인크립션(Encryption)

출간일(Release) : 2016/10/23
종이책 출간일(Print Release) : 2016/09/30
전자책 종류(Format) : ePub
Price : KRW 9,100
미리보기(Preview)


ridi

google

yes24

kyobo

aladin

tstore

apple


책소개(Overview)
알고리즘, 무결성, 인증, 운영 모드, 키 길이… 암호화는 용어만 봐도 너무 어려워!

하지만, 원리를 알고 보면 어렵지 않습니다.
이 책은 어렵고 복잡한 암호 기술을 정보보안 전체 관점에서 바라보며 이해함으로써 IT 시스템 적재적소에 올바르게 적용할 수 있도록 안내합니다.
단편적 지식이 아닌 핵심 원리를 다루어 기업 정보보안 전문가뿐 아니라 보안에 관심이 있는 일반인까지 누구라도 쉽게 읽고 이해할 수 있습니다.
이제 나무 아닌 숲을 보려는 마음으로 암호화와 IT 보안을 조망해 봅시다!

Algorithm, integrity, authentication, operating mode, key length … Encryption is too difficult!
?
However, knowing the principle is not difficult.
This book guides you through the difficult and complex cryptographic techniques that you see from the perspective of information security and can be applied to the right place in your IT system.
By addressing key principles rather than fragmented knowledge, it is easy for anyone to read and understand, not just corporate information security experts, but also those who are interested in security.
Now, let’s look at encryption and IT security with the intention to see the forest rather than the tree!


저자(Author)
김덕수(Kim, Ducksoo)
포항공과대학교(POSTECH) 전자전기공학과 졸업. 동 대학원에서 정보보안을 전공하고, 펜타시큐리티시스템(주) 창업 시점부터 개발자로 참여하여 현재 CTO로 근무하고 있다. 개발, 기획, 구축 프로젝트, 보안 컨설팅에 이르기까지 정보보안 관련 여러 관점의 현장 실무로 누적된 경험을 이 책에 담고자 했다.

Graduated from POSTECH Department of Electrical and Electronic Engineering. He majored in information security at the graduate school and participated as a developer from the foundation of Penta Security System Co., Ltd. and is currently working as CTO. The author wanted to incorporate cumulative experience in the field of information security related field work, from development, planning, construction projects, and security consulting to this book.

이석우(Lee, Seokwoo)
포항공과대학교(POSTECH) 산업공학과 졸업. 동 대학 산업경영공학과 겸임 교수. 1997년 펜타시큐리티시스템(주)을 창업하여 현재까지 경영하고 있다. 소프트웨어 공학에 대한 깊은 이해와 정보보안에 대한 통찰로 어렵게 느껴지는 암호 이야기를 쉽게 풀어썼다. 보안의 핵심 요소인 암호를 통해 정보보안의 본질을 이 책에 담고자 했다.

Graduated from POSTECH Industrial Engineering. He is a professor at the Department of Industrial Management and Engineering. In 1997, Penta Security System Co., Ltd. was founded and operated. A deep understanding of software engineering and an insight into information security makes it easy to talk about passwords that are difficult to understand. He wanted to include in the book the essence of information security through the use of passwords, a key element of security.

안드로이드 앱 보안(Android Apps Security)

출간일(Release) : 2013/05/09
종이책 출간일(Print Release) : 2013/03/28
전자책 종류(Format) : ePub
Price : KRW 20,800
미리보기(Preview)


ridi

google

yes24

kyobo

aladin

tstore

apple


책소개(Overview)
실제적인 ‘안드로이드 보안 기술’을 소스코드와 함께 알려줍니다.
이 책에서는 안드로이드 운영체제를 통해 보다 안전한 앱을 만드는 방법에 대해서 중점적으로 다룬다. 보안의 개념을 쉽게 이해할 수 있도록 다양한 실전 예제를 담고 있어 독자들이 실제로 코드를 작성하고 실행한 다음, 특정 개념에 대해 설명을 하는 방식으로 책을 구성하였다. 또한 다양한 보안 침해 사례들과 악성 코드를 분석하여, 보안의 핵심 포인트가 무엇이며, 그 해결책에 대해서 자세하게 알려준다.

It tells you the actual ‘Android security technology’ with the source code.
This book focuses on creating safer apps through the Android operating system. This book contains a variety of exercises to help you understand the concept of security so that you can actually write and execute code, then explain a specific concept. It also analyzes various security breach cases and malicious code, and tells you in detail what security points are and how to solve them.


저자(Author)
쉐런 구나세케라(Sheran Gunasekera)
13년 넘게 정보 보안 관련 분야에 근무했으며, 현재는 ZenConsult에서 개인용 컴퓨터 및 모바일 디바이스 플랫폼에 대한 보안 연구를 총괄하는 연구 개발 담당 이사로 재직 중이다. 블랙베리와 모바일 자바 보안에 대해 연구했으며 아랍에미리트 통신 사업자 중 하나인 Etisalat의 가입자들을 위해 최초로 악성 코드 애플리케이션의 내부 동작 원리를 보여주는 문서를 작성했다. 중동 지역을 포함하여 유럽 및 아시아 태평양 지역의 보안 관련 학회에서 다수의 강연을 하였으며, 모바일 기기 분석 및 웹과 모바일 기기에 대한 보안 소프트웨어 개발을 주제로 교육하고 있다. 그의 블로그(http://chirashi.zenconsult.net)에서 보안과 관련된 글을 읽을 수 있다.

He has been working in the field of information security for more than 13 years and is currently the Director of Research and Development at ZenConsult, who oversees security research on personal computers and mobile device platforms. He has worked on BlackBerry and mobile Java security, and for the first time, subscribers of Etisalat, one of the UAE telecommunications carriers, wrote a document that shows the inner workings of malicious code applications. He has given numerous lectures at security-related conferences in Europe and the Asia-Pacific region, including the Middle East, and has been teaching topics such as mobile device analysis and security software development for the Web and mobile devices. You can read security related articles on his blog (http://chirashi.zenconsult.net).


부록(Extra File)