信息安全
-
信息对抗与网络安全贺雪晨 主编《21世纪高等学校信息安全专业规划教材:信息对抗与网络安全(第2版)》主要介绍信息对抗与网络安全的基本概念、密码技术、通信保密技术、计算机网络安全技术和日常上网的安全防范等内容。在讲述密码技术时,融人了基于生物特征的密码技术、数据库加密技术、光盘加密技术等内容,并结合实例介绍了文件的加密与破解;在通信保密技术中,包括了信息隐藏技术、无线保密技术、数字水印技术等新技术;在讲述计算机网络安全技术和日常上网的安全防范时,不过多讲述原理,而是结合常见的安全问题,使读者能够使用各种防范手段保护自己的系统。《21世纪高等学校信息安全专业规划教材:信息对抗与网络安全(第2版)》是2006年上海市重点课程“信息对抗与安全”的建设成果之一,也是2009年上海市教学成果二等奖“基于身份认证平台的电子信息人才培养模式的创新与实践”的重要组成部分。《21世纪高等学校信息安全专业规划教材:信息对抗与网络安全(第2版)》可作为高等学校计算机类、电子信息类、通信类等专业相关课程的教材,也可作为从事网络安全、计算机安全和信息安全领域相关人员的技术参考书。 -
一看即会—新手学电脑安全与黑客攻防杰创文化 编著电脑和网络在促进经济发展、推动社会进步和提高人们的生活品质等方面发挥着越来越突出的作用,然而与此同时,网络的安全问题也变得日趋严重,各种病毒、木马和黑客攻击不断出现、花样还时时翻新,威胁着我们的电脑安全,需要引起每一个用户的重视。本书的编写目的就是帮助新手学习电脑安全及黑客攻防的相关知识,通过简单、实用的系统安全设置、修复系统漏洞等操作,常见的黑客入侵手段介绍,以及利用QQ攻防、电子邮箱攻防等具体的实例演练,让读者快速掌握电脑安全设置以及防范黑客入侵电脑的方法。全书共15章。第1章介绍电脑安全的基本知识,即为什么要注意电脑安全、电脑安全简介和常见的电脑安全技术等知识。第2章介绍如何为电脑设置密码,内容包括为电脑设置BIOS密码、账户密码,开启/关闭屏幕保护密码和电源管理密码,并且介绍了一些常用的密码设置技巧。第3~7章介绍了桌面、账户的安全设置,使用防火墙、修复系统漏洞,文件/文件夹及一些常用的软件的安全设置,备份与还原系统中的重要数据以及系统、上网过程中的一些安全操作等知识。第8章介绍在使用网上银行时应注意的一些问题以及安全操作等知识。第9章介绍关于病毒的基本知识,分别使用瑞星、金山毒霸和诺顿三种较为著名的杀毒软件查杀病毒及其相关设置等知识。第10章介绍黑客的基本知识,IP地址和端口的基本知识及分类,黑客常用的一些DOS命令及手段等知识。第11~15章介绍黑客常用的嗅探攻击以及怎样防范嗅探攻击,远程控制,QQ攻防、木马攻防以及电子邮箱攻防等知识。光盘中包含播放时间长达192分钟的129个重点操作实例的视频教学录像,同时附赠了畅销图书《新手学系统安装和重装》的全部视频教程。本书适合电脑初学者快速掌握维护电脑安全与防范黑客攻击的能力,也适合广大电脑爱好者以及各行各业需要学习电脑防御技术的人员使用,还可作为各类电脑培训学校、大中专院校的教学辅导用书。 -
网络信息安全技术概论吕林涛 著《网络信息安全技术概论(第2版)》系统介绍了计算机网络信息安全的基本理论和关键技术,主要内容包括:网络安全的基本概念、安全标准和网络安全防护体系、数据加密技术、密钥管理技术、数字签名和认证技术、黑客技术、漏洞扫描技术、入侵检测技术、Internet的基础设施安全技术、防火墙技术、计算机病毒与恶意代码的防治、基于生物特征的身份认证技术、信息隐藏技术和网络信息审计技术等。《网络信息安全技术概论(第2版)》的附录给出了近年来国家有关部门出台的网络安全方面的主要相关法规。《网络信息安全技术概论(第2版)》可作为高等学校信息安全、计算机科学与技术、信息管理和通信等专业及其他IT有关专业本科生和研究生的教材,也可作为从事网络信息安全技术的教学、科研和工程技术人员的参考书。 -
数据恢复技术深度揭秘刘伟 编著《数据恢复技术深度揭秘》是中国电子信息产业发展研究院培训中心数据恢复技术培训指定教材,是从逻辑类和物理类两个方面全面讲解数据恢复技术的专业书籍。在逻辑类数据恢复方面,《数据恢复技术深度揭秘》包括MBR磁盘分区、动态磁盘分区、GPT磁盘分区、Solaris分区、APM分区、BSD分区的恢复技术,Windows平台的FAT32、FATl6、NTFS、ExFAT文件系统的恢复技术,UNIX平台的UFS文件系统恢复技术,Apple平台的HFS+文件系统恢复技术,Linux平台的EXT3、EXT4文件系统恢复技术,以及Windows、UNIX、Apple、Linux平台的RAID-0、RAID-1、RAID-5、RAID-5EE、RAID-6、HP双循环等磁盘阵列恢复技术。在物理类数据恢复方面,《数据恢复技术深度揭秘》包括各大品牌硬盘出现电路故障、磁头故障、电机故障、扇区读取故障、固件故障后数据恢复的方法及优盘无法识别的恢复方法。如果您是数据恢复技术的初学者,《数据恢复技术深度揭秘》可以由浅入深,一步步将您引入数据恢复技术的神秘殿堂;如果您已经是数据恢复技术的高手,《数据恢复技术深度揭秘》同样可以带来令您惊喜的经验和技巧。 -
信息安全等级保护政策培训教程公安部信息安全等级保护评估中心 编著本教程共6章,主要介绍开展信息安全等级保护工作的主要内容、信息安全等级保护政策体系和标准体系、信息系统定级与备案工作、信息安全等级保护安全建设整改工作、信息安全等级保护等级测评工作、安全自查和监督检查。本教程对信息安全等级保护工作有关政策、标准进行解读,对主要工作环节进行解释说明,供有关部门在开展信息安全等级保护培训中使用。 -
信息安全等级保护技术基础培训教程陆宝华,王晓宇 编著《信息安全等级保护技术基础培训教程》是信息安全等级保护基础知识的介绍,使读者能清楚地了解信息保障体系建设的基本思想和基本方法。《信息安全等级保护技术基础培训教程》分四个部分共11章,第一部分共三章是对信息保障基本概念的介绍,第1章概述,主要介绍信息保障的发展过程和信息保障体系的整体框架;第2章介绍信息系统中安全体系的核心——可信计算基(TCB)或者称之为安全子系统;第3章是现行信息安全保护技术的介绍。第二部分共六章,分层次介绍信息保障的基本思想和方法。第4章介绍信息系统保护的一般过程与基本方法,第5章介绍网络保护的基本思想和方法,第6章介绍计算机环境保护的思想和方法(操作系统、数据库、应用程序和数据),第7章至第9章介绍信息系统连续性运行(运行安全)保护的思想与方法:第7章介绍风险评估、第8章介绍应急响应、第9章介绍信息系统安全运行体系。第三部分仅第10章一章,介绍信息安全管理的基本思想与方法。第四部分也仅第11章一章,介绍信息安全工程的思想与方法。《信息安全等级保护技术基础培训教程》适合于所有关心信息安全系统安全管理的读者阅读,使之能够建立起信息保障完整体系的思想。 -
黑客反汇编揭秘(俄罗斯)卡巴斯基 著,谭明金 等译很多人认为,黑客行为(Hacking)是不道德的,而本书作者Kris Kaspersky认为,这有失公允。黑客行为其实是天性不安分的人的一种本能,此类人天生就爱破解谜题,并乐此不疲。他们与那些以牟利或伤害他人为目标的“黑客”们,根本就是两码事。所以,本书既不是一本破解代码的技术手册,也不是一本关于反黑客的防护手册,本书可以看做是一位喜欢刨根问底的自由主义者的学习笔记。你可以跟随他的脚步,考察Intel编译器,洞悉商业程序的保护机制,学习使用反汇编器与调试器。在第二版中,添加了一些新内容,比如克服反调试技术、探查经过打包、加密、异化或者混淆的代码等。如果你也和作者一样,想探究清楚那些商业软件浩瀚的代码中都有些什么,不妨读一读本书。 -
信息安全风险管理方法及应用吕俊杰 著《信息安全风险管理方法及应用》从信息安全风险管理体系建立的流程出发,研究了各阶段的工作内容及方法并引入博弈论进行分析以对信息安全的管理提供决策依据,从而对企业的信息安全风睦管理实践提供指导。 -
网络信息安全葳鹏,刘沛骞 主编《网络信息安全》全面系统地讲述了网络信息安全的理论、原理、技术和应用。《网络信息安全》主要内容有对称加密算法(DES、AES) ,公钥密码算法(RSA、ECC) ,安全散列算法(MD5、SHA) ,数字签名(DSS) ,密钥管理技术,信息隐藏技术,身份认证与访问控制,入侵检测技术,防火墙,漏洞扫描技术,网络安全协议(IPSec、SSL) ,操作系统安全、数据库安全以及计算机病毒,安全评估标准(TCSEC、CC、GB17859) , Web安全,E-mail安全(PGP、S/MIME) ,电子商务安全(SET)及DNS安全等。《网络信息安全》适合作为高等院校本科或研究生教材,也可作为研究人员和开发人员的参考用书。 -
安全之美(美)奥莱姆,(美)卫加 著尽管大多数人在他们个人或者公司的系统没有遭到攻击之前不会给予安全高度的重视,这本充满激辩的书籍依然表明了数字安全不仅仅是值得思考而已,它还是一个可以令人陶醉的话题。罪犯通过大量富有创造力的行为得以成功,防御方也需要付出同等的代价。本书通过一些有着深刻见解的文章和分析探索了这样一个具有挑战性的主题,其内容包括:个人信息的秘密机制:它如何工作,罪犯之间的关系,以及一些他们针对被掠食对象发起突袭时所使用的新方法社交网络、云计算和其他流行趋势如何帮助和伤害我们的在线安全衡量标准、需求收集、设计和法律如何能够把安全提升到一个更高的高度PGP真实又少为人知的历史
