Android系统和iOS系统)的新章节;第7版开篇仍以黑客攻击技术的“踩点”→“扫描”→“查点”三部曲,拉开黑客入侵的序幕;之后从黑客攻击的主要目标:“系统”、“基础设施”、“应用程序和数据”3个方面对黑客攻击惯用手段进行剖析;“系统攻击”篇针对Windows、UNIX系统攻击给出精辟分析和对症下药的防范对策;“基础设施攻击”篇揭示了3类基础设施的攻击手段和行之有效的防范对策——远程连接和VoIP攻击、无线攻击和硬件攻击;“应用程序和数据攻击”篇则引入全新概念——网页和数据库攻击、移动设备攻击,并给出了针对上述黑客最新攻击的防范对策手册。《黑客大曝光:网络安全机密与解决方案(第7版)》面向各行各业、政府机关、大专院校关注信息安全的从业人员,是信息系统安全专业人士甚至是信息安全“发烧友”的权威指南和必备工具书;也可作为信息安全相关专业的教材教辅用书,以及IT专业培训的教材。 -
应用密码学杨义先,李子臣 编著信息安全的核心是密码,而应用密码学则是信息安全应用领域所有人员必须掌握的基础知识。作为信息安全类专业的本科生和研究生教材,《信息安全专业系列教材:应用密码学》对密码学基础、数据加密标准(DES)、高级数据加密标准(AES)、商用密码算法(SMS4)、分组密码算法的测评与评估、RSA密码的软硬件实现、高速加密卡、椭圆曲线密码、NTRU公钥密码、多变量公钥密码、基于编码理论的公钥密码、序列密码基础、序列密码乱源、序列密码设计、序列密码强度评估等加密知识和数字签名基础、代理签名、多重签名、盲签名、PKI、WPKI、PMI、AAA系统、口令认证、身份认证、访问控制、密钥管理等认证知识以及VPN、IPSec协议等应用知识进行了深入而系统地讲解,并通过多个实用系统全面剖析了相关的密码应用。本教材内容全面,既有密码学的基本理论,又有应用密码的关键技术,还有当前热门的实用案例介绍。全书图文并茂、文字流畅、表述严谨,包含了应用密码方面的许多国际最新进展和发展趋势。《信息安全专业系列教材:应用密码学》的初衷虽然是信息安全、密码学、通信、计算机等相关专业本科生和研究生的教材,但是,《信息安全专业系列教材:应用密码学》也可以广泛适用于从事信息处理、通信保密、计算机等领域的科研人员和工程技术人员等。 -
2012年中国互联网网络安全报告国家计算机网络应急技术处理协调中心 著《2012年中国互联网网络安全报告》是国家计算机网络应急技术处理协调中心(简称国家互联网应急中心)发布的2012年中国互联网网络安全年报。《2012年中国互联网网络安全报告》汇总分析了国家互联网应急中心自有网络安全监测结果和通信行业相关单位报送的大量数据,涵盖了互联网网络安全宏观形势判断、网络安全监测数据分析、网络安全工作专题分析、网络安全事件案例详解、网络安全政策和技术动态等多个方面的内容。《2012年中国互联网网络安全报告》的内容依托国家互联网应急中心多年来从事网络安全监测、预警和应急处置等工作的实际情况,是对我国互联网网络安全状况的总体判断和趋势分析,可为政府部门提供监管支撑,为互联网企业提供运行管理技术支持,向社会公众普及互联网网络安全知识,提高全社会、全民的网络安全意识。 -
黑客攻防入门与进阶陈宏波 等著《《入门与进阶》系列丛书:黑客攻防入门与进阶(第2版)(附光盘)》是《入门与进阶》系列丛书之一,全书以通俗易懂的语言、翔实生动的实例,全面介绍黑客的攻击方式和防范黑客攻击的相关知识。本书共分10章,内容涵盖了黑客的基础知识、信息数据的嗅探与扫描、密码的攻击与防御、系统漏洞的攻击与防御、木马的攻击与防御、网络中的攻击与防御、黑客的入侵行为、远程控制技术、脚本攻击技术、黑客攻防实用技巧。《《入门与进阶》系列丛书:黑客攻防入门与进阶(第2版)(附光盘)》采用图文并茂的方式,使读者能够轻松上手。全书双栏紧排,全彩印刷,同时配以制作精良的多媒体互动教学光盘,方便读者扩展学习。附赠的DVD光盘中包含18小时与图书内容同步的视频教学录像和3~5套与本书内容相关的多媒体教学视频。此外,光盘中附赠的云视频教学平台(普及版)能够让读者轻松访问上百GB容量的免费教学视频学习资源库。 《《入门与进阶》系列丛书:黑客攻防入门与进阶(第2版)(附光盘)》面向电脑初学者,是广大电脑初中级用户、家庭电脑用户,以及不同年龄阶段电脑爱好者的首选参考书。 -
信息安全技术概论(美)Jason Andress 著,孙建国 ,夏松竹 ,王让 译简单地想要一个信息安全方面的职位,不是具体地能够在一个如此与其他行业相接触的行业中传达所有的可能理念。《信息安全技术概论》作者安德斯博士所做的,除了给你稳定的理论基础之外,更是碰撞你的思想火花。正是那些火花可以拥有职业忠告的“计划内”结果。他是怎么做到的呢?他巧妙地融合、搜集、查阅了许多感性的课题(再次,诚实地,让大多数人首先接近和了解信息安全世界),同时向我们展示,它有空间能够容纳整个信息安全所覆盖的各类问题,而不只是坚持于那些经过试验的、实际的,用来表达信息并要求死记硬背的课堂知识。 -
矛与盾awk暗月 等著《矛与盾:黑客攻防命令大曝光》紧紧围绕黑客命令与实际应用展开,在剖析黑客入侵中用户迫切需要用到或迫切想要用到的命令时,力求对其进行“傻瓜式”的讲解,使读者对网络入侵防御技术形成系统的了解,能够更好地防范黑客的攻击。全书共分为11章,包括:Windows系统命令行基础、常用Windows网络命令行、Windows系统命令行配置、基于Windows认证的入侵、远程管理Windows系统、来自局域网的攻击与防御、做好网络安全防御、DOS命令的实际应用、制作DOS和Windows PE启动盘、批处理BAT文件编程,以及病毒木马的主动防御和清除等内容。《矛与盾:黑客攻防命令大曝光》内容丰富、图文并茂、深入浅出,不仅适用于广大网络爱好者,而且适用于网络安全从业人员及网络管理员。
