中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
網絡空間安全重點規劃叢書代碼安全/楊東曉

包郵 網絡空間安全重點規劃叢書代碼安全/楊東曉

出版社:清華大學出版社出版時間:2020-07-01
開本: 其他 頁數: 164
本類榜單:教材銷量榜
中 圖 價:¥24.1(6.9折) 定價  ¥35.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網絡空間安全重點規劃叢書代碼安全/楊東曉 版權信息

網絡空間安全重點規劃叢書代碼安全/楊東曉 本書特色

本書共分為9章。首先系統地介紹了軟件安全開發的基礎知識,包括軟件開發的現狀和常見的開發生命周期模型;在傳統需求分析方法基礎上介紹軟件安全需求與設計,重點介紹威脅建模方法;并結合軟件開發模型介紹軟件發布和部署階段的安全措施;之后具體結合C、C++、Java、PHP、Python等語言,詳細講解其安全現狀、常見漏洞和編碼規范;*后概述了安全測試的流程和方法,并結合典型案例讓讀者能夠對這些代碼中的安全漏洞有比較全面和深入的了解,從而在實際研發過程中避免出現相似漏洞。 本書由奇安信集團針對高校網絡空間安全專業的教學規劃組織編寫,既可作為高校信息安全、網絡空間安全等相關專業的教材及網絡工程、計算機技術應用型人才培養與認證數材,,也可作為負責網絡安全運維的網絡管理人員和對網絡空間安全感興趣的讀者的基礎讀物。

網絡空間安全重點規劃叢書代碼安全/楊東曉 內容簡介

本書首先系統地介紹了軟件安全開發的基礎知識,包括軟件開發的現狀和常見的開發生命周期模型;在傳統需求分析方法基礎上介紹軟件安全需求與設計,重點介紹威脅建模方法;并結合軟件開發模型介紹軟件發布和部署階段的安全措施;之后具體結合C、C++、Java、PHP、Python等語言,詳細講解其安全現狀、常見漏洞和編碼規范;很后概述了安全測試的流程和方法,并結合典型案例讓學生能夠對這些代碼中的安全漏洞有比較全面和深入的了解,從而在實際研發工作中避免出現相似漏洞。

網絡空間安全重點規劃叢書代碼安全/楊東曉 目錄

第1章軟件安全開發基礎1

1.1軟件安全開發現狀1

1.1.1軟件安全面臨的挑戰1

1.1.2軟件安全開發問題2

1.1.3軟件安全問題成因5

1.2軟件開發生命周期7

1.3軟件安全開發模型11

1.3.1安全開發生命周期11

1.3.2內建安全成熟度模型14

1.3.3軟件保證成熟度模型15

1.3.4綜合的輕量應用安全過程16

1.4人員角色規劃17


第2章軟件安全需求與設計18

2.1安全需求概述18

2.1.1安全需求的定義18

2.1.2安全需求的標準19

2.2安全需求分析方法20

2.2.1安全需求分析過程20

2.2.2安全需求分析的常用方法20

2.3系統設計概述23

2.3.1系統設計內容23

2.3.2安全設計原則24

2.4安全設計方法26

2.4.1危險性分析27

2.4.2基于模式的軟件安全設計27

2.4.3安全關鍵單元的確定和設計29

2.5威脅建模29

2.5.1威脅建模概述29

2.5.2威脅建模過程302.5.3威脅建模的輸出與緩解35

代碼安全目錄

第3章C和C++安全編碼37

3.1C和C++開發安全現狀37

3.2C和C++常見安全漏洞38

3.2.1緩沖區溢出漏洞38

3.2.2釋放后使用漏洞39

3.2.3整型溢出漏洞40

3.2.4空指針解引用漏洞40

3.2.5格式化字符串漏洞41

3.2.6內存泄漏42

3.2.7二次釋放漏洞42

3.2.8類型混淆漏洞43

3.2.9未初始化漏洞43

3.3C和C++安全編碼規范44


第4章Java安全編碼46

4.1Java開發安全現狀46

4.2Java常見安全漏洞48

4.2.1SQL注入漏洞48

4.2.2XSS漏洞51

4.2.3重定向漏洞55

4.2.4路徑遍歷漏洞57

4.2.5不安全的安全哈希算法60

4.2.6XPath注入漏洞61

4.2.7硬編碼密碼63

4.3Java安全編碼規范64

4.3.1聲明和初始化64

4.3.2表達式69

4.3.3面向對象73

4.3.4方法75

4.3.5異常處理77

4.3.6線程鎖81

4.3.7線程API83

4.3.8輸入輸出87


第5章PHP安全編碼92

5.1PHP開發安全現狀92

5.2PHP常見安全漏洞94

5.2.1會話攻擊94

5.2.2命令注入攻擊95

5.2.3客戶端腳本注入攻擊96

5.2.4變量覆蓋漏洞98

5.2.5危險函數99

5.3PHP安全編碼規范101

5.3.1語言規范102

5.3.2程序注釋103

5.3.3項目規范104

5.3.4特殊規范105

5.3.5配置安全106


第6章Python安全編碼108

6.1Python開發安全現狀108

6.2Python常見安全威脅的防御111

6.2.1代碼注入的防御111

6.2.2密碼存儲方式112

6.2.3異常處理機制113

6.2.4文件上傳漏洞的防御115

6.3Python安全編碼規范116

6.3.1代碼布局116

6.3.2注釋語句117

6.3.3命名規范118

6.3.4函數安全120

6.3.5編程建議121


第7章軟件安全測試123

7.1安全測試概述123

7.2安全測試流程125

7.2.1安全測試具體流程125

7.2.2安全測試具體內容127

7.2.3安全測試原則129

7.2.4PDCA循環129

7.3安全測試技術131

7.3.1人工審查131

7.3.2代碼分析131

7.3.3模糊測試134

7.3.4滲透測試138


第8章軟件安全發布與部署141

8.1軟件安全發布141

8.1.1*終安全審查141

8.1.2安全事故響應計劃143

8.2軟件安全部署143

8.2.1漏洞管理143

8.2.2環境強化143

8.2.3操作激活143


第9章典型案例144

9.1應用背景144

9.2企業需求144

9.3解決方案145

9.4方案優勢147


附錄A英文縮略語148


參考文獻149


展開全部

網絡空間安全重點規劃叢書代碼安全/楊東曉 作者簡介

楊東曉,國防科大電子工程專業畢業,16年網絡安全領域相關產品研究、開發、規劃、管理經驗,現任職于奇安信集團,負責網絡空間安全教育及人才培養工作。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 重庆中专|职高|技校招生-重庆中专招生网 | 消防设施操作员考试报名时间,报名入口,报考条件 | 订做不锈钢_不锈钢定做加工厂_不锈钢非标定制-重庆侨峰金属加工厂 | 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 盐城网络公司_盐城网站优化_盐城网站建设_盐城市启晨网络科技有限公司 | 比亚迪叉车-比亚迪电动叉车堆垛车托盘车仓储叉车价格多少钱报价 磁力去毛刺机_去毛刺磁力抛光机_磁力光饰机_磁力滚抛机_精密金属零件去毛刺机厂家-冠古科技 | 实验室pH计|电导率仪|溶解氧测定仪|离子浓度计|多参数水质分析仪|pH电极-上海般特仪器有限公司 | 微型气象仪_气象传感器_防爆气象传感器-天合传感器大全 | 安徽合肥格力空调专卖店_格力中央空调_格力空调总经销公司代理-皖格制冷设备 | 披萨石_披萨盘_电器家电隔热绵加工定制_佛山市南海区西樵南方综合保温材料厂 | 等离子表面处理机-等离子表面活化机-真空等离子清洗机-深圳市东信高科自动化设备有限公司 | 底部填充胶_电子封装胶_芯片封装胶_芯片底部填充胶厂家-东莞汉思新材料 | 热处理温控箱,热处理控制箱厂家-吴江市兴达电热设备厂 | 考勤系统_人事考勤管理系统_本地部署BS考勤系统_考勤软件_天时考勤管理专家 | (中山|佛山|江门)环氧地坪漆,停车场地板漆,车库地板漆,聚氨酯地板漆-中山永旺地坪漆厂家 | 聚丙烯酰胺PAM-聚合氯化铝PAC-絮凝剂-河南博旭环保科技有限公司 巨野电机维修-水泵维修-巨野县飞宇机电维修有限公司 | 镀锌钢格栅_热镀锌格栅板_钢格栅板_热镀锌钢格板-安平县昊泽丝网制品有限公司 | 北京公司注册_代理记账_代办商标注册工商执照-企力宝 | 变频器维修公司_plc维修_伺服驱动器维修_工控机维修 - 夫唯科技 变位机,焊接变位机,焊接变位器,小型变位机,小型焊接变位机-济南上弘机电设备有限公司 | 吸污车_吸粪车_抽粪车_电动三轮吸粪车_真空吸污车_高压清洗吸污车-远大汽车制造有限公司 | 宝宝药浴-产后药浴-药浴加盟-艾裕-专注母婴调养泡浴 | 视觉检测设备_自动化检测设备_CCD视觉检测机_外观缺陷检测-瑞智光电 | 天一线缆邯郸有限公司_煤矿用电缆厂家_矿用光缆厂家_矿用控制电缆_矿用通信电缆-天一线缆邯郸有限公司 | 作文导航网_作文之家_满分作文_优秀作文_作文大全_作文素材_最新作文分享发布平台 | 曙光腾达官网-天津脚手架租赁-木板架出租-移动门式脚手架租赁「免费搭设」 | 西安微信朋友圈广告投放_微信朋友圈推广_西安度娘网络科技有限公司 | 发电机价格|发电机组价格|柴油发电机价格|柴油发电机组价格网 | 拖鞋定制厂家-品牌拖鞋代加工厂-振扬实业中国高端拖鞋大型制造商 | C形臂_动态平板DR_动态平板胃肠机生产厂家制造商-普爱医疗 | 物联网卡_物联网卡购买平台_移动物联网卡办理_移动联通电信流量卡通信模组采购平台? | 天津仓储物流-天津电商云仓-天津云仓一件代发-博程云仓官网 | 微信聊天记录恢复_手机短信删除怎么恢复_通讯录恢复软件下载-快易数据恢复 | 磨煤机配件-高铬辊套-高铬衬板-立磨辊套-盐山县宏润电力设备有限公司 | 东莞ERP软件_广州云ERP_中山ERP_台湾工厂erp系统-广东顺景软件科技有限公司 | 轴流风机-鼓风机-离心风机-散热风扇-罩极电机,生产厂家-首肯电子 | bng防爆挠性连接管-定做金属防爆挠性管-依客思防爆科技 | 高低温万能试验机_拉力试验机_拉伸试验机-馥勒仪器科技(上海)有限公司 | 知名电动蝶阀,电动球阀,气动蝶阀,气动球阀生产厂家|价格透明-【固菲阀门官网】 | 找培训机构_找学习课程_励普教育 | 海外仓系统|国际货代系统|退货换标系统|WMS仓储系统|海豚云 | 吹塑加工_大型吹塑加工_滚塑代加工-莱力奇吹塑加工有限公司 |