[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • Web開發的身份和數據安全
    該商品所屬分類:計算機/網絡 -> 程序設計
    【市場價】
    529-768
    【優惠價】
    331-480
    【作者】 美JonathanLeBlanc(喬納森 勒布朗)美TimMesserschmidt(蒂姆 梅塞施米特) 
    【所屬類別】 圖書  計算機/網絡  程序設計  其他 
    【出版社】中國電力出版社 
    【ISBN】9787519814205
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787519814205
    作者:[美]Jonathan,LeBlanc(喬納森?勒布朗),[美]Tim,Messerschmidt(蒂姆?梅塞施米特)

    出版社:中國電力出版社
    出版時間:2018年02月 

        
        
    "

    產品特色
    編輯推薦
    作為Web和應用開發者、設計師、工程師和創作者,我們責無旁貸,自己必須掌握身份和數據安全方面的知識。如果Web開發者不知道如何在傳輸過程中正確隱蔽數據,不經意間就會敞開網站的安全大門。通過這本實用的手冊,你將學到為何以及如何保護用戶和數據的安全。這是一本適合初學者和有經驗的開發者閱讀的書。本書先通講基本概念,隨後便說明具體做法和內部機制,而且配備了大量有用且詳細的示例代碼片段。任何一名Web開發者都應該閱讀本書。”——Lenny MarkusPayPal工程團隊高級經理 
    內容簡介
    本書深入探討了構建保護數據和身份安全的接口所要掌握的概念、技術和編程方法論,而且兼顧可用性。你將學到如何彌補現有繫統的漏洞、防御各種各樣的攻擊媒介,以及如何在天生不安全的環境中保障自身周全。? 了解Web和應用安全的現狀。? 構建安全的密碼加密方式,以及與各種密碼攻擊媒介鬥爭。? 創建數字指紋,在瀏覽器、設備和配對設備中識別用戶。? 通過OAuth和OpenID Connect構建安全的數據傳輸繫統。? 使用其他的識別方法提供第二種身份驗證方式。? 加固Web應用,防止攻擊。? 使用SSL/TLS及同步和異步加密創建安全的數據傳輸繫統。
    作者簡介
    Jonathan LeBlanc獲得過艾美獎,是一位軟件工程師、技術作者和PayPal Global Developer Advocacy的主管。Jonathan主攻身份識別、授權和安全,硬件—Web通信,以及數據挖掘技術,而且關注的都是人機互聯。Tim Messerschmidt是Google Developer Relations的項目經理,主管德國、奧地利和瑞士(DACH)地區的業務。加入Google之前,他領導著PayPal和Braintree Developer Evangelism團隊的歐洲、中東、非洲(EMEA)和亞太(APAC)區。
    目錄
    目錄
    前言 1
    第1章 導論 7
    現有安全模型的問題 7
    弱密碼 8
    為了安全犧牲可用性 9
    不當的數據加密 10
    薄弱的環節:人類 11
    單點登錄 12
    理解密碼安全中的熵 13
    隨機選擇的密碼熵 14
    人為選定的密碼熵 15
    區分用戶名和密碼在繫統中的作用 17
    保護身份的當前標準 18

    目錄


    前言 1


    第1章 導論 7


    現有安全模型的問題 7


    弱密碼 8


    為了安全犧牲可用性 9


    不當的數據加密 10


    薄弱的環節:人類  11


    單點登錄 12


    理解密碼安全中的熵 13


    隨機選擇的密碼熵 14


    人為選定的密碼熵 15


    區分用戶名和密碼在繫統中的作用 17


    保護身份的當前標準 18


    好的和不好的安全算法 18


    應該保護哪些數據? 20


    賬戶恢復機制和社會工程 20


    安全問題帶來的問題 20


    下一步 21


    第2章 密碼加密、哈希和加鹽  22


    靜態數據和動態數據 22


    靜態數據 22


    動態數據 24


    密碼攻擊媒介 24


    暴力攻擊 26


    使用reCAPTCHA 添加驗證碼 27


    字典攻擊 33


    反向查詢表34


    彩虹表 35


    加鹽 37


    生成隨機鹽值 38


    重用鹽值 39


    鹽值的長度39


    把鹽值存儲在哪裡 39


    撒胡椒 40


    選擇正確的密碼哈希函數 41


    bcrypt 41


    PBKDF2 43


    scrypt 44


    對比哈希值,驗證密碼 46


    密鑰延伸 47


    重新計算哈希值 48


    下一步 48


    第3章 身份安全基礎知識  49


    理解不同的身份類型 49


    社會身份 50


    實際身份 50


    弱身份 51


    利用身份提升用戶體驗 51


    信任區簡介 52


    瀏覽器指紋識別 53


    阻礙瀏覽器指紋識別的配置 54


    可識別的瀏覽器信息 55


    獲取瀏覽器細節 56


    位置追蹤 58


    設備指紋識別(手機/ 平板) 61


    設備指紋識別(藍牙配對設備) 62


    實現身份 63


    第4章 通過OAuth2 和OpenIDConnect實現安全的


    登錄  64


    身份驗證和授權之間的區別 64


    身份驗證 64


    授權 65


    OAuth 和OpenID Connect 是什麼 65


    OAuth 20 簡介 68


    使用OAuth 20 處理授權 70


    OAuth 20 權限核發類型 72


    使用Bearer Token 73


    使用OpenID Connect 授權和驗證身份 73


    OAuth 2 和OAuth 10a 之間的安全注意事項 75


    構建一個OAuth 20 服務器 75


    創建Express 應用76


    設置服務器的數據庫 76


    生成授權碼和令牌 77


    ES5 中Mathrandom() 函數的官方文檔 79


    授權端點 80


    處理令牌的存活期 83


    處理資源請求 87


    使用刷新令牌 89


    處理錯誤 90


    為服務器添加OpenID Connect 功能 94


    ID 令牌模式 95


    修改授權端點 96


    調整令牌端點 97


    userinfo 端點 99


    使用OpenID Connect 管理會話 99


    構建OAuth 2 客戶端  100


    使用授權碼 100


    使用資源屬主憑據或客戶端憑據授權 103


    為客戶端添加OpenID Connect 功能  105


    OpenID Connect 基本流程  105


    OAuth 20 和OpenID Connect 之外  107


    第5 章 身份認證的其他方法  108


    設備和瀏覽器指紋識別  108


    雙因素身份驗證和n 因素身份驗證  109


    n 因素身份驗證  109


    一次性密碼 110


    使用Authy 實現雙因素身份驗證  113


    使用生物特征代替密碼  120


    如何評價生物特征的效果  121


    面部識別  121


    視網膜和虹膜掃描  122


    靜脈識別  123


    新出現的標準  123


    FIDO Alliance  123


    Oz  126


    區塊鏈  126


    小結  127


    第6章 增強Web應用的安全  128


    保護會話  128


    會話的種類 129


    Express 處理會話的方式  130


    使用SHA-2 保護密碼  131


    處理XSS  134


    XSS 攻擊的三種類型  134


    測試XSS 保護機制  135


    小結  140


    CSRF 攻擊  140


    使用csurf 處理CSRF  140


    有用的Node 資源  141


    Lusca  142


    Helmet  142


    Node 安全項目  143


    其他減輕危害的技術  144


    小結  145


    第7章 數據傳輸安全  147


    SSL/TLS  147


    證書驗證類型和權威機構  149


    創建供測試的自簽名證書  151


    異步加密  159


    用例  159


    具體示例  161


    異步加密的優缺點和用途  167


    同步加密  168


    初始向量  169


    填充  170


    分組加密的操作模式  172


    使用CTR 加密模式的AES  174


    使用GCM 驗證加密模式的AES  177


    同步加密的優缺點和用途  179


    附錄A GitHub倉庫  181


    附錄B 技術前提條件和要求  183


    詞彙表  191


    前言
    媒體評論
    “這是一本適合初學者和有經驗的開發者閱讀的書。本書先通講基本概念,隨後便說明具體做法和內部機制,而且配備了大量有用且詳細的示例代碼片段。任何一名Web開發者都應該閱讀本書。”——Lenny MarkusPayPal工程團隊高級經理
    在線試讀






     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部