预购商品
书目分类
特别推荐
出版說明 前言 第1章密碼技術發展與架構 1.1 密碼發展歷程 1.1.1 密碼的發展與應用 1.1.2 密碼定義、術語和分類 1.2 密碼應用目標與政策 1.2.1 密碼應用的目標 1.2.2 密碼應用與網路空間 1.2.3 密碼應用與社會經濟 1.2.4 密碼應用與國防安全 1.2.5 我國密碼政策與標準 1.3 密碼通用架構 1.3.1 密碼應用技術框架 1.3.2 基礎密碼架構 1.3.3 密碼產品架構 1.3.4 密碼服務架構 第2章密碼技術實現基礎 2.1 密碼技術實踐環境 2.1.1 直接將BC庫添加到JRE環境 2.1.2 在專案工程中引用添加BC庫 2.2 Java密碼實踐環境驗證 2.3 演算法資訊獲取 2.4 安全亂數 2.4.1 偽亂數與真亂數 2.4.2 安全亂數產生 2.4.3 用戶端安全亂數產生實踐 2.4.4 伺服器端安全亂數產生實踐 2.5 密碼關鍵資料的表示方法 2.6 金鑰和參數生成 2.6.1 對稱金鑰生成 2.6.2 非對稱金鑰生成 2.6.3 密碼演算法參數生成 2.6.4 金鑰工廠與金鑰封裝 2.7 安全時間戳記 2.8 編碼轉換 2.8.1 Base64編碼 2.8.2 URLBASE64編碼 第3章資料完整性保護與雜湊演算法 3.1 雜湊演算法 3.1.1 雜湊演算法原理 3.1.2 雜湊演算法實踐 3.2 消息驗證碼 3.2.1 消息驗證碼原理 3.2.2 帶金鑰的雜湊函數53 3.2.3 基於對稱演算法的消息驗證碼 3.3 典型完整性應用場景 3.3.1 完整性實現機制 3.3.2 完整性實現場景 3.3.3 完整性實現案例 第4章資料加密保護與對稱密碼演算法 4.1 對稱加密簡述 4.2 序列演算法 4.2.1 序列演算法原理 4.2.2 祖沖之序列密碼演算法實踐 4.3 分組演算法 4.3.1 分組加密模式 4.3.2 分組演算法原理 4.3.3 分組加密實踐 4.4 典型機密性應用場景 4.4.1 機密性應用機制 4.4.2 對稱密碼機密性應用場景 4.4.3 機密性實現案例 第5章使用者身份認證與公開金鑰密碼演算法 5.1 公開金鑰密碼演算法原理 5.1.1 公開金鑰密碼演算法簡介 5.1.2 公開金鑰密碼演算法原理 5.2公開金鑰密碼演算法實踐 5.2.1 DSA公開金鑰密碼演算法實踐 5.2.2 RSA公開金鑰密碼演算法實踐 5.2.3 SM2公開金鑰密碼演算法實踐 5.2.4 ELGAMAL公開金鑰密碼演算法實踐 5.3 公開金鑰密碼演算法應用場景 5.3.1 數位憑證 5.3.2 數位憑證的功能和現狀 5.3.3 數位憑證管理 5.3.4 數位憑證應用 第6章通信安全與密碼協定 6.1 密碼協定闡述 6.2 SSL安全協議 6.2.1 SSL VPN協定規範 6.2.2 SSL VPN合規要求 6.2.3 通過代碼獲取SSL伺服器憑證鏈實踐 6.3 IPSEC安全協議 6.3.1 IKE協議 6.3.2 AH協議 6.3.3 ESP協議 6.3.4 IPSEC VPN合規要求 6.4 密碼協定的應用場景 第7章口令加密和金鑰交換 7.1 基於口令加密PBE的簡介 7.2 基於口令加密PBE演算法實踐 7.2.1 PBE演算法實現口令加密 7.2.2 PBE演算法實現口令解密 7.2.3 PBE演算法實現MAC功能 7.3秘密可以安全傳遞 7.4 金鑰交換演算法 7.4.1 DH演算法實現金鑰協商 7.4.2 SM2演算法實現金鑰協商 7.5 金鑰交換的應用場景 第8章密碼應用方案設計 8.1 密碼應用設計原則 8.2 密碼應用設計目標和需求分析方法 8.3 密碼應用設計 8.3.1 物理和環境層面的密碼設計 8.3.2 網路和通信層面的密碼設計 8.3.3 設備和計算層面的密碼設計 8.3.4 應用和資料層面的密碼設計 8.3.5 金鑰管理 8.3.6 安全管理 第9章商用密碼應用安全性評估 9.1 商用密碼應用安全性評估發展和現狀 9.2 商用密碼應用安全性評估工作依據 9.2.1 法律法規 9.2.2 密評標準 9.3 商用密碼應用安全性評估流程與相關方法 9.3.1 密評相關單位 9.3.2 密評工作流程 9.4 商用密碼應用安全性評估方法與要點 9.4.1 密評基本方法 9.4.2 密評實施要點 附錄 附錄A 商用密碼演算法常用的相關OID查詢表 附錄B PKCS(PUBLIC-KEY CRYPTOGRAPHY STANDARDS) 附錄C IPSEC VPN密碼演算法的屬性值定義 附錄D SSL VPN密碼套件清單定義 附錄E 不安全的密碼演算法
徐岩柏,現擔任中電信數智科技有限公司(安全測評中心)技術專家,主要專注於密碼工具研發、密碼測評、等級保護、資料安全等領域的研究。 王建峰,現擔任中電信數智科技有限公司(安全測評中心)技術專家,主要專注於密碼測評、等級保護、網信安全審計、資料安全等領域的研究。
客服公告
热门活动
订阅电子报