幫助中心 | 我的帳號 | 關於我們

信息安全工程(21世紀高等學校網路空間安全專業規劃教材)

  • 作者:編者:林英//康雁//張一凡//朱艷萍//張雁
  • 出版社:清華大學
  • ISBN:9787302525059
  • 出版日期:2019/09/01
  • 裝幀:平裝
  • 頁數:226
人民幣:RMB 39.9 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書以信息安全工程理論為基礎,以實際工程應用為目標,對信息安全從規劃與控制、需求與分析、實施與評估等工程過程進行描述,並結合具體信息安全工程案例的實現,介紹信息安全工程的內容。
    本書首先介紹安全工程基礎,涉及軟體/系統工程基礎、質量管理基礎、能力成熟度模型基礎以及項目管理基礎等內容;其次介紹安全工程過程實踐,涉及信息系統安全工程(ISSE)、系統安全工程能力成熟度模型(SSE-CMM)、信息安全工程實施、信息安全風險評估等內容;最後介紹項目管理過程和實踐,涉及數據備份與災難恢復、生命周期安全支持以及信息安全工程管理等內容。
    本書概念清晰,層次分明,內容涉及的範圍比較廣,不僅適合作為信息安全專業及相關專業的教學用書,還適合對安全工程技術感興趣的人員閱讀。

作者介紹
編者:林英//康雁//張一凡//朱艷萍//張雁

目錄
第1章  緒論
  1.1  信息安全基礎
    1.1.1  信息安全的基本概念
    1.1.2  信息安全發展過程
    1.1.3  信息安全現狀及發展趨勢
    1.1.4  ISO/OSI安全體系結構
  1.2  信息安全工程的相關概念
    1.2.1  信息安全工程的發展由來
    1.2.2  信息安全工程的定義
  1.3  信息安全體系模型
  1.4  小結
  習題
第2章  信息安全工程基礎
  2.1  系統工程基礎
    2.1.1  系統的定義、特徵及類型
    2.1.2  系統工程的概念和特點
    2.1.3  系統工程的形成與發展
    2.1.4  系統工程的方法與步驟
  2.2  質量管理基礎
    2.2.1  質量概述
    2.2.2  質量管理概述
    2.2.3  質量管理的發展歷程
    2.2.4  質量管理的原則
  2.3  項目管理基礎
    2.3.1  項目的定義、特徵及分類
    2.3.2  項目管理概述
    2.3.3  項目管理的過程
    2.3.4  項目管理的要素
  2.4  小結
  習題
第3章  信息系統安全工程
  3.1  概述
    3.1.1  信息系統安全工程的定義
    3.1.2  信息系統安全工程與系統工程的關係
  3.2  信息系統安全工程過程
    3.2.1  發掘信息保護需求
    3.2.2  定義信息保護系統
    3.2.3  設計信息保護系統
    3.2.4  實施信息保護需求
    3.2.5  評估信息保護有效性
  3.3  基於ISSE的公文流轉系統安全解決方案
    3.3.1  公文流轉系統概述
    3.3.2  安全需求分析
    3.3.3  定義信息保護系統
    3.3.4  設計信息保護系統
    3.3.5  實施信息保護系統
    3.3.6  評估信息保護有效性
  3.4  小結
  習題
第4章  SSE-CMM

  4.1  CMM
    4.1.1  CMM簡介
    4.1.2  CMM的體系結構
  4.2  SSE-CMM概述
    4.2.1  SSE-CMM的概念
    4.2.2  SSE-CMM體系結構
    4.2.3  SSE-CMM的應用
  4.3  SSE-CMM的過程域
    4.3.1  SSE-CMM過程域的分類
    4.3.2  工程過程域
    4.3.3  項目過程域和組織過程域
  4.4  SSE-CMM能力級別
    4.4.1  SSE-CMM能力級別簡介
    4.4.2  能力級別與通用實施的確定
  4.5  小結
  習題
第5章  信息安全風險管理與風險評估
  5.1  信息安全風險管理
    5.1.1  信息安全風險管理概述
    5.1.2  生命周期各階段的風險管理
  5.2  信息安全風險評估
    5.2.1  風險評估概述
    5.2.2  風險評估策略
    5.2.3  風險評估方法
    5.2.4  風險評估實施流程
  5.3  小結
  習題
第6章  信息安全管理
  6.1  信息安全管理的基本概念
    6.1.1  安全管理的概念
    6.1.2  安全管理的重要性
    6.1.3  信息安全管理策略
    6.1.4  信息安全管理體系
  6.2  信息安全管理模型
    6.2.1  安全要素關係模型
    6.2.2  風險要素關係模型
    6.2.3  基於過程的風險管理模型
    6.2.4  PDCA模型
  6.3  基於PDCA的信息安全管理實踐
    6.3.1  背景分析
    6.3.2  前期分析
    6.3.3  PDCA實施
  6.4  小結
  習題
第7章  安全層次劃分
  7.1  安全的密碼演算法
    7.1.1  密碼演算法安全性概述
    7.1.2  對稱加密演算法
    7.1.3  非對稱加密演算法
    7.1.4  不可逆加密演算法

  7.2  安全協議
    7.2.1  安全套接層協議
    7.2.2  傳輸層安全協議
    7.2.3  IPSec協議
  7.3  網路安全
    7.3.1  電腦網路面臨的威脅
    7.3.2  網路安全策略
  7.4  系統安全
    7.4.1  操作系統安全
    7.4.2  資料庫系統安全
  7.5  應用安全
    7.5.1  Web安全
    7.5.2  電子郵件安全
  7.6  小結
  習題
第8章  信息安全事件應急處理與災難恢復
  8.1  信息安全事件
    8.1.1  信息安全事件的定義
    8.1.2  信息安全事件的分類
    8.1.3  信息安全事件分級
  8.2  信息安全事件應急響應與處置過程
    8.2.1  應急響應的概念
    8.2.2  應急響應計劃及流程
    8.2.3  信息安全應急響應流程
    8.2.4  信息安全事件應急處理方法
  8.3  信息系統災難恢復
    8.3.1  災難與災難恢復
    8.3.2  災難恢復的發展
  8.4  信息系統災難恢復工作過程
    8.4.1  災難恢復的需求分析
    8.4.2  災難恢復策略的制定
    8.4.3  災難恢復策略的實現及管理
  8.5  小結
  習題
第9章  信息安全標準與法律法規
  9.1  信息安全標準
    9.1.1  信息安全標準化的概述
    9.1.2  信息安全的國際標準
    9.1.3  信息安全國內標準
    9.1.4  電腦信息系統安全保護等級劃分準則(GB 17859-1999)
    9.1.5  信息安全等級保護其他相關標準
  9.2  信息安全法律法規及道德規範
    9.2.1  信息安全涉及的相關法律問題
    9.2.2  我國的信息安全法律規範
    9.2.3  我國的信息安全法律法規
    9.2.4  信息安全從業人員的道德規範
  9.3  小結
  習題
第10章  信息安全工程案例
  10.1  系統概要

  10.2  系統結構
    10.2.1  系統體系結構
    10.2.2  系統功能結構
  10.3  系統安全風險分析
    10.3.1  系統主要資產和關鍵業務信息
    10.3.2  可能攻擊源綜合性分析
    10.3.3  系統對威脅存在的脆弱性分析
    10.3.4  系統面臨的安全風險綜述
  10.4  BookApp系統安全需求
    10.4.1  電腦安全
    10.4.2  網路層安全需求
    10.4.3  應用層安全需求
    10.4.4  後台管理的安全需求
    10.4.5  BookApp交易安全需求
  10.5  安全技術手段和方法
    10.5.1  網路服務層
    10.5.2  加密技術層
    10.5.3  安全認證層
    10.5.4  交易協議層
    10.5.5  應用系統層
  10.6  系統安全管理機構及制度
    10.6.1  BookApp系統安全機構設置
    10.6.2  崗位職責
    10.6.3  管理制度
  10.7  小結
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032