Python全栈安全
安全专家Dennis Byrne分享:如何使用Python实现安全开发?如何保护基于Python的Web应用程序?

作者:[美] 丹尼斯·伯恩(Dennis Byrne)著 赵宏伟 姚领田 冯少栋 唐进 译

丛书名:网络空间安全丛书

定价:98元

印次:1-1

ISBN:9787302605683

出版日期:2022.07.01

印刷日期:2022.06.30

图书责编:王军

图书分类:零售

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

主要内容 ●加密、散列和数字签名。 ●创建和安装TLS证书。 ●在Django中实现身份验证、授权、OAuth 2.0和表单 验证。 防范点击劫持、跨站脚本和SQL注入等攻击。

Dennis Byrne 是23andMe 架构团队的成员,负责保护1000 多万客户的基因数据和隐私。在23andMe 之前,Dennis 是LinkedIn 的软件工程师。Dennis 是一名健美运动员和GUE 洞穴潜水员。他目前住在硅谷,远离阿拉斯加(他在那里长大并求学)。

前 言 我使用Python来讲授安全,而不是反过来。换句话说,当阅读《Python全栈安全》时,你将学到比Python更多的安全知识。这有两个原因:首先,安全很复杂,而Python并非如此。其次,编写大量自定义的安全代码不是保护系统的最佳方式;繁重的任务几乎总是应该委托给Python、库或工具。 《Python全栈安全》涵盖初中级安全概念。这些概念用初学者级别的Python代码实现,无论是安全还是Python的资料都非高级水平。 《Python全栈安全》读者对象 《Python全栈安全》中的所有示例都模拟了在现实世界中开发和保护系统的挑战。因此,将代码推送到生产环境的程序员将学到最多的知识。《Python全栈安全》要求读者具备初级Python技能或具有其他主要语言的中级经验。当然,你不一定非要成为一名Web开发人员才能从《Python全栈安全》中学到知识,但对Web的基本了解会让你更容易理解《Python全栈安全》的后半部分。 也许你不构建或维护系统,而是需要测试它们。如果是这样,你会对要测试的内容有更深入的理解,但我甚至不会尝试教你如何测试。如你所知,这是两套不同的技能。 与一些关于安全的书籍不同,这里的示例都非从攻击者的角度分析问题。因此,这帮人学到的知识最少。如果说对他们有什么安慰,那就是在个别章节里,他们可能真会学到有用的内容。 《Python全栈安全》的编排方式 《Python全栈安全》分为3部分。 第Ⅰ部分“密码学基础”用几个密码学概念奠定基础。这些概念在第Ⅱ部分和第Ⅲ部分中会反复出现。 ● 第1章简要介绍安全标准、最佳实践...

暂无课件

样章下载

暂无网络资源

扫描二维码
下载APP了解更多

目录
荐语
查看详情 查看详情
目    录

第Ⅰ部分  密码学基础

第1章  纵深防御   3

1.1  攻击面   4

1.2  什么是纵深防御   6

1.2.1  安全标准   7

1.2.2  最佳实践   8

1.2.3  安全基本原则   9

1.3  工具   11

1.4  小结   15

第2章  散列   17

2.1  什么是散列函数   17

2.2  原型人物   22

2.3  数据完整性   23

2.4  选择加密散列函数   24

2.4.1  哪些散列函数是安全的   24

2.4.2  哪些散列函数是不安全的   25

2.5  Python中的加密散列   27

2.6  校验和函数   30

2.7  小结   31

第3章  密钥散列   33

3.1  数据身份验证   33

3.1.1  密钥生成   34

3.1.2  什么是密钥散列   37

3.2  HMAC函数   39

3.3  时序攻击   43

3.4  小结   45

第4章  对称加密   47

4.1  什么是加密   47

4.2  cryptography包   50

4.2.1  危险品层   50

4.2.2  配方层   51

4.2.3  密钥轮换   53

4.3  什么是对称加密   54

4.3.1  分组密码   54

4.3.2  流密码   56

4.3.3  加密模式   57

4.4  小结   61

第5章  非对称加密   63

5.1  密钥分发问题   63

5.2  什...

安全是一个全栈性问题,包括用户接口、API、Web服务器、网络基础设施等。通过掌握强大的库、框架以及Python生态系统中的工具,你可自上而下地保护自己的系统。本书列举大量实例,插图清晰,代码丰富,准确地告诉你如何保护基于Python的Web应用程序。
《Python全栈安全》由经验丰富的安全专家Dennis Byrne撰写,讲解保护Python和基于Django的Web应用程序所需的一切,解释安全术语,揭开算法的神秘面纱。
本书开篇清晰讲解加密基础知识,然后循序渐进地讲述如何实施多层防御、安全的用户身份验证、安全的第三方访问,分析如何保护应用程序免受常见黑客攻击。