本書是國內很早就投入資訊安全研究的詹進科教授與陳育毅教授,將近期的理論研究與實作技術完全公開,能夠讓國內對於資訊安全有興趣的學者可以更進一步瞭解實作發展,也能讓業界更容易投入資安產品的開發。
完整公開四種網路服務系統的建置與安全設計﹝Web Mail的安全設計、Web HD的安全設計、資料進行加解密、網路付費列印 (Pay-per-Print) 的主題介紹三種應用:遠距圖書館、遠距出版、遠距售票。﹞,讀者可以一窺資訊安全與網路服務是如何整合的,結合加密、解密、簽章等技術,實作完成具備安全機制的網路服務系統。
除了上述四種具備安全機制的網路服務系統為目標,還完整介紹如何整合各種資訊的技術:
1. 伺服器方面:架設IIS是建構Server端的第一步,另外也介紹FTP Server、SMTP Server的安裝使用。
2. 安全控管方面:完整介紹CA與SSL技術應用,有關於架設Microsoft Certificate Server、向Certificate Server申請Web-site憑證、向HiTrust申請Web-site憑證、向Certificate Server申請一般User憑證、向HiTrust申請一般User憑證、啟動SSL並驗證User憑證、電子憑證與會員管理功能之結合都有詳盡的介紹。
3. Client方面的程式設計:介紹一些JavaScript的技巧來控制瀏覽器,撰寫一些安全性的設計,這方面的概念也可以應用到各種網站的基本安全保護。
4. Server方面的程式設計:介紹ASP的Response、Request、Session、Application、Server、ObjectContext六大物件,以及如何撰寫相關的ASP程式來達成安全設計。