信息安全
-
密码学原理及应用技术张健,任洪娥,陈宇 著随着通信和计算机技术的快速发展以及经济全球化应用的推动,互联网表现出了极大的使用方便性和信息传递的快捷性,这使得人们对信息网络的依赖程度越来越大。人们在传递信息的同时,信息的安全性自然成为所关心的重要问题。密码学作为实现网络信息安全的核心技术,在保障网络信息安全的应用中具有重要意义。作者根据多年教学经验和科研经验,在学习和总结国内外相关文献的基础上,完成了本书的撰写工作。本书对第1版中的错误之处进行了修订,同时增加了对密码算法的安全分析,在很多的细节部分进行了完善。 -
黑客与设计(美)David,Kadavy 著,苑永凯 译《黑客与设计:剖析设计之美的秘密》面向对于视觉艺术及技巧并不熟稔的软件开发人员,用心拾取艺术史上的众多知名概念及代表作品加以细致解读,并辅以多视角的延展剖析,以期使读者洞彻与把握现今设计概念和技巧的来源及趋势,从而将之更好地融合于业务实践中。《黑客与设计:剖析设计之美的秘密》题材广泛,实例丰富,实为一本不可多得的Web及移动应用设计指南。《黑客与设计:剖析设计之美的秘密》适合Web及移动应用的开发人员与设计师阅读。 -
破坏之王·DDoS攻击与防范深度剖析鲍旭华,洪海,曹志华 著网际空间的发展带来了机遇,也带来了威胁,ddos是其中最具破坏力的攻击之一。本书从不同角度对ddos进行了介绍,目的是从被攻击者的角度解答一些基本问题:谁在攻击我?攻击我的目的是什么?攻击者怎样进行攻击?我该如何保护自己?全书共分7章。第1章讲述了ddos的发展历史,梳理了探索期、工具化、武器化和普及化的过程。第2章介绍了ddos攻击的主要来源—僵尸网络,对于其发展、组建和危害进行了讨论,并专门介绍了自愿型僵尸网络。第3章讲解了ddos的主要攻击方法,包括攻击网络带宽资源型、攻击系统资源型以及攻击应用资源型。第4章列举了攻击者使用的主要ddos工具,对于综合性工具、压力测试工具和专业攻击工具分别举例详细介绍。第5章从攻击者的角度讨论了ddos的成本和收益问题。第6章分析了ddos的治理和缓解方法,对源头、路径和反射点的治理以及稀释和清洗技术进行了介绍。第7章展望未来,对网络战、apt攻击和大数据技术进行了一些探讨。《破坏之王:ddos攻击与防范深度剖析》适合各类人员阅读,信息安全专业的学生和爱好者、从事信息安全的咨询和运维人员、企业it策略的制定者,都可以从中找到自己感兴趣的部分。 -
信息安全攻防实用教程马洪连 著本书以提高意识理解为主,介绍了多种实用安全技术。本书共分8章,第1章介绍了信息安全人员做安全评估、渗透测试常用的系统环境与网络环境配置;第2章介绍了黑客入门基础——社会工程学;第3章介绍了密码学理论和开源工具GnuPG与OpenSSL的配置与使用;第4章介绍了一些常用的黑客手法,然后引出相对应的防护策略,并且介绍了一款开源漏洞扫描工具;第5章介绍了常见的cookie欺骗攻击、XSS跨站漏洞扫描以及Web服务器加固与日志管理;第6章介绍了入侵检测工具Snort和开源蜜罐体系Honeyd;第7章介绍了WiFi中WEP和WPA/WPA2的破解方法以及无线路由中常见的UPnP带来的安全隐患;第8章介绍了国家推动信息安全战略的依据及测评流程,并针对与真实测评一致的部分内容进行模拟测评。本书既可作为面向计算机工程、软件工程、信息工程等IT相关学科的信息安全实训教材,还可作为信息安全相关人员的培训教材。 -
安全软件开发之道(美)John Viega Gary Mcgraw 著,殷丽华,张冬艳,郭云川,颜子夜 译本书被誉为安全技术领域的“黄帝内经”,由安全技术大师亲力打造,畅销全球,数位安全技术专家联袂推荐。综合论述如何在软件开发整个生命周期内建立安全屏障,对于设计安全的软件给出了高屋建瓴的指南,全面翔实,深入浅出。对于任何关注安全软件开发的人来说,都是一本必备之书。本书分为两大部分。第一部分介绍在编写代码之前应该了解的软件安全知识,讲解如何在软件工程的实践中引入安全性,任何涉及软件开发的人都应该阅读。主要内容包括:软件安全概论、软件安全风险管理、技术的选择、开放源代码和封闭源代码、软件安全的指导原则、软件审计。第二部分涉及软件开发实现的细节,介绍如何在编程中避免一些常见的安全问题,适合编程一线的技术人员参考。主要内容包括:缓冲区溢出、访问控制、竞争条件、随机性和确定性、密码学的应用、信任管理和输入验证、口令认证、数据库安全、客户端安全、穿越防火墙等。 -
网络信息技术与网络安全张洋 主编全书内容易读易懂,操作步骤具体,结合实例,详细细介绍了当前*计算机网络技术与计算机网络安全等两大方面内容。全书共八章,章至第五章为网络技术部分,介绍了信息技术基础、交换与路由技术、虚拟化与云计算、网络应用服务、网络管理等内容;第六章至第八章为网络安全部分,介绍了网络安全基础、安全产品及攻防实例。全书理论与实践并重,反映了当前主要网络技术与网络安全的发展方向。 -
方便的美味中国科协科普部,中国食品科学技术学会 著《食品安全科普丛书:方便的美味》共分为:方便面的探知篇;方便面选购&食用篇;方便面安全篇;方便面营养篇;方便面生产篇几部分,主要内容包括:什么是方便面?、方便面是由谁发明的?等。 -
无线网络黑客攻防杨哲 编无线网络黑日趋严峻的无线网络安全为切入点,从常用的无线网络攻击环境搭建入手,循序渐进地剖析了无线网络安全及黑客技术涉及的各个方面。《无线网络黑客攻防》分为15章,内容包括基本的无线网络加密环境搭建、wep/wpa加密破解与防护、无客户端破解、蓝牙攻防实战、无线d.o.s、无线vpn攻防、war-driving以及一些较为高级的无线攻击与防护技术等。随书附送一张dvd光盘,其内容包括常见的场景建设、超值工具等。《无线网络黑客攻防(附光盘)》可以作为政府机构无线安全人员、无线网络评估及规划人员、企业及电子商务无线网络管理员的有力参考,也可以作为高级黑客培训及网络安全认证机构的深层次网络安全辅助教材,是安全技术爱好者、无线安全研究者、无线开发人员必备的参考宝典。 -
视觉密码郁滨,付正欣,沈刚 等著“视觉密码”一词于1994年欧洲密码学年会上正式提出,它以门限秘密共享思想为基础,将秘密共享和数字图像结合起来,形成了一个新的研究热点。《视觉密码》全面介绍了视觉密码的起源、发展历史和应用前景,全书共5章。《视觉密码》可供计算机科学与技术、密码学等领域的高年级本科学生和研究生作为教材和参考书使用,也可供高校教师、科研院所的研究人员使用。 -
网络安全基础教程与实训尹少平 主编保留第2版较为成熟实用的内容、包括网络安全概述、密码技术、操作系统与网络应用安全配置、网络攻击方法分析、防火墙、入侵检测、VPN,按照新大纲重新组织,适当调整顺序,增加网络设备安全、增加网络安全新技术、新动态介绍。删除相对过时的内容和不容易在教学中实施的某些实训环节.修订中将基于工作过程的思想,创设问题情境,实施案例教学,在实验实训项目中引入Cisco推出的仿真实验平台Packet Tracer5.3作为有效的实训手段。本版在第2版的基础上,在理论知识方面进行了必要的修改和补充,力求使网络安全中一些基础但很抽象的概念更加准确、严谨和实用,同时增加了网络安全新技术、新动态介绍,实训方面补充了多个新项目,实操性和时效性更强。
