HTTPS权威指南

HTTPS权威指南 pdf epub mobi txt 电子书 下载 2025

[英] Ivan Risti? 杨洋
想要找书就要到 静思书屋
立刻按 ctrl+D收藏本页
你会得到大惊喜!!
2016-9 平装 9787115432728

具体描述

作者简介:

Ivan Ristić

资深安全专家、工程师,开发了开源应用防火墙ModSecurity以及许多SSL/TLS和PKI相关工具,并运营提供Web应用安全测试服务的SSL Labs网站。Ivan Ristić是诸多安全论坛的积极参与者,经常在Black Hat、RSA、OWASP AppSec等安全大会上发表演讲。他曾任Qualys的应用程序安全研究主任,是SSL Labs、Feisty Duck和Hardenize的创始人。

译者简介:

杨洋

前阿里巴巴SSL/TLS、密码学和网络安全领域专家,曾负责阿里巴巴集团全站HTTPS和7层DDoS防御等产品的核心设计和研发。

李振宇

阿里巴巴运维专家,负责阿里巴巴集团HTTPS证书管理、架构设计等相关工作。

蒋锷

阿里巴巴应用运维专家,负责阿里巴巴集团HTTPS接入平台的建设,同时担任阿里巴巴全站HTTPS项目总项目经理,助力阿里巴巴进入HTTPS时代。

周辉

阿里巴巴应用运维专家,负责阿里全站HTTPS性能优化以及淘宝海外用户访问性能优化。

陈传文

前阿里巴巴集团专家,曾负责Tengine以及HTTPS接入层设计与研发。现专注于无线安全方面的研究探索工作。

本书是集理论、协议细节、漏洞分析、部署建议于一体的详尽Web应用安全指南。书中具体内容包括:密码学基础,TLS协议,PKI体系及其安全性,HTTP和浏览器问题,协议漏洞;最新的攻击形式,如BEAST、CRIME、BREACH、Lucky 13等;详尽的部署建议;如何使用OpenSSL生成密钥和确认信息;如何使用Apache httpd、IIS、Nginx等进行安全配置。

用户评价

评分

##前面讲SSL的历史以及原理的时候还好~后面讲的很多内容篇幅很多,但是结构和逻辑性都不是很好。经常大篇幅之后,不知道为什么讲这些。还有此类的书真的很少,基本上只有这一本。

评分

评分

评分

评分

##第七章没读,7章之前理论较多,之后实践较多,比起网上零散的资料至少能成系统,但至少如果完全没有了解过相关知识确实不适合入门,可以先读些科普文章。

评分

##这本书是2015年下半年买的,并在一年左右看的,那会正好各家互联网公司都在做或计划全站https,但当时对https的了解仅限于tls.验证,对非对称加密,https通信过程也不是很了解,借助这本书和一些技术论坛,有很大的帮助。

评分

##还可以

评分

评分

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 book.idnshop.cc All Rights Reserved. 静思书屋 版权所有