攻擊政府的Web網站、入侵ISP、電子信用證詐騙、商人和黑客對個人隱私的侵犯——難道這些就是Web的一切嗎?本書揭露了各種天花亂墜的廣告和報道的假像,直接說明在網絡中確實存在危險,并講述如何使之最小化。無論你只是Web的沖浪者(但關心Web的有關知識),還是負責一個重要Web服務器安全的系統(tǒng)管理員,這本書都能夠為你提供所需要的知識。本書既有趣又富于啟發(fā)性,深入探討了Web技術、Internet中的危險和給人們生活帶來的好處等問題。本書包括以下主題:·用戶安全——瀏覽器的脆弱性、涉及隱私的案例以及關于Java、JavaScript、ActiveX和插件等問題?!底终J證和密碼學——數字認證如何確認身份、什么是代碼簽名,以及在Internet上應用的密碼學的基礎知識。·Web服務器安全——關于SSL、TLS、主機安全性、服務器存取方法和安全CGI/API編程的技術信息?!ど虅张c社會——電子支付如何實現,什么是分組軟件和審查軟件,以及需要知道的有關民事和刑事方面的法律問題?!癎arfinkel和Spafford所做的是直接面向Internet和企業(yè)安全的關鍵問題。本書全面闡述了先進的安全技術和應用程序,這是爆炸性的、快速增長的、極受矚目的安全領域的一項重大工作?!?——Netscape公司的組安全產品經理Eric Greenberg“這真的是一本很有用的書,可以幫助人們避開Web中的許多危險。本書寫得很好,很及時、信息豐富、全面、易于理解,閱讀它科就是一種享受。這是Web應用人員在安全性方面的權威指南?!?——美國計算機協會(ACM)的RISKS論壇主持人兼“Computer-Related Risks”專欄的作者Peter G.Neumann“本書包含了對Web用戶、網絡管理員和開發(fā)人員有價值的信息和忠告。Garfinkel和Spafford跳過了一般的營銷性問題,而直接告訴我們在真實世界中、Web安全是如何和為什么得以工作和被破壞的。”——普林斯頓的網絡安全編程主管兼“Java Security”專欄的作者Edward Felten博士