首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

安全人才库

招聘信息

安全培训

安全书籍

相关文章

安全书籍
 
   

    

    注册信息安全专业人员资质认证培训用系列教材由中国信息安全测评中心组织编写。这套丛书充分考虑“注册信息安全专业人员”培训学习的需要,以注册信息安全专业人员所应具备的知识体系为大纲,从信息安全的理论基础出发,兼顾理论学习与实践应用,较好地反映了信息安全学科的主要内容和基本特点,较为全面地覆盖了学科的知识要点。该丛书共分为以下三册:

• 《信息安全理论与技术》

• 《信息安全工程与管理》

• 《信息安全标准与法律法规》

    其内容涉及安全体系、密码技术、网络安全、系统安全、风险评估、安全策略、安全工程、信息安全管理、应急响应、国内外相关标准及法律等诸多方面。

    本丛书适合作为培养信息安全专业人员的培训用教材,也适合于从事信息安全工作的技术人员和广大对信息安全感兴趣的读者阅读参考。


 
 
书名:信息安全理论与技术

出版社:人民邮电出版社

出版日期:2003-9

内容提要:本书主要针对“注册信息安全专业人员”认证培训,以注册信息安全专业人员所应具备的知识体系为大纲进行编写。全书以信息安全的主要理论为基础,着重理论、技术知识与实践应用的结合,详尽介绍了安全模型、安全体系结构、信息安全性技术评估、密码技术、访问控制、识别鉴别、审计监控、网络安全、系统安全、应用安全等领域的相关知识。通过对本书的学习可以使信息安全及相关行业的从业人员对信息安全体系框架、主要的信息安全技术、安全模型以及其他相关理论有一个较为全面地了解。
 

书名:信息安全工程与管理

出版社:人民邮电出版社

出版日期:2003-9

内容提要:全书主要介绍了风险评估、安全策略、安全工程以及信息安全管理的基本知识,并详细列述了对物理、人员、软件、应用系统、操作和文档的安全管理,应急响应和灾难恢复,国家信息安全组织结构等与信息安全管理有关的内容。通过对本书的学习可以使信息安全及相关行业的从业人员对风险、安全策略及安全工程的概念有所了解,并明确信息安全管理所应包含的内容。
 

书名:信息安全标准与法律法规

出版社:人民邮电出版社

出版日期:2003-9

内容提要:全书主要介绍了包括基础信息安全标准、环境与平台安全标准、信息安全产品标准、信息安全管理标准、信息安全测评认证标准等在内的国内外与信息安全有关的标准,同时,还简述了目前各国信息安全法律法规的发展状况,并详细列出了我国现有的信息安全法律法规。通过对本书的学习可以使信息安全及相关行业的从业人员对标准的概念、国内外信息安全标准及法律法规有一个较全面地了解。

 

 

 

 

 

 

书名:应用密码学(协议算法与C源程序)

丛书: 网络与信息安全技术丛书

作者: Bruce Schneier

译者: 吴世忠 等

出版社:机械工业出版社

出版日期:2000-01-01

市场价: ¥49.00

内容提要:本书真实系统地介绍了密码学及该领域全面的参考文献。 全书共分四个部分,首先定义了密码学的多个术语,介绍了密码学的发展及背景,描述了密码学从简单到复杂的各种协议,详细讨论了密码技术,并在此基础上列举了如DES、IDEA、RSA、DSA等10多个算法以及多个应用实例,并提供了算法的源代代码清单。 全书内容广博权威,具有极大的实用价值。自出版以来,得到业内专家的高度赞誉,是致力于密码学研究的专业及非专业人员一本难得的好书。

 

 

 

 

 

 

 

 

 

 

 

 

 

 


书名:密码学导引

丛书: 计算机科学丛书

作者: (美)Paul Garrett

译者: 吴世忠 宋晓龙 郭涛

出版社:机械工业出版社

出版日期:2003-08-01

市场价: ¥39.00

内容提要: 本书着重介绍现代密码学的加密思想及其实现方法,内容涉及数论、概率论、抽象代数、加密算法的思想及复杂度理论。本书介绍了密码学的历史沿革,剖析了古典的加密算法为何会被现代的加密算法所取代,展望了密码编码领域的发展,为古典和现代密码体系提供了数学理论基础,还给出了一些针对各种加密算法的密码分析方法。 本书适合作为高校计算机安全与信息安全专业密码学导论的简明教材,也可供对密码学、数论和计算机数论有兴趣的技术人员参考。
  

本书主要内容包括
   ?介绍密码学的历史沿革,剖析古典的加密算法为何会被现代的加密算法所取代
   ?古典和现代密码学体系的数学理论基础
   ?各种加密算法的密码分析方法
   ?展望密码编码领域的未来
 

作者简介:
   PaulGarrett 1973年21岁时获普渡大学硕士学位,1977年于普林斯顿大学获博士学位,之后在耶鲁大学任教。1979~1981年在加州大学伯克利分校获得美国国家科学基金会资助的博士后奖学金,1979年成为斯坦福大学副教授,自1982年起,Paul Garrett开始在明尼苏达大学授课,1987年成为该校教授,目前他是该校数学系研究生教学主任,指导着13位博士。Paul Garrett主要的研究方向是数论,并由此而对密码学、计算及算法产生了兴趣。著有《Holomorphic Hilbert Modular Forms》、《Buildings and ClassicaI Groups》,以及两本密码学教材。
   PauI Garrett欢迎读者们访问他的本人网址 http://WWW.math.umn.edu/garrett/ ,并希望能跟志同道合者深入探讨和研究。

 

 

 

 

 

 

 

 

 

 

 

 

 

书名:ICSA密码学指南

丛书: 信息安全技术丛书

作者:(美)Randall K.Nichols

译者:吴世忠 郭涛 宋晓龙 等

出版社:机械工业出版社

出版日期:2004-05-01

市场价: ¥55.00

内容提要:
   本书详细介绍密码学在保护商业信息资源方面的应用,并详细描述了ICSA的信息安全产品认证过程。本书很好地将古典密码学历史和密码分析学结合到现代公钥密码产品领域,展现了密码分析学在先进计算机安全体系中的应用,探讨了生物学加密的前景,强调了密码安全产品在计算机系统中的正确实现。内容涉及过程、产品、协议、密钥管理、实现错误、产品认证等诸多方面。
   本书面向信息技术的实践者,内容丰富,适合企业的CIO、网络管理人员、安全管理人员等专业人员阅读。 密码学,曾经是像007这样的间谍的专有领域,而现在它已经成为引人注目的中心一一这要感谢Internet。 但密码学革命性的发展引起了一些问题:如何在公共网络上进行私人商务?如何保护链接到公共论坛的机密记录?如何阻止黑客入侵和破坏不可替代的数据和系统?如何防止战略商业信息被竞争者获取?
   本书针对这些问题详细介绍密码学在保护商业信息资源方面的应用。
   本书作者是密码学领域的专家,并且得到第一流的密码组织的支持。
   本书介绍关键的密码问题,并特别把重点放在当前的技术应用上。
   本书结合古典密码学的丰富历史和现代的公钥密码系统,是关于密码过程、产品、管理、实现和产品认证的权威指南。
   本书有助子你面对当今的安全技术挑战:
   保护数字现金和电子商务
   在计算机系统上适当实现密码技术
   使用密码分析保护先进的计算机网络
   保护通信
   连接不同的密码技术
   保护商业数据和系统
 

 

 

 

 

 

书名:网络信息安全的真相

丛书: 网络与信息安全技术丛书

作者:(美)Bruce Schneier

译者:吴世忠 马芳

出版社:机械工业出版社

出版日期:2001-09-01

市场价: 35.00

内容提要: 本书介绍计算机系统的安全性问题、技术的局限性以及解决方案。本书用大量实例,生动地描述了系统中的各种安全环节,井阐述作者独特的见解。本书适合系统设计与分析人员参考,也适合研究安全问题的技术人员和想了解安全问题的普通读者阅读。

 

 

 

 

 

书名:密码编码和密码分析:原理与方法

丛书:网络与信息安全技术丛书

作者:(德)E.L.Bauer

译者:吴世忠 宋晓龙 李守鹏

出版社:机械工业出版社

出版日期:2001-09-01

市场价: 49.00

内容提要: 本书介绍密码编码学和密码分析方法,对破译密码的方法提出了许多建议。本书从密码学的历史中摘录了大量史料,内容丰富,叙述生动,不仅适合密码学研究人员和网络安全技术人员参考,也适合想了解密码学的普通读者阅读。

 

 

 

 

 

书名:中文Windows 2000安全技术

丛书: Windows技术丛书

作者:(美)(McLean,I.)

译者: 吴世忠 等

出版社:机械工业出版社

出版日期:2001-06-01

市场价: 35.00

内容提要: 本书全面介绍Windows 2000最新安全技术,内容包括账户管理、Kerberos5鉴别协议、基于公钥证书的鉴别、基于安全套接层(SSL 3)的安全通道、密码应用程序接口、虚拟专用网等。本书图文并茂,条理清晰,包括大量实用的快速解决方案。无论是Windows 2000的新用户还是老用户,都能从本书受益。


 

 


 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)