《信息安全技術—套用軟體安全編程指南》是2020年11月1日實施的一項中國國家標準。
基本介紹
- 中文名:信息安全技術—套用軟體安全編程指南
- 外文名:Information security technology—Guideline on secure coding of application software
- 標準號:GB/T 38674-2020
- 中國標準分類號:L80
《信息安全技術—套用軟體安全編程指南》是2020年11月1日實施的一項中國國家標準。
主要專業課程:計算機網路技術基礎、TCP/IP協定、信息安全技術基礎、密碼學基礎、信息安全產品及套用技術、彙編語言程式設計、SQL資料庫安全設計、ASPNET程式設計(Web安全)、計算機系統安全、Web編程技術等。信息安全的專科專業:成都東軟學院、西北大學軟體職業技術學院、廣州番禺職業技術學院、柳州鐵道職業技術學院、南寧職業...
②網路安全技術。包括實體認證、訪問控制、安全隔離、防火牆、虛擬專用網路、安全態勢感知和網路生存等,用於保護網路系統的硬體、軟體、數據及其服務的安全。③系統安全技術。包括安全作業系統、安全資料庫管理系統、安全中間件等技術。用於保護信息存儲和處理平台的安全和控制。④安全檢測技術。包括漏洞掃描、入侵檢測等,...
《信息安全技術》圍繞信息安全技術體系的建立展開,全面介紹了信息安全的基本概念、信息安全技術體系以及信息安全的各項基本技術。全書分6部分,共20章。包括信息安全基本內涵、信息安全支撐技術、安全互連與接入控制、網路計算環境安全、套用安全技術及信息安全新技術等內容。圖書目錄 第一部分 緒論 第1章 信息安全技術概述...
信息安全技術套用是中國普通高等學校專科專業,修業年限為三年,所授課程為《計算機網路基礎》《組建與維護企業網路》等。專業定義 信息安全與管理主要研究網路安全管理、信息安全系統集成與維護等方面基本知識和技能,進行網路安全產品的安裝與調試、數據備份和系統加固、網路的病毒防範、網站的安全管理等。例如:銀行、證券...
《軟體安全開發指南——套用軟體安全級別驗證參考標準 》是2018年電子工業出版社出版的圖書、作者是(美國)OWASP基金會。內容簡介 本書系統性地介紹了OWASP安全組織研究總結的套用安全驗證標準,為軟體開發過程中的安全控制措施開發提供直接指導與必要參考。全書分為兩大部分:*部分介紹了套用安全驗證要求的使用方法和...
《信息安全技術教程》是2013年清華大學出版社出版的圖書,作者是杜彥輝。內容簡介 本書從信息安全領域的基礎入手,系統、全面地介紹信息安全理論和實踐知識,並儘可能地涵蓋信息安全技術的主要內容,對發展起來的新技術做詳細介紹。此外,還增加實踐內容,介紹相關工具軟體以及具體信息安全技術實施的具體方法。本書共19章,...
《信息安全技術與套用》是2013年人民郵電出版社出版的圖書。採用理論、原理、技術和套用為主線的層次知識體系撰寫風格,不僅可作為高等院校計算機、軟體工程、物聯網工程、網路工程、電子商務等相關專業教材,也適用於信息安全技術培訓或信息安全工程技術人員使用。編輯推薦 知識體系全面——基本理論、原理、技術、套用和典型...
《信息安全技術套用(信息安全保障人員認證培訓教材)》是2015年電子科技大學出版社出版的圖書,作者是張劍、萬里冰、秦瀟瀟。內容簡介 《信息安全技術套用》共分九章,首先介紹TCISAW信息安全保障模型,並依據CISAW模型中實體對象的劃分,從實體對象安全技術、套用安全技術和信息安全技術領域套用三個層面進行組織。在實體對象...
6.3.3電路層網關技術 6.3.4狀態檢測技術 6.4分散式防火牆 6.4.1傳統邊界式防火牆 6.4.2分散式防火牆概述 6.4.3分散式防火牆組成 6.4.4分散式防火牆工作原理 6.5防火牆安全策略 6.5.1防火牆服務訪問策略 6.5.2防火牆設計策略 6.6Windows XP防火牆 6.7防火牆的選購 6.8個人防火牆程式設計介紹 習題6 第...
主要技術 開源軟體安全使用規範是指從開源軟體使用角度出發,標準化使用流程步驟,規範化軟體維護方法,通過套用有效的手段或工具提高開源軟體使用過程中的信息安全性,降低由於不良的軟體使用習慣或觸發安全漏洞所產生的信息安全風險,因此,開源軟體安全使用規範提供了一種針對開源軟體使用上產生的信息安全問題,從而對其進行...
1.3.1 物理安全技術 1.3.2 基礎安全技術 1.3.3 系統安全技術 1.3.4 網路安全技術 1.3.5 套用安全技術 1.4 信息安全發展趨勢 1.5 安全系統設計原則 1.6 人、制度與技術之間的關係 本章小結 習題1 第2章 物理安全技術 2.1 物理安全概述 2.2 環境安全 2.3 設備安全 2.4 供電系統安全 2.5 ...
《計算機信息安全技術(第2版)》配有Abook數字課程,該課程包括教學課件和實驗軟體等資源。教材特色 1、該教材在內容的安排和章節的組織結構上,既兼顧了剛剛接觸編程的初學者,也為想更深入了解C++語言的學習者留有進一步學習的空間。2、該教材在編寫過程中本著“複雜問題簡單化、簡單問題實用化”的思想,以實用為...
第2章 信息蒐集與網路掃描 第3章 網路嗅探 第4章 網路欺騙和拒絕服務攻擊 第5章 遠程控制 第6章 Web滲透 第六篇 信息安全風險評估 第1章 信息安全風險評估概述 第2章 信息安全風險評估實用技術文檔 附錄A “2013年全國職業院校技能大賽”高職組信息安全技術套用賽項技術分析報告...
1.3.1 物理安全技術 4 1.3.2 基礎安全技術 5 1.3.3 系統安全技術 5 1.3.4 網路安全技術 6 1.3.5 套用安全技術 8 1.4 信息安全發展趨勢 9 1.5 安全系統設計原則 9 1.6 人、制度與技術之間的關係 11 本章小結 11 習題1 11 第2章 物理安全技術 13 2.1 物理安全概述 13 2.2 環境安全 ...
《軟體安全實現:安全編程技術》是一本圖書,由清華大學出版社出版,全書共分為16章,針對安全編程技術進行講解,主要涵蓋了基本安全編程、套用安全編程、數據保護編程以及其他內容共四大部分:第一部分包含記憶體安全、執行緒/進程安全、異常/錯誤處理安全、輸入安全,第二部分包含國際化安全、面向對象的編程安全、Web編程安全...
《計算機信息安全技術套用》是2005年電子工業出版社出版的圖書,作者是陳志雨。目錄 第1章 計算機信息安全技術概述 1.1 引言 1.2 計算機信息安全成熟技術 1.3 計算機信息安全技術解決方案模板 第2章 網路邊緣設備安全技術 2.1 網路邊緣設備 2.2 路由器安全技術 2.3 防火牆安全技術 2.4 物理隔離器安全技術 2....
本書以理論聯繫實際為特點,採用案例引導理論闡述的編寫方法,內容注重實用,結構清晰,圖文並茂,通俗易懂,力求做到使讀者在興趣中學習信息安全技術。本書適合於高職高專院校、成人高等院校、本科院校舉辦的職業技術學院的信息安全技術、計算機網路技術、軟體技術、計算機套用技術等專業教學使用,也可作為網路管理人員和...
10.6設計軟體的一般性建議 習題10 第11章虛擬專用網技術 11.1VPN的基本概念 11.1.1VPN的工作原理 11.1.2VPN的分類 11.1.3VPN的特點與功能 11.1.4VPN安全技術 11.2VPN實現技術 11.2.1第二層隧道協定 11.2.2第三層隧道協定 11.2.3多協定標籤交換 11.2.4第四層隧道協定 11.3VPN的套用方案 11....
《信息安全技術—代碼安全審計規範》(GB/T 39412-2020)使中國國內軟體代碼安全審計擁有可靠的標準和依據,有利於提高代碼的編寫質量,增強代碼的安全性。同時,從代碼審查工具研發的角度看,規範的制定為相關工具的開發提供規則需求支持,有利於開發性能良好的代碼安全審計自動化產品。從政策標準層面而言,中國國內相關...
10.6設計軟體的一般性建議 習題10 第11章虛擬專用網技術 11.1VPN的基本概念 11.1.1VPN的工作原理 11.1.2VPN的分類 11.1.3VPN的特點與功能 11.1.4VPN安全技術 11.2VPN實現技術 11.2.1第二層隧道協定 11.2.2第三層隧道協定 11.2.3多協定標籤交換 11.2.4第四層隧道協定 11.3VPN的套用方案 11....
主要起草單位:公安部第三研究所、北京江南天安科技有限公司、中科方德軟體有限公司、中標軟體有限公司、天津麒麟信息技術有限公司、普華基礎軟體股份有限公司、北京凝思軟體股份有限公司。主要起草人:邱梓華、宋好好、陳妍、胡亞蘭、顧健、陳冠直、徐寧、魏立峰、吳永成、朱健偉、王戍靖、吉增瑞、丁麗萍、董軍平、龔文、郎...
2018年9月17日,《信息安全技術—信息系統安全運維管理指南》發布。2019年4月1日,《信息安全技術—信息系統安全運維管理指南》實施。起草工作 主要起草單位:浙江遠望信息股份有限公司、中國電子技術標準化研究院、北京立思辰新技術有限公司、廣州賽寶認證中心服務有限公司、中電長城網際系統套用有限公司、國家信息中心、西安...
北京)有限責任公司、成都超級計算中心有限公司、北京奇虎科技有限公司、銀聯智慧信息服務(上海)有限公司、中國電子科技網路信息安全有限公司、中國電子技術標準化研究院、中國移動有限公司、阿里雲計算有限公司、中電長城網際系統套用有限公司、華為技術有限公司、陝西省信息化工程研究院、北京奇安信科技有限公司、北京華宇軟體...