Book description
作为Web和应用开发者、设计师、工程师和创作者,我们责无旁贷,自己必须掌握身份和数据安全方面的知识。如果Web开发者不知道如何在传输过程中正确隐蔽数据,不经意间就会敞开网站的安全大门。通过这本实用的手册,你将学到为何以及如何保护用户和数据的安全。
本书深入探讨了构建保护数据和身份安全的接口所要掌握的概念、技术和编程方法论,而且兼顾可用性。你将学到如何弥补现有系统的漏洞、防御各种各样的攻击媒介,以及如何在天生不安全的环境中保障自身周全。
- 了解Web和应用安全的现状。
- 构建安全的密码加密方式,以及与各种密码攻击媒介斗争。
- 创建数字指纹,在浏览器、设备和配对设备中识别用户。
- 通过OAuth和OpenID Connect构建安全的数据传输系统。
- 使用其他的识别方法提供第二种身份验证方式。
- 加固Web应用,防止攻击。
- 使用SSL/TLS及同步和异步加密创建安全的数据传输系统。
Table of contents
- 封面
- 版权页
- O'Reilly介绍
- 目录 (1/2)
- 目录 (2/2)
- 前言
- 第1章 导论
- 第2章 密码加密、哈希和加盐
- 第3章 身份安全基础知识
- 第4章 通过OAuth 2和OpenID Connect 实现
- 第5章 身份认证的其他方法
- 第6章 增强 Web 应用的安全
- 第7章 数据传输安全
- 附录A GitHub 仓库
- 附录B 技术前提条件和要求 (1/2)
- 附录B 技术前提条件和要求 (2/2)
- 词汇表
- 作者介绍
- 封面介绍
Product information
- Title: Web开发的身份和数据安全
- Author(s):
- Release date: January 2018
- Publisher(s): China Electric Power Press Ltd.
- ISBN: None
You might also like
book
Building Micro-Frontends
What's the answer to today's increasingly complex web applications? Micro-frontends. Inspired by the microservices model, this …
book
Deciphering Data Architectures
Data fabric, data lakehouse, and data mesh have recently appeared as viable alternatives to the modern …
book
Modern Software Engineering: Doing What Works to Build Better Software Faster
Improve Your Creativity, Effectiveness, and Ultimately, Your Code In Modern Software Engineering, continuous delivery pioneer David …
audiobook
The Design of Everyday Things
First, businesses discovered quality as a key competitive edge; next came science. Now, Donald A. Norman, …