信息安全
-
计算机网络安全技术与应用雷渭侣 主编《计算机网络安全技术与应用》将计算机网络安全技术的基本理论与实际应用相结合,系统地介绍了计算机网络安全的基本概念以及网络安全体系结构、数据加密技术、网络操作系统安全、数据库与数据的安全、PKl技术、防火墙工作原理及应用、计算机病毒防治、入侵检测系统、Internet安全、VPN和IPSec技术以及无线网络安全技术,各章均配有小结、练习与思考题,便于教学和自学。此外,附录部分还给出了网络安全实验的建议及题目。《计算机网络安全技术与应用》内容安排合理,逻辑性强,语言表达通俗易懂,实例典型实用,可作为高等院校信息学科应用型本科学生计算机网络安全技术课程的教材,也可供从事计算机网络安全维护及管理的工程技术人员阅读参考。 -
黑客FTP攻击剖析与实用防御技术精解郝永清 编著本书以网络应用中,普及率和使用率仅次于Web服务的FTP服务安全为核心题材(Web安全技术请参考此系列书籍第一本《黑客Web脚本攻击与防御技术核心剖析》),通过案例剖析的方式,以由浅入深、浅显易懂的行文笔调,结合藏锋者网络安全网站(WWW.cangfengzhe.com)上的大众关注热点,详细阐述了三大主流FTP服务器的攻击案例与安全防护方案。本书中,以Windows系统自带FTP系统服务、国内使用率超高的Server-U FTP服务器、国外最流行的Gene6 FTP服务器为蓝本,穿插地简单介绍了三大主流FTP服务器的搭建方式,进而分析其中存在的设置、配置缺陷,最后深入到服务本身缺陷与漏洞的攻击分析。以实际攻击案例和有很强针对性的防范技术并重的方式,辅以最后全功能的、安全度很高的FTP服务器搭建方法,力求清楚、实用地为读者阐述时下流行的黑客FTP攻击方法与防范方法。本书适合以下人员阅读:对网络安全技术有兴趣并想从事相关行业的大学生;就读于网络信息安全相关专业的研究生;负责企业、公司网络信息安全的从业者;网络安全技术专业研究人员;所有对网络安全有兴趣的爱好者参考阅读。 -
黑客Web脚本攻击与防御技术核心剖析郝永清 编著《黑客Web脚本攻击与防御技术核心剖析》以网络安全技术中时下最火爆的Web脚本攻击为主要讲解方向,以实例分析加案例剖解为主要脉络,以作者逾8年的网络安全技术实际经验为借鉴,以藏锋者网络安全网会员关注热点为基础,以图文并茂、按图索骥的方式详细讲解黑客的攻击手法和相应的网络安全管理防御技术,探究黑客Web脚本攻击核心技术,展望以后的黑客Web攻击走向和防御体系建立。网络的发展是当今世界最大的变革,随网络普及带来的网络信息安全也成为全世界共同关注的热点话题。在世界范围内,关注人数最多、技术实用性最高、破坏力最强、防护难度最高的黑客攻击技术非Web脚本攻击莫属——这也是《黑客Web脚本攻击与防御技术核心剖析》的主题。《黑客Web脚本攻击与防御技术核心剖析》主要涉及黑客Web攻击中的脚本(数据库)注入技术和防御体系构建、cookies欺骗和注入攻防、新型的基于Web的DoS攻防案例,以及号称Web 2.0最大威胁的跨站脚本攻击(XSS)解析。《黑客Web脚本攻击与防御技术核心剖析》适合对网络安全技术有兴趣并想从事相关行业的大学生;就读于网络信息安全相关专业的研究生;负责企业、公司网络信息安全的从业者;网络安全技术专业研究人员;所有对网络安全有兴趣的爱好者参考阅读。 -
堡垒主机搭建全攻略与流行黑客攻击技术深度分析郝永清 编著《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》适合对网络安全技术有兴趣并想从事相关行业的大学生;就读于网络信息安全相关专业的研究生;负责企业、公司网络信息安全的从业者;网络安全技术专业研究人员;所有对网络安全有兴趣的爱好者参考阅读。在网络快速发展的情况下,对网络安全的技术要求已经越来越高,针对网络安全的细节要求和极致防御,国外开始出现防御能力极强的“堡垒主机”,并在极短的时间内风靡网络,受到托管机房、网络管理员等的信任。《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》以具有广泛意义的windows 2003 server为例,网络上流传着很多系统安全配置方法,但是仔细分析就会发现极不全面,很多配置甚至完全不合理,还有很大的安全隐患。所以《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》站在巨人的肩膀上,以全面、细致的方式,以各项安全配置可能遇到的攻击技术相辅助,结合藏锋者网络安全网上的部分精华资料,完整的进行堡垒主机的搭建全过程,力求让读者深刻明白安全设置的目的、作用。《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》作者通过长年的网络安全工作经验,总结了最优化的堡垒主机安全设置,所有配置均在实际工作中经过详细调试,力求让读者通过简单、直接的方式,快速搭建出符合实际工作需求的、高安全度的堡垒主机! -
黑客远程控制服务攻击技术与安全搭建实战赫永清 编著《黑客远程控制服务攻击技术与安全搭建实战》适合对网络安全技术有兴趣并想从事相关行业的大学生;就读于网络信息安全相关专业的研究生;负责企业、公司网络信息安全的从业者;网络安全技术专业研究人员; 所有对网络安全有兴趣的爱好者参考阅读。黑客对互联网上的服务器攻击,不管是基于WEB、FTP还是其他方式,其核心目的,都是通过普通的攻击技术,想要获取服务器的远程控制权限,进而方便、快捷的进行偷窃、攻击、欺骗等行为。从近几年的网络攻击案例比例来看,针对服务器远程控制服务的攻击正在逐步增加,有愈演愈烈的态势。同时,因为普通的网络安全管理员或者服务器所有者对新兴的远程控制服务本身的攻击比较陌生,对黑客的远程服务攻击技术不了解,进而造成很大损失。《黑客远程控制服务攻击技术与安全搭建实战》独辟蹊径,以发展的眼光看待黑客攻击,紧扣远程控制服务攻防技术,书中以Windows系统远程终端服务(3389)、Pcanywhere、VNC这三种国内外使用率最广的远程控制服务系统为例,辅以藏锋者网络安全(www.cangfengzhe.com)上的各种案例程序的搭建和模拟,深入分析黑客使用的密码攻击、权限攻击、漏洞攻击等方式,采取极具针对性的防范策略,构建一个安全、实用的远程控制服务器。 -
Binary Hacks(日)高林哲 等著,蒋斌,杨超 译《Binary Hacks:黑客秘笈100选》的主题是关于底层程序的技术。说到底层,就是和“原始的”计算机很接近的意思。软件的世界是一个抽象化的积累,逐步演化到现在的阶段。抽象化就是隐藏底层的复杂部分,相比较来说是可以提高生产性、安全性的方法,并给开发者提供程序化的手段。但是,如果认为完全不依赖底层系统级的技术来进行编程,这是行不通的。追求性能上的最佳,尽可能提高可信赖性,想解决偶尔发生的“谜一样的错误”,在这些情况下,了解底层系统级的技术就显得尤为重要。遗憾的是,抽象化并不能代替所有的。《Binary Hacks:黑客秘笈100选》的目的就是在上述的情况下,都能使用的大量Know-how的介绍。《Binary Hacks:黑客秘笈100选》Binary Hack定义为“能驱动软件的底层技术的Know-how”,从最基本的工具使用开始,安全编程,OS到提高处理器的处理性能的技术,在一个很宽泛的范围内都进行了说明。 -
电子商务信息安全蒋汉生 主编如今,通过Internet进行的电子商务成为各界人士关注的焦点,由于Internet的开放性和其他各种因素的影响,安全成为电子商务诸多技术中非常重要的环节。《电子商务信息安全》作为电子商务信息安全的入门书籍,以通俗的语言阐述了目前电子商务信息安全的主要技术,内容主要包括电子商务信息安全基础、密码学基础、密码技术的应用、计算机病毒、访问控制与口令认证系统、防火墙技术、入侵检测技术、虚拟专用网技术、身份证明系统与公钥证书、公钥基础设施、证书机构、电子商务安全协议和实验指导等。《电子商务信息安全》内容丰富,力求以系统的观点和方法来阐述电子商务安全理论,可读性和实践性强。《电子商务信息安全》每章开篇都配有实际的引导案例,并于章末辅之相关的班级讨论、自己动手和本章复习,以问题的方式引导读者对各章内容作更深入、广泛的思考和实践。《电子商务信息安全》可作为高职高专电子商务专业教材使用,也适合于对电子商务信息安全和网络安全感兴趣的读者。 -
加密与解密实战全攻略范洪彬,裴要强 编著《加密与解密实战全攻略》从加密、解密和欺骗防范3个方面,以理论结合实际的方式讲解了如何确保计算机中数据安全的知识。具体包括硬件、操作系统、办公软件、常用软件和驱动器中的数据加密和解密的技术。另外,还详细介绍了各种网络安全知识,如系统漏洞补救、常用网络安全软件应用、欺骗攻击防范、网络监听防范和防火墙应用等当前较流行的防范黑客盗密技术。书中的案例图文并茂,结合各种防范技术的应用生动地加以讲解,引导读者较容易地把所学知识应用到实践中。《加密与解密实战全攻略》内容丰富,实用性和可操作性强。适合于网络技术爱好者、网络系统管理员阅读,也可作为相关专业学生的学习书籍和参考资料。 -
黑客攻防实用技巧108招武新华 编著《黑客攻防实用技巧108招(附光盘)》根据作者多年从事网络安全工作的实践经验,精心选取黑客攻防中的操作技巧,筛选出最实用的108招,并进行详细的分类,以此奉献给读者。全书共分为10章,涉及扫描与反扫描、控制与反控制、嗅探与欺骗、加密与解密、病毒与木马、网络代理与追踪、注入与认证入侵、账号盗取与安全防范、日志和后门清除技术、安全分析与入侵检测等方面的内容。《黑客攻防实用技巧108招(附光盘)》分类明晰、内容丰富、图文并茂、步骤详细、深入浅出,适合作为网络安全从业人员以及网络管理员提升自身操作能力,提高工作效率的案头常备书;同时也可作为广大网络安全爱好者学习提高的指导用书。 -
我们的防火墙李永刚 著《我们的防火墙:网络时代的表达与监管》关注互联网时代的民意表达与政府监管。它们是这个新技术时代的一体两面。互联网的开放、自由、匿名、加密等技术特征,为各种话语和集体行动找到了新的突破口,也给传统意义的政治参与和政治控制模式等,增添了一些新的元素。站在民意表达的角度看,3亿多网民正在成为一个独特的社群,形成新的意见阶层。“热帖、跟帖、转帖”的传播技术得以快速汇聚草根的偏好;“话题、词语、故事”的传播内容时常被群体情绪推波助澜;“人肉搜索、恶搞、山寨”的行为艺术展现了大众消解权力的狂欢。站在政府监管的角度看,“防火墙”在互联网的快速发展中诞生成长。在某种意义上,它不仅是一个真实的技术存在,更是一个多方博弈的最好意象。现有的互联网监管体系至少可区分出四种不同角色,即充当主导者的中央政府、充当执行者的部门与地方政府、充当协作者的运营机构以及充当自律和相互监督者的网民。不同角色的行动逻辑也各不相同。要理解多重角色如何能够殊途同归,必须进入政治文化传统予以体察。《我们的防火墙:网络时代的表达与监管》由一个强烈时代感的主题介入,最后又回到古老的价值层面,力图追寻“善”的政治。各方应有更多耐心和信心,为价值理想和现实权衡寻找对话余地。
