下載聲明:??本資料僅供個人學習和研究使用,不能用于商業用途,請在下載后24小時內刪除。如果喜歡,請購買正版!
本書被譽為安全技術領域的“黃帝內經”,由安全技術大師親力打造,暢銷全球,數位安全技術專家聯袂推薦。綜合論述如何在軟件開發整個生命周期內建立安全屏障,對于設計安全的軟件給出了高屋建瓴的指南,全面翔實,深入淺出。對于任何關注安全軟件開發的人來說,都是一本必備之書。
本書分為兩大部分。第一部分介紹在編寫代碼之前應該了解的軟件安全知識,講解如何在軟件工程的實踐中引入安全性,任何涉及軟件開發的人都應該閱讀。主要內容包括:軟件安全概論、軟件安全風險管理、技術的選擇、開放源代碼和封閉源代碼、軟件安全的指導原則、軟件審計。第二部分涉及軟件開發實現的細節,介紹如何在編程中避免一些常見的安全問題,適合編程一線的技術人員參考。主要內容包括:緩沖區溢出、訪問控制、競爭條件、隨機性和確定性、密碼學的應用、信任管理和輸入驗證、口令認證、數據庫安全、客戶端安全、穿越防火墻等。