出版時間:2007-5 出版社:電子工業(yè) 作者:Mark Stamp 頁數(shù):306 譯者:杜瑞穎
Tag標簽:無
內(nèi)容概要
本書通過真實世界的實例來講解信息安全的有關(guān)知識。作者在書中并沒有給出大量的理論敘述,而是重點關(guān)注技術(shù)的發(fā)展,以及老師和學(xué)生們需要面對的安全與信息技術(shù)的挑戰(zhàn)。書中的內(nèi)容主要包括以下四個方面: 密碼:古典密碼學(xué),對稱密鑰密碼系統(tǒng),公鑰密碼系統(tǒng),hash函數(shù),隨機數(shù),信息隱藏,以及密碼分析學(xué)?! ≡L問控制:認證和授權(quán),多級安全與多邊安全,訪問控制模型,隱蔽通道和推理控制,防火墻,以及入侵檢測系統(tǒng)?! f(xié)議:簡單認證協(xié)議,SSL,IPsec,Kerberos,以及GSM。 軟件:缺陷和惡意軟件,緩沖區(qū)溢出,病毒和蠕蟲,軟件逆向工程,數(shù)字版權(quán)管理,安全軟件開發(fā),以及操作系統(tǒng)安全。
作者簡介
Mark Stamp博士:San Jose州立大學(xué)的計算機科學(xué)教授,他擔(dān)任了本科生和研究生的信息安全課程的教學(xué)工作。Stamp博士曾經(jīng)在政府和工業(yè)界的信息安全領(lǐng)域供職過多年,并且有著在美國國家安全局(NSA)7年的工作經(jīng)驗。
書籍目錄
第1章 引言11 人物角色12 Alice的網(wǎng)上銀行13 關(guān)于本書14 人的問題15 原理和實踐16 習(xí)題第一部分 密碼第2章 密碼學(xué)基礎(chǔ)21 簡介22 密碼的含義23 古典密碼24 現(xiàn)代密碼發(fā)展歷史25 密碼編碼學(xué)的分類26 密碼分析學(xué)的分類27 小結(jié)28 習(xí)題第3章 對稱密鑰密碼31 簡介32 流密碼33 分組密碼34 完整性35 小結(jié)36 習(xí)題第4章 公鑰密碼41 簡介42 背包密碼43 RSA44 Diffie-Hellman算法45 橢圓曲線密碼46 公鑰密碼符號47 公鑰密碼的應(yīng)用48 公鑰基礎(chǔ)設(shè)施49 小結(jié)410 習(xí)題第5章 函數(shù)及其他密碼51 什么是hash函數(shù)52 生日問題53 非密碼學(xué)hash函數(shù)54 Tiger hash55 HMAC56 hash函數(shù)的使用57 其他密碼相關(guān)話題58 小結(jié)59 習(xí)題第6章 高級密碼分析61 簡介62 線性分析和差分分析63 RSA的旁門攻擊64 格約簡與背包密碼65 Hellman的時間-存儲權(quán)衡攻擊66 小結(jié)67 習(xí)題第二部分 訪問控制第7章 認證71 簡介72 認證方法73 口令74 生物統(tǒng)計學(xué)75 你所擁有的76 雙因素認證77 單點登錄和Web cookie78 小結(jié)79 習(xí)題第8章 授權(quán)81 簡介82 訪問控制矩陣83 多級安全模型84 多邊安全85 隱蔽通道86 推理控制87 CAPTCHA88 防火墻89 入侵檢測810 小結(jié)811 習(xí)題第三部分 協(xié)議第9章 簡單認證協(xié)議91 簡介92 簡單安全協(xié)議93 認證協(xié)議94 認證和TCP95 零知識證明96 最好的認證協(xié)議是什么97 小結(jié)98 習(xí)題第10章 現(xiàn)實安全協(xié)議101 簡介102 SSL103 IPSec104 Kerberos105 GSM106 小結(jié)107 習(xí)題第四部分 軟件第11章 軟件漏洞與惡意代碼111 簡介112 軟件缺陷113 惡意軟件114 基于軟件的混合型攻擊115 小結(jié)116 習(xí)題第12章 軟件中的不安全因素121 簡介122 軟件逆向工程123 軟件防篡改技術(shù)124 數(shù)字版權(quán)管理125 軟件開發(fā)126 小結(jié)127 習(xí)題第13章 操作系統(tǒng)及安全131 簡介132 操作系統(tǒng)安全功能133 可信操作系統(tǒng)134 下一代可信計算基135 小結(jié)136 習(xí)題附錄參考文獻索引
圖書封面
圖書標簽Tags
無
評論、評分、閱讀與下載