大話網絡安全

李勁

  • 出版商: 人民郵電
  • 出版日期: 2024-02-01
  • 售價: $479
  • 貴賓價: 9.5$455
  • 語言: 簡體中文
  • 頁數: 216
  • ISBN: 7115625182
  • ISBN-13: 9787115625182
  • 相關分類: 物聯網 IoT資訊安全
  • 立即出貨

  • 大話網絡安全-preview-1
  • 大話網絡安全-preview-2
大話網絡安全-preview-1

商品描述

本書首先通過現實案例說明網絡安全意識的重要性;然後講述網絡安全三大“基石”——密碼技術、身份鑒別和訪問控制;再根據我國網絡安全相關技術標準體系,對網絡安全技術體系涉及的物理安全、網絡通信安全、區域邊界安全、計算環境安全及安全運營中心5個方面進行描述,並輔以相關案例、安全產品介紹;最後結合近年來信息技術的發展情況,分別闡述雲計算安全、移動互聯網安全、物聯網安全和工業控制系統安全的發展。

本書可作為網絡安全領域技術人員、管理人員的參考書,也可為非網絡安全專業人士提供一些有關網絡安全的科普知識。

作者簡介

李劲

高级工程师,湖北邮电规划设计有限公司信息规划咨询院院长,注册信息安全专业人员(CISP)、一级建造师(通信与广电工程),中国通信服务-湖北公司智慧城市专家委员会委员。拥有20余年通信信息领域工作经验,多次负责大型信息化项目规划设计及实施工作。主要研究方向为数据通信、政企信息化和信息安全,先后发表论文10余篇,拥有《网络安全等级保护2.0:定级、测评、实施与运维》《综合业务承载网规划设计手册》和《云计算数据中心规划与设计》等多部作品。

目錄大綱

目 錄

第 1章 概述 1

1.1 網絡空間是什麽 2

1.2 網絡空間的影響 3

第 2章 從信息安全到網絡安全 5

2.1 什麽是信息 6

2.2 信息安全與網絡安全 8

2.3 信息安全的三要素 8

2.4 網絡安全相關案例 9

2.4.1 安全事件 9

2.4.2 安全漏洞 10

2.4.3 惡意代碼 12

2.4.4 垃圾郵件 12

2.4.5 網站安全 14

2.4.6 移動安全 17

2.4.7 無線安全 22

2.4.8 信息泄露 24

2.4.9 社會工程學 26

2.4.10 物理安全 27

2.4.11 復雜的高級持續性威脅(APT)攻擊 30

2.5 防範行之有道 30

第3章 網絡安全法律法規體系及等級劃分 33

3.1 網絡安全法律政策體系 35

3.2 網絡安全等級保護標準體系 38

3.3 網絡安全等級劃分 41

3.3.1 安全保護等級 41

3.3.2 定級要素 42

第4章 網絡安全支撐技術 43

4.1 密碼技術 44

4.1.1 對稱加密的軟肋 44

4.1.2 RSA算法 45

4.1.3 橢圓曲線密碼體制 49

4.1.4 散列算法 51

4.1.5 我國商用密碼發展歷史 53

4.2 身份鑒別 56

4.2.1 數字證書/加密解密/公鑰私鑰 57

4.2.2 生物特徵識別 58

4.3 訪問控制 59

第5章 物理安全 65

5.1 電影《碟中諜4》中的物理安全 66

5.2 安全物理環境技術標準 67

5.3 解決之道 69

第6章 網絡通信安全 73

6.1 互聯網發展史 74

6.2 網絡通信安全技術標準 77

6.3網絡通信安全的技術和產品 79

6.4 通信安全體系架構 80

6.4.1 安全域劃分原則 80

6.4.2 ××系統網絡安全域劃分 81

6.5 網絡通信安全方案 82

第7章 區域邊界安全 85

7.1 安全區域邊界技術標準 86

7.2 邊界安全設備 89

7.2.1 防火牆 89

7.2.2安全隔離網閘 92

7.2.3 入侵檢測系統(IDS) 95

7.2.4 入侵防禦系統(IPS) 99

7.2.5 惡意代碼防範產品 101

7.2.6 網絡安全審計 104

7.2.7 上網行為管理系統 105

7.3 安全區域邊界防護方案 108

7.3.1 邊界訪問控制 108

7.3.2 邊界入侵防範 109

7.3.3 邊界完整性檢測 109

7.3.4 邊界惡意代碼檢測 110

7.3.5 網絡安全審計部署方案 110

第8章 計算環境安全 111

8.1 電腦發展史 112

8.1.1 電腦硬件發展史 112

8.1.2 電腦軟件技術與架構演進 115

8.1.3 電腦安全簡史 125

8.2 安全計算環境技術標準 133

8.3 安全計算環境的技術和產品 136

8.3.1 統一身份認證 136

8.3.2 終端安全管理系統 139

8.3.3 漏洞掃描工具 141

8.3.4 Web應用防火牆 142

8.3.5 數據庫審計系統 143

8.3.6 數據防泄露(DLP)系統 146

8.4 計算環境安全風險應對方案 148

第9章 安全運營中心 153

9.1 安全運營中心是什麽 154

9.2 安全運營中心技術標準 156

9.3 安全運營中心的技術和產品 158

9.3.1 堡壘機 158

9.3.2 網絡安全態勢感知平臺 163

第 10章 雲計算安全 169

10.1 什麽是雲計算 170

10.2 雲計算安全擴展要求技術標準 180

10.3雲計算平臺安全設計框架 184

第 11章 移動互聯網安全 185

11.1 移動通信發展史 186

11.1.1 電話的發明 186

11.1.2 移動通信技術標準的演進 187

11.1.3 未來的通信 194

11.2 移動互聯安全擴展要求技術標準 195

11.3移動互聯系統安全防護框架 197

第 12章 物聯網安全 199

12.1物聯網時代即將來臨 200

12.2物聯網安全擴展要求技術標準 202

12.3 物聯網系統安全防護框架 204

第 13章 工業控制系統安全 207

13.1 工業發展簡史 208

13.2工業控制系統安全擴展要求技術標準 210

13.3 工業控制系統等級保護安全防護框架 212

後記 215

參考文獻 216