信息安全
-
数据恢复方法及案例分析张京生、汪中夏、刘伟本书是中国电子信息产业发展研究院及信息产业部电子信息中心数据恢复技术培训的指定教材。本书从“数据为什么能够被恢复”、“数据如何被恢复”和“数据恢复案例分析”三个方面入手,详细阐述各种原因导致的数据丢失后恢复的原理、思路和方法,包括误分区、误删除、误格式化、病毒破坏、突然崩溃、文件系统损坏以及各种品牌服务器磁盘阵列出现故障后数据恢复的方法。本书理念结合实践,可操作性强,既适合初学者的自学,也适合有一定基础但缺少实践经验的读者,是数据恢复爱好者、企业网管、计算机技术人员的必备图书,同时也可作为计算机相关专业在校大学生的课外补充教材。 -
密码学导引德尔夫斯,克内贝尔;肖国镇,张宁 译《密码学导引:原理与应用》共10章,主要从两个方面介绍密码学的知识:第一部分介绍了经典密码学中的对称密码体制、非对称密码体制及相关的密码协议,重点讨论了模代数学和以模代数学为基础的非对称密码。第二部分从Shannon经典的信息论工作出发,分析了概率算法和单向函数的安全性,并给出了基本的安全性定义。在此基础上,对公钥加密和签名方案的可证明安全性做了详细的分析。另外,在附录中,《密码学导引:原理与应用》还完整地介绍了密码学中需要用到的代数数论和概率信息论的基础知识。各章的结尾声处都有相关的习题,读者可以在原著者公布的网站上查到习题的答案。《密码学导引:原理与应用》可作为信息安全领域的大学生与研究生的相关课程的教材,也可作为密码学和信息安全领域的研究人员的参考书。 -
黑客攻防案例100%电脑报本书通过对100余个黑客攻击与防范的实战演示进行讲解,详细的剖析了黑客的攻击手段和对应防范方法,让读者能够对黑客技术有系统全面的了解,以便更好地防范黑客,保障系统安全。 全书共分10章,其中信息的收集和反收集、病毒木马及流氓软件的防范与查杀、识别网络欺骗和突破网络限制的方法等章节是黑客攻防的基础,漏洞攻击与恶意代码的防范、控制与反控制、加密解密、账户与口令密码的攻防是黑客常用的手段和方法;而嗅探与监控,暴力攻击与恶意绑架等黑客攻防的进阶法宝。全书均以实例形式讲解相关内容,直观、易学、易懂。 本书内容丰富,讲解详细,内容可以作为初、中级读者的安全类入门读物,同时也可作为广大网络爱好者和初级黑客的案头必备速查手册。 -
黑客入门实战电脑报本书主要讲解了黑客入门必备的基础知识,并详细地剖析了黑客常用的攻击手段和攻防实例,同时给出了行之有效的防范措施,可帮助读者认识黑客,了解黑客,远离黑客入侵。 全书共分11章,首先讲解了黑客入门的基础知识,包括黑客必知必会的一些概念、术语,以及黑客入侵前的信息搜集,接下来,以实例剖析的形式为大家展示了黑客常用的攻防技巧,包括聊天软件攻防、密码攻防、进程与端口攻防、共享资源攻防、网络炸弹攻防等内容,让大家全面认识黑客,从而有针对性地防范网络侵袭,此外,本书还安排了病毒木马防范、远程控制实例演练、网站与服务器攻防、系统安全分析与入侵检测等方面的内容,以帮助读者掌握网络安全系统防范技巧,真正拒黑客于千里之外! 本书是一本黑客理论与实战相结合的入门图书,可供初级读者学习、进阶之用。 -
黑客VS网管大作战肖遥共分6个篇章,以1对1的情景模式,对入侵与反入侵、陷阱攻防战、控制权限的争夺、看似绝不可能完成的VPN漏洞检测等内容作了介绍,可供各大专院校作为教材使用,也可供从事相关工作的人员作为参考用书使用。 -
一个道德黑客的视角(印)法迪亚 著,孟庆华 译本书是《法迪亚道德黑客丛书》的奠基力作之一。此书从一个道德黑客的视角深入剖析了网络安全的各个层次,包括IP地址参数解读、TCP三次握手安全剖析、系统参数远程获取、标识信息泄漏、指纹识别、端口扫描技术等,以及由此衍生的各个层面的潜在网络攻击,最后从反击黑客的角度阐述了有关安全协议、加密算法和文件安全等防护措施。此书结构严谨,循序渐进,实例深入浅出,是一本视角独特的网络安全专著。 -
企业网络安全维护案例精粹曹鹏本书来自作者的实际工作经验积累,所有章节都由现场精彩案例积累而成,涉及当前经常困扰企业安全管理员的常见问题。本书一开始就从真正的黑客攻击讲起,首先带领读者尝试站在一个攻击者的角度看待系统的脆弱性,体会一个攻击者的攻击思路,为全书的安全防护技巧打下基础。然后从前门攻击、后门攻击、非直接攻击与网络设备的安全隐患全面介绍当前网络攻击者的攻击方式,此外,还介绍了企业环境内安全漏洞的评估方法、入侵与入侵检测系统分析、日志分析、压力测试与性能测试等内容。本书适合网络安全技术爱好者、企事业单位的网络管理维护人员阅读,也可作为网络工程师、高等院校相关专业师生的学习参考用书。 -
计算机密码学田园《计算机密码学:通用方案构造及安全性证明》阐述计算机密码方案与密码协议的安全性证明理论,包括基于计算复杂度概念的计算密码学方法和基于符号演算的形式分析与验证方法。安全性证明是一个技术复杂而思想活跃的领域,作者并不打算对此做面面俱到式的阐述,而只打算选择少数典型、普适、有发展前途同时又不特别复杂艰涩的方法进行论述。在选择这些方法时,作者也充分考虑到这些方法所解决的问题本身都有着相当的理论与应用价值,从而使读者通过仔细学习这些安全证明而能更深入地理解这些密码方案。 -
黑客入侵网页攻防修炼德瑞工作室本书将PHP的技术技巧与Web应用相结合,分别对黑客的入侵和页面设计时的防范措施进行了深入浅出的分析,通过实例演示了包括Command Injection、Script Insertion、XSS 、SQL Injection 、CSRF、Session Hijacking和HTTP Response Splitting等在内的18种技术,这其中包含了作者对网页安全的独到见解。本书以一种清晰而简练的风格介绍了黑客惯用的技术要点,通过大量的示例演示了这种入侵是如何发生的,并指导读者如何防止类似问题的发生。在透彻地介绍基础知识的同时,还加入了作者自己的应用经验,可以大大提高读者的编程能力和应用水平。书中源文件、实例设计代码、数据库数据请到www.fecit.com.cn的“下载专区”中下载。本书适合的读者包括PHP中级、高级技术人员和网络安全从业人员等。本书繁体字版名为《PHP网页大作战:如何防止骇客入侵您的网页》,由统一元气资产管理股份有限公司出版,版权属统一元气资产管理股份有限公司所有。本中文简体字版由统一元气资产管理股份有限公司授权电子工业出版社独家出版发行。未经本书原版出版者和本书出版者书面许可,任何单位和个人均不得以任何方式或任何手段复制或传播本书的部分或全部。 -
计算机安全原理与实践(澳大利亚)(William Stallings)斯托林斯、(澳大利亚)Lawrie Brown、等 著;贾春福、刘春波、等 译系统介绍计算机安全领域中的各个方面,不但包括相关的技术和应用方面的内容,同时还包括管理方面的内容。《计算机安全原理与实践》共分六个部分:第一部分计算机安全技术与原理,概述支持有效安全策略所必需的技术领域;第二部分软件安全,包括软件开发和运行中的安全问题;第三部分管理问题,主要讨论信息与计算机安全在管理方面的问题;第四部分密码编码算法,包括各种类型的加密算法和其他类型的密码算法;第五部分Internet安全,关注的是为在Internet上进行通信提供安全保障的协议和标准;第六部分操作系统安全,详细讨论两种广泛使用的操作系统Windows(包含最新的Vista)与Linux的安全方法。此外,各章后面都有一定数量的习题和思考题供读者练习,以加深对书中内容的理解。同时,各章后面还附上了一些极有价值的参考文献和Web站点。《计算机安全原理与实践》覆盖面广,叙述清晰,可作为高等院校计算机安全课程的教材,同时也是一本有关密码学和计算机网络安全方面的非常有价值的参考书。
