信息安全工程:抵御恶意攻击的策略与技术
需积分: 9 53 浏览量
更新于2024-09-09
收藏 213KB PDF 举报
"《信息安全工程(第2版)》是一本深入探讨信息安全工程领域的经典教材,作者通过详尽的分析和实例,引导读者理解并构建能够抵御恶意攻击的可靠系统。书中涵盖了工程技术基础、攻击类型、专用保护机制、安全经济学和安全心理学等多个方面的内容,适合对信息安全感兴趣的读者学习。"
在第一部分,书中介绍了安全工程的基本概念和框架,并通过四个不同的实例(银行、军事基地、医院和家庭)来阐述安全工程在不同场景中的应用。作者定义了安全工程的核心,并强调了理解安全威胁和防护策略的重要性。
第二章主要讨论了可用性和心理学在安全工程中的作用。章节中特别提到了基于心理学的攻击,如假托和钓鱼攻击,分析了人脑在处理信息时的弱点,如认知偏差和行为经济学的影响。此外,还深入探讨了密码学,包括密码选取、记忆、输入和管理的问题,以及如何防范社会工程攻击和钓鱼攻击。
第三章围绕协议安全展开,解释了密码窃听风险、简单身份验证方法及其可能的攻击,如中间人攻击和反射攻击。同时,章节介绍了加密密钥管理的各种策略,如Needham-Schroeder协议和Kerberos,并讨论了形式化协议认证的方法和局限性。
第四章聚焦访问控制,分析了操作系统中的访问控制机制,如Unix、Apple OS/X和Windows的安全特性。章节还涉及硬件保护,如Intel和ARM处理器的可信计算功能,以及安全处理器在访问控制中的作用。作者还指出了一些常见的安全问题,如堆栈破坏等漏洞。
该书全面覆盖了信息安全的多个层面,不仅提供理论知识,还包含实际案例,对于理解信息安全挑战和构建安全系统具有极高的参考价值。通过阅读此书,读者可以提升对安全威胁的理解,学习到防范措施,以应对不断演变的信息安全威胁。
2017-11-28 上传
2019-04-11 上传
2023-12-28 上传
2023-09-18 上传
2024-09-05 上传
2024-08-08 上传
2023-08-05 上传
2024-06-01 上传
shoushudao111
- 粉丝: 57
- 资源: 174
最新资源
- Android圆角进度条控件的设计与应用
- mui框架实现带侧边栏的响应式布局
- Android仿知乎横线直线进度条实现教程
- SSM选课系统实现:Spring+SpringMVC+MyBatis源码剖析
- 使用JavaScript开发的流星待办事项应用
- Google Code Jam 2015竞赛回顾与Java编程实践
- Angular 2与NW.js集成:通过Webpack和Gulp构建环境详解
- OneDayTripPlanner:数字化城市旅游活动规划助手
- TinySTM 轻量级原子操作库的详细介绍与安装指南
- 模拟PHP序列化:JavaScript实现序列化与反序列化技术
- ***进销存系统全面功能介绍与开发指南
- 掌握Clojure命名空间的正确重新加载技巧
- 免费获取VMD模态分解Matlab源代码与案例数据
- BuglyEasyToUnity最新更新优化:简化Unity开发者接入流程
- Android学生俱乐部项目任务2解析与实践
- 掌握Elixir语言构建高效分布式网络爬虫