本书重点针对一些普遍性问题和所应采用的相应安全技术,系统、全面地介绍了信息安全管理的相关技术、设备、应用和防范措施。本书具有以下显著特点:1)权威经典。本书原作者是美国长期从事网络安全研究、设计和标准制定的知名专家,已有多部关于网络安全的专著出版。其内容构成了系统的理论体系,在学术上具有国际领先水平,又涵盖了最新的网络安全技术,具有相当的权威性。2)全面、系统。本书篇幅较大,覆盖面广,内容涵盖了网络技术的方方面面和相关的标准,是目前信息安全管理类书籍中“最全面、最系统的一本技术专业书籍”。3)技术先进,具有现实性和前瞻性。本书密切结合实践,注重技术的先进性,对当今网络发展中的新技术和新应用,如生物测量学、远程通信和网络安全、ERP的安全、注册信息表的安全、物理层的安全、网络层的安全、安全的操作系统、应用系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复、安全扫描等,都进行了系统阐述。4)内容新颖,具有独创性。本书循序渐进,深入浅出,层次清楚,详简得当,按照不同研究领域分开叙述,从一般到特殊、由基本到全面进行讲述。各篇相互独立,自成体系,以满足不同的读者需求。5)理论与实践紧密结合。本书既有丰富的基本理论,又汇集了多年来网络安全发展的最新经验,对于网络安全管理的工程设计、系统维护等实践都具有重要的指导作用和较高的应用价值。6)实例、资料丰富。本书提供了大量的实例和技术资料,可使读者举一反三,推广、应用到具体工程实践中去。本书概括了目前美国IT业界对网络安全管理的建设经验,从网络安全的保护手段、保护措施、保护的内容出发进行详尽的分析,对提高现有网络质量,确保网络安全,开展新业务,以及帮助领导决策都将起到新的作用。随着科学技术的迅猛发展,信息安全人员面临着越来越大的挑战。本书汇集了各种技术的最新发展趋势、新概念以及相应的安全管理方法,系统、全面地阐述了与信息安全管理相关的内容。全书分为10部分,内容包括:访问控制系统和方法,电信和网络安全,安全管理实践,应用程序和系统开发的安全性,密码术,安全结构和模型,操作安全,商业持续性计划和灾难恢复计划,法律、调查和道德标准,以及物理安全。本书既适合作为参加CISSP证书考试的教材,又适合信息安全技术人员和管理人员用做日常参考手册。