信息安全
-
泄露攻击下可证明安全的公钥密码机制周彦伟 著《泄露攻击下可证明安全的公钥密码机制》主要介绍在信息泄露环境下安全公钥加密机制的构造,共8章。第1章介绍抗泄露密码学的研究背景及意义;第2章介绍相关的数学基础及安全性假设;第3章介绍相关密码学工具的形式化定义及安全模型;第4章介绍抗泄露公钥加密机制的构造方法;第5章介绍抗泄露基于身份加密机制的构造方法;第6章介绍抗泄露无证书公钥加密机制的构造方法;第7章介绍抗泄露基于证书公钥加密机制的构造方法;第8章介绍抗泄露密钥封装机制的构造方法。 -
网络空间安全[美] 托马斯·A.约翰逊(Thomas A. Johnson) 著,[美] 托马斯·A.约翰逊 编,徐震,王利明,陈凯 译《网络空间安全:面向关键基础设施的网络攻击防护》对美国关键基础设施网络安全防护技术、管理、法律等方面的工作进行了较为系统的阐述,具体包括计算机安全的演进、关键基础设施面临的网络安全威胁、关键基础设施安全防护及实施、网络战、美国网络安全法律法规、网络安全成本,以及网络空间安全威胁的发展趋势。由于定位于关键基础设施安全,与一般技术类书籍不同,《网络空间安全:面向关键基础设施的网络攻击防护》涉及面更为宽泛,在每章末尾还提供了大量的参考书目,供读者拓展阅读。 -
OFDM通信系统容量与信道估计研究杨杰本书首先回顾了移动通信的发展历程,介绍了OFDM系统容量和信道估计技术的发展现状,通过对无线衰落信道的特性进行分析,详细讨论了移动无线信道的各种传播特性,其中移动无线信道小尺度衰落是讨论的重点,同时讨论了多普勒频移对传输信号的影响。在此基础上,对OFDM系统以及MIMO-OFDM系统模型和系统性能进行了分析与仿真,并就相应系统的参数对性能的影响进行了研究。杨杰,副教授,博士,黑龙江大学电子工程学院教师,主要从事宽带通信技术教学与研究工作,主要研究方向为三网融合广播电视。 -
角色委托代理授权王小明 著《角色委托代理授权:模型与算法》围绕网络信息系统安全领域的资源访问授权问题展开研究,重点探讨基于角色的访问控制(RBAC)中的角色委托代理授权问题,提出了角色委托代理授权的“事件-条件-行为”规则系统,建立了角色委托代理授权准则体系和图模型,提出了若干角色委托代理授权策略和授权撤销策略,研究了角色委托代理授权的时间约束、职责分离约束和职责协同约束,设计了角色委托代授权策略和授权撤销策略实施算法,并讨论了角色委托代理授权策略的一致性和安全性。 -
互联网平台智能风控实战王永会 著风控是互联网平台业务的重要环节。随着业务的迅速发展,黑灰产问题逐渐突出,大数据和人工智能技术的普及为智能风控提供了强力支撑。本书以作者实践经验和总结为基础,介绍搭建智能风控系统对抗黑灰产的方法。全书共10章,按如下思路组织内容: (1)认识问题:第1章介绍常见的黑产类型,解密黑产运转的内幕,带读者认识建立风控体系的必要性。 (2)分析问题:第2章分析风险范围和种类,提出智能风控的系统框架和需要的各项能力,从整体上介绍智能风控系统,避免一开始就陷入技术细节。 (3)解决问题:包括第3~8章,介绍搭建智能风控系统需要的软硬能力,包括理解业务和避免过度黑盒的实用方法、数据建设、常用技术手段(监督学习、迁移学习、GNN等)、量化评估和可视化效果呈现。 (4)总结与展望:包括第9章和第10章,总结搭建智能风控系统的注意事项,简单展望智能风控技术的发展趋势和前景。 本书内容源自作者的工作实践和经验总结,适合风控从业人员(技术管理者、分析师、算法工程师、产品经理)以及其他对互联网风控感兴趣的人员阅读。 -
云安全管理与应用苗春雨 王永琦 卢建云本书通过整合云计算安全行业发展和相关产业案例,借鉴国内外云计算安全认证(CCSSP,CISP-CSE)结构,详细阐述了云计算基础、云安全管理、云计算平台安全风险、云平台安全保护、云安全运维、云应用安全、云数据安全的内容;本书的内容既紧密围绕GB/T 31167和GB/T 31168标准,又结合了当前公有云和私有云平台安全体系和产品,以杭州安恒信息技术股份有限公司的天池云管平台等软件定义安全核心技术为抓手,将理论知识、安全技术和应用案例有机融合,并配备了完备的教学PPT、实验手册和实践教学视频、课程题库、教学大纲和教案等教学辅助材料。读者也可通过教材二维码注册杭州安恒信息技术有限公司提供的SAAS化试用平台,进行云安全管理平台试用。 -
国之重器出版工程 密态计算理论与应用刘西蒙,熊金波 著密态计算可以在不解密加密数据的前提下对授权用户的资源和服务进行使用,并防止非授权用户对用户数据进行窃取与利用。该技术弥补了加密数据无法在云端有效利用的瓶颈,实现了“万物计算,安全互通”。本书从大数据、云计算环境面临的隐私挑战出发,以密态计算理论框架与工具集研究为主线,从理论模型到实际应用,系统阐述了密态计算理论与技术。密态计算能够随时随地对加密数据进行安全处理,无处不在地利用加密信息资源,安全实现“服务在云端,信息随心行”的理想境界。本书适合密码学、云数据安全、大数据安全相关科研人员和企业研发人员参考,可以作为网络空间安全一级学科博士生、硕士生的专业教材,也可以作为计算机相关专业高年级本科生的补充读物。 -
物联网安全实战[美] 阿迪蒂亚·古普塔(Aditya Gupta) 著,舒辉,康绯,杨巨,朱玛 译本书涉及物联网的多个主题,涵盖硬件开发、嵌入式开发、固件开发和无线电开发(如BLE和ZigBee)等物联网开发技术,还介绍了物联网设备中的常见漏洞,并讲述使用安全工具进行安全防护的方法。读者可以用本书介绍的方法解决实际的物联网安全问题,维护物联网环境的安全。 -
图解TCP/IP吴灿铭 著本书以图解方式讲解TCP/IP网络协议,辅以范例解析TCP/IP网络协议的内涵。全书按十堂课的时长精选内容:从介绍网络的基本概念,通信网络规模、数据传输交换技术入手;接着重点介绍网络模型与相关连接设备,包括OSI参考模型、DoD参考模型(TCP/IP网络协议)、网络设备以及有线通信传输介质等;再以网络分层架构为主干,介绍IP地址与相关应用、解析IPv6与未来发展、ARP与ICMP协议、UDP与TCP协议、因特网与应用协议、DNS及其架构、DHCP协议的概念与运行流程以及网络管理与网络安全相关的议题等;章末提供课后练习。本书内容浅显易懂,图文并茂,可以帮助入门读者轻松掌握TCP/IP协议中且不易理解的知识;希望可以助力TCP/IP网络协议入门者学会TCP/IP网络协议分层架构的核心理论。 -
公共安全大数据智能化管理与服务曾子明 著本书首先研究公共安全大数据资源智能化管理模型,这是面向公共安全领域的大数据资源管理的基础架构;在模型架构基础上,研究大数据资源管理的关键技术,解决技术瓶颈问题,实现大数据资源的有序、规范化管理;在智能化管理的基础上,研究跨部门信息交互,并实现跨部门的信息调配与集成服务;在信息交互基础上,研究智能管控体系构建,并重点研究网络舆情管控的智能技术和方法,并探索公共安全大数据管理的智能保障机制;最后,结合公共安全具体领域,对基于大数据管理的公共安全信息保障服务进行推进和应用。因此,本书成果为有效提升职能部门对公共安全突发事件的管控能力,推进公共安全职能部门的政务协同提供有益的参考和决策借鉴。
