网络恐怖主义、黑客主义和信息战,看似离我们很遥远,实际上与我们的生活息息相关。网络空间日渐成为日常生活中不可或缺的一部分,我们周遭的世界每天也在发生着变化。从干涉他国选举过程到工业间谍活动,从网络欺诈到对网络隐私的攻击,我们日常生活的细枝末节都与互联网密不可分,都会暴露在持续变化的风险中,这些风险往往是无形的,却比我们想象的要真实得多。
本书编写组长期以来围绕网络安全、信息保密等问题开展了多方位的研究,相继举办了一系列讲座,发表了一系列文章,现结集成册,意在向广大研究者和学术界提供一份连续性、渐进式的资料。全书分为数据安全与取证、网络攻击与防范、新一代网络风险与对策、信息安全保密、个人信息保护五个部分。
本书总结了当前流行的高危漏洞的形成原因、攻击手段及解决方案,并通过大量的示例代码复现漏洞原型,制作模拟环境,更好地帮助读者深入了解Web 应用程序中存在的漏洞,防患于未然。 本书从攻到防,从原理到实战,由浅入深、循序渐进地介绍了Web 安全体系。全书分4 篇共16 章,除介绍Web 安全的基础知识外,还介绍了Web 应用程序中最常见的安全漏洞、开源程序的攻击流程与防御,并着重分析了“拖库”事件时黑客所使用的攻击手段。此外,还介绍了渗透测试工程师其他的一些检测方式。
本书作者让你快速掌握科学方法,帮助你专注于独立的、特定领域的主题,如密码学、恶意软件分析和系统安全工程。之后的章节包括实际案例研究,演示如何使用可用的工具进行特定领域的科学实验。了解进行网络安全科学实验所需的步骤。探索使用模糊测试来验证软件对各种输入的处理。衡量Snort入侵检测系统的性能。在网络和IT环境中采用 大海捞针 的方式来定位恶意程序。评估IoT产品中的密码设计和应用。通过开展实验来验证相似的恶意二进制文件之间的关系。理解公司网络和Web服务的系统级安全需求。
以大数据、云计算、5G、人工智能等为代表的新技术为学习空间变革提供了新的机遇,基于新技术的新型学习空间不断涌现。随着新型学习空间的迅速推广,空间变革带来的教学变革日益成为研究新热点。空间变革对教师教学和学生学习都带来了重要的影响,教师教学行为是否发生变化、教师如何依据空间调整教学决策、学生在新型空间中的学习行为有何变化等,都是新型学习空间变革带来的新议题。面对技术支持的新型学习空间中存在的主要问题,借鉴场所感理论,探讨场所感的技术促进策略,为新型学习空间重构提供参考。同时对人工智能时代学习空间的新特征与新趋势进行了阐述。
本书以加密与解密为切入点,讲述了软件安全领域许多基础知识和技能,如调试技能、逆向分析、加密保护、外壳开发、虚拟机设计等。读者在掌握本书的内容,很容易在漏洞分析、安全编程、病毒分析、软件保护等领域扩展,这些知识点都是相互的,彼此联系。国内高校对软件安全这块领域教育重视程度还不够,许多方面还是空白,而近年来许多企业对软件安全技术人才需求量越来越大。从就业角度来说,掌握这方面技术,可以提高自身的竞争能力;从个人成长角度来说,研究软件安全技术有助于掌握一些系统底层知识,是提升职业技能的重要途径。作为一名合格的程序员,除了掌握需求分析、设计模式等外,如能掌握一些系统底层知识,熟悉整个系统的底层结构,对自己的工作必将获益良多。 本书可以作为学校或培训机构的软件安全辅助教材,是安全技术
每年的毕业季,很多同学为了做毕业设计写论文而烦恼,除了内容想不出来,格式排版也让人伤透脑筋,更何况还要经历一改、二改、三改……的修改过程。对于不熟悉排版的人来说,每次修改都是对体力和耐力的考验,那么如何准确又快捷地进行论文排版呢?其实这也是一门学问,阅读这本书,也许能让你豁然开朗。 本书将论文排版与Word等软件相结合,从读者写作编排的角度出发,以规范、效率为目的,紧密结合论文写作排版的整个过程来讲述软件的使用。全书共分为10章,第1章为绪论,主要讲解了论文排版前的准备工作、软件设置及论文结构组成等方面的知识;第2章至第8章,以论文写作中的基本要素—页面设置、样式设置、封面制作、图表编辑、公式编辑、交叉引用与参考文献管理等为对象,讲解了综合运用Word功能完成既定编排要求的方法;第9章和
本书面向所有对计算机科学感兴趣的读者,以浅显易懂的语言和简明扼要的形式介绍计算机科学领域的重要知识点,尽量少涉及学术概念,着力将抽象理论具体化,复杂问题简单化,既适合计算机专业技术人员查漏补缺基本理论,也适合普通读者了解计算思维。
运用技术查找和修复安全漏洞,得力地阻止恶意的网络入侵。哈珀、哈里斯等编写的《灰帽黑客:正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术(第3版)》在上一版的基础上做了全面更新,新增了9章内容。《灰帽黑客:正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术(第3版)》内容丰富,讲解透彻,浓墨重彩地描述漏洞、修复方法以及合法的公开途径,详细介绍恶意软件分析、渗透测试、SCADA、VoIP和Web安全等主题,分析黑客们如何定位系统、破坏保护方案、编写恶意代码以及利用Windows和Linux系统的缺陷。通过《灰帽黑客:正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术(第3版)》的学习,您将可以借助技术查找和修复安全缺陷,从而能够得心应手地阻止恶意网络攻击。 《灰帽黑客:正义黑客的道德规范、渗透测试、攻击方法和漏洞
*加固是配置信息系统的过程,它可以降低信息系统*风险。本书系统介绍操作系统、数据库、中间件、容器四大板块的相关*配置,通过强化账号*、加固服务、修改*配置、优化访问控制策略、增加*机制等方法,从风险分析、加固详情、加固步骤3个维度讲解每条*配置项,有助于读者充分了解每条*配置项潜在的风险及如何进行加固,并在功能性与*性之间寻求平衡,合理加强*性。 本书适用于指导产品研发人员研制默认配置*的产品,规范技术人员在各类系统上的日常操作,让运维人员获得检查默认*风险的标准,避免人为因素的失误带来的*风险。
本书对华为ICT大赛2023—2024实践赛网络赛道真题进行解析,涉及数通、*和WLAN等技术方向。本书共5章,第1章*讲解华为ICT大赛目标,以及华为ICT大赛2023—2024比赛内容及方式,然后介绍实践赛网络赛道赛制和考试大纲;第2~5章按照由浅入深的顺序逐步解析2023—2024省赛初赛、省赛复赛、*总决赛和全球总决赛的真题,解析时根据各技术方向讲解每道题的考点,帮助读者系统掌握考点、提升实践技能。 本书适合所有备考华为ICT大赛实践赛网络赛道的高校师生,以及想要参加相关华为认证考试的读者阅读。
Thiook is aimed primarily at work, Web, systems, LAN, and WAN administrators. But it is also targeted at the new breed of professionals, the so-called Inter Managers, as well as to anyone in need of a plete reference book on firewalls. As you read thiook, you will notice that what separates it from the others is that thiook is prehensive and gives the technical information necessary to understand, choose, install, maintain, and foresee future needs involving firewalls and security at a very informal level. It has a conversational style with practical information, tips, and cautions to help the Inter, work, and security administrator to cope, and "survive" their tasks and responsibilities.