TOP
紅利積點抵現金,消費購書更貼心
搜尋結果 /

網絡空間安全技術叢書

70
1 / 2
雲計算服務信任管理:安全與質量(簡體書)
滿額折
出版日:2025/12/01 作者:李想; 王啟旭  出版社:機械工業出版社  裝訂:平裝
本書旨在全面介紹信任管理相關的基本概念以及解決雲計算環境下主要信任問題的新思路及方法。主要內容包括:雲計算概述、信任的基本理論、信任管理與信任評估理論、雲環境下的信任管理、雲服務信任管理的研究現狀、面向安全特性的雲服務信任評估、面向服務質量的雲服務信任評估、面向安全能力合規的雲服務信任監管、面向服務質量合規的雲服務信任監管、雲服務信任管理總結與展望。本書可供雲計算安全領域的科研人員和工程技術人員參考,也可作為計算機及其相關專業研究生和本科生的教材。
優惠價: 87 360
無庫存
物聯網漏洞挖掘與利用:方法、技巧和案例(簡體書)
滿額折
出版日:2025/09/01 作者:ChaMd5安全團隊  出版社:機械工業出版社  裝訂:平裝
伴隨著萬物互聯的時代背景,物聯網安全愈發值得關注,但物聯網安全研究需要的知識面更加廣泛、內容更加豐富,初學者的學習難度較大。本書是一本面向初學者的物聯網漏洞挖掘與利用的實戰寶典。作者融合豐富的工作、科研與實戰經驗,詳細闡述物聯網漏洞挖掘與利用的各方面知識,進而提高學習人員的物聯網安全實戰經驗。本書對物聯網安全研究所需知識進行了系統的梳理與總結,通過閱讀本書,你將獲得以下方面的知識。 ?物聯網測試環境搭建,掌握物聯網安全研究需要的硬件、軟件測試工具。 ?掌握物聯網安全研究聚焦的硬件協議,掌握其工作原理與安全風險。 ?通過物聯網協議及漏洞示例,掌握物聯網協議層漏洞的挖掘與利用技巧。 ?掌握固件獲取的幾種主流方式,並掌握固件模擬的常見方法。 ?掌握固件加解密的常見方法。 ?掌握固件常見的文件系統,並掌握固件重打包的常用方法。 ?掌握常見的中間件實現原理及歷史漏洞,掌握常見的基址恢復與符號恢復方法。 ?掌握常見的物聯網漏洞類型及利用方式,並掌握漏洞複現所需要的環境搭建方法。 ?掌握自動化漏洞挖掘的常見手段,並掌握其在物聯網安全中的應用。 ?通過分析實際物聯網設備的漏洞挖掘實例,掌握從逆向分析到漏洞利用、後門植入的流程與方法。 ?掌握車聯網的基本知識及常見攻擊面。 ?掌握物聯網中常見的信息收集工具與信息收集方法,並掌握固件中關鍵信息的分析方法。 ?掌握物聯網中常見的權限維持方法,掌握基本的後門製作方法。 ?掌握物聯網中常見的攻擊後藏匿方式。 ?通過工控安全的具體攻擊事件,掌握物聯網工控安全的基本知識及常見分析手段。
優惠價: 87 517
庫存:3
Linux系統安全:縱深防禦、安全掃描與入侵檢測(第2版)(簡體書)
滿額折
出版日:2025/09/01 作者:胥峰  出版社:機械工業出版社  裝訂:平裝
內容簡介 這是一部從技術原理、工程實踐兩個方面系統、深入講解Linux系統安全的著作,得到了來自騰訊、杭州銀行、叮咚買菜等知名企業的多位行業專家的高度評價。本書從縱深防禦、安全掃描、入侵檢測3個維度細緻講解了如何構建一個銅牆鐵壁般的Linux防護體系,不僅包含大量工程實踐案例,而且對各種的核心知識點繪製了方便記憶的思維導圖。 全書共15章: 第1章介紹了安全的概念和保障安全的主要原則,引申出“縱深防禦”理念。 第2~9章對Linux系統的縱深防禦做了全面、深入的講解,分別從網絡層面、操作系統層面、應用層面對Linux系統進行安全防護,以及如何在保障業務連續性的前提下做好數據備份和恢復,防止數據丟失或被篡改。 第10章介紹了nmap、masscan等掃描工具的原理與使用,以及各種開源和商業Web漏洞掃描工具的原理和使用。 第11~13章重點講解了Linux系統的入侵檢測,涉及Linux Rootkit、病毒木馬檢查、日誌與審計等主題。 第14章介紹了利用威脅情報追蹤最新攻擊趨勢、確定攻擊事件性質的方法。 第15章首先概要性地介紹了網絡安全相關法律和網絡安全等級保護制度的背景與聯繫,然後基於網絡安全等級保護制度的要求,介紹了對Linux系統進行安全加固的具體方案。
優惠價: 87 517
無庫存
機密計算:原理與技術(簡體書)
滿額折
出版日:2025/07/09 作者:姚頡文  出版社:機械工業出版社  裝訂:平裝
本書系統介紹了機密計算的概念,總結了各類主流TEE硬件通用設計,幫助讀者理解TEE硬件的工作原理。本書圍繞安全模型、生命週期、證明模型、攻擊方法和防範策略,系統介紹了TEE的設計原則和使用方法,並以業界常用的x86、ARM以及RISC-V架構提供的TEE為例,分析了硬件TEE的實現方法,幫助讀者理解不同實現的利弊。全書分為三個部分,首先介紹機密計算的基礎知識,包括隱私計算的概述和機密計算的定義、分類等;第二部分介紹機密計算中的TEE,主要內容包括機密計算模型、TEE的生命週期、TEE的證明模型、TEE的可選功能、機密計算的軟件開發、TEE的攻擊與防範;第三部分介紹機密計算中的TEE-IO,主要內容包括TEE-IO模型、TEE-IO的生命週期、TEE-IO的證明模型、TEE-IO機密計算的軟件開發、TEE-IO的攻擊和防範。本書體系清晰,內容先進,適合從事機密計算相關研究和技術開發工作的人員閱讀,也適合作為高校學生的拓展讀物。
優惠價: 87 465
無庫存
生成式AI安全GenAI驅動的智慧安全體系(簡體書)
滿額折
出版日:2025/06/01 作者:張棟  出版社:機械工業出版社  裝訂:平裝
隨著生成模型的複雜性和自主性不斷提高,傳統的安全防護措施已難以應對這些新興的智能攻擊與威脅。我們需要全新的安全思維和防護體系,才能在GenAI時代保持安全優勢。本書從技術底層到治理框架,全面拆解生成式人工智能(GenAI)帶來的機遇與威脅。本書面向安全研究員、開發者、產品經理及政策制定者,提供從理論到工具的“一站式”參考,助力讀者在AI時代立於不敗之地。通過閱讀本書,你將收穫:·縱覽GenAI核心算法、工程化流程與多模態/Agent發展趨勢。·透視深度偽造、自動化攻擊、模型對抗等新型安全場景。·按CISSP×NIST AI RMF雙框架建立系統性防禦思維。·掌握模型供應鏈、數據倫理、價值觀對齊等內生風險治理路徑。·借30+行業案例與最佳實踐,快速落地企業級GenAI安全體系。
優惠價: 87 465
無庫存
零信任架構(簡體書)
滿額折
本書共11章,首先介紹了零信任的發展歷史和零信任能力;接著介紹了零信任參考架構;然後討論了將零信任模型應用于架構時,其在網絡的不同層次(包括分支、園區、WAN、數據中心和雲)上的結構變化;最後介紹了實施零信任時遇到的一些常見挑戰,以幫助網絡安全工程師和架構師更好地瞭解和學習零信任架構。
優惠價: 87 465
無庫存
x86彙編與逆向工程:軟件破解與防護的藝術(簡體書)
滿額折
出版日:2025/01/01 作者:(美)斯蒂芬妮‧多馬斯  出版社:機械工業出版社  裝訂:平裝
本書以軟件反彙編技術為中心,首先帶領讀者從x86的基礎知識開始,學習如何讀取、編寫和構建賦能全球大量計算機的匯編語言;然後介紹如何使用IDA、Ghidra、Olly等業界最受歡迎的工具對應用程序進行逆向工程;接著介紹如何利用補丁和密鑰生成等技術進行軟件破解,所有這些都利用了彙編和逆向工程的知識;最後從防禦的角度向讀者介紹相關技術,使他們能夠更好地保護自己的軟件。本書將引領好奇的讀者深入軟件破解和計算機的核心,探索其運作機制。深入學習x86計算機的運行原理,不僅對逆向工程和軟件破解來說至關重要,還能幫助讀者在代碼優化、效率提高、調試、編譯器設置調整以及芯片選擇等方面成為更出色的開發者。
優惠價: 87 517
無庫存
商用密碼權威指南:技術詳解、產品開發與工程實踐(簡體書)
滿額折
出版日:2025/01/01 作者:姜海舟  出版社:機械工業出版社  裝訂:平裝
本書涵蓋了密碼學的基本理論、關鍵算法,以及這些理論和算法在現實世界中的應用,不僅詳細介紹了密碼學的基礎知識,還探討了密碼技術在產品開發和多個行業領域中的實際應用。本書共分為三部分:第一部分(技術詳解)不僅為初學者提供了密碼學的基礎知識,也為有經驗的專業人士提供了深入的技術細節;第二部分(產品開發)為讀者提供了從概念設計到產品實現的全過程指導;第三部分(工程實踐)通過多個行業的實踐案例,展示了商用密碼技術的應用。
優惠價: 87 517
無庫存
Web漏洞分析與防範實戰:卷1(簡體書)
滿額折
出版日:2024/11/27 作者:趙偉; 楊冀龍; 知道創宇404實驗室  出版社:機械工業出版社  裝訂:平裝
知道創宇核心的安全研究部門,持續在網絡安全領域進行漏洞挖掘、漏洞研究、安全工具的開源分享和推廣。本書以知道創宇404實驗室在實際研究工作中遇到的真實案例為基礎,結合團隊多年的網絡安全研究和實踐經驗,系統地介紹了網絡安全中常見的漏洞類型、攻擊手段以及相應的防禦策略。每個章節都以實際案例為例,通過分析案例中的漏洞成因、攻擊過程和防禦方法,使讀者能夠直觀地理解網絡安全的實戰操作。此外,本書還注重於工具和技術的介紹,以一個章節的篇幅介紹了代化的防禦工具體系,使讀者能夠在實際工作中快速應用。在寫作風格上,採用通俗易懂的語言,避免過多的專業術語和複雜的技術細節,力求使即使沒有專業計算機背景的讀者也能夠順利閱讀和理解。通過學習本書,你可以獲得以下知識。(1)從前端安全方向真實案例中總結出的知道創宇實驗室的前端安全攻擊和防護的相關思路。(2)從各種後端安全漏洞的真實案例中總結出的不同類型漏洞的攻擊方式和技巧。(3)各類客戶端和服務端中存在的文件讀取漏洞。(4)滲透測試中各種常見的各種攻擊手段及其防禦策略。(5)以Pocsuite3的流量監控規則來預防、檢測和響應安全威脅的重要手段。(6)利用防禦工具如Pocsuite3和pfSense防火牆來構建強大網絡安全防線。(7)現代防禦體系中10個具有代表性的領域的基本防禦思路、防禦效果和常用工具。
優惠價: 87 517
無庫存
大模型安全、監管與合規(簡體書)
滿額折
出版日:2024/10/17 作者:王賢智; 葉娟; 陳夢園; 劉子旭  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一部從技術安全、監管框架、合規要求、倫理道德等角度全面講解生成式人工智能安全問題的實戰性著作。本書在堅實的理論基礎之上,通過豐富的案例和翔實的數據,系統梳理了企業當下在生成式人工智能實踐中面臨的各種安全挑戰,並給出了應對策略。本書的目標是為讀者提供全面且實用的行動框架和實操指南,以促進生成式人工智能行業的健康發展。本書融合了跨學科專家的技術和經驗,作者團隊包括安全領域的資深技術精英、微軟創新教育專家(MIEE)、生成式人工智能技術專家,以及在大數據企業、法律界深耕多年的知識產權與數據合規方面的專家。他們憑藉各自的專業知識和實踐經驗,將理論與實務緊密結合,為讀者提供了寶貴的見解和參考。閱讀並掌握本書,你將收穫以下10個方面知識:(1)大模型安全的範疇、現狀和挑戰:包括安全、監管與合規的關鍵問題,以及國家安全和社會治理角度安全隱患和風險點。(2)大模型技術層面的安全風險:包括信息安全原則、傳統安全風險、識別和分析人類意圖的挑戰,以及大模型的固有脆弱性。(3)大模型監管與合規的法律框架:包括全球範圍內的AIGC的監管現狀,如訴訟壓力、執法調查和立法進展,以及國內監管體系和國外典型法域的監管實踐。(4)大模型知識產權合規:在大模型的開發和應用中,如何確保知識產權的合規性,包括著作權、開源協議、專利權、商標權和商業秘密的保護。(5)大模型數據合規:在大模型的構建過程中如何確保數據合規,包括模型訓練、應用和優化等全流程的數據合規。(6)大模型內容安全:在大模型的應用過程中如何確保內容安全,包括內容監管、內容安全風險和內容安全合規。(7)大模型算法合規:在大模型的構建和應用開發過程中如何確保算法合規,包括算法備案、人工智能安全評估、算法公開透明、算法生成內容標識、算法反歧視、與算法有關的侵權和算法合規要點總結。(8)大模型倫理安全:在大模型的構建和應用過程中如何確保倫理安全,包括倫理風險、成因分析、治理實踐、應對策略和自查工具表。(9)大模型的安全保障方案:如何構建一個既安全又可信的大模型環境,包括傳統技術層面的安全保障、數據層面的保障策略和可信屬性角度的安全防護策略。(
優惠價: 87 517
無庫存
構建可信白環境:方法與實踐(簡體書)
滿額折
出版日:2024/09/24 作者:周凱; 張建榮; 謝攀  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本從技術、架構和實戰3個維度全面講解可信白環境的網絡安全攻防類著作。本書作者有超過30年的網絡管理、系統管理以及實網攻防經驗,本書是他們近年來在聯通從事網絡安全攻防工作的經驗總結。本書理念清晰、方法系統,可操作性極強。基於可信白環境,作者成功完成了多年靶心系統的防護工作,希望通過這本書把這些經驗分享給更多的朋友。本書的主要目的是幫助讀者和企業以較少的投入,搭建更為有效的防護體系,達到預期的效果。本書從以下3個維度對可信白環境做了全面的闡述:(1)技術角度:首先介紹了可信白環境理念,包括白名單機制、面向應用系統、安全左移、原生安全能力、異常行為識別等;然後全面介紹了網絡白環境、身份白環境和軟件白環境的的技術原理。(2)架構角度:詳細講解了構建靶心級的白環境防護體系的整體思路,包括梳理應用系統資產、安全配置基線、網絡攻擊路徑以及防護組件和策略等。(3)實戰角度:通過3個危害程度較高的案例講解了如何構建白環境以及白環境的應用,案例覆蓋了三個較為常見的場景:邊界突破與內網移動、零日漏洞攻擊、勒索軟件攻擊。
優惠價: 87 465
無庫存
SASE原理、架構與實踐(簡體書)
滿額折
出版日:2024/08/01 作者:李凱  出版社:機械工業出版社  裝訂:平裝
本書是一本完整分析SASE架構、原理、關鍵技術、落地解決方案、運營及未來趨勢的專業技術書。本書分為入門篇、進階篇、實踐篇、展望篇,涵蓋了SASE的行業情況、技術原理、技術架構以及落地實踐方案。入門篇介紹了網絡安全的基礎、SASE的標準和規範、網絡即服務和安全即服務的關鍵技術、SASE主流服務商及其產品、SASE業務場景、SASE方案的核心組件;進階篇介紹了SASE架構的設計目標和原則、SASE業務架構的規劃和設計方法、SASE應用架構的設計方法、SASE數據架構的設計方法、SASE技術架構的設計原則和核心組件;實踐篇介紹了SASE服務的規劃設計方法、SASE運營服務體系的構建方法;展望篇介紹了SASE發展趨勢。
優惠價: 87 517
無庫存
終端安全運營:攻防實戰(簡體書)
滿額折
出版日:2024/06/26 作者:奇安信網絡安全部; 奇安信終端安全BU  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本體系化地講解終端安全運營的實戰性著作,由奇安信集團官方出品,梳理和總結了奇安信在終端安全建設與運營方面積累的多年實戰經驗。希望本書能為你的終端安全保駕護航。本書既有理論又有實踐,既有方法又有策略,主要包含以下7方面的內容:?終端安全運營基礎:包括終端的屬性和面臨的風險,終端安全運營的價值,以及奇安信的終端安全運營思路。?終端安全運營架構:包括終端安全運營的流程,安全運營工作人員的職責和工作指標,以及完整的安全運營體系的構建等。?資產管理策略:包括終端資產的有效管理和提升資產管理效率的方法。?安全防護與響應機制:包括如何構建全面的終端防護和快速響應機制。?高級攻擊檢測與防禦:探索、檢測和防禦包括APT在內的高級威脅的策略。?終端安全事件運營:包括終端安全事件的運營流程及其優化,終端安全事件的應急響應流程、技巧和案例複盤。?有效性驗證和與防實戰:通過自動化的攻擊驗證和常態化的攻防實戰的方式來驗證安全措施的有效性。
優惠價: 87 517
無庫存
雲原生安全:攻防與運營實戰(簡體書)
79 折
出版日:2024/06/19 作者:奇安信網絡安全部; 奇安信雲與服務器安全部; 安易科技  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本體系化的雲原生安全攻擊、防禦和運營實戰指南,是奇安信和安易科技團隊多年雲原生安全的經驗總結,同時融合了行業先進的理念和實踐。首先詳細介紹了雲原生安全的核心概念、發展現狀和未來趨勢,以及雲原生安全面臨的新風險和挑戰;然後講解了雲原生安全的技術、工具和流程等,包括主流的雲原生安全框架、雲基礎設施安全、製品安全、運行時安全;接著根據ATT&CK的各個階段講解了針對雲原生安全的攻擊手段及其防禦方法;最後講解了如何構建體系化的安全運營方案,助力企業的雲原生安全防護建設落地。本書有如下特點:?1.雲原生安全領域核心概念快速掃盲。?2.參考行業先進經驗,因地制宜的實踐指南。?3.ATT&CK框架下的細緻入微的雲原生安全攻防教學。?4.代碼級的雲原生安全防護案例。
優惠:簡體曬書季-單79五70 優惠價: 79 421
庫存:1
數據安全實踐:能力體系、產品實現與解決方案(簡體書)
滿額折
出版日:2024/05/30 作者:張黎; 魏園; 岑峰  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本以實用和實踐為導向,從甲乙雙方視角全面講解數據安全的著作。本書由國內數據安全領域的領軍企業閃捷信息官方出品,三位作者均為長期耕耘于數據安全領域的資深專家,得到了包括比亞迪聯合創始人、騰訊雲鼎實驗室負責人在內的多位企業界和學術界專家的高度評價和推薦。本書系統講解了數據安全的技術基礎、能力體系及其構建方法、產品使用及其實現、行業解決方案,以及如何將數據安全方案全面落地的綜合案例,既能幫助讀者全面構建數據安全的知識圖譜,又能指引讀者解決數據安全系統建設與運營過程中的各種難題。本書將為行業機構、企業組織、政府部門、專家學者等開展數據安全相關工作提供參考與借鑒。第 一篇 數據安全基礎技術(第1~3章)介紹密碼學知識、訪問控制和人工智能安全等數據安全的基礎技術和前沿熱點。特別是人工智能安全部分,除人工智能賦能數據安全外,同時探討了人工智能自身的安全性問題。第二篇 數據安全能力體系(第4~7章)從數據安全能力框架、數據安全管理措施、數據安全技術措施到數據安全運營,詳細闡述多種具有不同側重點的架構和方法論。第三篇 數據安全產品系列(第8~12章)全面介紹目前常見的數據安全產品系列。這部分內容是技術方案的基礎,涵蓋產品的定位、應用場景、基本功能、部署方式、工作原理和常見問題解答。第四篇 數據安全綜合方案(第13~16章)講解比較典型的數據安全綜合建設方案,涉及政務大數據、工業互聯網、數據流轉風險監測和出境安全評估,覆蓋數據安全建設的絕大部分場景。第五篇 數據安全實踐案例(第17~20章)分享4個具備各自行業特點的數據安全實踐案例,深入講解數據安全項目中的建設內容、實施計劃、遇到的問題和難點,以及相應的解決思路。
優惠價: 87 517
無庫存
數字政府網絡安全合規性建設指南(簡體書)
滿額折
出版日:2024/04/24 作者:姜海舟  出版社:機械工業出版社  裝訂:平裝
本書分三部分,具體內容如下。第一部分數字政府密碼應用合規性建設(第1-5章):詳細介紹了密碼基礎知識、密碼應用建設步驟、密碼應用建設方案、密碼應用安全性評估以及密碼應用案例等。第二部分數字政府數據安全合規性建設(第6-10章):詳細介紹了數據安全合規性要求、數據安全治理、建設方案、數據安全治理關鍵技術、數據安全生命週期管理以及數據安全合規與安全治理案例分析等。第三部分典型產品功能與架構(第11、12章):詳細介紹了典型密碼應用產品和數據安全產品的功能與架構。
優惠價: 87 465
無庫存
一本書講透混合雲安全(簡體書)
滿額折
出版日:2024/04/24 作者:(加)尚紅林  出版社:機械工業出版社  裝訂:平裝
本書第1章詳細介紹網絡安全的重要概念和策略,涵蓋縱深防禦、紅藍對抗和業務CIA原則等關鍵內容。第2章重點講述業務的支撐體系及對應的安全措施。第3章重點關注攻擊方、防守方、廠商和監管機構對安全人才的培養。第4章以典型的金融機構混合雲為例,介紹網絡環境的安全問題,即傳統數據中心、私有雲和公有雲中網絡聯通能力的安全性要求與挑戰。第5章主要介紹數據中心、公有雲和私有雲中計算能力的安全性要求與挑戰,重點介紹主機和存儲設備的安全措施。第6章主要介紹網站及API安全問題,即傳統的內部辦公類網站和公有雲上的互聯網業務網站的安全性要求與挑戰,重點介紹南北向攻擊的安全防禦。第7章主要涉及傳統數據中心、私有雲和公有雲中辦公、運維及開發人員的安全性要求與挑戰。第8章介紹傳統數據中心、私有雲和公有雲中數據流轉的安全性要求與挑戰。第9章主要介紹將傳統數據中心與公有雲相結合以協同提供服務的安全需求與挑戰。第10章主要介紹如何將人才與工具結合來應對提供高質量安全服務的挑戰。第11章主要介紹在日常的安全運營中,如何同時應對來自方方面面的合規挑戰。
優惠價: 87 517
無庫存
工業控制網絡安全技術(簡體書)
滿額折
出版日:2024/04/15 作者:姚羽; 張建新; 楊巍  出版社:機械工業出版社  裝訂:平裝
本書系統介紹了工業控制網絡安全的相關知識,涵蓋工業控制網絡概述、工業控制網絡的基礎、工業控制網絡的安全風險、SCADA系統安全分析、工業控制網絡協議安全性分析、工業控制網絡漏洞分析和工控網絡安全防禦技術,最後通過製造業、城市燃氣行業、石油化工行業、水利行業、軌道交通行業和電力行業的案例對工業控制網絡進行了綜合分析。
優惠價: 87 412
無庫存
零信任安全(簡體書)
滿額折
出版日:2024/03/27 作者:蔡東贇  出版社:機械工業出版社  裝訂:平裝
本書分為7章。第1章著重講解數字化時代企業安全面臨的挑戰;第2章介紹零信任的核心概念、解決方案及標準;第3章講解零信任體系結構;第4章主要分析用戶訪問服務場景及技術方案;第5章主要講解服務訪問服務場景及技術方案;第6章首先講解零信任體系規劃,然後從安全團隊建設、戰略、建設價值、實施範圍、業務場景實現方案、實施過程管理等角度提供了完善的零信任建設方法論,並且通過零信任成熟度來合理評估建設結果;第7章通過9個真實的企業案例來講解零信任落地方案。
優惠價: 87 465
無庫存
動手學差分隱私(簡體書)
滿額折
出版日:2024/01/02 作者:(美)約瑟夫‧P.尼爾; (美)希肯‧亞比雅  出版社:機械工業出版社  裝訂:平裝
本書主要介紹數據隱私保護領域所面臨的挑戰,以及為解決這些挑戰而提出的技術,並幫助讀者理解如何實現這些技術。本書前幾章主要介紹去標識化、聚合、k-匿名性等無法抵禦複雜隱私攻擊的常用隱私技術。然後通過差分隱私技術、差分隱私的性質、敏感度、近似差分隱私、局部敏感度、差分隱私變體、指數機制、稀疏向量技術、本地差分隱私和合成數據等內容,詳細介紹差分隱私如何從數學和技術角度提供隱私保護能力。
優惠價: 87 412
無庫存
物聯網安全滲透測試技術(簡體書)
滿額折
出版日:2024/01/02 作者:許光全; 徐君鋒; 劉健  出版社:機械工業出版社  裝訂:平裝
本書遵循理論與實踐相結合的原則,由淺入深地介紹了物聯網安全滲透測試技術。本書首先介紹物聯網的基礎知識,之後依次介紹Web應用安全、物聯網通信安全、物聯網終端設備安全、移動安全的知識。為幫助讀者更加透徹地理解物聯網安全滲透測試的原理與防禦手段,每章均配合安全環境中運行的案例進行講解,並給出了對應的防禦方案。
優惠價: 87 412
無庫存
內網滲透實戰攻略(簡體書)
滿額折
出版日:2024/01/01 作者:劉雋良; 柳遵梁; 王月兵  出版社:機械工業出版社  裝訂:平裝
本書首先介紹內網滲透技術中涉及的各類基礎概念,並介紹攻擊者視角下的入侵生命週期流程;其次進行環境搭建準備,並介紹各類常用工具的使用方法;最後通過9套不同內網環境的高強度實戰訓練,系統性介紹內網滲透各個環節及其對應的操作手段,幫助讀者快速掌握內網滲透的核心實戰技能。總的來說,本書由淺入深、循序漸進,系統性地講解並實踐了內網滲透過程中的各個環節及其對應的操作手段,一網打盡內網滲透的核心實戰技能。通過大量的實戰演練和場景複現,讀者能快速建立內網滲透的實戰技能樹以及對應的知識框架。
優惠價: 87 517
無庫存
隱私計算(簡體書)
滿額折
出版日:2023/10/20 作者:花京華編  出版社:機械工業出版社  裝訂:平裝
本書主要介紹聯邦學習和安全多方計算兩種技術路線,在理論基礎上結合開源架構進行代碼分析、安裝和運行。第1章介紹隱私計算所需基礎理論知識;第2章根據聯邦學習建模流程結合開源框架FATE進行介紹;第3~5章介紹安全多方計算內容,包括不經意傳輸、秘密分享和混淆電路;第6章介紹具有特定功能的隱私計算協議,包括隱私集合求交和隱匿查詢;第7章介紹安全聯合分析,主要涉及聯合分析過程的SQL計劃優化和明密文混合運行。
優惠價: 87 465
無庫存
AWD特訓營:技術解析、賽題實戰與競賽技巧(簡體書)
滿額折
出版日:2023/09/27 作者:吳濤; 張道全; 王玉琪  出版社:機械工業出版社  裝訂:平裝
內容簡介這是一本能指導你在AWD競賽中速勝的標準參考書,也是一本能讓你在高段位的CTF競賽技高一籌的攻防秘籍,還是一本能全面提升你的網絡安全攻防技術與水平的實戰指南。本書兼顧攻擊與防守的雙重視角,圍繞AWD競賽的內容全面展開,包括安全工具、主機安全加固、網絡攻擊、入侵檢測、權限維持、應急響應、自動化攻防等技術主題。不僅剖析了AWD競賽背後的技術細節,還總結了AWD競賽的戰略和戰術。書中精選了大量真實案例和賽題,詳細講解了解題的方法和經驗。此外,書中還有一個完整的AWD競賽模擬演練,讓讀者能參與比賽的全過程並獲得實戰經驗。具體的,本書包含如下內容,它將助力你打造攻防一體的安全戰線。(1)安全競賽的起源、競賽模式、知名賽事以及AWD競賽規則等。(2)AWD競賽中常用的安全工具,如信息搜集工具、後門木馬檢測工具、代碼審計工具、漏洞掃描工具、流量采集工具、逆向分析工具等。(3)主機加固的方式,包括操作系統加固、Web中間件加固、數據庫加固及系統日志的安全配置等。(4)AWD競賽過程中涉及的靶場環境、CMS常見漏洞以及AWD競賽中常考的五類Web通用型安全漏洞。(5)PWN漏洞類型以及修復方式,包括棧溢出漏洞、格式化字符串漏洞、堆溢出漏洞、釋放再利用漏洞等。(6)Linux系統常規的後門部署方式,包括木馬後門、系統帳號後門、時間計劃後門、SSH類後門、PAM後門等。 (7)Linux系統常規的入侵排查方式、安全監控方式和應急處置技巧,對於日常工作和安全競賽都有所幫助。(8)常見的開源自動化利用工具,幫助讀者在比賽中簡便、快速地編寫自動化工具。(9)通過模擬競賽環境帶領讀者進行實戰實操,包括信息搜集、挖掘漏洞、修復漏洞、檢測防御、權限維持等,進一步加深理解安全技術知識。
優惠價: 87 517
無庫存
等級保護測評理論及應用(簡體書)
滿額折
出版日:2023/06/28 作者:李建華; 陳秀真  出版社:機械工業出版社  裝訂:平裝
本書圍繞保障重要信息系統安全的國家戰略――網絡安全等級保護展開,從等級保護工作的需求分析入手,介紹等級保護工作的核心理論模型,講述等級保護的定級備案方法及流程,解讀網絡安全等級保護的基本要求,進一步闡述等級測評所需的支撐技術,包括端口掃描、漏洞檢測、滲透測試、攻擊圖等關鍵技術和基礎知識庫,並給出等級測評理論在雲租戶系統、工業控制系統的典型應用,最後介紹等級測評挑戰,展望等級測評工作的未來。每章配有思考與練習,以指導讀者深入地進行學習。 通過學習本書,信息系統建設與運營單位人員可以瞭解等級保護相關的政策體系、標準體系,掌握如何依據等級保護的要求開展安全建設及整改,提高系統的安全保障能力;測評人員可以掌握等級保護的測評要求、測評方法、測評實踐能力,還可以瞭解一系列的測評工具和知識庫;網絡空間安全專業本科生、研究生可以系統掌握等級保護工作的發展歷史、核心理論、關鍵技術以及未來的研究動態。 本書既可作為信息系統安全管理人員、等級測評機構測評人員的技術參考書,也可作為高等院校網絡空間安全及相關專業本科生和研究生有關課程的教材。
優惠價: 87 517
無庫存
構建新型網絡形態下的網絡空間安全體系(簡體書)
滿額折
出版日:2023/06/13 作者:張曉兵  出版社:機械工業出版社  裝訂:平裝
本書圍繞網絡空間安全的概念展開,闡述不同時期對安全的理解和安全體系建設思想的變遷,用深入淺出的語言闡明網絡空間下的安全方法論、安全建設和實例,全面涉及網絡空間安全體系建設的各個層面,指導企業在新型網絡形態下構建符合安全趨勢的網絡空間安全體系,為企業的業務保駕護航。
優惠價: 87 517
無庫存
CTF實戰:從入門到提升(簡體書)
87 折
出版日:2023/05/17 作者:苗春雨; 葉雷鵬  出版社:機械工業出版社  裝訂:平裝
本书采用理论与案例相结合的形式,全面讲解传统网络安全竞赛CTF解题赛中五大类重点知识和技能。 全书共17章,其中第1~3章为第1篇Web安全,从原理层面讲解了最常见的PHP相关安全问题,以及文件上传漏洞、文件包含漏洞、命令执行漏洞、SQL注入漏洞、SSRF漏洞等常见Web漏洞的原理与利用;第4~6章为第2篇Crypto密码,主要介绍了密码学基础、常见编码、古典密码学和现代密码学等相关内容;第7~10章为第3篇MISC安全,主要介绍了隐写术、压缩包分析、流量分析和取证分析等相关内容;第11~13章为第4篇Reverse逆向工程,主要介绍了逆向工程基本概念、计算机相关原理、逆向相关基础、常规逆向分析思路、反调试对抗技术等内容;第14~17章为第5篇PWN,主要介绍了基础环境准备、栈溢出、堆溢出等漏洞的原理与利用。 本书所有案例都配有相关实践内容,能够更有效地帮助读者进一步理解相关技能。 本书旨在帮助读者相对快速且完整地构建一个CTF实战所需的基础知识框架,并通过案例学习相关技能,完成从入门到提升,适合所有网络安全爱好者及从业者参考阅读,也可作为高等院校网络安全相关实践课程的参考用书。
網絡空間安全(簡體書)
滿額折
出版日:2023/03/24 作者:陸寶華; 田霞; 熊璐編  出版社:機械工業出版社  裝訂:平裝
本書深入淺出地介紹了計算機與網絡、Internet及其安全、隔離技術、控制技術、檢查與處置、網絡安全檢查方法、安全事件的響應與處置,隱藏、誘捕與取證,網絡安全中的新技術、新應用、新風險以及信息安全工程。本書內容系統,循序漸進,可幫助讀者建立對網絡空間安全的全域認識,具備初步的網絡空間安全知識體系,瞭解網絡空間安全中的風險和隱患,從而全方位地保障網絡空間安全。
優惠價: 87 360
無庫存
CTF網絡安全競賽入門教程(簡體書)
滿額折
出版日:2023/03/07 作者:王瑞民; 宋玉  出版社:機械工業出版社  裝訂:平裝
本教程針對新手學習的特點,選擇近幾年相關賽事真題講解。主要包括:CTF的賽制、賽事介紹,競賽相關的計算機網絡、數據庫、操作系統、程序設計、密碼學等必備知識。重點剖析CTF競賽中常用的MISC、Web、逆向、PWN等題型的求解思路。
優惠價: 87 360
無庫存
信息安全測評實戰指南(簡體書)
滿額折
出版日:2022/11/01 作者:張建成; 鹿全禮; 宋麗華  出版社:機械工業出版社  裝訂:平裝
本書系統地講述了信息安全測評相關的理論基礎、測試評估工具,重點講述了風險評估、網絡安全等級保護、商用密碼應用與安全性評估、滲透測試的相關技術、基本要求和作業方法。全書共5章,包括信息安全測評概述、信息安全測評基礎、信息安全測評工具、信息安全測評方法、信息安全測評實戰案例。本書旨在幫助讀者在具備一定的信息安全理論的基礎上,通過“測評工具+技術+作業方法”的知識結構,系統地掌握信息安全測評的知識體系、測評方法、工具和技能,提高從業人員的信息安全測試評估能力和業務水平,使讀者能有效地實施信息系統工程項目的安全測評工作。本書可作為信息系統工程的測試評估單位、安全服務單位、建設單位、監理單位和政府各級建設主管部門有關人員,以及高校信息安全、測試評估類專業學生的參考書。
優惠價: 87 517
無庫存
網絡空間測繪技術與實踐:讓互聯網情報服務于網絡安全(簡體書)
滿額折
出版日:2022/11/01 作者:趙偉; 楊冀龍; 周景平; 王亮  出版社:機械工業出版社  裝訂:平裝
這是一本對網絡空間測繪的技術原理、工具使用、蕞佳實踐進行全面講解的著作,網絡空間測繪領域的知名企業知道創宇在該領域10多年經驗的總結。知道創宇的CEO、CTO、CSO等高管聯合撰寫,得到了政府機構、學術界、企業界的近10位專家聯袂推薦。全書內容一共分為三個部分:第1部分 技術原理(第1-3章)全面介紹了網絡空間測繪的基礎知識、關鍵技術、能力體系以及網絡空間測繪搜索引擎的產品對比與分析。第二部分 工具應用(第4~7章)詳細講解了知名的網絡空間測繪搜索引擎ZoomEye的功能和使用,包括Web界面、拓展應用、專題應用和進階應用。第三部分 蕞佳實踐(第8~11章)從國家視角、監管視角、藍隊視角、科研視角詳細介紹展示了如何利用ZoomEye快速實現全球範圍內網絡空間資產評估、網絡空間資產風險暴露面排查、網絡基礎設施威脅監測、安全態勢感知和網絡安全研究等。本書對原理的介紹細緻深入,對應用的講解循序漸進,對蕞佳實踐的介紹視角全面,包含大量時下流行的案例。
優惠價: 87 517
無庫存
5G安全技術(簡體書)
滿額折
出版日:2022/10/01 作者:徐雷  出版社:機械工業出版社  裝訂:平裝
本書聚焦5G移動通信網絡安全,詳細介紹了5G安全發展背景、5G網絡技術、5G安全威脅、5G關鍵技術安全等內容。其中,5G面臨的安全威脅及解決方案、前沿技術助力5G安全、5G賦能典型垂直行業的安全場景等章節,詳細介紹了5G三大應用場景下的安全問題,具體描述了區塊鏈、NFV、邊緣計算等新技術自身的安全風險及5G安全增強。在5G賦能典型垂直行業的安全場景中包含5G熱門的研究方向:工業互聯網、車聯網安全、物聯網安全、遠程醫療安全等,系統地呈現了對5G各個領域的安全分析。 本書適合作為從事移動通信領域的安全研究、系統設計人員的參考資料,同時也可供高等院校通信安全及相關專業的師生參考閱讀。
優惠價: 87 360
無庫存
同態密碼學原理及算法(簡體書)
滿額折
出版日:2022/09/01 作者:鐘焰濤; 蔣琳; 方俊彬  出版社:機械工業出版社  裝訂:平裝
本書介紹密碼學基礎知識和同態加密的基本概念、發展歷史、應用場景、技術分類;描述不符傳統加密算法的半同態性,給出一個格上全同態加密算法(Gentry算法)和一個整數上全同態加密算法的詳細算法描述和原理解析;給出一個部分全同態(somewhat)加密方案的詳細算法描述和原理解析;最本書從起源、原理、應用、實現等多個角度全方位介紹了同態加密技術,內容涵蓋密碼學基礎、同態加密技術的基本概念、半同態算法、部分同態算法、全同態算法,以及同態加密的編程實踐。在理論的講解中,注重同態加密背後的思想,幫助讀者更好地理解“同態”性;編程實踐涵蓋了目前最流行的幾個同態密碼庫,包括Charm-crypto、HElib、SEAL、TFHE,讀者可以根據內容編寫一遍代碼,進一步掌握同態加密。
優惠價: 87 517
無庫存
信息安全精要:從概念到安全性評估(簡體書)
滿額折
出版日:2022/05/27 作者:(美)傑森‧安德魯斯  出版社:機械工業出版社  裝訂:平裝
本書是對信息安全領域的高度概述。首先介紹了信息安全相關的基礎性概念,如身份驗證和授權;然後深入研究這些概念在運營、人力、物理、網絡、操作系統、移動通信、嵌入式系統、物聯網和安全應用等領域的實際應用;之後,介紹了如何評估安全性。通過本書,讀者將更好地瞭解如何保護信息資產和防禦攻擊,以及如何系統地運用這些概念營造更安全的環境。本書適合安全專業入門人員和網絡系統管理員等閱讀。
優惠價: 87 412
無庫存
雲計算安全:關鍵技術、原理及應用(簡體書)
滿額折
出版日:2022/05/11 作者:苗春雨; 杜廷龍; 孫偉峰  出版社:機械工業出版社  裝訂:平裝
《雲計算安全:關鍵技術、原理及應用》採取理論與應用相結合的方式,對雲計算相關的主要技術、常見信息安全風險和威脅、雲計算安全關鍵技術以及雲計算的安全運維與服務等內容進行了系統闡述,對雲計算安全相關的國內外法律法規和標準做了深入解讀。通過本書的學習讀者可以瞭解雲計算安全領域相關的技術和方法,以及雲安全工程師認證考試的全部知識點。 《雲計算安全:關鍵技術、原理及應用》共8章,主要內容包括雲計算基礎知識、雲安全模型與風險分析、雲平臺和基礎設施安全、雲數據安全、雲應用安全、雲安全運維、雲安全服務和雲安全治理。 《雲計算安全:關鍵技術、原理及應用》是對編者多年的理論研究、實踐經驗的系統總結和歸納,同時也參考了國內外*新的理論研究成果和當前主流廠商相關的產品與解決方案。 《雲計算安全:關鍵技術、原理及應用》可作為信息安全諮詢服務、測評認證、安全建設、安全管理等領域從業人員的技術讀本和工具書,還可作為高等院校信息安全相關專業本科生和研究生雲計算相關課程的教學參考書。
優惠價: 87 517
無庫存
網絡安全大數據分析與實戰(簡體書)
滿額折
出版日:2022/05/06 作者:孫佳  出版社:機械工業出版社  裝訂:平裝
本書深入淺出地介紹了大數據安全分析的理論基礎和實踐基礎,涵蓋大數據安全概述、機器學習、深度學習、開發編程工具以及相關法律法規,並簡明扼要地介紹了聚類分析、關聯分析、預測分析及分類所涉及的主流算法,最後以實戰導向的綜合案例對大數據安全分析的相關知識和技術進行整合應用。本書是中國信息安全測評中心認證的註冊信息安全專業人員――大數據安全分析師(Certified Information Security Professional―Big Data Security Analyst,CISP―BDSA)的配套參考書,書中除了對常用的典型算法及編程軟件進行了詳細的介紹外,還為參加認證培訓的人員提供了進行實踐操作和考核的線上平臺,力求使讀者能夠做到理實結合、學以致用。
優惠價: 87 412
無庫存
Android應用安全實戰(簡體書)
滿額折
出版日:2022/04/15 作者:李岳陽; 卓斌  出版社:機械工業出版社  裝訂:平裝
Android應用安全是一個熱門話題,本書從Hook框架Frida出發,由淺入深,帶領讀者掌握Frida框架的使用方法,並讓讀者能夠解決逆向分析、安全測試、算法還原和關鍵代碼快速定位等實際問題。 Android應用安全實戰:Frida協議分析共8章,首先講解了Frida框架環境安裝配置,隨後講解了如何使用Frida框架對Android應用的Java層和so層進行分析,並設計了算法自吐框架,*後講解了Frida框架的高級應用和算法轉發。從*基礎的環境安裝到中高級逆向技巧均有涉獵,能夠讓讀者在實戰中掌握Frida框架,並應用于Android逆向分析之中。 Android應用安全實戰:Frida協議分析內容翔實,理論與實戰相結合,可供Android開發工程師、Android應用安全工程師、爬蟲工程師、逆向分析工程師以及想要從事逆向領域工作的人員學習。
優惠價: 87 465
無庫存
ATT&CK與威脅獵殺實戰(簡體書)
滿額折
出版日:2022/04/14 作者:(西)瓦倫蒂娜‧科斯塔  出版社:機械工業出版社  裝訂:平裝
本書主要介紹ATT&CK框架與威脅獵殺,全書共分為四部分。第一部分介紹網絡威脅情報的基礎知識,幫助讀者瞭解網絡威脅情報、威脅獵殺,以及相關數據來源。第二部分介紹如何理解對手,讓讀者明白如何映射對手,使用數據,以及進行對手仿真。第三部分介紹研究環境,讓讀者瞭解如何創建研究環境、查詢數據、獵殺對手,以及記錄和自動化流程的重要性。第四部分介紹如何交流成功經驗,讓讀者學會評估數據質量、理解輸出、定義跟蹤指標,以及讓事件響應團隊參與進來並做好溝通。
優惠價: 87 517
無庫存
基於人工智能方法的網絡空間安全(簡體書)
滿額折
出版日:2021/11/02 作者:(澳)萊斯利‧F. 西科斯  出版社:機械工業出版社  裝訂:平裝
本書介紹了一系列結合人工智能技術處理網絡空間安全問題的方法,包括處理網絡威脅情報、為惡意軟件提供戰略防禦機制、解決網絡犯罪、評估漏洞,以及產生主動而不是被動的對策的人工智能方法。
優惠價: 87 412
無庫存
CSO進階之路:從安全工程師到首席安全官(簡體書)
滿額折
出版日:2021/08/05 作者:張威  出版社:機械工業出版社  裝訂:平裝
本書通過國內多位實戰經驗豐富的CSO、網絡安全專家的總結與分享,力圖幫助各類信息化工作者提升網絡安全決策與管理水平,從而提升網絡安全風險的應對能力,全書內容覆蓋了網絡安全工作者在職業、戰略、管理、業務、技術方面的實戰經驗,對網絡安全工作者具有很強的指導意義。
優惠價: 87 517
無庫存
  • 70
    2
  • 1
  • 2

暢銷榜

客服中心

收藏

會員專區