信息安全
-
网络安全与管理陈红松 著《网络安全与管理(第2版)/高等学校网络空间安全专业规划教材》系统介绍网络信息安全与管理技术,包括网络安全与管理的基本概念、产生背景、特点及设计原则等。该书从系统工程的角度介绍网络安全管理的体系结构与规范,并从网络攻击和网络防御两个不同的视角,逐层次讲授网络安全攻防关键技术理论与方法。全书共分14章,具体内容为网络安全与管理概述与规划、网络安全与管理的体系规范、网络攻击与安全评估、网络安全的密码学基础、身份认证与网络安全、防火墙技术、虚拟专用网技术、入侵检测技术、面向内容的网络信息安全、电子商务安全、无线网络安全技术、网络安全渗透测试技术与平台、网络管理原理与技术、网络安全竞技演练技术等。《网络安全与管理(第2版)/高等学校网络空间安全专业规划教材》既可作为高等院校信息安全、计算机等相关专业的本科生和研究生相关课程的教材,也可作为网络安全攻防竞技演练的指导用书,还可作为网络安全管理工程技术人员的参考用书。 -
网络安全治理教程孙宝云,漆大鹏 编《网络安全治理教程》是网络安全治理的入门图书。《网络安全治理教程》共十章,梳理了网络安全治理的基本概念以及发展历程,分析了我国网络安全治理的指导思想和顶层设计,介绍了我国网络安全治理的体制、机制,并对关键信息基础设施保护、个人信息保护、网络安全技术进行了专章介绍。《网络安全治理教程》是网络安全相关专业的本科生、研究生教学用书,是网络安全治理初学者的参考读本。 -
iOS应用逆向与安全之道罗巍 著本书始终遵循“大道至简”之法则,仅保留必要的理论知识,以实战为主线来揭开iOS应用逆向与安全的神秘面纱。主要内容包括:环境搭建、Mach-O文件格式、ARM汇编、应用脱壳、运行时分析、静态分析、动态调试、iOS插件开发、Hook与注入、应用安全、协议安全等。本书涵盖了时下热门的iOS逆向技术,以及飘云阁论坛版主、信息安全领域一线软件安全专家和笔者自己的多年实战经验,是软件安全研究人员的一本必备秘籍。 本书适合iOS爱好者、对iOS调试技术和对iOS应用协议分析感兴趣的读者、对iOS应用保护感兴趣的开发人员、从其他ping台转战iOSping台的逆向工程师、想提高实战技巧的iOS逆向工程师及计算机相关专业的师生阅读。 -
大型互联网企业安全架构石祖文 著《大型互联网企业安全架构》全面阐述了新一代安全理论与安全架构,并结合作者自身经验层层剖析了包括Google公司在内的各大互联网企业所应用的各种关键安全技术的原理及具体实现。全书分为3部分,共15章。第一部分“安全理论体系”主要讲解了业界先进的安全架构体系(IPDRR模型、IACD、网络韧性架构)与安全体系(ISMS管理体系、BSIMM工程体系、Google技术体系)建设理念。第二部分“基础安全运营平台”的主要内容有威胁情报、漏洞检测、入侵感知、主动防御、后门查杀、安全基线、安全大脑等。第三部分“综合安全技术”主要讲解了安全开发生命周期、企业办公安全、互联网业务安全、全栈云安全等方面的内容,并展望了前沿安全技术。期待本书可以给读者带来不一样的互联网企业整体安全架构理论和安全建设视角,让读者获得自身职业发展所需的专业信息安全知识! 《大型互联网企业安全架构》适合对信息安全有一定了解的互联网企业CISO、安全架构师、安全总监、安全开发工程师等从业者阅读,也适合CTO、研发总监、运维总监等互联网精英用于了解互联网企业安全建设。 -
密码学辞典朱甫臣 编《密码学辞典》为一本涉及密码学理论及密码应用技术的工具书。全书内容涵盖了密码学基础理论、密码编码学与密码分析学的基本技术、密码学的数学基础、密码学的应用技术,以及密码学领域前沿技术的新研究成果等。《密码学辞典》的读者对象是从事密码学理论及应用技术研究的大专院校师生及科技工作者,尤其对从事密码应用技术开发的信息安全与通信保密专业的工程技术人员将会大有裨益。 -
黑客大揭秘 近源渗透测试柴坤哲,杨芸菲,王永涛,杨卿 著本书主要讲解了当渗透测试人员靠近或位于目标建筑内部,如何利用各类无线网络、物理接口、智能设备的安全缺陷进行近源渗透测试。书中首先以Wi-Fi举例,介绍基于无线网络的安全攻防技术及实例测试,包含对家庭、企业级无线环境的常见渗透测试方法,无线入侵防御解决方案,无线钓鱼实战,以及基于无线特性的高级攻击利用技术;然后介绍了当渗透测试人员突破边界后可使用的各类内网渗透测试技巧,如敏感信息收集、权限维持、横向渗透、鱼叉攻击、水坑攻击、漏洞利用、密码破解等。此外,我们还介绍了针对门禁系统的RFID安全检测技术、针对USB接口的HID攻击和键盘记录器技术、网络分流器等物理安全测试方法。 -
入侵检测与入侵防御杨东晓,熊瑛,车碧琛 著《入侵检测与入侵防御/网络空间安全重点规划丛书》共分4章。首先介绍网络入侵的基本概念及典型方法,以及典型的网络入侵事件;接着介绍入侵检测的基本概念、分类,入侵检测系统的基本模型、工作模式、部署方式,其中重点讲解了入侵检测信息收集、信息分析、告警与响应3个过程;然后介绍入侵防御的定义、分类以及与入侵检测的区别,入侵防御系统的功能、原理与部署、关键技术;最后介绍入侵检测和入侵防御的典型应用案例,并结合详细案例对需求和解决方案进行详细分析解读,帮助读者更牢固地掌握网络入侵及其检测和防御知识。《入侵检测与入侵防御/网络空间安全重点规划丛书》每章后均附有思考题总结该章知识点,以便为读者的进一步阅读提供思路。《入侵检测与入侵防御/网络空间安全重点规划丛书》由奇安信集团针对高校网络空间安全专业的教学规划组织编写,适合作为高校信息安全、网络空间安全等相关专业的教材,以及网络工程、计算机技术应用型人才培养与认证教材,也适合作为负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者的基础读物。 -
计算机网络安全技术叶忠杰 编《计算机网络安全技术(第四版)》介绍了计算机网络安全的基本知识、技术和实际操作技能,主要包括计算机网络安全概论、信息加密技术基础、局域网安全技术基础、Intemet服务安全技术及应用、网络防火墙技术与应用、黑客攻击及防范技术、病毒及其防范技术、数字认证与VPN技术等内容。通过学习这些内容,读者能够掌握计算机网络安全的基本概念、实用技术,了解设计和维护网络系统安全的基本手段、方法及技术,并能实际解决网络安全的基本问题。《计算机网络安全技术(第四版)》内容丰富、结构合理、通俗易懂、注重实用,适合作为高职高专院校相关专业计算机网络安全课程的教材及教学参考用书,也可供各行各业从事计算机网络应用和管理的读者阅读和参考。 -
计算机系统安全原理与技术陈波,于泠 著《计算机系统安全原理与技术(第4版)》全面介绍了计算机系统各层次可能存在的安全问题和普遍采用的安全机制,包括密码学基础、物理安全、操作系统安全、网络安全、数据库安全、应用系统安全、应急响应与灾备恢复、计算机系统安全风险评估、计算机系统安全管理等内容。《计算机系统安全原理与技术(第4版)》通过30多个案例引入问题,通过数十个举例帮助读者理解并掌握相关安全原理,还通过17个应用实例进行实践指导。每一章给出了大量的拓展知识或二维码链接以及拓展阅读参考文献。每一章都附有思考与实践题,总计300多题,题型丰富,包括简答题、知识拓展题、操作实验题、编程实验题、综合设计题和材料分析题等。从正文内容的精心裁剪和组织,到课后思考与实践题的精心设计和安排,为有高阶性、创新性和挑战度的教学提供帮助,也有助于读者进行深度学习和应用。《计算机系统安全原理与技术(第4版)》可以作为网络空间安全专业、计算机科学与技术专业、软件工程专业、信息管理与信息系统专业或相近专业的教材,也可作为信息安全工程师、国家注册信息安全专业人员以及相关领域的科技人员与管理人员的参考书。 -
网络信息安全王小英 著本书的内容组织突出实用性、系统性,从网络安全管理者的角度详细讲解了网络安全可能面临的各种安全威胁、网络安全防御及网络安全评估的应用实战技术。每章都配有相应的习题和实训题目,帮助读者对书中内容进行验证,具有很强的实践性。本书可作为应用型本科和高职高专计算机类专业教材,以及非计算机专业的网络安全普及教材,也可以作为网络安全爱好者的自学教学及网络安全管理员的辅助参考资料。
