信息安全
-
黑客攻防从入门到精通刘凡馨,常开忠 等编著本书是一本关于黑客攻防的书籍,主要内容包括黑客的基础知识、黑客工具的使用、黑客攻击前的准备工作、漏洞攻防、密码攻防、即时通讯工具qq和msn攻防、电子邮件攻防、arp欺骗攻防、木马攻防、远程监控攻防、后门攻击与痕迹清除、网络安全防御、提升电脑网络防御性能和建立安全防御体系等知识。本书内容丰富、实用,共分为3篇14章,根据学习的难易程度以及在实际工作中应用的轻重顺序安排知识点,每章后面均附有“知识问答”和“知识关联”,在每页的下方还提供了与本页知识相关的操作技巧、注意事项或作者经验谈,以尽可能多地为读者设想,解决读者学习中的疑问。本书适合电脑维护人员、it从业人员和对黑客攻防和安全维护感兴趣的用户自学参考,也可作为大中专院校和各种电脑培训班的教材。 -
安全协议分析与设计卫剑钒,陈钟 编著《安全协议分析与设计》系统地介绍了安全协议(主要是认证协议和密钥建立协议)的基本概念、攻击方法、分析方法和设计方法。全书分为7章,从安全协议的基本概念和协议记法出发,先介绍安全协议分析采用的假设和对攻击者能力的界定,接着对一些经典的安全协议及其攻击展开分析,然后对逻辑类分析方法、模型检测分析方法和定理证明类分析方法分别进行介绍,并讲述了安全协议的设计原则和设计方法,最后对一些实际使用中的具体安全协议进行讲解和分析。《安全协议分析与设计》注重知识的系统性和覆盖面的广泛性,部分内容有一定的理论深度。《安全协议分析与设计》可作为信息安全、计算机、通信专业的本科生和研究生教材,也可作为相关专业的研究人员和工程技术人员的参考书。 -
大中型网络入侵要案直击与防御肖遥 著《大中型网络入侵要案直击与防御》以解析各种网络环境下攻防案例的形式来讲解各种网络攻击与防护技术,从“黑客攻击”与“安全工作者防守”双向角度来进行介绍。每一章节的内容按照如下脉络展开:典型攻防案例再现→案例的简单分析→黑客攻击技术的系统讲解→网管安全防护解决方案→入侵手法与防护难点深度分析。全书真实呈现完整的攻击与防护事件,可让读者了解到攻击者如何选择攻击目标,如何制订攻击方案,如何绕过攻击中碰到的问题,网管通常采用哪些防护手法,安全漏洞在何处,网管又如何追踪攻击者,等等,因此对学习者和工作者来说都很有吸引力和参考价值。《大中型网络入侵要案直击与防御》是网络管理员、信息安全管理员、对网络安全感兴趣的人员必备的参考书,也可供大中院校或培训学校教师和学生阅读和参考。 -
《黑客防线》2010合订本《黑客防线》编辑部 编著《2010合订本(上半年)》是国内最早创刊的网络安全技术媒体之一,一直秉承“在攻与防的对立统一中寻求突破”的核心理念,关注网络安全技术的发展,并且在国内一直处于网络安全技术的前沿。从2001年创刊至今,《黑客防线》已经成为国内网络安全技术的顶尖媒体。《2010合订本(上半年)》是《黑客防线》2010年上半年(总第109期至第114期)的合订本,将6期杂志的文章整合入“编程解析”“工具测试”“脚本攻防”“漏洞攻防”“密界追踪”“渗透与提权”“网管之家”“溢出研究”几个栏目中。文章涉及的代码,读者可到《黑客防线》的官方网站上载。《2010合订本(上半年)》适合高校在校生、网络管理人员、网络安全公司从业人员、黑客技术爱好者阅读。 -
加密解密全攻略武新华 等编《加密解密全攻略(第3版)》紧紧围绕数据、软件的加密与解密技巧和方法来进行讲解,通过相关理论的讲述使读者系统、深入地理解加密解密的知识体系,通过大量技工和实例帮助读者大幅提升解决数据安全问题的水平。《加密解密全攻略(第3版)》内容丰富、图文并茂、深入浅出,适合作为广大计算机爱好者,软件开发人员的加密解密速查手册。《加密解密全攻略(第3版)》紧紧围绕软件的加密与解密的技巧和方法来进行讲解,使读者系统、深入地理解加密解密技术,在更深层次上理解各种编程思路,从而达到提高用户的编程水平之目的。全书共分为5篇13章和1个附录,第1篇为加密解密入门篇,包括加密解密技术基础,代码分析与常用工具简介,对基本概念和文件格式等作详细介绍,夯实读者的理论基础。第2篇为典型工具篇,详细介绍了应用广泛的静态反汇编工具、动态跟踪分析工具和一些必备的辅助工具,并配备翔实的分析实例。第3篇为关键技术篇,对加密解密方面的加壳脱壳、补丁技术作了详细的阐述;第4篇为软件保护篇,主要讲述了常用的加密软件工具的使用,网络验证加密软件的使用,注册认证和注册机、网络验证技术以及不同软件的保护措施;第5篇为加密解密实战篇,精选了光盘和系统加密解密和文件夹、网页信息聊天工具等实用的案例进行讲解。另外,多媒体光盘中还设置了常用软件加密技术应用实战视频,介绍了对word、Excel、宏、压缩文件、EXE文件和PDF文件的加密技巧同时还有《加密解密全攻略(第3版)》的附录增加了《加密解密全攻略(第3版)》的附加价值。《加密解密全攻略(第3版)》内容丰富,图文并茂,深入浅出,适用于广大计算机爱好者;同时可作为软件开发从业人员及编程爱好者的速查手册。 -
信息安全等级保护基本要求培训教程陆宝华 编著《信息安全等级保护基本要求》是目前在信息系统等级确定以后,对信息系统进行安全改造、改建、加固的依据,也是测评机构对信息系统进行安全测评及国家信息安全监管部门进行监督、检查、指导的依据。《信息安全等级保护基本要求培训教程》对《信息安全等级保护基本要求》中所涉及的标准、安全模型、安全功能等知识进行了较为系统的分类介绍,并着重介绍了技术要求中的网络安全、主机安全、应用安全及数据安全方面的要求。而且对一些基本要求中的条款进行解释和说明.有的地方还提出了应该采用技术的建议。《信息安全等级保护基本要求培训教程》对国家标准《信息安全等级保护基本要求》进行了原理性分析,具有很高的实用价值,解决了目前绝大多数相关人员读不懂标准的难题,是落实等级保护制度的必读之作.《信息安全等级保护基本要求培训教程》适合从事信息保障的各类技术人员、管理人员及大专院校相关专业的师生阅读。 -
Windows黑客技术揭秘与攻防Ⅰ裴要强,孟波 编著本书对目前流行的Windows黑客编程技术逐一进行讲解,揭开黑客编程的神秘面纱。全书详细剖析了目前流行的各种黑客技术,包括文件操作技术、后门编程技术、扫描嗅探技术、木马下载者技术、U盘小偷、密码盗窃、验证码的破解、进程控制技术、NTFS数据流的检测与清除、系统监控技术、API Hook与SPI等。另外,还讲解一些常见的安全防御编程。本书集合了笔者的大量学习经验,并在写作时有所侧重,突出实用性,对引入的新知识都进行了详细的原理性介绍,使读者能够真正理解。本书适合广大Windows编程爱好者、计算机安全从业人员、刚刚学会C/C++语言并亲自编写过一些小型程序的读者。 -
信息安全等级测评师培训教程公安部信息安全等级保护评估中心 编著本教材结合我国信息安全等级保护制度编写,是长期从事信息安全等级测评人员结合等级测评工作实践的总结,根据信息安全等级测评师(初级)岗位特点、能力要求进行编写,用以指导等级测评人员开展信息安全等级测评工作。内容包括:网络安全测评,主机安全测评,应用安全测评,数据安全测评,物理安全测评,安全管理测评,工作测试等内容。《信息安全等级测评师培训教程(初级)》为信息安全等级测评师(初级)专用教材,也可作为信息安全测评人员、信息系统运行维护人员、信息系统安全设计、建设和集成人员、大专院校信息安全相关专业人员参考用书。 -
网络安全技术与应用实践刘远生 主编《网络安全技术与应用实践》从网络系统安全管理和应用的角度出发,重点介绍网络安全技术及其应用,各章在介绍网络安全技术后均配以相应的实践内容或应用实例,体现培养读者网络安全及管理技术的应用能力和实践操作技能的特色。《网络安全技术与应用实践》对原理、技术难点的介绍适度,将理论知识和实际应用紧密地结合在一起,典型实例的应用性和可操作性强;章末配有习题和思考题,便于学生学习和实践,内容安排合理,重点突出,文字简明,语言通俗易懂。《网络安全技术与应用实践》可作为普通高校计算机、通信、信息安全等专业的应用型本科、高职高专或成人教育学生的网络安全实践教材,也可作为网络管理人员、网络工程技术人员和信息安全管理人员及对网络安全感兴趣读者的参考书。 -
Windows黑客技术揭秘与攻防II张博 编著本书由浅入深地讲解黑客攻击和防范的具体方法和技巧,通过具体、形象的案例向读者展示多种攻防方法和攻防工具的使用。本书分为11章,分别介绍VB入门基础、VB基础控件编程、病毒的启动和原理分析、高级控件在黑客编程中的运用、揭秘黑客对系统的操作伎俩与防御、QQ黑客编程、安全工具的编写、反弹木马的实现剖析和防御、“维金/威金”综合蠕虫与木马类病毒的分析与防御、防御软件编写、开发简单的防火墙等内容。本书力求通过图文并茂的形式和典型常见的案例,引导读者了解并分析黑客攻击技术,从而找到防御手段。本书适合多个层次的网络编程爱好者阅读,也可以作为网络编程人员和网络管理员的参考书籍,同时还可以作为相关专业师生的用书和参考资料。
