我要办阅览室/图书馆  收购旧书
高级搜索 购物车 登陆 注册 订单查询 付款方式
中国旧书联盟旗下网站
文学计算机外语法律艺术考试建筑电子机械生化教育经管环境理科其它

Web安全与电子商务 (Simson/Gene/中国电力出版社/8成新)

(图片仅供参考)
订书热线:020-84724441
13711447277
付款方式 了解购书流程

Web安全与电子商务 (Simson/Gene/中国电力出版社/8成新)

作 者:Simson Garfinkel,Gene Spafford 何健辉译
ISBN:7508307151
出版社:中国电力出版社
开本装帧:简装 / 小16开 / 484页
印刷时间:2001年9月 / 第1版
新旧程度:8成新 书边、书角有少量磨损;有一些笔记或勾画,但不影响阅读。全书无破损、缺页等。
销售状态:有货
定价:59元
广州旧书网价格:24元 / 原价41折
  点击这里给我发消息 点击这里给我发消息
真情回馈读者,即日起全场满50元包快递,快递超过书款的20%包平邮. 满100元(不含邮费)赠送15元,包快递,快递超过书款的20%包平邮. 满200元(不含邮费)赠送30元,包快递,快递超过书款的20%包平邮. 以此类推,不设上限.
邮费说明
挂号平邮:6元/首700g,0.7元/续100g,5-15天到。
快递
地区 首重1kg 续重1kg 时限
广州市区 6元 1元 第二天
珠三角 8元 2元 第二天
河北/山西/山东/重庆/四川/贵州/云南/陕西/甘肃/青海 15元 8元 2-3天
东三省/内蒙古 18元 10元 3-4天
其它大部分地区 12元 7元 2-3天
◆ [Web安全与电子商务 (Simson/Gene/中国电力出版社/8成新)] 图书简介

攻击政府的Web网站、入侵ISP、电子信用证诈骗、商人和黑客对个人隐私的侵犯——难道这些就是Web的一切吗?
本书揭露了各种天花乱坠的广告和报道的假像,直接说明在网络中确实存在危险,并讲述如何使之最小化。无论你只是Web的冲浪者(但关心Web的有关知识),还是负责一个重要Web服务器安全的系统管理员,这本书都能够为你提供所需要的知识。本书既有趣又富于启发性,深入探讨了Web技术、Internet中的危险和给人们生活带来的好处等问题。本书包括以下主题:
·用户安全——浏览器的脆弱性、涉及隐私的案例以及关于Java、JavaScript、ActiveX和插件等问题。
·数字认证和密码学——数字认证如何确认身份、什么是代码签名,以及在Internet上应用的密码学的基础知识。
·Web服务器安全——关于SSL、TLS、主机安全性、服务器存取方法和安全CGI/API编程的技术信息。
·商务与社会——电子支付如何实现,什么是分组软件和审查软件,以及需要知道的有关民事和刑事方面的法律问题。
“Garfinkel和Spafford所做的是直接面向Internet和企业安全的关键问题。本书全面阐述了先进的安全技术和应用程序,这是爆炸性的、快速增长的、极受瞩目的安全领域的一项重大工作。”
——Netscape公司的组安全产品经理Eric Greenberg
“这真的是一本很有用的书,可以帮助人们避开Web中的许多危险。本书写得很好,很及时、信息丰富、全面、易于理解,阅读它科就是一种享受。这是Web应用人员在安全性方面的权威指南。”
——美国计算机协会(ACM)的RISKS论坛主持人兼“Computer-Related Risks”专栏的作者Peter G.Neumann
“本书包含了对Web用户、网络管理员和开发人员有价值的信息和忠告。Garfinkel和Spafford跳过了一般的营销性问题,而直接告诉我们在真实世界中、Web安全是如何和为什么得以工作和被破坏的。”
——普林斯顿的网络安全编程主管兼“Java Security”专栏的作者Edward Felten博士
◆ [Web安全与电子商务 (Simson/Gene/中国电力出版社/8成新)] 图书目录

前言

第一部分 概述

第一章 Web安全状况

Web安全简述
Web安全问题
信用卡、加密以及Web
防火墙:部分解决方案
风险管理

第二部分 用户安全

第二章 有Bug的浏览器:风险的形式

浏览器的发展历史
数据驱动攻击
程序的缺陷:bug简史

第三章 Java和JavaScript

Java
JavaScript
拒绝服务攻击
启用JavaScript的诱骗攻击
总结

第四章 用ActiveX和插件下载机器代码

当浏览器出现问题时
Netscape插件
ActiveX和Authenticode
下载代码的风险
Authenticode是一个解决方法吗?
提高下载代码的安全性

第五章 个人隐私

日志文件
Cookie
可以确认的个人信息
匿名服务器
没有预期到的事惰

第三部分 数字认证

第六章 数字认证技术

身份认证
公开密钥机制
建立一个公开密钥机制存在的问题
10个政策问题

第七章 认证机构和服务器证书

当前的证书
认证机构证书
服务器证书
结论

第八章 客户端数字证书

客户证书
参观VeriSign数字身份证书中心

第九章 代码签名和Microsoft认证码

为什么要使用代码签名?
Microsoft的认证码技术
获得一个软件发行商的证书

第四部分 密码学

第十章 密码学基础

理解密码
对称密钥算法
公开密钥算法
信息摘要函数
公开密钥机制

第十一章 密码学和网站

密码学和Web安全
目前运行的加密系统
美国对密码的限制
其他国家和地区对密码的限制

第十二章 理解SSL和TLS

SSL是什么?
TLS标准化活动
SSL:用户的观点

第五部分 Web服务器安全

第十三章 主机和网站安全

历史上的主机不安全问题
目前主要的主机安全问题
通过最小化服务来最小化风险
安全内容的升级
后端数据库
物理安全

第十四章 控制对Web服务器的访问

访问控制策略
用<limit>块实施访问控制
一个简单的用户管理系统

第十五章 安全的CGI/API编程

扩展性的危险性
编码规则
编程语言的具体规则
有关编写运行额外权限的CGI脚本的小技巧
结论

第六部分 商业贸易与社会交际

第十六章 数字支付

交易牌、晚餐俱乐部和信用卡
墓于Internet的交易系统
如何评估信用卡交易系统

第十七章 审查软件和审核技术

审查软件
PICS
RSACi

第十八章 民事法律条款

知识产权
民事侵权行为

第十九章 刑事法律条款

在计算机被非法入侵后你的法律选择
潜在的犯罪危机
犯罪主题
安全操作
法律行动

第七部分 附录

附录一 来自Vineyard.net的教训
附录二 建立和安装Web服务器证书
附录三 SSL 3.0协议
附录四 PICS说明
附录五 参考资料

词汇表

◆ Web安全与电子商务 (Simson/Gene/中国电力出版社/8成新)同类图书推荐

·Spring技术手册 (林信良/电子工业出版社/8成新/无光盘)
·精通EJB [美]罗曼 王进亮等译/电子工业出版社/8成新/无光盘
·Flash MX 2004数据库应用程序开发:基于.NET架构(何锋镝/无光盘)
·Web数据库技术应用教程 (王承君/中国水利水电出版社/8成新)
·Web安全与电子商务 (Simson/Gene/中国电力出版社/8成新)
·ASP建站编程高手指南 (风火轮小组/大恒电子出版社/8成新/无光盘)
·JSP程序设计实务入门 (李建国/中国铁道出版社/8成新/无光盘)
·典型网站建设实例精讲 (龙马工作室/人民邮电出版社/8成新/L2)
?2007 广州旧书网  中国旧书联盟关于我们代理合作图书馆工程网站地图分类目录帮助中心意见反馈友情链接