信息安全
-
堡垒主机搭建全攻略与流行黑客攻击技术深度分析郝永清 编著《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》适合对网络安全技术有兴趣并想从事相关行业的大学生;就读于网络信息安全相关专业的研究生;负责企业、公司网络信息安全的从业者;网络安全技术专业研究人员;所有对网络安全有兴趣的爱好者参考阅读。在网络快速发展的情况下,对网络安全的技术要求已经越来越高,针对网络安全的细节要求和极致防御,国外开始出现防御能力极强的“堡垒主机”,并在极短的时间内风靡网络,受到托管机房、网络管理员等的信任。《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》以具有广泛意义的windows 2003 server为例,网络上流传着很多系统安全配置方法,但是仔细分析就会发现极不全面,很多配置甚至完全不合理,还有很大的安全隐患。所以《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》站在巨人的肩膀上,以全面、细致的方式,以各项安全配置可能遇到的攻击技术相辅助,结合藏锋者网络安全网上的部分精华资料,完整的进行堡垒主机的搭建全过程,力求让读者深刻明白安全设置的目的、作用。《堡垒主机搭建全攻略与流行黑客攻击技术深度分析》作者通过长年的网络安全工作经验,总结了最优化的堡垒主机安全设置,所有配置均在实际工作中经过详细调试,力求让读者通过简单、直接的方式,快速搭建出符合实际工作需求的、高安全度的堡垒主机! -
黑客任务之华山论木马程秉辉 著《黑客任务之华山论木马》深入剖析与讨论10种最常见组合式木马,以木马软件的基本原理和技术为中心,用实例说明相关问题,并针对各种不同组合式木马的特性提出相对应和有效的防护之道。《黑客任务之华山论木马》以配图、图释、标注、指引线框等丰富的图解手段,辅以浅显易懂的语言,通过对黑客攻击计算机的一般方法、步骤,以及所使用的工具的全面剖析,进而详细地讲述了防御黑客攻击的方法,并对入侵过程中常见问题进行必要的说明与解答。全书共分为8章,包括:木马发展、何为组合式木马、木马的植入与运行、组合式木马的主架构与设计、各类账户密码木马攻防、信件与交谈日志木马攻防、后门木马攻防和重要、机密、隐私文件木马攻防。《黑客任务之华山论木马》内容丰富、图文并茂、深入浅出,不仅适用于广大网络使用者,而且适用于网络安全从业人员及网络管理员。 -
计算机网络安全实用技术葛彦强,汪向征 主编《计算机网络安全实用技术》结合作者多年从事网络安全技术课程教学和实践工作的经验,针对应用型人才培养特点和社会需求编写,内容充实、思路清晰、实例丰富,突出了学以致用的原则,注重读者基本技能、创新能力和综合应用能力的培养,体现了高等教育的特点和要求。全书共分12章,主要内容包括:网络安全概述、密码学基础和加密技术、数字签名和认证、防火墙技术和网闸技术、入侵检测技术、端口扫描与嗅探技术、黑客攻击和防范技术、计算机病毒及恶意代码、电子邮箱的使用及安全防范、网络操作系统安全、因特网服务的安全及安全网站的建设。能满足读者对服务器和个人电脑防护、安全配置和安全管理的需要。《计算机网络安全实用技术》介绍了大量的网络安全实用软件,包括各种技术中常用的软件。在各章后面配有课后习题,对每章的知识进行复习和巩固。《计算机网络安全实用技术》具有教材和技术资料双重特征,既可作为高等学校计算机及相关专业学生计算机网络安全技术课程的教材,也可作为网络安全技术人员的技术参考资料。 -
网络安全防御技术实践教程黄传河,喻涛,王昭顺 编著《高等院校信息安全专业系列教材:网络安全防御技术实践教程》主要针对高等院校计算机科学与技术、通信工程、计算机网络等相关专业,在计算机网络基础理论、网络安全基础理论学习完成之后,配套使用的网络安全实验教程。《高等院校信息安全专业系列教材:网络安全防御技术实践教程》介绍了在局域网组建过程中,使用的多项安全产品及相关技术,包括网络防火墙、IDS入侵检测系统、USG统一网关和综合网络安全实践教程。《高等院校信息安全专业系列教材:网络安全防御技术实践教程》分为4篇,按照局域网组建中使用到的网络安全产品,详细讲述了使用这些网络安全设备,解决实际生活中遇到的各种安全问题,包括网络防火墙应用技术、入侵检测系统应用技术、统一网关应用技术等,以及针对这些问题的解决方法。《高等院校信息安全专业系列教材:网络安全防御技术实践教程》在每个章节中对所使用到的相关安全产品的基本配置、基本界面、功能配置都给予了详细的讲解,以帮助读者熟悉产品的使用,并进一步诠释其在工程项目中的实施方法。《高等院校信息安全专业系列教材:网络安全防御技术实践教程》可作为高等院校计算机科学与技术、通信工程、计算机网络等相关专业本科生或研究生学习和研究网络安全产品及技术的实验教材,还可作为网络安全专业认证的培训教材,以及网络设计师、网络工程师、系统集成工程师以及其他专业技术人员在工作中遇到网络安全问题时的技术参考用书。 -
信息安全原理与应用王昭,袁春 编著《信息安全原理与应用》涉及密码编码与网络安全从技术到管理的方方面面,以数据机密性、数据完整性、不可否认性、鉴别和访问控制五大类安全服务和安全模型为线索,介绍了信息安全的基本原理。以密码编码与密码分析相结合的思路,比较完整地介绍了密码编码学的基本原理和算法实现,包括:古典密码、现代对称密码、公钥密码和散列函数,并讨论了密码算法实际应用中的一些问题,如密钥长度、密钥管理、硬件加密和软件加密,以及算法应用中曾经出现的教训等。在此基础上,介绍了相关综合应用,包括电子邮件的安全、网络安全协议和数据库安全。在网络安全与系统安全方面讨论了网络入侵与攻击、入侵检测、防火墙和计算机病毒防范。此外也介绍了信息安全的一些标准化情况,包括标准化机构和信息安全的评估标准。《信息安全原理与应用》不仅介绍网络安全的基本原理,更注重理论与实际的结合,在相关章节后附有一些加深理论理解的难易程度不同的思考练习题和实践/实验题。《信息安全原理与应用》可作为信息类专业高年级本科生和研究生教材,也可以为信息安全、计算机、通信和电子工程等领域研究和开发人员提供有益的帮助和参考。 -
Vista信息安全(美)查芬 等著,沈晴霓,卿斯汉 等译本书旨在介绍在网络中如何安全使用Vista操作系统。首先介绍了Vista系统的操作界面和IE 7.0的特性.如何安全配置IE 7.0以防范恶意软件的入侵;其次讲解了Vista确保用户访问安全和数据安全所采取的机制及可信平台模块(TPM)服务;然后阐述在Internet和无线网络中如何安全配置Vista;最后介绍了Windows Mail、Exchange server 2007的灾难恢复,以及Vista的更新和监测服务。 -
矛与盾武新华 等编著《矛与盾:黑客攻防与脚本编程》对每一个入侵步骤作详细的分析,以推断入侵者在每一个入侵步骤的目的以及所要完成的任务,并对入侵过程中常见问题作必要的说明与解答。全书共分为13章,主要包括黑客入门知识基础、黑客的攻击方式、windows系统编程与网站脚本、后门程序编程基础、高级系统后门编程技术、黑客程序的配置和数据包嗅探、编程攻击与防御实例、SQL注入攻击与防范技术、数据库入侵与防范技术、Cookies攻击与防范技术、网络上传漏洞的攻击与防范、恶意脚本入侵与防御、数据备份升级与恢复等内容。《矛与盾:黑客攻防与脚本编程》内容丰富全面,图文并茂,深入浅出,面向广大网络爱好者,也适用于网络安全从业人员及网络管理者,同时可作为一本速查手册。 -
网络信息内容审计孔钦东 等编著网络信息内容审计是一门对网络中传输的信息内容进行分析的技术,是网络安全技术中不可或缺的重要组成部分,通过内容审计可实现网络信息内容的可控性。《网络信息内容审计》按照从整体到局部的思路,以从底层到高层的视角,详细分析了内容审计所涉及的主要技术的原理与实现,并探索了一些关键技术和共性问题。同时,对当前日益严重的手机短信内容安全问题进行了讨论。《网络信息内容审计》是进行信息内容分析与识别方面的参考书,可作为从事网络信息内容安全、网络舆情分析与预警等研究领域科研人员的参考书,也可作为高等院校网络安全专业大学生与研究生的参考教材。 -
网络与信息安全技术霍成义,卢宏才 主编《网络与信息安全技术》从网络安全的概述引入,并从网络安全的角度出发,全面介绍网络与信息安全的基本理论以及网络安全方面的管理、配置和维护。全书共分10章,主要内容包括网络安全概述、网络黑客攻防技术、数据加密技术、访问控制技术、Windows Server 2003安全、数字签名与认证技术、防火墙技术与计算机病毒、入侵检测技术、虚拟专用网(VPN)技术、Web与电子商务安全。每章包括案例导入、学习目标、本章小结、实例操作和练习题。《网络与信息安全技术》以理论“实用、够用”为原则,注重实用性,实例丰富。典型,案例和实验内容融合在课程内容中,将理论知识与实践操作很好地结合起来,注重培养实践操作能力。《网络与信息安全技术》可作为高职高专计算机、电子商务等相关专业的教材,也可作为技术人员参考书或培训教材。 -
Google知道你多少秘密(美)康迪 著,李静 译本书以全球知名的品牌之一——Google为例,全面地阐述使用Google工具和服务的各种隐私泄露的可能渠道,以及防范隐私泄露的方法。主要内容包括:泄露信息的类型和方式,使用网络时留下的信息以及Google如何使用这些信息配置我们的行为,搜索、通信和地图查找等在线工具的风险,用户在浏览成百上千个网站时被Google和其他大型在线公司跟踪的方式,如何防范基于网络的信息泄露,当前网络的发展趋势及可能面临的风险。本书是一本如何防御基于网络的信息泄露的手册,对于经常或准备畅游网络世界的普通公民或安全专家而言,本书都是一本不可多得的好书。本书通过丰富的实例揭开了Google免费服务的神秘面纱。作者通过对Google的Gmail、Google Map、GoogleTalk、Google Groups等服务的深入分析,浅显易懂地讲解了Google如何获取和利用你无意间泄露,的个人信息,并且介绍了应对的策略。本书包括以下内容:揭示使用Google搜索时留下的信息的蛛丝马迹。Gmail是如何用于跟踪你的朋友、家庭以及熟人的。Google的地图和定位工具是如何泄露你的家、家人、老板、朋友以及旅行计划。Google和其他在线公司存储的信息是如何泄露、丢失、获取和共享的。如何系统地减少你泄露的个人信息。本书是一本唤醒个人防御以及如何防御的手册。对于依赖Google的每个人而言,无论普通用户还是专家,本书都是一本不可或缺的好书。
