信息安全
-
信息安全漏洞分析基础吴世忠 著《信息安全漏洞分析基础》主要内容分为3个部分12章内容:第一篇(理论篇)漏洞分析理论研究基础。主要内容有:漏洞的定义及产生;漏洞的分类及描述;漏洞的宏观模型;漏洞的预测模型;漏洞发展的态势分析。第二篇(方法篇)漏洞分析的工作内容及方法。主要内容有:漏洞发现,包括对漏洞进行挖掘、检测、验证和危害评价;漏洞控制,包括对漏洞信息进行收集、整理、监测和发布;漏洞修复,包括利用安全补丁修复漏洞以及漏洞补丁质量分析;漏洞预防,包括从人员的教育和意识、开发过程、运行使用过程等三个方面开展漏洞的预防工作。第三篇(管理篇)漏洞分析管理工作的机制、模式及手段。主要内容有:从法律法规、基础设施、市场等方面,总结国内外漏洞分析管理工作的现状及存在的问题,并对漏洞市场的管理方式进行了有益的探索;从漏洞标识、漏洞补丁、漏洞信息等几方面总结和分析了国内外漏洞管理标准规范并提出了漏洞分析的准则框架。 -
信息组织曾伟忠 编著本书共16章。首先从理论上对信息组织的历史发展和国内外信息组织的脉络进行了梳理;然后从图书馆、档案馆、企业和政府的实践工作出发,探讨了在新的信息环境下的文献分类法、编目法和主题法以及ERP信息编码、公文信息组织、电子商务网站信息组织、电子政务网站信息组织和企业信息组织;最后介绍了网络信息组织中的元数据、HIML和本体编辑工具Protégé。本书可作为大专院校本科生、研究生信息管理与信息系统、图书馆学、情报学、档案学、行政管理等专业的教材或教学参考书,也可供信息工作者、图书情报档案工作者、企事业相关工作人员学习参考,还可作为图书馆、情报所、档案馆分类编目专业人员的工具书。 -
信息安全技术概论(美)Jason Andress 著,孙建国 ,夏松竹 ,王让 译简单地想要一个信息安全方面的职位,不是具体地能够在一个如此与其他行业相接触的行业中传达所有的可能理念。《信息安全技术概论》作者安德斯博士所做的,除了给你稳定的理论基础之外,更是碰撞你的思想火花。正是那些火花可以拥有职业忠告的“计划内”结果。他是怎么做到的呢?他巧妙地融合、搜集、查阅了许多感性的课题(再次,诚实地,让大多数人首先接近和了解信息安全世界),同时向我们展示,它有空间能够容纳整个信息安全所覆盖的各类问题,而不只是坚持于那些经过试验的、实际的,用来表达信息并要求死记硬背的课堂知识。 -
无线传感器网络Sybil攻击安全防卫技术王伟 著《无线传感器网络Sybil攻击安全防卫技术》共分六章分别是:第1章无线传感器网络概论。第2章无线传感器网络安全技术。第3章无线传感器网络节点定位技术。第4章基于RSSI的sybil攻击安全定位技术。第5章基于Sybil攻击的可信路由技术。第6章基于Sybil攻击的容忍入侵技术。 -
计算机安全·原理与实践(美)William Stallings (美)Lawrie Brown 著《国外计算机科学教材系列:计算机安全·原理与实践(第2版)(英文版)》在上一版的基础上进行了修订与更新,全面覆盖了计算机安全领域的相关主题。全书共分为五个部分:第一部分——计算机安全技术与原理,概述了支持有效安全策略所必需的技术领域;第二部分——软件安全与可信系统,讲解了软件开发和运行中的安全问题;第三部分——管理问题,主要讨论信息与计算机安全在管理方面的问题;第四部分——密码学算法,给出了各种类型的加密算法和其他类型的密码算法;第五部分——网络安全,重点分析了为网络通信提供安全保障的协议和标准。《国外计算机科学教材系列:计算机安全·原理与实践(第2版)(英文版)》思路清晰、结构严谨,并且提供了大量精心设计的实践问题。 -
电脑安全与黑客攻防从入门到精通前沿文化《电脑安全与黑客攻防从入门到精通(超值升级版)》针对初学者的需求,全面、详细地讲解了电脑安全与黑客攻防的具体操作方法、疑难问题与实用技巧。本书在讲解上图文并茂,重视操作技巧的传授,在图片中清晰地标注出要进行操作的位置与操作内容,并对重点、难点操作均配有视频教程,以求读者能高效、完整地掌握本书内容。本书共20章,分为两部分。第1~10章为操作讲解部分,详细讲解了电脑安全基础知识、电脑病毒、黑客与木马、修补Windows系统、注册表安全、Windows操作系统的安全防护、网络攻击基础、远程搜集电脑信息、远程入侵、木马病毒等内容;第11~20章为进阶技巧部分,汇集了电脑安全与黑客攻防的典型问题和实用技巧,有利于读者提高操作技能,包含通信安全、加密与解密、网页安全、打击非法扫描与恶意软件、无线网络安全、数据保护、数据拯救、增强系统安全性、系统安全限制与隐私保护、办公文档与文件夹安全等10大类技巧。本书在各章最后设置了大量实训,内容全部来自于实际工作与生活中,对读者进行针对性训练,务必使读者“不仅学会相关知识,更要学会如何解决实际问题”。本书配1CD多媒体教学光盘,包含78个重点实例的视频教学录像,播放时间达90分钟。此外,为了让您能够掌握更多的知识,特贴心赠送畅销图书《电脑维护与故障排除》和《系统安装与重装》的视频教程。 -
信息安全原理与实践(美)斯坦普 著,张戈 译通过聚焦于现实世界中的生动实例,并采用一种面向实践的信息安全讲述方法,《安全技术经典译丛:信息安全原理与实践(第2版)》围绕如下4个重要主题进行组织并展开:密码学技术:包括经典密码系统、对称密钏加密技术、公开密钥加密技术、哈希函数、随机数技术、信息隐藏技术以及密码分析技术等。访问控制:包括身份认证和授权、基于口令的安全、访问控制列表和访问能力列表、多级安全性和分隔项技术、隐藏通道和接口控制、诸如BLP和Biba之类的安伞模型、防火墙以及入侵检测系统等。协议:包括简单身份认证协议、会话密钥、完全正向保密、时间戳技术、SSH协议、SSL协议、IPSec协议、Kerberos协议、WEP协议以及GSM协议等。软件安全:包括软件缺陷和恶意软件、缓冲区溢出、病毒和蠕虫、恶意软件检测、软件逆向工程、数字版权管理、安全软件开发以及操作系统安全等。在《安全技术经典译丛:信息安全原理与实践(第2版)》第2版中,特别引入了一些比较新的内容,其中涉及的安全主题包括SSH协议和WEP协议、实际的RSA计时攻击技术、僵尸网络以及安全证书等。同时还增加了一些新的背景知识,包括Enigma密码机以及一部分关于经典“橘皮书”之安全观的内容。此外,《安全技术经典译丛:信息安全原理与实践(第2版)》还有一大特色,就是大幅度地扩展和更新课后思考题,并增补了许多新的图解、表格和图形,用以阐明和澄清·些复杂的主题和问题。最后,对于课程开发来说,还有一组综合性的课堂测试用的PowerPoint幻灯片文件以及问题等手册可供利用。 -
安全的神话(美)卫加 (John Viega)著 马松 译如果你认为今天的互联网是安全的,那就再仔细思量一下这个结论,事实并非如此。如今有比从前更多的人上网——包括更多的坏蛋,这些人已经变成了隐藏痕迹的专家。而在致力于保护我们的过程中,安全行业只是让事情更糟。《安全的神话》发人深省,见解深刻,而且细致地引入讨论,提出了具体的建议以应对如今令人遗憾的互联网安全现状。对于IT专业人员——以及任何花时间上网的人而言,这都是一本必读书籍。 -
个人计算机安全防护指南李桂玲《个人计算机安全防护指南》共分为安全基础知识、基础篇、高级篇和其他安全手段介绍四部分。安全基础知识主要讲解了计算机安全的基本概念;基础篇主要从安全角度讲解了操作系统的安装、备份等基本操作,以及计算机最低限度安全防护手段的使用配置;高级篇讲解了计算机操作系统安全加固等较深层次的安全配置方法;其他安全手段介绍部分讲解了一些保护计算机安伞的其他方法。 -
可信计算冯登国 等著《信息安全理论与技术系列丛书·可信计算:理论与实践》主要介绍可信计算技术的研究背景、发展现状、关键核心技术和应用技术,内容包括TPM、TCM和移动模块等可信平台模块,信任根、静态信任链构建系统、动态信任链构建系统和虚拟平台信任链等信任链构建技术,TSS、TSM和可信应用开发等可信软件栈技术,可信PC、可信服务器、可信移动平台、虚拟可信平台和可信计算平台应用等可信计算平台技术,可信平台模块测评、可信计算安全机制分析、可信计算评估与认证和可信计算平台综合测试分析系统等可信计算测评技术以及远程证明技术和可信网络连接TNC。《信息安全理论与技术系列丛书·可信计算:理论与实践》可作为计算机、通信、信息安全、密码学等专业的博士生、硕士生和本科生教材,也可供从事相关专业的教学、科研和工程技术人员参考。
