信息安全
-
iOS应用逆向与安全之道罗巍 著本书始终遵循“大道至简”之法则,仅保留必要的理论知识,以实战为主线来揭开iOS应用逆向与安全的神秘面纱。主要内容包括:环境搭建、Mach-O文件格式、ARM汇编、应用脱壳、运行时分析、静态分析、动态调试、iOS插件开发、Hook与注入、应用安全、协议安全等。本书涵盖了时下热门的iOS逆向技术,以及飘云阁论坛版主、信息安全领域一线软件安全专家和笔者自己的多年实战经验,是软件安全研究人员的一本必备秘籍。 本书适合iOS爱好者、对iOS调试技术和对iOS应用协议分析感兴趣的读者、对iOS应用保护感兴趣的开发人员、从其他ping台转战iOSping台的逆向工程师、想提高实战技巧的iOS逆向工程师及计算机相关专业的师生阅读。
-
网络安全治理教程孙宝云,漆大鹏 编《网络安全治理教程》是网络安全治理的入门图书。《网络安全治理教程》共十章,梳理了网络安全治理的基本概念以及发展历程,分析了我国网络安全治理的指导思想和顶层设计,介绍了我国网络安全治理的体制、机制,并对关键信息基础设施保护、个人信息保护、网络安全技术进行了专章介绍。《网络安全治理教程》是网络安全相关专业的本科生、研究生教学用书,是网络安全治理初学者的参考读本。
-
计算机信息安全与网络技术应用张福潭,宋斌,陈芬 著《计算机信息安全与网络技术应用》讲述了计算机信息系统的关键技术,计算机网络的域名系统、FTP协议与服务、电子邮件、万维网和网络编程,网络互联中的路由选择、多点播送和移动IP,直接网络中的以太网和无线网络,重点讲述了实体安全与防护技术,计算机软件安全技术包括软件防拷贝技术、防静态分析技术、防动态跟踪技术和软件保护及工具,备份技术,加密方法、加密技术和加密算法,认证与数字签名,网络管理中的简单网络管理协议SNMP和网络故障排除等内容。
-
网络安全应急响应曹雅斌,苗春雨 著本书是中国网络安全审查技术及认证中心的工程师培训系列教材之一,《网络安全应急响应》。网络安全应急响应是网络安全保障工作体系的最后一个环节,是在安全事件发生后有效止损 和完善组织安全防护体系建设的关键业务环节。本书以网络安全应急技术体系和实践技能为主线, 兼顾应急响应的流程、组织和先进理念,理论联系实践,从应急响应的技术基础、安全事件处置流程涉及的技术基础到系统和网络级应急实战,循序渐进,使读者能够全方面了解应急响应技术体系和发展,理解安全事件的分类、成因、现象和处置理念,的方法,具备网络安全应急响应工作技能。
-
黑客大揭秘 近源渗透测试柴坤哲,杨芸菲,王永涛,杨卿 著本书主要讲解了当渗透测试人员靠近或位于目标建筑内部,如何利用各类无线网络、物理接口、智能设备的安全缺陷进行近源渗透测试。书中首先以Wi-Fi举例,介绍基于无线网络的安全攻防技术及实例测试,包含对家庭、企业级无线环境的常见渗透测试方法,无线入侵防御解决方案,无线钓鱼实战,以及基于无线特性的高级攻击利用技术;然后介绍了当渗透测试人员突破边界后可使用的各类内网渗透测试技巧,如敏感信息收集、权限维持、横向渗透、鱼叉攻击、水坑攻击、漏洞利用、密码破解等。此外,我们还介绍了针对门禁系统的RFID安全检测技术、针对USB接口的HID攻击和键盘记录器技术、网络分流器等物理安全测试方法。
-
物联网的安全技术研究申时凯,佘玉梅 著“物联网”的概念源于互联网,它是互联网实现具体应用化的表现。近几年,物联网应用于家庭、农业、军事、医疗、交通、物流等多个领域,它给人们的生产和生活带来了便利。但同时物联网信息安全方面也面临着巨大挑战。《物联网的安全技术研究》以物联网信息安全为出发点,讲解安全技术与应用。其内容包括物联网概信息安全概述、物联网信息安全体系结构、物联网信息安全密码概述、物联网感知层安全技术分析、物联网网络层安全技术分析、物联网应用层安全技术分析、物联网信息接入安全技术、物联网的网络安全技术、物联网信息安全技术应用。通过《物联网的安全技术研究》研究,希望引起人们对物联网的安全意识,推进我国物联网安全技术的进步。
-
基于数据分析的网络安全Michael Collins 著
?使用传感器来收集网络、服务、主机和主动领域中的数据。?使用 SiLK 工具集、Python 编程语言,以及其他一些工具与技术,来操作你所收集的数据。?通过探索性的数据分析(EDA),并辅以可视化技术与数学技术来探测网络中的反常情况。?分析文本数据,获知流量所表示的行为,以及检测通信过程中的错误。?把网络建模成图,以便通过分析该图来了解网络中比较重要的结构。?检查与内部威胁有关的数据,获取威胁情报。?通过网络映射工作来编制网络资源目录,并确定其中较为重要的主机。?与运维人员协作以制定有效的防御及分析技术。 -
信息安全系统研发王瑞锦,周世杰 著本书主要以信息安全系统研发(作品赛)为载体。通过竞赛过程中一系列的总结和经验展示建立“教学-实践-竞赛”三位一体的创新人才培养模式,构建基于学科竞赛的信息安全创新型人才培养模式。并以“兴趣牵引—任务驱动—能力提升”为授课模式,剖析历届竞赛优秀作品,为学生提供研究信息系统安全的思路和方向,解决在信息安全领域中工程实践的盲区,以及运用信息安全知识的解决实际复杂工程问题的能力。
-
网络空间安全导论袁礼,黄玉钏,冀建平 编《网络空间安全导论》作为网络空间安全导论教程,站在国家网络空间安全保障的高度,分别从网络安全政策法规、标准体系、管理体系、技术体系介绍网络空间安全保障工作应该如何开展,并附加介绍行业服务和产品体系。《网络空间安全导论》让读者对网络空间安全保障形成完整的认知,对网络安全具体工作有清晰的思路,对具体安全问题能有相应的解决办法,以便使读者能真正胜任网络安全行业实际工作。《网络空间安全导论》以网络安全规范为主线,既有高度,又能结合到实际具体工作,适用于各行业从事网络安全工作的管理和技术人员阅读,也适合作为应用型本科和高等职业院校网络安全类专业的教材。同时,《网络空间安全导论》既可以作为应急管理部通信信息中心网络安全相关工作的培训教材,也可以作为其他单位网络安全培训的教材。
-
网络安全基础[美] 威廉·斯托林斯 著本书是网络安全方面的一本入门书籍,系统地介绍了网络安全的基础知识,包括构成网络安全原理所必需的密码学知识、网络安全原理和主要的工业标准与应用。本书适合作为本科生或研究生网络安全课程的教材,也可作为从事计算机、通信和电子工程等领域的科技人员理解网络安全基本原理的参考用书。