拒絕黑客

出版時間:2005-5  出版社:電子工業(yè)出版社  作者:伯內特 良忠  頁數(shù):355  字數(shù):422000  
Tag標簽:無  

內容概要

本書詳細介紹了ASP.NET Web應用程序面對的各種威脅和攻擊,并有針對性地提供了完美解決方案。運用本書介紹的安全技術基本上可以抵御到目前為止出現(xiàn)的各種黑客攻擊,如賬號劫持、社會工程、跨站點腳本、暴力攻擊等。   對于ASP.NET Web程序開發(fā)人員而言,本書可謂是一本非常實用的參考書,同時也知適合網(wǎng)絡管理員參考學習。

作者簡介

Mark Burnett(微軟MVP)他是一位獨立安全顧問和自由作家,也是一位基于Windows的IIS Web服務器的安全專家。Mark是Maximum Windows Security一書的合作者,也是Stealing the Network;How to Own the Box撰稿人之一。他是Syngress出版社Special Ops:Host and Network Sec

書籍目錄

第1章 管理用戶 1.1 引言  1.1.1 理解威脅 1.2 建立用戶證書  1.2.1 實施強密碼  1.2.2 避免使用易于猜測的證書  1.2.3 防止證書獲取  1.2.4 限制空閑的賬戶 1.3 管理密碼  1.3.1 存儲密碼  1.3.2 密碼時效和歷史記錄  1.3.3 改變密碼 1.4 重新設置丟失或被遺忘的密碼  1.4.1 重新設置密碼  1.4.2 通過電子郵件發(fā)送信息  1.4.3 分配臨時密碼  1.4.4 使用秘密問題 1.5 授權用戶  1.5.1 教育用戶  1.5.2 證用戶置身其中 1.6 編碼標準快速參考  1.6.1 建立用戶證書  1.6.2 管理密碼  1.6.3 重新設置丟失或被遺忘的密碼  1.6.4 授權用戶 1.7 代碼審查快速參考  1.7.1 建立用戶證書  1.7.2 管理密碼  1.7.3 重新設置丟失或被遺忘的密碼  1.7.4 授權用戶 1.8 常見問題第2章 驗證和授權用戶 2.1 引言  2.1.1 理解威脅 2.2 驗證用戶  2.2.1 構建登錄表單  2.2.2 使用表單驗證  2.2.3 使用Windows驗證  2.2.4 使用Passport驗證  2.2.5 阻塞暴力攻擊 2.3 授權用戶  2.3.1 決定如何授權  2.3.2 使用文件授權  2.3.3 應用URL授權  2.3.4 通過代碼授權用戶 2.4 編碼標準快速參考  2.4.1 驗證用戶  2.4.2 授權用戶 2.5 代碼審查快速參考  2.5.1 驗證用戶  2.5.2 授權用戶 2.6 常見問題第3章 管理會話 3.1 引言  3.1.1 會話標記  3.1.2 驗證標記  3.1.3 理解威脅 3.2 維持狀態(tài)  3.2.1 設計安全標記  3.2.2 選擇標記機制  3.2.3 使用狀態(tài)提供器 3.3 使用ASP.NET標記  3.3.1 使用cookie  3.3.2 使用視圖狀態(tài) 3.4 ASP.NET狀態(tài)管理  3.4.1 創(chuàng)建標記  3.4.2 終止會話 3.5 編碼標準快速參考  3.5.1 維持狀態(tài)  3.5.2 使用ASP.NET標態(tài)  3.5.3 增強ASP.NET狀態(tài)管理 3.6 代碼審查快速參考  3.6.1 維持狀態(tài)  3.6.2 使用ASP.NET標記  3.6.3 增強ASP.NET狀態(tài)管理 3.7 常見問題第4章 加密私有數(shù)據(jù) 4.1 引言 4.2 使用ASP.NET中的加密技術  4.2.1 使用對稱加密技術  4.2.2 使用非對稱加密技術  4.2.3 使用哈希算法 4.3 利用.NET加密特性  4.3.1 創(chuàng)建隨機數(shù)  4.3.2 保持內存清潔  4.3.3 保護機密內容 4.4 使用SSL保護通信 4.5 編碼標準快速參考  4.5.1 在ASP.NET中使用加密技術  4.5.2 利用.NET加密特性 4.6 代碼審查快速參考  4.6.1 在ASP.NET中使用加密技術  4.6.2 利用.NET加密特性 4.7 常見問題第5章 過濾用戶輸入 5.1 引言 5.2 惡意輸入處理  5.2.1 識別輸入源  5.2.2 防御性編程 5.3 輸入約束  5.3.1 邊界檢查  5.3.2 模式匹配  5.3.3 數(shù)據(jù)映射  5.3.4 數(shù)據(jù)編碼  5.3.5 封裝  5.3.6 參數(shù)化  5.3.7 雙重解碼  5.3.8 語法檢查  5.3.9 異常處理  5.3.10 Honey Drop 5.4 限制惡意輸入下的暴露  5.4.1 減少攻擊面  5.4.2 限制攻擊范圍  5.4.3 堅固服務器應用程序 5.5 編碼標準快速參考  5.5.1 處理惡意輸入  5.5.2 約束輸入  5.5.3 限制惡意輸入下的暴露 5.6 代碼審查快速參考  5.6.1 處理惡意輸入  5.6.2 約束輸入  5.6.3 限制惡意輸入下的暴露 5.7 常見問題第6章 訪問數(shù)據(jù) 6.1 引言 6.2 保護數(shù)據(jù)庫  6.2.1 保護數(shù)據(jù)庫位置  6.2.2 限制攻擊面  6.2.3 保證最小特權  6.2.4 保護數(shù)據(jù)庫 6.3 編寫安全的數(shù)據(jù)訪問代碼  6.3.1 連接數(shù)據(jù)源  6.3.2 阻止SQL注入  6.3.3 編寫安全SQL代碼  6.3.4 讀寫數(shù)據(jù)文件 6.4 編碼標準快速參考  6.4.1 保護數(shù)據(jù)庫驅動程序  6.4.2 保護數(shù)據(jù)庫  6.4.3 編寫安全的數(shù)據(jù)訪問代碼 6.5 代碼審查快速參考  6.5.1 保護數(shù)據(jù)庫驅動程序  6.5.2 保護數(shù)據(jù)庫  6.5.3 編寫安全的數(shù)據(jù)訪問代碼 6.6 常見問題第7章 開發(fā)安全的ASP.NET應用程序 7.1 引言  7.1.1 理解威脅 7.2 編寫安全的HTML  7.2.1 構造安全的HTML  7.2.2 阻止信息匯漏 7.3 處理異?! ?.3.1 使用結構化錯誤處理  7.3.2 報告和記錄錯誤 7.4 編碼標準快速參考  7.4.1 編寫安全的HTML  7.4.2 處理異?!?.5 代碼審查快速參考  7.5.1 編寫安全的HTML  7.5.2 處理異常 7.6 常見問題第8章 保護XML 8.1 引言 8.2 應用XML加密  8.2.1 加密XML數(shù)據(jù) 8.3 應用XML數(shù)字簽名  8.3.1 XML數(shù)據(jù)簽名 8.4 編碼標準快速參考  8.4.1 應用XML加密  8.4.2 應用XML數(shù)字簽名 8.5 代碼審查快速參考  8.5.1 應用XML加密  8.5.2 應用XML數(shù)字簽名  8.6 常見問題附錄A 理解.NET安全附錄B Web應用程序安全威脅術語表

媒體關注與評論

  設計、開發(fā)和審醒安全的ASP.NET Web應用程序;  學習防護程序的開發(fā)技巧;  完整的和VB.NET代碼實例?! ∵@是一本為脆弱ASP.NET Web應用程序提供完美解決方案的書。不僅講解了ASP.NET Web應用程序可能受到的各種威脅,而且提供了理想的解決方案。對于重要的安全技術,還提供了典型的案例,并穿插了實用技巧。  本書的最大特點是其務實性,即先提出問題(安全威脅),再有針對性地給出解決方案(安全技術),并對各種可能性進行揭綱挈領式的總結。

圖書封面

圖書標簽Tags

評論、評分、閱讀與下載


    拒絕黑客 PDF格式下載


用戶評論 (總計0條)

 
 

 

250萬本中文圖書簡介、評論、評分,PDF格式免費下載。 第一圖書網(wǎng) 手機版

京ICP備13047387號-7