信息安全
-
黑客攻防编程解析潘志翔,岑进锋编著黑客的攻击与防守是矛盾的双方,本书从编程和网络技术的角度,深入探讨了“攻”与“防”的技术,提供了一些主要用C/C++来描述的有参考价值的代码。这些代码都已在VisualC++6.0或C++Builder 5.0环境下编译调试通过。本书首先介绍了攻防编程的基础知识,如Windows内部机制简述,编程的方法、工具和技巧等;然后剖析了特洛伊木马、扫描器、病毒等程序代码,揭露了多种黑客攻击的技术内幕;介绍了很有参考价值的API函数及编程的好书、好网站,以便开拓读者的视野。本书还着重介绍了个人防火墙方面的编程技术,为个人防火墙编程爱好者提供了实用的学习参考资料。 -
黑客大揭密(美)The Honeynet Project著;曲向丽,潘莉译;曲向丽译本书是HoneynetProject两年研究的集体成果,出自世界一流的网络专家团体之手。本书共有三大部分:第一部分阐述Honeynet的规划、创建和维护,及其所涉及到的风险/问题。第二部分演示利用Honeynet的方法,以及是如何从中学习,尤其是数据分析部分。第三部分包括几个破坏性honeypot的具体实例。本书深入浅出步骤翔实,无需太多的专业理论知识即可阅读。.本书适合于网络安全方面的人员学习和研究之用。... -
需求工程导引(英)Lan K. Bray著;舒忠梅等译本书从注重方法性和实践性的角度出发,介绍软件工程中的需求工程。全书共18章,分为三大部分:第一部分包括1~6章,介绍了需求工程的重要概念;第二部分包括7~14章,详细地讨论了多种有用的问题定义工具和建模工具;第三部分包括15~18章,给出了几个完整的案例研究。本书最后的附录部分包括参考文献、术语表和缩略语。本书可作为大学生、研究生学习软件需求工程的入门教材。 -
Rational XDE从入门到精通(美)Wendy Boggs,(美)Michael Boggs著;邱仲潘等译本书是为Rational XDE的初级与中级用户和刚刚对其行业感兴趣的读者设计的。创作这本书时,我们从熟悉面向对象分析、设计与开发的读者角度进行考虑。读者应熟悉统一建模语言(UML)和面向对象开发,特别是使用Java或Microsoft.NET进行面向对象开发。如果还不熟悉统一建模语言(UML),请先阅读附录“UML入门”。XDE是Rational公司为高效与有效开发软件产品而贡献的新工具。本书将概述XDE在软件开发周期中的角色与作用;介绍如何创建分析模型、设计模型与数据模型,如何生成代码并保持代码与模型同步,如何使用XDE模型中的模式和创建自己的模式,如何发表模型和生成报告材料,以及如何创建和使用可复用资源规范。本书适合Rational XDE的初级与中级用户,也适合对软件开发感兴趣的读者阅读。 -
密码学基础(以)Odeb Goldreich著;温巧燕,杨义先译密码学涉及解决安全问题的计算系统的概念化、定义以及构造。密码系统的设计必须基于坚实的基础。本书对这一基础问题给出了系统而严格的论述:用已有工具来定义密码系统的目标并解决新的密码问题。本书集中讨论:计算复杂性(单向函数)、伪随机数以及零知识证明。本书的重点在于澄清基本概念并论述解决密码问题的可行性,而不侧重于描述某种具体方法。本书可作为密码学、应用数学、信息安全等专业的教材,也可作为相关专业人员的参考用书。 -
计算机系统安全曹天杰,张永平,苏成编《计算机系统安全》全面系统地介绍了计算机系统安全知识,反映了计算机系统安全领域的新概念、新发展。全书分十三章,涉及了密码学、物理安全、运行安全(风险分析、审计跟踪、备份与恢复、应急)、信息安全(网络安全、访问控制、认证等)等内容。《计算机系统安全》概念准确、选材合理、结构紧凑、条理清晰。书中提供的习题与实验有助于读者进一步深化学习。《计算机系统安全》适合计算机科学与技术、信息安全等专业作为“计算机系统安全”、“计算机网络安全”等相关课程的本专科教材,也可作为工程技术人员系统学习信息安全理论的参考书。 -
防火墙(瑞典)亨宁·曼凯尔(Henning Mankell)著;舒云亮译临近傍晚,风减弱了,然后完全停止了。他站在阳台上。在有些日子里,他能够看到马路对面楼房之间的一片海洋。现在天太黑了。有时候,他架起望远镜去观察其他公寓里亮着灯的窗户,但?芑岵坪醣鹑艘苍诠鄄熳潘母芯酰谑撬突嵬O吕础?欧美近年风行侦探小说大师亨宁·曼凯尔的作品。曼凯尔于1948年出生于瑞典,他在自己的侦探小说里塑造了一个名叫库尔特·瓦兰德的警长。瓦兰德不同于以往文学作品那些无所不能的侦探形象,他机智勇敢,却又稍稍有些落伍;奋不顾身,却又有许多中年男人的烦恼。曼凯尔的作品被翻译成二十五种外文,德国、美国、英国、俄罗斯等国家甚至买下了整个“瓦兰德系列”。在德国《焦点周刊》公布的前二十位文学类畅销书里,曼凯尔的小说达六部之多,其中,《错误的转迹》等作品已被改编为电影,瓦兰德警长很快就将在银幕上和观众见面。一名男子走到一台自动取款机前,然后突然倒地死去。两名十几岁的女孩残忍地谋杀了一个出租车司机。她们很快被拘留了,当地警方对她们的残酷无情和毫无悔意深感震惊。其中一名女孩从警局逃走,消失得无踪无影。几天后,城里发生大面积停电。当修理工抵达出故障的电力分变站时,他发现了令人恐怖的情景……一场针对人类和电子时代的大浩劫即将发生,如果罪犯得逞,所有的电脑都将瘫痪,互联网将土崩瓦解,全世界将陷入无法?刂频幕炻摇C娑晕;庖淮斡质峭呃嫉虑鬃猿雎恚盏恼炱疲沼诖彀芰艘卦诘缱涌占淅锏目植婪肿拥囊跄薄? -
安全计划与灾难恢复(美)Eric Maiwald,(美)William Sieglein著;孙东红等译本解决信息安全问题不是简单地依靠安全技术人员就可以的,对于所有从事IT业务或者倚仗IT基础设施来辅助业务动作的公司或组织而方,制定适合本单位的安全计划是非常重要的。本书层次清晰地介绍了安全计划的建立、实施和管理,紧急事件处理等方面的具体细节。针对安全计划所涉及的政策、过程、审计、监控、培训、时间和资金投入以及意外事件的应急处理等进行了专题讲解。本书内容环环相扣,具有很强的指导性和可实践性。本书适合政府、企业等行业中IT相关部门的管理人员,以及网络和信息安全服务行业的从业人员使用。 -
网络安全理论与技术杨义先,钮心忻编著本书从理论和技术两个方面对网络信息安全的相关知识进行全面和系统介绍。本书是作者及北京邮电大学信息安全中心近十年来的科研成果的总结,书中大部分内容在国内外同类书籍中较为少见,不少还是首次出现,其体系架构、描述方式和材料取舍都充分考虑了我国现阶段信息化进程的特色。全书共分四篇,分别介绍网络安全概论、安全网管、安全支付和安全通信。全书内容覆盖了信息安全保障体系、操作系统与安全、网络系统与安全、数据库系统与安全、防火墙、入侵检测、安全协议、安全网管、电子支付、电子现金、安全微支付、网络银行、安全固网电信系统、安全移动通信系统、安全短信系统、安全邮件系统等网络信息安全理论与技术方面的主要内容。本书可作为高等学校信息安全、密码学、信息与计算科学、通信与信息系统、信号与信息处理、应用数学、控制理论与控制技术、模式识别与智能系统、计算机系统结构、计算机软件与理论、计算机应用技术、军事通信学、软件工程等专业的研究生和高年级学生的教学参考书,也可作为相关领域科技工作者的实用工具书或技术培训教材。另外,书中介绍的许多算法、协议、方案等都可以直接应用于工程实践,书中提出的许多理论问题也有助于激发更多的后继研究。 -
黑客大挑战(美)Mike Schiffman[等]著;段海新,陈俏译"棒极了!这本书信息量大,洞察力强,而且读起来很有趣。如果你重视你的网络的安全性与完整性,建议你读一下这本书。"——ShawnBracken,Cenzic公司首席研究工程师你是否采取了足够的安全措施将黑客拒之门外?这本独特的书用全新的、真实的安全事件来检验你的计算机取证和应急响应的能力,这些安全事件全部来自业界顶尖的安全专家。书中采用一种娱乐式的、讲故事的风格,介绍了关键的安全主题,包括拒绝服务攻击、恶意代码、Web应用攻击、无线网络技术,内部攻击和外部攻击。每个挑战都以叙事手法来展开故事情节,并给出了事件的详细信息,要求读者根据日志文件和网络图等背景材料收集证据,检测出入侵的原因,随后提出一系列的问题。然后,在第2部分中,你会看到每个安全事件的详细分析。第1部分中所有问题的答案,以及一些防范和补救技术。本书以一种生动惊悚的记事手法讲述了19个真实的网络安全入侵案例,让读者身临其境地检验自己的应急响应和计算机取证能力。书中的案例覆盖了当今世界常见的攻击类型,包括拒绝服务攻击、恶意代码、Web应用攻击、内部攻击和外部攻击等,还覆盖了无线网络安全等当前热点技术。本书分为"挑战"和"解决方案"两部分内容。"挑战"部分详细描述了每一起安全事件的所有证据和取证信息(日志文件、网络拓扑图等),并提出了一些问题引导读者自己分析入侵的原因;"解决方案"部分深入案例分析,用详细的证据来透彻解释入侵的来龙去脉,并回应了"挑战"部分的问题,另外还提供了相应的预防手段和剖、救措施,以降低风险并减少损失。书中的场景都是资深的网络安全专业人员的真实遭遇,对于提高技术人员的事件分析能力和应急响应能力极有救益,适合网络管理员、系统管理员、信息安全官等研习及参考。
