信息安全
-
混沌及其信息安全应用孙克辉,王会海,贺少波 著《混沌及其信息安全应用(电子信息与电气工程技术丛书)》在阐述混沌理论与应用研究进展、混沌研究分析方法和典型混沌系统模型的基础上,着重研究混沌在信息安全领域的应用,包括混沌同步控制、混沌保密通信、混沌密码学、混沌图像和音视频加密、混沌电路等。作者还总结了分数阶混沌系统的分析方法、仿真技术与新研究进展。《混沌及其信息安全应用(电子信息与电气工程技术丛书)》是作者长期从事混沌理论及其信息安全应用研究的总结,书中包含课题组多年来所做的研究工作成果。《混沌及其信息安全应用(电子信息与电气工程技术丛书)》可作为电子信息、计算机、自动控制等专业本科生、研究生的教材或参考书,也可供理工科大学的师生阅读,还可供自然科学和工程技术领域的研究人员参考。 -
CSO进阶之路张威,张耀疆,赵锐 等著本书是一部面向各层次网络安全从业人员的职业晋升实战宝典。作者融合自己丰富的工程实践经验,详细阐述了从安全工程师晋升到首席安全官所需的知识和技能。在网络安全日益受到国家和企业重视之际,本书将成为你职场进阶的秘籍。 全书分四个部分,第一部分介绍了网络安全行业的发展趋势与基础环境;第二部分介绍了网络安全从业人员所需掌握的基础技能、事件处理和应急响应的方法和技能案例;第三部分重点阐述了如何建立贯穿企业业务生命周期的安全能力,构建首席安全官的保障图谱;第四部分重点阐述了首席安全官如何做好应对未知风险的布局,为潜在的非常规安全事件时刻做好准备。 -
网络安全技术实践杨兴春,王刚,王方华 著本书是普通高等院校计算机网络安全相关课程用教材。随着计算机及互联网在人们生活中的应用越来越广泛,网络安全问题日趋严峻,已成为世界各国面临的急需解决的重大课题。本书从目前网络安全的形势及工作要求出发,以应用型人才培养目标任务为指引,利用编写组积累的大量网络安全技术实践案例,系统组织并编写了AAA认证、BGP认证、防火墙技术、WLAN安全技术等章节内容,突出实践操作,便于学者理论联系实际。 -
数字时代密码技术与应用董贵山 等 著《数字时代密码技术与应用》是一群产学研界“密码人”共同努力的成果,分析了数字时代网络空间面临的安全威胁,针对“云、大、物、移、智”等新技术带来的日新月异的网络空间安全挑战,提出要以密码为核心支撑打造数字时代网络空间安全体系。从密码技术、产品、标准、应用等方面介绍了国内外密码应用情况并提出密码产业发展的新思路;从密码技术基础、密码新技术、密码应用服务3个方面,系统地介绍了近现代典型密码算法、协议,以及同态、零知识证明、安全多方计算、区块链等密码新技术和应用,阐述了密钥和证书管理、身份管理与信任服务、认证鉴别、信息加密、隐私保护等密码应用基础技术和应用接口,并针对“云、大、物、移、智”及工业控制领域提出了相应的密码应用技术体系,进而提出了密码泛在化融合应用、服务化运营的技术平台和运行模式;分享了政务云、金融、智慧城市、车联网、能源、交通、装备制造等领域的典型密码应用方案。 -
理性密码学原理与协议张恩 著理性密码学融合了密码学和博弈论的相关知识,针对密码协议中的安全问题进行研究,是密码学领域一个新的研究方向。本书根据理性密码学的**研究进展和作者在理性密码协议设计领域的科研实践,提出理性密码学设计应遵循的原理、机制和方法,并在此基础上设计一系列理性密码协议。本书有助于理性密码学学习者在掌握基本理论和原理基础上,通过具体的理性密码学模型和协议设计过程,较为全面地理解和掌握理性密码学基本原理及在密码协议设计中的具体应用。本书共13章:第1章介绍密码学基础,第2章介绍理性密码协议预防参与者欺诈模型与原理,第3章介绍理性密码协议预防参与者合谋模型与原理,第4章介绍理性密码协议通信网络模型与原理,第5章介绍理性密码协议云外包模型与原理,第6章介绍可证明安全的理性多秘密共享协议,第7章介绍基于双线性对的可验证的理性秘密共享方案,第8章介绍基于椭圆曲线的可验证的理性秘密共享方案,第9章介绍基于移动互联网络的可验证的理性秘密共享方案,第10章介绍云外包秘钥共享方案,第11章介绍基于社交博弈的云外包隐私集合比较协议,第12章介绍理性的百万富翁协议,第13章介绍基于电路计算的理性安全多方求和协议。本书可作为网络空间安全、密码学和计算机等相关专业本科生、研究生的参考书,也可作为从事网络空间安全与密码学相关研究的技术人员以及对网络安全和密码学感兴趣的专业技术人员的参考书。 -
云原生安全刘文懋,江国龙,浦明,阮博男,叶晓虎 著本书介绍了云原生的容器基础设施、K8S编排系统和常见云原生应用体系;在介绍安全体系前先深入分析了前述架构各个层面的安全风险,并给出攻击实践,后续计划开放靶场环境,有很好的可操作性和说服力;在介绍安全体系时,首先从高层分析新型基础设施防护的思路切换,然后分为两个维度介绍相关的安全机制,清晰地拆解了复杂的安全技术栈,让读者很容易理解DevOps安全和云原生安全两者如何融合。 -
系统硬件可靠性量化评价谢劲松 著《系统硬件可靠性量化评价》所包含的4个关键词总结了该书所要讨论的核心内容,即“量化评价”“系统”“硬件”和“工程与理论”,总结了产品工程评价理论视点的各个方面。该书分为8章,除第1章引言与第8章健康评价问题外,中间6章构成该书的主体内容。第2章“可靠性量化指标的提取”讨论产品可靠性评价中的数据处理与统计论问题;第3章“系统和系统失效”讨论产品的系统定义和失效行为特征;第4章与第5章的“产品失效性质与应力加速”和“加速试验设计”在前面章节内容的基础上讨论失效加速与加速试验的相关问题;第6章“系统可靠性与寿命评价”讨论基于产品“浴盆曲线”失效行为的可靠性与寿命特征量的处置问题;第7章“工程评价场景与案例问题处置”讨论产品可靠性评价在工程实际中的复杂性、多样性问题。《系统硬件可靠性量化评价》不重复其他本专业书籍中已经广泛介绍的本专业的基础性概念和知识,重点讨论和强调针对目前难点工程问题的理论运用和处理。此外,该书还非常符合学校对于基础性和工程基础性研究的定位,作为教材或是教学参考用书,适用于众多国防与民用产品制造行业的相关工程人员、本专业方向的研究生与本科学生。 -
序列密码分析方法冯登国 著《序列密码分析方法(信息安全理论与技术系列丛书)》系统地介绍了序列密码的典型分析方法。全书共8章,主要内容包括时间存储数据折中分析方法、相关分析方法、线性分析方法、代数分析方法、猜测确定分析方法、侧信道分析方法和其他分析方法。 《序列密码分析方法(信息安全理论与技术系列丛书)》可作为从事网络空间安全、信息安全和密码学研究的科研人员,以及网络空间安全、信息安全和密码学专业的研究生和高年级本科生的教科书或参考资料。 -
金融信息安全导论杨健本书以金融信息安全领域相关岗位能力需求为出发点,介绍了金融信息安全的基本概念、理论、方法、应用和技术;分层次、分维度地介绍了金融各细分行业的信息安全内容;结合“等保”国家标准,重点阐述数据、系统、网络和应用等安全方面常用理论、特点和技术方法;突出阐述个人信息保护的问题,介绍常用的信息安全工具。本书在各章节中引入大量分析案例和拓展阅读,加深读者对相关理论与技术的理解,帮助普通读者尽快形成对金融信息安全体系及应用领域的轮廓性认识,提高专业读者对金融信息安全体系的结构性认知。 本书为国家人力资源和社会保障部教育培训中心指定的金融信息安全职业能力培训教材,适用于希望通过培训考试获得金融信息安全学习认证的行业从业者和通过学习实践来提升金融信息安全意识素养与岗位应用能力的金融机构工作人员。 -
网络空间安全导论360安全人才能力发展中心 著本书深入浅出、系统地介绍了网络安全相关的基本知识点,以网络安全岗位所需要的基本理论知识与技能为主线来组织内容。本书共8章,主要包括网络空间安全概述、密码学及应用、Web安全与渗透测试、代码审计、网络协议安全、操作系统安全、恶意软件分析、企业网络安全建设等内容。本书是360网络安全大学网络安全专业的官方指导教材,可作为高等院校网络安全、网络工程、计算机等相关专业的教材,也可供从事网络安全相关工作的技术人员参考。
