信息安全
-
网络安全理论与应用杨波编著本书包括两大部分,第2章到第6章为第一部分,介绍网络安全所需的密码学原理,包括加解密算法及其设计原理、网络加密与密钥管理、消息认证及杂凑函数、数字签字及认证协议。第7章到第13章为第二部分,介绍网络安全实用技术,包括Kerberos认证系统、X.509证书、PGP、S/MIME、IPSec、Web的安全性、防火墙、虚拟专用网的安全性、电子商务的安全性等。本书可作为高等学校有关专业本科生和研究生的教材,也可作为通信工程师和计算机网络工程师的参考读物。 -
系统安全与黑客防范手册精英科技编著系统安全与黑客防范手册本书讲解了网络安全和系统防护的各方面知识,为读者找出系统缺陷、增强系统安全提供了帮助。 本书共分16章,依次介绍了网络安全与网络编程基础知识、黑客攻击手段、黑客工具、计算机网络安全与防范。基础知识部分主要介绍了网络协议、操作系统和网络编程等内容。接下来的两部分着重对扫描工具、特洛伊木马、网络监听工具做了深入剖析,最后一部分则从防火墙、操作系统安全、Internet安全及系统管理员安全等角度讨论了如何确保网络系统的安全。 本书适合具有一定网络安全和系统维护基础的读者阅读。 -
Web应用程序的黑客防范(美)Jeff Forristal等著;耿亦兵,秦凯等译本书从黑客技术发展、入侵原因和攻击类型人手,深入介绍了在开发Web应用程序时存在的安全隐患,着重从代码磨工和移动代码的角度阐述了产生安全问题的实质;通过对Java、JavaScript、XML、ActiveX和ColdFusion等常见语言的剖析,强调了可采取的安全预防措施;总结了开发安全Web应用程序的方法,并指导读者如何制订全面的安全计划。 本书结构合理、内容详实,既可以作为开发人员开发Web安全系统的参考书,又可以为网络管理员、系统管理员在管理网络、预防黑客方面提供有效的安全策略,同时也可以作为网络安全和Web安全的普及性读物。本书附有光盘,光盘包含原书(本书英文版)中的主要内容。 -
监听与隐藏谭思亮编著本书介绍了网络监听与信息安全的基本理论和关键技术,主要包含4部分内容:第1部分介绍网络体系结构、TCP/IP协议族、局域网技术与网络编程的一些基础知识。第2部分介绍网络监听技术,包括包捕获、过滤、协议分析的程序设计基础和一些监听工具的介绍。第3部分介绍防范监听技术、保证信息安全的一些方法,包括消除网络结构隐患、检测与清除监听器和使用加密技术等。第4部分为实例学习,其中第10章介绍一些较简单实例,主要是对前面3部分内容的一些应用,第11章介绍如何设计并编程实现一个大型网络监听系统。本书主要面向对网络监听与信息安全有兴趣的读者,全书内容丰富,讲解由浅入深,有很强的实用性和指导性。 -
编写信息安全策略(美)Scott Barman著;段海新,刘彤译信息安全策略(SecurityPolicy)描述一个组织高层的安全目标,它描述应该做什么而不是怎么去做。确定组织的安全策略是一个组织实现安全管理和技术措施的前提,否则所有的安全措施都将无的放矢。本书以通俗而不是专业语言描述了什么是安全策略、怎样编写安全策略以及策略的维护周期,并给出了许多安全策略的样板。本书对于企业安全策略的编写人员来说是一本难得的参考书。本书适用于各组织的高层技术人员和管理人员,特别是从事网络安全领域的研究人员、IT技术服务领域的技术和管理人员。 -
黑客大曝光(美)Joel Scambray,Stuart McClure,George Kurtz著;钟向群,杨继张译;钟向群译全书从攻击者和防御者的不同角度系统阐述了计算机和网络的入侵手段及相应防御措施。本书的第1版在美国是畅销书,销量已超过10万册。自第1版畅销后,又有许多崭新的工具和技术出现,第2版在第1版的基础上增加了近一倍的新内容,包括探讨了Windows2000的系统攻击与防御、对因特网用户的攻击与防御;介绍了新的后门和侦破技术,新的分布式拒绝服务攻击(DDoS)的工具和技巧以及新的网络分析工具。全书注重案例分析,讲解了很多具体攻击的过程,更重要的是将几乎所有讨论过的攻击手段都提供了相应的对策。本书是安全漏洞的宝典.是负责安全保障工作的网络管理员和系统管理员的必读之书,也可作为信息管理员以及对计算机和网络安全感兴趣的人员的重要参考书。 -
ISA Server 2000防火墙装置武恩祺 唐逊本书以防火墙的基本知识介绍为出发点,让读者先建立防火墙的基本概念。接着,采用从内部到外部的写作流程,即以“内部控管篇”来告诉读者如何对内部使用者的连接进行控管。您可以在该篇学到如何禁止使用者浏览色情网站、如何限定使用者连接到因特网的时间等防火墙常见的内控手段。外部则是以”防御篇”来带领读者学习如何运用ISAServer2000构筑企业防火墙。防护企业网站、电子邮件主机、FTP站点等。当然也会带领读者学习如何在ISAServer防火墙上开启转向服务(Publish)。入侵侦测与入侵攻击预警也是防御篇的重点。对于防火墙的核心——日志文件,本书也作了重点的介绍。当然;系统维护篇也是本书的另一个特色。在此篇中将由备份操作谈到如何在网页上显示统计报表。最后,作者总结讨论了前面六篇所讲述的网络架构,并提出如何扩展企业的多点环境。全书共分七篇,篇篇均是作者多年来对于防火墙研究及实际经验的表达。期望通过此书,让读者能够真正的自己架设防火墙。本书将告诉您:◆如何避免电子邮件及网站免遭外界攻击◆如何保护电子商务网站◆如何进行入侵侦测◆如何在防火墙上“打洞”,让内部网络主机能向外部客户端提供网络服务◆部门与部门之间,可以进行资料保密或隔绝访问管理◆找到一个企业Intranet与Internet信息安全解决之道 -
网络信息安全技术基础北京启明星辰信息技术有限公司编著随着计算机网络越来越深入到人们的生活和工作之中,计算机的安全问题成了全世界关注的大问题,尤其是用于商业目的的计算机。本书基于此目的,重点向读者介绍计算机的安全知识,主要内容包括:计算机安全定义、安全等级、网络安全、计算机访问控制、操作系统安全、计算机病毒、密码技术和电子商务安全。书中涉及的内容通俗易懂,并附以大量图片,能够满足读者对计算机网络安全知识的需求。 -
DIY 2002防治黑客急救箱黄文杰编著;毛燕刚改编本书是一本关于防治黑客的书。全书共分为5个部分,分别介绍了计算机黑客的攻击方法、防治计算机黑客的技巧、如何选择个人防火墙、如何修补系统安全漏洞、使用“诺顿网络安全特警2001”全程保护网络安全、强化个人计算机防黑功能等。在附录中介绍了“诺顿网络安全特警2001”的安装过程及该软件可检测的后门程序的名单。本书内容实用,语言通俗易懂,图文并茂,适合广大计算机用户参考使用。 -
语音与数据安全(美)Kevin Archer等著;王堃[等]译本书介绍电话网络安全数据网络安全,以及相关的协议和安全技术。主要内容包括:两种网络一体化方面的基本知识,当今网络环境的安全观念,传统电话网络及其组成元素的安全隐患,最新集成网络的安全隐患,传统的安全主题等。本书内容覆盖面广,分析透彻,是语音技术应用开发人员的实用参考书。本书是为工作在数据网络系统和电话网络系统中的朋友们编写,人们会越来越清楚地看到这两种网络一体化带来的安全问题是多么的重要。
