当前位置:网站首页>图书 > 正文 >>

物联网安全渗透测试技术

图书信息

作者许光全徐君锋刘健胡双喜
出版社机械工业
ISBN9787111739135
条形码9787111739135 ; 978-7-111-73913-5
出版时间2024-01-01
页数192页
分类计算机/网络
价格定价: ¥79.0

图书特色

当前,物联网设备已应用到工作、生活的方方面面,物联网安全的重要性凸显。安全渗透测试技术作为保障物联网安全的重要手段,已成为从事网络安全工作的技术人员、学生必须了解、掌握的知识。本书本书遵循理论与实践相结合的原则,将基础知识与技术案例和实践相结合,由浅入深,层层递进,引导读者掌握、提升物联网安全渗透测试的专业能力。

内容简介

本书遵循理论与实践相结合的原则,由浅入深地介绍了物联网安全渗透测试技术。本书首先介绍物联网的基础知识,之后依次介绍Web应用安全、物联网通信安全、物联网终端设备安全、移动安全的知识。为帮助读者更加透彻地理解物联网安全渗透测试的原理与防御手段,每章均配合安全环境中运行的案例进行讲解,并给出了对应的防御方案。本书适合作为网络安全行业技术人员的参考书,也适合作为高校网络空间安全相关专业学生的教材或参考书。<br />

目录

  1. 物联网安全渗透测试技术 目录
  2. 目  录序前言第1章 物联网与物联网安全  11.1 了解物联网  11.1.1 物联网的基本概念  11.1.2 物联网的技术架构  21.1.3 物联网的特征与功能  31.2 物联网安全  31.2.1 物联网安全概述  31.2.2 物联网的安全威胁与安全需求  41.2.3 物联网中的安全问题  71.2.4 物联网安全的关键技术  81.2.5 物联网安全与因特网安全的区别  9思考题  10第2章 Web应用安全  112.1 Web应用安全概述  112.2 弱口令  122.2.1 弱口令的概念  122.2.2 弱口令爆破示例  152.2.3 弱口令攻击的防护措施  192.3 SQL注入  212.3.1 什么是SQL注入  212.3.2 SQL注入攻击的流程  222.3.3 SQL注入攻击的防御手段  252.3.4 SQL注入攻防案例  262.4 跨站脚本攻击  342.4.1 什么是跨站脚本攻击  342.4.2 跨站脚本攻击的目的  372.4.3 跨站脚本攻击的防御方法  382.4.4 XSS的案例  392.5 跨站点请求伪造  452.5.1 什么是跨站点请求伪造  452.5.2 跨站点请求伪造攻击与防御方法  482.5.3 跨站点请求伪造的案例  492.6 DoS攻击  542.6.1 什么是DoS攻击  542.6.2 DDoS攻击与防御方法  572.6.3 应用层DDoS  59思考题  59第3章 物联网通信安全  603.1 移动通信安全  603.1.1 GSM简介  603.1.2 GSM攻击  613.1.3 GSM攻击案例  613.1.4 GSM攻击的防御方法  653.2 定位安全  663.2.1 GPS信号与系统组成  663.2.2 GPS欺骗攻击  673.2.3 用USRP1实现GPS欺骗攻击的案例  683.2.4 GPS欺骗攻击的防御方法  723.3 4G安全  733.3.1 降级攻击  733.3.2 LTE  733.3.3 LTE中的降级攻击  743.3.4 LTEInspector  743.3.5 降级攻击的分析与处理  763.4 Wi-Fi安全  773.4.1 Wi-Fi简介  773.4.2 Wi-Fi攻击及防御方法  813.4.3 攻防实例  873.5 RFID安全  1023.5.1 RFID标签简介  1023.5.2 RFID标签安全概述  1043.5.3 RFID标签安全防御思路  1053.5.4 RFID标签攻防实例  1063.6 中间人攻击  1123.6.1 中间人攻击的概念  1123.6.2 常用的中间人攻击  1123.6.3 防范中间人攻击  118思考题  119第4章 物联网终端设备安全  1204.1 Android逆向  1204.1.1 简介  1204.1.2 APK逆向实例  1234.1.3 恶意样本常用的加壳保护技术  1274.2 固件逆向  1284.2.1 基础知识  1284.2.2 固件提取  1304.2.3 固件逆向分析  1354.2.4 反逆向分析技术  1384.3 USB安全  1404.3.1 USB安全概述  1404.3.2 常见的针对USB的攻击  1424.3.3 Tennsy攻击实例  1454.4 摄像头安全  1514.4.1 摄像头的种类  1524.4.2 常见的攻击场景  1534.4.3 DVR登录绕过实例  154思考题  157第5章 移动安全  1585.1 Android系统的架构与安全设计  1585.1.1 Android系统的架构  1585.1.2 Android的权限  1595.1.3 Android应用层  1595.1.4 Android框架层  1605.1.5 Dalvik VM层  1605.1.6 用户空间原生代码层  1615.2 root Android设备  1615.2.1 分区布局  1625.2.2 引导过程  1635.2.3 引导加载程序  1635.2.4 对未加锁引导加载程序的设备进行root  1645.2.5 对锁定引导加载程序的设备进行root  1655.2.6 一些已知的root权限攻击  1665.3 评估应用安全性  1685.3.1 普遍性的安全问题  1685.3.2 案例:移动安全应用  1705.4 Android攻击  1735.4.1 基本术语  1735.4.2 对攻击面进行分类  1745.4.3 远程攻击面  1745.4.4 本地攻击面  1755.5 Android平台软件漏洞挖掘与分析技术  1765.5.1 基于不同对象的漏洞挖掘和分析方法  1765.5.2 基于源代码的漏洞挖掘和分析方法  1765.5.3 基于目标代码的漏洞挖掘和分析方法  1765.5.4 漏洞挖掘和分析技术  1775.5.5 Android中已发现的高危漏洞  179思考题  180附录 常用的物联网安全渗透测试工具  181结语  186参考文献  188
  3. 展开全部