定 價(jià):39 元
叢書名:高等學(xué)校信息安全專業(yè)規(guī)劃教材
- 作者:陳澤茂 等編著
- 出版時(shí)間:2014/4/1
- ISBN:9787307130623
- 出 版 社:武漢大學(xué)出版社
- 中圖法分類:TP309-43
- 頁碼:300
- 紙張:膠版紙
- 版次:1
- 開本:16開
陳澤茂、朱婷婷、嚴(yán)博、陳璐編著的《信息系統(tǒng)安全》是為配合“信息系統(tǒng)安全”這門專業(yè)基礎(chǔ)課而編寫的教材,比較詳盡地介紹了系統(tǒng)安全領(lǐng)域中的基本概念、經(jīng)典模式、安全機(jī)制、測評標(biāo)準(zhǔn)和體系結(jié)構(gòu)等知識!缎畔⑾到y(tǒng)安全》共11章,內(nèi)容涵蓋了信息系統(tǒng)中的身份認(rèn)證、訪問控制、安全審計(jì)、最小特權(quán)管理等基本安全機(jī)制:BLP、Biba、RBAC、Chinesewall和Clark-wilson等經(jīng)典安全模型;TCSEC、GB17859—1999和CC等主要安全測評標(biāo)準(zhǔn);惡意代碼及其防御、數(shù)據(jù)庫安全、Windows安全、Linux安全和可信計(jì)算等具體安全技術(shù)。
第1章 緒論
1.1 信息安全
1.1.1 信息安全屬性
1.1.2 信息安全威脅
1.1.3 信息安全發(fā)展歷程
1.2 信息安全技術(shù)體系
1.2.1 安全基礎(chǔ)技術(shù)
1.2.2 安全支撐技術(shù)
1.2.3 系統(tǒng)安全技術(shù)
1.2.4 應(yīng)用安全技術(shù)
1.3 信息系統(tǒng)安全
1.3.1 基本概念
1.3.2 主要知識模塊
1.3.3 操作系統(tǒng)安全
1.3.4 數(shù)據(jù)庫系統(tǒng)安全 第1章 緒論
1.1 信息安全
1.1.1 信息安全屬性
1.1.2 信息安全威脅
1.1.3 信息安全發(fā)展歷程
1.2 信息安全技術(shù)體系
1.2.1 安全基礎(chǔ)技術(shù)
1.2.2 安全支撐技術(shù)
1.2.3 系統(tǒng)安全技術(shù)
1.2.4 應(yīng)用安全技術(shù)
1.3 信息系統(tǒng)安全
1.3.1 基本概念
1.3.2 主要知識模塊
1.3.3 操作系統(tǒng)安全
1.3.4 數(shù)據(jù)庫系統(tǒng)安全
1.4 本章小結(jié)
習(xí)題
第2章 信息系統(tǒng)安全認(rèn)證
2.1 概述
2.1.1 基本概念
2.1.2 一般模型
2.1.3 認(rèn)證方法
2.1.4 認(rèn)證系統(tǒng)
2.2 基于知識的身份認(rèn)證
2.2.1 基于口令的身份認(rèn)證
2.2.2 基于密碼技術(shù)的身份認(rèn)證
2.3 基于令牌的身份認(rèn)證
2.3.1 常見令牌
2.3.2 認(rèn)證方式
2.4 基于生理特征的身份認(rèn)證
2.4.1 指紋識別技術(shù)
2.4.2 聲紋識別技術(shù)
2.4.3 虹膜識別技術(shù)
2.4.4 人臉識別技術(shù)
2.5 基于行為特征的身份認(rèn)證
2.5.1 步態(tài)識別技術(shù)
2.5.2 筆跡識別技術(shù)
2.6 本章小結(jié)
習(xí)題
第3章 信息系統(tǒng)訪問控制
3.1 概述
3.1.1 基本概念
3.1.2 訪問矩陣
3.1.3 訪問控制策略
3.2 自主訪問控制
3.2.1 能力表
3.2.2 訪問控制表
3.2.3 屬主/同組用戶/其他用戶
3.2.4 局限性
3.3 強(qiáng)制訪問控制
3.3.1 多級安全思想
3.3.2 BLP模型
3.3.3 Biha模型
3.3.4 討論
3.4 基于角色的訪問控制
3.4.1 基本概念
3.4.2 核心RBAC模型
3.4.3 有角色繼承的RBAC模型
3.4.4 有約束的RBAC模型
3.5 其他訪問控制模型
3.5.1 Clark-Wilson模型
3.5.2 Chinese Wall模型
3.6 最小特權(quán)管理
3.6.1 基本概念
3.6.2 POSIX權(quán)能機(jī)制
3.6.3 基于文件的特權(quán)機(jī)制
3.7 本章小結(jié)
習(xí)題
第4章 信息系統(tǒng)安全審計(jì)
4.1 概述
……
第5章 信息系統(tǒng)安全測評
第6章 Windows操作系統(tǒng)安全
第7章 Linux操作系統(tǒng)安全
第8章 數(shù)據(jù)庫系統(tǒng)安全
第9章 惡意代碼及其防御
第10章 可信計(jì)算
第11章 信息系統(tǒng)安全體系結(jié)構(gòu)
參考文獻(xiàn)