信息安全
-
网络安全案例教程蒋罗生 主编《网络安全案例教程》是高等职业教育计算机类专业规划教材。全书通过大量实例,系统地介绍了计算机网络安全的基本概念、基本原理和主要技术。全书共分为五章,主要内容包括网络安全概述、安全使用个人电脑、局域网安全技术、Internet/Intreanet网络安全技术、电子商务安全技术。此外,附录A和附录B分别收录了计算机网络安全法律法规汇编和实习指导书。全书理论讲解适中,重在培养读者的实际动手能力。《网络安全案例教程》既可作为高职高专类计算机及相关专业“网络安全”课程的教材,也可供网络安全爱好者参考。 -
边用边学网络安全技术杨永川,黄淑华,魏春光 编著《边用边学网络安全技术》针对计算机学科的特点,系统、全面地介绍了构建安全网络体系结构所需要掌握的理论和实践基础知识。书中没有过多地讲述原理,而是采用任务驱动的方式撰写,通过实例讲述导出概念、知识点和技术要点,将复杂的网络安全原理及应用技术以清晰和易于接受的方式介绍给读者。《边用边学网络安全技术》共10章,主要包括网络安全的概念与性质、典型的网络威胁与攻击、数据加密技术及PKI、实体安全及访问控制、防火墙技术与配置、VPN技术与配置、入侵检测技术与产品、恶意代码分析及防范技术、Windows 2000操作系统安全加固,以及应用服务安全加固等内容。《边用边学网络安全技术》结构清晰、合理,内容丰富、实用、新颖,适合普通高等院校、高等职业学校、高等专科学校、成人高等学校,以及各类计算机培训中心作为教学用书和培训教材,亦可成为读者在今后实践中有效的工具书和参考书。 -
Web安全测试(美)霍普 等著,傅鑫 等译在你对Web应用所执行的测试中,安全测试可能是最重要的,但它却常常是最容易被忽略的。本书中的秘诀演示了开发和测试人员在进行单元测试、回归测试或探索性测试的同时,如何去检查最常见的Web安全问题。与即兴的安全评估不同的是,这些秘诀是可重复的、简洁的、系统的——可以完美地集成到你的常规测试套装中。本书中的秘诀所覆盖的基础知识包括了从观察客户端和服务器之间的消息到使用脚本完成登录并执行Web应用功能的多阶段测试。在本书的最后,你将能够建立精确定位到Ajax函数的测试,以及适用于常见怀疑对象(跨站式脚本和注入攻击)的大型多级测试。本书将帮助你:·获取、安装和配置有用的——且免费的——安全测试工具·理解你的应用如何与用户通信,这样你就可以在测试中更好地模拟攻击·从许多不同的模拟常见攻击(比如SQL注入、跨站式脚本和操纵隐藏表单域)的方法中进行选择·作为自动化测试的出发点,通过使用秘诀中的脚本和例子,使你的测试可重复不用再担心午夜来电话告诉你站点被破坏了。通过本书和示例中所用的免费工具,你可以将安全因素加入到你的测试套装中,从而得以睡个安稳觉。 -
无线传感器网络的安全和优化许力 著《无线传感器网络的安全和优化》围绕着近年来无线传感器网络在能量管理、数据管理、安全管理等方面的研究热点和难点,以优化和安全为主线索,重点介绍和分析分簇策略和优化、密钥管理技术、路由协议和安全、拓扑容错优化、MAC协议和优化、节点定位技术、跨层协作和优化等技术问题和解决策略。《无线传感器网络的安全和优化》可作为高等院校计算机应用类、通信工程以及电子信息类研究生和高年级本科生教材,也可作为相关领域的工程技术人员的参考书。 -
计算机网络安全与管理田庚林,田华,张少芳 编著《计算机网络安全与管理》介绍了计算机网络安全与管理技术,是面向高职高专计算机网络技术专业的教材。《计算机网络安全与管理》以一个模拟网络工程为主线,分析网络工程中的安全管理需求,根据需求制定工程任务,按照任务介绍必备的知识,提出模拟工程中的解决方案,完成方案配置。《计算机网络安全与管理》共分7章,内容包括模拟网络工程环境和模拟网络工程中的网络安全与管理需求分析、访问控制列表技术、局域网安全、网络地址转换技术、VPN技术、防火墙技术、网络管理技术。《计算机网络安全与管理》可以作为高职高专计算机网络技术及相关专业的教材,也可以作为网络工程技术人员和本科院校学生的参考书。 -
学电脑安全与病毒防范卓越文化 编著本书是《新手训练营》系列图书之一,主要介绍了电脑安全与病毒防范的相关知识,主要内容包括电脑安全基础知识、限制他人使用电脑、打造安全的操作系统、文件与办公文档安全设置、Internet 安全设置、通信工具与网上交易安全设置、备份与恢复数据、防范电脑病毒和木马,以及拒绝黑客入侵等知识。 -
信息安全管理与风险评估张泽虹,赵冬梅 编著以信息安全管理为主线,以信息安全风险评估为重点,对近年来国内外信息安全管理与风险评估的研究成果和应用实践,进行系统归纳和总结,全面介绍信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,以及信息安全风险评估的工具、方法、过程等。《信息安全管理与风险评估》层次分明,结构合理,叙述严谨,重点突出,注重实验环节。根据章节内容,适量安排实验内容,并且将实验与习题分开,独立编写。《信息安全管理与风险评估》可作为高等学校信息安全、信息管理与信息系统、计算机科学与技术等专业本、专科学生的教材,也可作为从事信息化相关工作的领导、技术与管理人员的参考书。 -
网络安全协议的形式化分析与验证李建华 等著《网络安全协议的形式化分析与验证》概述了形式化技术在网络安全协议分析、验证中的主要应用原理及现状;在此基础上详细地叙述了网络安全协议的形式化分析技术、形式化设计技术;最后重点介绍了目前的形式化分析技术对当前典型应用环境下复杂、实用网络安全协议的分析成果,包括IPSec协议、SSL协议、电子商务协议、移动通信安全协议及群组通信安全协议等。信息安全是关系到国家安全和经济发展的重大战略问题,至关重要。安全协议作为实现信息安全的基础,其自身的安全性问题已成为安全研究的重要内容。目前,针对安全协议的安全性验证已形成了许多不同的流派、理论和方法。《网络安全协议的形式化分析与验证》理论与应用并重,深入浅出地介绍了各类形式化分析技术的基本原理及其在大型复杂安全协议分析中的实际应用。《网络安全协议的形式化分析与验证》可作为信息安全专业高年级本科生教材,也可作为高等学校电子信息类、计算机类等相关专业的参考书。 -
计算机网络安全技术教程刘华春,蒋志平 编著计算机网络的安全体系,将安全理论,攻、防技术,安全程序设计,网络安全工具等有机地结合起来。全书从网络安全体系上共分为4个部分10章。第1部分是计算机网络安全技术基础,介绍计算机网络安全的基本概念和网络安全程序设计的内容。第2部分是信息加密技术,介绍密码学和信息加密原理。第3部分是网络安全技术,主要介绍网络入侵与攻击技术、防火墙与入侵检测系统、身份认证与访问控制、IP安全与VPN技术。第4部分是系统安全,介绍操作系统的安全、系统安全策略、病毒的分析与防范等内容。《计算机网络安全技术教程》可作为普通高等院校(尤其是应用型本科院校)、高等职业技术学院电子信息相关专业的网络安全课程教材,也可供各个企事业单位的网络管理维护人员和计算机工程技术人员作为自学参考书。 -
Cisco ASA、PIX与FWSM防火墙手册(美)赫卡 著,罗进文 等译在网络威胁泛滥的今天,利用防火墙技术保护网络的安全已经成为一项极为重要的任务。本书主要内容包括防火墙概述和配置基础、防火墙管理和用户管理、通过防火墙的控制访问、检测流量、使用故障切换增强防火墙的可用性、防火墙负载均衡、防火墙日志、验证防火墙运行、ASA模块等内容,附录部分还对通用协议和端口号、安全设备日志消息进行了介绍。本书适合网络管理员、防火墙安全工程师(或顾问)、对防火墙相关技术感兴趣的初学者阅读。
