信息安全
-
基于数据分析的网络安全Michael Collins传统入侵检测和日志分析已不足以保护当今的复杂网络。《基于数据分析的网络安全(第2版 影印版)》这本实用指南的第2版中,安全研究员MichaelCollins向信息安全人员展示了新的网络流量数据收集分析技术和工具。你将会理解网络如何被使用以及哪些行动是加固和防护系统所必需的。《基于数据分析的网络安全(第2版 影印版)》通过3个部分检视了收集和组织数据的过程、多种分析工具以及各种分析场景和技术。新章节关注活跃监控和流量处理、内部威胁检测、数据挖掘、回归与机器学习,还有其他主题。
-
渗透测试基础教程黄洪,尚旭光,王子钰渗透测试是一种通过模拟恶意黑客的攻击行为,来评估计算机网络系统安全的方法。本书采用理论与案例相结合的方式,向读者介绍渗透测试的基本思路、方法,以及常用工具的用法。读者通过学习本书,并动手操作本书提供的案例之后,即可对渗透测试的工作内容有一个基本的了解。本书共分为8章,内容涵盖渗透测试概述、Web渗透测试基础、SQL注入漏洞利用与防御、跨站脚本漏洞利用与防御、其他常见Web漏洞利用与防御、常见的端口扫描与利用、操作系统典型漏洞利用,以及典型案例分析。在内容编排上,本书穿插了大量案例,希望通过案例的讲解,让读者基本掌握渗透测试常用工具的安装配置、漏洞发现和漏洞利用等内容。本书适合信息安全专业的本科、专科学生及从业者学习使用,是一本较好的渗透测试工作入门教材。
-
农药与食品安全(日)梅津宪治农药在稳定提升农业生产上起着极为重要的作用。然而,消费者更关心农药的安全性及危险性,往往持有“农药是可怕的东西”、“农药的毒性很强,会对人们的健康产生不良的影响”等固化的错误观念。为此,能频繁地耳闻“食品及农产品的安全与放心”等类似的宣传口号。为了让消费者认识到农药及使用农药栽培的作物和加工食品“是安全、放心的”,“其安全性是值得信赖的”,就有必要站在科学的观点上展开验证,并将验证结果准确且易懂地传递给消费者,这一点显得尤为重要。本书将主要聚焦于“与人健康的关系”,从获取人们对“农药及残留农药对人的健康影响”的正确理解,及对“农药安全性的信赖”的观点,以不使用图表的问答方式为每章的开头进行撰写。在各章节的开始部分,配有来自消费者的真实提问及对此的解答,在第16章追加了“更多想了解的问与答”,由此将与农药安全性有关的疑问和质问用回答的形式表达出来。
-
计算机网络安全刘远生,李民,张伟 编本书系统地介绍了网络安全的基本知识、安全技术及其应用。重点介绍网络系统的安全运行和网络信息的安全保护与应用,内容包括网络操作系统安全、 网络实体安全、 网络数据库与数据安全、数据加密技术与应用、网络攻防技术、互联网安全、无线网络安全和典型的网络安全应用实例。 本书讲解了网络安全的原理和技术难点,理论知识和实际应用紧密结合,典型实例的应用性和可操作性强。各章末配有多种习题,便于教学和自学。本书内容安排合理,逻辑性较强,通俗易懂。 本书可作为高等院校信息安全、计算机、通信等专业的教材,也可作为网络管理人员、网络工程技术人员和信息安全管理人员及对网络安全感兴趣的读者的参考书。
-
网络安全教程与实践李启南,王铁君 著本书以培养注重实践、攻防兼备的高级网络安全人才为教学目标,系统阐述了防火墙、IPS、VPN、IPSec/SSL网关、蜜罐五类常用网络安全设备的工作原理、配置方法,培养学生保障网络运行安全的实践能力,筑牢网络安全防御体系; 探讨了SQL注入攻击、DDoS攻击原理,培养学生在网络攻防对抗环境下使用网络安全漏洞扫描工具及时发现安全漏洞、准确处理网络攻击事件的实践能力; 讲解了密码学原理在保证网络银行支付安全方面的具体应用,介绍了SM2、SM3、SM4国密算法,推广使用国产密码; 研究了隐私保护、数字版权保护原理,为维护开发网络应用安全系统奠定理论基础; 普及了《网络安全法》,帮助学生树立正确的网络安全观。 本书适合作为信息安全类专业入门教材和网络安全相关专业教材。
-
Pro/E Wildfire 5.0中文版完全自学一本通胡志刚 著Pro/E 是美国PTC 公司的标志性软件,该软件已逐渐成为当今世界*为流行的CAD/CAM/CAE 软件之一,被广泛用于电子、通信、机械、模具、汽车、自行车、航天、家电、玩具等各制造行业的产品设计。本书基于Pro/Engineer Wildfire 5.0 软件的全功能模块,对其进行全面细致的讲解。本书配合大量的制作实例由浅到深、循序渐进地介绍了Pro/E 的基本操作及命令的使用。本书共分为24 章,从Pro/E 的安装和启动开始,详细介绍了Pro/E 的基本操作与设置、草图功能、基本实体特征设计、构造特征设计、特征编辑与操作、参数化设计、曲面功能、曲面编辑与操作、渲染设计、工程图设计、装配设计、钣金设计、塑料顾问分析、注塑模具设计、数控加工等内容,并将6 个行业的应案例详细讲解给读者。
-
Web安全防护指南蔡晶晶 张兆心 林天翔web安全与防护技术是当前安全界关注的热点,本书尝试针对各类漏洞的攻防技术进行体系化整理,从漏洞的原理到整体攻防技术演进过程进行详细讲解,从而形成对漏洞和web安全的体系化的认识。本书包括五个部分,部分为基础知识,这些知识对Web攻防技术理解有着极大帮助。第二部分重点讲解各类基本漏洞的原理及攻防技术对抗方法,并针对个漏洞的测试方法及防护思路进行整理。第三部分重点讲解Web应用的业务逻辑层面安全,但由于各类Web应用的不同,因此重点通过Web应用的用户管理功能入手,讲解在用户权限的获取、分配、利用方面的各项细节问题。第四部分从Web应用整体视角提供攻防对抗过程中的技术细节,这在实际运维过程中有很大的作用。第五部分介绍Web安全防护体系建设的基本方法,包含常见的防护设备、Web防护体系建议、渗透测试方法及快速代码审计实践,深入了解在Web安全防护体系中的各部分基础内容及开展方式。
-
11招玩转网络安全hstking 著本书是一本黑客技术的入门实战书籍,从最初的工具选择,一直到最后的攻击演示,由浅入深地引导读者全面系统地掌握网络安全防范技术,借助Python打造更安全的网络。本书分为11章,提供了互联网和局域网中30余种网络攻击的攻击方式和防范秘籍,利用Python工具和脚本让网络更安全。这30余种方法,包括SQL注入、内网攻击、木马潜伏、漏洞监测等,笔者按照攻击手法将其分为11类,每种手法从概念、原理、工具、防范秘籍等方向进行了阐述,是一本所有公司都该入手的网络安全防范入门书。本书内容丰富,选取了典型的示例,实用性强,适合网络入门者和对Python语言有初步了解的读者阅读。
-
现代密码学及其应用[美] 理查德E. 布拉胡特(Richard E. Blahut) 著,黄玉划,薛明富,许娟 译本书阐述了密码学的发展历史,重点介绍了密码学的基本概念、基本理论和基本方法以及常用具体算法。首先,本书对密码学所需的数论、抽象代数和信息论等预备知识进行了详细叙述,并介绍了非对称密码体制(公钥密码学)中的经典算法RSA、Elgamal、Rabin、Diffie–Hellman密钥交换协议等。在此基础上,依次介绍了安全通信要用到的对称密码(分组密码和流密码)与散列函数及其常用算法和分析方法。后,本书以一半的篇幅详细介绍了安全通信所涉及的公钥密码学新成果,包括椭圆曲线密码、超椭圆曲线密码、双线性对密码、格密码等,并简要介绍了安全与鉴别密码协议。本书可作为密码学和信息安全方向的本科生和研究生教材,也可供密码学和信息安全方向的广大科技工作者参考。
-
网络安全监测数据可视化分析关键技术与应用张胜,赵珏 著本书从信息科学的角度出发,系统地介绍了安全监控数据可视化分析系统的基本理念、各种处理技术和作者的*新研究成果。本书以人的认知模式为本源,以网络安全监测数据为研究对象,以可视化技术为研究手段,以快速发现网络安全事件并做出响应为目的,构建人、事、物三元世界高度融合的可视化人机分析系统,并针对网络安全中的异常检测、特征识别、关联分析和态势感知等需求,提出并设计新颖实用的可视化模型和算法。本书可以为网络安全、计算机科学、信息科学及相关领域研究人员和专业技术人员提供参考,也可作为本科生或研究生的教学用书,还可供数据分析师、视觉设计师和对数据感兴趣的开发人员学习提高使用。