[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • API安全進階:基於OAuth 2.0框架(原書第2版)
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    640-926
    【優惠價】
    400-579
    【作者】 美普拉巴斯·西裡瓦德納Prabath 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】機械工業出版社 
    【ISBN】9787111718215
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787111718215
    叢書名:網絡空間安全技術叢書

    作者:[美]普拉巴斯·西裡瓦德納(Prabath
    出版社:機械工業出版社
    出版時間:2023年02月 


        
        
    "

    產品特色

    內容簡介

    在過去幾年中,API安全取得長足發展,API安全標準的數量呈指數級增長,企業API已經成為向外界開放業務功能的常見方式。開放功能當然很方便,但隨之而來的是被攻擊的風險。本書將帶你學習如何更好地保護、監控和管理你的公共與私有API。
    具體來說,本書將講解如何利用OAuth 2.0協議及其相關配置,通過網絡應用、單頁面應用、本地移動應用和無瀏覽器應用來對API進行安全訪問,並通過分析多個攻擊案例使讀者吸取經驗教訓,探究問題根源,並嘗試改進安全實踐,以減少未來發生類似攻擊的概率。

    目錄
    前言
    致謝
    作者簡介
    第1章API就是一切1
    1.1API經濟1
    1.1.1實例2
    1.1.2商業模式8
    1.2API發展歷程9
    1.3API管理14
    1.4API在微服務中的作用18
    1.5總結23
    第2章API設計安全24
    2.1三重困境25
    2.2設計挑戰27

    前言
    致謝
    作者簡介
    第1章API就是一切1
    1.1API經濟1
    1.1.1實例2
    1.1.2商業模式8
    1.2API發展歷程9
    1.3API管理14
    1.4API在微服務中的作用18
    1.5總結23
    第2章API設計安全24
    2.1三重困境25
    2.2設計挑戰27
    2.3設計原則32
    2.4安全三要素39
    2.5安全控制43
    2.6總結47
    第3章利用TLS協議保護API49
    3.1搭建環境49
    3.2部署訂單API51
    3.3利用TLS協議保護訂單API53
    3.4利用相互TLS協議保護
    訂單API55
    3.5在Docker容器中運行
    OpenSSL56
    3.6總結57
    第4章OAuth 2.0協議基礎58
    4.1OAuth 2.0協議簡介58
    4.2OAuth 2.0協議參與者60
    4.3授權模式60
    4.4OAuth 2.0協議令牌類型68
    4.5OAuth 2.0協議客戶類型69
    4.6JWT保護的授權請求70
    4.7推送授權請求72
    4.8總結73
    第5章API網關邊際安全75
    5.1建立Zuul API網關75
    5.2為Zuul API網關啟用TLS協議78
    5.3在Zuul API網關處進行
    OAuth 2.0令牌驗證80
    5.3.1建立OAuth 2.0安全
    令牌服務80
    5.3.2測試OAuth 2.0安全
    令牌服務82
    5.3.3創建具備OAuth 2.0令牌
    驗證功能的Zuul API網關84
    5.4在Zuul API網關和訂單服務之間
    啟用相互TLS協議86
    5.5利用自包含訪問令牌保護
    訂單API90
    5.5.1建立授權服務器來發布JWT90
    5.5.2利用JWT保護Zuul API網關92
    5.6網絡應用防火牆的作用93
    5.7總結94
    第6章OpenID Connect協議95
    6.1從OpenID協議到OIDC協議95
    6.2亞馬遜公司仍在使用
    OpenID 2.0協議98
    6.3OpenID Connect協議簡介98
    6.4ID令牌剖析99
    6.5OpenID Connect協議請求103
    6.6請求用戶屬性105
    6.7OpenID Connect協議流程107
    6.8請求定制用戶屬性108
    6.9OpenID Connect協議發現108
    6.10OpenID Connect協議身份
    數據111
    6.11動態客戶注冊112
    6.12用於保護API的OpenID Connect
    協議114
    6.13總結115
    第7章利用JSON Web簽名實現
    消息級安全116
    7.1JSON Web令牌簡介116
    7.1.1JOSE頭部117
    7.1.2JWT聲明集合118
    7.1.3JWT簽名121
    7.2JSON Web簽名123
    7.2.1JWS緊湊序列124
    7.2.2簽名過程(緊湊序列)127
    7.2.3JWS JSON序列128
    7.2.4簽名過程(JSON序列)130
    7.3總結136
    第8章利用JSON Web加密實現
    消息級安全137
    8.1JWE緊湊序列137
    8.1.1JOSE頭部138
    8.1.2JWE加密密鑰141
    8.1.3JWE初始向量143
    8.1.4JWE密文143
    8.1.5JWE認證標簽143
    8.1.6加密過程(緊湊序列)144
    8.2JWE JSON序列145
    8.2.1JWE受保護頭部145
    8.2.2JWE共享未保護頭部145
    8.2.3JWE各接收方未保護頭部146
    8.2.4JWE初始向量146
    8.2.5JWE密文146
    8.2.6JWE認證標簽146
    8.2.7加密過程(JSON序列)146
    8.3嵌套JWT148
    8.4總結154
    第9章OAuth 2.0協議配置155
    9.1令牌自省155
    9.2鏈式授權方式158
    9.3令牌交換160
    9.4動態客戶注冊配置162
    9.5令牌廢棄配置165
    9.6總結166
    第10章通過本地移動應用
    訪問API167
    10.1移動單點登錄167
    10.2在本地移動應用中使用
    OAuth 2.0協議170
    10.2.1應用間通信171
    10.2.2代碼交換證明密鑰172
    10.3無瀏覽器應用174
    10.4總結177
    第11章OAuth 2.0協議
    令牌綁定178
    11.1令牌綁定簡介179
    11.2令牌綁定協議協商相關的TLS
    協議擴展180
    11.3密鑰生成181
    11.4所有權證明181
    11.5針對OAuth 2.0協議更新令牌的
    令牌綁定183
    11.6針對OAuth 2.0協議授權碼/
    訪問令牌的令牌綁定184
    11.7TLS協議終止186
    11.8總結186
    第12章API聯合訪問188
    12.1啟用聯合功能188
    12.2代理認證189
    12.3安全斷言標記語言191
    12.4SAML 2.0客戶認證191
    12.5OAuth 2.0協議SAML
    授權模式194
    12.6OAuth 2.0協議JWT授權模式196
    12.7JWT授權模式應用197
    12.8JWT客戶認證198
    12.9JWT客戶認證應用199
    12.10JWT解析驗證201
    12.11總結202
    第13章用戶管理訪問203
    13.1應用示例203
    13.2UMA 2.0協議角色205
    13.3UMA協議206
    13.4交互聲明收集209
    13.5總結210
    第14章OAuth 2.0協議安全211
    14.1身份提供方混淆211
    14.2跨站請求偽造214
    14.3令牌重用215
    14.4令牌洩露/導出217
    14.5開放重定向器218
    14.6代碼攔截攻擊220
    14.7簡化授權模式中的安全
    缺陷220
    14.8谷歌文檔網絡釣魚攻擊221
    14.9總結223
    第15章 模式與實踐224
    15.1利用可信子繫統進行直接
    認證224
    15.2利用代理訪問控制實現單點
    登錄225
    15.3利用集成Windows身份認證實現
    單點登錄226
    15.4利用代理訪問控制實現
    身份代理227
    15.5利用JSON Web令牌實現代理
    訪問控制228
    15.6利用JSON Web簽名實現
    不可否認性229
    15.7鏈式訪問代理230
    15.8可信主訪問代理232
    15.9利用代理訪問控制實現資源
    安全令牌服務233
    15.10以線上無憑據的方式實現
    代理訪問控制235
    15.11總結235
    附錄236
    附錄A身份委托技術的發展

    前言
    企業API已經成為一種向外界開放業務功能的常見方式。開放功能確實很方便,但隨之而來的是被攻擊的風險。本書主要介紹的就是如何保護企業重要的商業資產,或者說如何保護API。與其他軟件繫統設計所面臨的情況一樣,人們在API的設計階段往往也會忽視安全因素,直到部署或整合階段,纔開始考慮安全問題。安全絕不是一個可以延後的問題—它在任何軟件繫統設計階段都是不可或缺的組成部分,並且應該在設計伊始就對其進行慎重考慮。本書的目標之一就是為讀者介紹安全的必要性,以及可用於保護API的手段。
    本書將進行全流程的講解和指導,同時分享對API進行更安全設計的實踐。在過去幾年中,API安全已經有了長足的發展。API安全標準的數量呈指數級增長。其中,OAuth 2.0標準應用為廣泛,它不僅是一套標準,還是一個允許人們在其上構建解決方案的繫統框架。本書內容涵蓋從傳統的HTTP基本認證到OAuth 2.0協議,據此深入講解了用於保護API的多種技術,以及基於OAuth協議功能構建的上層協議,比如OpenID Connect協議、用戶管理訪問(User-Managed Access,UMA)協議等。
    JSON格式在API通信中發揮了重要作用。目前開發的大部分API僅支持JSON格式,而不支持XML格式。在本書中,我們將重點關注JSON安全。基於JSON格式的Web加密(JSON Web Encryption,JWE)和基於JSON格式的Web簽名(JSON Web Signature,JWS)是兩種日益流行的JSON格式消息保護標準,本書的後半部分將詳細介紹JWE和JWS這兩種技術。

    企業API已經成為一種向外界開放業務功能的常見方式。開放功能確實很方便,但隨之而來的是被攻擊的風險。本書主要介紹的就是如何保護企業重要的商業資產,或者說如何保護API。與其他軟件繫統設計所面臨的情況一樣,人們在API的設計階段往往也會忽視安全因素,直到部署或整合階段,纔開始考慮安全問題。安全絕不是一個可以延後的問題—它在任何軟件繫統設計階段都是不可或缺的組成部分,並且應該在設計伊始就對其進行慎重考慮。本書的目標之一就是為讀者介紹安全的必要性,以及可用於保護API的手段。
    本書將進行全流程的講解和指導,同時分享對API進行更安全設計的實踐。在過去幾年中,API安全已經有了長足的發展。API安全標準的數量呈指數級增長。其中,OAuth 2.0標準應用為廣泛,它不僅是一套標準,還是一個允許人們在其上構建解決方案的繫統框架。本書內容涵蓋從傳統的HTTP基本認證到OAuth 2.0協議,據此深入講解了用於保護API的多種技術,以及基於OAuth協議功能構建的上層協議,比如OpenID Connect協議、用戶管理訪問(User-Managed Access,UMA)協議等。
    JSON格式在API通信中發揮了重要作用。目前開發的大部分API僅支持JSON格式,而不支持XML格式。在本書中,我們將重點關注JSON安全。基於JSON格式的Web加密(JSON Web Encryption,JWE)和基於JSON格式的Web簽名(JSON Web Signature,JWS)是兩種日益流行的JSON格式消息保護標準,本書的後半部分將詳細介紹JWE和JWS這兩種技術。
    本書的另一個主要目標是,在介紹概念和理論的基礎上,進一步通過具體實例對其加以闡釋。本書將提供一繫列全面的示例來展示理論如何結合實際。在本書中,讀者將學會利用OAuth 2.0協議和相關的上層協議,通過Web應用、單頁面應用、本地移動應用和非瀏覽器應用來對API進行安全訪問。
    我衷心希望本書能夠真正涵蓋API開發人員急需的主題內容,祝你閱讀愉快。





     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部