软件安全技术

软件安全技术
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: ,
2018-08
版次: 1
ISBN: 9787111601005
定价: 79.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 388页
字数: 612千字
正文语种: 简体中文
分类: 工程技术
72人买过
  •   《软件安全技术》介绍在软件开发过程中从根本上提高软件安全性的基本技术。全书分4个部分共14章。第1部分为软件安全概述,第2~4部分分别针对三大类软件安全威胁:软件自身的安全(软件漏洞)、恶意代码及软件侵权展开介绍。第2部分为软件安全开发,包括软件漏洞概述、Windows系统典型漏洞分析和Web漏洞分析3章,还包括软件安全开发模型,以及软件安全开发生命周期每一个环节中的安全技术共6章。第3部分为恶意代码防护,包括两章内容,分别介绍恶意代码分析基本技术,以及恶意代码法律防治措施和技术防治技术。第4部分为软件侵权保护,包括两章内容,分别介绍开源软件及其安全性,以及软件知识产权法律保护和技术保护措施。
      《软件安全技术》可作为信息安全、计算机和软件工程等专业的教材,也适用于软件开发人员、软件架构师和软件测试等从业人员、还可供注册软件生命周期安全师、注册软件安全专业人员、注册信息安全专业人员,以及计算机软件开发人员或编程爱好者参考和使用。
      《软件安全技术》配有授课电子课件,需要的教师可登录www.cmpedu.com免费注册,审核通过后下载,或联系编辑索取。 前言

    第1章 软件安全概述
    1.1 软件安全的重要性
    【案例1】零日攻击、网络战与软件安全
    【案例1思考与分析】
    1.2 软件面临的安全威胁
    1.2.1 软件漏洞
    1.2.2 恶意代码
    1.2.3 软件侵权
    1.3 软件安全的概念
    1.3.1 软件安全的一些定义
    1.3.2 用信息安全的基本属性理解软件安全
    1.3.3 软件安全相关概念辨析
    1.4 软件安全的研究内容
    1.4.1 软件安全是信息安全保障的重要内容
    1.4.2 软件安全的主要方法和技术
    1.5 思考与实践
    1.6 学习目标检验

    第2章 软件漏洞概述
    2.1 软件漏洞的概念
    2.1.1 信息安全漏洞
    2.1.2 软件漏洞
    2.1.3 软件漏洞成因分析
    2.2 软件漏洞标准化管理
    2.2.1 软件漏洞的分类
    2.2.2 软件漏洞的分级
    2.2.3 软件漏洞管理国际标准
    2.2.4 软件漏洞管理国内标准
    2.3 漏洞管控的思考
    【案例2-1】白帽黑客的罪与罚
    【案例2-2】阿里巴巴月饼门
    【案例2-1和案例2-2思考与分析】
    2.4 思考与实践
    2.5 学习目标检验

    第3章 Windows系统典型漏洞分析
    3.1 内存漏洞
    3.1.1 内存结构及缓冲区溢出
    3.1.2 栈溢出漏洞及利用分析
    3.1.3 堆溢出漏洞及利用分析
    3.1.4 格式化字符串漏洞及利用分析
    3.2 Windows安全漏洞保护分析
    3.2.1 栈溢出检测选项/GS
    3.2.2 数据执行保护DEP
    3.2.3 地址空间布局随机化ASLR
    3.2.4 安全结构化异常处理SafeSEH
    3.2.5 增强缓解体验工具包EMET
    【案例3】Windows安全漏洞保护技术应用
    【案例3思考与分析】
    3.3 思考与实践
    3.4 学习目标检验

    第4章 Web漏洞分析
    4.1 Web基础
    4.1.1 Web基本架构
    4.1.2 一次Web访问过程分析
    4.2 Web漏洞概述
    4.3 SQL注入漏洞
    4.3.1 漏洞原理及利用
    4.3.2 漏洞防护的基本措施
    【案例4-1】SQL注入漏洞源代码层分析
    【案例4-1思考与分析】
    4.4 XSS跨站脚本漏洞
    ……

    第5章 软件安全开发模型
    第6章 软件安全需求分析
    第7章 软件安全设计
    第8章 软件安全编码
    第9章 软件安全测试
    第10章 软件安全部署
    第11章 恶意代码分析基础
    第12章 恶意代码防治
    第13章 开源软件及其安全性
    第14章 软件知识产权保护

    参考文献
  • 内容简介:
      《软件安全技术》介绍在软件开发过程中从根本上提高软件安全性的基本技术。全书分4个部分共14章。第1部分为软件安全概述,第2~4部分分别针对三大类软件安全威胁:软件自身的安全(软件漏洞)、恶意代码及软件侵权展开介绍。第2部分为软件安全开发,包括软件漏洞概述、Windows系统典型漏洞分析和Web漏洞分析3章,还包括软件安全开发模型,以及软件安全开发生命周期每一个环节中的安全技术共6章。第3部分为恶意代码防护,包括两章内容,分别介绍恶意代码分析基本技术,以及恶意代码法律防治措施和技术防治技术。第4部分为软件侵权保护,包括两章内容,分别介绍开源软件及其安全性,以及软件知识产权法律保护和技术保护措施。
      《软件安全技术》可作为信息安全、计算机和软件工程等专业的教材,也适用于软件开发人员、软件架构师和软件测试等从业人员、还可供注册软件生命周期安全师、注册软件安全专业人员、注册信息安全专业人员,以及计算机软件开发人员或编程爱好者参考和使用。
      《软件安全技术》配有授课电子课件,需要的教师可登录www.cmpedu.com免费注册,审核通过后下载,或联系编辑索取。
  • 目录:
    前言

    第1章 软件安全概述
    1.1 软件安全的重要性
    【案例1】零日攻击、网络战与软件安全
    【案例1思考与分析】
    1.2 软件面临的安全威胁
    1.2.1 软件漏洞
    1.2.2 恶意代码
    1.2.3 软件侵权
    1.3 软件安全的概念
    1.3.1 软件安全的一些定义
    1.3.2 用信息安全的基本属性理解软件安全
    1.3.3 软件安全相关概念辨析
    1.4 软件安全的研究内容
    1.4.1 软件安全是信息安全保障的重要内容
    1.4.2 软件安全的主要方法和技术
    1.5 思考与实践
    1.6 学习目标检验

    第2章 软件漏洞概述
    2.1 软件漏洞的概念
    2.1.1 信息安全漏洞
    2.1.2 软件漏洞
    2.1.3 软件漏洞成因分析
    2.2 软件漏洞标准化管理
    2.2.1 软件漏洞的分类
    2.2.2 软件漏洞的分级
    2.2.3 软件漏洞管理国际标准
    2.2.4 软件漏洞管理国内标准
    2.3 漏洞管控的思考
    【案例2-1】白帽黑客的罪与罚
    【案例2-2】阿里巴巴月饼门
    【案例2-1和案例2-2思考与分析】
    2.4 思考与实践
    2.5 学习目标检验

    第3章 Windows系统典型漏洞分析
    3.1 内存漏洞
    3.1.1 内存结构及缓冲区溢出
    3.1.2 栈溢出漏洞及利用分析
    3.1.3 堆溢出漏洞及利用分析
    3.1.4 格式化字符串漏洞及利用分析
    3.2 Windows安全漏洞保护分析
    3.2.1 栈溢出检测选项/GS
    3.2.2 数据执行保护DEP
    3.2.3 地址空间布局随机化ASLR
    3.2.4 安全结构化异常处理SafeSEH
    3.2.5 增强缓解体验工具包EMET
    【案例3】Windows安全漏洞保护技术应用
    【案例3思考与分析】
    3.3 思考与实践
    3.4 学习目标检验

    第4章 Web漏洞分析
    4.1 Web基础
    4.1.1 Web基本架构
    4.1.2 一次Web访问过程分析
    4.2 Web漏洞概述
    4.3 SQL注入漏洞
    4.3.1 漏洞原理及利用
    4.3.2 漏洞防护的基本措施
    【案例4-1】SQL注入漏洞源代码层分析
    【案例4-1思考与分析】
    4.4 XSS跨站脚本漏洞
    ……

    第5章 软件安全开发模型
    第6章 软件安全需求分析
    第7章 软件安全设计
    第8章 软件安全编码
    第9章 软件安全测试
    第10章 软件安全部署
    第11章 恶意代码分析基础
    第12章 恶意代码防治
    第13章 开源软件及其安全性
    第14章 软件知识产权保护

    参考文献
查看详情
12
相关图书 / 更多
软件安全技术
软件工程:经典、现代和前沿
孙艳春 主编, 黄罡,邓水光 编著
软件安全技术
软件利润流 英文限量版
(美)杰森·坦纳(Jason Tanner)
软件安全技术
软件逆向分析技术及应用
鲁宏伟 陈凯 邓贤君 许雷永
软件安全技术
软件性能测试实战教程(LoadRunner与JMeter)
周百顺 主编;张伟
软件安全技术
软件工程--理论与实践
毛新军 董威
软件安全技术
软件需求分析(微课版)
李美蓉 何中海
软件安全技术
软件自动化测试入门攻略
杨定佳
软件安全技术
软件工程(第4版 英文版)
(美) 莎丽·劳伦斯·弗里格(Shari Lawrence Pfleeger)
软件安全技术
软件性能测试、分析与调优实践之路(第2版)
张永清
软件安全技术
软件安全
邹德清
软件安全技术
软件开发珠玑:穿越50年软件往事的60条戒律
(美)Karl Wiegers(卡尔·魏格斯)
软件安全技术
软件工程原理与实践 沈备军 万成城 陈昊鹏 陈雨亭
沈备军 万成城 陈昊鹏 陈雨亭
您可能感兴趣 / 更多
软件安全技术
人机工程学原理及应用(陈波)
陈波、邓丽、樊春明 主编
软件安全技术
建筑项目工程与造价管理
陈波、战丽丽、李凌 编
软件安全技术
浙派园林学——(上册)浙派园林设计理论与方法(下册)浙派园林营造技艺与案例
陈波、卢山、胡高鹏 著
软件安全技术
大学计算机实践教程(第2版)
陈波、贾凌、王立香、崔孝凤、解红 编
软件安全技术
战略与防务经济年刊(2020)
陈波、郝朝艳 编
软件安全技术
计算机系统安全原理与技术(第4版)
陈波、于泠 著
软件安全技术
战略与防务经济蓝皮书2019
陈波、侯娜 著
软件安全技术
甘肃蓝皮书:甘肃县域和农村发展报告(2020)
陈波、朱智文、王建兵 编
软件安全技术
中国国防教育学研究文集2019:新时代国防教育与学生军训改革创新
陈波、李先德、王群立 编
软件安全技术
国防金融理论与实践
陈波、余冬平 编
软件安全技术
国防财政:治理、结构、规模
陈波、余爱水、翟钢、陈波 编
软件安全技术
蔚为壮观的汉家陵阙:汉景帝阳陵博物院/丝路物语书系
陈波、李炳武 编