信息安全
-
欧洲信息安全算法工程冯登国,林东岱,吴文玲编著本书主要介绍了NESSIE工程算法套件,该套件包括12个决选算法和5个已经作为标准或即将成为标准的算法。全书共6章,内容包括分组密码、非对称加密码、MAC算法和Hash函数、、数学签名方案、GPS识别方案。本书可供从事信息安全、密码学、计算机、通信、数学等专业的科技人员和高等院校相关专业的师生参考。 -
White-Hat安全手册(美)Aviel D. Rubin著;徐洸,战晓苏译如何才能允许安全地远程访问我的网站呢?如何保护计算机里的数据以免被盗呢?如何设置防火墙呢?黑客将如何攻击呢?如何在网上安全地使用信用卡呢?如果这些问题一直困扰你到深夜,那么你就需要读这本书。作为一个AT&TLabs的计算机安全专家,作者AviRubin时常与各种不同公司的IT专业人员会面。当他被要求向顾客推荐一本好的网络安全书时,Rubin才认识到市场上还油漆有一本可以为顾客简洁、直接回答所有网络安全问题的书。所以Rubin写了一本。以一种面向问题的方法,Rubin将带你走过从保护网络以免遭攻击到网上安全地使用信用卡的每一步。每一章者是以一个问题的陈述开始的,接下来是描述威胁、解释相关技术、并且提供解决方案。许多章都带有对一个或多个案例的研究。技术、并且提供解决方案。许多章都带有对一个或多个案例的研究。本书所提供的简明易懂的知识将帮助读者解决下列问题:识别威胁;分析攻击;安全地储存信息;可靠地招待和安全地备份;理解公共密钥基础设施(PKI)及它的局限;保护网络免受威胁;安装防火墙;处理拒绝服务攻击;理解在线商务和隐私;无论是IT专业人员、系统管理员、学者,还是仅仅是一个普通的Internet用户,本书都有许多不容错过的知识。AvielD.Rubin博士是一个计算机科学家,也是AT&TLabsReseach的主要研究人员。他是计算机安全领域广为人知的专家,他还是USENIX协会的理事,WebSecuritySourcebook(JohnWiley&Sons,1997)一书的作者之一。 -
有效用例模式(美)Steve Adolph,(美)Paul Bramble著;车立红译;ePress.cn车立红译用例已经成为对软件需求进行建模的必不可少的方法。仅理解用例的基本原则是不够的。软件开发人员需要为其提供用于判断质量和效率的客观标准。本书便讲述了所需的客观标准。本书简单易懂、针对实际项目中遇到的常见问题,提供了有效的解决方案。全书提供了30多种很有价值的模式,每种模式都有相应的示例,以方便读者度量其用例的质量。本书是第一本提出“借助既有模式编写用例”的书。本书可作为软件学院及大学计算机相关专业本科生和研究生的教材,也适合专业软件开发人士阅读参考。 -
深入剖析网络边界安全(美)Stephen Northcutt;陈曙辉译全书讨论了计算机网络的边界部件如防火墙、VPN路由器和入侵检测系统.同时解释了如何将这些部件集成到一个统一的整体中,以便满足现实世界业务的需求。读者可从17位信息安全专家那里学习边界防御的最优方法。因为本书在创作时与SANSInstitute紧密合作,所以本书还可以作为那些希望获得GCFW(GIACCertifiedFirewallAnalyst)证书的读者的补充读物。如果你需要保护自己的网络边界,请使用本书进行以下工作:根据网络防御部件的关系来对其进行设计和配置。调整安全设计来获取优化的性能。选择适合自己环境的最佳防火墙。执行边界维护过程和日志分析。评估防御体系的强度,对网络结构进行对抗性检查。实现报文过滤器、代理和有状态防火墙。根据业务和技术需求部署入侵检测系统。了解IPSec、SSH、SSL和其他隧道建立技术。配置主机来加强网络边界防御根据与安全有关的性质对资源进行分组,限制攻击者的影响区域。StephenNorthcutt是世界知名的安全专家,曾任美国国防部信息战专家。他创建了ShadowIntrusionDetectionSystem、DoDShadow小组、GIACSecurityCertificationSeries和SANSImmersionSecurityTraining教育系统。目前,他是SANSInstitute的一名导师。本书站在一个比较高的层次上,以纵深防御思想为主线,全面而系统地介绍了网络边界安全的方方面面。全书包括四个部分和三个附录。这四个部分依次从基础性的介绍逐步转向综合性的介绍,按照适合读者思路的方式进行组织编排。第一部分“网络边界基础”介绍了一些与边界有关的基本知识和核心概念。第二部分“边界的延伸”集中介绍了组成网络安全边界的附加部件。第三部分“边界设计”阐述了如何进行良好的设计。第四部分“边界安全评估方法”讲述了如何评估与检查已设计好的网络边界。附录中包含了Cisco访问列表配置示例,讨论了密码术的基础知识,并对网络空隙机制进行了概述。这是一本有关网络安全的中高级技术性指南,适合于已充分了解TCP/IP和相关技术的安全专业人员、系统管理员及网络管理员阅读。 -
密码学导引(美)Paul Garrett著;吴世忠[等]译;吴世忠译本书着重介绍现代密码学的加密思想及其实现方法,内容涉及数论、概率论、抽象代数、加密算法的思想及复杂度理论。本书介绍了密码学的历史沿革,剖析了古典的加密算法为何会被现代的加密算法所取代,展望了密码编码领域的发展,为古典和现代密码体系提供了数学理论基础,还给出了一些针对各种加密算法的密码分析方法。本书适合作为高校计算机安全与信息安全专业密码学导论的简明教材,也可供对密码学、数论和计算机数论有兴趣的技术人员参考。本书主要内容包括·介绍密码学的历史沿革,剖析古典的加密算法为何会被现代的加密算法所取代·古典和现代密码学体系的数学理论基础·各种加密算法的密码分析方法·展望密码编码领域的未来??作者简介:PaulGarrett1973年21岁时获普渡大学硕士学位,1977年于普林斯顿大学获博士学位,之后在耶鲁大学任教。1979~1981年在加州大学伯克利分校获得美国国家科学基金会资助的博士后奖学金,1979年成为斯坦福大学副教授,自1982年起,PaulGarrett开始在明尼苏达大学授课,1987年成为该校教授,目前他是该校数学系研究生教学主任,指导着13位博士。PaulGarrett主要的研究方向是数论,并由此而对密码学、计算及算法产生了兴趣。著有《HolomorphicHilbertModularForms》、《BuildingsandClassicaIGroups》,以及两本密码学教材。PauIGarrett欢迎读者们访问他的本人网http://www.math.umn.edu/garrett/,并希望能跟志同道合者深入探讨和研究。 -
拦截黑客(美)Donald L.Pipkin著;朱崇高译;朱崇高译本书从黑客的角度对信息系统进行了观察,它通过诸多信息系统受损的突出事例对黑客如何访问信息进行了描述。同时也就如何避免类似损失展开论述,本书论述了应该采取什么样的措施对信息系统进行保护,-包括访问控制,身份验证和入侵检测以及如果发生入侵应该如何应对等,本书第二版对原有内容进行了扩充。收录了最近几年内出现的许多漏洞利用方法,无论读者是一名初学者还是有经验的安全专家,本书都是一种不可多得的资源。不仅为技术人员也为非技术人员提供了有用的信息。 -
软件产品线(美)保罗·克莱门茨(Paul Clements),(美)琳达·诺斯罗普(Linda Northrop)著作为软件工程师或技术主管,如果您对于软件产品线存在以下疑问: 从何处得知软件产品线之精髓,了解炳最佳实践? 如何学会管理产品家族中核心资产的生产和使用? 如何轻松处理与软件工程相关的技术管理和企业管理问题? 如何塑造自己的企业以协调核心资产和产品的生产? 实施软件产品线的成本和收益? 哪些产品线最适合自己的企业? 产品线方法存在哪些利与弊? 那就不妨在《软件产品线——实践与模式》中寻找答案。该书作为卡内基·梅隆大学软件工程研究所“软件产品线”课程的指定教材,首先对软件产品线的概念进行了界定,接着围绕软件产品线所涉及的三大活动(核心资产的开发、产品的开发以及技术与组织的管理)展开描述,证明了软件产品线对现代化软件企业的重要作用。书中提供29个实践领域,将引导您即学即用,快速吸取软件产品线之精华。 -
计算机病毒诊断与防治张小磊编著计算机病毒的诊断与防治对于广大的计算机使用者来说,是一项必不可少的知识和技能。本书在体分为4部分,第1部分详细地介绍了计算机病毒的概念、危害、症状和病毒的结构;第2部分详细地介绍了计算机病毒的技术特征以及病毒防治技术,并且介绍了一般病毒诊断与防治的基本原理与方法;第3部分详细介绍了4种国内著名病毒防治软件和4种国外著名病毒防治软件;第4部分详细介绍了宏病毒、尼姆达病毒GIH病毒的诊断和防治方法,分类介绍了木马病毒、蠕虫病毒、网络病毒和邮件病毒等常见病毒的诊断和防治方法,以及其他常见病毒的诊断与防治经验。本书系统、规范地讲述了计算机病毒的一般概念,并且对对计算机技术及反病毒技术进行了深入、细致地探讨,详细介绍了国外共8款著名计算机病毒防治软件的安排与使用技巧。本书可以作为初学者或者中级用户学习如何诊断与防治计算机病毒的参考资料,也可以作为各类初、高等院校师生和教学、自学丛书和社会相关领域培训班的首选教材,对广大电脑爱好者亦有很高的参考价值。 -
密码攻防秘笈侯春玲本书对CMOS密码、系统登录密码、屏幕保护密码、局域网共享密码等有关系统密码的破解,进行了多种方法的介绍;对Word、Excel、Access等Office系列文档保护密码的破解进行了步骤性的介绍;还对常用软件文档密码的破解进行了针对性的介绍。 -
模式的乐趣(美)Brandon Goldfedder著;熊节译;熊节译本书介绍的主要核心模式:《设计模式:可复用面向对象软件的基础》 (中文版) (英文版)本书解释了特定编程语言和独立于语言的设计模式之间的关系。本书通过大量实例揭示了模式的本质:模式是一种描述系统设计的高级语言。本书阐述了如何使用这种强大的编程范例来创建效率更高、更加健壮、可重用性更好的设计方案。 作为开发更好的软件所需的一整套技术,设计模式已经得到了广泛的应用。然而,开始学习模式从来都不是一件容易的事。本书首先介绍了设计模式背后的原理,然后讨论了模式的基本形式,并回顾了面向对象的概念。之后,通过一系列的设计实例:从最初的想法到最后的代码,讨论了关键的设计目标和采用不同设计模式的得失。本书的代码既有Java的,也有C++和VisualBasic的。阅读本书之后,您将对应用程序设计工作中固有的约束,对如何最有效地运用那些解决重复出现的编程问题的核心设计模式,有一个深刻的认识。本书的重要观点和主题: ·模式是设计的语言,是软件体系结构中的基本构件 ·各种标准设计模式在系统设计中的价值和用途 ·可扩展的软件开发和变更管理 ·利用辅助模式来避免遗留问题 ·新行为的测试与发布 ·理解需求,为可能变化的实体创建连接点 本书还说明了模式在整个系统开发过程:从最初的设计到系统维护和产品升级:中所扮演的角色。 有了从本书中获得的背景知识和深入理解,您可以释放出设计模式的巨大能量,提高自己的编程工作的质量。
