信息安全
-
隐私信息保护趣谈向宏 著古代人有没有隐私保护的意识?隐私保护是何时被当作一个重要课题被提高到法律层面的?我们的个人隐私信息存在哪些潜在的泄露风险?欧美发达国家在加强隐私保护上经历了怎样的发展历程。未来, 随着云计算、物联网、大数据、人工智能的飞速发展,隐私信息的保护将会面临更大、 更多、更严峻的威胁,我们应该如何应对? 《隐私信息保护趣谈》是一本关于隐私保护的大众科普图书,该书介绍了欧美国家个人隐私保护的发展历史, 并从 IT 技术的发展与演化、黑客攻击的变迁与异化等多种不同的视角,阐述国际上隐私信息保护的法律及技术框架。全书分为五个部分,从隐私保护的发端开始讲起,讲述了第一代、第二代、第三代隐私保护的情况,最后思考了未来隐私保护之路的发展方向。现在欧美的隐私保护体系比较成熟,“他山之石可以攻玉”,通过了解欧美的隐私保护成果,分析可以“为我所用”的部分,为我国社会主义现代化建设提供参考。
-
信息安全工程林英,康雁,张一凡,朱艳萍,张雁 著教材以信息安全工程理论为基础,以实际工程应用为目标,对信息安全从规划与控制、需求与分析、实施与评估等工程过程进行描述,并结合具体的信息安全工程案例的实现,介绍信息安全工程的内容。 本教材首先介绍安全工程基础,涉及到软件/系统工程基础、质量管理基础、能力成熟度模型基础以及项目管理基础等内容;其次介绍安全工程过程实践,涉及到信息系统安全工程ISSE、系统安全工程能力成熟度模型(SSE—CMM)、信息安全工程实施、信息安全风险评估内容;最后介绍项目管理过程和实践,涉及到数据备份与灾难恢复,生命周期安全支持以及信息安全工程管理等内容。 本教材概念清晰明了,层次清晰,内容涉及的范围比较广,不仅适合作为信息安全专业及相关专业教学试用,还适合广大对安全工程技术感兴趣的读者阅读。
-
网络安全协议分析龙翔汤荻 编《网络安全协议分析》是一本讲解网络协议安全的教材,内容涵盖了网络协议分析、网络攻击防范和虚拟专用网络安全。该书为校企“双元”合作编写的教材,以培养学生的职业能力为核心,以实践为主线,在讲解理论知识的基础上加入大量实训,面向企业信息安全工程师岗位能力模型进行编写。该书可作为各类职业院校信息安全技术专业的教材,也可作为信息安全从业人员的参考用书。该书配有电子课件,选用该书作为教材的教师可以从机械工业出版社教育服务网(www.cmpedu.com)免费注册下载或联系编辑(010-88379194)咨询。
-
信息安全技术与实践李春艳,王欣,傅锦伟,李瑞,张建美 著《信息安全技术与实践》按照信息安全基础理论、系统与数据库安全、网络安全技术、应用安全技术及新技术的层次结构组织教学内容,突出信息安全领域的实用技术。内容包括密码学、认证与访问控制技术、操作系统与数据库安全、备份与恢复技术、网络安全技术、应用安全技术、信息安全管理与法律法规、信息安全新技术、基础与系统安全实验、网络安全实验和应用安全实验。在强调基础理论和工作原理的同时,注重信息安全实践技能。每章配有习题,帮助读者进行深入学习。 《信息安全技术与实践》概念清晰,通俗易懂,所有实验均可在普通计算机上实现,可作为高等院校计算机类专业的教材。
-
漏洞利用及渗透测试基础刘哲理,李进,贾春福 著《漏洞利用及渗透测试基础(第2版)》主要包含三部分内容:一部分介绍信息安全的基础知识,包括堆栈基础、汇编语言、PE文件格式、信息安全专业应知应会的基础工具OllyDBG和IDA Pro等;第二部分通过部分简单案例深入浅出地介绍漏洞利用及漏洞挖掘的原理,旨在让读者能直观地认识漏洞的危害性,了解漏洞挖掘的基本思想和流程;第三部分则针对渗透测试及Web应用安全进行详细讲解,包括渗透测试框架Metasploit、针对Windows XP系统的扫描和渗透、Web应用开发原理、Web应用的安全威胁、针对Web的渗透攻击等,其中基于Web的渗透测试对很多读者而言很容易上手实践,通过跟随《漏洞利用及渗透测试基础(第2版)》的案例可以加深对黑客攻防的认识。《漏洞利用及渗透测试基础(第2版)》是南开大学信息安全专业的必修课教材,目标是丰富基础知识和为CTF比赛提供技能储备,建议在大二下学期使用。对于信息安全专业的学生而言,这是一本较为基础、全面的入门级教程;对于非信息安全专业的学生,如果想了解一些软件安全、Web安全的知识等都值得一读。
-
Kali安全渗透测试实践教程张宝军,潘瑞芳,俞承杭,俞斌 著安全渗透测试是网络空间安全领域一项非常重要的应用,更是该学科专业人才需要掌握的一项重要技能。《Kali安全渗透测试实践教程》基于流行的Kali Linux系统,全面展现了渗透测试的各种核心技术,涉及渗透测试的基础知识、操作系统、网络协议和社会工程学等诸多领域,并结合一些常用的安全工具,以直观的形式由表及里地展示了网络渗透的奥秘。全书遵循渗透测试的基本流程,重点介绍了渗透测试的相关环节及其技术,注重操作,避免纯理论讲解,让读者可以轻松掌握渗透测试的实施方法。
-
移动互联网时代的智能硬件安全探析赵立新 著随着移动互联网业务的日趋繁荣,智能硬件的水平也在不断提升,智能硬件的安全就成了不可忽视的问题。《移动互联网时代的智能硬件安全探析》以智能硬件安全风险分析为研究框架,全方位介绍了智能硬件安全攻击技术和防御思路,同时也分析了各硬件安全通路的研究思路和操作方法,提出了建议,对解决目前存在的智能硬件安全问题有很好的借鉴意义。
-
计算机安全William Stallings 著本书是计算机安全领域的经典教材,系统介绍了计算机安全的方方面面。全书包括5个部分,第壹部分介绍计算机安全技术和原理,涵盖了支持有效安全策略所必需的所有技术领域;第二部分介绍软件安全和可信系统,主要涉及软件开发和运行带来的安全问题及相应的对策;第三部分介绍管理问题,主要讨论信息安全与计算机安全在管理方面的问题,以及与计算机安全相关的法律与道德方面的问题;第四部分为密码编码算法,包括各种类型的加密算法和其他类型的密码算法;第五部分介绍网络安全,关注的是为在Internet上进行通信提供安全保障的协议和标准及无线网络安全等问题。
-
网络空间安全素养导论黄波,马颜军 著网民是网络社会的细胞,只有网民的网络素养普遍提高,网络社会的机体才能始终保持健康。大学生是网民的重要组成群体,其网络及网络安全素养会影响当下和未来的网络空间安全。编写一本基础性较强的网络空间安全使用及管理教材将有利于学生深入了解网络安全知识体系,对网络空间安全方面的个人素养及未来职业素养的培养及教育起到引领作用。 本书的主要目标是通过公共基础通识课程提高大学生的网络空间安全素养。本书内容涵盖网络文化安全、网络操作技能安全、互联网应用安全、网络安全法律法规等。学习本书可以了解网络安全的重要意义,掌握网络安全基础知识、基础理论和基础技能,养成网络空间安全行为习惯,提高网络安全防范意识以及网络空间安全的个人素养和职业素养。 本书可以作为网络空间安全相关专业的入门基础教材,也可以作为其他专业的网络空间安全知识普及教材,也适合于对网络空间基本知识、安全技能、安全应用感兴趣的人员参考。
-
网络空间安全实践能力分级培养陈凯,付才,刘铭 著为应对当前网络空间安全人才培养的需求,根据学生的学习规律和认知过程,突破传统以理论课堂教学为主的学习方式,提炼总结网络空间安全实践知识和技能,采取分级模式设计教学内容,并以实战通关的方式进行课程考核,构建分级通关式综合实践培养课程体系。该体系根据不同级别学生所具备的能力基础,按“感知能力”“分析能力”“系统能力”“创新能力”4个方面分为四级,本书为第一级培养方案提供教学素材。本书的读者对象为高校网络安全与信息安全专业低年级本科生,也可为职专技能培训提供参考。