µn¤J
¡U
µù¥U
¡U
·|û¤¤¤ß
¡U
µ²±b
¡U
°ö°V½Òµ{
Å]ªk§Ì¤l
¡U
¦Û¸ê¥Xª©
¡U
¹q¤l®Ñ
¡U
«ÈªA¤¤¤ß
¡U
´¼¼z«¬¥ßÊ^·|û
®Ñ¦W
¥Xª©ªÀ
§@ªÌ
isbn
½s¸¹
5050Å]ªk²³Äw
|
NG®Ñ«°
|
°ê»Ú¯Å«~µP½Òµ{
|
Àu´f³qª¾
|
ÅRÆE^¶¯µ¼Öºë¿ï
|
¦¹§@ªÌµL¬ÛÃö®ÑÄy
¤å¾Ç¤p»¡
¤å¾Ç
¡U
¤p»¡
°ÓºÞ³Ð§ë
°]¸g§ë¸ê
¡U
¦æ¾P¥øºÞ
¤H¤åÃÀ§{
©v±Ð¡Bõ¾Ç
ªÀ·|¡B¤H¤å¡B¥v¦a
ÃÀ³N¡B¬ü¾Ç
¡U
¹q¼vÀ¸¼@
Ày§Ó¾i¥Í
ÂåÀø¡B«O°·
®Æ²z¡B¥Í¬¡¦Ê¬ì
±Ð¨|¡B¤ß²z¡BÀy§Ó
¶i׾Dzß
¹q¸£»Pºô¸ô
¡U
»y¨¥¤u¨ã
Âø»x¡B´Á¥Z
¡U
x¬F¡Bªk«ß
°Ñ¦Ò¡B¦Ò¸Õ¡B±Ð¬ì¥Î®Ñ
¬ì¾Ç¤uµ{
¬ì¾Ç¡B¦ÛµM
¡U
¤u·~¡B¤uµ{
®a®x¿Ë¤l
®a®x¡B¿Ë¤l¡B¤H»Ú
«C¤Ö¦~¡Bµ£®Ñ
ª±¼Ö¤Ñ¦a
®È¹C¡B¦a¹Ï
¡U
¥ð¶¢®T¼Ö
º©µe¡B´¡¹Ï
¡U
¨î¯Å
Àb«È²{§Î²Ä¤Gª©¡Gºô¸ô¦w¥þ¤§¯µ¨¯»P¸Ñ¨M¤è®×
§@ªÌ¡G
作者:Joel Scambray,Stuart McClure,George Kurtz;
ĶªÌ¡G
尤焙麟
¤ÀÃþ¡G
¹q¸£»Pºô¸ô
¡þ
T10
ÂO®Ñ¨t¦C¡Gºô¸ôÀ³¥Î§Þ³N
¥Xª©ªÀ¡G
¬ü°Ó³Á®æÃ¹§Æº¸
¥Xª©¤é´Á¡G2001/4/1
ISBN¡G9574933636
®ÑÄy½s¸¹¡Gsb0046265
¶¼Æ¡G816
©w»ù¡G
720
¤¸
Àu´f»ù¡G
79
§é
569
¤¸
®Ñ»ùY¦³²§°Ê¡A¥H¥Xª©ªÀ¹ê»Ú©w»ù¬°·Ç
µ´ª©®Ñ
µ´ª©®Ñ¡G½T©w¤£¦Aª©ªº°Ó«~¡A¶È´£¨Ñ®ÑÄy¸ê°T°Ñ¦Ò¡C
µû»ù¼Æ¡G
(½Ð±N·Æ¹«²¾¦Ü¬P¬P³B¶i¦æµû»ù)
¥Ø«e¥§¡µû»ù¡G
¤å¦r³sµ²
½Æ»s»yªk
Àb«È²{§Î²Ä¤Gª©¡Gºô¸ô¦w¥þ¤§¯µ¨¯»P¸Ñ¨M¤è®×
¹Ï¤ù³sµ²
½Æ»s»yªk
¤À
¨É
¤º®e²¤¶
¦PÃþ±ÀÂË
■ 內容簡介
網際網路安全 ─ 死於萬箭穿心 自從駭客現形的第一版問世之後,“ 資訊系統就像現代社會的血液循環系統 ”這句話就變成流行的片語。零與一的電波訊號維持著我們目前的生存,撫育著我們深刻依賴的電子商務發展,它就像血液一般在我們文化與共同意識的血管內奔馳。 然而,我們必須難過地指出,這些維繫我們生存發展的血管卻因為萬箭穿心而大量出血。讓我們更難過的是,數百萬每天參與這個無私無我的網路之子民,竟然都不知道這些與日俱增的傷口: 在令人尊敬的Bugtraq資料庫內,從1998年到現在,被發現的資訊系統漏洞之數量大致增加了四倍,約從每個月20件到2000年一個月80件。 Common Vulnerabilities and Exposures (CVE) Editorial Board(成員來自20個以上安全領域相關機構的代表,包括安全相關軟體廠商與學術研究機構等)在1999年一共公佈了超過1000件成熟且能掌握來龍去脈的安全性弱點到CVE list (http://cve.mitre.org)。 Computer Security Institute與FBI合作的調查中發現,在受訪的643個電腦安全從事者中(包括在美國開設的公司、政府單位、金融機構、醫學機構、與大學院校等),有90%在去年曾經偵測到其系統遭受攻擊。其中273個組織回報的財物損失總合高達$265,589,940美金( http://www.gocsi.com, 主題為 “ 2000 Computer Crime and Security Survey ” )。 以上只不過是已經被發現的部分。這些經驗豐富的安全從事者每天都埋首於這個領域內,我們深信潛藏的問題一定比我們目前所看過聽過的更加嚴重。 顯然的,我們的新生命共同體將因為大眾的忽視而面臨失血致死的危機。面對各式各樣且精密複雜的持續性猛烈攻擊,到底我們要如何自保呢?
■ 作者簡介
Joel Scambray,Stuart McClure,George Kurtz
(CISSP、CNE、CCSE)是Ernst & Young之eSecurity Solutions團隊的一位資深經理。McClure也是InfoWorld雜誌“Security Watch”專欄共同作者之一,這個專欄每星期推出,主要在討論網路與系統安全方面的議題,與最新發現的漏洞與攻擊技術。McClure具有超過十年以上相關經驗,曾經負責公司、學術單位、政府機構的網路與系統安全設定與管理工作。McClure最專精的領域包括攻擊與滲透的技術、安全評估、防火牆與網路安全架構、危機處理、入侵偵測、與PKI技術等等。McClure花了兩年的時間獲得他目前在InforWorld Test Center的崇高地位,其主要在測試網路安全軟硬體機制,特別是防火牆、安全稽核、入侵偵測、與PKI產品。 是Ernst & Young之eSecurity Solutions團隊的一位經理,他為眾多的組織提供資訊系統安全方面的咨詢服務,特別是針對攻擊與滲透的測試、主機安全評估、虛擬私人網路(VPN)、產品測試、安全架構設計與實作等等。Joel Scambray也是InfoWorld雜誌“Security Watch”專欄共同作者之一,除了這個專欄之外,他還發表過數十篇關於產品比較、檢視、與分析的文章。他接觸各種電腦與通訊技術的工作經驗超過六年,其中包括兩年擔任InforWorld Test Center的分析師工作,以及在IT擔任兩年以上主管級職務。 是Ernst & Young之eSecurity Solutions團隊的一位資深經理,同時也擔任National Attack and Penetration的督導要職。在他的顧問生涯中,執行超過數百個防火牆、網路、電子商務相關的個案。George Kurtz在入侵偵測與防火牆技術、突發事件應變程序、與遠端存取解決方案等方面有著獨到的經驗。Kurtz是Extreme Hacking—Defending Your Site課程的首席講師之一。他也是許多安全領域研討會的固定演講者,而且他的演說被數個刊物收錄,包括The Wall Street Journal、InforWorld、與Associated Press。George Kurtz也曾為數個安全領域的刊物撰寫相關的文章。
■ 譯者簡介
尤焙麟
畢業於資訊科學系,目前攻讀博士學位,研究興趣包括網路與電腦安全、密碼學、電子商務等等。
ºô»Úºô¸ôì²z»PÀ³¥Î(
¨àµ£»Pºô¸ô¡G±q§å§P¨¤
ºô¸ô·§½×
TCP/IP³Ì¨Î¤Jªù
RFIDµL½u®gÀWÃѧO
Google¡G¥þ²y³Ì
Internet¤Jªù
¥ø·~¸ê®Æ³q°T(²Ä¤Gª©
WiMAX§Þ³Nì²z»P
pºâ¾÷ºô¸ô¹êÅç¡G¨Ï¥Î
¬°¤F«O»Ù±zªºÅv¯q¡A·sµ·¸ôºô¸ô®Ñ©±©ÒÁʶRªº°Ó«~§¡¨É¦³¨ì³f¤C¤ÑªºÅ²½à´Á¡]§t¨Ò°²¤é¡^¡C°h¦^¤§°Ó«~¥²¶·©óŲ½à´Á¤º±H¦^¡]¥H¶lÂW©Î¦¬°õÁp¬°¾Ì¡^¡A¥B°Ó«~¥²¶·¬O¥þ·sª¬ºA»P§¹¾ã¥]¸Ë(°Ó«~¡Bªþ¥ó¡B¤º¥~¥]¸Ë¡BÀH³f¤å¥ó¡BÃØ«~µ¥)¡A§_«h®¤¤£±µ¨ü°h³f¡C