HTTPS權威指南

HTTPS權威指南 pdf epub mobi txt 電子書 下載2025

作者簡介:

Ivan Ristić

資深安全專傢、工程師,開發瞭開源應用防火牆ModSecurity以及許多SSL/TLS和PKI相關工具,並運營提供Web應用安全測試服務的SSL Labs網站。Ivan Ristić是諸多安全論壇的積極參與者,經常在Black Hat、RSA、OWASP AppSec等安全大會上發錶演講。他曾任Qualys的應用程序安全研究主任,是SSL Labs、Feisty Duck和Hardenize的創始人。

譯者簡介:

楊洋

前阿裏巴巴SSL/TLS、密碼學和網絡安全領域專傢,曾負責阿裏巴巴集團全站HTTPS和7層DDoS防禦等産品的核心設計和研發。

李振宇

阿裏巴巴運維專傢,負責阿裏巴巴集團HTTPS證書管理、架構設計等相關工作。

蔣鍔

阿裏巴巴應用運維專傢,負責阿裏巴巴集團HTTPS接入平颱的建設,同時擔任阿裏巴巴全站HTTPS項目總項目經理,助力阿裏巴巴進入HTTPS時代。

周輝

阿裏巴巴應用運維專傢,負責阿裏全站HTTPS性能優化以及淘寶海外用戶訪問性能優化。

陳傳文

前阿裏巴巴集團專傢,曾負責Tengine以及HTTPS接入層設計與研發。現專注於無綫安全方麵的研究探索工作。

出版者:人民郵電齣版社
作者:[英] Ivan Risti?
出品人:
頁數:436
译者:楊洋
出版時間:2016-9
價格:99.00元
裝幀:平裝
isbn號碼:9787115432728
叢書系列:圖靈程序設計叢書·Web開發係列
圖書標籤:
  • https 
  • 網絡安全 
  • 計算機網絡 
  • HTTP 
  • web 
  • 計算機 
  • 網絡 
  • 計算機科學 
  •  
想要找書就要到 小哈圖書下載中心
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!

本書是集理論、協議細節、漏洞分析、部署建議於一體的詳盡Web應用安全指南。書中具體內容包括:密碼學基礎,TLS協議,PKI體係及其安全性,HTTP和瀏覽器問題,協議漏洞;最新的攻擊形式,如BEAST、CRIME、BREACH、Lucky 13等;詳盡的部署建議;如何使用OpenSSL生成密鑰和確認信息;如何使用Apache httpd、IIS、Nginx等進行安全配置。

具體描述

讀後感

評分

这本书倒是无愧于有朋友评价的,在部署HTTPS之前都应该读一些。 书中涵盖了密码学,PKI生态系统,SSL/TLS协议,近些年来比较著名的网络安全大事件,协议部署所需的考量因素,优化的手段,以及各种不同Web服务器的SSL/TLS协议相关配置,openssl工具的一些常见用法等主题。书中所...

評分

这本书倒是无愧于有朋友评价的,在部署HTTPS之前都应该读一些。 书中涵盖了密码学,PKI生态系统,SSL/TLS协议,近些年来比较著名的网络安全大事件,协议部署所需的考量因素,优化的手段,以及各种不同Web服务器的SSL/TLS协议相关配置,openssl工具的一些常见用法等主题。书中所...

評分

每次阅读中文翻译版的技术书籍时,总要确认一下英文的标题,以防被标题党。此书的英文名是《Bulletproof SSL and TLS —— Understanding and Deploying SSL/TLS and PKI to Secure Servers and Web Applications》,主标题言简意赅,副标题十分贴切的用“Understanding”和“D...  

評分

每次阅读中文翻译版的技术书籍时,总要确认一下英文的标题,以防被标题党。此书的英文名是《Bulletproof SSL and TLS —— Understanding and Deploying SSL/TLS and PKI to Secure Servers and Web Applications》,主标题言简意赅,副标题十分贴切的用“Understanding”和“D...  

評分

每次阅读中文翻译版的技术书籍时,总要确认一下英文的标题,以防被标题党。此书的英文名是《Bulletproof SSL and TLS —— Understanding and Deploying SSL/TLS and PKI to Secure Servers and Web Applications》,主标题言简意赅,副标题十分贴切的用“Understanding”和“D...  

用戶評價

评分

先吐槽:有不少地方,用XX在綫翻譯瞭一下,就敢說是自己翻譯的,還沒敢拿齣來賣,還敢寫上自己的名字!看到這種不尊重原著的就來氣!另一本比這次翻譯還爛的是編程珠璣第一版(第二版還好)。我覺得之所以編程珠璣第一版翻譯更爛,是因為人工智能、自然語言處理進步瞭 是本好書,對https安全相關的技術介紹比較全麵,且沒有拘泥於細節

评分

頭輕腳重,openssl測試和各server端的配置比較詳細, 加密和PKI理論部分的的描述和分析都比較簡單。理論部分需要參考其他材料一起看。

评分

第七章沒讀,7章之前理論較多,之後實踐較多,比起網上零散的資料至少能成係統,但至少如果完全沒有瞭解過相關知識確實不適閤入門,可以先讀些科普文章。

评分

比較枯燥,掃瞭一下

评分

略讀

本站所有內容均為互聯網搜索引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度google,bing,sogou

© 2025 qciss.net All Rights Reserved. 小哈圖書下載中心 版权所有