信息安全
-
堆栈攻击(美)格雷格(Gregg,M.) 等著;陈师 译《堆栈攻击:八层网络安全防御》利用著名的开放系统互连(OSI)协议堆栈模型,以独特而新颖的观点看待网络安全,将这一综合性的大课题细分到了OSI模型中的每个独立层次当中。作者从分析网络每一层的漏洞出发,假想攻击这些漏洞的各种可能性,在此基础上讨论各个网络层次的安全防御手段。在讨论了所有的技术环节之后,作者并没有忘记“人”对于网络安全因素的影响,因此在OSI七层模型的基础上扩展了“人工层”。人的行为不像机器那样具有一致性,这增加了防御的难度,然而作者还是根据多年的行业经验为人工层的防御工作指明了方向。《堆栈攻击:八层网络安全防御》的作者都是具有多年行业实践经验的工程专家,他们的背景决定了《堆栈攻击:八层网络安全防御》的两大特点:严谨性和实践性。作者的知识层面决定了《堆栈攻击:八层网络安全防御》更像是一本具有实践指导作用的工具书籍。《堆栈攻击:八层网络安全防御》可谓是网络安全专家以及网络安全行业从业人员的良师益友,而书中提出的类似“安全深度”等思维模式和方法论,值得所有系统工程师借鉴。 -
计算机安全技术侯迎春 著《计算机安全技术》首先介绍了计算机安全的基础知识、计算机软件安全、计算机病毒,接着用了大量的篇幅介绍网络安全的相关内容,其中涉及访问控制与防火墙技术、加密与认证、网络监听与端口扫描、网络攻防、入侵检测、安全审计与系统恢复、Windows XP的安全、数据库安全等。计算机安全主要包括操作系统安全、数据库安全和网络安全三部分,尤其是网络安全。 -
计算机安全基础(美)伊斯特姆 著,贺民 等译《计算机安全基础》是一本入门书籍,从总体上介绍了信息安全领域的各个方面,描述了黑客如何定位系统、获取信息并用之攻击系统。《计算机安全基础》介绍了如何利用密码工具以及网络扫描工具防护自身系统,以及安全侵入的细节。《计算机安全基础》通过解释说明、定义和各种例子,来深入理解数据、计算机以及网络防护的重要性,而且还介绍了各种防护重要信息的安全措施所采取的操作步骤。《计算机安全基础》不仅可以作为计算机科学、计算机信息系统专业学生关于计算机安全课程的教材,对其他专业人员,特别是相关法律工作者和电子商务人员也是一本很好的参考用书。 -
网络安全从入门到精通吴多胜,王杰,王帆 等编著随着网络的日益普及,网络安全防范的重要性和必要性也愈加突出。为了便于读者理解网络安全方面的原理,本书采用通俗易懂的方式介绍了网络安全涉及的知识。同时本书还提供了大量的实例和插图。本书旨在帮助普通计算机用户了解网络安全领域的相关知识,建立安全意识,对保证网络系统的安全具有实际的指导意义。本书从实用的角度出发,内容翔实、有章可循、行文流畅、讲解清晰,具有很强的可读性和实际操作性,必能让读者获益匪浅。本书适用于一切希望了解和学习网络安全的读者使用,既可作为普通计算机用户上网指导方面的参考书,也可作为网络安全培训教材。 -
网络安全胡道元,闵京华 编著网络安全是在分布网络环境中,对信息载体(处理载体、存储载体、传输载体)和信息的处理、传输、存储、访问提供安全保护,以防止数据、信息内容或能力被非授权使用、篡改或拒绝服务。全书共分4篇20章,全面讲述网络安全的基础知识(网络安全的入门和基础), Internet安全体系结构(依照Internet层次结构的原则,对不同类型的攻击实施不同层的保护),网络安全技术(防火墙、VPN、IPSec、黑客技术、漏洞扫描、入侵检测、恶意代码与计算机病毒的防治、系统平台及应用安全)及网络安全工程(网络安全设计、管理和评估)。本书内容翔实,结构合理,概念清楚,语言精练,实用性强,易于教学。本书可作为信息安全、计算机和通信等专业本科生和研究生的教科书,也可供从事相关专业的教学、科研和工程人员参考。 -
信息安全管理体系应用手册谢宗晓,郭立生 主编《信息安全管理体系应用手册——ISO\IEC27001标准解读及应用模板》从论述信息安全管理体系基础入手,分析了ISO/IEC 27001:2005、ISO/IEC27002:2005等ISMS相关重要标准,结合PDCA循环模型,对如何设立和建立ISMS、实施和运行ISMS、保持和改进ISMS进行了详细的论述并辅以大量的应用模板,是一个实用的信息安全管理体系应用手册。《信息安全管理体系应用手册——ISO\IEC27001标准解读及应用模板》适用于从事信息安全管理工作的技术人员、管理者以及进行相关培训、认证的人员。 -
电子商务通讯与安全技术李卓伟,关庄,王庚兰 主编本书是电子商务工程师认证(CEBE)系列教材之一。本书共分11章,第1-3章介绍了作为电子商务通讯技术基础的局域网技术,第4-6章介绍了电子商务通讯应用技术的Internet互联技术,以及网站开发Web技术。第8-11章介绍了电子商务安全技术的基础知识,以及作为电子商务安全保密基础的密码学、保障电子商务安全的数字签名和电子商务支付技术。本书结构完整、逻辑严谨、内容深入浅出,既可作为高等院校电子商务、信息管理等专业的教材,也可供相关专业培训和自学之用。 -
计算机网络安全技术与解决方案周小华 主编《计算机网络安全技术与解决方案》主要面向高等职业教育,遵循“以就业为导向、懂理论精实践”的原则,根据企业的实际需求来进行课程体系设置和教材内容选取。根据教材所对应的专定,以实用为基础,理论是避免繁琐,实践上注重和提高案例教学的比重,突出培养人才的应用能力和实际问题解决能力,满足高等职业教育“学校评估”和“社会评估”的双重教学特征。本教材的内容均由“理论”和“产品与方案”两个互为联系和支持的部分组成,“理论”部分介绍学生必须掌握或了解的基础知识、“产品与方案”用于强化学生的计算机应用能力和解决实际问题的能力。《计算机网络安全技术与解决方案》分两部分共有12章,第一部分是安全技术介绍,包括1至10章,主要讲网络安全基础、加密、认证、防问控制、病毒、防火墙、IDS等技术,技术全面简介。第二部分是完整的安全解决方案,包括第l2章,案例准确典型。每章后面有配套的练习题和实验题,练习题重点在于培养学生运用理论思考、掌握基本理论知识,实验题重在培养学生独立自主完成和解决实际问题的能力。 -
网络防御与安全对策(美)伊斯特姆(Easttom,C.) 著;张长富 等译《网络防御与安全对策:原理与实践》提供了理论基础与实际应用的结合。每一章的末尾都给出了多项选择题、练习题、项目题和一个案例研究。成功学完本教材,包括每章末尾的材料,读者应该能够深入地理解网络安全。《网络防御与安全对策:原理与实践》向读者提供了额外的资源,它们扩充了相应章节提供的内容。《网络防御与安全对策:原理与实践》适合于对网络运行(包括基本术语、协议和设备)有了基本了解的读者。读者不需要拥有比初步计算机课程要求的更多的数学背景知识。《网络防御与安全对策:原理与实践》概述《网络防御与安全对策:原理与实践》将带你穿越错综复杂的保护网络、避免攻击的迷宫。第1章“网络安全引论”简要介绍网络安全领域,第2章“攻击类型”解释了对网络的威胁,包括拒绝服务攻击、缓冲区溢出攻击以及病毒。第3章“防火墙基础”、第4章“防火墙实际应用”、第5章“入侵检测系统”和第7章“虚拟专用网”,详细叙述了各种安全技术,包括防火墙、入侵检测系统以及VPN。这些项目是网络安全的核心,因此《网络防御与安全对策:原理与实践》的一个重要部分就是专注于确保读者全面理解隐藏在它们背后的概念以及实际的应用。在每一案例中,都包括了给定网络下选择恰当技术的实际指导。第6章“加密”提供了加密的坚实基础。这个主题很关键,原因在于,计算机系统本质上就是一个用于存储、传输和操纵数据的设备。无论网络如何安全,如果它传输的数据不安全的话,就存在相当大的危险。第8章“操作系统加固”讲授操作系统的加固方法。第9章“防御病毒攻击”和第10章“防御木马、间谍软件、广告软件的攻击”,为读者提供了特殊的防御策略和技术来抵御最常见的网络威胁。第11章“安全策略”向读者提供了安全策略的概貌。 -
见招拆招陈洪彬,谢哲,赵承源 编著本书主要介绍了黑客常用的和用于防范的一些工具,整合为一本“黑客攻防工具箱”,包括常用系统命令、IP及端口扫描工具、聊天黑客工具与防范、邮件黑客工具与防范、网吧及网络游戏黑客工具与其防护、网页黑客工具与防护、文档密码破译工具与防范、共享软件的加、解密工具、远程控制工具及防护、揭秘局域网黑客工具和攻击防范工具。包罗了黑客攻击及防范的使用方法。从基础开始介绍,详细地讲解了这些工具的使用和防范方法,以及计算机和网络安全的相关知识。本丛书从黑客攻防的角度切入,适用于网络安全及对黑客攻防感兴趣的读者,特别适用于普通大众读者,即使是没有任何网络操作经验及计算机安全防范经验的读者,也可以按照本书实例轻松地进行操作演练和计算机、网站等安全配置,排除计算机与网络的安全隐患。本书适合作为网络安全爱好者及学生、寻求进入IT领域专业人士的参考用书,对于那些希望拓展自己的知识领域,在网络安全方面开拓视野,循序渐进地学习和研究网络安全知识及技术的读者,本书也有极高的参考价值。
