官术网_书友最值得收藏!

密碼技術與物聯網安全:mbedtls開發實戰
會員

本書的兩位作者,正是構建安全的數字化物聯網世界的踐行先鋒和布道者。本書的誕生,最初是從解決實際的設備安全連接問題出發,通過對基礎密碼技術的深入研究,在總結安全開發實踐經驗的基礎上,形成了物聯網安全的重要知識積累。在數字化物聯世界的理念下,對物聯網安全有著積極思考的兩位作者進行了勇敢的嘗試,最終把這些內容和知識歸結成書,實屬不易,令人贊嘆!本書的內容既涵蓋了密碼學的基礎數論知識,涉及大量安全密碼算法和技術原理,又包含了安全連接協議,mbedtls軟件框架和安全開發實用工具,還提供了大量的工程實踐案例和指導建議。對物聯網安全有興趣的讀者,可以從本書了解到物聯網安全的基礎知識和應用技術;物聯網安全的開發者,也可以通過本書提供的工程移植樣例以及示例代碼,提升對物聯網安全協議和基礎安全算法的理解;物聯網設計架構師,可以通過本書提供的參考解析和性能分析,獲得先驗性的實踐經驗和安全指導。正如作者在書中所言,傳播知識比學習知識更有價值。真誠地希望本書的推出,能夠為物聯網安全開發者賦能,讓廣大的物聯網從業者受益,為構建安全的數字化物聯世界貢獻知識與力量。

徐凱 崔紅鵬 ·電腦安全 ·12.5萬字

安全技術運營:方法與實踐
會員

這是一本從實踐角度講解安全技術運營方法和安全運營體系構建的著作。作者是國內較早的一批安全領域從業者,在金山、騰訊等大廠從事安全技術、產品、運營等方面的工作16年,先后參與或主導了數十個安全產品的能力建設和運營,從零構建了完整的安全運營體系,經驗非常豐富。本書是作者經驗的總結,核心內容包括如下幾個方面:(1)全面認識安全技術運營:包括安全技術運營的定義、發展歷史以及6種運營思維。(2)威脅發現的技術和方法:包括特征識別、行為識別、大數據挖掘等發現威脅的方法。(3)威脅分析的技術和方法:主要介紹了傳統的人工方法和基于人工智能的算法建模新方法。(4)威脅處理的技術和方法:主要介紹了威脅情報、網絡威脅解決方案、終端威脅解決方案,以及為不同規模的企業定制的安全解決方案。(5)安全運營體系構建:從產品視角、企業視角以及XDR的視角講解了安全運營體系的能力模型與構建方法。本書適合從事安全產品研發的項目經理、產品經理、安全開發、安全策略運營、安全技術咨詢,從事企業安全建設的安全工程師、IT運維人員,以及網絡信息安全專業的學生和安全技術愛好者。

程虎 ·電腦安全 ·14.2萬字

數字政府網絡安全合規性建設指南:密碼應用與數據安全
會員

這是一本能為數字政府的密碼應用和數據安全治理提供理論指導和實操指引的著作。國家信息中心組織編寫了《數字政府網絡安全合規性指引》,對數字政府的網絡安全合規性建設提供了框架性指導,本書則是該指引配套的實戰指南,從技術理論、實踐方法等維度對指引進行了補充,便于數字政府的安全和合規工作者在實操中借鑒。本書遵循國家法律法規和商用密碼應用的標準規范,結合海泰方圓(密碼安全領軍企業)多年的實踐經驗,對數字政府密碼應用合規性建設、數據安全合規性建設及典型產品的功能與架構進行了全方位、多角度的講解。第一部分(第1~5章)密碼應用合規性建設詳細解析了密碼的重要作用、密碼學基本模型、各類密碼算法、密碼協議、密鑰管理等核心知識點,并介紹了數字政府密碼應用建設的具體步驟和方案,以及安全性評估與應用案例等。第二部分(第5~10章)數據安全合規性建設從數據安全的基本概念出發,深入探討了相關的法律法規、治理建設方案、關鍵技術、全生命周期管理以及數據安全合規與安全治理案例分析等關鍵內容,旨在幫助政府機構構建起全方位的數據安全防護體系。第三部分(第11~12章)典型產品功能與架構密碼應用產品包括密碼服務平臺、身份認證系統、數據加解密系統等,數據安全產品包括數據按安全管控平臺、數據分類分級系統、數據脫敏系統、數據庫加密系統等。這些產品介紹為數字政府建設提供了實用的技術支持和產品選擇指導。無論政策制定者、技術實施者還是安全管理者,都能從中獲得寶貴的知識和指導。

姜海舟 王學進等 ·電腦安全 ·13.6萬字

網絡安全能力成熟度模型:原理與實踐
會員

這是一本教企業如何利用網絡安全能力成熟度模型評估企業網絡安全能力并系統性構建網絡安全防御體系的著作。作者結合自己20多年在各大網絡安全公司的從業經驗,運用軟件開發成熟度模型理論,對國內外主流的網絡安全框架進行分析,總結出了一套科學的網絡安全能力成熟度模型。從合規、風險、數據、溯源等階段推進網絡安全戰略、組織、管理、技術、運營等方面的設計與建設,旨在為企業的網絡安全規劃和建設提供參考和幫助。本書內容從邏輯上分為3個部分。第一部分(第1章):主要介紹了網絡安全能力成熟度模型的理論,包括防護檢測響應模型、信息技術保障框架、自適應安全架構、網絡安全滑動標尺模型等,旨在幫助讀者建立一個初步的認識。第二部分(第2~3章):詳細講解了網絡安全能力成熟度模型的架構、演變過程、框架,以及模型包括的具體內容,如安全團隊、安全戰略、安全管理、安全技術、安全運營等。第三部分(第4~7章):根據網絡成熟度模型的4個階段——合規驅動階段、風險驅動階段、數據驅動階段、溯源反制階段,既介紹了模型在不同階段的具體表現,又通過真實案例講解了模型的各個階段的安全建設內容。

林寶晶 錢錢 翟少君 ·電腦安全 ·11萬字

大數據安全治理與防范:流量反欺詐實戰
會員

互聯網的快速發展方便用戶傳遞和獲取信息,也催生了大量線上的犯罪活動。在互聯網流量中,黑灰產通過多種欺詐工具和手段來牟取暴利,包括流量前期的推廣結算欺詐、注冊欺詐和登錄欺詐,流量中期的“薅羊毛”欺詐、刷量欺詐和引流欺詐,流量后期的電信詐騙、資源變現欺詐等。這些流量欺詐行為給互聯網用戶和平臺方造成了巨大的利益損失,因此為了保護互聯網平臺健康發展和用戶上網安全,必須加大對欺詐流量的打擊力度。本書主要介紹惡意流量的欺詐手段和對抗技術,分為5個部分,共12章。針對流量反欺詐這一領域,先講解流量安全基礎;再基于流量風險洞察,講解典型流量欺詐手段及其危害;接著從流量數據治理層面,講解基礎數據形態、數據治理和特征工程;然后重點從設備指紋、人機驗證、規則引擎、機器學習對抗、復雜網絡對抗、多模態集成對抗和新型對抗等方面,講解流量反欺詐技術;最后通過運營體系與知識情報來迭代和優化流量反欺詐方案。本書將理論與實踐相結合,能幫助讀者了解和掌握流量反欺詐相關知識體系,也能幫助讀者培養從0到1搭建流量反欺詐體系的能力。無論是信息安全從業人員,還是有意在大數據安全方向發展的高校學生,都會在閱讀中受益匪淺。

張凱 周鵬飛等 ·電腦安全 ·9.9萬字

QQ閱讀手機版

主站蜘蛛池模板: 安平县| 汽车| 西乡县| 泽州县| 六枝特区| 昭平县| 昌图县| 资兴市| 司法| 黑龙江省| 上思县| 贺兰县| 兰溪市| 遂宁市| 台中县| 台安县| 应城市| 景洪市| 建阳市| 罗源县| 商南县| 哈密市| 彰化县| 杂多县| 马龙县| 峨眉山市| 巨鹿县| 嘉义县| 南部县| 瓦房店市| 萨迦县| 株洲市| 嘉鱼县| 都江堰市| 肥东县| 霍山县| 崇礼县| 荔波县| 湖北省| 许昌市| 阳曲县|