阻击黑客:技术、策略与案例

当前位置:首页 > 计算机/网络 > 信息安全 > 阻击黑客:技术、策略与案例

  • 版 次:1
  • 页 数:356
  • 字 数:410000
  • 印刷时间:2017年03月01日
  • 开 本:16开
  • 纸 张:胶版纸
  • 包 装:平装-胶订
  • 是否套装:否
  • 国际标准书号ISBN:9787121310669
  • 丛书名:安全技术大系
作者:(美)Steven M. Bellovin)(斯蒂夫?M?贝劳文) 著,徐菲 熊刚 李镇 译出版社:电子工业出版社出版时间:2017年03月 
产品特色
编辑推荐
要保证网络和系统安全,需要做的事情有很多:运行杀毒软件,安装防火墙,将所有东西上锁,遵循严格的检查规定,加密并监视网络中的所有流量,重金聘请安全顾问,等等。但结果往往让人失望:公司在安全上投入巨大人力和物力,却还是会遭受大量的黑客攻击。很明显,这里还存在问题。
本书的目的就是教你将安全看作一个系统问题来考虑,使防御措施与实际威胁相匹配,让企业的安全措施不会过于严苛而影响生产效率,也不会太过松懈给人可趁之机。除了安全相关的技术、应对策略,本书还讲授如何设计一个架构,来处理安全问题造成的后果。作者基于自己在安全领域丰富的经验,分享了针对SSO、联合认证、BYOD、可视化以及云安全等方面问题的解决方案。
 
内容简介
作者是世界上*受尊重和认可的安全专家之一,他在本书中提供了一种看安全的新视角。本书第1部分从问题定义开始,从系统化的角度看待安全,讨论当前安全发展的变化、安全的思维方式、目标,并且分析了不同的威胁模型。在此基础之上,第2部分介绍安全相关的技术,除了对技术本身进行介绍之外,作者还很好地考虑了不同情况、不同需求,以及在应对不同威胁模型时,各种技术的优势和可能面临的问题。第3部分介绍具体的安全操作,即如何创建安全的系统,考虑了包括代码、设计、架构、管理以及人员等众多综合因素。第4部分分析具体案例,并且对未来的技术发展和应对给出了建议。本书基于作者在安全领域多年的实际经验,结合新技术的发展,给出了实用而全面的安全技术指导,为创建安全系统提供了很好的借鉴。
作者简介
徐菲,计算机网络安全专业博士,法学博士后,现任职中国科学院信息工程研究所,在网络安全领域从事相关研究多年。曾担任香港大学课程《网络犯罪与取证》、中国人民大学课程《网络安全法》教师,在*国际会议、期刊发表论文四十余篇,申请专利十余项,承担、参与国家省部级项目课题十余项,已出版译著两部。熊刚,中国科学院信息工程研究所正高级工程师,博士生导师,主要研究领域为网络测量与行为分析、网络安全技术,承担近二十项国家信息安全计划课题,获国家科技进步二等奖。在*国际会议、期刊发表论文四十余篇,申请专利二十余项。 Steven M. Bellovin,哥伦比亚大学计算机系教授,在网络安全方面做出了重要贡献。他荣获Usenix终生成就奖以及NIST/NSA国家计算机系统安全奖。Bellovin也是美国国家工程院以及网络安全名人堂的成员,曾担任联邦商务委员会首席技术官,以及因特网工程任务组的安全领域主管。他还参与撰写《防火墙与网络安全》(Firewalls and Internet Security),这本书目前已经出版了第二版(Addison-Wesley出版社,2003年)。
目  录
目录
第1部分 问题定义
第1章 介绍 3
1.1 变化 3
1.2 适应变化 5
1.3 安全分析 9
1.4 用词的一点说明 11
第2章 对安全的思考 13
2.1 安全的思维方式 13
2.2 明确你的目标 15
2.3 安全作为一个系统问题 19
2.4 像对手一样思考 22
第3章 威胁模型 27
3.1 谁是你的敌人 27
前  言
序言
多数计算机安全类书籍只告诉大家应当做什么和不应当做什么。而本书将会告诉你为什么。
要保证安全,需要做的事情有很多:运行杀毒软件,安装防火墙,将所有东西上锁,遵循严格的检查规定,加密并监视网络中的所有流量,重金聘请安全顾问,等等。可结果却是相当让人失望的:公司在安全上投入巨大,却还是会遭受大量的计算机相关的攻击。很明显,这里还存在问题。
问题的根源具有两面性:我们在保护(以及在保护上投资)错误的东西,我们在这个过程中影响了生产效率。与汽车的车锁不同,有了汽车车锁就能够将车停在不安全的地方,从而加强了汽车的使用功能。而计算机安全似乎是在限制用户做事情,而不是让用户能够在不安全的地方做事情。人们——尤其是雇员——希望能够提高生产效率,当安全措施影响生产效率时,猜测一下什么会被牺牲掉?没错,就是安全。
解决方法同样也有两面性:保护正确的事情,并且让雇员能够很容易地做正确的事情。这不仅仅需要一个列表,还需要对于实际威胁和技术的了解。这就是这本书的内容,如何来思考安全。
媒体评论
在线试读部分章节

 阻击黑客:技术、策略与案例下载



发布书评

 
 

 

PDF图书网 

PDF图书网 @ 2017