本书首先从计算机信息安全典型案例入手,着重介绍信息安全面临的威胁种类、信息安全技术体系、信息安全防护等级、信息安全相关技术和信息安全职业标准等知识,具有比较鲜明的特点。全书共分为10章,在章节组合和内容选取上,对一些比较抽象的原理部分做了弱化,相关技术都从案例操作进行导入,有比较强的可操作性。本书对信息安全职业和职业能力做了比较全面的介绍,对一些有代表性的标准、规范做了重点介绍,这些知识都非常有利于培养从业人员的职业素养。本书在内容组织方面,具有图文并茂、与实际生活联系紧密的特点,将比较抽象的专业知识尽可能地用浅显易懂的叙述呈现出来,十分符合现代读者的阅读习惯。本书适合作为应用型本科、高职高专
Windows信息安全实践教程
✍ Scribed by 孙夫雄
- Publisher
- 清华大学出版社
- Year
- 2015
- Tongue
- Chinese
- Leaves
- 266
- Category
- Library
No coin nor oath required. For personal study only.
✦ Synopsis
本书是基于Windows系统平台编写的信息安全实践教程,包括16个实践操作,分为初级篇和高级篇,初级篇有10个实践,包括虚拟机配置、操作系统启动方式、命令提示符、注册表和组策略、文件类型、进程与模块、Windows账户与访问控制、消息钩子和DLL注入、数据安全以及木马实践; 高级篇有6个实践,包括Windows内核基本分析、SQL注入、跨站脚本攻击、PE文件格式、Rootkit技术和恶意代码取证分析。本书内容丰富,特色鲜明,实用操作性强,可作为非计算机或计算机相关专业本科生的信息系统安全实践教材,也可作为计算机用户的参考书和培训教材。
✦ Table of Contents
封面
扉页
内容简介
版权页
出版说明
前言
初 级 篇
实践1 虚拟机配置
实践2 操作系统启动方式
实践3 命令提示符
实践4 注册表和组策略
实践5 文件类型
实践6 进程与模块
实践7 Windows账户与访问控制
实践8 消息钩子和DLL注入
实践9 数据安全
实践10 木马实践
高 级 篇
实践11 Windows内核基本分析
实践12 SQL注入
实践13 跨站脚本攻击
实践14 PE文件格式
实践15 Rootkit技术
实践16 恶意代码取证分析
正文结束
📜 SIMILAR VOLUMES
信息安全实用教程(高等学校网络空间安全专业规划教材)着重培养读者解决实际生活中的信息安全问题的能力,重点讨论病毒防御技术、移动通信安全技术、电子商务和移动支付安全技术、数据安全技术、Windows 7网络安全技术与Windows 7安全审计技术等。 作为面向非计算机专业的信息安全教材,作者基于“大学计算机基础”课程组织教材内容,以浅显易懂的方式阐述信息安全的基础理论,在讨论具体安全技术时,基于信息安全基础理论阐述安全技术的实现原理,让读者知其所以然。 本书内容组织严谨、叙述方法新颖,是一本理想的非计算机专业本科生的信息安全教材,也可作为实用型计算机专业的信息安全教材。对所有需要具备一定信息安全
本书以教育部《信息安全类专业指导性专业规范》所列知识点为基础,以构建信息系统安全保障体系为目标,从信息系统体系结构角度,按照物理安全、操作系统安全、数据库安全、网络安全、应用系统安全的主线组织实验内容。全书共11章,每章均有实验原理、实验步骤的详细介绍,并通过练习题进一步拓展知识。第1章介绍了信息系统安全实验环境的构建; 第2章介绍了存储介质的数据恢复和安全删除技术; 第3章介绍了针对口令的字典攻击、暴力破解、彩虹表破解等方法; 第4、5章分别介绍Windows、Linux的安全机制和配置方法; 第6章从账户管理、访问控制、备份与恢复等几个方面介绍了典型数据库管理系统SQL Server的安全
<p>《高等院校信息安全专业系列教材:信息系统安全实验教程》是国内第一本根据《信息安全专业指导性专业规范》编写的信息系统安全实验教材。《高等院校信息安全专业系列教材:信息系统安全实验教程》首先设置了实验环境搭建和常用密码学算法等基础性实验,随后设置了典型操作系统安全、常用数据库安全、服务器安全、恶意代码处理和嵌入式系统安全等实验内容。</p>
全国计算机技术与软件专业技术资格(水平)考试(以下简称“计算机软件考试”)是由人力资源和社会保障部、工业与信息化部领导下的专业技术资格考试,纳入全国专业技术人员职业资格证书制度统一规划。为适应“十三五”期间计算机软件行业发展需要,满足社会多方对信息安全技术人员的迫切需求,根据人力资源和社会保障部办公厅《关于2016年度专业技术人员资格考试计划及有关问题的通知》(人社厅发[2015]182号),在2016年下半年计算机技术与软件专业技术资格(水平)考试中将开考“信息安全工程师(中级)”。“信息安全工程师(中级)”岗位的人才评价工作的实施,将成为科学评价我国信息安全专业技术人员的重要手段,也将为我
<p>本书从应用的角度介绍信息系统安全原理,围绕防护、检测、响应和恢复,重点介绍了数据加密、认证技术、访问控制、入侵与攻击、网络防范和安全管理,内容覆盖了当前有关信息系统安全的基本技术。书中不但提供了较为充分的习题,还设计了17个旨在提高学习者动手能力并发挥其创造性的实验。 本书深入浅出、富有哲理、结构新颖,紧扣理论本质,实践性强,适合学习,可以激发学生的学习热情。本书适合作为计算机科学与技术专业、信息管理与信息系统专业和信息安全专业的“信息系统安全”课程的教材或教学参考书,也可供有关技术人员参考。</p>