
| Christopher Steel(CISSP、ISSAP)现任ForMoon咨询公司的总裁兼CEO,目前是美国财政部Pay.gov项目的首席架构师。他拥有15年的分布式企业计算经验,主要研究应用安全、模式和方法。 |
| 对本书的赞誉 译者序 Judy Lin 序 Joe Uniejewski序 前言 致谢 作者简介 第一部分 引言 第1章 默认安全 1.1 围绕安全的业务挑战 1.2 哪些环节是最薄弱的 1.3 应用安全的影响 1.4 安全四问 1.5 构建健壮安全的策略 1.6 主动安全措施和被动安全措施 1.7 遵守安全法规的重要性 1.8 身份管理的重要性 1.9 安全的身份识别 1.10 Java技术的重要性 1.11 让安全成为“业务助推器” 1.12 小结 参考文献 第2章 安全基本知识 2.1 安全需求和目标 2.2 加密技术在安全中的作用 2.3 安全套接字层的作用 2.4 LDAP在安全中的重要性和作用 2.5 加密算法的常见挑战 2.6 威胁建模 2.7 身份管理 2.8 小结 参考文献 第二部分 Java安全架色与技术 第3章 Java2平台安全 第4章 Java可扩展安全架构与API 第5章 J2EE安全架构 第三部分 Wed服务安全与身份管理 第6章 Wed服务安全标准与技术 第7章 身份管理标准与技术 第四部分 安全设计方法,模式和可行性验查 第8章 安全设计点金术:方法,模式和可行性检查 第五部分 设计策略与最佳实践 第9章 确保Web层安全:设计策略与最佳实践 第10章 确保业务层安全:设计策略与最佳实践 第11章 确保Web服务安全:设计策略与最佳实践 第12章 确保身份安全:设计策略与最佳实践 第13章 安全服务供应:设计策略与最佳实践 第六部分 综合应用 第14章 构建端到端安全架构:案例研究 第七部分 使用智能卡和生物特征的身份识别 第15章 使用智能卡和生物特征的安全身份识别策略 |
商品评论(0条)