高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)

高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: ,
2013-06
版次: 3
ISBN: 9787111409670
定价: 49.00
装帧: 平装
开本: 16开
纸张: 胶版纸
33人买过
  •   《高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)》全面介绍了计算机系统各层次可能存在的安全问题和普遍采用的安全机制,包括计算机硬件与环境安全、操作系统安全、网络安全、数据库安全、应用系统安全、应急响应与灾难恢复、计算机系统安全风险评估、计算机系统安全管理等内容。
      《高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)》还对各种安全技术的实践做了指导,帮助读者理解并掌握相关安全原理,提高信息安全防护意识和安全防护能力。本书每章附有思考与练习题,题型丰富,还给出了大量的参考文献以供读者进一步阅读。
      《高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)》可作为信息安全专业、计算机专业、信息工程专业或相近专业的本科生和研究生教材,也可供网络信息安全领域的科技人员与信息系统安全管理员参考。 出版说明
    前言
    第1章计算机系统安全概论
    1.1计算机系统安全相关概念及发展
    1.1.1计算机系统
    1.1.2计算机系统安全的属性
    1.1.3安全概念的发展
    1.2计算机系统安全问题的产生
    1.2.1威胁
    1.2.2脆弱点
    1.3计算机系统安全防护的基本原则
    1.4计算机系统安全研究的内容
    1.5思考与练习

    第2章密码学基础
    2.1概述
    2.2密码学基本概念
    2.2.1现代密码系统的组成
    2.2.2密码体制
    2.2.3密码算法设计的两个重要原则
    2.2.4密码分析学
    2.2.5密码算法的安全性
    2.3对称密码体制
    2.3.1常见的对称密码算法
    2.3.2高级加密标准
    2.4公钥密码体制
    2.4.1对称密码体制的缺陷与公钥密码体制的产生
    2.4.2公钥密码体制内容
    2.4.3加密与签名的顺序问题
    2.4.4基本数学概念
    2.4.5RSA算法
    2.5散列函数
    2.5.1散列函数的概念
    2.5.2SHA1算法
    2.5.3散列函数的应用
    2.6数字签名
    2.6.1数字签名的概念
    2.6.2DSA算法
    2.7信息隐藏与数字水印
    2.7.1信息隐藏
    2.7.2数字水印
    2.7.3信息隐藏实例
    2.8无线网络中的密码应用
    2.9思考与练习

    第3章计算机硬件与环境安全
    3.1计算机硬件与环境安全问题
    3.1.1计算机硬件安全问题
    3.1.2计算机环境安全问题
    3.2计算机硬件安全技术
    3.2.1PC物理防护
    3.2.2基于硬件的访问控制技术
    3.2.3可信计算与安全芯片
    3.2.4硬件防电磁泄漏
    3.3环境安全技术
    3.3.1机房安全等级
    3.3.2机房位置及设备布置要求
    3.3.3机房环境要求
    3.4思考与练习

    第4章操作系统安全
    4.1操作系统安全问题
    4.1.1操作系统易用性与安全性的矛盾
    4.1.2操作系统面临的安全问题
    4.2操作系统的安全性设计
    4.3存储保护
    4.3.1内存保护
    4.3.2运行保护
    4.3.3I/O保护
    4.4用户认证
    4.4.1基于口令的认证
    4.4.2一次性口令认证
    4.4.3生物特征认证
    4.5访问控制
    4.5.1访问控制模型
    4.5.2自主访问控制
    4.5.3强制访问控制
    4.5.4基于角色的访问控制
    4.5.5新型访问控制
    4.6其他安全机制
    4.6.1最小权限管理
    4.6.2可信路径
    4.6.3审计
    4.7Windows系统安全
    4.7.1Windows系统安全等级
    4.7.2Windows系统安全机制
    4.7.3Windows安全子系统的结构
    4.7.4Windows安全子系统的组件
    4.8思考与练习

    第5章网络安全
    5.1网络安全问题
    5.1.1黑客与网络攻击
    5.1.2IPv4版本TCP/IP的安全问题
    5.2网络攻击防护
    5.2.1网络攻击的分层防护技术
    5.2.2网络安全体系框架
    5.3防火墙
    5.3.1防火墙概念
    5.3.2防火墙技术
    5.3.3防火墙体系结构
    5.3.4防火墙的局限性和发展
    5.4入侵检测
    5.4.1入侵检测概念
    5.4.2入侵检测技术
    5.4.3入侵检测体系结构
    5.4.4入侵检测的局限性和发展
    5.5网络隔离
    5.5.1网络隔离概念
    5.5.2网络隔离技术和应用
    5.5.3网络隔离的局限性和发展
    5.6公钥基础设施和权限管理基础设施
    5.6.1公钥基础设施
    5.6.2权限管理基础设施
    5.7网络安全协议
    5.7.1应用层安全协议
    5.7.2传输层安全协议SSL
    5.7.3网络层安全协议(IPSec)
    5.8IPv6新一代网络的安全机制
    5.8.1IPv6的新特性
    5.8.2IPv6安全机制对现行网络安全体系的新挑战
    5.9思考与练习

    第6章数据库安全
    6.1数据库安全问题
    6.2数据库安全控制
    6.2.1数据库的安全需求和安全策略
    6.2.2数据库的安全存取控制
    6.2.3数据库的完整性控制
    6.2.4数据库的备份与恢复
    6.2.5推理控制与隐通道分析
    6.2.6数据库可生存性控制
    6.2.7数据库隐私保护
    6.3数据库安全研究的发展
    6.4思考与练习

    第7章应用系统安全
    7.1应用系统安全问题
    7.1.1恶意代码
    7.1.2代码安全漏洞
    7.1.3软件侵权
    7.2软件可信验证
    7.2.1软件可信验证模型
    7.2.2软件可信验证关键技术
    7.3安全编程
    7.3.1CERT安全编码建议
    7.3.2C语言的安全编程
    7.3.3Java语言的安全编程
    7.4软件保护
    7.4.1软件保护的原理及基本原则
    7.4.2软件保护常用技术
    7.4.3软件保护技术的发展
    7.5安全软件工程
    7.5.1需求分析
    7.5.2设计与验证
    7.5.3编程控制
    7.5.4测试控制
    7.5.5运行维护管理
    7.5.6行政管理控制
    7.6Web安全防护
    7.6.1Web安全问题
    7.6.2Web安全威胁建模
    7.6.3Web安全开发
    7.6.4Web安全检测与维护
    7.7思考与练习

    第8章应急响应与灾难恢复
    8.1应急响应
    8.1.1应急响应的概念
    8.1.2应急响应组织
    8.1.3应急响应体系研究
    8.2容灾备份和恢复
    8.2.1容灾备份与恢复的概念
    8.2.2容灾备份与恢复的关键技术
    8.3网站备份与恢复系统实例
    8.3.1系统工作原理与总体结构
    8.3.2系统采用的关键技术
    8.4计算机取证
    8.4.1计算机取证的概念
    8.4.2计算机取证技术及发展
    8.5入侵追踪
    8.5.1IP地址追踪
    8.5.2攻击源追踪
    8.6思考与练习

    第9章计算机系统安全风险评估
    9.1安全风险评估简介
    9.1.1安全风险评估途径
    9.1.2安全风险评估基本方法
    9.1.3安全风险评估工具
    9.2安全风险评估的实施
    9.2.1风险评估依据
    9.2.2风险要素
    9.2.3风险评估过程
    9.3信息系统安全风险评估
    9.3.1风险评估模型
    9.3.2风险评估实例
    9.4思考与练习

    第10章计算机系统安全管理
    10.1计算机系统安全管理简介
    10.1.1安全管理的重要性
    10.1.2安全管理的目的和任务
    10.1.3安全管理原则
    10.1.4安全管理程序和方法
    10.2信息安全标准及实施
    10.2.1信息安全标准分类及体系结构
    10.2.2国际主要标准
    10.2.3我国主要标准
    10.2.4我国计算机安全等级保护标准
    10.3安全管理与立法
    10.3.1我国信息安全相关法律法规介绍
    10.3.2我国有关计算机软件知识产权的保护
    10.4思考与练习
    参考文献
  • 内容简介:
      《高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)》全面介绍了计算机系统各层次可能存在的安全问题和普遍采用的安全机制,包括计算机硬件与环境安全、操作系统安全、网络安全、数据库安全、应用系统安全、应急响应与灾难恢复、计算机系统安全风险评估、计算机系统安全管理等内容。
      《高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)》还对各种安全技术的实践做了指导,帮助读者理解并掌握相关安全原理,提高信息安全防护意识和安全防护能力。本书每章附有思考与练习题,题型丰富,还给出了大量的参考文献以供读者进一步阅读。
      《高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)》可作为信息安全专业、计算机专业、信息工程专业或相近专业的本科生和研究生教材,也可供网络信息安全领域的科技人员与信息系统安全管理员参考。
  • 目录:
    出版说明
    前言
    第1章计算机系统安全概论
    1.1计算机系统安全相关概念及发展
    1.1.1计算机系统
    1.1.2计算机系统安全的属性
    1.1.3安全概念的发展
    1.2计算机系统安全问题的产生
    1.2.1威胁
    1.2.2脆弱点
    1.3计算机系统安全防护的基本原则
    1.4计算机系统安全研究的内容
    1.5思考与练习

    第2章密码学基础
    2.1概述
    2.2密码学基本概念
    2.2.1现代密码系统的组成
    2.2.2密码体制
    2.2.3密码算法设计的两个重要原则
    2.2.4密码分析学
    2.2.5密码算法的安全性
    2.3对称密码体制
    2.3.1常见的对称密码算法
    2.3.2高级加密标准
    2.4公钥密码体制
    2.4.1对称密码体制的缺陷与公钥密码体制的产生
    2.4.2公钥密码体制内容
    2.4.3加密与签名的顺序问题
    2.4.4基本数学概念
    2.4.5RSA算法
    2.5散列函数
    2.5.1散列函数的概念
    2.5.2SHA1算法
    2.5.3散列函数的应用
    2.6数字签名
    2.6.1数字签名的概念
    2.6.2DSA算法
    2.7信息隐藏与数字水印
    2.7.1信息隐藏
    2.7.2数字水印
    2.7.3信息隐藏实例
    2.8无线网络中的密码应用
    2.9思考与练习

    第3章计算机硬件与环境安全
    3.1计算机硬件与环境安全问题
    3.1.1计算机硬件安全问题
    3.1.2计算机环境安全问题
    3.2计算机硬件安全技术
    3.2.1PC物理防护
    3.2.2基于硬件的访问控制技术
    3.2.3可信计算与安全芯片
    3.2.4硬件防电磁泄漏
    3.3环境安全技术
    3.3.1机房安全等级
    3.3.2机房位置及设备布置要求
    3.3.3机房环境要求
    3.4思考与练习

    第4章操作系统安全
    4.1操作系统安全问题
    4.1.1操作系统易用性与安全性的矛盾
    4.1.2操作系统面临的安全问题
    4.2操作系统的安全性设计
    4.3存储保护
    4.3.1内存保护
    4.3.2运行保护
    4.3.3I/O保护
    4.4用户认证
    4.4.1基于口令的认证
    4.4.2一次性口令认证
    4.4.3生物特征认证
    4.5访问控制
    4.5.1访问控制模型
    4.5.2自主访问控制
    4.5.3强制访问控制
    4.5.4基于角色的访问控制
    4.5.5新型访问控制
    4.6其他安全机制
    4.6.1最小权限管理
    4.6.2可信路径
    4.6.3审计
    4.7Windows系统安全
    4.7.1Windows系统安全等级
    4.7.2Windows系统安全机制
    4.7.3Windows安全子系统的结构
    4.7.4Windows安全子系统的组件
    4.8思考与练习

    第5章网络安全
    5.1网络安全问题
    5.1.1黑客与网络攻击
    5.1.2IPv4版本TCP/IP的安全问题
    5.2网络攻击防护
    5.2.1网络攻击的分层防护技术
    5.2.2网络安全体系框架
    5.3防火墙
    5.3.1防火墙概念
    5.3.2防火墙技术
    5.3.3防火墙体系结构
    5.3.4防火墙的局限性和发展
    5.4入侵检测
    5.4.1入侵检测概念
    5.4.2入侵检测技术
    5.4.3入侵检测体系结构
    5.4.4入侵检测的局限性和发展
    5.5网络隔离
    5.5.1网络隔离概念
    5.5.2网络隔离技术和应用
    5.5.3网络隔离的局限性和发展
    5.6公钥基础设施和权限管理基础设施
    5.6.1公钥基础设施
    5.6.2权限管理基础设施
    5.7网络安全协议
    5.7.1应用层安全协议
    5.7.2传输层安全协议SSL
    5.7.3网络层安全协议(IPSec)
    5.8IPv6新一代网络的安全机制
    5.8.1IPv6的新特性
    5.8.2IPv6安全机制对现行网络安全体系的新挑战
    5.9思考与练习

    第6章数据库安全
    6.1数据库安全问题
    6.2数据库安全控制
    6.2.1数据库的安全需求和安全策略
    6.2.2数据库的安全存取控制
    6.2.3数据库的完整性控制
    6.2.4数据库的备份与恢复
    6.2.5推理控制与隐通道分析
    6.2.6数据库可生存性控制
    6.2.7数据库隐私保护
    6.3数据库安全研究的发展
    6.4思考与练习

    第7章应用系统安全
    7.1应用系统安全问题
    7.1.1恶意代码
    7.1.2代码安全漏洞
    7.1.3软件侵权
    7.2软件可信验证
    7.2.1软件可信验证模型
    7.2.2软件可信验证关键技术
    7.3安全编程
    7.3.1CERT安全编码建议
    7.3.2C语言的安全编程
    7.3.3Java语言的安全编程
    7.4软件保护
    7.4.1软件保护的原理及基本原则
    7.4.2软件保护常用技术
    7.4.3软件保护技术的发展
    7.5安全软件工程
    7.5.1需求分析
    7.5.2设计与验证
    7.5.3编程控制
    7.5.4测试控制
    7.5.5运行维护管理
    7.5.6行政管理控制
    7.6Web安全防护
    7.6.1Web安全问题
    7.6.2Web安全威胁建模
    7.6.3Web安全开发
    7.6.4Web安全检测与维护
    7.7思考与练习

    第8章应急响应与灾难恢复
    8.1应急响应
    8.1.1应急响应的概念
    8.1.2应急响应组织
    8.1.3应急响应体系研究
    8.2容灾备份和恢复
    8.2.1容灾备份与恢复的概念
    8.2.2容灾备份与恢复的关键技术
    8.3网站备份与恢复系统实例
    8.3.1系统工作原理与总体结构
    8.3.2系统采用的关键技术
    8.4计算机取证
    8.4.1计算机取证的概念
    8.4.2计算机取证技术及发展
    8.5入侵追踪
    8.5.1IP地址追踪
    8.5.2攻击源追踪
    8.6思考与练习

    第9章计算机系统安全风险评估
    9.1安全风险评估简介
    9.1.1安全风险评估途径
    9.1.2安全风险评估基本方法
    9.1.3安全风险评估工具
    9.2安全风险评估的实施
    9.2.1风险评估依据
    9.2.2风险要素
    9.2.3风险评估过程
    9.3信息系统安全风险评估
    9.3.1风险评估模型
    9.3.2风险评估实例
    9.4思考与练习

    第10章计算机系统安全管理
    10.1计算机系统安全管理简介
    10.1.1安全管理的重要性
    10.1.2安全管理的目的和任务
    10.1.3安全管理原则
    10.1.4安全管理程序和方法
    10.2信息安全标准及实施
    10.2.1信息安全标准分类及体系结构
    10.2.2国际主要标准
    10.2.3我国主要标准
    10.2.4我国计算机安全等级保护标准
    10.3安全管理与立法
    10.3.1我国信息安全相关法律法规介绍
    10.3.2我国有关计算机软件知识产权的保护
    10.4思考与练习
    参考文献
查看详情
相关图书 / 更多
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等代数(第三版)
黄廷祝 何军华 李永彬
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等学校安全教育与管理
邢光 牛纪亮 著
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等学校英语应用能力考试(A级)应考指导
刘刚
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等学校智慧校园规划与建设研究
姜煜东
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等数学 同济第八版上册 穿透辅导与习题全解
主编:张天德,张卫,副主编:孙钦福,尉伟
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等数学竞赛题解析教程(2024)
陈仲
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等院校摄影摄像丛书——短视频创作
倪洋
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等数学(职业本科版)(下册)
中国职业技术教育学会 组编,主编 侯风波
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等代数
陈小山 彭小飞 黎稳
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等核反应堆物理
吴宏春
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等教育中的学术腐败
埃琳娜·德尼索娃·施密特
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
高等院校摄影摄像丛书——新闻摄影:媒介、技术与社会
任悦
您可能感兴趣 / 更多
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
人机工程学原理及应用(陈波)
陈波、邓丽、樊春明 主编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
建筑项目工程与造价管理
陈波、战丽丽、李凌 编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
浙派园林学——(上册)浙派园林设计理论与方法(下册)浙派园林营造技艺与案例
陈波、卢山、胡高鹏 著
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
大学计算机实践教程(第2版)
陈波、贾凌、王立香、崔孝凤、解红 编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
战略与防务经济年刊(2020)
陈波、郝朝艳 编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
计算机系统安全原理与技术(第4版)
陈波、于泠 著
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
战略与防务经济蓝皮书2019
陈波、侯娜 著
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
甘肃蓝皮书:甘肃县域和农村发展报告(2020)
陈波、朱智文、王建兵 编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
中国国防教育学研究文集2019:新时代国防教育与学生军训改革创新
陈波、李先德、王群立 编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
国防金融理论与实践
陈波、余冬平 编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
国防财政:治理、结构、规模
陈波、余爱水、翟钢、陈波 编
高等院校信息安全专业规划教材:计算机系统安全原理与技术(第3版)
蔚为壮观的汉家陵阙:汉景帝阳陵博物院/丝路物语书系
陈波、李炳武 编