信息安全
-
筑墙李铁军这是一本写给普通网民的信息安全科普读物。随着计算机技术日益渗透到生活的各个角落,以CIH、熊猫烧香为代表的破坏型病毒已销声匿迹。不法分子以木马、后门、钓鱼网站为武器,对普通网民实施电子犯罪,其后果比破坏计算机系统还要严重。在海湾战争、科索沃战争中,高度信息化武装起来的北约军队在千里之外打击只拥有传统力量的战术目标。伊朗核工厂被震网病毒打击,造成严重破坏后,连报复目标在哪儿都找不到。这是信息化战争的特点:攻防严重不对称,攻方完全掌握主动权,被攻击者毫无抵抗能力。现在,是由主要上网设备的电脑向平板、手机等移动设备过渡的时期,上网早已成为每个人生活的一部分,就如吃饭、睡觉一样习以为常。而普通网民由于信息安全常识匮乏,在不法分子实施的网络犯罪中毫无抵抗能力,正在沦为待宰羔羊。这本小册子通过案例解释了基本的信息安全常识,网民只需提高一点点安全常识,就能防止在网络犯罪中成为受害者。 -
信息安全价值研究李圆圆 著《信息安全价值研究》在信息安全研究领域选取信息安全价值这一较少涉及的理论话题,在观察分析信息安全现象的基础上,借助中西方价值理论工具,对信息安全价值进行具有创新意义的理论阐述,《信息安全价值研究》试图揭示信息安全问题存在的根源,并寻找其解决途径,为更好地研究信息安全价值问题提供理论依据,对信息安全价值评价以及信息安全相关领域的策略研究,提供具有预见性、导向性的实质助益。 -
实用信息安全技术雷敏,王剑锋,李凯佳 等著信息安全是目前社会关注的热点。《实用信息安全技术》主要内容包括实用信息安全技术和常见信息安全工具的使用方法。重点介绍现代密码学、网络安全、信息系统安全、数字内容安全和Web安全等方面常见的攻击技术、工具以及防范措施。《实用信息安全技术》可作为高等院校信息安全和计算机等相关专业学生的课程实验、课程设计、项目实践、项目实训教材,同时可作为各培训机构实践教材。 -
21天精通黑客攻防策略新奇e族 著《21天精通黑客攻防策略》讲述内容包括第1周【黑客攻防入门】主要讲解黑客的定义、黑客必备知识、黑客常用的攻击方法等;第2周【系统攻防策略】主要讲解操作系统中的各种攻防技法,包括IE浏览器攻防、注册表攻防、系统漏洞攻防以及系统入侵与远程控制攻防等;第3周【密码攻防策略】主要讲解加密与解密基础和各类密码的攻防,包括Windows密码的攻防、网络账号及密码的攻防、文件密码的攻防等各种密码的攻防、QQ账号与密码攻防、QQ聊天攻防等;第4周【黑客攻防秘笈】主要讲解黑客高手的操作技巧,包括网站攻防、恶意代码攻防、电子邮件与U盘病毒攻防、后门技术、清除黑客痕迹等;第5周【黑客攻防技能测评】主要讲解通过黑客游戏攻略来测试自己的黑客攻防技能。 -
新编黑客攻防从入门到精通九州书源 编著《学电脑从入门到精通:新编黑客攻防从入门到精通》以常见的黑客软件及黑客编程为主,由浅入深地讲解了使用黑客技术对电脑进行相应信息的嗅探、扫描、攻击和记录等相关知识。《学电脑从入门到精通:新编黑客攻防从入门到精通》分为4篇,从黑客的定义、黑客攻击的途径开始,一步步讲解了搭建黑客测试环境、使用黑客常用工具、QQ攻击与安全指南、电子邮件攻击与防范、常见的加密与解密方式、网络攻击与防御、浏览器的攻击与防御、开启电脑后门并清除攻击痕迹、黑客编程基础知识、网络威胁的清除和防御、U盘攻击与防御、重要信息的备份和恢复、建立电脑安全防御体系等知识。《学电脑从入门到精通:新编黑客攻防从入门到精通》实例丰富,包含了使用软件实现黑客攻击和编写程序获取用户信息所涉及的方方面面,可帮助读者快速上手,并将其应用到实际电脑的安全防护领域。《学电脑从入门到精通:新编黑客攻防从入门到精通》案例丰富、实用,且简单明了,可作为广大初、中级用户自学电脑黑客知识的参考用书。同时,本书知识全面,安排合理,也可作为大、中专院校相关专业的教材使用。 -
线上幽灵(美)凯文·米特尼克(Kevin Mitnick),威廉·L·西蒙(William L.Simon)著 诸葛建伟,梁智溢 译米特尼克被称为“世界头号黑客”,传奇的人生成为业内和各大媒体津津乐道的话题。1995年联邦法院以25宗罪名起诉米特尼克,而且未经审判就将米特尼克关押了4年半,这是美国司法史上对一名高智商罪犯所采取的最严厉措施。出狱之后米特尼克改邪归正,目前已经成为世界著名的白帽子黑客,用自己的经验来指导知名企业与组织增强他们的安全防护措施。在这本自传中,米特尼克回顾了自己的心路历程,令人眼花缭乱的各类大案要案,以及与警察和特工的“斗智斗勇”……跌宕起伏的情节,将读者带入一个完全不同的惊险世界! -
社会工程(美)Christopher Hadnagy 著,陆道宏,杜娟,邱璟 译《社会工程:安全体系中的人性漏洞》首次从技术层面剖析和解密社会工程手法,从攻击者的视角详细介绍了社会工程的所有方面,包括诱导、伪装、心理影响和人际操纵等,并通过凯文·米特尼克等社会工程大师的真实故事和案例加以阐释,探讨了社会工程的奥秘。主要内容包括黑客、间谍和骗子所使用的欺骗手法,以及防止社会工程威胁的关键步骤。《社会工程:安全体系中的人性漏洞》适用于社会工程师、对社会工程及信息安全感兴趣的人。 -
Rootkit(美)Bill Blunden 著,姚领田,蒋蓓,刘安,李潇 等译Amazon五星级畅销书,rootkit领域的重要著作,计算机安全领域公认经典。从反取证角度,深入、系统解读rootkit的本质和核心技术,以及如何构建属于自己的rootkit武器。包含大量模块化示例,行文风趣幽默,颇具实战性和可读性。全书共分四部分。第一部分(第1~6章),全新阐释rootkit本质、rootkit与反取证关系、安全领域态势,以及反取证技术的策略、应对建议和攻击优势。之后,从硬件、软件(系统)、行业工具和内核空间方面介绍rootkit调查过程和利用反取证技术破坏调查过程的策略,使你对取证和反取证有全新了解。第二部分(第7~8章),主要介绍rootkit如何阻止磁盘分析和可执行文件的分析,而调查人员如何利用有效的工具和策略来分析辅助存储器(例如磁盘分析、卷分析、文件系统分析以及未知二进制分析)中可能留下的rootkit痕迹,并对内存驻留和多级释放器技术及用户态Exec(UserlandExec)理念进行了深入剖析。第三部分(第9~15章)主要详解攻击者利用rootkit破坏数据收集过程和造成“一切安好”的假象的前沿实用策略:阻止在线取证、内核模式策略、更改调用表、更改代码、更改内核对象、创建隐秘通道和部署带外rootkit。第四部分(第16章),高屋建瓴地重新总结了rootkit的核心策略,以及如何识别隐藏的rootkit、注意事项和如何处理感染等。 -
黑客攻防从新手到高手九天科技 编《黑客攻防从新手到高手》是指导初学者快速掌握黑客攻防的入门书籍,该书打破了传统按部就班讲解知识的模式,以解决问题为出发点,通过大量来源于实际的精彩实例,全面涵盖了读者在防御黑客攻击过程中所遇到的问题及其解决方案。书中结合当前互联网上主流的防范黑客攻击的技术,详细地介绍了读者在防范黑客攻击时必须掌握的基本知识、实用工具和技巧,对读者在防御黑客攻击时经常遇到的问题给予了专业性的解答,并通过实战案例给读者讲述了多种防范技术的具体应用,让读者阅读起来更有目的性,更能贴近实战需要。 -
互联网时代的信息安全威胁赵衍 著上海外国语大学(简称上外)是教育部直属并与上海市共建、进入“211工程”的全国重点大学。上外管理学科自1985年创办已有近30年的历史。其间,该学科陆续开办了“工商管理”(1985年,原名“外事管理”,1993年曾更名为“国际企业管理”,l999年又更名为“工商管理”)、“会计学”(1989年,原名“国际会计”)、“信息管理与信息系统”(2001年)、“公共关系学”(2006年)等管理类本科专业;并分别于1998年、2009年和2011年获得了“企业管理二级学科硕士点”、“工商管理硕士”(MBA)和“工商管理一级学科硕士点”学位授予权。该一级学科被列入“上海外国语大学重点学科”、“上海市一流学科(B类)建设规划”,其下还设有“技术经济及管理”、“公共关系学”等二级学科硕士点。自2006年起,管理学科的部分教授借助上外的“国际关系”博士学位授予权点开始招收“战略沟通与国际公共关系方向”的博士研究生。迄今,上外管理学科的专业和方向涉及本硕博三个层次,横跨工商管理、管理科学与工程、公共管理三个一级学科,初步奠定了未来学科发展的厚实基础。
