互联网
类型
可以朗读
语音朗读
171千字
字数
2021-12-01
发行日期
展开全部
主编推荐语
深入解析信息安全系统综合设计与开发。
内容简介
本书以新工科为牵引,从构建多维度、螺旋递进式的创新实践教育体系入手,基于软件工程思想从需求分析、设计、开发、测试等方面研发信息安全系统,对提高读者研发完整的信息安全系统具有较强的指导和参考价值。
目录
- 版权信息
- 内容提要
- 编者的话
- 前言
- 第一部分 信息安全系统综合设计与开发基础
- 第1章 信息安全系统综合设计与开发概述
- 1.1 背景
- 1.1.1 迫切需要培养创新工程人才
- 1.1.2 传统人才培养的现状
- 1.1.3 新工科人才培养要求
- 1.2 信息安全系统
- 1.2.1 信息安全系统的基本概念
- 1.2.2 信息安全系统的安全问题
- 1.2.3 信息安全系统的安全体系
- 1.3 信息安全系统综合设计与开发
- 1.3.1 螺旋递进式实践教学体系
- 1.3.2 螺旋递进式综合设计与开发
- 1.3.3 信息安全系统开发生命周期
- 1.3.4 信息安全系统安全生命周期
- 1.3.5 信息安全系统综合设计与开发阶段划分和前置课程介绍
- 1.3.6 信息安全系统综合设计与开发各阶段主要工作内容
- 1.4 本章小结
- 本章习题
- 第二部分 信息安全系统综合设计Ⅰ
- 第2章 信息安全系统的可行性分析
- 2.1 可行性分析的任务和步骤
- 2.1.1 经济可行性
- 2.1.2 技术可行性
- 2.1.3 社会可行性
- 2.1.4 安全可行性
- 2.2 可行性分析报告标准
- 2.3 本章小结
- 本章习题
- 第3章 信息安全系统的需求分析
- 3.1 需求分析的重要性
- 3.2 需求分析的目的和步骤
- 3.2.1 需求获取
- 3.2.2 需求提炼
- 3.2.3 需求协商
- 3.2.4 需求规格说明
- 3.2.5 需求确认
- 3.3 需求建模
- 3.3.1 基于场景的模型
- 3.3.2 基于类的模型
- 3.3.3 基于流程的模型
- 3.3.4 基于行为的模型
- 3.4 安全需求分析
- 3.4.1 安全需求分析概述
- 3.4.2 安全需求工程
- 3.4.3 安全需求开发
- 3.5 需求分析文档标准和审查
- 3.5.1 需求分析说明书文档标准
- 3.5.2 需求分析说明书审查
- 3.6 本章小结
- 本章习题
- 信息安全系统综合设计Ⅰ总结
- 第三部分 信息安全系统综合设计Ⅱ
- 第4章 信息安全系统的体系架构设计
- 4.1 网络体系架构设计
- 4.2 信息安全系统软件架构设计
- 4.2.1 系统的子系统模块和功能分布
- 4.2.2 数据存储架构设计
- 4.2.3 架构设计技术选型
- 4.3 评价信息安全系统的体系架构设计
- 4.3.1 架构评价方法
- 4.3.2 原型开发验证
- 4.4 本章小结
- 本章习题
- 第5章 信息安全系统的总体设计(概要设计)
- 5.1 模块设计方法
- 5.1.1 模块化原则
- 5.1.2 面向对象设计方法
- 5.1.3 结构化设计方法
- 5.1.4 模块设计的完善性检查
- 5.2 模块交互接口设计
- 5.2.1 接口设计原则
- 5.2.2 接口描述方式
- 5.2.3 模块交互安全性设计
- 5.3 模块逻辑设计
- 5.4 数据库设计
- 5.4.1 数据库的概念模型设计
- 5.4.2 数据库设计的安全
- 5.5 安全概要设计
- 5.6 概要设计文档标准和审查
- 5.6.1 概要设计文档标准
- 5.6.2 概要设计文档审查
- 5.7 本章小结
- 本章习题
- 第6章 信息安全系统的详细设计
- 6.1 详细设计概述
- 6.2 模块详细设计
- 6.2.1 面向对象设计流程
- 6.2.2 结构化设计流程
- 6.3 模块算法设计
- 6.3.1 算法整体设计
- 6.3.2 算法设计详细过程
- 6.4 模块数据结构和数据库详细设计
- 6.4.1 模块数据结构设计
- 6.4.2 数据库详细设计
- 6.5 系统安全性设计
- 6.5.1 网络安全设计
- 6.5.2 数据库安全设计
- 6.5.3 应用系统安全设计
- 6.5.4 传输安全设计
- 6.5.5 数据和备份安全设计
- 6.6 系统界面设计
- 6.7 信息安全系统详细设计的文档标准和审查
- 6.7.1 详细设计文档标准
- 6.7.2 详细设计文档审查
- 6.8 本章小结
- 本章习题
- 信息安全系统综合设计Ⅱ总结
- 第四部分 信息安全系统综合设计Ⅲ
- 第7章 信息安全系统的开发
- 7.1 开发方法
- 7.1.1 结构化编程
- 7.1.2 面向对象编程
- 7.1.3 面向组件编程
- 7.2 开发策略
- 7.2.1 自顶向下的开发策略
- 7.2.2 自底向上的开发策略
- 7.2.3 自顶向下和自底向上相结合的开发策略
- 7.3 开发流程
- 7.3.1 确定编码规范
- 7.3.2 代码编写
- 7.3.3 代码走读
- 7.3.4 代码修复
- 7.4 开发语言
- 7.4.1 常用开发语言
- 7.4.2 Python简介
- 7.4.3 Python基础
- 7.5 项目案例分析
- 7.5.1 系统开发环境的建立
- 7.5.2 微博系统服务端实现
- 7.5.3 微博系统客户端实现
- 7.5.4 安全体系实现
- 7.6 本章小结
- 本章习题
- 第8章 信息安全系统的测试
- 8.1 安全测试流程
- 8.2 测试阶段划分
- 8.2.1 单元测试
- 8.2.2 集成测试
- 8.2.3 验收测试
- 8.2.4 系统测试
- 8.2.5 回归测试
- 8.3 测试环境的组成和管理
- 8.3.1 确定测试环境的组成
- 8.3.2 管理测试环境
- 8.4 功能测试
- 8.4.1 等价类划分法
- 8.4.2 边界值分析法
- 8.4.3 决策表测试法
- 8.4.4 因果图法
- 8.4.5 功能测试案例分析
- 8.5 算法测试
- 8.6 性能测试
- 8.7 本章小结
- 本章习题
- 第9章 信息安全系统的评估
- 9.1 风险评估
- 9.1.1 风险评估管理工具
- 9.1.2 风险评估方法
- 9.1.3 风险评估流程
- 9.2 安全性评估
- 9.2.1 非法访问控制
- 9.2.2 信息伪造控制
- 9.2.3 暴力破解控制
- 9.2.4 数据库注入攻击
- 9.3 本章小结
- 本章习题
- 第10章 信息安全系统的管理策略
- 10.1 信息安全策略的管理方法
- 10.1.1 集中式管理
- 10.1.2 分布式管理
- 10.2 物理和环境安全管理策略
- 10.3 信息管理策略
- 10.4 运行管理策略
- 10.5 风险管理和安全审计策略
- 10.6 本章小结
- 本章习题
- 信息安全系统综合设计Ⅲ总结
- 附录 信息安全系统综合设计系列题目示例
- 参考文献
展开全部
出版方
人民邮电出版社
人民邮电出版社是工业和信息化部主管的大型专业出版社,成立于1953年10月1日。人民邮电出版社坚持“立足信息产业、面向现代社会、传播科学知识、服务科教兴国”,致力于通信、计算机、电子技术、教材、少儿、经管、摄影、集邮、旅游、心理学等领域的专业图书出版。