信息安全工程

出版时间:2012-1  出版社:清华大学出版社  作者:([英]安德森(Anderson, R. )  页数:682  译者:齐宁,韩智文,刘国萍  
Tag标签:无  

内容概要

  本书第1版于2001年问世后,受到了全球广大读者的热烈欢迎。今天的安全领域已经发生了巨大变化:垃圾邮件发送者、病毒编写者、网络钓鱼者、洗钱者以及间谍们的作案水平不断提升,搜索引擎、社交网络乃至电子投票机等新领域都成为这些犯罪者们新的攻击目标,恐怖事件也对世界产生了深远影响。《信息安全工程(第2版)》针对这些新情况全面更新了第1版的内容,指导您构建能够轻松抵御恶意攻击的可靠系统。本书表述准确、讲解清晰,是安全工程领域的鸿篇巨著,涵盖的内容包括工程技术基础、攻击类型、专用保护机制、安全经济学和安全心理学等,适合所有对安全工程感兴趣的读者使用。

作者简介

  Ross
Anderson现任剑桥大学计算机实验室信息安全工程教授,是公认的全球最重要安全权威之一,也是安全经济学的开创者。Ross已经发表了多篇分析现场安全系统故障原因的论文,并在点对点系统、API分析及硬件安全等大量技术领域做出了开拓性的贡献。Ross教授是英国皇家学会会员、皇家工程学院院士、工程及科技学会会员、数学及应用学会会员、物理学会会员。

书籍目录

第Ⅰ部分
 第1章 安全工程的含义
 第2章 可用性与心理学
 第3章 协议
 第4章 访问控制
 第5章 密码学
 第6章 分布式系统
 第7章 经济学
第Ⅱ部分
 第8章 多级安全
 第9章 多边安全
 第10章 银行与簿记系统
 第11章 物理保护
 第12章 监控与计量
 第13章 核武器的指挥与控制
 第14章 安全印刷和封印
 第15章 生物识别技术
 第16章 物理防篡改
 第17章 发射安全
 第18章 API攻击
 第19章 电子战与信息战
 第20章 电信系统安全
 第21章 网络攻击与防御
 第22章 版权和数字版权管理
 第23章 前沿领域
第Ⅲ部分
 第24章 恐怖行动与司法
 第25章 安全系统开发管理
 第26章 系统评估与保障
 第27章 结论
参考文献

章节摘录

版权页:插图:银行运行着非常大范围的安全关键(security-critical)的计算机系统。(1)银行业务的核心通常是一个分行簿记系统,其中保存了客户账目主文件,并且记录了日常交易的大量分类账。对这一系统的主要威胁是银行的内部员工,每年都有l%的银行员工被解雇,其中大部分都是因为小规模的欺诈(平均额度只有几千美元)。对这种威胁的主要防御措施是已经演化了几百年的簿记流程,比如,对某个账号的每个借方都必须有针对其他账号的一个等额的贷方与之匹配,因此钱只是在银行内部流动,从来不会被创造或销毁。此外,大额转账需要2、3个人共同批准才能进行。还有各种报警系统,用来监控异常交易额度或交易模式,并且员工需要定期休假,休假期间不能进入银行或者访问银行系统。(2)自动取款机(automatic teller machine,ATM)是银行的公开窗口,ATM根据客户的银行卡与个人身份号码进行交易身份验证——通过这种身份验证方式同时防御外部与内部的攻击者——要比看起来难得多。本地的坏人(或者银行员工)发现了银行系统中可利用的漏洞,导致在很多国家和地区都流行“错误提款(phantom withdrawal)”。ATM之所以有趣,还因为它们是密码学在商业上的首次大规模应用,并且帮助确立了很多加密标准。

媒体关注与评论

  "This is the best book on computer security. Buy it,but more importantly, read it and apply it in your work."  ——全球公认的软件安全权威、软件安全畅销书作家(Gary McGraw)    "Security engineering is different from any other kind of programming……if you're even thinking of doing any security engineering, you need to read this book."  ——加密解密高手、计算机安全专家(Bruce Schneier)

编辑推荐

《信息安全工程(第2版)》特点:工程技术基础——密码学、协议、访问控制和分布式系统,攻击类型——网络钓鱼、Web攻击、信用卡诈骗、硬件破解和电子战,专用保护机制——生物识别、封印、智能卡、报警器和DRM,安全经济学——企业怎样构建固若金汤的系统并得心应手地管理安全项目,安全心理学——分析隐私困境、应用安全策略的难点以及诈骗行为日益猖獗的原因。

图书封面

图书标签Tags

评论、评分、阅读与下载


    信息安全工程 PDF格式下载


用户评论 (总计49条)

 
 

  •   信息安全工程书边角破碎,希望可以更换。包装到手里的时候已经破损。求当当联系并更换!
  •   还没看 学信息安全的买本专业书
  •   绝对好书,不管你对信息安全了解多少,都可以读
  •   信息安全必备书籍
  •   书的内容比较多,适合初学者了解相关领域知识。
  •   很喜欢,书中内容丰富,对信息安全感兴趣的值得一看。
  •   的确是国外的经典教材。
  •   教材涵盖内容丰富,是入门级的好书
  •   内容包罗万象,很实用,可以自学也适合做教材。
  •   经典教材,全面,仔细
  •   很适合刚接触的人看 不愧是经典
  •   经典无需评价,学习中
  •   大概翻了一下,书的内容很好,就是送货的时候把书压皱了。希望以后注意。
  •   书的内容不错,值得一读
  •   知识点很全面,推荐!
  •   这本书介绍了很多问题,和解决问题的方法,但具体设计怎么实现的,还需要参考其他书
  •   很不错的一本专业书。
  •   不错,有一些不同的视角。
  •   有点深奥,质量很好
  •   实在,有益
  •   大部头,很专业。
  •   清华大学出版社的书没的说的!
  •   技术部老大推荐的书,确实不错,感觉比第一版翻译的好多了
  •   总体来说,这本书还是不错的。对于一个刚刚接触到这个领域的人来说,这本书再适合不过了。从概念到应用,都毋庸置疑。这本书所涉及的领域,足以让你了解到信息安全在现实生活中的重要作用。就这本翻译版而言,译者似乎加入了自己的一些看法,并没有完全按照英文原版来翻译,当然也是一些与本书相关的。但本书只适合想了解本领域的读者阅读,要想深入了解,那还得找更专业的书籍了。个人建议,如果要看这本书,还是看英文原版的吧!翻译版的可以作为参考!
  •   作为国外信息安全的入门教程,在国内对打部分人员还是有深刻的指导意义。
  •   非常浅显易懂,不过还是建议真正行内人才阅读。非专业的看了可能想睡觉,看不出道道。本书作为百科全书那样的吧,深入点的还是建议《应用密码学》、《应用密码学手册》。
  •   对这个东西还是比较感兴趣。
  •   内容比较全,涉及范围比较广,但是深度不是很充分的。泛泛而读还是可以的,不过缺少关键的点睛之笔。需要有基础的,而且能有深入思维的人来阅读。
  •   全面专业而又通俗易懂!
  •   理论化书籍
  •   感觉还可以,没仔细读,先写评论先
  •   适合浏览型内容,全而杂
  •   比较偏理论,有时间就翻翻吧
  •   类似字典的科普性书籍,对得起经典这两个字,但用来学习就不太合适了
  •   信息安全工程书较少,这还是不错的
  •   书内的内容和书名很符合,讲到了信息安全工程的各个方面,不足的是文字性内容太多,图示及图表太少。
  •   没有坏损 很新 而且很经典
  •   像词典一样,少有人去背词典或者一次看完词典,不过适合人手一本,手边放一本随便看看。
  •   完全盗版, 书的封面都没有切整齐!更别说里面了,这2星还是冲这书的内容打的,要不只值1星
  •   其实通俗的写作科技书才是真正的大师。不像一些俗人写得深奥了看不懂,写得浅显了又觉得没层次。
  •   这是一本信息安全工程的百科全书,内容涵盖了从社会心理学、通讯协议、密码学、操作系统、数据加密、安全经济学到银行系统、军事系统、印刷业、电信业、游戏电玩、网络应用、知识产权等等有关信息安全从低层到高层、从技术到人文、从硬件到软件、从政府到法律乃至恐怖主义等各个方面的问题,不愧是一部经典之作。阅读此书最好先具备相关领域的基础知识,不过,书中丰富的引用资料和索引也为... 阅读更多
  •   传说中的经典,终于出了第二版,印刷很好
  •   包装很给力,很方便,满意,
  •   非常生动的一本书
  •   书很好!!下回还买呀!
  •   反馈还不错
  •   原版经典图书
  •   对于现代人而言真的要知道些这方面内容
  •   很值得学习.
 

250万本中文图书简介、评论、评分,PDF格式免费下载。 第一图书网 手机版

京ICP备13047387号-7