買這商品的人也買了...
-
深度學習 (Deep Learning)(繁體中文版)$1,200$948 -
$305Python Web 開發案例教程 — 使用 Flask、Tornado、Django (慕課版) -
最新 AI 技術:知識圖譜集技術概念大成$980$774 -
$378PyTorch 自然語言處理入門與實戰 -
真槍實彈做專案:PyQt 極速開發視窗軟體, 2/e$880$695 -
Scikit-learn 詳解與企業應用:機器學習最佳入門與實戰$880$695 -
Excel × ChatGPT × Power Automate 自動化處理.效率提昇便利技$499$424 -
$473YOLO 目標檢測 -
$504圖計算與推薦系統 -
AI 時代 Math 元年 : 用 Python 全精通矩陣及線性代數$1,280$1,011 -
PyTorch 語音識別實戰$534$507 -
$421LangChain 實戰:從原型到生產,動手打造 LLM 應用 -
$564大語言模型:原理與工程實踐 -
$361深度學習與神經網絡 -
GPT5 新時代 - 多模態深度學習精實操練$680$537 -
新範式來臨 - 用 PyTorch 了解 LLM 開發微調 ChatGLM 全過程$980$774 -
$305網絡安全與管理(微課視頻版) -
現代系統管理|可靠及永續的系統管理 (Modern System Administration: Managing Reliable and Sustainable Systems)$680$537 -
AI 神助攻!程式設計新境界 – GitHub Copilot 開發 Python 如虎添翼 : 提示工程、問題分解、測試案例、除錯$560$442 -
$379LangChain 簡明講義:從0到1建構 LLM 應用程式 -
$509Final Cut Pro 視頻後期剪輯零基礎入門到精通 -
$458產品經理方法論 — 構建完整的產品知識體系, 2/e -
新一代 Keras 3.x 重磅回歸:跨 TensorFlow 與 PyTorch 建構 Transformer、CNN、RNN、LSTM 深度學習模型$750$592 -
$601Power BI 數據可視化指南:讓數據鮮活與可定製的視覺設計 (Charticulator篇) -
AI 繪圖邁向視覺設計$720$568
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
79折
資訊安全管理領導力實戰手冊$599$473 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
85折
$254安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
79折
$331智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
79折
$327網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
VIP 95折
數據安全管理與技術$414$393 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
79折
$473數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
79折
$852數據安全 -
85折
$555計算機安全導論(原書第5版) -
VIP 95折
工控系統信息安全——智能製造背景下的數字化安全保障$474$450 -
VIP 95折
密碼芯片設計與實踐$294$279
商品描述
本書詳細解讀《信息安全技術 網絡安全等級保護安全設計技術要求》(GB/T 25070—2019)中的通用要求部分,按照理論指導實踐的原則,針對標準的具體內容,從安全需求分析、框架設計、標準解讀、安全設計技術、安全性評估等方面對標準設計原則、思想及具體的安全條款進行剖析,並給出一些經典案例。 本書可供需要依據《信息安全技術 網絡安全等級保護安全設計技術要求》開展信息系統安全設計的政府及企事業單位、系統運營使用單位、網絡安全企業、網絡安全服務機構等相關單位的IT從業人員和專業人士,需要對網絡安全等級保護相關標準進行研究的相關科研機構、教育機構的專業人員和學生,以及需要瞭解網絡安全等級保護安全設計技術要求的相關開發及架構設計人員閱讀。
目錄大綱
第1章 概述 1
1.1 《設計要求》的主要變化 1
1.2 安全防護技術體系的設計原則 2
1.3 安全防護技術體系的設計策略 4
1.4 安全防護技術體系的設計過程 10
第2章 安全需求分析指南 13
2.1 安全需求分析的工作流程 13
2.2 安全需求分析的主要任務 14
2.2.1 安全需求分析準備的主要內容 14
2.2.2 安全資產識別估價的主要內容 15
2.2.3 信息系統風險分析的主要內容 17
2.2.4 安全合規差距分析的主要內容 21
2.2.5 安全需求確認的主要內容 24
第3章 安全架構設計指南 25
3.1 安全架構設計的工作流程 25
3.2 安全架構設計的主要任務 25
3.2.1 整體框架設計 25
3.2.2 信息系統安全互聯設計 26
3.2.3 信息系統安全架構設計 35
第4章 通用安全設計技術要求應用解讀 38
4.1 安全計算環境 38
4.1.1 用戶身份鑒別 38
4.1.2 自主訪問控制 42
4.1.3 標記和強制訪問控制 45
4.1.4 系統安全審計 49
4.1.5 用戶數據完整性保護 52
4.1.6 用戶數據保密性保護 53
4.1.7 客體安全重用 55
4.1.8 可信驗證 56
4.1.9 配置可信檢查 59
4.1.10 入侵檢測和惡意代碼防範 62
4.2 安全區域邊界 65
4.2.1 區域邊界訪問控制 65
4.2.2 區域邊界包過濾 67
4.2.3 區域邊界安全審計 68
4.2.4 區域邊界惡意代碼防範 71
4.2.5 區域邊界完整性保護 73
4.2.6 可信驗證 76
4.3 安全通信網絡 78
4.3.1 通信網絡安全審計 78
4.3.2 通信網絡數據傳輸完整性保護 80
4.3.3 通信網絡數據傳輸保密性保護 83
4.3.4 可信連接驗證 85
4.4 安全管理中心 87
4.4.1 系統管理 87
4.4.2 安全管理 90
4.4.3 審計管理 92
第5章 安全設計關鍵技術概述 97
5.1 安全計算環境相關技術 97
5.2 安全區域邊界相關技術要求 128
5.3 安全通信網絡相關技術要求 140
5.4 安全管理中心相關技術要求 151
第6章 安全效果評價指南 157
6.1 合規性評價 157
6.2 安全性評價 160
第7章 通用安全設計案例 163
7.1 衛健醫院醫療系統等級保護二級設計案例 163
7.1.1 背景介紹 163
7.1.2 需求分析 163
7.1.3 安全架構設計 167
7.1.4 詳細安全設計 168
7.1.5 安全效果評價 172
7.2 煙草專賣業務系統等級保護三級設計案例 173
7.2.1 背景介紹 173
7.2.2 需求分析 173
7.2.3 安全架構設計 174
7.2.4 詳細安全設計 177
7.2.5 安全效果評價 181
7.3 知識產權智能分析系統等級保護三級設計案例 182
7.3.1 背景介紹 182
7.3.2 需求分析 183
7.3.3 安全架構設計 184
7.3.4 詳細安全設計 185
7.3.5 安全效果評價 191
7.4 金融機構網上交易系統等級保護三級設計案例 192
7.4.1 背景介紹 192
7.4.2 需求分析 193
7.4.3 安全架構設計 193
7.4.4 詳細安全設計 195
7.4.5 安全效果評價 201
7.5 電力電廠防護系統等級保護三級設計案例 201
7.5.1 背景介紹 201
7.5.2 需求分析 202
7.5.3 安全架構設計 203
7.5.4 詳細安全設計 204
7.5.5 安全效果評價 208
7.6 審計數據分析系統等級保護四級設計案例 209
7.6.1 背景介紹 209
7.6.2 需求分析 210
7.6.3 安全架構設計 210
7.6.4 詳細安全設計 214
7.6.5 安全效果評價 219
縮略語 220
