先日,「マスタリングTCP/IP 情報セキュリティ編」という本が発売されました。 Amazonだと,なかなか届かないようだったので書店で手に入れて読んでみたのですが,この本,初心者向けにはかなりよいと感じています。 今まで,ありそうでなかった,「セキュリティ全般を,基礎から広く学ぶ」教科書です。 最初に,情報セキュリティの概念の説明から始まり,暗号や認証について,仕組みから丁寧に説明されています。 クロスサイトスクリプティングやクロスサイトリクエストフォージェリ,SQLインジェクションなど代表的な攻撃については,仕組みの説明から対策まで,しっかり説明されています。 ネットワークについての解説はあまりないので,「マスタリングTCP/IP 入門編 第5版」などのネットワーク入門書と合わせて読むといいと思います。 特に,暗号化やハッシュなどのアルゴリズムは丁寧に解説されています。 上級者が復習の