图书介绍

Web安全与电子商务pdf电子书版本下载

Web安全与电子商务
  • (美)Simson Garfinkel,(美)Gene Spafford著;何健辉等译 著
  • 出版社: 北京:中国电力出版社
  • ISBN:7508307151
  • 出版时间:2001
  • 标注页数:484页
  • 文件大小:37MB
  • 文件页数:502页
  • 主题词:

PDF下载


点此进入-本书在线PDF格式电子书下载【推荐-云解压-方便快捷】直接下载PDF格式图书。移动端-PC端通用
种子下载[BT下载速度快] 温馨提示:(请使用BT下载软件FDM进行下载)软件下载地址页 直链下载[便捷但速度慢]   [在线试读本书]   [在线获取解压码]

下载说明

Web安全与电子商务PDF格式电子书版下载

下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。

建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如 BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!

(文件页数 要大于 标注页数,上中下等多册电子书除外)

注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具

图书目录

前言 1

第一部分 概述 17

第一章 Web安全状况 17

Web安全简述 17

web安全问题 23

信用卡、加密以及Web 28

防火墙:部分解决方案 34

风险管理 38

第二部分 用户安全 41

第二章 有Bug的浏览器:风险的形式 41

浏览器的发展历史 41

数据驱动攻击 46

程序的缺陷:bug简史 50

第三章 Java和JavaScript 53

Java 53

JavaScript 68

拒绝服务攻击 70

启用JavaScript的诱骗攻击 76

总结 80

第四章 用ActiveX和插件下载机器代码 81

当浏览器出现问题时 81

Netscape插件 83

ActiveX和Authenticode 87

下载代码的风险 91

Authenticode是一个解决方法吗? 93

提高下载代码的安全性 98

第五章 个人隐私 100

日志文件 100

Cookie 103

可以确认的个人信息 107

匿名服务器 109

没有预期到的事情 111

第三部分 数字认证 115

第六章 数字认证技术 115

身份认证 115

公开密钥机制 126

建立一个公开密钥机制存在的问题 132

10个政策问题 141

第七章 认证机构和服务器证书 146

当前的证书 146

认证机构证书 148

服务器证书 151

结论 165

第八章 客户端数字证书 166

客户证书 166

参观Verisign数字身份证书中心 168

第九章 代码签名和Microsoft认证码 184

为什么要使用代码签名? 184

Microsoft的认证码技术 187

获得一个软件发行商的证书 197

第四部分 密码学 201

第十章 密码学基础 201

理解密码学 201

对称密钥算法 207

公开密钥算法 214

信息摘要函数 217

公开密钥机制 221

第十一章 密码学和网站 224

密码学和web安全 224

目前运行的加密系统 227

美国对密码的限制 234

其他国家和地区对密码的限制 243

第十二章 理解SSL和TLS 248

SSL是什么? 249

TLS标准化活动 258

SSL:用户的观点 258

第五部分 Web服务器安全 267

第十三章 主机和网站安全 267

历史上的主机不安全问题 267

目前主要的主机安全问题 269

通过最小化服务来最小化风险 281

安全内容的升级 283

后端数据库 285

物理安全 286

第十四章 控制对Web服务器的访问 287

访问控制策略 287

用<limit>块实施访问控制 292

一个简单的用户管理系统 298

第十五章 安全的CGI/API编程 305

扩展性的危险性 305

编码规则 312

编程语言的具体规则 317

有关编写运行额外权限的CGI脚本的小技巧 320

结论 322

第六部分 商业贸易与社会交际 325

第十六章 数字支付 325

交易牌、晚餐俱乐部和信用卡 325

基于Internet的交易系统 334

如何评估信用卡交易系统 343

第十七章 审查软件和审核技术 345

审查软件 345

PICS 348

RSACi 355

第十八章 民事法律条款 358

知识产权 359

民事侵权行为 367

第十九章 刑事法律条款 370

在计算机被非法入侵后你的法律选择 370

潜在的犯罪危机 375

犯罪主题 376

安全操作 379

法律行动 380

第七部分 附录 385

附录一 来自Vineyard.net的教训 385

附录二 建立和安装Web服务器证书 408

附录三 SSL 3.0协议 423

附录四 PICS说明 450

附录五 参考资料 459

词汇表 483

精品推荐