信息安全
-
计算机取证与网络犯罪导论(美)Marjie T. Britz(M. T. 布里提)本书是计算机取证与网络犯罪方面的经典教材。全书首先概述理论,讨论计算机相关术语和传统计算机犯罪。然后讨论当前的计算机犯罪,身份窃取与身份欺诈,恐怖主义及有组织犯罪,起诉途径及政府行为。接着探讨所涉及法律问题,计算机取证的术语与需求,如何搜索并获取证据,以及证据的处理及报告准备。 -
计算机网络安全项目教程杨云,邹努,高杰 编《计算机网络安全项目教程》基于项目化教学方式编写而成,循序渐进地介绍了网络安全基础知识及网络安全的各种防护措施。全书内容包括认识网络安全、针对网络攻击的防护、网络数据库安全、计算机病毒与木马防护、使用SnifferPro防护网、数据加密、防火墙技术、无线局域网安全和Internet安全与应用等。《计算机网络安全项目教程》应用案例丰富实用,拓展训练针对性强,操作步骤详尽,适合作为高职院校信息安全技术、计算机网络技术和通信技术专业理实一体的教材,也可作为信息安全技术研究人员的参考书。 -
计算机通信网络安全王国才,施荣华 编《计算机通信网络安全》较系统地讲述了计算机通信网络安全的基本技术及其原理和应用。全书共分为10章,具体内容包括网络安全概论、网络安全保密、网络安全认证、网络安全协议、网络安全访问、网络安全扫描、网络入侵检测、网络信息保护、网络设备安全及网络安全工程应用等,每章后均附有习题。《计算机通信网络安全》在介绍计算机通信网络安全的定义和安全体系结构后,以网络安全的保密技术作为基础,逐步介绍网络安全技术,力求基本原理与实际应用相结合。以实现条理清楚,便于读者对网络安全原理的理解及应用。《计算机通信网络安全》适合作为高等学校信息与通信类专业本科生和研究生网络安全课程的教材,也可作为从事计算机通信网络和信息安全工程技术人员学习、研究的参考书。 -
物联网安全技术王浩,郑武,谢昊飞,王平 著本书共分为10章,主要内容包括:物联网安全概述、密码学与网络安全基础、物联网的密钥管理、物联网的认证机制、物联网的安全路由机制、第六章物联网安全时间同步、第七章物联网的安全访问控制机制、第八章物联网安全数据融合、物联网的入侵检测机制、物联网安全平台的开发。 -
网络安全传输与管控技术兰巨龙,江逸茗,胡宇翔,刘文芬,李玉峰,张建辉,邬江兴本书在介绍网络安全传输与管控概念和背景的基础上,对网络安全基础、网络安全传输、网络管控以及网络路由抗毁与自愈的研究现状进行了全面系统的介绍。基于对网络安全传输与管控的理解和所从事工作的实践经验,本书尾部给出了网络安全管控系统的开发实例。 -
社会工程 防范钓鱼欺诈 卷3(美)海德纳吉(Christopher,Hadnagy)本书从专业社会工程人员的视角,详细介绍了钓鱼欺诈中所使用的心理学原则和技术工具,帮助读者辨识和防范各种类型和难度级别的钓鱼欺诈。本书包含大量真实案例,全面展示了恶意钓鱼攻击者的各种手段。本书还针对企业如何防范钓鱼攻击并组织开展相关培训提供了切实可行的意见。本书提供了企业和个人面对现实中的社会工程问题和风险的无可替代的解决方案。 -
计算机信息安全管理魏红芹《计算机信息安全管理》一书立足于“技术与管理并重”的信息安全理念,从技术基础和综合管理两个方面对信息系统整体安全体系和综合管理方法进行分析和介绍,强调了信息安全的全局观。全书共分十三章,分别介绍了信息安全概论、安全立法、安全标准、软硬件信息安全、密码学、网络安全、安全审计和应急响应等内容,每章均配有引入案例、课后练习和扩展资料。 本书可作为信息管理、电子商务及计算机等专业本科生教材,也可供企业信息系统安全管理人员学习或培训使用。 -
软件安全(美)詹姆斯·兰萨姆本书阐述什么是人类可控制管理的安全软件开发过程,给出一种基于经验的方法,来构建好用的安全软件开发模型,以应对安全问题,并在安全软件开发模型中解决安全问题。本书分为三部分,共10章。第1章简要介绍软件安全领域的主题及其重要性;第2章讲解软件安全的难点以及SDL框架。第3~8章揭示如何将SDL及其实践映射到一个通用的SDLC框架。第9章从资深软件安全架构师的角度给出关于成功方案的看法,并且解读在开发安全软件时针对典型挑战的一些真实方法。第10章结合现实世界中的安全威胁,描述如何用合理的架构设计、实现与管理的SDL程序来提高安全性。 -
数字流域理论方法与实践吴世勇,申满斌,熊开智《数字流域理论方法与实践:雅砻江流域数字化平台建设及示范应用》研究并构建起基于流域水电全生命周期管理的流域数字化平台总体架构,提出了平台建设实施规划;重点研究了流域径流信息的数字化监测、预报以及优化调度,工程安全信息的数字化监测,分析、预警和管理,基于物联网技术的水电工程全生命周期信息采集和融合集成等数字化管理关键技术并在雅砻江流域实践应用;建设了相关信息管理系统,丰富和完善了流域信息采集和管理利用功能,并以雅砻江流域全生命周期管理数据中心和三维可视化信息集成展示与会商平台为核心,进行了雅砻江流域数字化平台集成和示范应用。 -
电子支付与网络安全梁娟娟,郑绮萍,新世纪高职高专教材编审委员会《电子支付与网络安全(第三版)》特色:1.应用性本教材以《电子商务师国家职业标准》为主线,对职业岗位所需知识和能力结构进行恰当的设计安排;在兼顾教材理论内容“必需、够用”的基础上,一改传统教材从理论到理论的阐述方式,采用任务驱动教学模式进行编写,力求使教材内容贴近工作过程。通过“职业能力目标”“学习导航”“项目背景”“项目小结”“课堂训练”“应用、拓展”等栏目的设计,把学生应用能力的培养融会于教材之中,并贯穿始终。通过边练边学,边分析边应用边吸收相关知识,使学生在校时已具备网络应用的能力,毕业后能直接从事一线的商务运营管理、电子支付与网络安全的管理和策划工作。2.先进性《电子支付与网络安全(第三版)》强调专业知识的先进性,将新知识、新案例、新规范、新标准、新方法等编入教材,使教材内容与当前社会、经济、科技进步保持同步发展。3.创新性《电子支付与网络安全(第三版)》突出对学生创新能力和实践能力的培养。依据高职高专教育的培养目标和人才培养模式的基本特征,围绕适应社会需要和职业岗位群的要求,坚持以提高学生整体素质为基础,以培养学生的应用能力为主线,兼顾电子商务师与助理电子商务师国家职业技能鉴定考核要求,确立课程主要体系和教材内容体系。教材内容与电子支付和网络安全岗位要求及考证内容匹配,属于课证融通型教材。4.整体性《电子支付与网络安全(第三版)》强调知识和职业技能的整体性,同时注意理论教材和实训、实习教材的衔接,有效防止教学内容与实践脱节,并注意避免教学内容重复。本教材采用校企合作的模式进行编写,以电子支付与网络安全的工作过程或应用案例为引导,让学生从构建电子支付安全环境、了解安全电子交易的需要开始,逐步认识电子交易安全支付体系的构建,熟悉电子银行业务,掌握电子支付的安全技术,学会正确选择和使用安全电子支付工具,并了解我国网络安全与电子支付的监管制度,掌握安全防范措施和事后惩罚机制,懂得利用法律、法规来维护自身利益。
