<p>全国计算机技术与软件专业技术资格(水平)考试(以下简称“计算机软件考试”)是由人力资源和社会保障部、工业和信息化部领导的专业技术资格考试,纳入全国专业技术人员职业资格证书制度统一规划。根据人力资源和社会保障部办公厅《关于2016年度专业技术人员资格考试计划及有关问题的通知》(人社厅发〔2015〕182号),在计算机技术与软件专业技术资格(水平)考试中开考信息安全工程师(中级)。信息安全工程师岗位的人才评价工作的实施,将成为科学评价我国信息安全专业技术人员的重要手段,也将为我国培养和选拔信息安全专业技术人才发挥重要作用。 信息安全工程师教程(第2版)依据信息安全工程师考试大纲编写,由26章
信息安全工程师教程
✍ Scribed by 张焕国 主编 杜瑞颖 傅建明 严飞 副
- Publisher
- 清华大学出版社
- Year
- 2016
- Tongue
- Chinese
- Leaves
- 875
- Category
- Library
No coin nor oath required. For personal study only.
✦ Synopsis
全国计算机技术与软件专业技术资格(水平)考试(以下简称“计算机软件考试”)是由人力资源和社会保障部、工业与信息化部领导下的专业技术资格考试,纳入全国专业技术人员职业资格证书制度统一规划。为适应“十三五”期间计算机软件行业发展需要,满足社会多方对信息安全技术人员的迫切需求,根据人力资源和社会保障部办公厅《关于2016年度专业技术人员资格考试计划及有关问题的通知》(人社厅发[2015]182号),在2016年下半年计算机技术与软件专业技术资格(水平)考试中将开考“信息安全工程师(中级)”。“信息安全工程师(中级)”岗位的人才评价工作的实施,将成为科学评价我国信息安全专业技术人员的重要手段,也将为我国培养和选拔信息安全专业技术人才,发挥重要作用。
本书根据信息安全工程师考试大纲的要求进行编写,内容主要包括信息安全基本概念、基本技术和基本应用等方面,讲授方法注重理论联系实际,突出实用技术。全书共分8章,具体内容包括:信息安全基础、密码学基础与应用、网络安全基础、信息系统安全基础、应用系统安全基础、网络安全技术与产品、信息系统安全工程、应用安全工程。
本书是计算机软件考试中“信息安全工程师”岗位的考试用书,也可作为信息安全相关专业学生和从业人员学习信息安全技术的教材,还可用做相关信息技术领域从业人员的技术参考书。
✦ Table of Contents
封面
扉页
内容简介
版权页
徐亚
前言
目录
第1章 信息安全基础
1.1 信息安全概念
1.2 信息安全法律法规
1.3 信息安全管理基础
1.4 信息安全标准化知识
1.5 信息安全专业英语
第2章 密码学基础与应用
2.1 密码学的基本概念
2.2 分组密码
2.3 序列密码
2.4 Hash函数
2.5 公钥密码体制
2.6 数字签名
2.7 认证
2.8 密钥管理
第3章 网络安全基础
3.1 计算机网络基本知识
3.2 网络安全的基本概念
3.3 网络安全威胁
3.4 网络安全防御
3.5 无线网络安全
第4章 信息系统安全基础
4.1 计算机设备安全
4.2 操作系统安全
4.3 数据库系统的安全
4.4 恶意代码
4.5 计算机取证
4.6 嵌入式系统安全
第5章 应用系统安全基础
5.1 Web安全
5.2 电子商务安全
5.3 信息隐藏
5.4 网络舆情
5.5 隐私保护
第6章 网络安全技术与产品
6.1 网络安全需求分析与基本设计
6.2 网络安全产品的配置与使用
6.3 网络安全风险评估实施
6.4 网络安全防护技术的应用
第7章 信息系统安全工程
7.1 访问控制
7.2 信息系统安全的需求分析与设计准则
7.3 信息系统安全产品的配置与使用
7.4 信息系统安全测评
第8章 应用安全工程
8.1 Web安全的需求分析与基本设计
8.2 电子商务安全的需求分析与基本设计
8.3 嵌入式系统的安全应用
8.4 数字水印在版权保护中的应用
8.5 位置隐私保护技术的应用
正文结束
参考文献
📜 SIMILAR VOLUMES
书签已装载, 书签制作方法请找 [email protected] 完全免费 本书是当今世界安全工程领域的权威Ross J.Anderson的呕心之作,内容涵盖安全工程的方方面面。具体内容包括:基本安全工程概念描述,协议、加密、访问控制以及分布式系统的安全细节,生物测量学、安全印章=版权等诸多安全保护机制。本书提供的许多内容均是第一次以书籍形式出版;剖析了各种不同系统可能遭受的形式各异的攻击,从银行、医疗系统到报警系统、智能卡、移动通信以及电子商务,同时还提供了相应防护措施;本书还包括如何正确处理计算机安全与法律和社会文化相互影响的管理和策略问题。 本书内容丰富、表述
本书从工程应用的角度出发,针对信息安全从规划与控制、需求与分析、实施与评估全过程进行阐述,并结合具体信息安全工程的实现,描述了信息安全工程的内容。主要介绍信息安全工程基础、信息安全系统工程、系统安全工程能力成熟度模型、信息安全工程实施、信息安全策略、信息安全风险管理与评估、信息安全等级保护、容灾备份与数据恢复、信息安全管理,并通过信息安全工程案例加强对信息安全工程的认识。通过本书的学习,读者可对信息安全工程的原理与技术有所了解,并明确信息安全工程过程所包含的内容。本书适合作为信息安全专业学生的教材,也可供从事相关工作的技术人员和对信息安全感兴趣的读者阅读参考。
教材以信息安全工程理论为基础,以实际工程应用为目标,对信息安全从规划与控制、需求与分析、实施与评估等工程过程进行描述,并结合具体的信息安全工程案例的实现,介绍信息安全工程的内容。 本教材首先介绍安全工程基础,涉及到软件/系统工程基础、质量管理基础、能力成熟度模型基础以及项目管理基础等内容;其次介绍安全工程过程实践,涉及到信息系统安全工程ISSE、系统安全工程能力成熟度模型(SSE—CMM)、信息安全工程实施、信息安全风险评估内容;最后介绍项目管理过程和实践,涉及到数据备份与灾难恢复,生命周期安全支持以及信息安全工程管理等内容。 本教材概念清晰明了,层次清晰,内容涉及的范围比较广,不仅适合作为信