注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全移動應(yīng)用安全揭秘及防護(hù)措施

移動應(yīng)用安全揭秘及防護(hù)措施

移動應(yīng)用安全揭秘及防護(hù)措施

定 價:¥59.00

作 者: (美)伯格曼(Neil Bergman),Mike Stanfield,Jason Rouse,等著; 董國偉,張普含,王欣 等譯
出版社: 機(jī)械工業(yè)出版社
叢編項(xiàng): 信息安全技術(shù)叢書·黑客大曝光
標(biāo) 簽: 計(jì)算機(jī)/網(wǎng)絡(luò) 信息安全

ISBN: 9787111482659 出版時間: 2014-11-01 包裝: 平裝
開本: 16開 頁數(shù): 211 字?jǐn)?shù):  

內(nèi)容簡介

  在移動應(yīng)用和網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,移動平臺、設(shè)備與應(yīng)用的安全面臨著前所未有的挑戰(zhàn)?!缎畔踩夹g(shù)叢書·黑客大曝光:移動應(yīng)用安全揭秘及防護(hù)措施》凝聚了作者30余年的Web安全從業(yè)經(jīng)驗(yàn),詳細(xì)介紹如何識別與避免移動安全領(lǐng)域中的關(guān)鍵威脅,涵蓋移動領(lǐng)域普遍關(guān)心的安全話題,包括攻擊者如何攻擊網(wǎng)絡(luò)和設(shè)備、服務(wù)與應(yīng)用,防御者應(yīng)如何加密移動數(shù)據(jù)、加固移動平臺、根絕蠕蟲等,為進(jìn)行安全移動開發(fā)提供翔實(shí)指導(dǎo)?!缎畔踩夹g(shù)叢書·黑客大曝光:移動應(yīng)用安全揭秘及防護(hù)措施》共分為9章:第1章介紹移動領(lǐng)域的惡意軟件,從移動系統(tǒng)的利益相關(guān)者、資產(chǎn)、風(fēng)險和趨勢等方面揭示移動安全領(lǐng)域的風(fēng)險:第2章介紹移動網(wǎng)絡(luò)中的安全環(huán)節(jié);第3章從不同的角度探討蘋果系統(tǒng)的安全;第4章詳細(xì)介紹Android系統(tǒng)中的安全問題;第5章介紹各種移動終端惡意軟件所用的工具和技術(shù),以及防御策略;第6章提供通用Web服務(wù)安全指南,并且深入分析基于XML的Web服務(wù)攻擊:第7章詳細(xì)討論MDM解決方案,并通過實(shí)例講解MDM框架的具體配置過程;第8章詳細(xì)介紹各種移動應(yīng)用威脅模型,為應(yīng)用開發(fā)者提供設(shè)計(jì)和實(shí)施指導(dǎo):第9章探討移動支付技術(shù)的發(fā)展現(xiàn)狀及未來趨勢,并深入剖析這些移動支付解決方案的安全性問題。最后的附錄補(bǔ)充介紹移動終端用戶(消費(fèi)者)的安全檢查表,以及移動應(yīng)用滲透測試工具包等。

作者簡介

  NeilBergman,是Cigital公司資深安全顧問,領(lǐng)導(dǎo)和組織了針對業(yè)界頂尖財(cái)經(jīng)和軟件公司內(nèi)關(guān)鍵應(yīng)用的滲透測試、代碼審查、體系結(jié)構(gòu)風(fēng)險分析。MikeStanfield,是Cigital公司安全顧問,專門從事針對iOS、Android和Blackberry平臺的應(yīng)用安全評估和滲透測試。JasonRouse,在安全方面有數(shù)十年的經(jīng)驗(yàn),這些經(jīng)驗(yàn)都是從他為全球諸多頂尖公司服務(wù)的實(shí)踐中得來的?,F(xiàn)在,他是BloombergLP產(chǎn)品和服務(wù)安全團(tuán)隊(duì)的成員之一。

圖書目錄

譯者序
序言
前言
作者簡介
致謝
第1章 移動風(fēng)險
1.1 移動生態(tài)系統(tǒng)
1.1.1 規(guī)模
1.1.2 已知的不安全
1.2 移動風(fēng)險模型
1.2.1 物理風(fēng)險
1.2.2 服務(wù)風(fēng)險
1.2.3 應(yīng)用程序風(fēng)險
1.3 我們的議題
1.4 小結(jié)
第2章 移動網(wǎng)絡(luò)
2.1 基礎(chǔ)移動網(wǎng)絡(luò)功能
2.1.1 互操作性
2.1.2 語音呼叫
2.1.3 控制信道
2.1.4 語音信箱
2.1.5 短信服務(wù)
2.2 攻擊與對策
2.3 IP的美好新世界
2.4 小結(jié)
第3章 iOS系統(tǒng)
3.1 了解iPhone
3.2 iOS到底有多安全
3.3 越獄:發(fā)泄憤怒
3.4 入侵別人的iPhone:再次釋放心中的怒火
3.5 小結(jié)
第4章 Android系統(tǒng)
4.1 安全模型
4.2 應(yīng)用程序組件
4.3 數(shù)據(jù)存儲
4.4 近場通信(NFC)
4.5 Android的發(fā)展
4.5.1 Android模擬器
4.5.2 Android調(diào)試橋(ADB)
4.6 獲得系統(tǒng)權(quán)限(rooting)
4.7 反編譯和反匯編
4.8 截取網(wǎng)絡(luò)流
4.8.1 添加受信任的CA證書
4.8.2 配置一個代理服務(wù)器
4.9 基于Intent的攻擊
4.10 基于近場通信的攻擊
4.11 信息泄露
4.11.1 通過內(nèi)部文件的泄露
4.11.2 通過外部存儲的泄露
4.11.3 通過曰志的信息泄露
4.11.4 不安全的組件造成的信息泄露
4.11.5 通常的防止信息泄露的策略
4.12 小結(jié)
第5章 移動惡意軟件
第6章 移動服務(wù)和移動網(wǎng)絡(luò)
第7章 移動設(shè)備管理
第8章 移動開發(fā)安全
第9章 移動支付
附錄A 客戶安全檢查表
附錄B 移動應(yīng)用滲透測試工具包

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號