作 者 簡 介
我在信息安全領域已有將近20年的經驗瞭,其中包括在行業中和政府裏從事的一些寬泛的工作內容。我的職業經曆包括在美國國傢安全局(National Security Agency,NSA)的7年多,以及隨後在一傢矽榖創業公司的兩年時間。雖然關於我在NSA的工作,我不能說太多,但是我可以告訴你——我的職業頭銜曾經是密碼技術數學傢。在這個行業當中,我參與設計並開發瞭一款數字版權管理安全産品。這段現實世界中的工作經曆,就像三明治一樣被夾在學術性的職業生涯之間。身處學術界時,我的研究興趣則包含瞭各式各樣廣泛的安全主題。
當我於2002年重返學術界時,於我而言,似乎沒有一本可用的安全教科書能夠與現實世界緊密相連。我覺得我可以撰寫一本信息安全方麵的書籍,以填補這個空缺,同時還可以在書中包含一些對於處於職業生涯的IT專業人士有所裨益的信息。基於我已經接收到的反饋情況,第1版顯然已經獲得瞭成功。
我相信,從既是一本教科書,又可作為專業人員的工作參考這個雙重角色來看,第2版將會被證明更具價值,但是因此我也會産生一些偏見。可以說,我以前的很多學生如今都從業於一些領先的矽榖科技公司。他們告訴我,在我的課程中學到的知識曾令他們受益匪淺。於是,我當然就會很希望,當我之前在業界工作時也能有一本類似這樣的書籍作為參考,那樣我的同事們和我就也能夠受惠於此瞭。
除瞭信息安全之外,我當然還有自己的生活。我的傢人包括我的妻子Melody,兩個很棒的兒子Austin(他的名字首字母是AES)和Miles(感謝Melody,他的名字首字母不至於成為DES)。我們熱愛戶外運動,定期會在附近做一些短途的旅行,從事一些諸如騎自行車、登山遠足、露營以及釣魚之類的活動。此外,我還花瞭太多的時間,用在我位於Santa Cruz山間的一座待修繕的房子上。
Now updated—your expert guide to twenty-first century information security Information security is a rapidly evolving field. As businesses and consumers become increasingly dependent on complex multinational information systems, it is more imperative than ever to protect the confidentiality and integrity of data. Featuring a wide array of new information on the most current security issues, this fully updated and revised edition of Information Security: Principles and Practice provides the skills and knowledge readers need to tackle any information security challenge. Taking a practical approach to information security by focusing on real-world examples, this book is organized around four major themes: Cryptography: classic cryptosystems, symmetric key cryptography, public key cryptography, hash functions, random numbers, information hiding, and cryptanalysis Access control: authentication and authorization, password-based security, ACLs and capabilities, multilevel security and compartments, covert channels and inference control, security models such as BLP and Biba's model, firewalls, and intrusion detection systems Protocols: simple authentication protocols, session keys, perfect forward secrecy, timestamps, SSH, SSL, IPSec, Kerberos, WEP, and GSM Software: flaws and malware, buffer overflows, viruses and worms, malware detection, software reverse engineering, digital rights management, secure software development, and operating systems security This Second Edition features new discussions of relevant security topics such as the SSH and WEP protocols, practical RSA timing attacks, botnets, and security certification. New background material has been added, including a section on the Enigma cipher and coverage of the classic "orange book" view of security. Also featured are a greatly expanded and upgraded set of homework problems and many new figures, tables, and graphs to illustrate and clarify complex topics and problems. A comprehensive set of classroom-tested PowerPoint slides and a solutions manual are available to assist in course development. Minimizing theory while providing clear, accessible content, Information Security remains the premier text for students and instructors in information technology, computer science, and engineering, as well as for professionals working in these fields.
發表於2024-11-27
Information Security 2024 pdf epub mobi 電子書 下載
有些信息安全的教科書會堆砌大塊乾燥乏味且一無是處的理論說辭。任何一本這樣的著作,讀來都會像研讀一本微積分教材那般充滿刺激和挑戰。另外的一些讀本所提供的內容,則看起來就像是一種對於信息的隨機性收集,而其中的信息卻是顯然毫不相乾的事實羅列。這就會給人們留下一種...
評分有些信息安全的教科書會堆砌大塊乾燥乏味且一無是處的理論說辭。任何一本這樣的著作,讀來都會像研讀一本微積分教材那般充滿刺激和挑戰。另外的一些讀本所提供的內容,則看起來就像是一種對於信息的隨機性收集,而其中的信息卻是顯然毫不相乾的事實羅列。這就會給人們留下一種...
評分有些信息安全的教科書會堆砌大塊乾燥乏味且一無是處的理論說辭。任何一本這樣的著作,讀來都會像研讀一本微積分教材那般充滿刺激和挑戰。另外的一些讀本所提供的內容,則看起來就像是一種對於信息的隨機性收集,而其中的信息卻是顯然毫不相乾的事實羅列。這就會給人們留下一種...
評分有些信息安全的教科書會堆砌大塊乾燥乏味且一無是處的理論說辭。任何一本這樣的著作,讀來都會像研讀一本微積分教材那般充滿刺激和挑戰。另外的一些讀本所提供的內容,則看起來就像是一種對於信息的隨機性收集,而其中的信息卻是顯然毫不相乾的事實羅列。這就會給人們留下一種...
評分有些信息安全的教科書會堆砌大塊乾燥乏味且一無是處的理論說辭。任何一本這樣的著作,讀來都會像研讀一本微積分教材那般充滿刺激和挑戰。另外的一些讀本所提供的內容,則看起來就像是一種對於信息的隨機性收集,而其中的信息卻是顯然毫不相乾的事實羅列。這就會給人們留下一種...
圖書標籤: 安全 textbook 計算機科學
Information Security 2024 pdf epub mobi 電子書 下載