2026-4-23 9:17:51 周四
  忘记密码
帐号
密码
  
首  页 | 文化新闻 | 出版社 | 发行单位 | 出版观澜 | 馆配 | 图书 | 音像 | 报刊 | 电子出版物 | 文化艺术品 | 诗意名城 | 一字千金
动  漫 | 休闲游戏 | 手机小说报 | 视 频 | 文交会 | 文化焦点 | 名家名作 | 我新我秀 | BBS | EMBA | 29中 | 总平台
  购买本书的顾客还买过  
C语言教程(周丰)(高职高专)
C语言教程(周丰)(高职高专)
工装室内装饰装修CAD图集(附光盘)
工装室内装饰装修CAD图集(...
C语言程序设计(袁薄佳等)
C语言程序设计(袁薄佳等)
C语言与程序设计
C语言与程序设计
C程序设计实训教程/高等学校用书教材
C程序设计实训教程/高等学校...
计算机辅助艺术设计
计算机辅助艺术设计
  销售排行  
 C++编程思想 第2卷:实..
 多核计算与程序设计(周伟明)
 21天学通C++:第五版
 编译器构造C语言描述
 Java轻松入门
 21天学通Java 6(第..
 C语言程序设计基础与项目实训
 JavaScript网页特..
江苏发行网 >> 图书 >> 计算机
在Windows Vista上编写安全的代码
在Windows Vista上编写安全的代码
商品编号:JSFXW20090815162353 版号:9787121074196
开    本:16开 装帧:平装
版    次:2009-1-1 1版
发行单位:江苏发行网
出版单位:电子工业出版社
著 作 者:(美)赫沃德(Howard.M),(美)勒伯雷恩(LeBlanc,D) 著
译    者:罗爱国,郑艳杰 译
商品数量:100本 被浏览290次  热卖中
商品折扣:7.8 折  赠送积分:0分  共节省7.70元
商品价格: ¥35.00元
¥27.30元
市场价 会员价

推荐理由
本书是为Windows Vista编写更安全的应用程序的权威性指南,是那些理解Windows编程及API的基础开发者的必备书日之一。它是《编写安全的代码》的有益补充,展示了WindowsVista相对于Windows XP在安全方面所做的改进。你可以从中获取第一手的设计资料,学习来自Windows Vista团队的开发经验,以及解决实际安全问题的具体建议。
  本书向你提示了:
  ◎如何开发不需要以管理员权限运行的应用程序。
  ◎如何在利用完整性控制方面应用最佳实践。
  ◎如何用ASLR,NX,SafeSEH保护你的应用程序。
  ◎如何评估Windows Vista在认证、授权及加密方面的增强。
  ◎如何编写以受限特权及令牌运行的服务,避免常见的问题。
  ◎学习Windows IE7怎么防御,以及这些新的安全特性会对你的开发进度产生怎样的影响。


内容简介


这份权威性的指南鼓励开发者为Vista平台编写更安全的代码,从而获得更多的客户。它为开发者提供了第一手的设计思路,对针对实际的安全问题给出具体的建议。本书介绍了Vista的一些新特性,包括ACLs和BitLocker等,此外它还丰富了一些以往的概念,例如防火墙和认证。
本书是《编写安全的代码》一书的最佳补充和扩展,是Windows Vista程序员的必备书目之一。


 本书作者


Michael Howard,是Microsoft Security Engineering团队的高级安全程序主管,是该公司安全相关过程改进的架构师。他与David LeBlanc合著完成多部安全类专著,包括获奖的《编写安全的代码》,“19DeadlySins of Software Security”,以及“the Security Development Lifecycle”。他是IEEE Security and Privacy的一名编辑,也是Microsoft Press Secure Software Development series的丛书编辑。


目录


第1章 代码质量
 1.1 Windows Vista质量阀
 1.2 用SAL注解所有的C/C++字符串缓冲区
  1.2.1 SAL示例
  1.2.2 如何在已有的代码里使用SAL
 1.3 从代码库中剔除被取缔的API
 1.4 从代码库中剔除被取缔的加密算法
 1.5 通过静态分析发现并修复bug
  1.5.1 与/analyze相关的警告
  1.5.2 Application Verifier警告
  1.5.3 FxCop警告
 1.6 用/GS选项编译UnmanagedC/C++程序,并用/SafeSEH,/DynamicBase和/NXCompat选项进行连接
 1.7 行动起来
 1.8 参考资料
第2章 用户账号控制、令牌及完整性级别
 2.1 深入UAC
  2.1.1 从初级用户令牌开始
  2.1.2 提升为管理员
  2.1.3 一个小小的变种:“具有认可模式的管理员”
  2.1.4 最新的Windows Vista令牌格式
  2.1.5 确定一个进程是否被提升
  2.1.6 怎样要求一个应用程序以管理员身份运行
  2.1.7 使应用程序提示凭证(密码)或同意
  2.1.8 用COM Elevation Moniker启动COM组件
  2.1.9 启动提升的可控代码应用程序
 2.2 用户接口需要考虑的事项
 2.3 虚拟化
  2.3.1 怎样在你的应用程序中禁用虚拟化
 2.4 完整性级别
  2.4.1 完整性设置的规则
  2.4.2 NW、NR和NX Masks
  2.4.3 使用完整性级别的防护模型
 2.5 Windows Vista里调试应用程序的兼容性问题
  2.5.1 File Warnings
  2.5.2 Registry Warnings
  2.5.3 INI Warnings
  2.5.4 Token Warnings
  2.5.5 Privilege Warnings
  2.5.6 Name Space Warnings
  2.5.7 Other Objects Warnings
  2.5.8 Process Warnings
 2.6 代码签名的重要性
 2.7 Windows Vista里的新特权
 2.8 行动起来
 2.9 参考资料
第3章 缓冲区溢出防护
 3.1 ASLR
  ……
第4章 网络防护措施
第5章 创建安全又能复原的服务
第6章 IE7的防护措施
第7章 加密方面的增强
第8章 认证与授权
第9章 其他的防护措施和安全技术


 先读为快


第1章 代码质量
  ◇Windows Vista质量阀
  ◇用SAL注解所有的C/C++字符串缓冲区
  ◇从代码库中剔除被取缔的API
  ◇从代码库中剔除被取缔的加密算法
  ◇通过静态分析发现并修复bug,
  ◇用/GS选项编译UnmanagedC/C++程序,并用/SafeSEH,/DynamicBase和/NXCompat选项进行连接
  代码安全是代码质量的基础,而代码质量则是软件中非常重要的一块。事实上,对软件而言,没有什么比代码质量更重要的了。当然,前提是具备良好的设计。在开发Windows Vista的过程中,我们在安全上花费了大量的时间,用于降低开发者向操作系统中引入新的安全bug的可能性,以及在代码库中寻找bug,并将它们从代码库中剔除出去。
大家都知道,设计、编写100%安全的代码都几乎是不可能的事情,因为安全是软件开发者和攻击者之间不断升级的“军备竞赛”。作为一个开发者,你所能做的就是在代码中尽可能多地增加防护措施,并且在编写新的代码时继续这样做。其他的防护措施之所以重要,也是因为不管是在设计阶段,还是在编码阶段,我们都无法回避安全bug,但如果采取了防护措施,通常可以消除某个bug,或者减少攻击取得成功的机会。……

星级指数: ☆☆ ☆☆☆ ☆☆☆☆ ☆☆☆☆☆
标    题:
内    容:
 
配送范围 如何交款 我的订单 售后服务 需要帮助
运费收取标准
■ 配送时间和配送范围
付款方式
■ 汇款单招领
如何查询订单情况
■ 怎样下订单
■ 退换货原则
■ 退换货处理
忘记了密码
 
关于我们 | 友情链接 | 网站地图 | 汇款方式 | 帮助中心 | 合同下载
在线客服:江苏发行网温馨客服二 江苏发行网温馨客服四
中华人民共和国增值电信业务经营许可证号:苏B2-20100342 备案号:苏ICP备10223332号-2
网站服务电话:025-51861377 发行协会电话:025-83361842 服务邮箱:admin@jsfxw.com
版权所有 上书房 法律顾问团:鲍平 律师、邱宝军 律师