買這商品的人也買了...
-
$402工業控制網絡安全技術 -
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$530
資訊安全書展 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
預購79折
Binary Hacks Rebooted|探索底層世界的 89個實戰技法 (Binary Hacks Rebooted —低レイヤの世界を探検するテクニック89選)$980$774 -
78折
作業系統的專武:DevSecOps 在客戶端、廠商端與資安的實戰維運攻略(iThome鐵人賽系列書)$620$483 -
78折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$468 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
66折
看不見的戰場:社群、AI 與企業資安危機$750$495 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
78折
裂縫碎光:資安數位生存戰$550$429 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
78折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$483 -
79折
資訊安全管理領導力實戰手冊$599$473 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
7折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$385 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
78折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$530 -
78折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$507
資訊安全書展 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
85折
$254安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
79折
$331智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
79折
$327網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
VIP 95折
數據安全管理與技術$414$393 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
79折
$473數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
79折
$852數據安全 -
85折
$555計算機安全導論(原書第5版) -
VIP 95折
工控系統信息安全——智能製造背景下的數字化安全保障$474$450 -
VIP 95折
密碼芯片設計與實踐$294$279
商品描述
本書探討工業控制系統(簡稱工控系統)在智能製造環境下麵臨的安全挑戰,全面而系統地闡述工控系統信息安全。本書共3個部分,第1部分為工控系統及其信息安全概述,包括工控系統的歷史演進與智能製造的趨勢、工控系統信息安全的重要性、工控系統的智能化安全架構設計,為後續章節的討論奠定基礎;第2部分為工控系統信息安全保障實踐,包括工業控制網絡的安全、工控系統的身份認證與訪問控制、工控系統的漏洞管理與應急響應、工控系統的數據安全與隱私保護,系統地介紹各種關鍵安全問題的解決方法;第3部分為工控系統信息安全未來展望,包括智能製造背景下的工控系統創新保障、工控系統智能化的發展趨勢,探討新興技術在工控系統中的應用。
作者簡介
姬五勝,男,中共黨員,博士,天津職業技術師範大學教授、博士生導師,中國電子學會高級會員,天津市電子學會第八屆理事會理事。1992年畢業於陜西師範大學物理學專業,2000年、2004年分別於蘭州大學、上海大學獲得碩士學位和博士學位,2008年在俄羅斯科學院無線電工程與電子學研究所做訪問學者1年,2022年至今任天津職業技術師範大學電子工程學院副院長。 主持完成省部級項目5項、廳局級項目5項,參與完成國防科技重點實驗室預研項目1項、2020年天津市重點研發計劃科技支撐重點項目1項。截至2024年8月,發表學術論文94篇、教學論文18篇,被SCI、EI、ISTP等檢索37篇,國內核心期刊22篇;獲批實用新型專利20項、計算機軟件著作權4項。2023年獲得天津市科學技術進步獎三等獎(第一完成人)1項,2011年獲得第十八屆甘肅省普通高等學校青年教師成才獎。
目錄大綱
目 錄
第1部分 工控系統及其信息安全概述
第1章 工控系統的歷史演進與智能製造的趨勢 2
1.1 工控系統的歷史演進 2
1.1.1 機械控制時代的萌芽 3
1.1.2 電氣控制時代的崛起 8
1.1.3 數字控制時代的到來 11
1.1.4 現代工控系統的特點 14
1.2 智能製造的核心理念與技術基礎 15
1.2.1 數字化轉型與智能製造 16
1.2.2 智能化生產與自動化決策 19
1.2.3 靈活化製造與定製化生產 23
1.3 工控系統在智能製造中的角色及其面臨的挑戰 26
1.3.1 工控系統在智能製造中的角色 26
1.3.2 工控系統面臨的挑戰 28
本章小結 29
第2章 工控系統信息安全的重要性 30
2.1 數字化轉型與工控系統信息安全 30
2.1.1 數字化轉型的背景與意義 31
2.1.2 工控系統信息安全面臨的挑戰 32
2.1.3 工控系統信息安全的策略與措施 32
2.2 工控系統信息安全的關鍵威脅 34
2.2.1 網絡攻擊與入侵威脅 34
2.2.2 惡意軟件及其相關攻擊 35
2.2.3 供應鏈風險與惡意供應鏈攻擊 37
2.2.4 物聯網和設備連接的威脅 38
2.2.5 內部威脅與人為因素 39
2.2.6 數據泄露和隱私侵犯的威脅 40
2.3 工控系統信息安全在智能製造中的戰略地位 42
2.3.1 智能製造的背景與挑戰 42
2.3.2 工控系統信息安全與智能製造的關系 44
2.3.3 智能製造對工控系統信息安全的需求 46
2.3.4 工控系統信息安全策略的制定與實施 48
本章小結 52
第3章 工控系統的智能化安全架構設計 53
3.1 工控系統信息安全的需求分析與威脅建模 53
3.1.1 工控系統信息安全策略的制定與實施 53
3.1.2 工控系統信息安全威脅建模的步驟 56
3.1.3 工控系統信息安全的威脅源識別與分析 56
3.1.4 工控系統信息安全的漏洞評估與風險分析 57
3.1.5 工控系統信息安全的關鍵資產識別 58
3.1.6 工控系統信息安全的需求分析與威脅建模工具 59
3.2 工控系統智能化安全架構的設計原則 60
3.2.1 安全性優先原則 60
3.2.2 最小權限原則 61
3.2.3 防禦深度原則 62
3.2.4 安全審計和監測原則 63
3.2.5 安全文檔和培訓原則 64
3.3 工控系統智能化安全架構的評估與持續優化 66
3.3.1 工控系統智能化安全架構的評估方法和流程 66
3.3.2 安全漏洞和威脅評估 67
3.3.3 安全性能評估 68
3.3.4 工控系統智能化安全架構的改進和優化 69
3.3.5 工控系統智能化安全架構的持續監測與審計 69
3.3.6 工控系統智能化安全構架持續優化面臨的挑戰與未來趨勢 70
本章小結 72
第2部分 工控系統信息安全保障實踐
第4章 工業控制網絡的安全 74
4.1 工控網絡的架構與通信協議 74
4.1.1 工控網絡架構概述 74
4.1.2 工控網絡的拓撲結構 76
4.1.3 工控網絡的組件與設備 77
4.1.4 工控網絡通信協議概述 77
4.2 工控網絡的安全策略 78
4.2.1 物理安全措施 79
4.2.2 網絡隔離與分段 81
4.2.3 防火牆與網絡安全設備 83
4.2.4 入侵檢測系統與入侵防禦系統 86
4.2.5 身份認證與加密技術 89
4.2.6 人員管理與培訓 93
4.2.7 安全政策與合規性 95
4.3 工控網絡的安全實踐案例 97
4.3.1 案例1:工控網絡的安全防護實例 97
4.3.2 案例2:工控網絡通信保護實例 98
4.3.3 案例3:工控網絡數據隱私保護實例 99
4.3.4 案例4:工控網絡通信安全的應急響應 99
4.3.5 案例5:智能化應用下的通信安全挑戰 100
本章小結 101
第5章 工控系統的身份認證與訪問控制 103
5.1 身份認證技術與訪問控制模型 103
5.1.1 傳統身份認證技術 104
5.1.2 其他因素身份認證技術 105
5.1.3 生物特徵識別技術 107
5.1.4 單一登錄 108
5.1.5 訪問控制模型 109
5.2 工控系統訪問控制策略及其實施 112
5.2.1 訪問控制策略的設計原則 112
5.2.2 身份管理和身份認證實踐 113
5.2.3 權限管理和授權 114
5.2.4 安全審計和監測機制 115
5.2.5 實施訪問控制策略的挑戰及其解決方法 116
5.3 身份認證與訪問控制的智能化應用 117
5.3.1 人工智能技術在身份認證中的應用 117
5.3.2 機器學習在訪問控制中的應用 118
5.3.3 智能化身份認證案例分析 119
5.3.4 智能化訪問控制案例分析 120
5.3.5 智能身份認證和訪問控制的未來趨勢 121
本章小結 122
第6章 工控系統的漏洞管理與應急響應 123
6.1 工控系統漏洞掃描與評估 123
6.1.1 漏洞掃描工具和技術 124
6.1.2 漏洞評估方法 126
6.1.3 主動掃描與被動掃描 130
6.1.4 漏洞數據庫 131
6.1.5 工控系統漏洞分類 132
6.1.6 漏洞風險評估方法 133
6.1.7 案例研究:工控系統漏洞掃描與評估的成功實施 134
6.2 漏洞管理流程與最佳實踐 135
6.2.1 漏洞管理的重要性 135
6.2.2 漏洞管理流程概述 136
6.2.3 漏洞的發現與報告 137
6.2.4 漏洞的跟蹤與分析 138
6.2.5 漏洞的修復與驗證 139
6.2.6 漏洞優先級的設定與管理 140
6.2.7 團隊合作與工具選擇 141
6.2.8 供應商與安全社區合作 142
6.2.9 漏洞管理的最佳實踐 143
6.2.10 案例研究 143
6.3 應急響應與安全事件處理策略 144
6.3.1 應急響應團隊的建立 145
6.3.2 安全事件的識別與分類 146
6.3.3 應急響應計劃的制訂 148
6.3.4 系統功能的恢復與修復 150
6.3.5 安全事件事後評估與改進 150
本章小結 152
第7章 工控系統的數據安全與隱私保護 153
7.1 工業數據採集與處理 153
7.1.1 數據採集技術與實施 153
7.1.2 數據預處理與質量管理 156
7.2 數據加密與隱私保護技術 157
7.2.1 數據加密算法的原理與應用 158
7.2.2 隱私保護技術原理與實踐 159
7.3 數據安全與隱私保護的智能應用 161
7.3.1 智能監測與實時防護技術 161
7.3.2 基於人工智能的數據泄露檢測 163
本章小結 164
第3部分 工控系統信息安全未來展望
第8章 智能製造背景下的工控系統創新保障 166
8.1 新興技術在工控系統中的應用 166
8.1.1 物聯網技術在工控系統中的融合應用 166
8.1.2 人工智能在工控系統中的優化實踐 169
8.2 工控系統信息安全創新案例 171
8.2.1 智能工廠中的工控系統信息安全防護實例 171
8.2.2 工業因特網平臺的信息安全創新與應用案例 173
8.3 工控系統信息安全的前沿技術與趨勢 175
8.3.1 零信任安全架構及其應用 175
8.3.2 基於深度學習的工控系統異常檢測與防護 177
本章小結 178
第9章 工控系統智能化的發展趨勢 180
9.1 智能化技術在工控系統中的應用 180
9.1.1 工業物聯網的智能化應用 180
9.1.2 人工智能在工控系統智能化中的實踐 182
9.2 智能化技術在工控系統中的優勢 184
9.2.1 智能化技術在提升工控系統效率與靈活性中的應用 184
9.2.2 智能化技術的數據驅動決策與預測能力 186
9.3 工控系統智能化的未來發展方向 188
9.3.1 自適應與自學習工控系統 188
9.3.2 跨平臺與跨領域的工控系統智能集成 189
本章小結 191
後記 192
參考文獻 194