API攻防:Web API安全指南
¥70.27
本书旨在造一本Web API安全的实用指南,全面介绍Web API的攻方法和防御策略。 本书分为4个部分,共16章。第一部分从API渗透测试的基础理论手,探讨Web 应用程序的基础知识、Web API攻防的基本原理和常见的API漏洞。第二部分带领读者搭建自己的API测试实验室,结合2个实验案例,指导读者找到脆弱的API目标。第三部分通过侦察、端分析、攻身份验证、模糊测试、利用授权漏洞、批量分配、注这7章,帮助读者了解API攻的过程和方法,结合7个实验案例,帮助读者行API测试。第四部分介绍3个真实的API攻防案例,旨在针对性地找到提高API安全性的具体策略和方案。 本书可为初学者提供API及其漏洞的全面介绍,也可为安全从业人员提供高级工具和技术见解。
演进式架构(原书第2版)
¥47.00
本书提供了关于适应度函数、自动化架构治理和演式数据的技术、知识和技巧。本书分为三个部分:第一部分包括定义演式架构机制的章节——介绍团队如何使用技术和工具来构建适应度函数、部署管道以及其他管理和演软件项目的机制;第二部分包括围绕耦合、复用和其他相关结构考虑因素的架构风格和设计原则,以帮助读者实现清晰的长期演;第三部分探讨了第一部分中介绍的工程实践与第二部分中的结构考虑因素的交叉。
基于Docker的Redis入门与实战
¥47.00
本书围绕“高并发大数据”的项目需求,全面讲述分布式缓存组件Redis的基本语法、核心技术和实战技能。 本书分为13章,第1~7章主要介绍Redis门知识、Redis基本数据类型、Redis常用命令、Redis服务器和客户端实践技巧、Redis数据库操作技巧、Redis AOF和RDB持久化操作技巧、Redis集群的搭建方式,第8~11章主要介绍Redis同MySQL和MyCAT集群的整合技巧、Redis同lua的整合技巧等,第12、13章主要介绍Redis、Spring Boot和Spring Cloud如何构建微服务应用。
ECharts数据可视化:入门、实战与进阶
¥53.00
内容介绍 这是一部ECharts的实战手册,内容系统而全面,由浅深,能带领读者快速从新人晋级为高手,做出漂亮的商业级数据图表。本书内容得到了ECharts项目官方核心Committer&PPMC 成员羡辙的高度评价和推荐。 本书一共12章,从逻辑上可分为四个部分。 第壹部分 基础篇(第1~4章) 主要介绍了ECharts的基础知识、环境搭建、常用组件、可视化图,以及如何利用ECharts制作简单可视化图。 第二部分 阶篇(第5~6章) 主要讲解了ECharts的色彩主题,以及如何制作复杂动态可视化图。 第三部分 应用篇(第7~10章) 讲解了如何使用ECharts制作Dashboard,如何使用ECharts发数据产品demo,如何使用Python将ECharts和大数据可视化结合起来,以及ECharts可视化在文本挖掘上的应用。 第四部分 提高篇(第11~12章) 总结了一些ECharts可视化的高级用法,并分享了作者在制作可视化过程中的经验与思考。
大数据SQL优化:原理与实践
¥59.00
这是一本站在一线发人员的视角,从SQL的本质出发,采用理论与实践相结合、案例与分析相结合、作者经验与一线需求相结合的方式,深度解读大数据SQL优化核心技术和解决方案的工具书。本书主要面向大数据初中级技术人员,期望帮大家深度理解大数据SQL优化原理,掌握SQL优化的落地实践方法,从而真正“玩转”大数据SQL优化技术,根据实际问题和需求设计出有针对性的提升SQL性能的解决方案。本书共分为4篇,包括10章。认知篇(第1章)主要面向初学者阐述为什么大数据计算或存储引擎发展至今最终选择SQL作为统一查询语言的原因及利弊,大数据SQL从业者目前面临的主要问题,以及调优的两个根本目标。原理篇(第2章)以深浅出的方式解读SQL的本质。为了降低读者理解的门槛,本篇还以Hive、Spark和Flink这三个主流的引擎为例,从源码的角度探索SQL执行背后的秘密。实践篇(第3~9章)首先深解读引擎查询优化器的两大优化策略——基于规则的优化和基于代价的优化的实现原理、示例和局限性,然后以Hive、Spark、Flink等主流引擎为蓝本,探索SQL优化(包括结构与参数调优、子查询优化、连优化、聚合优化)的解决思路和方法论,并给出作者多年总结的一些“坑”。案例篇(第10章)以实践篇的各种真实需求调优历程为基础,以带面,以小明大,分享电商、金融、银行这三个典型行业的典型公司大数据SQL调优案例,还给出了内容平台数仓、查询高可用、实时性数仓等业务场景的解决方案。
Web漏洞分析与防范实战:卷1
¥59.00
知道创宇核心的安全研究部门,持续在网络安全领域行漏洞挖掘、漏洞研究、安全工具的源分享和推广。本书以知道创宇404实验室在实际研究工作中遇到的真实案例为基础,结合团队多年的网络安全研究和实践经验,系统地介绍了网络安全中常见的漏洞类型、攻手段以及相应的防御策略。每个章节都以实际案例为例,通过分析案例中的漏洞成因、攻过程和防御方法,使读者能够直观地理解网络安全的实战操作。此外,本书还注重于工具和技术的介绍,以一个章节的篇幅介绍了代化的防御工具体系,使读者能够在实际工作中快速应用。在写作风格上,采用通俗易懂的语言,避免过多的专业术语和复杂的技术细节,力求使即使没有专业计算机背景的读者也能够顺利阅读和理解。通过学习本书,你可以获得以下知识。(1)从前端安全方向真实案例中总结出的知道创宇实验室的前端安全攻和防护的相关思路。(2)从各种后端安全漏洞的真实案例中总结出的不同类型漏洞的攻方式和技巧。(3)各类客户端和服务端中存在的文件读取漏洞。(4)渗透测试中各种常见的各种攻手段及其防御策略。(5)以Pocsuite3的流量监控规则来预防、检测和响应安全威胁的重要手段。(6)利用防御工具如Pocsuite3和pfSense防火墙来构建强大网络安全防线。(7)现代防御体系中10个具有代表性的领域的基本防御思路、防御效果和常用工具。
自动驾驶BEV感知算法指南
¥59.00
本书由智能汽车领域实践型专家联合撰写,带你一次性学透BEV,实现快速落地与创新。在内容设计上,本书以BEV主流技术与工程实践为主线,系统分析介绍BEV算法的基本原理、关键技术和源码级实现方法,助你掌握自动驾驶感知系统的整体架构和设计理念。本书共9章。第1章介绍BEV感知算法的核心概念和框架,强调其独特优势及挑战。第2章概述关键数据集,如KITTI、nuScenes和Waymo,并解释了评估算法性能的指标。第3章深介绍特征提取技术,涵盖图像和激光雷达数据的提取方法。第4章探讨视角转换、注意力机制及Transformer在BEV感知算法中的应用。第5章和第6章分别讲解显式和隐式视角转换下的BEV感知算法,如BEVDet系列和BEVFormer等。第7章和第8章通过实例介绍BEV感知算法的实现过程。第9章讨论大模型在自动驾驶领域的应用及面临的挑战。
AD域攻防权威指南
¥77.00
这是一本全面覆盖“本地 云”混合域环境攻防的实战指南,帮助安全从业者和企业构建更强大、完善的防御能力,使其更从容地应对复杂多变的安全场景与挑战。 本书由微软全球最有价值专家与360安全专家倾力造,结合大量AD及Microsoft Entra ID(原Azure AD)攻防案例,从攻防两端视角设计了一整套域攻防实战条:以混合域攻防实战为主线,基于ATT&CK框架模型,系统解析AD域和Microsoft Entra ID在攻防各阶段涉及的技术原理、攻手段、典型漏洞以及防御策略。 全书内容丰富翔实、讲解深透彻,覆盖信息收集、AD权限获取、域信任、Kerberos域委派、ACL后门、ADCS攻防、Microsoft Entra ID攻防等核心技术,配合大量实例。既能帮助从业者理解域攻防本质,掌握实际攻手段,做到知己知彼;又能助力企业以攻促防,构建更坚实的安全防线。 本书适合各层次的网络安全从业者阅读,无论是技术初学者还是安全团队管理者,都能从中获得深刻启发与实践指导。
业务数据分析:五招破解业务难题
¥62.30
本书主要向读者介绍基于互联网技术的数据分析原理与方法,帮助读者理解并掌握数据分析能力,可使用到实践中并提升工作能力。本书具体内容包括学数据分析有什么用,数据分析的基础方法,数据分析的起,数据分析的基础,数据分析的准备;通过数据分析看清现实,通过数据分析抓住业务增长机会,通过数据分析发现异常、处理异常、防止异常,通过数据分析预测与推荐,通过数据分析服务线下业务,数据分析结果汇报,以及让数据分析结果落地实践。
.NET安全攻防指南(上册)
¥77.00
内容简介这是一本系统、深度讲解.NET安全技术原理和攻防实操的著作。全书分为上、下两册,全面覆盖.NET安全领域的关键知识。上册主要介绍了.NET Web安全审计的精髓,从.NET安全基础讲起,逐步深到高级攻防技巧,内容涵盖Web安全审计的流程、工具与技巧,帮助读者有效识别并修复漏洞,深理解.NET平台下的安全对抗方法。下册则揭秘了.NET逆向工程与实战对抗秘籍,包括免杀技术、内存马技术、Windows安全、实战对抗等多个关键维度。通过深浅出的讲解与丰富的实战案例,读者将掌握应对各种安全威胁的实战技能,加强逆向工程分析能力,并深了解Windows系统安全机制与.NET的相互操作。通过阅读本书,你将收获:(1)深理解.NET安全:从架构到上层应用,全面剖析.NET潜在威胁。(2)精通.NET代码审计:学习代码审计的流程、工具与技巧,有效识别并修复漏洞。(3)Web免杀技术揭秘:了解如何绕过安全检测,提升防护设备精准识别风险的能力。(4)内存马技术探索:揭内存马技术的神秘面纱,了解在.NET环境中的应用场景。(5)红队渗透测试:模拟黑客攻路径,行红队渗透测试,提高防御与应急响应能力。(6)逆向工程实战演练:深剖析恶意软件的行为模式,加强逆向工程分析能力。(7)Windows安全技术:深了解Windows系统安全机制,学习如何与.NET相互操作。无论你是安全初学者,还是希望一步提升技能的资深从业者,本书都将是你不可或缺的宝贵资源。
AI高手速成 DeepSeek让你工作变轻松
¥44.74
这是一本全面介绍AI应用的实用工具书,旨在为不同行业的专业人士提供实用的AI使用方法和策略。 本书用简单易懂的语言解释了AI的基本工作原理,详细介绍了20多个通用AI指令,并通过案例展示如何运用这些指令解决工作问题;提供了AI在文案写作、数据处理、编程、教学和科研等场景中的实战应用案例,同时还提供了商业级解决方案和企业应用案例。本书既有AI应用的通用原则和方法,又有具体的流程步骤和样例演示,还提供了可以直复制使用的AI指令,易学好用。 本书介绍的AI工具以DeepSeek为主,同时兼顾文心一言、智谱清言、讯飞智文等,除特别说明外,绝大部分方法和指令是通用的。 本书适合对AI应用感兴趣的广大读者,以及对高效办公有需求的职场人士阅读。
云计算服务保障体系
¥59.50
云计算是一种商业计算模型,它将计算任务分布在大量计算机构成的资源池上,使用户能够按需获取计算能力、存储空间和信息服务。与以往的计算模式不同,云计算环境下,信息安全和服务保障问题更严重、更突出。本书从云计算的安全技术和服务质量评价两个方面论述云计算服务保障的体系架构,安全技术方面主要阐述了基于可信计算的实时度量、基于角色的数据隔离访问、云节信任的动态维护模型与验证机制和多级安全访问控制模型;服务质量评价方面提出基于动态筛选评价指标的云服务QoS模型(CSERVQUAL)和改TOPSIS的云服务QoS评价方法(IEC-TOPSIS)。 本书适合发、维护和使用云计算服务的人员阅读,可以作为云计算研究人员的参考书,也可以作为计算机与信息安全相关专业高年级本科和研究生阶段教材。
OLAP引擎底层原理与设计实践
¥65.00
这是一本从OLAP核心概念出发,以Presto为例,从整体执行流程到不同SQL的执行原理,完整呈现OLAP查询的核心流程和OLAP引擎设计思路,并指导读者形成OLAP引擎设计解决方案的专业技术工具书。本书不仅面向初级读者介绍了OLAP查询的基本原理和Presto使用方法,还从源码级剖析了OLAP引擎核心原理,包括SQL查询解析器、优化器、调度器、执行器等核心组件,并将内容扩展到OLAP引擎的常见高性能优化方案上。全书由浅深,图文并茂,把晦涩难懂的内容讲解得透彻易懂。本书分为6篇,包括14章。第一篇(第1章和第2章)总体介绍业界常见的OLAP引擎并分析其优劣,讨论OLAP引擎的技术发展趋势及选型方法,介绍Presto背景知识及其使用方法、技巧。第二篇(第3章和第4章)串讲OLAP查询执行的整个过程,并概要性介绍查询解析器、优化器、调度器、执行器等核心模块的工作原理,目的是让读者形成整体认知。第三篇(第5~8章)以例讲理,对多种经典SQL的执行原理行解析,复杂度从前到后逐章递增,包含了投影变换、过滤、行数限定、排序以及多种聚合场景。第四篇(第9章和第10章)详解分布式查询执行的数据交换机制,涵盖了查询规划、调度、执行的多个阶段等重内容。第五篇(第11章和第12章)以Presto为例整体介绍流行的OLAP引擎扩展机制——插件体系与连器。第六篇(第13章和第14章)主要介绍函数的设计原理与发实战,这部分首先介绍函数注册、解析识别、调用等重要流程,最后从标量函数、聚合函数两方面手,用多个实际案例介绍高级API(注解框架)的发方法以及低级API的底层发方法。
数据产品开发与经营:从数据资源到数据资本
¥77.00
这是一本讲解在数据要素大背景下,企业如何将数据资源发成数据产品,而通过数据产品实现数据资产化和资本化的著作,为企业释放数据价值提供了科学的方法论和国内领先的实践方案。 这本书由全球数据资产理事会(DAC)组织编写,融合了国内数据资产管理领域多家企业的10位专家的研究成果和实战经验,得到了湖南数据产业集团、广州数据集团、深圳数据交易所、浙江大数据交易中心、华为、平安、安永、毕马威、德勤、普华永道、浙江大学等企业、机构和高校等近20位高层领导、技术专家和学者的高度评价和一致推荐。 从概念到方法,从理论到实践,从产业政策到行业解决方案,本书将为读者构建全面的数据产品知识体系,核心内容如下: (1)国家和地方出台的数据资产相关政策及其解读,为数据资产实践提供法律准绳; (2)详细阐释数据从原始数据到数据资源、数据产品、数据资产,再到数据资本的价值实现路径; (3)原创数据资产运营框架,包含数据战略模块、核心运营模块和基础支持模块,明确了数据产品在整个数据资产运营体系中的作用; (4)系统梳理并厘清原始数据、数据资源、数据资源化、数据资源来源、数据资源存储、数据资源质量、数据资源管理等核心概念及其基础知识; (5)详细介绍数据产品的核心概念、产品类型、产品形态、产品价值; (6)原创数据产品高速动车组模型,重阐述了价值牵引、场景驱动、合规支撑三大数据产品发策略; (7)原创数据产品设计五步法,将数据产品设计分为场景设计、价值设计、构件设计、交付与运营、安全合规设计5个步骤; (8)提出数据产品发全景图,为资源型、服务型、智能型等不同类型的数据产品发提供科学方法; (9)原创数据产品运营增长框架,为数据产品的运营和增长提供方法论; (10)从实践角度讲解数据产品发方法如何落地,以及不同类型的数据产品的发经验; (11)从数据产品交易、数据资产运营和数据资本创新3个维度深度讲解数据产品的经营方法和逻辑,实现从数据产品到数据资本的闭环。
*微控制器C语言编程
¥59.00
本书向你展示如何从零始编写简洁、可维护的C代码。首先简要介绍C语言的历史和建立发环境的步骤。然后介绍C语言的语句,包括分支和循环语句,并对变量及其作用域行深探讨。之后展示C语言的数组、结构,并讲解如何查找和使用常用的代码片段。第8-11章介绍C语言在Arduino中的应用,涵盖设置Arduino发环境、代码编写技巧等,还通过完整的Arduino项目尝试使用多种电子外设,包括传感器、按钮和LCD显示器。最后会尝试快速完成一个物联网项目,并提出一些总结。
城市计算
¥71.00
本书概述了城市计算的定义、框架和主要研究问题,以典型应用为案例着重介绍大数据中异构数据的融合和协同计算技术。
构建可靠的机器学习系统
¥83.00
本书融合作者构建、运维和扩展大型机器学习系统的经验,通过丰富的示例,详细讲解如何运行高效、可靠的机器学习系统。本书首先概述机器学习相关概念和数据管理原则,涵盖数据管理、机器学习模型、评估质量、特征、公平性、隐私等主题;然后介绍机器学习模型及其生命周期;最后讲述如何将机器学习引组织,以及引后组织会发生什么等复杂问题。
数据资产(第2版)
¥83.50
数据是数字经济的关键要素已经形成共识,数据资源表成为数据资产正在探索推中。数据资产不同于通常意义上的有形实物资产和无形知识产权资产,它是一类新的资产类别。有用的数据积累到一定的规模具备发价值后就形成数据资源,数据资源在满足了数据权属明确、成本或价值能够被可靠地计量、数据可机读等基本条件后就可以成为数据资产。本书分析讨论了数据的资产性,基于数据的属性对数据资产行了明确的定义,将信息资产、数字资产和数据资产统一为数据资产。在此基础上,本书系统地介绍了数据资产化、盒装数据、数据资产评估、数据资产表、数据资产管理、数据资产定价、数据资产运营和数据市场等内容。本书在第1版的基础上依据近年数据资产研究和实践的发展行了修订,此次修订增加了盒装数据、数据资产表等新的内容,其他章节也增加了新的内容,并更新了第1版中的一些文字表述。 本书适合数据资产研究和实践者阅读,包括政府机关、证券投资、资产管理、企事业单位等与数据资产相关的人员,也适合财会、经济、数据科学、大数据技术等专业的师生参考。
数字顽疾:计算机病毒简史
¥61.60
本书以科学理性与人文关怀相融合的笔触,系统梳理了计算机病毒从理论萌芽、技术演化到当代智能化威胁的完整发展历程。通过翔实的历史考证与生动的案例剖析,本书深揭示了病毒技术的理论溯源、核心迭代、关键性人物,及其与数字社会文化的深刻关联,精准勾勒了其在信息技术演和网络攻防对抗中的多维生态位,并前瞻性地审视了由此引发的社会结构冲、伦理治理困境及未来潜在风险。全书兼顾理论深度与科普表达,将复杂的技术原理、生动的安全攻防、演化的博弈逻辑,转化为通俗易懂的知识,为读者呈现了一场跨越技术、社会与文化的智慧盛宴。本书既适合IT从业者、网络安全研究者及相关学科学生阅读,亦是科技政策制定者以及所有对数智文明充满好奇的公众读者的理想读物。
PPT变形记
¥29.99
全书通过对海量实际案例行剖析,各个章节相互关联层层递,告诉你从始准备素材到*后站在受众面前呈现出精美演讲PPT,过程中你需要做些什么?带给你全新的设计理念,教会你高超又高效的PPT技能。
智能边缘计算
¥47.00
本书系统性地介绍智能边缘计算所需要的核心技术,并详细阐述如何将这些技术落地的实际编程实例。本书包括四大部分:第yi部分介绍边缘计算的基础、发展历史,以及发展趋势;第二部分介绍面向边缘计算的深度学习技术,包括联邦学习和微小机器学习;第三部分讲述在边缘计算中支撑智能应用的核心优化问题与技术;第四部分阐述如何基于本书中的相关技术,构建实际智能边缘应用。本书可以为边缘计算、物联网、嵌式和智能系统、机器学习与应用、网络通信等领域的科研人员和从业者提供一些前沿视野及相关理论、方法和技术支撑,如边缘系统智能能量优化、学习驱动的任务卸载与服务缓存、边缘大数据分析、软件定义边缘网络、网络切片,也可作为相关专业高年级本科生和研究生的课程教材或参考教材。

购物车
个人中心

