日韩精品 中文字幕 动漫,91亚洲午夜一区,在线不卡日本v一区v二区丶,久久九九国产精品自在现拍

注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全計(jì)算機(jī)安全導(dǎo)論:深度實(shí)踐

計(jì)算機(jī)安全導(dǎo)論:深度實(shí)踐

計(jì)算機(jī)安全導(dǎo)論:深度實(shí)踐

定 價(jià):¥49.00

作 者: 杜文亮 著
出版社: 高等教育出版社
叢編項(xiàng): 高等學(xué)校網(wǎng)絡(luò)空間安全系列教材
標(biāo) 簽: 暫缺

ISBN: 9787040538823 出版時(shí)間: 2020-04-01 包裝: 平裝
開本: 16開 頁(yè)數(shù): 429 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  《計(jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》是作者結(jié)合18年來(lái)在計(jì)算機(jī)安全教育和研發(fā)方面的經(jīng)驗(yàn)編寫而成的?!队?jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》涵蓋計(jì)算機(jī)和網(wǎng)絡(luò)空間安全的基礎(chǔ)知識(shí),包括軟件安全、Web安全和網(wǎng)絡(luò)安全?!队?jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》旨在幫助讀者了解各種各樣的攻擊和防御的思想與原理。通過(guò)《計(jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》,讀者可以養(yǎng)成良好的安全思維習(xí)慣,正確評(píng)估計(jì)算機(jī)和網(wǎng)絡(luò)所面臨的風(fēng)險(xiǎn),提升發(fā)現(xiàn)和攻破軟件及系統(tǒng)安全漏洞的能力,并提高設(shè)計(jì)實(shí)現(xiàn)軟件的能力及系統(tǒng)防御能力?!队?jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》的特點(diǎn)是理論與實(shí)踐相結(jié)合。對(duì)于每個(gè)涉及的理論,《計(jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》都使用一系列實(shí)驗(yàn)幫助讀者加深對(duì)理論的理解,目的是讓讀者得到親身體驗(yàn)。這些實(shí)驗(yàn)是作者花費(fèi)16年心血精心設(shè)計(jì)的,它們已經(jīng)在世界各地被廣泛使用?!队?jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》適用于學(xué)生、計(jì)算機(jī)科學(xué)家、計(jì)算機(jī)工程師、程序員、軟件開發(fā)人員、網(wǎng)絡(luò)和系統(tǒng)管理員以及其他對(duì)計(jì)算機(jī)安全感興趣的讀者,可作為本科和研究生的計(jì)算機(jī)安全教材,也可作為自學(xué)者提高計(jì)算機(jī)安全技能的學(xué)習(xí)材料?!队?jì)算機(jī)安全導(dǎo)論:深度實(shí)踐》特色:理論與實(shí)踐相結(jié)合。既講解攻擊原理,又介紹攻擊過(guò)程,提供完整的實(shí)驗(yàn)環(huán)境,每章都有對(duì)應(yīng)的SEED實(shí)驗(yàn),使讀者身臨其境體驗(yàn)攻擊及防御過(guò)程。注重構(gòu)建計(jì)算機(jī)安全知識(shí)體系。深入挖掘知識(shí)點(diǎn)的內(nèi)在關(guān)聯(lián),深刻闡釋攻擊發(fā)生的共性原因及防御措施的本質(zhì)特點(diǎn),幫助讀者建立扎實(shí)的計(jì)算機(jī)安全知識(shí)體系。深入細(xì)節(jié)、講解透徹。從基礎(chǔ)知識(shí)點(diǎn)入手,由淺入深、循序漸進(jìn)地剖析攻擊及防御的完整過(guò)程,直擊重點(diǎn)難點(diǎn),幫助讀者快速提升實(shí)踐能力。

作者簡(jiǎn)介

  杜文亮,1993年從中國(guó)科學(xué)技術(shù)大學(xué)獲得學(xué)士學(xué)位(軟件專業(yè)),1996年從佛羅里達(dá)國(guó)際大學(xué)獲得碩士學(xué)位。1996-2001年在普渡大學(xué)計(jì)算機(jī)系攻讀博士,并于2001年獲得博士學(xué)位(計(jì)算機(jī)安全方向)。畢業(yè)后,成為雪城大學(xué)(Syracuse University)的助理教授。目前是該校電氣工程與計(jì)算機(jī)科學(xué)系教授(終身教授),同時(shí)也是浙江大學(xué)客座教授。2001年開始一直為本科生和研究生講授計(jì)算機(jī)安全和網(wǎng)絡(luò)安全課程。為了讓學(xué)生獲得動(dòng)手實(shí)踐的機(jī)會(huì),從2002年起開始研發(fā)動(dòng)手實(shí)驗(yàn),目前已開發(fā)30多個(gè)名為SEED的動(dòng)手實(shí)驗(yàn)。這些實(shí)驗(yàn)?zāi)壳皬V為人知,全球有1000多所學(xué)校正在使用或已經(jīng)使用過(guò)這些實(shí)驗(yàn)。2010年,美國(guó)國(guó)家科學(xué)基金會(huì)在遞交給國(guó)會(huì)的報(bào)告中把SEED項(xiàng)目作為一個(gè)模范項(xiàng)目。該報(bào)告名為《新挑戰(zhàn),新戰(zhàn)略:在本科STEM教育中追求卓越》,它挑選了“在全國(guó)STEM教育中尖端的具有創(chuàng)造力的17個(gè)項(xiàng)目”。2017年,由于SEED實(shí)驗(yàn)的影響力,獲得第21屆信息系統(tǒng)安全教育大會(huì)頒發(fā)的“學(xué)術(shù)領(lǐng)導(dǎo)”獎(jiǎng)。2019年,被雪城大學(xué)授予Meredith教授名譽(yù)。這是一個(gè)終身的名譽(yù),是雪城大學(xué)教學(xué)獎(jiǎng)。在計(jì)算機(jī)和網(wǎng)絡(luò)安全領(lǐng)域的研究興趣主要集中在系統(tǒng)安全方面。研究成果曾10次獲得美國(guó)國(guó)家科學(xué)基金會(huì)獎(jiǎng),也曾獲得一次Google公司的研究獎(jiǎng)。先后發(fā)表100多篇論文。截至2019年10月,論文總被引用數(shù)超過(guò)14600次(基于GoogleScholar)。2003年在ACM-CCS學(xué)術(shù)會(huì)議上發(fā)表的一篇論文于2013年獲得該會(huì)議頒發(fā)的時(shí)間測(cè)試獎(jiǎng)(Test-of-TimeAward)。該獎(jiǎng)項(xiàng)頒發(fā)給10年前在該會(huì)議上發(fā)表的有影響力的文章。目前的研究重點(diǎn)是智能手機(jī)安全性,在Android(安卓)的設(shè)計(jì)和實(shí)現(xiàn)中發(fā)現(xiàn)了許多操作系統(tǒng)內(nèi)部存在的安全問(wèn)題,并開發(fā)了新的機(jī)制來(lái)增強(qiáng)智能手機(jī)的系統(tǒng)安全性。

圖書目錄

第1部分 軟件安全
第1章 Set-UID特權(quán)程序原理及攻擊方法
1.1 特權(quán)程序存在的必要性
1.1.1 密碼困境
1.1.2 不同類型的特權(quán)程序
1.2 Set-UID機(jī)制
1.2.1 超人的故事
1.2.2 特權(quán)程序的工作原理
1.2.3 一個(gè)Set-UID程序的例子
1.2.4 Set-UID機(jī)制的安全性
1.2.5 Set-GID機(jī)制
1.3 可能出現(xiàn)的問(wèn)題:超人的遭遇
j.4 Set-UID程序的攻擊面
1.4.1 用戶輸入:顯式輸入
1.4.2 系統(tǒng)輸入
1.4.3 環(huán)境變量:隱藏的輸入
1.4.4 權(quán)限泄露
1.5 調(diào)用其他程序
1.5.1 不安全的方式:使用system()
1.5.2 安全的方式:使用execve()
1.5.3 用其他語(yǔ)言調(diào)用外部命令
1.5.4 經(jīng)驗(yàn)教訓(xùn):隔離的原則
1.6 最小特權(quán)原則
1.7 總結(jié)
動(dòng)手實(shí)驗(yàn)
習(xí)題
第2章 通過(guò)環(huán)境變量實(shí)現(xiàn)攻擊
2.1 環(huán)境變量
2.1.1 如何訪問(wèn)環(huán)境變量
2.1.2 進(jìn)程獲取環(huán)境變量的方式
2.1.3 環(huán)境變量在內(nèi)存中的位置
2.1.4 shell變量和環(huán)境變量
2.2 環(huán)境變量帶來(lái)的攻擊面
2.3 通過(guò)動(dòng)態(tài)鏈接器的攻擊
2.3.1 靜態(tài)和動(dòng)態(tài)鏈接
2.3.2 案例分析:LD_PRELOAD和LD_LIBRARY_PATH
2.3.3 案例分析:OSX動(dòng)態(tài)鏈接器
2.4 通過(guò)外部程序進(jìn)行攻擊
2.4.1 兩種調(diào)用外部程序的典型方式
2.4.2 案例分析:PATH環(huán)境變量
2.4.3 減小攻擊面
2.5 通過(guò)程序庫(kù)攻擊
案例分析:UNIX中的Locale程序
2.6 通過(guò)程序本身的代碼進(jìn)行攻擊
案例分析:在應(yīng)用代碼中使用getenv()函數(shù)
2.7 Set-UID機(jī)制和服務(wù)機(jī)制的比較
2.8 總結(jié)
動(dòng)手實(shí)驗(yàn)
習(xí)題
第3章 Shellshock攻擊
3.1 背景知識(shí):shell函數(shù)
3.2 Shellshock漏洞
3.2.1 Shellshock漏洞
3.2.2 Bash源代碼中的錯(cuò)誤
3.2.3 Shellshock漏洞的利用
3.3 利用Shellshock攻擊Set-UID程序
3.4 利用Shellshock攻擊CGI程序
3.4.1 實(shí)驗(yàn)環(huán)境準(zhǔn)備
3.4.2 Web服務(wù)器調(diào)用CGI程序
3.4.3 攻擊者向Bash發(fā)送數(shù)據(jù)
3.4.4 實(shí)施Shellshock攻擊
3.4.5 創(chuàng)建反向shell
3.5 針對(duì)PHP的遠(yuǎn)程攻擊
3.6 總結(jié)
動(dòng)手實(shí)驗(yàn)
習(xí)題
……
第4章 緩沖區(qū)溢出攻擊
第2部分 Web安全
第3部分 網(wǎng)絡(luò)安全
參考文獻(xiàn)

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) rgspecialties.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)