本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正
世界安全专家亲笔撰写,从软件架构视角,全面总结软件开发领域的各类安全模式,覆盖现代安全问题,包含大量真实案例
从概念到设计,再到实现和逆向工程,详细讲解安全模式在开发安全软件过程中的应用,提供详细的实现建议和UML图
本书由世界安全专家撰写,全面总结软件开发领域的各类安全模式,涉及软件生命周期中的各个阶段,从概念到设计,再到实现和逆向工程,提供了内容丰富的安全模式列表,包含详细的实现建议和UML图。
本书分为三部分:第一部分(第1~3章)描述使用安全模式的动机、经验,以及本书所面向的对象,并且展示了作者的安全开发方法论;第二部分(第4~15章)详细介绍各种常用的安全模式,包括计算机系统不同体系结构层次的模式,如身份管理模式、身份认证模式、访问控制模式、安全进程管理模式、安全执行模式和文件管理模式、安全操作系统体系结构和管理模式、网络安全模式、Web服务安全模式、Web服务密码学模式、安全中间件模式、误用模式、云计算架构模式;第三部分(第16~17章)展示的是一些模式应用的示例、模式表,并且指出了今后可能的研究方向。
随着信息技术的飞速发展,互联网日益成为人们生活中不可缺少的一部分,社交网络、微博、移动互联网、云计算、物联网等各种新技术、新应用层出不穷,我们所面临的安全问题也日益凸显。虽然每年在系统安全方面投入巨大,但全球网站和数据库遭受攻击的数量和范围依然在持续不断地增长。
显然,计算机开发早期所使用的防火墙、密码等传统方法已无法有效应对现在的网络攻击,我们需要一种更加系统的方法来保证软件安全。这种系统的方法是一种整体的、基于实例的方法,以实践和针对全系列现代安全威胁的可证明的解决方案为基础。本书作者是全球安全领域级专家,为读者提供这样一种系统的安全开发方法。他通过大量真实案例,系统讲解了如何使用安全模式将安全融入软件生命周期中的各个阶段——从概念到设计,再到实现和逆向工程。
本书还提供了内容丰富的安全模式列表,包含详细的实现建议和UML描述,全面覆盖现代安全问题,包括:
身份管理
访问控制
网络安全和Web服务安全
云计算安全
身份验证
过程管理
Web服务加密
构建安全架构
爱德华多 B. 费尔南德斯(Eduardo B. Fernandez),美国佛罗里达大西洋大学计算机科学与工程系教授。他在授权访问模型、面向对象分析与设计、安全模式等方面发表了大量的论文,并多次在全球性的学术和产业会议上发表演讲,目前主要关注安全模式、网络服务、云计算安全与容错等技术。他在普渡大学获得电气工程理学硕士学位,在加州大学洛杉矶分校获得计算机科学博士学位。