HTTPS权威指南

HTTPS权威指南 pdf epub mobi txt 电子书 下载 2025

作者简介:

Ivan Ristić

资深安全专家、工程师,开发了开源应用防火墙ModSecurity以及许多SSL/TLS和PKI相关工具,并运营提供Web应用安全测试服务的SSL Labs网站。Ivan Ristić是诸多安全论坛的积极参与者,经常在Black Hat、RSA、OWASP AppSec等安全大会上发表演讲。他曾任Qualys的应用程序安全研究主任,是SSL Labs、Feisty Duck和Hardenize的创始人。

译者简介:

杨洋

前阿里巴巴SSL/TLS、密码学和网络安全领域专家,曾负责阿里巴巴集团全站HTTPS和7层DDoS防御等产品的核心设计和研发。

李振宇

阿里巴巴运维专家,负责阿里巴巴集团HTTPS证书管理、架构设计等相关工作。

蒋锷

阿里巴巴应用运维专家,负责阿里巴巴集团HTTPS接入平台的建设,同时担任阿里巴巴全站HTTPS项目总项目经理,助力阿里巴巴进入HTTPS时代。

周辉

阿里巴巴应用运维专家,负责阿里全站HTTPS性能优化以及淘宝海外用户访问性能优化。

陈传文

前阿里巴巴集团专家,曾负责Tengine以及HTTPS接入层设计与研发。现专注于无线安全方面的研究探索工作。

出版者:人民邮电出版社
作者:[英] Ivan Risti?
出品人:
页数:436
译者:杨洋
出版时间:2016-9
价格:99.00元
装帧:平装
isbn号码:9787115432728
丛书系列:图灵程序设计丛书·Web开发系列
图书标签:
  • https 
  • 网络安全 
  • 计算机网络 
  • HTTP 
  • web 
  • 计算机 
  • 网络 
  • 计算机科学 
  •  
想要找书就要到 小美书屋
立刻按 ctrl+D收藏本页
你会得到大惊喜!!

本书是集理论、协议细节、漏洞分析、部署建议于一体的详尽Web应用安全指南。书中具体内容包括:密码学基础,TLS协议,PKI体系及其安全性,HTTP和浏览器问题,协议漏洞;最新的攻击形式,如BEAST、CRIME、BREACH、Lucky 13等;详尽的部署建议;如何使用OpenSSL生成密钥和确认信息;如何使用Apache httpd、IIS、Nginx等进行安全配置。

具体描述

读后感

评分

每次阅读中文翻译版的技术书籍时,总要确认一下英文的标题,以防被标题党。此书的英文名是《Bulletproof SSL and TLS —— Understanding and Deploying SSL/TLS and PKI to Secure Servers and Web Applications》,主标题言简意赅,副标题十分贴切的用“Understanding”和“D...  

评分

每次阅读中文翻译版的技术书籍时,总要确认一下英文的标题,以防被标题党。此书的英文名是《Bulletproof SSL and TLS —— Understanding and Deploying SSL/TLS and PKI to Secure Servers and Web Applications》,主标题言简意赅,副标题十分贴切的用“Understanding”和“D...  

评分

每次阅读中文翻译版的技术书籍时,总要确认一下英文的标题,以防被标题党。此书的英文名是《Bulletproof SSL and TLS —— Understanding and Deploying SSL/TLS and PKI to Secure Servers and Web Applications》,主标题言简意赅,副标题十分贴切的用“Understanding”和“D...  

评分

这本书倒是无愧于有朋友评价的,在部署HTTPS之前都应该读一些。 书中涵盖了密码学,PKI生态系统,SSL/TLS协议,近些年来比较著名的网络安全大事件,协议部署所需的考量因素,优化的手段,以及各种不同Web服务器的SSL/TLS协议相关配置,openssl工具的一些常见用法等主题。书中所...

评分

每次阅读中文翻译版的技术书籍时,总要确认一下英文的标题,以防被标题党。此书的英文名是《Bulletproof SSL and TLS —— Understanding and Deploying SSL/TLS and PKI to Secure Servers and Web Applications》,主标题言简意赅,副标题十分贴切的用“Understanding”和“D...  

用户评价

评分

先吐槽:有不少地方,用XX在线翻译了一下,就敢说是自己翻译的,还没敢拿出来卖,还敢写上自己的名字!看到这种不尊重原著的就来气!另一本比这次翻译还烂的是编程珠玑第一版(第二版还好)。我觉得之所以编程珠玑第一版翻译更烂,是因为人工智能、自然语言处理进步了 是本好书,对https安全相关的技术介绍比较全面,且没有拘泥于细节

评分

说的不够简明 对密码加密部分基本是一笔带过解释不清,大部分是泛泛而谈

评分

说的不够简明 对密码加密部分基本是一笔带过解释不清,大部分是泛泛而谈

评分

比较枯燥,扫了一下

评分

前面讲SSL的历史以及原理的时候还好~后面讲的很多内容篇幅很多,但是结构和逻辑性都不是很好。经常大篇幅之后,不知道为什么讲这些。还有此类的书真的很少,基本上只有这一本。

本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度google,bing,sogou

© 2025 book.quotespace.org All Rights Reserved. 小美书屋 版权所有