-
>
全國(guó)計(jì)算機(jī)等級(jí)考試最新真考題庫(kù)模擬考場(chǎng)及詳解·二級(jí)MSOffice高級(jí)應(yīng)用
-
>
決戰(zhàn)行測(cè)5000題(言語(yǔ)理解與表達(dá))
-
>
軟件性能測(cè)試.分析與調(diào)優(yōu)實(shí)踐之路
-
>
第一行代碼Android
-
>
JAVA持續(xù)交付
-
>
EXCEL最強(qiáng)教科書(shū)(完全版)(全彩印刷)
-
>
深度學(xué)習(xí)
信息安全精要 從概念到安全性評(píng)估 版權(quán)信息
- ISBN:9787111704270
- 條形碼:9787111704270 ; 978-7-111-70427-0
- 裝幀:一般膠版紙
- 冊(cè)數(shù):暫無(wú)
- 重量:暫無(wú)
- 所屬分類:>
信息安全精要 從概念到安全性評(píng)估 本書(shū)特色
全方位闡釋信息安全領(lǐng)域的基本概念;構(gòu)建完整的信息安全體系,防御攻擊,保護(hù)信息資產(chǎn),營(yíng)造更安全的環(huán)境
信息安全精要 從概念到安全性評(píng)估 內(nèi)容簡(jiǎn)介
本書(shū)以現(xiàn)實(shí)世界的安全入侵事件為例,探討了操作安全、網(wǎng)絡(luò)設(shè)計(jì)、操作系統(tǒng)強(qiáng)化和修復(fù)、移動(dòng)設(shè)備安全以及評(píng)估主機(jī)和應(yīng)用程序安全的工具等。 此外,你還將學(xué)習(xí)以下基礎(chǔ)知識(shí): 多因子身份認(rèn)證以及如何使用生物識(shí)別和硬件令牌來(lái)強(qiáng)化認(rèn)證過(guò)程。 現(xiàn)代密碼學(xué)背后的原理,包括對(duì)稱和非對(duì)稱算法、散列和證書(shū)。 保護(hù)系統(tǒng)和數(shù)據(jù)的法律法規(guī)。 反惡意軟件工具、防火墻和入侵檢測(cè)系統(tǒng)。 緩沖區(qū)溢出和競(jìng)爭(zhēng)條件等漏洞。
信息安全精要 從概念到安全性評(píng)估 目錄
前言
關(guān)于作者
關(guān)于技術(shù)審校者
致謝
第1章 信息安全概述1
1.1 信息安全的定義1
1.2 何時(shí)安全2
1.3 討論安全問(wèn)題的模型4
1.3.1 機(jī)密性、完整性和可用性三要素4
1.3.2 Parkerian六角模型6
1.4 攻擊7
1.4.1 攻擊類型7
1.4.2 威脅、漏洞和風(fēng)險(xiǎn)9
1.4.3 風(fēng)險(xiǎn)管理10
1.4.4 事件響應(yīng)14
1.5 縱深防御16
1.6 小結(jié)19
1.7 習(xí)題20
第2章 身份識(shí)別和身份驗(yàn)證21
2.1 身份識(shí)別21
2.1.1 我們聲稱自己是誰(shuí)22
2.1.2 身份證實(shí)22
2.1.3 偽造身份23
2.2 身份驗(yàn)證23
2.2.1 因子23
2.2.2 多因子身份驗(yàn)證25
2.2.3 雙向驗(yàn)證25
2.3 常見(jiàn)身份識(shí)別和身份驗(yàn)證方法26
2.3.1 密碼26
2.3.2 生物識(shí)別27
2.3.3 硬件令牌30
2.4 小結(jié)31
2.5 習(xí)題32
第3章 授權(quán)和訪問(wèn)控制33
3.1 什么是訪問(wèn)控制33
3.2 實(shí)施訪問(wèn)控制35
3.2.1 訪問(wèn)控制列表35
3.2.2 能力40
3.3 訪問(wèn)控制模型40
3.3.1 自主訪問(wèn)控制41
3.3.2 強(qiáng)制訪問(wèn)控制41
3.3.3 基于規(guī)則的訪問(wèn)控制41
3.3.4 基于角色的訪問(wèn)控制42
3.3.5 基于屬性的訪問(wèn)控制42
3.3.6 多級(jí)訪問(wèn)控制43
3.4 物理訪問(wèn)控制46
3.5 小結(jié)47
3.6 習(xí)題48
第4章 審計(jì)和問(wèn)責(zé)49
4.1 問(wèn)責(zé)50
4.2 問(wèn)責(zé)的安全效益51
4.2.1 不可否認(rèn)性51
4.2.2 威懾52
4.2.3 入侵檢測(cè)與防御52
4.2.4 記錄的可接受性52
4.3 審計(jì)53
4.3.1 審計(jì)對(duì)象53
4.3.2 日志記錄54
4.3.3 監(jiān)視55
4.3.4 審計(jì)與評(píng)估55
4.4 小結(jié)56
4.5 習(xí)題57
第5章 密碼學(xué)58
5.1 密碼學(xué)歷史58
5.1.1 凱撒密碼59
5.1.2 加密機(jī)59
5.1.3 柯克霍夫原則63
5.2 現(xiàn)代密碼工具64
5.2.1 關(guān)鍵字密碼和一次性密碼本64
5.2.2 對(duì)稱和非對(duì)稱密碼學(xué)66
5.2.3 散列函數(shù)69
5.2.4 數(shù)字簽名70
5.2.5 證書(shū)71
5.3 保護(hù)靜態(tài)、動(dòng)態(tài)和使用中的數(shù)據(jù)72
5.3.1 保護(hù)靜態(tài)數(shù)據(jù)72
5.3.2 保護(hù)動(dòng)態(tài)數(shù)據(jù)74
5.3.3 保護(hù)使用中的數(shù)據(jù)75
5.4 小結(jié)75
5.5 習(xí)題76
第6章 合規(guī)、法律和法規(guī)77
6.1 什么是合規(guī)77
6.1.1 合規(guī)類型78
6.1.2 不合規(guī)的后果78
6.2 用控制實(shí)現(xiàn)合規(guī)79
6.2.1 控制類型79
6.2.2 關(guān)鍵控制與補(bǔ)償控制80
6.3 保持合規(guī)80
6.4 法律與信息安全81
6.4.1 政府相關(guān)監(jiān)管合規(guī)81
6.4.2 特定行業(yè)法規(guī)合規(guī)83
6.4.3 美國(guó)以外的法律85
6.5 采用合規(guī)框架86
6.5.1 國(guó)際標(biāo)準(zhǔn)化組織86
6.5.2 美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究所86
6.5.3 自定義框架87
6.6 技術(shù)變革中的合規(guī)87
6.6.1 云中的合規(guī)88
6.6.2 區(qū)塊鏈合規(guī)90
6.6.3 加密貨幣合規(guī)90
6.7 小結(jié)91
6.8 習(xí)題91
第7章 運(yùn)營(yíng)安全92
7.1 運(yùn)營(yíng)安全流程92
7.1.1 關(guān)鍵信息識(shí)別93
7.1.2 威脅分析93
7.1.3 漏洞分析94
7.1.4 風(fēng)險(xiǎn)評(píng)估94
7.1.5 對(duì)策應(yīng)用95
7.2 運(yùn)營(yíng)安全定律95
7.2.1 **定律:知道這些威脅95
7.2.2 第二定律:知道要保護(hù)什么96
7.2.3 第三定律:保護(hù)信息96
7.3 個(gè)人生活中的運(yùn)營(yíng)安全97
7.4 運(yùn)營(yíng)安全起源98
7.4.1 孫子99
7.4.2 喬治·華盛頓99
7.4.3 越南戰(zhàn)爭(zhēng)100
7.4.4 商業(yè)100
7.4.5 機(jī)構(gòu)間OPSEC支援人員101
7.5 小結(jié)102
7.6 習(xí)題102
第8章 人因安全103
8.1 搜集信息實(shí)施社會(huì)工程學(xué)攻擊103
8.1.1 人力情報(bào)104
8.1.2 開(kāi)源情報(bào)104
8.1.3 其他類型的情報(bào)109
8.2 社會(huì)工程學(xué)攻擊類型110
8.2.1 托詞110
8.2.2 釣魚(yú)攻擊110
8.2.3 尾隨111
8.3 通過(guò)安全培訓(xùn)計(jì)劃來(lái)培養(yǎng)安全意識(shí)112
8.3.1 密碼112
8.3.2 社會(huì)工程學(xué)培訓(xùn)113
8.3.3 網(wǎng)絡(luò)使用113
8.3.4 惡意軟件114
8.3.5 個(gè)人設(shè)備114
8.3.6 清潔桌面策略114
8.3.7 熟悉政策和法規(guī)知識(shí)114
8.4 小結(jié)115
8.5 習(xí)題115
第9章 物理安全117
9.1 識(shí)別物理威脅117
9.2 物理安全控制118
9.2.1 威懾控制118
9.2.2 檢測(cè)控制118
9.2.3 預(yù)防控制119
9.2.4 使用物理訪問(wèn)控制120
9.3 人員防護(hù)120
9.3.1 人的物理問(wèn)題120
9.3.2 確保安全121
9.3.3 疏散121
9.3.4 行政管控122
9.4 數(shù)據(jù)防護(hù)123
9.4.1 數(shù)據(jù)的物理問(wèn)題123
9.4.2 數(shù)據(jù)的可訪問(wèn)性124
9.4.3 殘留數(shù)據(jù)124
9.5 設(shè)備防護(hù)125
9.5.1 設(shè)備的物理問(wèn)題125
9.5.2 選址126
9.5.3 訪問(wèn)安全127
9.5.4 環(huán)境條件127
9.6 小結(jié)128
9.7 習(xí)題128
第10章 網(wǎng)絡(luò)安全129
10.1 網(wǎng)絡(luò)防護(hù)130
10.1.1 設(shè)計(jì)安全的網(wǎng)絡(luò)130
10.1.2 使用防火墻130
10.1.3 實(shí)現(xiàn)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)133
10.2 網(wǎng)絡(luò)流量防護(hù)134
10.2.1 使用虛擬專
信息安全精要 從概念到安全性評(píng)估 作者簡(jiǎn)介
姚領(lǐng)田,360天樞智庫(kù)不錯(cuò)網(wǎng)絡(luò)安全專家。目前從事威脅模擬、網(wǎng)絡(luò)靶場(chǎng)、云及數(shù)據(jù)安全等領(lǐng)域的研究工作,熱愛(ài)數(shù)字安全文化、理念和技術(shù)的傳播。曾獲省部級(jí)科技進(jìn)步獎(jiǎng)4項(xiàng),出版編、譯著10余部,代表作品有《Visual C++實(shí)踐與提高:數(shù)字圖像處理與工程應(yīng)用篇》《精通MFC程序設(shè)計(jì)》《Rootkit:系統(tǒng)灰色地帶的潛伏者》《網(wǎng)絡(luò)安全監(jiān)控實(shí)戰(zhàn):深入理解事件檢測(cè)與響應(yīng)》《網(wǎng)絡(luò)安全與攻防策略》《工業(yè)控制系統(tǒng)安全》等。
- >
中國(guó)歷史的瞬間
- >
二體千字文
- >
有舍有得是人生
- >
朝聞道
- >
羅庸西南聯(lián)大授課錄
- >
詩(shī)經(jīng)-先民的歌唱
- >
上帝之肋:男人的真實(shí)旅程
- >
【精裝繪本】畫給孩子的中國(guó)神話