信息安全
-
网络安全治理教程孙宝云,漆大鹏 编《网络安全治理教程》是网络安全治理的入门图书。《网络安全治理教程》共十章,梳理了网络安全治理的基本概念以及发展历程,分析了我国网络安全治理的指导思想和顶层设计,介绍了我国网络安全治理的体制、机制,并对关键信息基础设施保护、个人信息保护、网络安全技术进行了专章介绍。《网络安全治理教程》是网络安全相关专业的本科生、研究生教学用书,是网络安全治理初学者的参考读本。
-
计算机信息安全与网络技术应用张福潭,宋斌,陈芬 著《计算机信息安全与网络技术应用》讲述了计算机信息系统的关键技术,计算机网络的域名系统、FTP协议与服务、电子邮件、万维网和网络编程,网络互联中的路由选择、多点播送和移动IP,直接网络中的以太网和无线网络,重点讲述了实体安全与防护技术,计算机软件安全技术包括软件防拷贝技术、防静态分析技术、防动态跟踪技术和软件保护及工具,备份技术,加密方法、加密技术和加密算法,认证与数字签名,网络管理中的简单网络管理协议SNMP和网络故障排除等内容。
-
网络安全应急响应曹雅斌,苗春雨 著本书是中国网络安全审查技术及认证中心的工程师培训系列教材之一,《网络安全应急响应》。网络安全应急响应是网络安全保障工作体系的最后一个环节,是在安全事件发生后有效止损 和完善组织安全防护体系建设的关键业务环节。本书以网络安全应急技术体系和实践技能为主线, 兼顾应急响应的流程、组织和先进理念,理论联系实践,从应急响应的技术基础、安全事件处置流程涉及的技术基础到系统和网络级应急实战,循序渐进,使读者能够全方面了解应急响应技术体系和发展,理解安全事件的分类、成因、现象和处置理念,的方法,具备网络安全应急响应工作技能。
-
密码学辞典朱甫臣 编《密码学辞典》为一本涉及密码学理论及密码应用技术的工具书。全书内容涵盖了密码学基础理论、密码编码学与密码分析学的基本技术、密码学的数学基础、密码学的应用技术,以及密码学领域前沿技术的新研究成果等。《密码学辞典》的读者对象是从事密码学理论及应用技术研究的大专院校师生及科技工作者,尤其对从事密码应用技术开发的信息安全与通信保密专业的工程技术人员将会大有裨益。
-
网络安全意识导论朱诗兵 著随着信息科技的快速发展,全社会逐步关注和重视网络安全意识的培育工作。为响应《中华人民共和国网络安全法》及《国家网络空间安全战略》中具体的网络安全意识培育工作要求,本书从网络安全意识的发展角度对网络安全意识的相关研究做了较为细致的阐述。本书共分为11章,主要介绍了网络安全意识相关内容和技术的研究进展。首先,围绕网络安全意识的研究背景,综合阐述了网络安全意识的发展现状、研究进展以及未来可能的发展方向;其次,针对网络安全意识中的热点内容分别做了较为全面的阐述,从信息泄露的防护角度阐述了网络空间隐私保护方法及内容,并首次对网络安全意识内涵做了较为细致的阐述和定义,从网络攻防实战角度讲述了社会工程学攻击的主要内容和方法;再次,针对网络安全意识的深度剖析,综合分析了现有的网络安全意识模型,并提出了一种有效的网络安全意识提升模型,针对模型中的知识考核和意识测评模块分别阐述了网络安全意识知识体系与考核模型、网络安全意识测评系统,为帮助读者进一步了解应用技术给出了相应的网络安全意识测评系统示例;最后,意识形态安全在网络空间安全中的重要性愈加凸显,针对人员的网络意识形态安全作简要分析,同时给出了主流的舆情分析方法,结合网络安全法规与标准对人员需要掌握的法律知识做了简单科普,并对国内外的网络安全意识标准做了对比分析。
-
基于数据科学的恶意软件分析[美] 约书亚·萨克斯(Joshua Saxe) 著,何能强 严寒冰 译 译每年都有数百万个恶意软件文件被创建,每天都会产生大量与安全相关的数据,安全已经成为一个“大数据”问题。所以,当防范恶意软件时,为什么不像数据科学家那样思考呢?在本书中,安全数据科学家约书亚·萨克斯和希拉里·桑德斯展示了在构建自己的检测和情报系统时,如何应用机器学习、统计和数据可视化等技术。在概述了静态和动态分析等基础逆向工程概念之后,你将学习如何度量恶意软件样本中的代码相似性,并使用scikit-learn和Keras等机器学习框架构建和训练你自己的检测器。通过阅读本书,你将学习如何: 通过共享代码分析,识别由相同攻击组织编写的新恶意软件通过建立自己的机器学习检测系统来捕获0day恶意软件使用ROC曲线来度量恶意软件检测器的准确性,以帮助你选择解决安全问题的途径使用数据可视化技术来识别和探讨恶意软件攻击活动、演变趋势和相互关系使用Python实现基于深度神经网络的检测系统无论你是一位想要为现有武器库丰富能力的恶意软件分析师,还是一位对攻击检测和威胁情报感兴趣的数据科学家,本书都将帮助你保持领先地位。
-
物联网安全布莱恩·罗素,德鲁·范·杜伦 著,戴超 冷门 张兴超 刘江舟译 译本书可以分为四部分,第壹部分(第1章和第2章)主要介绍物联网基本概念、面对的威胁,以及主要分析方法;第二部分(第3~5章)分别从开发、设计、运维角度对如何保障物联网安全进行了介绍;第三部分(第6章和第7章)介绍应用密码学基础知识及其在物联网中的应用;第四部分(第8~11章)针对物联网特点,从隐私保护、合规性监管、云安全、安全事件响应与取证等人们较为关心的问题进行了专门的介绍。
-
Linux黑客渗透测试揭秘商广明 著《Linux黑客渗透测试揭秘》主要介绍了在Linux系统中进行渗透测试和网络安全审计的多款软件和操作方法,涉及的软件有Nessus、OpenVAS、Nmap、WireShark等。另外还介绍了如何使用Python编写与网络安全有关的程序。 《Linux黑客渗透测试揭秘》可供计算机安全人员和对计算机安全感兴趣的读者阅读。
-
黑客秘笈 渗透测试实用指南[美] 皮特·基姆(Peter Kim) 著,孙勇,徐太忠 译黑客秘笈 渗透测试实用指南(第3版)是畅销图书《黑客秘笈—渗透测试实用指南》(第2版)的全新升级版,不仅对第?2版内容进行了全面更新,还补充了大量的新知识。书中涵盖大量的实际案例,力求使读者迅速理解和掌握渗透测试中的技巧,做到即学即用。本书共分为11章,内容涵盖了攻击工具的安装和使用、网络扫描、网络漏洞利用、突破网络、物理访问攻击、规避杀毒软件检测、破解密码的相关技巧以及如何编写分析报告等。本书适合网络安全从业人员以及对黑客技术感兴趣的爱好者阅读,还可以作为高校信息安全专业师生的参考书。
-
Web应用漏洞扫描产品原理与应用俞优 等 著本书内容共分五章,从Web应用漏洞扫描产品的技术实现和标准入手,对Web应用漏洞扫描产品的产生需求、技术原理、实现机制、产品标准、典型应用和产品等内容进行了全面、翔实的介绍。