信息安全
-
网络渗透攻击与安防修炼肖遥 编著这是一本关于网络渗透攻击与防范的书籍。全书共分为9章,主要内容包括:网络渗透攻击行为及分析、攻击者如何打开渗透突破口、渗透中的入侵与提权、远程控制入侵、大型网络环境的深入探测、渗透入侵中的社会工程学等。本书与其他书籍不同的特色之处在于,本书特别有针对性地以曾经热炒一时的“入侵腾讯事件”为例,以再现“入侵腾讯事件”为流程,对渗透入侵过程进行了深入的分析揭秘。书中全面系统地讲解了攻击者在渗透中可能采取的各种入侵手法,并给出了高效的防范方案,有助于网络安全维护人员掌握黑客的攻击行为,更好地维护网络安全。本书可作为专业的网络安全管理人员、网络安全技术研究者阅读,在实际工作中具有极高的参考价值;也可作为相关专业学生的学习资料和参考资料。光盘中提供攻防实战演练与视频讲解,以及书中涉及的实例源代码。 -
密码学与网络安全(美)福罗赞 著《大学计算机教育国外著名教材系列:密码学与网络安全(中文导读英文版)(影印版)》作者Behrouz A.Forouzan运用一种易于理解的写作风格和直观的表述方法,为我们全面介绍了密码学与网络安全方面的概念。他把难于理解的数学概念穿插在了中间的章节中,这样既为后面章节的学>-3打下必要的数学基础,又紧密结合密码学,使枯燥的数学概念变得妙趣横生。书中以因特网为框架,详细地介绍了密码学、数据通信和网络领域的基础知识、基本概念、基本原理和实践方法,包含大量实践性强的程序,涵盖最新的网络安全技术,堪称密码学与网络安全方面的经典著作。《大学计算机教育国外著名教材系列:密码学与网络安全(中文导读英文版)(影印版)》(包括其中文版)可作为大学本科信息安全类和通信类专业学生的教科书,也可作为有兴趣研究密码学与网络安全的读者的自学用书。 -
UTM技术概论启明星辰 编著本书从UTM的起源开始,立足于实际使用环境和技术,通过多种灵活的方式全面介绍了UTM的实现原理与关键技术,覆盖了访问控制、入侵防御、防病毒、VPN、上网行为管理、流量管理、日志与审计以及应用等多个信息安全方面,同时对UTM的技术发展方向和产品形态方向给出了清晰、严谨的预期。本书适合于有一定网络安全技术基础的中、高级读者,特别适合于网络安全相关专业的本科生与网络安全工作相关的技术人员阅读,有助于他们快速、全面地了解UTM以及信息安全技术。 -
软件安全工程(美)艾伦 等著,郭超年,周之恒 译本书系统阐述了软件安全丁程的知识。具体内容包括:软件安全的构成、安全软件的需求、安全软件的架构和设计、安全编码和测试、系统集成、安全管理,等等。本书从软件开发和漏洞攻击两个角度,以对立的观点深刻阐述了构建软件安全的最佳实践。同时,本书不遗余力提高阅读的针对性,对高级经理、项目经理和技术管理人员的适用要点,各有强调论述。本书适合作为从事软件开发、软件测试、软件安全及软件丁程管理的技术人员的参考用书。与其他软件相比,遵循安全理念开发的软件可以更为有效地抵御、容忍攻击并从攻击中恢复。尽管并不存在软件安全的万能解决方案,但是项目经理可以从中获益的实例还是存在的。通过本书,你能找到一些可靠的实例,这些实例有助于提高软件在开发和运行过程中的安全性和可信度。本书会帮助你理解:软件安全不仅仅是消灭漏洞和执行入侵检测。网络安全机制以及IT基础安全服务并不能充分保障应用软件免受安全隐患的威胁。软件安全的主动行为必须伴随一种危险控制的方法,从而识别优先级以及定义什么才是“足够好的”——对软件安全危险的理解随着软件开发生命周期而不断改变。项目经理和软件工程师需要学会以攻击者的方式来思考,从而指出软件不能运行的功能范围,以及软件如何更好地抵御、容忍攻击并从攻击中恢复。 -
网络安全保护(加拿大)克劳斯 著,贾军保 译《网络安全保护》从浩瀚的信息中提取精华,浓缩成简明的操作指南,手把手教您保护网络安全。大多数系统管理员并不是安全方面的专家,保证网络安全仅仅是他们的职责之一,如果不是网络安全受到威胁,安全保护往往不会受到重视。《网络安全保护》正是为有这种需求的读者而作。《网络安全保护》首先介绍了一般性的安全概念,如访问控制、验证、审计和攻击;然后讲述了基于远程访问、信息传输和互联网服务的通信安全,同时也涉及了无线通信的安全性问题;其次讨论了基础设施和结构,如设备、系统硬化的安全;最后阐述了密码学的基础。《网络安全保护》特色:作者专业——由多位具有丰富实践经验的专家合作而著内容全面——涉及中小型网络安全保护的方方面面简明扼要——尤其适合时间紧张、工作繁忙的系统管理员注重实用——讲解深入浅出,附有大量实践案例 -
计算机病毒原理及防范技术王路群 主编《计算机病毒原理及防范技术》全面介绍计算机病毒的相关知识。重点对计算机病毒的基本原理、模块机制、驻留方法、代码优化等方面进行较详细的阐述。《计算机病毒原理及防范技术》的重点在于DOS和Windows系列平台下的病毒,同时也涉及其他平台上的病毒技术。书中的内容遵循“由浅入深,由基础到复杂”的原则,有顺序地加以编排,内容涵盖病毒机制、文件型和引导型病毒的原理、木马、蠕虫、邮件炸弹、病毒自加密技术、代码优化技术、病毒理论模型等多个方面。《计算机病毒原理及防范技术》的最终目的是让读者在学习病毒理论的基础上,更好地掌握病毒的防治技术。为了加强读者对病毒的了解,编者在书中加入大量真实而典型的病毒代码及分析。《计算机病毒原理及防范技术》难易得当,条例清晰。既有严谨的理论章节,也有详实的实践实例,适合信息安全专业人员作为日常工具书使用。同时《计算机病毒原理及防范技术》的讲解通俗易懂,也适合作为高等院校本科及高职高专院校信息安全专业的教材。 -
黑客攻防实战从入门到精通武新华,翟长霖,安向东 编著本书以黑客入侵过程为主线,循序渐进地介绍了黑客攻击计算机的一般方法、步骤、所使用的工具,以及防止黑客攻击的方法。主要内容包括:安全的虚拟机测试环境、踩点侦察与漏洞扫描、系统账户与口令密码、远程控制攻防技术、常见漏洞入侵工具使用、网络欺骗与突破限制、常见木马攻防实战、网络系统漏洞入侵渗透与防御、系统进程与隐藏技术和流氓软件与间谍软件的防范与清除,使读者提高网络安全意识,在遭遇黑客入侵时能够尽量做到心中有数,采取相关的自救措施。本书由一线系统与网络安全技术专业人士编写,并提供多媒体语音视频教程。适用于黑客技术初学者、广大计算机安全技术爱好者、网络安全从业人员及网络管理员使用。 -
搞定黑客,当好网管仲治国 编者黑客是主动的,网管是被动。黑客就像是怪盗,网管就是侦探。黑客能变成网管,网管也能变成黑客。做一个好网管,先从做一个小黑客开始,这是被普遍认可的信条。网管的职责之一是维护网络的安全、防范黑客的攻击,当网络出现问题时及时采取措施补救,确保网络正常运作。但这毕竟是比较被动的做法,高水平的网管应当通晓黑客攻击的各种方式,主动发现网络存在的漏洞,及时修补漏洞,化被动为主动。 虽然黑客攻击的方式层出不穷,但归结起来不外乎以下几类:获取口令、放置木马、WWW欺骗技术、电子邮件攻击、通过一个节点来攻击其他节点、网络监听、寻找系统漏洞等。一个合格的网管应该精通黑客攻击的原理,这样才能更好的防御黑客的攻击,做到知己知彼,百战百胜。 本手册就是从黑客攻击的角度出发,以实例为基础,让读者深度了解黑客攻击的各种手法与手段,从而在日常管理工作中做到处变不惊,从容面对并迅速处理各类突发事故。 -
电脑硬道理黑客攻防2009电脑报 编著随着网络的普及,病毒、木马、黑客也更加泛滥,“黑客”一词不再高深,相反,“黑客”已经等同于“安全”,所以关注黑客攻防就是为了更好地维护我们电脑的安全,从而做到了解黑客,并最终拒绝黑客入侵!电脑硬道理之《黑客攻防》共包括以下三大部分:黑客入门篇:为读者讲解了黑客入门的必备知识,包括黑客必知必会的概念、术语、黑客命令,以及黑客人侵前的信息搜集、筛选等基本技能;上手实战篇:这一部分为大家安排了入门级黑客的攻防工具和攻防实例,包括账户密码破解、网络盗号、病毒木马防范、远程控制实例、网吧攻防实例等;攻防博弈篇:以实例的形式为大家剖析黑客进阶的攻防技能,包括系统漏洞攻防、常用程序漏洞攻防、网络炸弹攻防、网站与服务器攻防等内容,让读者全面认识黑客,从而有针对性防范各类黑客攻击,真正拒黑客于千里之外! -
黑客攻防实战技术完全手册夏添,李绍文 编著《黑客攻防实战技术完全手册:扫描、嗅探、入侵与防御》由浅入深、循序渐进地介绍了计算机网络中黑客攻防的实战知识。全书共11章,内容涵盖了网络安全的基础知识、网络扫描器、常用端口扫描器、多功能扫描器、专项功能扫描器、嗅探技术、常用嗅探器、黑客攻击工具的剖析和防范等内容。从“扫描、嗅探、入侵和防御”几个方面来阐述黑客常用的攻击和防御技术,如信息收集、扫描目标、渗透测试、网络设备的攻击与防范、入侵检测技术等。并通过典型案例剖析了远程控制、注入揭秘、邮箱密码攻击、无线网络安全、QQ攻击等防范技术。《黑客攻防实战技术完全手册:扫描、嗅探、入侵与防御》最大的特色在于知识全面、实例丰富,每一节的例子都是经过精挑细选,具有很强的针对性,读者可以通过亲手实践来掌握安全防护基本要领和技巧。《黑客攻防实战技术完全手册:扫描、嗅探、入侵与防御》适合于初、中级用户学习网络安全知识时阅读,同时也可作为高级安全工程师的参考资料。
