展开全部

主编推荐语

深入解析信息安全系统综合设计与开发。

内容简介

本书以新工科为牵引,从构建多维度、螺旋递进式的创新实践教育体系入手,基于软件工程思想从需求分析、设计、开发、测试等方面研发信息安全系统,对提高读者研发完整的信息安全系统具有较强的指导和参考价值。

目录

  • 版权信息
  • 内容提要
  • 编者的话
  • 前言
  • 第一部分 信息安全系统综合设计与开发基础
  • 第1章 信息安全系统综合设计与开发概述
  • 1.1 背景
  • 1.1.1 迫切需要培养创新工程人才
  • 1.1.2 传统人才培养的现状
  • 1.1.3 新工科人才培养要求
  • 1.2 信息安全系统
  • 1.2.1 信息安全系统的基本概念
  • 1.2.2 信息安全系统的安全问题
  • 1.2.3 信息安全系统的安全体系
  • 1.3 信息安全系统综合设计与开发
  • 1.3.1 螺旋递进式实践教学体系
  • 1.3.2 螺旋递进式综合设计与开发
  • 1.3.3 信息安全系统开发生命周期
  • 1.3.4 信息安全系统安全生命周期
  • 1.3.5 信息安全系统综合设计与开发阶段划分和前置课程介绍
  • 1.3.6 信息安全系统综合设计与开发各阶段主要工作内容
  • 1.4 本章小结
  • 本章习题
  • 第二部分 信息安全系统综合设计Ⅰ
  • 第2章 信息安全系统的可行性分析
  • 2.1 可行性分析的任务和步骤
  • 2.1.1 经济可行性
  • 2.1.2 技术可行性
  • 2.1.3 社会可行性
  • 2.1.4 安全可行性
  • 2.2 可行性分析报告标准
  • 2.3 本章小结
  • 本章习题
  • 第3章 信息安全系统的需求分析
  • 3.1 需求分析的重要性
  • 3.2 需求分析的目的和步骤
  • 3.2.1 需求获取
  • 3.2.2 需求提炼
  • 3.2.3 需求协商
  • 3.2.4 需求规格说明
  • 3.2.5 需求确认
  • 3.3 需求建模
  • 3.3.1 基于场景的模型
  • 3.3.2 基于类的模型
  • 3.3.3 基于流程的模型
  • 3.3.4 基于行为的模型
  • 3.4 安全需求分析
  • 3.4.1 安全需求分析概述
  • 3.4.2 安全需求工程
  • 3.4.3 安全需求开发
  • 3.5 需求分析文档标准和审查
  • 3.5.1 需求分析说明书文档标准
  • 3.5.2 需求分析说明书审查
  • 3.6 本章小结
  • 本章习题
  • 信息安全系统综合设计Ⅰ总结
  • 第三部分 信息安全系统综合设计Ⅱ
  • 第4章 信息安全系统的体系架构设计
  • 4.1 网络体系架构设计
  • 4.2 信息安全系统软件架构设计
  • 4.2.1 系统的子系统模块和功能分布
  • 4.2.2 数据存储架构设计
  • 4.2.3 架构设计技术选型
  • 4.3 评价信息安全系统的体系架构设计
  • 4.3.1 架构评价方法
  • 4.3.2 原型开发验证
  • 4.4 本章小结
  • 本章习题
  • 第5章 信息安全系统的总体设计(概要设计)
  • 5.1 模块设计方法
  • 5.1.1 模块化原则
  • 5.1.2 面向对象设计方法
  • 5.1.3 结构化设计方法
  • 5.1.4 模块设计的完善性检查
  • 5.2 模块交互接口设计
  • 5.2.1 接口设计原则
  • 5.2.2 接口描述方式
  • 5.2.3 模块交互安全性设计
  • 5.3 模块逻辑设计
  • 5.4 数据库设计
  • 5.4.1 数据库的概念模型设计
  • 5.4.2 数据库设计的安全
  • 5.5 安全概要设计
  • 5.6 概要设计文档标准和审查
  • 5.6.1 概要设计文档标准
  • 5.6.2 概要设计文档审查
  • 5.7 本章小结
  • 本章习题
  • 第6章 信息安全系统的详细设计
  • 6.1 详细设计概述
  • 6.2 模块详细设计
  • 6.2.1 面向对象设计流程
  • 6.2.2 结构化设计流程
  • 6.3 模块算法设计
  • 6.3.1 算法整体设计
  • 6.3.2 算法设计详细过程
  • 6.4 模块数据结构和数据库详细设计
  • 6.4.1 模块数据结构设计
  • 6.4.2 数据库详细设计
  • 6.5 系统安全性设计
  • 6.5.1 网络安全设计
  • 6.5.2 数据库安全设计
  • 6.5.3 应用系统安全设计
  • 6.5.4 传输安全设计
  • 6.5.5 数据和备份安全设计
  • 6.6 系统界面设计
  • 6.7 信息安全系统详细设计的文档标准和审查
  • 6.7.1 详细设计文档标准
  • 6.7.2 详细设计文档审查
  • 6.8 本章小结
  • 本章习题
  • 信息安全系统综合设计Ⅱ总结
  • 第四部分 信息安全系统综合设计Ⅲ
  • 第7章 信息安全系统的开发
  • 7.1 开发方法
  • 7.1.1 结构化编程
  • 7.1.2 面向对象编程
  • 7.1.3 面向组件编程
  • 7.2 开发策略
  • 7.2.1 自顶向下的开发策略
  • 7.2.2 自底向上的开发策略
  • 7.2.3 自顶向下和自底向上相结合的开发策略
  • 7.3 开发流程
  • 7.3.1 确定编码规范
  • 7.3.2 代码编写
  • 7.3.3 代码走读
  • 7.3.4 代码修复
  • 7.4 开发语言
  • 7.4.1 常用开发语言
  • 7.4.2 Python简介
  • 7.4.3 Python基础
  • 7.5 项目案例分析
  • 7.5.1 系统开发环境的建立
  • 7.5.2 微博系统服务端实现
  • 7.5.3 微博系统客户端实现
  • 7.5.4 安全体系实现
  • 7.6 本章小结
  • 本章习题
  • 第8章 信息安全系统的测试
  • 8.1 安全测试流程
  • 8.2 测试阶段划分
  • 8.2.1 单元测试
  • 8.2.2 集成测试
  • 8.2.3 验收测试
  • 8.2.4 系统测试
  • 8.2.5 回归测试
  • 8.3 测试环境的组成和管理
  • 8.3.1 确定测试环境的组成
  • 8.3.2 管理测试环境
  • 8.4 功能测试
  • 8.4.1 等价类划分法
  • 8.4.2 边界值分析法
  • 8.4.3 决策表测试法
  • 8.4.4 因果图法
  • 8.4.5 功能测试案例分析
  • 8.5 算法测试
  • 8.6 性能测试
  • 8.7 本章小结
  • 本章习题
  • 第9章 信息安全系统的评估
  • 9.1 风险评估
  • 9.1.1 风险评估管理工具
  • 9.1.2 风险评估方法
  • 9.1.3 风险评估流程
  • 9.2 安全性评估
  • 9.2.1 非法访问控制
  • 9.2.2 信息伪造控制
  • 9.2.3 暴力破解控制
  • 9.2.4 数据库注入攻击
  • 9.3 本章小结
  • 本章习题
  • 第10章 信息安全系统的管理策略
  • 10.1 信息安全策略的管理方法
  • 10.1.1 集中式管理
  • 10.1.2 分布式管理
  • 10.2 物理和环境安全管理策略
  • 10.3 信息管理策略
  • 10.4 运行管理策略
  • 10.5 风险管理和安全审计策略
  • 10.6 本章小结
  • 本章习题
  • 信息安全系统综合设计Ⅲ总结
  • 附录 信息安全系统综合设计系列题目示例
  • 参考文献
展开全部

评分及书评

尚无评分
目前还没人评分

出版方

人民邮电出版社

人民邮电出版社是工业和信息化部主管的大型专业出版社,成立于1953年10月1日。人民邮电出版社坚持“立足信息产业、面向现代社会、传播科学知识、服务科教兴国”,致力于通信、计算机、电子技术、教材、少儿、经管、摄影、集邮、旅游、心理学等领域的专业图书出版。