您好,欢迎光临有路网!
信息安全技术概论
QQ咨询:
有路璐璐:

信息安全技术概论

  • 作者:冯登国 赵险峰
  • 出版社:电子工业出版社
  • ISBN:9787121085789
  • 出版日期:2009年04月01日
  • 页数:240
  • 定价:¥28.00
  • 猜你也喜欢

    分享领佣金
    手机购买
    城市
    店铺名称
    店主联系方式
    店铺售价
    库存
    店铺得分/总交易量
    发布时间
    操作

    新书比价

    网站名称
    书名
    售价
    优惠
    操作

    图书详情

    内容提要
    本书概括地介绍了主要的信息**技术,包括密码、标识与认证、授权与访问控制、信息隐藏、网络与系统攻击、网络与系统**防护与应急响应、**审计与责任认定、主机系统**、网络系统**、恶意代码检测与防范、内容**、信息**测评、信息**管理等技术,所介绍的内容涉及这些信息**技术的基本术语与概念、发展历史与发展趋势、面对的威胁与**需求、采取的基本**模型与策略、典型的**体系结构和**机制、基本实现方法等方面。
    本书有助于读者全面了解信息**技术的基本原理、方法及各项技术之间的关系,适合作为高等学校信息**专业本科生和相关专业的高年级本科生或研究生的教材,也适合供相关科研人员和对信息**技术感兴趣的读者阅读。
    文章节选
    第1章 绪论
    1.1 什么是信息**
    信息**问题在人类社会发展中从古至今都存在。在政治军事斗争、商业竞争甚至个人隐私保护等活动中,人们常常希望他人不能获知或篡改某些信息,并且也常常需要查验所获得信息的可信性。普通意义上的信息**是指实现以上目标的能力或状态。例如,人们在工作中常提到:系统的信息**怎样、有没有信息**保障等。信息**自古以来一直受到人们的重视。我国春秋时代的军事家孙武(公元前535年-不详)在《孙子兵法》中写道:“能而示之不能,用而示之不用,近而示之远,远而示之近。”这显示了孙武对军事信息保密的重视。古罗马统治者Caesar(公元前100年-公元前44年)曾使用字符替换的方法传递情报,例如,将a、b、C等分别用F、G、H等来表示,这反映了他对通信**的重视。随着人类存储、处理和传输信息方式的变化和进步,信息**的内涵在不断延伸。当前,在信息技术获得迅猛发展和广泛应用的情况下,信息**可被理解为信息系统抵御意外事件或恶意行为的能力,这些事件和行为将危及所存储、处理或传输的数据或由这些系统所提供的服务的可用性、机密性、完整性、非否认性、真实性和可控性。以上这6个属性刻画了信息**的基本特征和需求,被普遍认为是信息**的基本属性,其具体含义如下。
    (1)可用性(Availability)。即使在突发事件下,依然能够保障数据和服务的正常使用,如网络攻击、计算机病毒感染、系统崩溃、战争破坏、自然灾害等。
    (2)机密性(Confidentiality)。能够确保敏感或机密数据的传输和存储不遭受未授权的浏览,甚至可以做到不暴露保密通信的事实。
    (3)完整性(Integrity)。能够保障被传输、接收或存储的数据是完整的和未被篡改的,在被篡改的情况下能够发现篡改的事实或者篡改的位置。
    (4)非否认性(Non.repudiation)。能够保证信息系统的操作者或信息的处理者不能否认其行为或者处理结果,这可以防止参与某次操作或通信的一方事后否认该事件曾发生过。
    (5)真实性(Authenticity)。真实性也称可认证性,能够确保实体(如人、进程或系统)身份或信息、信息来源的真实性。
    (6)可控性(Controllability)。能够保证掌握和控制信息与信息系统的基本情况,可对信息和信息系统的使用实施可靠的授权、审计、责任认定、传播源追踪和监管等控制。
    ……
    目录
    第1章 绪论
    1.1 什么是信息**
    1.2 信息**发展历程
    1.3 信息**威胁
    1.4 信息**技术体系
    1.5 信息**模型
    1.6 小结与后记
    论述与思考
    第2章 密码技术
    2.1 基本概念
    2.2 对称密码
    2.2.1 古典密码
    2.2.2 分组密码
    2.2.3 序列密码
    2.3 公钥密码
    2.4 杂凑函数和消息认证码
    2.5 数字签名
    2.6 密钥管理
    2.7 小结与后记
    论述与思考
    第3章 标识与认证技术
    3.1 标识
    3.2 口令与挑战-响应技术
    3.3 在线认证服务技术
    3.4 公钥认证技术
    3.5 其他常用认证技术
    3.6 PKI技术
    3.7 小结与后记
    论述与思考
    第4章 授权与访问控制技术
    4.1 授权和访问控制策略的概念
    4.2 自主访问控制
    4.3 强制访问控制
    4.4 基于角色的访问控制
    4.5 PMI技术
    4.6 小结与后记
    论述与思考
    第5章 信息隐藏技术
    5.1 基本概念
    5.2 隐藏信息的基本方法
    5.3 数字水印
    5.4 数字隐写
    5.5 小结与后记
    论述与思考
    第6章 网络与系统攻击技术
    6.1 网络与系统调查
    6.2 口令攻击
    6.3 拒绝服务攻击
    6.4 缓冲区溢出攻击
    6.5 小结与后记
    论述与思考
    第7章 网络与系统**防护与应急响应技术
    7.1 防火墙技术
    7.2 入侵检测技术
    7.3 “蜜罐”技术
    7.4 应急响应技术
    7.5 小结与后记
    论述与思考
    第8章 **审计与责任认定技术
    8.1 审计系统
    8.2 事件分析与追踪
    8.3 数字取证
    8.4 数字指纹与追踪码
    8.5 小结与后记
    论述与思考
    第9章 主机系统**技术
    9.1 操作系统**技术
    9.2 数据库**技术
    9.3 可信计算技术
    9.4 小结与后记
    论述与思考
    第10章 网络系统**技术
    10.1 OSI**体系结构
    10.2 SSL/TLS协议
    10.3 IPSec协议
    10.4 电子商务**与SET协议
    10.5 小结与后记
    论述与思考
    第11章 恶意代码检测与防范技术
    11.1 常见的恶意代码
    11.2 恶意代码机理
    11.3 恶意代码分析与检测
    11.4 恶意代码清除与预防
    11.5 小结与后记
    论述与思考
    第12章 内容**技术
    12.1 内容**的概念
    12.2 文本过滤
    12.3 话题发现和跟踪
    12.4 内容**分级监管
    12.5 多媒体内容**技术简介
    12.6 小结与后记
    论述与思考
    第13章 信息**测评技术
    13.1 信息**测评的发展
    13.2 信息**验证与测试技术
    13.3 评估准则及其主要模型与方法
    13.4 小结与后记
    论述与思考
    第14章 信息**管理技术
    14.1 信息**规划
    14.2 信息**风险评估
    14.3 物理**保障
    14.4 信息**等级保护
    14.5 ISO信息**管理标准
    14.6 信息**法规
    14.7 小结与后记
    论述与思考
    附录 基础知识
    附录A 数论初步
    附录B 代数系统与多项式
    附录C 信号变换
    参考文献

    与描述相符

    100

    北京 天津 河北 山西 内蒙古 辽宁 吉林 黑龙江 上海 江苏 浙江 安徽 福建 江西 山东 河南 湖北 湖南 广东 广西 海南 重庆 四川 贵州 云南 西藏 陕西 甘肃 青海 宁夏 新疆 台湾 香港 澳门 海外