𝔖 Scriptorium
✦   LIBER   ✦

📁

网络空间安全

✍ Scribed by 魏亮


Publisher
电子工业出版社
Year
2016
Tongue
Chinese
Leaves
312
Category
Library

⬇  Acquire This Volume

No coin nor oath required. For personal study only.

✦ Synopsis


网络空间是继陆海空天后的第五疆域。网络空间安全是全球共同关注的热点话题,受到广泛关注。包括美国在内的西方发达国家已经在网络空间安全方面积极部署,我国对此也有相应动作。近年来在网络空间安全方面也出现了新威胁、新技术以及新动态。本书主要包括:美国等发达国家在网络空间安全方面的新动向;网络空间安全所面临的新形势;网络空间所面对的种种安全威胁;当前网络空间安全所涉及的技术手段;我国在网络空间安全方面的部署;现阶段我国网络空间安全存在的问题;对我国网络空间安全相关建议等内容。

✦ Table of Contents


扉页
内 容 简 介
宽带中国出版工程
总序1
总序2




第1章 网络空间安全概述
1.1 “网络空间”及网络空间安全
1.2 网络空间安全威胁与热点事件
1.2.1 网络空间安全的主要威胁与挑战
1.2.2 近年来的网络空间安全热点事件
1.3 主要发达国家的网络空间安全部署
1.3.1 美国在网络空间安全上的部署
1.3.2 英国在网络空间安全上的部署
1.3.3 德国在网络空间安全上的部署
1.3.4 法国在网络空间安全上的部署
1.3.5 澳大利亚在网络空间安全上的部署
1.3.6 俄罗斯在网络空间安全上的部署
第2章 我国网络空间安全状况
2.1 我国网络空间安全工作阶段划分
2.1.1 启动阶段(2001-2002年)
2.1.2 逐步展开与积极推进阶段(2003-2011年)
2.1.3 国家网络空间安全战略布局阶段(2012年至今)
2.2 我国网络空间安全工作成效
第3章 网络空间管理和政策
3.1 政策规划战略
3.1.1 全球各国网络空间战略发展历程与特点
3.1.2 各国网络空间战略分析
3.1.3 各国网络空间战略的共同优先选项
3.2 法 律 法 规
3.2.1 网络空间立法现状
3.2.2 各国立法经验总结
3.3 国际合作与国际治理
3.3.1 国际合作与治理的主要领域
3.3.2 国际平台
3.3.3 双边机制
第4章 网络空间安全技术
4.1 网络安全架构/分层
4.2 通用安全技术
4.2.1 身份认证技术
4.2.2 信息加密技术
4.2.3 容灾技术
4.3 网络层安全技术及策略
4.3.1 网络层安全的定义
4.3.2 网络层安全的分类
4.3.3 网络层安全的防范
4.3.4 网络安全设备的关键技术
4.4 通用基础系统安全
4.4.1 操作系统安全
4.4.2 数据库安全
4.4.3 中间件安全
4.5 业务应用安全
4.5.1 SQL注入
4.5.2 跨站脚本(XSS)
4.5.3 跨站请求伪造(CSRF)
4.5.4 没有限制的URL访问
4.5.5 传输层保护不足
4.6 信息内容安全
4.6.1 数字水印
4.6.2 数字版权管理
4.6.3 信息过滤
4.6.4 溯源
第5章 网络空间安全研究热点
5.1 概 述
5.2 移动互联网安全
5.2.1 智能终端安全
5.2.2 无线局域网安全
5.2.3 移动应用安全
5.3 云计算安全
5.3.1 云计算与安全
5.3.2 云计算安全的关键技术
5.3.3 云计算面临的安全风险
5.3.4 国内外云服务安全现状
5.3.5 我国云服务存在的挑战与机遇
5.3.6 云安全的主要研究方向
5.4 物联网安全
5.4.1 物联网概念和架构
5.4.2 我国物联网安全现状
5.4.3 物联网安全风险
5.4.4 物联网安全防御技术与机制
5.4.5 物联网安全应对相关思考
5.5 下一代互联网安全
5.5.1 下一代互联网的定义和特征
5.5.2 下一代互联网的安全现状
5.5.3 下一代互联网的安全隐患及对策
5.5.4 下一代互联网的安全展望
5.6 工业控制系统安全
5.6.1 工业控制系统安全概述
5.6.2 工业控制系统安全现状
5.6.3 工业控制系统的安全手段
5.6.4 工业控制系统安全技术标准及政策
5.6.5 工业控制系统安全应对的相关思考
5.7 大数据安全
5.7.1 大数据安全概述
5.7.2 大数据安全风险
5.7.3 国内外大数据安全政策措施
5.7.4 大数据安全关键技术
5.7.5 大数据安全应对相关思考
第6章 网络空间安全热点事件和
相关技术
6.1 暴风影音事件
6.1.1 事件概述
6.1.2 域名系统概述
6.1.3 暴风影音事件回放
6.1.4 暴风影音事件分析
6.1.5 暴风影音事件后续
6.2 “棱镜门”事件及分析
6.2.1 “棱镜门”事件的基本情况
6.2.2 “全球信息监控网络”可能的技术路径
6.3 “伪基站”问题分析
6.3.1 “伪基站”技术实现
6.3.2 “伪基站”威胁分析
6.3.3 “伪基站”泛滥原因分析
6.3.4 伪基站治理的进展
6.4 无线路由器后门
6.4.1 问题路由器产品的基本情况
6.4.2 问题路由器后门验证及技术分析
6.4.3 相关问题的影响和危害分析
6.5 手机预装恶意程序
6.5.1 概述
6.5.2 安全隐患分析
6.6 二维码安全
6.6.1 二维码概述及现状
6.6.2 安全隐患分析
6.7 “心脏流血”OpenSSL漏洞
6.7.1 OpenSSL介绍及“心脏流血”漏洞的工作原理
6.7.2 “心脏流血”安全漏洞影响分析
第7章 网络空间安全基线指南
7.1 安全基线概述
7.2 用户侧安全基线
7.2.1 用户侧安全要素识别
7.2.2 用户侧安全基线构造
7.3 网络侧安全基线
7.3.1 网络侧安全要素识别
7.3.2 网络侧安全基线构造
7.4 业务系统侧安全基线
7.4.1 业务系统侧安全要素识别
7.4.2 业务系统侧安全基线构造
附录A 用户侧安全基线要求
A.1 芯片安全基线配置
A.2 操作系统安全基线配置
A.3 外围接口安全基线配置
A.4 应用软件安全基线配置
A.5 用户数据保护安全基线配置
附录B 网络侧安全基线要求
B.1 网 络 安 全
B.2 网络侧数据设备安全基线要求
B.3 网络侧安全防护设备安全基线配置
附录C 业务系统侧安全基线要求
C.1 业务逻辑安全
C.2 信 息 保 护
C.3 Web安全
缩 略 语
参 考 文 献
反侵权盗版声明


📜 SIMILAR VOLUMES


网络空间安全战略
✍ 郭宏生 📂 Library 📅 2016 🏛 航空工业出版社 🌐 Chinese

<p>本书对网络空间安全面临的风险以及相应的防范措施做了较为系统和全面的阐述,概括性地介绍了网络空间及其力量运用情况,对网络空间的性质和特点进行了重点说明;全面介绍了网络空间安全潜在的威胁及其对现实世界的影响;重点论述了防范网络攻击和消除网络空间威胁的主要方法和措施。</p>

网络空间安全导论
✍ 刘建伟 📂 Library 📅 2020 🏛 清华大学出版社 🌐 Chinese

本教材是进入网络空间安全领域的入门教材。通过本课程的学习,了解网络空间安全的重要性;了解这一学科涉及的知识全貌、各个研究方向及关键技术;了解网络空间安全的应用需求以及一般性需求;了解应对各种网络空间安全威胁所需要采用的解决方案;了解网络空间安全的相关法律和法规和重要标准等;增强读者的网络空间安全防范意识;掌握网络空间常见的攻击手段和一般性的安全防护措施。读者通过本课程的学习,可以为后续的专业课学习打下良好的基础。

网络空间安全数学基础
✍ 杨波 📂 Library 📅 2020 🏛 清华大学出版社 🌐 Chinese

<p>本书全面系统地介绍网络空间安全所用到的数学知识,分为 3 部分,共 12 章。第 1部分为数论,括第 1~6 章,分别介绍整除、数论函数、同余、同余方程、二次同余方程、原根和指标;第 2 部分为代数统,包括第 7~9竟,分别个绍代数系统和群、环和域、有限域;第3 部分为网络空间安全的实用算法,括第 10~12 章,分别介绍素性检验、整数分解、离散对数。</p> <p>本书概念清晰,结构合理,讲解通俗易懂,内容深人浅出,适合作为高等学校网络空间安全、信息全等专业本科生和研究生的教材,也可作为相关领域专业人员的参考读物。</p>

网络空间安全素养导论
✍ 黄波 马颜军 📂 Library 📅 2019 🏛 清华大学出版社 🌐 Chinese

网民是网络社会的细胞,只有网民的网络素养普遍提高,网络社会的机体才能始终保持健康。大学生是网民的重要组成群体,其网络及网络安全素养会影响当下和未来的网络空间安全。编写一本基础性较强的网络空间安全使用及管理教材将有利于学生深入了解网络安全知识体系,对网络空间安全方面的个人素养及未来职业素养的培养及教育起到引领作用。 本书的主要目标是通过公共基础通识课程提高大学生的网络空间安全素养。本书内容涵盖网络文化安全、网络操作技能安全、互联网应用安全、网络安全法律法规等。学习本书可以了解网络安全的重要意义,掌握网络安全基础知识、基础理论和基础技能,养成网络空间安全行为习惯,提高网络安全防范意识以及网络空间安

网络安全
✍ 陈兵、杜庆伟、赵彦超、钱红燕、郝洁、王然 📂 Library 📅 2017 🏛 清华大学出版社 🌐 Chinese

本书围绕网络安全展开,全书共9章,第1章介绍网络安全的基本概念,对网络安全问题进行综述;第2章介绍常见的网络攻击技术,重点讲解各种攻击的原理和方法;第3~6章针对各种网络安全威胁及攻击手段,提出多种安全防护技术,如通过防火墙进行内外网的隔离,通过身份认证技术进行识别,通过VPN实现跨越公网的数据传输,通过IDS实现攻击防御;第7~9章结合当前热点介绍移动互联安全技术和物联网安全技术,并介绍各种安全管理的措施,以弥补技术上可能带来的不足。本书适合作为高等院校信息安全本专科学生、研究生的教材,也适合企业IT管理人员、信息技术人员使用。

网络安全
✍ 邱仲潘、洪镇宇 📂 Library 📅 2016 🏛 清华大学出版社 🌐 Chinese

本书深入浅出地介绍网络安全的来龙去脉,二十年来发生的网络安全大事件及其背后的技术因素;介绍国家、企业与其他组织和个人可能面对的信息与网络安全威胁、各种防范措施及其适用范围和效果;从TCP/IP模型的各个层次介绍网络的攻击与防守;最后介绍当前主要的网络安全解决方案供应商及其各种产品的大致工作原理、接入方法和性价比评估。本书既可以作为领导干部学习网络安全知识的读物,也可以作为专业人员转入网络安全领域的指南;既可以作为大中专院校不同专业同学了解网络安全的校选课教材,也可以作为信息安全专业同学的入门读物。