信息安全
-
中小学校网络与信息安全管理探思肖春光 编著本书结合作者22年专注市、区、学校网络与信息安全一线工作理论与实践相结合的实践经验,对等新的网络与信息安全形势下中小学校网络与信息安全的规划、建设、管理、使用等过程中遇到的各类误区、问题,提出具体防护措施,问题导向性强。并以以深圳市宝安区为例(宝安区被评为广东省校园网络安全示范区),结合新的安全形势融合“技术 制度”,帮助中小学校在推进信息化工作过程中从“形势制度、实践应对、应急处置、安全生态”等方面主动规避各类网络与信息安全风险,综合治理性强。 -
网络安全等级保护基本要求应用指南郭启全 著,陈广勇,马力,曲洁,祝国邦 编《网络安全等级保护基本要求(通用要求部分)应用指南》详细解读《信息安全技术 网络安全等级保护基本要求》(GB/T 22239—2019)中的安全通用要求部分,包括网络安全等级保护基本概念、网络安全等级保护基本要求总体介绍、第一级至第四级安全通用要求应用解读及网络安全整体解决方案。 《网络安全等级保护基本要求(通用要求部分)应用指南》可供网络安全等级测评机构、等级保护对象的运营使用单位及主管部门开展网络安全等级保护测评工作使用,也可以作为高等院校信息安全、网络空间安全相关专业的教材。 -
红蓝攻防奇安信安服团队 著这是一部从红队、蓝队、紫队视角全面讲解如何进行红蓝攻防实战演练的著作,是奇安信安服团队多年服务各类大型政企机构的经验总结。本书全面讲解了蓝队视角的防御体系突破、红队视角的防御体系构建、紫队视角的实战攻防演练组织。系统介绍了红蓝攻防实战演练各方应掌握的流程、方法、手段、能力、策略,包含全面的技术细节和大量攻防实践案例。第1部分(第1章) 红蓝对抗基础首先,阐述了为何要进行实战攻防演练以及实战攻防演练的发展现状;其次,介绍了红队、篮队、紫队的定义及演变趋势;Z后,概述了实战攻防演练中暴露的薄弱环节以及如何建立实战化的安全体系。第二部分(第2~5章) 蓝队视角下的防御体系突破讲解了蓝队进行防御突破的4个阶段、8种攻击手段、各种必备能力,以及近10种采用不同攻击策略的经典案例。第三部分(第6~10章)红队视角下的防御体系构建讲解了红队构建防御体系的4个实施阶段、8种防守策略、5类防护手段、5类关键设备,以及来自各大政企机构的经典防守案例。第四部分(第11~13章)紫队视角下的实战攻防演练组织首先从演练组织要素、组织形式、组织关键和风险规避措施等方面讲述了作为组织方紫队应如何组织一场实战攻防演练,然后从组织策划、前期准备、实战攻防演练、应急演练、演练总结5个阶段详细介绍了组织方的工作内容,Z后介绍了演练结束后沙盘推演的整体策划和组织过程。 -
网络安全评估标准实用手册邹来龙本书以总体国家安全观为根本遵循,对网络安全评估方法进行了详细介绍,基于《中华人民网络安全法》《中华人民共和国密码法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,网络安全等级保护2.0标准体系,以及金融、电力和广电等行业和大数据、密码应用测评等专业近年来的应用实践,系统全面地设计和构建了网络安全评估标准体系。本书面向政府、企业、行业协会、科研院所、高等院校和网络安全专业测评咨询服务机构的领导者、管理者和技术从业者,是网络安全领导者和管理者的履责指引,是网络安全测评咨询服务从业者的实战手册,也适合作为各类院校网络空间安全专业师生的教材或参考书。 -
红蓝对抗李爽 等 编攻防一体,相辅相成,本书以“红蓝对抗”为背景,以以攻促防为手段,在深入解密渗透测试的基础上,结合等级保护2.0和实战经验,为读者提供防护思路和措施,以提升网络安全防御能力。本书可以让企业或者安全从业人员系统地了解红方的相关技术,帮助企业尽可能减少攻击面,系统地建立安全防御体系,降低攻击向量带来的危害。 -
工业控制系统信息安全技术与实践廖旭金,王秀英,李颖 编本书是一本关于工业控制系统信息安全技术及操作实践的专业教材。书中介绍了工业控制系统安全概述、工业控制系统安全防护体系、可编程逻辑控制器(PLC)、工业总线与以太网基础、工业防火墙技术、NAT技术、数据加密技术及应用、VPN技术等内容,以菲尼克斯电气公司的PLC、AIO/DIO模块、PROFINET交换机、安全路由器和防火墙mGuard等设备为例,详细讲解了相关技术及设备的配置和使用方法。本书可作为高等院校工业自动化、计算机网络技术、信息安全等相关专业的教学用书,也可作为工业控制网络安全领域的研究人员和工程技术人员的培训用书及参考书。 -
思科网络技术学院教程鲍勃·瓦钦(Bob Vachon) 著,思科系统公司 译思科网络技术学院项目是思科公司在全球范围内推出的一个主要面向初级网络工程技术人员的培训项目,旨在让更多的年轻人学习先进的网络技术知识,为互联网时代做好准备。《思科网络技术学院教程(第7版):企业网络+安全+自动化》是思科网络技术学院全新版本的配套书面教材,主要内容包括单区域OSPFv2概念、单区域OSPFv2配置、网络安全概念、ACL概念、IPv4 ACL的配置、IPv4的NAT、WAN概念、VPN和IPSec概念、QoS概念、网络管理、网络设计、排除网络故障、网络虚拟化、网络自动化。本书每章末尾还提供了复习题,并在附录中给出了答案和注释,以检验读者对每章知识的掌握情况。《思科网络技术学院教程(第7版):企业网络+安全+自动化》适合准备参加CCNA认证考试的读者以及各类网络技术初学人员参考阅读。 -
电子战辐射源检测与定位[美]尼古拉斯·A.奥唐纳(Nicholas A. O'Donoughue) 著,王建涛,张立东 译本书由辐射源检测、到达角估计和辐射源定位三部分组成,目标检测包括检测理论、连续波信号检测、扩频信号检测和扫描接收机,到达角估计包括参数估计理论、经典的测向系统、基于阵列测向算法,辐射源定位包括定位性能指标,三角定位,TDOA定位、FDOA定位、TDOA/FDOA综合定位,每部分包括理论基础,各种算法介绍、性能分析和优劣比较。书中给出了主要算法的Matlab实现代码,同时每章给出了本章重点内容相关的习题,用于内容的理解和学习巩固。 -
开发者的Web安全戒律[美] 马尔科姆·麦克唐纳(Malcolm McDonald) 著本书介绍了成为高效Web开发人员所需掌握的基本安全知识,并将教你为何你的网站容易受到攻击以及如何保护它们。每一章都分解了一个主要的安全漏洞,并探讨了一个真实的攻击,结合大量的代码,向你展示漏洞和修复方法。 -
同态密码学原理及算法钟焰涛 蒋琳 方俊彬 彭泉 编著《同态密码学原理及算法》从起源、原理、应用、实现等多个角度全方位介绍了同态加密技术,内容涵盖密码学基础、同态加密技术的基本概念、半同态加密算法、部分同态加密算法、全同态加密算法,以及同态加密的编程实践。在理论的讲解中,注重同态加密背后的思想,帮助读者更好地理解“同态”性;编程实践涵盖了目前较为流行的几个同态密码库,包括Charm-crypto、HElib、SEAL、TFHE,读者可以根据内容编写一遍代码,进一步掌握同态加密。《同态密码学原理及算法》适用于对同态密码学感兴趣的计算机技术、信息安全领域从业人员,以及相关院校的高年级本科生和研究生阅读学习。
