本书以*《信息**专业指导性专业规范》所列知识点为基础,从信息系统体系结构层面系统地描述了信息系统的**问题及对策。全书共12章,第1章介绍信息系统**的基本概念、发展历史、主要目标和技术体系; 第2章介绍密码学基本理论与应用,具体包括密码学的基本概念对称密码体制和公钥密码体制,以及基于密码学的消息认证、数字签名、公钥基础设施; 第3章、第4章分别介绍身份认证和访问控制技术; 第5章介绍物理**技术; 第6章介绍操作系统**机制; 第7章介绍网络**技术; 第8章介绍数据库**技术; 第9章介绍恶意代码的检测与防范技术; 第10章介绍应用系统**漏洞及防范措施,**介绍Web应用**机制; 第11章介绍信息**评估标准和我国的网络**等级保护制度; 第12章介绍信息**风险评估的概念、方法、工具、流程。 本书可以作为网络空间**专业、信息**专业、信息对抗专业、计算机专业、信息工程专业和其他相关专业的本科生和研究生教材,也可作为网络信息**领域的科技人员与信息系统**管理员的参考书。