信息安全
-
需求分析(美)David C.Hay著;孙学涛,赵凯,朱卫东译;孙学涛译本书首先明确了需求分析的目的及其重要性。然后作者通过介绍、分析现有的多种技术,来解释如何进行有效的需求分析。书中为读者掌握从商业角度到软件构架的过程提供了有效指导。 本书可作为软件学院及大学计算机等专业相关课程的教材,也可以作为软件公司各级管理和开发人员的参考资料。 -
信息安全概论钟诚等编本书介绍信息安全的基本概念、方法和技术。主要内容包括信息安全的基本知识、信息安全模型、当代主流的密码技术、数据库加密和安全访问机制、数字签名和信息认证技术、计算机网络操作系统安全、安全电子商务系统、网络入侵检测方法与技术等。本书取材新颖、全面,内容先进、科学、实用,编排合理,少而精,理论与实践相结合、可读性强,例题和习题配置适当。本书可作为计算机科学技术、电子信息工程、通信工程、自动化和管理信息系统等信息类专业的教材,也可供从事信息安全工作的管理干部和工程技术人员参考。 -
信息安全技术概览及探索曲成义,陈若兰编著内容提要:国家十五规划重点图书,贵州出版企业发展专项资金资助。:有书目(第277-278页):本书是一部有关计算机网络密码术的著作。主要内容包括:信息安全概念和内涵,信息安全参考模型,安全体系结构与安全服务、机制的分层配置,安全机制等。:相关专业师生及普通读者。 -
灾难恢复规划(美)Jon William Toigo著;连一峰,庞南等译本书可作为高年级本科生和研究生教材,对从事信息系统安全研究的科研人员和工程技术人员也是一本难得的参考书。本书重点·如何制订一个成功的灾难恢复规划·分析包含设备保护在内的技术和物质风险·选择正确的主机备份策略·为备份基于网络的分布式系统准备预防性的技术·最终用户数据恢复的新技术和策略·紧急决策的制订和项目团队的恢复·测试和更新计划,以适应组织和技术的变化JonWilliamToigo写过7本书,包括TheHolyGrailofDataStorageManagement(PrenticeHallPTR,2000)和TheEssentialGuidetoApplicationServiceProviders(PrenticeHallPTR,2001)。他为商业和政府客户制订过超过60个的灾难恢复规划,提供从飓风、地震、洪水到9.11事件等灾难的恢复支持。Toigo曾在领先的金融机构和顾问组织中担任过高级IT经理,发表过1000多篇范围涉及存储、系统架构和商业自动化等领域的文章。随着信息技术在各个领域越来越广泛的应用,对信息安全的重视也和信息系统建设本身一样,已逐渐成为人们关注的焦点。信息系统灾难的恢复并不仅仅是针对信息系统的数据恢复和系统恢复,而是面向整个企业的生存规划,它将接受来自各个方面的威胁和挑战,包括火灾、洪水、飓风、地震、计算机病毒、网络入侵、电力故障、通信故障、人为失误,甚至是恐怖袭击。灾难恢复关注的不是灾难本身,而是预防灾难和应对灾难的方法。灾难恢复依赖于训练有素的人员,也依赖于合理完善的恢复规划。没有软件工程的开发项目将会陷入泥沼,没有恢复规划的灾难恢复则可能面临灭顶之灾。本书可作为高年级本科生和研究生教材,对从事信息系统安全研究的科研人员和工程技术人员也是一本难得的参考书。 -
拯救数字信息刘家真等著本书理论联系实际地论述了数据在线存储、离线存储过程中丢失的各种原因,讨论了避免数据损失的各种管理方案;论述了影响数字信息有效读出的各种因素,讨论了已有技术方案的可行性与管理方案。本书涵盖以下内容:数据损失的因素与相关管理方案,数据丢失后的恢复,数据格式与选择意见,存储介质评价与选择建议,格式变换风险与风险管理方案,利于数据长期有效读出的技术方案的评价与选择,利于数据长期有效读出的管理方案以及电子出版物与电子文件的管理策略等。本书最大的特点是,在国内外已有的研究基础上,通过数据分析与案例剖析,提出了有利于数据存储安全与有效读出的管理思想与管理方案,许多管理方案具有较强的针对性与可操作性。因而,本书不仅适于理论研究人员进行再研究,还特别有益于实际工作部门作为参考指南。对于广大电脑爱好者的数据保护,本书同样也具有适用性。同时,该书也可以作为数据安全课程的教学参考书。 -
绝密隐私杨劲编著你担心过自己电脑中的商业机密和个人隐私的安全吗?的确,电脑已经在我们日常工作和生活中充当了非常重要的角色。各种数据都储存在电脑中,一旦这些数据丢失或被盗,将给电脑用户带来无法弥补的损失。设置密码是保护电脑数据的重要措施之一,本书就为用户深入浅出地介绍了密码的设置和恢复,以系统、软件、邮件、网游、网络通讯等多方位的密码攻防以及网络入侵实例,让读者轻松掌握各种密码知识,全面保护电脑系统的安全。 -
信息安全概论牛少彰主编随着信息社会的到来,人们在享受信息资源所带来的巨大的利益的同时,也面临着信息安全的严峻考验。本书全面介绍了信息安全的基本概念、原理和知识体系,主要内容包括信息保密技术、信息认证技术、密钥管理技术、访问控制技术、数据库安全、网络安全技术、信息安全标准和信息安全管理等内容。本书内容全面,既有信息安全的理论知识,又有信息安全的实用技术。文字流畅,表述严谨,并包括信息安全方面的一些最新成果。本书可作为高等院校信息安全相关专业的本科生、研究生的教材或参考书,也可供从事信息处理、通信保密及与信息安全有关的科研人员、工程技术人员和技术管理人员参考。 -
安全系统工程左东红,贡凯青编著安全系统工程是近四十年迅速发展起来的一个新兴学科。它是以机械、设备、原材料、人和环境等综合系统为研究对象,最终以保护人和生产资料的安全为目的。本书共分八章,力求通过安全系统工程,从人、机、原材料、环境等方面,全面阐述安全系统工程所应包含的内容,本着通俗易懂的原则,尽可能结合实际,就系统、系统工程、安全系统工程、人机体系、管理体系、安全评价、事故预防等方面进行了探讨。同时对引起人为失误和差错的原因概括地进行简要介绍。本书可供各类企业安全管理干部和安全技术人员,安全科研部门和教学单位有关人员参考,也可作为操作人员的安全培训用书。 -
网络安全工具及案例分析邱亮,孙亚刚编著本书以理论和案例相结合,向读者介绍三类网络安全工具:防火墙、协议分析仪和入侵检测系统的使用。这三类软件中,作者使用最具代表性的防火墙ISAServer2000、协议分析仪SnifferPro和入侵检测系统SessionWall构建案例,突出实用性。用虚拟计算机软件,管理员可以无需大量计算机和网络设备就完全模拟企业网络实验环境。本书的附录部分介绍了用VMware软件构建虚拟网络实验环境的方法。邱亮:华中理工大学硕士,微软护航技术专家,MCT、MCSE、MCDBA和CIW网络安全专家。目前在新东方、昆仑瑞通等多家IT技术教育培训中心担任资深教员,曾为戴尔(中国)公司、上海电信等企业提供高端的技术培训及服务,曾负责InformativeResearch公司的Y2k问题及安全解决方案。本书共分三部分内容,用理论结合案例的形式,分别介绍了网络安全工具中的三大法宝:防火墙、协议析仪和入侵检测系统的使用。作者选用最具代表性的软件:防火墙ISAServer2000、协议分析仪SnifferPro和入侵检测系统SessionWall来构建案例,可操作性及实用性很强。读者可以在精通这些工具的基础上触类旁通,掌握保护网络安全的方法,真正提高保障网络安全的技能。用虚拟计算机软件,管理员无需使用大量计算机和网络设备就可以完全模拟企业网络实验环境。本书的附录部分介绍了用VMware软件构建虚拟网络实验环境的方法,?⒔榘咐隽怂饕苑奖愣琳卟樵摹?本书语言简练,案例丰富,内容详尽且实用,可以作为网络管理员和安全管理员的工作指导书,也可供参加CIW网络安全专家认证考试、MCSE认证考试、CISSP认证考试的广大从事网络安全领域工作的人士参考。 -
金屋藏娇陈益材电脑技术和网络技术的发展,带来了人类历史上空前广泛的联合与沟通,但同时,个人数据,文档的隐密性也成为不可忽视的问题。尤其是办公室一族,公用电脑子中重要的个人数据,文档的安全尤其令人担心,加密技术由此而生。不懂!没关系,只要你具备电脑的基本操作能力,本将一步步地带你进入电脑加密的世界。本书中有多处用到了BE CAREFIL图标,这些地方往往是需要您特别注意的地方,否则会带来时间、精力、甚至是金钱的损失,千BE CAREFUL。
