信息安全
-
计算机网络安全谭晓玲 著《计算机网络安全》(作者谭晓玲、蔡黎、刘毓、代妮娜)重点论述目前计算机网络安全中比较成熟的思想、结构和方法,着力介绍网络安全系统的实践操作方法。全书共10章,第1章引言,简单介绍计算机网络安全的产生和发展、主要功能、分类以及网络体系结构和ISO/OSI参考模型。第2、3章主要介绍网络安全攻击,内容包括计算机网络的入侵及检测和安全扫描。第4、5章介绍网络安全防御和防火墙技术。第6、7、8章介绍数据通信网的基本知识及数据安全、病毒防治技术。第9章介绍如何科学地管理广域/局域计算机网络的安全。第10章以案例的形式介绍计算机网络安全法规的相关知识。《计算机网络安全》可作为高等院校信息技术类专业高年级本科生或低年级硕士研究生的学习资料,也可以作为从事计算机网络工作的技术人员研读和参考用书。 -
访问控制与加密李双 著《访问控制与加密》内容包括为三部分。第一部分为第1章,介绍密码学的相关概念和知识。第二部分为第2章~第5章,介绍了访问控制技术,包括自主访问控制、强制访问控制、基于角色的访问控制、基于对象的访问控制和基于任务的访问控制。特别对基于对象的访问控制展开讨论,提出了一种扩展的基于角色的访问控制模型,并谈论了实现细节。第三部分对应书中第6章和第7章,讲述可搜索加密方案的背景、相关知识和现状,并提出了基于属性的可搜索加密方案。《访问控制与加密》可供从事信息安全专业的科技人员、硕士和博士研究生参考,也可供高等院校相关专业的师生阅读。 -
捉虫日记(德)Tobias Klein 著 张伸 译软件的安全问题近年来颇受媒体关注,虽然软件漏洞和破解等术语已广为人知,但很多人包括信息安全专业人士,并不清楚攻击者到底是怎样发现软件安全漏洞的。《捉虫日记》作者以日记的形式,描述了自己在真实软件中找到bug的方法和技巧,旨在帮助读者形成自己的捉虫风格,从而顺利找出软件中的bug。《捉虫日记》中内容共分为8章,第1章为概述,其余7章是7篇日记,分别记录了作者近几年找到的比较典型的内存bug,涉及VLC媒体播放器、Sun Solaris操作系统、导致空指针解引用的类型转换、浏览器插件、Windows操作系统内核、苹果XNU内核、iPhone音频库。作者将静态分析和动态分析、模糊测试等一些通用的捉虫技巧穿插在漏洞发现讲解的过程中,顺便介绍了调试器、反汇编工具等专用漏洞挖掘工具的具体使用方法,可以让读者逐层建立起各种概念,全面掌握安全调试知识。 -
移动恶意代码攻击与防范Ken Dunham 等 著 周威,赵洋 译越来越多的恶意软件开始攻击移动设备和平台,如蜂窝电话、PDA、移动电话等。这是第一本关注由恶意软件攻击目标从Symbian系统到iphone等新设备带来的不断增长的威胁的书。本书首先介绍了移动设备面临的恶作剧和威胁,移动恶意软件的大家庭,其次介绍了移动恶意软件的分类,操作系统和设备漏洞等,然后对移动恶意软件进行了分析,如何对移动恶意软件进行取证分析,最后介绍了应该采用必要的措施和配置来避免移动恶意软件。 -
密码学教程陈少真 著 陈少真 编陈少真编著的《密码学教程》全面讲解了密码学的基本知识,并对密码学近几年来的最新研究成果作了介绍。特别是在序列密码体制、分组密码体制、公开密钥密码体制和密码学新进展的章节中,不仅介绍了经典的密码体制和算法,而且阐述了部分算法的安全性分析,并进一步介绍了网络安全协议及近几年密码发展的新成果,如量子密码、生物密码和云计算等。为了使读者更好地掌握密码学知识,书中讲授了必要的数学背景,并在附录中提供了相关参考资料,以便读者进行相关研究。本书表达清晰,论证严谨,习题丰富,并穿插有密码学史上的趣闻秩事。《密码学教程》可作为高等院校“信息安全”、“计算机安全”、“网络安全”、“通信安全”和“应用数学”等课程的教材或参考书,也可供信息安全系统设计开发人员、密码学和信息安全爱好者参考。 -
信息安全教学系统实训教程程庆梅 等编《教育部师资实践基地系列教材:信息安全教学系统实训教程》是专门针对神州数码信息安全教学系统DCST-6000的教学使用而编写的专业技能训练教材。《教育部师资实践基地系列教材:信息安全教学系统实训教程》包括教学环境搭建和攻防实训思路两方面内容。其中,教学环境搭建部分主要针对此教学系统的教学环境的构成、搭建以及课程的加载与使用进行说明和演示;攻防实训思路部分共分7个子类别,分别对应于目前比较系统化的攻击思路和防御思路。这7个子类别是:PKI应用、主机安全、应用安全、数据库安全、木马病毒、漏洞利用和网络攻防实战。全书共计31个独立的攻击或防御实践设计。《教育部师资实践基地系列教材:信息安全教学系统实训教程》是神州数码技能教室项目的配套指导教材,也是信息安全实践基地的指定训练教材,适合各类职业院校、培训类学校计算机专业使用。 -
数字内容安全原理与应用彭飞 等 著《数字内容安全原理与应用》全面介绍了数字内容安全技术的起源、研究发展和应用。全书共分为10章,内容包括绪论、信息加密技术、消息认证与数字签名、信息隐藏与数字水印、数字取证技术、文本内容安全、数字图像内容安全、数字音频内容安全、数字视频内容安全和数据库安全。《数字内容安全原理与应用》适合作为信息安全专业本科高年级学生以及研究生的专业课教材,也可供从事信息安全专业技术人员阅读参考。本书由彭飞负责编写。 -
CPK公钥体制与标识鉴别南相浩 著《CPK公钥体制与标识鉴别(英文)》讨论了未来“网际安全”的关键技术――基于标识鉴别的可信系统,也讨论了与此相关的自证性公钥体制、信任逻辑,以及信任逻辑在可信接入、可信计算、可信交易、可信物流。网络管理中的应用,以及在互联网和物联网构成的网际空间中建立互信的基本技术,也讨论了新一代信息安全的概念和下一代绿色网络安全的发展方向 -
网络安全与防护程庆梅 主编《高职高专网络技术项目化系列教材:网络安全与防护》是神州数码网络安全认证的配套指定教材,全书共由初识网络安全、网络与攻防环境搭建及使用、园区网安全维护、利用网络设备加强园区访问控制、检测及防御网络入侵、信息安全风险评估、安全等级保护、综合案例——典型校园安全网络搭建与维护、理论建模——模型与体系架构9个项目组成。内容涉及现代网络安全项目实施经理在实际工作中遇到的各种典型问题及其各种主流解决方案与实施步骤。《高职高专网络技术项目化系列教材:网络安全与防护》是高职高专网络技术项目化系列教材之一,也是神州数码技能教室项目的配套指导教材,也是教育部高等学校高职高专计算机类专业教学指导委员会“IT类专业核心课程资源建设”中校企合作编写的安全攻防类示范教材。 -
网络安全陈兵 等 著《网络安全(高等院校密码信息安全类专业系列教材)》围绕网络安全进行展开,首先介绍网络安全的基本概念,对网络安全问题进行综述;其次介绍常见的网络攻击技术,重点了解各种攻击的原理和方法;再次,针对各种网络安全威胁及攻击手段,提出多种安全防护技术,如通过防火墙进行内外网的隔离,通过身份认证技术进行识别,通过VPN实现跨越公网的数据传输,通过IDS将攻击扼杀在摇篮之中;最后,介绍各种安全管理的措施,以弥补技术上可能带来的不足。《网络安全(高等院校密码信息安全类专业系列教材)》适合作为高等院校信息安全专业的本科生和研究生的教材;也适合企业IT管理人员、信息技术人员使用。
