主页 详情

《系统安全工艺》_(美)SEAN SMITH JOHN MARCHESINI著_12215750_9787302194729

【书名】:《系统安全工艺》
【作者】:(美)SEAN SMITH JOHN MARCHESINI著
【出版社】:
【时间】:2009
【页数】:380
【ISBN】:9787302194729
【SS码】:12215750

最新查询

内容简介

第Ⅰ部分 历史背景

第1章 安全概述

1.1安全的传统定义

1.2访问控制矩阵

1.3其他观点

1.3.1正确性

1.3.2风险管理

1.4安全状态和访问控制矩阵

1.4.1可计算性理论

1.4.2安全性问题

1.5其他安全难题

1.5.1敌手是谁

1.5.2系统的安全边界在哪里

1.5.3如何量化成长性

1.5.4检测还是阻止

1.5.5安全的代价有多大

1.6本章小结

1.7思考和实践

第2章 旧约

2.1基本框架

2.2安全模型

2.2.1信息流和偏序

2.2.2 Bell-LaPadula模型

2.2.3其他安全模型

2.3桔皮书

2.3.1访问控制矩阵

2.3.2访问控制矩阵方法的扩充

2.3.3系统的结构

2.3.4软件工程

2.3.5系统保障

2.3.6案例研究

2.4信息安全、作业安全和工作安全

2.5本章小结

2.6思考和实践

第3章 旧准则,新环境

3.1桔皮书是否解决了错误问题

3.2是否因缺乏政府支持而虎头蛇尾

3.3旧准则是否太不实用

3.4 Saltzer和Schroeder

3.5旧准则在现代计算环境中的适用性

3.6本章小结

3.7思考和实践

第Ⅱ部分 安全与现代计算场景

第4章 操作系统安全

4.1操作系统的背景

4.1.1计算机体系结构

4.1.2操作系统的功用

4.1.3基本元素

4.2操作系统安全的基本概念和原理

4.2.1进程隔离和内存保护

4.2.2用户

4.2.3文件系统访问控制

4.2.4引用监视器

4.2.5可信计算基础(TCB)

4.3真实操作系统:几乎实现了所有功能

4.3.1操作系统的访问

4.3.2远程过程调用支持

4.3.3密码学支持

4.3.4内核扩展

4.4针对操作系统的攻击

4.4.1通用攻击策略

4.4.2通用攻击技术

4.4.3按键记录器和Rootkit

4.5选择何种操作系统

4.5.1 Windows和Linux

4.5.2其他操作系统

4.6本章小结

4.7思考和实践

第5章 网络安全

5.1基本框架

5.1.1大概原理

5.1.2查找联网机器

5.1.3联网机器的使用

5.1.4其他网络栈

5.1.5网络和操作系统

5.1.6企业网络体系结构

5.2协议

5.2.1 SSL/TLS

5.2.2 IPsec

5.2.3 DNSSEC

5.2.4 (S)BGP

5.3网络攻防

5.3.1攻击

5.3.2防御

5.4新技术、新问题

5.4.1无线局域网

5.4.2蓝牙

5.5本章小结

5.6思考和实践

第6章 安全实现

6.1缓冲区溢出

6.1.1程序内存环境简述

6.1.2栈溢出

6.1.3溢出剖析

6.1.4其他溢出攻击方法

6.1.5防御

6.2参数验证和其他问题

6.2.1模糊测试

6.2.2格式化字符串

6.2.3整数溢出

6.2.4转义序列

6.2.5内部验证

6.3 TOCTOU

6.4恶意软件

6.4.1类型

6.4.2著名示例

6.5编程语言安全

6.5.1内存管理

6.5.2类型安全

6.5.3信息流

6.5.4过去和未来的解决方法

6.5.5工具

6.6开发周期内的安全

6.6.1开发周期

6.6.2两全齐美是不可能的

6.6.3内嵌安全性

6.7本章小结

6.8思考与实践

第Ⅲ部分 安全系统的构成模块

第7章 密码学

7.1框架和术语

7.1.1转换

7.1.2复杂性

7.1.3一些攻击策略

7.2随机化

7.3对称密码学

7.3.1信息论

7.3.2流加密和分组加密

7.3.3链接

7.3.4分组迭代

7.4对称密码学的应用

7.4.1加密

7.4.2消息认证码

7.4.3单向函数

7.4.4伪随机数产生器

7.5公钥密码学

7.5.1基础

7.5.2加密

7.5.3签名

7.5.4术语警告

7.5.5 RSA

7.5.6其他算法

7.6 hash函数

7.6.1介绍

7.6.2函数构造

7.6.3基本应用

7.7公钥的实现问题

7.7.1编码

7.7.2性能

7.7.3填充

7.8过去和未来

7.9本章小结

7.10思考与实践

第8章 密码破解

8.1非暴力破解对称密钥

8.1.1非开源的随机数产生算法

8.1.2开源的随机数产生器

8.2暴力破解对称密钥

8.3非因式分解方法破解公钥

8.3.1智力扑克欺骗问题

8.3.2基本RSA

8.3.3填充函数

8.3.4 hash函数

8.4密码机制实现破解

8.4.1 RSA时序攻击

8.4.2缓冲时序攻击

8.4.3硬件旁路攻击

8.4.4 Keyj acking

8.4.5理论依据

8.5模数分解的可能性

8.5.1量子力学和量子计算机

8.5.2 BQP问题

8.6本章小结

8.7思考与实践

第9章 身份认证

9.1基本框架

9.2人的身份认证

9.2.1口令

9.2.2生物学身份认证

9.2.3令牌

9.3人为因素

9.3.1口令

9.3.2证书恢复

9.3.3其他基于知识的方法

9.3.4生物特征

9.3.5口令共享

9.4从机器的角度看身份认证

9.5高级方法

9.5.1一次性口令

9.5.2密码学方法

9.5.3双向认证

9.5.4会话劫持

9.5.5需考虑的必要因素

9.5.6零知识

9.6案例研究

9.6.1 Kerberos

9.6.2 SSH

9.7其他问题

9.7.1名字

9.7.2授权

9.7.3信任协商

9.7.4信任管理

9.7.5证明

9.8本章小结

9.9思考与实践

第10章 公钥基础设施

10.1基本定义

10.2基本结构

10.3复杂性

10.3.1注册

10.3.2密钥托管和密钥恢复

10.4多证书中心

10.5证书回收

10.5.1主流方法

10.5.2其他方法

10.5.3复杂性和语义

10.6 X.509方案

10.6.1基本观点

10.6.2 X.509的变种

10.6.3 X.509的替代方案

10.7反对观点

10.7.1 Ellison

10.7.2 Whitten

10.7.3 Garfinkel

10.7.4 Gutmann

10.8当前存在的问题

10.8.1密钥存储

10.8.2信任流的表示

10.8.3端用户信任决策

10.8.4历史的观点

10.9本章小结

10.10思考与实践

第11章 标准、实施和测试

11.1标准

11.1.1常见标准

11.1.2美国标准与技术研究院

11.1.3美国国家标准研究院

11.1.4公钥密码学标准

11.1.5 RFC

11.1.6标准的缺陷

11.2策略实施

11.2.1 HIPAA

11.2.2 SOX法案

11.2.3 GLBA法案

11.2.4最佳实践框架

11.2.5审计

11.3测试

11.3.1实验测试

11.3.2测试方案

11.3.3开发者的作用

11.3.4负面测试

11.3.5现场测试

11.3.6观察

11.3.7模糊化

11.3.8漏洞发现

11.4本章小结

11.5思考和实践

第Ⅳ部分 应用

第12章 Web及其安全

12.1基本结构

12.1.1基本动作

12.1.2页面请求

12.1.3页面内容

12.1.4状态

12.1.5网络问题

12.2安全技术

12.2.1基本访问控制

12.2.2服务器端SSL

12.2.3客户端SSL

12.3隐私问题

12.3.1客户端问题

12.3.2服务器端问题

12.3.3第三方服务器

12.3.4跨会话信息泄露

12.3.5秘密浏览技术

12.3.6 P3P

12.4 Web服务

12.5本章小结

12.6思考与实践

第13章 办公工具及其安全

13.1 Word

13.1.1概要

13.1.2真实趣闻

13.1.3 Word的bug

13.1.4 Word表单保护

13.1.5宏

13.2 Lotus 1-2-3

13.3 PDF

13.3.1崩溃

13.3.2编写

13.3.3可随意修改性

13.4剪切-粘贴

13.5 PKI和办公工具

13.6概念模型

13.6.1文本该何去何从?

13.6.2 Google

13.7本章小结

13.8思考与实践

第14章 货币、时间、属性

14.1货币

14.1.1类型

14.1.2属性

14.1.3其他问题

14.1.4密码学工具箱

14.1.5 DigiCash

14.1.6其他电子货币系统

14.2时间

14.2.1数字时间戳

14.2.2整合hash函数

14.3属性

14.3.1信息隐藏和盗版

14.3.2囚犯问题

14.3.3水印示例

14.3.4水印应用

14.3.5攻击

14.4本章小结

14.5思考与实践

第Ⅴ部分 新型工具

第15章 形式化方法和安全

15.1规范

15.2逻辑

15.2.1布尔逻辑

15.2.2命题逻辑

15.2.3一阶逻辑

15.2.4时态逻辑

15.2.5 BAN逻辑

15.2.6一些安全例子

15.3实现

15.4案例研究

15.5了解你的银行账号

15.6自动形式化方法的不足

15.7本章小结

15.8思考与实践

第16章 基于硬件的安全

16.1数据残留

16.1.1磁介质

16.1.2 FLASH

16.1.3 RAM

16.1.4系统

16.1.5旁通道

16.2攻击和防御

16.2.1物理攻击

16.2.2防御策略

16.3工具

16.3.1安全协处理器

16.3.2密码加速器

16.3.3外部CPU功能性

16.3.4可携带令牌

16.4其他体系结构

16.4.1常用机器

16.4.2虚拟化

16.4.3多核

16.4.4受保护CPU

16.4.5标记

16.5发展趋势

16.5.1虚拟化和安全

16.5.2证明和鉴别

16.5.3摩尔定律的未来

16.5.4未来的个人令牌

16.5.5射频识别

16.6本章小结

16.7思考与实践

第17章 搜索有害位

17.1 AI工具

17.2应用分类

17.3案例研究

17.3.1环境

17.3.2问题

17.3.3技术

17.3.4特征集

17.3.5实验

17.4实现

17.5本章小结

17.6思考与实践

第18章 人为因素

18.1最后一程

18.2设计准则

18.2.1这不是你的错

18.2.2概念模型

18.2.3映射

18.2.4约束、可用性、反馈

18.2.5 Yee的准则

18.3其他因素

18.4信任

18.4.1信任为什么重要

18.4.2促进信任

18.5本章小结

18.6思考与实践

附录A 相关理论

A.1关系、序、格

A.2函数

A.3可计算性理论

A.3.1不可数

A.3.2不可计算

A.4框架

A.5量子物理和量子计算

A.5.1物理的发展

A.5.2量子力学

A.5.3 Root-Not门

参考文献


书查询(www.shuchaxun.com)本网页唯一编码:
7218eb06413eda59670cb4708eb3cc03#d4b78213b4daaf28a105038b646ed290#55039573#系统安全工艺_12215750.zip