信息安全
-
互联网企业安全高级指南赵彦 江虎 胡乾威 编本书由业内多位顶级安全专家亲力打造,分享了他们十多年安全行业经验,特别是包括国内TOP10互联网公司在内的大型企业的安全架构实战经验,对如何打造企业级网络安全架构与信息安全管理体系进行了系统化的总结。从技术到管理,从生产网络到办公网络,从攻防对抗到业务风控,涉及安全领域的各个维度,包括了三十多个重要话题,为企业实施符合互联网特性的安全解决方案提供了实战指南。本书分为三大部分:理论篇、技术篇、实践篇,“理论篇”包括安全大环境与背景、安全的组织、甲方安全建设方法论、大数据安全等,“技术篇”包括防御架构原则、基础安全措施、网络安全措施、入侵感知体系、漏洞扫描、移动应用安全、代码审计、办公网络安全、安全管理体系、隐私保护等,“实践篇”包括业务安全与风控、大规模纵深防御体系设计与实现、分阶段的安全体系建设等。 -
软件安全(美)詹姆斯·兰萨姆本书阐述什么是人类可控制管理的安全软件开发过程,给出一种基于经验的方法,来构建好用的安全软件开发模型,以应对安全问题,并在安全软件开发模型中解决安全问题。本书分为三部分,共10章。第1章简要介绍软件安全领域的主题及其重要性;第2章讲解软件安全的难点以及SDL框架。第3~8章揭示如何将SDL及其实践映射到一个通用的SDLC框架。第9章从资深软件安全架构师的角度给出关于成功方案的看法,并且解读在开发安全软件时针对典型挑战的一些真实方法。第10章结合现实世界中的安全威胁,描述如何用合理的架构设计、实现与管理的SDL程序来提高安全性。 -
计算机网络安全技术石淑华,池瑞楠本书根据高职院校的教学特点和培养目标,全面介绍了计算机网络安全的基本框架、基本理论,以及计算机网络安全方面的管理、配置和维护。全书共7章,主要内容包括计算机网络安全概述、黑客常用的系统攻击方法、计算机病毒、数据加密技术、防火墙技术、Windows Server的安全及Web应用安全。本书注重实用,以实验为依托,将实验内容融合在课程内容中,使理论紧密联系实际。本书可作为高职高专计算机及相关专业的教材,也可作为相关技术人员的参考书或培训教材。 -
公钥加密理论薛锐本书系统的总结了公钥加密方案的构造方法。主要包括语义安全的公钥加密方案,选择密文攻击下安全的公钥加密方案。主要介绍公钥加密方案的安全性证明过程和方法。为了方便读者掌握和比较同类方法的特点,我们主要依据构造所基于的离散对数假设(包括DDH假设),大数分解假设,抽象的构造方法,以及从身份加密方案和标签加密方案的转化构造方法进行介绍。这是国际上第一部系统总结和介绍近年来公钥加密方案的研究成果的著作。 -
网络安全实用技术贾铁军,俞小怡,罗宜元,侯丽波,常艳,宋少婷暂缺简介... -
物联网安全技术王浩,郑武,谢昊飞,王平 著本书共分为10章,主要内容包括:物联网安全概述、密码学与网络安全基础、物联网的密钥管理、物联网的认证机制、物联网的安全路由机制、第六章物联网安全时间同步、第七章物联网的安全访问控制机制、第八章物联网安全数据融合、物联网的入侵检测机制、物联网安全平台的开发。 -
计算机通信网络安全王国才,施荣华 编《计算机通信网络安全》较系统地讲述了计算机通信网络安全的基本技术及其原理和应用。全书共分为10章,具体内容包括网络安全概论、网络安全保密、网络安全认证、网络安全协议、网络安全访问、网络安全扫描、网络入侵检测、网络信息保护、网络设备安全及网络安全工程应用等,每章后均附有习题。《计算机通信网络安全》在介绍计算机通信网络安全的定义和安全体系结构后,以网络安全的保密技术作为基础,逐步介绍网络安全技术,力求基本原理与实际应用相结合。以实现条理清楚,便于读者对网络安全原理的理解及应用。《计算机通信网络安全》适合作为高等学校信息与通信类专业本科生和研究生网络安全课程的教材,也可作为从事计算机通信网络和信息安全工程技术人员学习、研究的参考书。 -
计算机网络安全项目教程杨云,邹努,高杰 编《计算机网络安全项目教程》基于项目化教学方式编写而成,循序渐进地介绍了网络安全基础知识及网络安全的各种防护措施。全书内容包括认识网络安全、针对网络攻击的防护、网络数据库安全、计算机病毒与木马防护、使用SnifferPro防护网、数据加密、防火墙技术、无线局域网安全和Internet安全与应用等。《计算机网络安全项目教程》应用案例丰富实用,拓展训练针对性强,操作步骤详尽,适合作为高职院校信息安全技术、计算机网络技术和通信技术专业理实一体的教材,也可作为信息安全技术研究人员的参考书。 -
计算机取证与网络犯罪导论(美)Marjie T. Britz(M. T. 布里提)本书是计算机取证与网络犯罪方面的经典教材。全书首先概述理论,讨论计算机相关术语和传统计算机犯罪。然后讨论当前的计算机犯罪,身份窃取与身份欺诈,恐怖主义及有组织犯罪,起诉途径及政府行为。接着探讨所涉及法律问题,计算机取证的术语与需求,如何搜索并获取证据,以及证据的处理及报告准备。 -
美国中国检验检疫科学研究院暂缺简介...
