信息安全
-
新一代防火墙技术及应用谢正兰,张杰 著本书共12章,主要内容包括:防火墙概述、防火墙常用技术、基本网络配置及常见网络环境部署、VPN互联技术、服务器保护技术、网页防篡改技术、流量管理技术、高可用技术、风险发现及防护技术、常见攻击测试技术、NGAF产品部署排错以及虚拟防火墙。 本书紧跟防火墙的发展前沿,既有理论深度,又有实用价值,理论与对应的项目实训紧密结合,突出重点难点,强化可操作性。本书可作为高校教材使用,也可作为云计算研发人员和云计算与网络安全技术爱好者的学习与参考资料。 -
Android安全攻防实践[印] 斯里尼瓦沙·拉奥·科提帕里(Srinivasa Rao Kotipalli),穆罕默德·阿·伊姆兰(Mohammed A.Imran) 著,李骏 译本书以搭建安卓安全所需的实验环境开篇,首先介绍了ROOT安卓设备的常用工具和技术,并分析了安卓应用的基本架构,接着从数据存储、服务器端、客户端等方面讲解了安卓应用可能面临的安全风险,最后给出了一些避免恶意攻击的方法。另外,本书还涉及了多个案例,步骤详实,通俗易懂。 -
居民日常生活安全指南孙黎明《居民日常生活安全指南》一书对我们来说是一种创新和尝试。《居民日常生活安全指南》主要内容有:安全意识培养与树立;建房和装修安全、用火安全、用电安全、用气安全、食品卫生安全、家用电器使用安全、居家旅游出行安全、突发事件自救安全、家庭健康安全、个人财产安全;报警与求救、事故的现场救护、事故的应急逃生等。《居民日常生活安全指南》针对性、实用性强,通俗易懂,可供个人阅读,也可作为培训教材。 -
网络安全习题详解沈鑫剡,李兴德,俞海英,伍红兵 著本书是《网络安全》教材的配套教辅,与主教材的每一章内容相对应,提供了例题解析、选择题分析和名词解释三部分内容。 本书通过大量习题的解析过程,帮助读者加深理解网络安全中存在的大量术语及概念的本质含义和相互之间的区别,弄清、弄透网络安全理论及技术和协议的基本原理和工作过程。 本书在设计习题时,参考了全国计算机等级考试三级信息安全技术和信息安全工程师技术水平考试中的典型题型,因此,本书对参加全国计算机等级考试三级信息安全技术和信息安全工程师技术水平考试的读者而言,也是一本非常有价值的参考书。 -
云计算环境下用户安全研究杨永强本书以确保用户安全为核心目标,针对云计算环境下身份管理与权限控制的通用性与可控性、密文访问与隐私保护的机密性与完整性问题,结合群和环的签名签密应用,分别研究单CSP(云服务提供商)和多CSP环境下的用户权限管理和隐私属性保护。⑴单CSP环境下的用户权限升级与权限降级;⑵单CSP环境下的用户部分属性保护;⑶多CSP环境下的用户密钥撤销;⑷多CSP环境下的身份属性保护。 -
Web安全之强化学习与GAN刘焱 著本书是作者AI安全领域三部曲的第三部,重点介绍强化学习和生成对抗网络的基础知识和实际应用,特别是在安全领域中攻防建设的实际应用。 主要内容包括: AI安全的攻防知识 基于机器学习的恶意程序识别技术 常见的恶意程序免杀方法 如何使用强化学习生成免杀程序 如何使用强化学习提升WAF的防护能力 如何使用强化学习提升反垃圾邮件的检测能力 针对图像分类模型的攻击方法 针对强化学习的攻击方法 -
网络空间安全学科发展邬江兴 著网络空间安全事关经济发展、社会稳定和国家安全,系统梳理国内外建设现状、成果经验、政策法规,准确把握核心内涵、特点规律、基本方法,对于加快学科建设步伐、提升建设质量效益将起到至关重要的作用。本书主要内容包括:学科发展指导思想、学科建设体系架构,人才培养体系模式、一流网络安全学院建设、人才队伍建设、学科领域技术发展、学科竞赛、学科发展趋势,以及创新平台建设情况和学科发展大事记等内容。本书的读者对象主要为高等院校网络空间安全、信息安全、电子对抗、密码学、计算机等相关专业的学生,以及各网络运营商和网络安全企业、相关行业协会和研究机构的专业人士。 -
大数据时代的智慧城市与信息安全范渊 著随着信息技术的迅猛发展,信息技术与经济社会的交汇融合,引发了数据的爆炸式增长,大数据时代已经到来,全球社会正式进入了“数据驱动”的时代。大数据技术赋予了人类****的对海量数据的处理和分析能力,促使数据成为国家基础战略资源和创新生产要素,战略价值和资产价值急速攀升,运用大数据推动经济发展、完善社会治理、提升政府服务和监管能力正在成为趋势,大数据的出现使得“智慧城市”的核心内容建设成为了可能。但是,当数据成为了新的生产资料,在城市发展中发挥着越来越重要的作用时,其安全问题也被进一步的扩大,大数据时代智慧城市的安全建设面临着越来越严峻的挑战。 -
湖南省食品安全管理人员培训教材湖南省食品药品监督管理局培训中心暂缺简介... -
企业安全建设入门刘焱 著互联网公司的防护体系的建立,涉及WAF、抗D和服务器主机安全等; 业务网的基础安全加固,包括资产管理、补丁管理、操作系统加固等; 常见的几种威胁情报源的获取方式; 包括如何使用Kong保护API接口; 如何使用RIPS做PHP代码审计; 几种常见的开源蜜罐的使用方法,如Glastopf、Kippo、Elasticpot和Beeswarm等; 如何使用开源软件做漏洞扫描、入侵检测; 如何使用开源软件建设SOC系统; 如何使用DBProxy充当数据库防火墙、使用mysql-audit进行主机端数据库审计、使用MySQL Sniffer进行数据库流量审计; 如何基于开源软件开发办公网的准入系统。
