分享
 
 
 

计算机安全学(原书第2版)

计算机安全学(原书第2版)  点此进入淘宝搜索页搜索
  特别声明:本站仅为商品信息简介,并不出售商品,您可点击文中链接进入淘宝网搜索页搜索该商品,有任何问题请与具体淘宝商家联系。
  參考價格: 点此进入淘宝搜索页搜索
  分類: 图书,计算机/网络,信息安全,

作者: (英)高尔曼(Gollmann,D.)著,张小松等译

出 版 社: 机械工业出版社

出版时间: 2008-4-1字数:版次: 1页数: 222印刷时间: 2008/04/01开本: 16开印次: 1纸张: 胶版纸I S B N : 9787111228646包装: 平装内容简介

本书源于作者的课程讲义,现已升级至第2版。书中涉及计算机安全的许多重要的历史事件,重点讲解了终端系统的技术安全问题,并在新版中新增了分布式系统的认证、移动、软件安全等章节。主要内容包括:计算机安全基础、身份识别与认证、访问控制、引用监控器、UNIX安全、Windows安全、Bell.LaPadula模型、安全模型、安全评估、密码学、分布式系统中的认证、网络安全、软件安全、新的访问控制范例、移动、数据库安全等内容。

目录

出版者的话

专家指导委员会

译者序

前言

第1章 绪论

1.1攻击与攻击者

1.2安全

1.3安全管理

1.3.1安全策略

1.3.2测量安全

1.3.3标准

1.4风险与威胁分析

1.4.1资产

1.4.2漏洞

1.4.3威胁

1.4.4风险

1.4.5对策——减轻风险

1.5深层阅读

1.6练习

第2章 计算机安全基础

2.1定义

2.1.1安全

2.1.2计算机安全

2.1.3机密性

2.1.4完整性

2.1.5可用性

2.1.6问责性

2.1.7不可否认性

2.1.8可靠性

2.1.9计算机安全定义

2.2计算机安全进退两难的困境

2.3数据与信息

2.4计算机安全原则

2.4.1控制重点

2.4.2人一机标尺

2.4.3复杂性与保证性

2.4.4集中控制或分布控制

2.5下层

2.6深层阅读

2.7练习

第3章身份识别与认证

3.1用户名与口令

3.2口令管理

3.3选择口令

3.4欺骗攻击

3.5保护口令文件

3.6一次签到

3.7可供选择的方法

3.8深层阅读

3.9练习

第4章访问控制

4.1背景

4.2认证和授权

4.3访问操作

4.3.1访问模式

4.3.2Bell—LaPadula模型的访问权限

4.3.3当前的操作系统

4.4所有权

4.5访问控制结构

4.5.1访问控制矩阵

4.5.2能力

4.5.3访问控制列表

4.6中间控制

4.6.1组和否定的许可

4.6.2特权

4.6.3基于角色的访问控制

4.6.4保护环

4.7偏序

4.7.1VSTa微内核中的能力

4.7.2安全级别的格

4.7.3多级安全

4.8深层阅读

4.9练习

第5章引用监控器

第6章UNIX安全

第7章Windows2000安全

第8章Bell-LaPadula模型

第9章安全模型

第10章安全评估

第11章密码学

第12章分布式系统中的认证

第13章网络安全

第14章软件安全

第15章新的访问控制范例

第16章移动

第17章数据库安全

参考文献

书摘插图

第1章绪论

一些涉及新的信息技术(IT)的文章中常常以如下评论开头:对安全的关注是阻止新信息技术使用的主要原因,但这样一来也妨碍了普通用户和公司享受到这些技术可能带来的所有好处。

这类观点见诸于安全方面的学术专著,见诸于试图说服用户相信其提供服务价值的咨询人员,见诸于安全产品销售人员或负责安全计划的政府官员。安全方面的故事在媒体中炒得很热,并且总是带有强烈的动机,例如IT巨人(微软)在安全方面的漏洞或者对看不见的危害的担心(例如肆虐于因特网上的病毒、蠕虫)。

一些别有用心的人自然会找出一些原因来夸大我们面临的威胁,而要获取有力的证据来评估问题的严重程度常常也很困难。同时,在另一方面,任何遭到某种蠕虫或病毒攻击的人都能证实,威胁确实存在。的确,开放式的通信网络如因特网、移动电话系统的广泛使用,让数量巨大的用户群暴露在安全的威胁下。因此,IT专业人员必须要了解这些网络的潜在漏洞、核心保护机制及其局限性。

这本书主要讲述计算机安全。计算机安全最初的关注点是多用户系统。用户必须相互隔离,非授权用户必须被禁止修改系统软件。目前的关注点放在被认为是网络终端系统的计算设备上。许多安全问题都源于这些设备连在网络上这一事实,或多或少都可能受到“非信任节点”的攻击。传统的网络安全服务保护节点间的信号,当信息被安全地送达对方,保护的任务就完成了。我们要讨论的是终端系统接收信息后在处理信息的过程中发生的问题。

在进入此书技术内容的讨论之前,本章将纵览一些在实战中试图实现安全措施时必须要说明的重要问题。部署安全措施(以及通常的IT技术)是个管理决策的问题,必须有组织、按部就班地实施技术安全措施才能奏效。管理决策应依据对当前风险和威胁的分析来作出。因此,我们

将给出安全管理及风险和威胁分析的简短综述。

……

计算机安全学(原书第2版)

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
推荐阅读
 
 
>>返回首頁<<
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有