出版時(shí)間:2004-1 出版社:電子工業(yè)出版社 作者:林東岱 頁(yè)數(shù):308 字?jǐn)?shù):438000
內(nèi)容概要
本書主要介紹企業(yè)信息系統(tǒng)面臨的安全威脅和相應(yīng)的對(duì)策。全書從企業(yè)信息系統(tǒng)安全所面臨的主要威脅及不安全因素入手,介紹了企業(yè)網(wǎng)絡(luò)的安全體系及系統(tǒng)的安全原則。書中詳細(xì)講述了企業(yè)信息系統(tǒng)的風(fēng)險(xiǎn)管理及安全控制;防火墻的體系結(jié)構(gòu)及應(yīng)用;惡意代碼的種類、傳播與防治;病毒的特征及防治;企業(yè)電子郵件的安全;企業(yè)Web的安全;應(yīng)急響應(yīng)與災(zāi)難恢復(fù)的具體措施以及企業(yè)網(wǎng)絡(luò)的安全解決方案。
本書內(nèi)容全面,簡(jiǎn)明實(shí)用,可作為企、事業(yè)單位信息系統(tǒng)的管理人員、信息安全技術(shù)人員和信息安全專業(yè)本科生和研究生的參考用書。也可以作為計(jì)算機(jī)科學(xué)技術(shù)及應(yīng)用、軟件工程及應(yīng)用、信息工程、信息管理與信息系統(tǒng)、銀行信息管理、會(huì)計(jì)信息管理和計(jì)算機(jī)安全等專業(yè)的工具書和教材。
作者簡(jiǎn)介
林東岱,中國(guó)科學(xué)院軟件研究所研究員,博士生導(dǎo)師,信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室副主任。1964年出生,1984年畢業(yè)于科學(xué)院系統(tǒng)科學(xué)研究所研究生,1990年獲數(shù)學(xué)專業(yè)編碼學(xué)與密碼學(xué)方向理學(xué)博士學(xué)位。1994年-1996年日本大學(xué)理工學(xué)部博士后,1996年-1997年日本大學(xué)理工學(xué)部數(shù)學(xué)科訪問學(xué)者,1999年-2000年美國(guó)肯特州立大學(xué)數(shù)學(xué)與計(jì)算機(jī)科學(xué)系訪問教授。主要從事密碼理論、安全協(xié)議、符號(hào)計(jì)算與軟件設(shè)計(jì)方面的研究工作。目前參加承擔(dān)的在研項(xiàng)目有國(guó)家重大基礎(chǔ)研究規(guī)劃(973)項(xiàng)目“數(shù)學(xué)機(jī)械化與自動(dòng)推理平臺(tái)”,國(guó)家自然科學(xué)基金“安全電子支付系統(tǒng)研究”,中國(guó)科學(xué)院知識(shí)創(chuàng)新工程基金課題“密碼算法實(shí)驗(yàn)平臺(tái)開發(fā)”,國(guó)家高科技發(fā)展計(jì)劃(863)項(xiàng)目“分布式密碼算法及并行化技術(shù)”等課題。
書籍目錄
第1章 企業(yè)信息系統(tǒng)安全問題概述 1.1 企業(yè)信息系統(tǒng)安全面臨的主要威脅 1.2 Web服務(wù)與電子郵件的不安全因素 1.3 企業(yè)網(wǎng)絡(luò)的安全體系 1.4 普遍接受的系統(tǒng)安全原則 第2章 企業(yè)信息系統(tǒng)風(fēng)險(xiǎn)管理 2.1 風(fēng)險(xiǎn)管理概述 2.2 風(fēng)險(xiǎn)評(píng)估 2.3 風(fēng)險(xiǎn)減緩 第3章 信息系統(tǒng)安全控制 3.1 安全控制概述 3.2 物理控制 3.3 邏輯訪問控制 3.4 人事控制 3.5 賬號(hào)與口令控制 3.6 操作系統(tǒng)安全控制第4章 業(yè)防火墻 4.1 防火墻的概念 4.2 典型的防火墻 4.3 防火墻體系結(jié)構(gòu) 4.4 防火墻的具體應(yīng)用第5章 惡意代碼 5.1 惡意代碼概述 5.2 病毒 5.3 蠕蟲 5.4 惡意網(wǎng)頁(yè) 5.5 特洛伊木馬 第6章 企業(yè)電子郵件安全 6.1 背景與標(biāo)準(zhǔn) 6.2 相關(guān)的加密標(biāo)準(zhǔn) 6.3 郵件服務(wù)器安全與內(nèi)容安全 6.4 郵件客戶端的安全第7章 企業(yè)Web安全 7.1 Web服務(wù)器安全 7.2 Web內(nèi)容安全 7.3 用戶認(rèn)證與加密 7.4 Web服務(wù)的管理 第8章 應(yīng)急響應(yīng)與災(zāi)難恢復(fù) 8.1 應(yīng)急規(guī)劃 8.2 應(yīng)急處理 8.3 攻擊追蹤 8.4 災(zāi)難恢復(fù) 第9章 網(wǎng)絡(luò)安全新技術(shù) 9.1 VPN技術(shù) 9.2 PKI技術(shù) 9.3 入侵檢測(cè)技術(shù) 第10章 企業(yè)網(wǎng)絡(luò)安全解決方案 10.1 企業(yè)安全解決方案設(shè)計(jì)原則 10.2 小型企業(yè)安全解決方案 10.3 大中型企業(yè)安全解決方案參考文獻(xiàn)
圖書封面
評(píng)論、評(píng)分、閱讀與下載