资讯
安全
论坛
下载
读书
程序开发
数据库
系统
网络
电子书
微信学院
站长学院
QQ
手机软件
考试
安全
|
web开发
|
软件开发
|
移动开发
|
数据库
|
网络
|
系统
|
网站
|
考试认证
|
其他
|
读书频道
>
网站
>
网页设计
>
信息安全工程(第2版)
1.1 简介
12-07-23
叶孤城
收藏
我要投稿
本文所属图书 >
信息安全工程(第2版)
本书第1版于2001年问世后,受到了全球广大读者的热烈欢迎。今天的安全领域已经发生了巨大变化:垃圾邮件发送者、病毒编写者、网络钓鱼者、洗钱者以及间谍们的作案水平不断提升,搜索引擎、社交网络乃至电子投票机...
立即去当当网订购
人性这根曲木,绝对造不出任何笔直的东西。
——Immanuel Kant
世界永远不会尽善尽美,无论在线还是离线,因此,我们对在线的要求不要太高。
——Esther Dyson
1.1 简介
安全工程研究如何构建安全的系统,使系统在面对恶意攻击、错误以及灾难时仍保持可靠性。作为一门学科,安全工程着重研究一些工具、过程和方法——?在设计、实现与测试完备的系统,并且随着外部环境的改变而自适应地调整现有系统时,这些都是必需的。
安全工程需要跨学科的专业知识——?从密码学与计算机安全,到硬件防篡改与正式方法,以及经济学、应用心理学、组织行为学、法律等广泛的学科领域。系统工程技能,如业务流程分析、软件工程以及评估与测试也都是很重要的组成部分,但仅有这些还不够,因为它们只应对错误和灾难,并不包括恶意攻击。
很多安全系统有严格的保证要求,其失效可能会危及人类生活与环境(比如核安全与控制系统),对主要的经济基础结构造成严重危害(自动取款机及其他银行信息系统),危及个人隐私(医疗记录系统),破坏整个行业的生存能力(付费电视),促进犯罪行为(防盗报警和汽车报警)。甚至将系统看得比实际情况更加脆弱(通过Internet用信用卡支付)也会显著阻碍经济的发展。
一般认为,软件工程旨在确保某些事情能够发生(“约翰可以阅读这份文件”),而安全工程则确保某些事情不能发生,而现实更加复杂。不同系统的安全要求差别很大。典型系统的安全要求包括用户身份验证、事务完整性与问责制、容错、消息保密以及隐蔽性等安全机制的某些组合,但很多系统都会失效,这或者是因为设计者对错误的目标实施保护,或者因为以错误的方式对正确的目标进行保护而导致的。
要对正确的目标实施正确的保护,需要几个不同类型的过程。需要规划保护哪些内容,以及如何对其进行保护。还需要确保对系统进行保护和维护的人员有正确的动机。下一节将给出一个框架。之后,为举例说明安全系统必须处理的不同事物的范畴,我们将快速浏览四个应用领域:银行、空军基地、医院和家庭。在展示了安全工程师必须理解和构建的某些具体实例之后,我们将尝试给出一些相关的定义
点击复制链接 与好友分享!
回本站首页
分享到:
更多
您对本文章有什么意见或着疑问吗?请到
论坛讨论
您的关注和建议是我们前行的参考和动力
上一篇:
1.3 功能
下一篇:
1.5 小结
相关文章
图文推荐
JavaScript网页动画设
1.9 响应式
1.8 登陆页式
1.7 主题式
排行
热门
112 |
黑客攻防入门与进阶 前言
112 |
黑客攻防入门与进阶
112 |
2.9.4 远程认证
112 |
2.9.3 静态可信根与动态可信根
112 |
2.9.2 安全引导
112 |
2.9.1 可信硬件和供应链
112 |
2.8 远程管理
112 |
2.7.6 微内核中的安全I/O虚拟化
3.2.3 Bootstrap栅格系统
3.4.4 自适应显示/隐藏页面内容
3.3.1 固定式布局
2.1.1 下载Bootstrap
3.3.2 流式布局
3.4.6 响应式Bootstrap
3.4.2 设计响应式图片
3.2.4 响应式Bootstrap栅格系统
文章
下载
读书
·
Win2000下关闭无用端口
·
禁止非法用户登录综合设置 [win9x篇]
·
关上可恶的后门——消除NetBIOS隐患
·
网络入侵检测系统
·
潜伏在Windows默认设置中的陷井
·
调制解调器的不安全
·
构建Windows 2000服务器的安全防护林
·
SQL Server 2000的安全配置
·
Windows优化大师注册机源码
·
Aspcode动画教程
·
WIN 2000服务器防止ICMP数据包攻击教程
·
实现网络隐身的简单方法
·
手工进行克隆帐号
·
用W32DASM破解网页合并器的密码
·
注册表操作动画教程
·
冰河陷阱v1.2
·
黑客攻防技术宝典:Web实战篇(第2版)
·
超级网管员——网络安全
·
代码大全(第二版)
·
软件之道:软件开发争议问题剖析
·
CSS插件工具箱
·
CSS入门经典(第3版)
·
C#并行编程高级教程:精通.NET 4 Pa
·
CMMI+敏捷整合开发
关于我们
|
联系我们
|
广告服务
|
投资合作
|
版权申明
|
在线帮助
|
网站地图
|
作品发布
|
Vip技术培训
版权所有:
红黑联盟
--致力于做最好的IT技术学习网站