本书将信息管理系统中有关信息安全的议题,从环境观点、用户观点、系统观点、数据观点、管理者观点以及法律观点6个不同层次来考虑信息安全架构,范围包括实体安全、用户识别、访问控制、密码学、管理控制以及法律制裁6大主题。
全书共分16章,第1~4章介绍信息安全的基本概念以及计算机操作系统的安全;第5~9章介绍密码学,主要针对数据安全的处理;第10~15章介绍各种信息应用的安全,包括多媒体安全、网络安全、TCP/IP网络通信协议安全、电子商务安全以及数据库安全;由于不可能有100%的安全,因此第16章介绍了发生安全事件时的应对措施,同时介绍了信息安全管理标准(BS7799)。
本书系统介绍了信息与网络安全管理各方面的知识。全书共分16章,内容包括信息安全的基本概念以及计算机操作系统的安全,使用密码学处理数据安全,各种信息应用的安全,包括多媒体安全、网络安全、TCP/IP网络通信协议安全、电子商务安全、数据库安全以及发生安全事件时的应对措施。此外,本书每一章都附带思考练习题,以帮助读者巩固每章所学内容。
本书适合作为高等院校、职业学校的计算机相关专业及信息管理相关专业的“信息与网络安全”、“网络安全”、“信息安全”、“密码学与信息安全”、“电子商务”等课程的教材。由于本书以完全不懂信息安全的初学者为对象,因而也可供各类网络爱好者、企业IT经理、网络管理员以及网络安全工程师自学选用。