信息安全
-
网络安全技术骆耀祖 主编《网络安全技术》根据应用型本科计算机科学与技术专业的培养目标和网络安全技术课程知识结构、专业技能与岗位素质等方面的教学要求,以网络安全技术实际应用为主线,将安全理论、安全工具与安全实践三方面内容有机地结合在一起,全面、系统地介绍了网络安全技术的知识。《网络安全技术》突出实用性、可操作性和连贯性,内容取材新颖、系统、简练,配有实验和思考题,文笔流畅,重点突出,逻辑性强,作者按教与学的普遍规律精心设计每一章的内容,在内容的编写上注重对学生实践能力和探究能力的培养,是一本将计算机安全技术众多经典成果与最新进展科学地组合在一起的优秀教材。《网络安全技术》可以作为高等院校计算机科学与技术、电子信息类本科及高职专业网络安全课程的教材,也可以作为广大工程技术人员和网络爱好者的参考用书。 -
黑客防范技巧与典型应用武新华 等编著《黑客防范技巧与典型应用》紧紧围绕黑客防范技巧及其典型应用,针对用户在进行黑客防御时要用到的技术进行“傻瓜式”的讲解,以使读者对网络防御技术形成系统的了解,能够更有效地防范黑客的攻击。全书共分为11章,主要内容包括Windows系统漏洞防范、木马与间谍软件的伪装与查杀、浏览器恶意攻击和防御、QQ的攻击与防御技术、电子邮件防御实战、后门与自身防护技术、网络代理与恶意进程清除、远程控制工具与防御、备份升级与数据恢复、病毒木马主动防御清除、打好网络安全防御战等。《黑客防范技巧与典型应用》内容丰富、图文并茂、深入浅出,适合广大网络爱好者阅读,也适合网络安全从业人员及网络管理员参考。 -
全面防护Windows与无线网络入侵程秉辉 编著本书以网络安全为线索,先分析了Windows与无线网络入侵的各种方式,然后再从安全防护的角度为读者构建最安全的电脑和网络。内容包括:最佳IP隐藏术;Windows Vista/XP最佳后门研究;Telnet彻底全攻略与有效防护;各种路由器、无线基站、调制解调器入侵实作与彻底防护;无线基站WEP、WPA加密密码快速破解大公开与有效防护;无线基站锁定MAC地址、IP地址、不公开SSID名称等完全突破;空中任意截取无线网络数据包,各种上网信息一览无遗;黑客架设无线基站钓鱼的常用手法,空中上网处处陷阱;快速寻找、入侵打开端口139的计算机及其有效防护。本书作者详细观察与记录黑客在网络中常见的各种破解与入侵行为,并提出相对应的有效防护措施,希望能帮助大家更安全、更无虑、更自在地使用网络。本书光盘包含全球各地IP地址详细列表、端口列表、currorts、Startup、Angry IP Scanner、Comodo防火墙等网管必备安全工具。 -
信息安全管理论王正德,杨世松 主编传统的信息安全研究,关注的焦点主要停留在技术层面上。国内外的不少机构和学者从技术层面对信息安全的基本概念、基本技术、体系结构以及发展战略等方面也进行了较为深入的研究,为信息安全工作奠定了很好的基础。但是,现实世界的任何系统都是由复杂的要素构成的,信息安全问题单纯依靠技术手段是解决不了的。信息安全建设应是一个系统工程,其主体应该是人(包括用户、团体、社会和国家),把信息安全管理与信息安全技术手段结合起来,对系统中的各个环节进行统一的规划和综合考虑,并要兼顾环境和系统内部不断发生的变化,建立系统化的管理体系。信息安全建设不仅是一个技术问题,更是一个管理问题。据有关机构统计表明:网络与信息安全事件大约有70%以上的问题是由管理因素造成的,诸如政策法规的不完善、管理制度的不健全、安全意识的淡薄和操作过程的失误等,这正应了十几年前国家863 CIMS专家组“三分技术,七分管理”的箴言。即便有好的安全设备、系统和技术,若没有有效地贯穿于信息流通与信息活动中的安全管理工作,也是无法真正实现信息安全的。因此,管理是贯穿信息安全整个过程的生命线。 -
黑客攻防大师熊菲 编著黑客的出现可以说是当今信息社会中有目共睹、不容忽视的独特现象。一些黑客的网络袭击行为有意或无意地对社会造成了不同程度的危害。为了捍卫信息社会的安全,《黑客攻防大师(第2版)》以客观实例为基础,结合了作者长期实践的心得体会,从多个角度来分析了黑客“攻”与“防”的全过程,包括扫描、系统漏洞、远程控制、木马连接、木马防杀、痕迹清理、嗅探捕获、网站入侵、加密解密等内容。《黑客攻防大师(第2版)》绝不是为那些动机不良的人提供支持,而是最大限度地唤醒人们的网络安全意识,以让广大网民共同重视信息安全存在的威胁,并有效防范。 -
计算机安全超级工具集(美)伯恩 等著,李展 等译《计算机安全超级工具集》有23个章节,内容彼此关联,详细说明了现在世界上最优秀的安全工具,不管是对于黑帽技术,还是对白帽防御策略,都极具价值。正文内容中,针对免费软件和商用工具,范围涉及中级的命令行操作,甚至深入到相关软件的高级编程知识,都有提示、技巧以及“如何做”的忠告信息。如果您可以与世界上天才的计算机安全工程师坐在一起,询问您的网络安全问题,会感觉如何?《计算机安全超级工具集》就能让您实现这个梦想!在《计算机安全超级工具集》中,Juniper网络安全工程团队的成员,还有一些外聘的专家,揭示了如何使用、处理和推广最流行的网络安全应用、实用程序和工具,它们适用于Windows、Linux、MacOS X和Unix平台。《计算机安全超级工具集》涉及的主要内容有:·检测工具——网络扫描工具,比如nmap;漏洞扫描;局域网检测;无线检测;自定义数据包生成。·渗透工具——远程计算机的自动渗透,比如Metasploit框架;查找无线网络的工具;操作shell代码的技巧和工具。·控制工具——作为后门使用的工具;已知rootkits的审查。·防御工具——基于主机的防火墙;主机加固;与SSH的通信安全;电子邮件安全和反恶意软件;设备安全测试。·监视工具——抓包和分析数据包的工具;使用Honeyd和snort进行网络监视;生产服务器的主机监视,用于文件更改。·发现工具——包括The Forensic Toolkit、Sys Internals和其他流行的法律工具;应用程序干扰器和干扰技术;使用诸女7Interactive Disassembler和ollydbg这样的工具进行二进制逆向工程的技巧。另外,《计算机安全超级工具集》还有斯坦福大学法律教授编写的有关网络安全的相关法律知识,这些内容实用而且及时有效,这使得《计算机安全超级工具集》成为一座网络安全信息的金矿。 -
较量武新华 等编著本书紧紧围绕黑客命令与实际应用展开,详细剖析了黑客入侵过程中的相关命令,使读者对网络入侵防御技术形成系统了解,能够更好地防范黑客的攻击。全书共分为11章,内容包括:Windows系统中的命令行,Windows网络命令行,Windows系统的命令行配置,基于Windows认证的入侵与防御,远程管理Windows系统,来自局域网的攻击与防御,做好网络安全防御,DOS命令的实际应用,制作多种DOS启动盘,批处理BAT文件编程,病毒木马主动防御和清除等。本书内容丰富,讲解深入浅出,图文并茂,不仅适用于广大网络爱好者,而且适用于网络安全从业人员及网络管理员。 -
《黑客防线》2009·缓冲区溢出攻击与防范专辑《黑客防线》编辑部 编本书由国内最早创刊的网络安全类媒体之一《黑客防线》编纂。全书秉承“在攻与防的对立统一中寻求突破”的核心理念,以3 0多个漏洞机理分析,触发机制,发掘过程,调试过程,ExPloit编写,核心ShellCode调试,实战构造为例,深入分析漏洞发掘的整个过程,详细解析Exploit的编写步骤。本书分为“初级篇”、“分析篇”、“Sh ellC ode篇”三篇,由浅入深地进行系统全面的缓冲区溢出攻击与防范的技术探讨,适合各层次的网络安全技术爱好者阅读。 -
铜墙铁壁武新华 等编著《铜墙铁壁:黑客防范技巧与工具》紧紧围绕黑客防范技巧与工具展开,在剖析用户进行黑客防御中迫切需要用到或想要用到的技术时,力求对其进行“傻瓜式”的讲解,使读者对网络防御技术形成系统了解,能够更好地防范黑客的攻击。全书共分为11章,主要内容包括Windows系统漏洞防范,木马和间谍软件的伪装与查杀,Web攻防实战演练,QQ与MSN的攻击与防御技术,电子邮件攻防实战,后门与自身防护技术,网络代理与恶意进程清除,全面提升自己的网络功能,数据备份与恢复,打好网络安全防御战等。《铜墙铁壁:黑客防范技巧与工具》内容丰富、图文并茂、深入浅出,不仅适用于广大网络爱好者,而且适用于网络安全从业人员及网络管理员。 -
黑客攻防实战编程邓吉 编著《黑客攻防实战编程》一书作为《黑客攻防实战入门》、《黑客攻防实战详解》和《黑客攻防实战进阶》的提高篇,仍然以黑客“攻”、“防”的视角,针对目前国内外安全研究的热点和难点问题进行研究,内容涵盖了Web入侵脚本、病毒、木马、网马、加密解密、Shellcode、漏洞溢出渗透、以及漏洞挖掘等相关领域的程序开发研究。本书适合信息安全领域研究人员、机构、网管和那些对网络感兴趣的在校学生作为参考及教学之用,也适合杀毒软件、木马查杀软件等相关网络安全工具的开发人员作为参考之用。
