信息安全工程

([英]安德森(Anderson, R. )

出版时间

2011-12-31

ISBN

9787302271154

评分

★★★★★

标签

编程

书籍介绍
这不是一本教你配置防火墙、学习加密算法的技术手册,而是一位安全经济学开创者对
作者简介
Ross Anderson现任剑桥大学计算机实验室信息安全工程教授,是公认的全球最重要安全权威之一,也是安全经济学的开创者。Ross已经发表了多篇分析现场安全系统故障原因的论文,并在点对点系统、API分析及硬件安全等大量技术领域做出了开拓性的贡献。Ross教授是英国皇家学会会员、皇家工程学院院士、工程及科技学会会员、数学及应用学会会员、物理学会会员。
AI导读
核心看点
  • 开创信息安全工程学科,涵盖技术、心理与经济学。
  • 深入剖析社会工程学攻击,如钓鱼、假托及密码管理。
  • 强调系统视角,探讨可用性、内部控制及协议安全。
读者共识
  • 作者Ross Anderson是安全领域权威,内容极具价值。
  • 中文译本被广泛吐槽翻译生硬,严重影响阅读体验。
  • 作为概论性巨著,适合构建知识体系,非单一技术指南。
精彩摘录
  • "保护级别在系统中所处的层级越高,就会越复杂,依赖越多的其它软件,越容易出错,因此其可靠性越差。"
  • "许多新的安全功能几乎有一半是为厂家利益考虑的,只有另一半是为用户利益考虑的。"
  • "在发达国家的国家财政收入中,医疗保健领域的投入远大于军事领域的投入。"
  • "数据泄漏导致FTC收到大量投诉,之后公司CTO辞职,并解雇发布数据的雇员以及该雇员的上级主管。"
  • "电子商务的大部分概念和问题,对于维多利亚时代的人们而言就已经耳熟能详了。"
  • "关于如何设计内部(员工)控制,在审计学文献中也很难找到系统化描述,这通常需要审计员在工作实践中学习和掌握。"
  • "如何采用工程化手段解决内部员工控制问题?一般有两种责任分离策略:双重控制和功能分离。"
  • "内部控制的一个真正重要的方面是系统管理员数量最小化。"
目录
目录
第Ⅰ部分
第1章 安全工程的含义 3
1.1 简介 3

显示全部
用户评论
翻译太不尽人意了。
多数人,只能对小部分章节产生共鸣,这个领域实在是太广泛了。
一本很有价值的藏书,再安利一下:这本书的第三版(英文)已经于2020年年底出版了,有兴趣的同学可以去读一下。
剑桥大学计算机实验室信息安全工程教授、安全经济学开创者、全球最重要安全权威之一Ross Anderson 经典著作,本书开创了信息安全工程学科,十年磨一剑 畅销书《信息安全工程》全面升级、重出江湖,本书由作者的中国研究生全程审稿通过后出版
分数虚高,讲故事文笔.....讲得不深
科普书,泛泛而谈
中文系翻译工科的书,去死吧你
下载
收藏