| 开本:32开 |
| 纸张:轻型纸 |
| 包装:平装 |
| 是否套装:否 |
| 国际标准书号ISBN:9787111805632 |
| 所属分类:图书>计算机/网络>行业软件及应用 |
商品详情
章总论 什么是安全 内核安全机制 本书编排 第章起步:运用自主访问控制 什么是访问控制 访问控制的三要素 什么是自主访问控制 允许位 补充组 访问控制列表 在服务中使用访问控制列表 简介 服务 示例场景介绍 安装与配置 使用 第章进阶:使用 标记的五元组 策略 白名单与黑名单 策略的三件套 安全问题:木马 尝试一:阻止执行 尝试二:阻止读取 第章进阶:使用的替 代品 功能完整的 服务器的安全加固 服务器介绍 服务器面临的安全问题 配置 启动 运行 策略 配置 启动 运行 策略 配置 启动 运行 策略 总结 第章进阶:使用小解决特定 问题 堆叠 攻防对抗 攻击手段 防守机制 攻击手段 防守机制 系统原理 威胁应对 安全威胁 应对机制 对比 第章高阶:自制访问控制模块 安全威胁 设计原则 整体设计 代码实现 目录内核安全实战第章特权:从用户到能力 什么是特权 特权机制 旧机制 新机制 机制兼容 特权应用 特权操作 查看进程的能力 设置进程的能力 查看文件的能力 设置文件的能力 特权原则 第章分而治之:隔离带来安全 无处不在的隔离 容器 容器的含义 容器的起源 容器的镜像 容器的运行 内核特 命名空间() 控制组() 文件系统 隔离与联通 第章信任你运行的程序:使用 可信 什么是可信 启动的可信 启动流程 配置 密钥与数据库 开源与可信 查看密钥与数据库 更新密钥与数据库 打开安全启动 制作启动文件 运行的可信 设备层面的可信 章:自制可信模块 确定安全威胁 定义需求 确定架构 实现代码 章记录关键行为:使用审计和 日志 架构 规则 工具 编程 章自制审计模块:利用 系统的缺点 内核中的虚拟机—— 编写程序的方式 自制审计模块——审计 章混淆:加密存储 加密块设备 加密文件系统 密钥与密钥环 使用的密钥 使用的密钥 使用的密钥 生成值 加载密钥 章你是谁:身份认 认授权和审计 系统的登录机制 终端登录 图形登录 网络登录 机制简介 模块 使用示例 章编写一个模块 定义目标 确定简单的架构 背景介绍 编写代码 附录内核安全与语言 参考文献
李志,拥有近三十年软件系统研发经验。职业生涯始于联想研究院,作为软件负责人,参与并中国掌上电脑的软件系统研发随后在朗讯科技贝尔实验室从事通信协议开发在凝思科技宫敏博士的指导下,负责安全操作系统研发后于华为中央研究院专注操作系统内核安全研究。 曾在操作系统厂商麒麟软件、安全攻防团队、密码安全公司及多家初创公司担任关键技术角色和团队负责人,技术实践贯穿软件全栈。 近二十年来持续深耕操作系统安全领域。
本书是《内核安全模块深入剖析》的姊妹篇,全面阐述了内核中的多种安全机制,如、、特权和容器等,各章提供动手操作内容。在结构设计上,本书不仅包含系统的理论介绍,还精心设置了若干实验,指导读者自制安全模块,帮读者在理论和实践两方面掌握内核安全机制。相关代码可以免费下载。 本书可供计算机安全领域的科研人员与工程人员阅读,也适合作为计算机科学、操作系统相关专业高年级生与的教材或教学参考书。
《内核安全实战》是一本强调实践的书。书中没有空泛理论,全是硬核的实战技巧,每一处讲解都紧贴内核安全底层逻辑。内核的安全防线,不是纸上谈兵,而是在一行行代码、一个个命令中筑牢的。这本书能更好地帮深耕安全和运维领域的技术人员守护系统安全。书中有两个项目已在开源。
章总论 什么是安全 内核安全机制 本书编排 第章起步:运用自主访问控制 什么是访问控制 访问控制的三要素 什么是自主访问控制 允许位 补充组 访问控制列表 在服务中使用访问控制列表 简介 服务 示例场景介绍 安装与配置 使用 第章进阶:使用 标记的五元组 策略 白名单与黑名单 策略的三件套 安全问题:木马 尝试一:阻止执行 尝试二:阻止读取 第章进阶:使用的替 代品 功能完整的 服务器的安全加固 服务器介绍 服务器面临的安全问题 配置 启动 运行 策略 配置 启动 运行 策略 配置 启动 运行 策略 总结 第章进阶:使用小解决特定 问题 堆叠 攻防对抗 攻击手段 防守机制 攻击手段 防守机制 系统原理 威胁应对 安全威胁 应对机制 对比 第章高阶:自制访问控制模块 安全威胁 设计原则 整体设计 代码实现 目录内核安全实战第章特权:从用户到能力 什么是特权 特权机制 旧机制 新机制 机制兼容 特权应用 特权操作 查看进程的能力 设置进程的能力 查看文件的能力 设置文件的能力 特权原则 第章分而治之:隔离带来安全 无处不在的隔离 容器 容器的含义 容器的起源 容器的镜像 容器的运行 内核特 命名空间() 控制组() 文件系统 隔离与联通 第章信任你运行的程序:使用 可信 什么是可信 启动的可信 启动流程 配置 密钥与数据库 开源与可信 查看密钥与数据库 更新密钥与数据库 打开安全启动 制作启动文件 运行的可信 设备层面的可信 章:自制可信模块 确定安全威胁 定义需求 确定架构 实现代码 章记录关键行为:使用审计和 日志 架构 规则 工具 编程 章自制审计模块:利用 系统的缺点 内核中的虚拟机—— 编写程序的方式 自制审计模块——审计 章混淆:加密存储 加密块设备 加密文件系统 密钥与密钥环 使用的密钥 使用的密钥 使用的密钥 生成值 加载密钥 章你是谁:身份认 认授权和审计 系统的登录机制 终端登录 图形登录 网络登录 机制简介 模块 使用示例 章编写一个模块 定义目标 确定简单的架构 背景介绍 编写代码 附录内核安全与语言 参考文献
李志,拥有近三十年软件系统研发经验。职业生涯始于联想研究院,作为软件负责人,参与并中国掌上电脑的软件系统研发随后在朗讯科技贝尔实验室从事通信协议开发在凝思科技宫敏博士的指导下,负责安全操作系统研发后于华为中央研究院专注操作系统内核安全研究。 曾在操作系统厂商麒麟软件、安全攻防团队、密码安全公司及多家初创公司担任关键技术角色和团队负责人,技术实践贯穿软件全栈。 近二十年来持续深耕操作系统安全领域。
本书是《内核安全模块深入剖析》的姊妹篇,全面阐述了内核中的多种安全机制,如、、特权和容器等,各章提供动手操作内容。在结构设计上,本书不仅包含系统的理论介绍,还精心设置了若干实验,指导读者自制安全模块,帮读者在理论和实践两方面掌握内核安全机制。相关代码可以免费下载。 本书可供计算机安全领域的科研人员与工程人员阅读,也适合作为计算机科学、操作系统相关专业高年级生与的教材或教学参考书。
《内核安全实战》是一本强调实践的书。书中没有空泛理论,全是硬核的实战技巧,每一处讲解都紧贴内核安全底层逻辑。内核的安全防线,不是纸上谈兵,而是在一行行代码、一个个命令中筑牢的。这本书能更好地帮深耕安全和运维领域的技术人员守护系统安全。书中有两个项目已在开源。