本书主要作为高校非计算机专业学生学习高级办公自动化课程的实验教材。本书主要内容如下: 第一章Windows7基础操作和文件操作 第二章Internet网络应用 第三章Word2010高级应用 第四章Excel2010高级应用 第五章PowerPoint2010高级应用
本书是2015 年7 月18-19 日由中国科学技术协会主办、中国国土经济学会承办的第100 期新观点新学说学术沙龙 国土信息安全与异地容灾备份 的研讨成果汇编,可以说基本上反映了该领域的*学术和思想动态。应邀参会的各位专家学者围绕 国土信息安全与异地容灾备份 这一主题,阐述了各自的理解和认识、研究和成果。
“网络一家,四海一心”的信息时代,黑客亦正亦邪地充当着“网络英雄”或“网络杀手“的双重角色——他们维护网络财产安,保卫网络国防是英雄,篡改信息,窃取账号及密码,威胁社会是杀手…… 本书可以帮你了解黑客的文化、行为和对社会的危害性,去正视黑客现象做到“孰是孰非、仁者见仁,智者见智”。
云计算市场已经达到千亿美元量级,云计算形态不断丰富,在企业政府的现在和未来布局中都占据着重要位置。作为云生态的关键部分,Hypervisor使人类具备了对计算机硬件资源更细粒度的掌控能力。主流的hypervisor产品,如KVM,Xen,Docker等已经主导了现有公有云和私有云市场。了解这些hypervisor产品的安全知识,掌握对这些产品的分析方法,无论对安全领域的爱好者,还是云计算行业的从业人员都大有裨益。本书涵盖多种hypervisor的调试分析过程,通过抽丝剥茧的方式深入剖析hypervisor安全攻防技术,重点介绍hypervisor漏洞的利用方法和防护手段。希望以此书推动整个云生态的安全建设,为构筑未来互联网的安全基石做一些微小的工作。
Web扫描器是一种可以对Web应用程序进行自动化安全测试的工具,它可以帮助我们快速发现目标存在的安全风险,并能够对其进行持续性安全监控。本书详细讲述了Web扫描器的概念、原理、实践及反制等知识,笔者凭借多年的安全工作经验,站在安全和开发的双重角度,力求为读者呈现出一个完整的Web扫描知识体系。通过对本书的学习和实践,它可以让你快速建立自己的Web扫描体系,提高安全基础能力。
本书是普通高校信息安全系列教材之一的操作系统安全教材。全书共分为8章,主要包括:操作系统安全的基本概念、安全机制、安全模型、安全体系结构、安全设计与验证、安全评测和主流操作系统Windows和UNIX/Linux的安全机制与技术。 本书深入浅出,注重操作系统安全的基本理论和基本概念与实际操作系统安全技术相结合,注意吸收的操作系统安全研究成果。 本书可以作为信息安全、计算机科学与技术、网络工程、通信工程等专业的本科生教材,也可以作为相关专业的本科生、研究生和与信息安全相关的教学、科研人员的参考书。
王叶、李瑞华等编著的这本《黑客攻防从入门到精通(实战版)》紧紧围绕黑客攻防技术,主要包括从零开始认识黑客,信息的嗅探与扫描,系统漏洞、病毒、木马的入侵与防范,远程控制技术,账号攻防策略等内容,力求以简单明了的语言向读者清晰讲解并使用户对黑客攻防技术形成系统的了解,从而更好的防范黑客的攻击。 本书的内容从易到难、循序渐进、图文并茂、通俗易懂,适于广大网络爱好者以及计算机维护人员阅读。
本书共7章,主要介绍我国网络安全面临的形势、存在的突出问题和重点工作等,包括网络安全与信息安全等级保护制度概述、信息安全等级保护政策体系和标准体系、信息系统定级与备案工作、信息安全等级保护安全建设整改工作、信息安全等级保护等级测评工作、网络安全自查和监督检查及网络安全重点专项工作。本书对国家网络安全工作进行了分析,对信息安全等级保护工作的有关政策、标准进行了解读,并对主要工作环节进行了解释说明,供有关部门在网络安全和信息安全等级保护培训中使用。
这些文字最早是以网文的形式,在各大网站的(尤其是IT类专业网站)BBS上流传,它是中国大陆部全面叙述中国黑客成长历史的文本,作者在直面记实中国黑客的同时,以充满激情的笔调,演绎出中国黑客的光阴故事以及悲情往事,读来犹如一部江湖剑侠传奇。书中还补充了一些所述事件相关的见证材料,收录了若干篇具有代表性的文献材料;这样,使得本书在激情叙述的同时,具有了历史档案的价值。
本书包括理论篇和实践篇两部分,详细介绍了云计算环境下的信息安全管理指南。理论篇从梳理Gartner、云计算安全联盟(CSA)、欧洲网络与信息安全局(ENISA)等知名研究组织提出的云计算环境下所面临的安全问题着手,分析总结了现阶段常见的云计算环境下的信息安全风险;同时,对现有的外成熟的云计算信息安全管理标准及常见的云计算信息安全管理方法和模型进行了分析,有针对性地提出了C-STAR分级模型及评估方法。实践篇从应用和接口安全,审计保证与合规性,业务连续性管理和操作弹性,变更控制和配置管理,数据安全和信息生命周期管理,数据中心安全,加密和密钥管理,治理和风险管理,人力资源,身份识别和访问管理,基础设施和虚拟化安全,互操作性和可移植性,移动安全,安全事件管理、电子证据及云端调查取证,供应链管理、透明性及责任
本书着重于对移动互联网业务各个层面的安全风险进行全面分析,并结合当今电信运营商及互联网企业的安全实践,系统地介绍相关安全机制,并对安全测评方法、安全加固手段和安全事件处置方法提出建议。本书内容全面新颖,理论知识与实际案例并重,主要适合移动互联网服务运营商、应用开发商、咨询机构、高校、科研院所及其他对移动互联网服务感兴趣的人群阅读, 希望能为读者进行移动互联网业务安全体系规划和安全实践提供技术指导。
本书主要介绍了黑客常见的入侵手段和一些基本的防范措施,主要内容包括:黑客基础知识、黑客常用命令与工具、信息搜集与漏洞扫描、Windows系统漏洞防范、密码攻防、远程控制攻防、木马攻防、IE攻防、和E-攻防、防范电脑病毒以及防范流氓软件与间谍软件等。 本书内容丰富、结构清晰、语言浅显易懂,结合当前电脑用户最关心的网络安全问题,图文并茂的介绍了黑客攻防的措施。本书还配有多媒体自学光盘,通过直观生动的视频演示帮助读者轻松学会电脑的使用。 本书适合于所有关心电脑及个人信息安全的用户,同时本书还适合于热衷于黑客知识的初学者。本书作用在于让读者对黑客能够知己知彼,从而保证个人信息安全,切勿使用黑客技术对他人电脑进行攻击。
本书内容从网络信息安全与对抗的理论到实践逐层展开,首先论述信息安全对抗的基础理论,主要的网络安全攻击与检测技术,主要的网络安全防御技术,很后论述网络安全对抗的系统工程和实践以及网络应用对抗系统实例。全书共分6章,主要内容包括信息系统、信息网络的基本概念,工程系统理论,信息安全与对抗的基础理论,网络信息攻击基础技术,网络信息对抗基础技术,信息安全评估与立法,网络对抗系统工程实践等。
本书是针对本科生的信息安全教学而编写的实验教程。全书共分4部分,基本覆盖了当前信息安全的主要分支和领域。部分介绍计算机密码学与应用编码实验,包括古典密码算法、对称密码算法、非对称密码算法、消息摘要算法、数字算法、PKI、数据压缩算法、数字水印算法; 第2部分介绍网络基础安全实验,包括VLAN实验、路由安全实验与VPN实验; 第3部分介绍系统安全与应用安全实验,包括操作系统安全实验、数据库安全实验、Web安全实验、电子邮件安全实验; 第4部分介绍网络攻防实验,包括网络扫描实验、网络监听实验、防火墙实验、入侵检测实验。 本书适合作为信息安全、计算机科学与技术、网络工程、通信、电子信息等相关专业的本科生和研究生的信息安全相关课程配套教材,还为自学信息安全的读者提供非常理想的指导,对于相关技术人员同样是一本