中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >>
網絡空間安全技術叢書:物聯網安全(原書第2版)

包郵 網絡空間安全技術叢書:物聯網安全(原書第2版)

出版社:機械工業出版社出版時間:2020-04-01
開本: 16開 頁數: 264
中 圖 價:¥55.5(7.0折) 定價  ¥79.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網絡空間安全技術叢書:物聯網安全(原書第2版) 版權信息

網絡空間安全技術叢書:物聯網安全(原書第2版) 本書特色

本書可以分為四部分,第壹部分(第1章和第2章)主要介紹物聯網基本概念、面對的威脅,以及主要分析方法;第二部分(第3~5章)分別從開發、設計、運維角度對如何保障物聯網安全進行了介紹;第三部分(第6章和第7章)介紹應用密碼學基礎知識及其在物聯網中的應用;第四部分(第8~11章)針對物聯網特點,從隱私保護、合規性監管、云安全、安全事件響應與取證等人們較為關心的問題進行了專門的介紹。

網絡空間安全技術叢書:物聯網安全(原書第2版) 內容簡介

隨著物聯網的來臨,業務系統需要具備防范新興威脅的能力。當前,業務生態系統中包含了云計算基礎設施、移動終端、固定終端等諸多系統設備,這些都導致了新攻擊面的出現,相關各方也都體現出了信息共享的迫切愿望,以及基于所采集的大量數據開展運用的需求。因此,在實現新型物聯網服務與解決方案時,*大程度地降低網絡安全威脅極為重要。人、設備以及機構之間的互聯互通也將網絡安全風險提升至前所未有的高度。隨著計算資源的流動性越來越強,所有業務都連接到云端,現有的基礎設施難以實現數以百萬級設備的安全管理,而我們正是通過這些設備同物聯網建立了連接。
本書向讀者介紹了網絡安全解決方案、物聯網設計的*佳實踐以及物聯網解決方案中設備與基礎設施威脅的緩解方法。
在本書中,首先,你將了解到物聯網技術棧各個層次中部分典型、不同于以往的漏洞,并將了解到信息系統同現實威脅的新的關聯路徑。然后,你將了解開發人員/廠商為確保物聯網設備安全設計與安全部署采用的不同方法。而且,你將了解為企業級物聯網實現安全開發所專門設計的安全措施。通過為物聯網部署加密基礎設施,你還將了解可操作指南。之后,你將會了解物聯網身份標識與訪問控制管理的選擇與配置。*后,我們會展開介紹云安全架構與安全*佳實踐,以實現跨架構、多域物聯網部署的運維與管理。

網絡空間安全技術叢書:物聯網安全(原書第2版) 目錄

譯者序
關于作者
關于審校人員
前言
第1章 勇敢的新世界 1
1.1 物聯網的定義 2
1.2 網絡安全與物聯網安全 4
1.3 物聯網的現狀 5
1.3.1 基于物聯網賦能的電網 6
1.3.2 交通運輸系統的現代化 7
1.3.3 智能制造 8
1.3.4 遍布全球的智慧城市 8
1.3.5 跨行業協作的重要性 9
1.4 物聯網生態系統 10
1.4.1 物理設備與控制器 11
1.4.2 互聯互通 14
1.4.3 消息傳輸協議 17
1.4.4 數據匯聚 20
1.4.5 數據抽象 21
1.4.6 應用 21
1.4.7 協作與處理 23
1.5 物聯網的未來 24
1.5.1 自治系統 24
1.5.2 認知系統 24
1.6 本章小結 25
第2章 漏洞、攻擊及應對措施 26
2.1 威脅、漏洞和風險概述 26
2.1.1 信息保障的經典核心要求 26
2.1.2 威脅 28
2.1.3 漏洞 28
2.1.4 風險 29
2.2 攻擊與應對措施概述 30
2.2.1 常見的物聯網攻擊類型 30
2.2.2 攻擊樹 32
2.2.3 故障樹和信息物理系統 36
2.2.4 針對信息物理系統的攻擊實例剖析 38
2.3 當前針對物聯網的攻擊手段 40
2.4 經驗教訓以及系統化方法的運用 44
2.5 本章小結 53
第3章 物聯網設備的安全開發方法 54
3.1 安全開發生命周期 54
3.1.1 瀑布式開發 55
3.1.2 螺旋式開發 58
3.1.3 敏捷開發 60
3.1.4 DevOps 63
3.2 非功能性需求的處理 65
3.2.1 信息安全 66
3.2.2 功能安全 69
3.2.3 韌性 70
3.3 軟件透明性需求 71
3.3.1 自動化的安全分析 71
3.3.2 研究團體的參與 72
3.4 本章小結 73
第4章 物聯網設備的安全設計 74
4.1 物聯網安全開發所面臨的挑戰 74
4.1.1 加快上市速度帶來的影響 75
4.1.2 聯網設備面臨著紛至沓來的攻擊 75
4.1.3 物聯網設備給用戶隱私帶來了新的威脅 76
4.1.4 物聯網產品與系統可能遭受物理入侵 76
4.1.5 經驗豐富的安全工程師一將難求 77
4.2 安全設計的目標 77
4.2.1 設計能夠抵御自動化攻擊的物聯網系統 78
4.2.2 設計能夠保證連接點安全的物聯網系統 78
4.2.3 設計能夠保障機密性與完整性的物聯網系統 80
4.2.4 設計功能安全的物聯網系統 82
4.2.5 設計采用硬件保護措施的物聯網系統 83
4.2.6 設計能夠保證可用性的物聯網系統 85
4.2.7 設計具備韌性的物聯網系統 86
4.2.8 設計合規的物聯網系統 90
4.3 本章小結 92
第5章 物聯網安全運維生命周期 93
5.1 制定安全策略 94
5.2 定義系統角色 95
5.3 網關與網絡的安全配置 96
5.3.1 確保WSN的安全 96
5.3.2 端口、協議與服務 97
5.3.3 網關 99
5.3.4 網絡服務 100
5.3.5 網絡分段與網絡訪問控制 100
5.4 設備引導與安全配置 100
5.5 威脅情報與漏洞跟蹤體系的構建 102
5.5.1 漏洞跟蹤 102
5.5.2 威脅情報 102
5.5.3 蜜罐 103
5.6 資產管理 103
5.7 密鑰與證書的管理 104
5.8 賬戶、口令與授權的管理 105
5.9 固件管理與補丁更新 106
5.10 系統監控 106
5.11 相關人員的安全培訓 108
5.11.1 面向員工的安全意識培訓 108
5.11.2 針對物聯網的安全管理培訓 108
5.12 開展滲透測試 109
5.13 合規性管理 112
5.13.1 HIPAA 114
5.13.2 GDPR 114
5.13.3 合規性監控 114
5.14 安全事件管理 115
5.15 末期維護 116
5.16 本章小結 117
第6章 物聯網安全工程中的密碼學基礎 118
6.1 密碼學及其在保障物聯網安全方面的作用 119
6.1.1 物聯網中密碼學基礎算法的類型及用途 120
6.1.2 加密與解密算法 120
6.1.3 散列算法 124
6.1.4 數字簽名算法 125
6.1.5 隨機數生成算法 129
6.1.6 密碼套件 130
6.2 密碼模塊原理 131
6.3 密鑰管理基礎 136
6.3.1 密鑰生成 137
6.3.2 密鑰建立 137
6.3.3 密鑰導出 138
6.3.4 密鑰存儲 139
6.3.5 密鑰托管 140
6.3.6 密鑰生命周期 140
6.3.7 密鑰清零 140
6.3.8 登記和管理 141
6.3.9 密鑰管理相關建議總結 142
6.4 針對物聯網協議加密控制措施的分析 143
6.4.1 物聯網通信協議中的加密控制措施 143
6.4.2 物聯網消息傳輸協議中的加密控制措施 146
6.5 物聯網密碼學的未來走向 147
6.5.1 加密的靈活性 148
6.5.2 后量子時代的加密技術 149
6.6 本章小結 149
第7章 物聯網的身份標識與訪問控制管理解決方案 150
7.1 物聯網IAM介紹 150
7.2 身份標識生命周期 153
7.2.1 建立命名規則和唯一性要求 153
7.2.2 安全引導 155
7.2.3 認證信息和屬性分發 157
7.2.4 賬戶監視和控制 158
7.2.5 賬戶更新 158
7.2.6 賬戶停用 158
7.2.7 賬戶或認證信息的撤銷或刪除 159
7.3 認證信息 159
7.3.1 口令 159
7.3.2 對稱密鑰 160
7.3.3 證書 160
7.3.4 生物特征 162
7.3.5 對物聯網設備的授權 162
7.4 物聯網IAM基礎架構 163
7.4.1 802.1x 163
7.4.2 物聯網PKI 163
7.5 授權和訪問控制 168
7.5.1 OAuth 2.0 168
7.5.2 發布或訂
展開全部

網絡空間安全技術叢書:物聯網安全(原書第2版) 作者簡介

Brian Russell是網絡安全公司TrustThink的創始人,主要致力于可信物聯網解決方案的研發,擁有20余年的信息安全從業經驗,負責過多個領域復雜系統的安全工程項目,涉及密碼現代化、密鑰管理、無人機系統以及網聯汽車安全等。他也是云安全聯盟物聯網工作組的聯席主席,分別于2015年和2016年獲云安全聯盟*高獎項Ron Knode Service Award。他還是圣迭戈大學網絡安全運維與管理課程的兼職教授。

Drew Van Duren擁有20余年的信息安全從業經驗,致力于為商業和政府的信息系統提供安全保障,其中很多系統都涉及人身安全與國家安全。通過將系統安全設計同核心工程學科緊密結合,他在應用密碼學設計、密鑰管理、系統安全架構設計等領域積累了豐富的經驗。還擔任著兩個密碼測評實驗室的技術負責人,這兩個實驗室是美國提供FIPS 140-2測評認證業務*大的實驗室,并且Drew還為紐約市網聯汽車部署試點項目提供安全咨詢,同時是多家標準組織的成員,如RTCA、SAE以及IEEE 1609工作組,F在,Drew是IEEE P1920標準委員會的成員,負責無人機網絡安全架構的標準制定。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 硅PU球场、篮球场地面施工「水性、环保、弹性」硅PU材料生产厂家-广东中星体育公司 | 通风天窗,通风气楼,屋顶通风天窗,屋顶通风天窗公司 | 矿用履带式平板车|探水钻机|气动架柱式钻机|架柱式液压回转钻机|履带式钻机-启睿探水钻机厂家 | 航空铝型材,7系铝型材挤压,硬质阳*氧化-余润铝制品 | 首页-瓜尔胶系列-化工单体系列-油田压裂助剂-瓜尔胶厂家-山东广浦生物科技有限公司 | 经济师考试_2025中级经济师报名时间_报名入口_考试时间_华课网校经济师培训网站 | 安徽净化板_合肥岩棉板厂家_玻镁板厂家_安徽科艺美洁净科技有限公司 | 信阳网站建设专家-信阳时代网联-【信阳网站建设百度推广优质服务提供商】信阳网站建设|信阳网络公司|信阳网络营销推广 | 尾轮组_头轮组_矿用刮板_厢式刮板机_铸石刮板机厂家-双驰机械 | 贴片电感_贴片功率电感_贴片绕线电感_深圳市百斯特电子有限公司 贴片电容代理-三星电容-村田电容-风华电容-国巨电容-深圳市昂洋科技有限公司 | 华禹护栏|锌钢护栏_阳台护栏_护栏厂家-华禹专注阳台护栏、楼梯栏杆、百叶窗、空调架、基坑护栏、道路护栏等锌钢护栏产品的生产销售。 | H型钢切割机,相贯线切割机,数控钻床,数控平面钻,钢结构设备,槽钢切割机,角钢切割机,翻转机,拼焊矫一体机 | 阳光1号桔柚_无核沃柑_柑橘新品种枝条苗木批发 - 苧金网 | 水轮机密封网 | 水轮机密封产品研发生产厂家 | 河南膏药贴牌-膏药代加工-膏药oem厂家-洛阳今世康医药科技有限公司 | 涿州网站建设_网站设计_网站制作_做网站_固安良言多米网络公司 | 高低温万能试验机_拉力试验机_拉伸试验机-馥勒仪器科技(上海)有限公司 | 耐酸碱胶管_耐腐蚀软管总成_化学品输送软管_漯河利通液压科技耐油耐磨喷砂软管|耐腐蚀化学软管 | 2025黄道吉日查询、吉时查询、老黄历查询平台- 黄道吉日查询网 | 超声波破碎仪-均质乳化机(供应杭州,上海,北京,广州,深圳,成都等地)-上海沪析实业有限公司 | 电脑知识|软件|系统|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网 | 超声骨密度仪-动脉硬化检测仪器-人体成分分析仪厂家/品牌/价格_南京科力悦 | 阴离子聚丙烯酰胺价格_PAM_高分子聚丙烯酰胺厂家-河南泰航净水材料有限公司 | 匀胶机旋涂仪-声扫显微镜-工业水浸超声-安赛斯(北京)科技有限公司 | 绿叶|绿叶投资|健康产业_绿叶投资集团有限公司 | 碳钢法兰厂家,非标法兰,定制异型,法兰生产厂家-河北九瑞管道 | 刺绳_刀片刺网_刺丝滚笼_不锈钢刺绳生产厂家_安平县浩荣金属丝网制品有限公司-安平县浩荣金属丝网制品有限公司 | 厂厂乐-汇聚海量采购信息的B2B微营销平台-厂厂乐官网 | 滁州高低温冲击试验箱厂家_安徽高低温试验箱价格|安徽希尔伯特 | 不锈钢发酵罐_水果酒发酵罐_谷物发酵罐_山东誉诚不锈钢制品有限公司 | 碳化硅,氮化硅,冰晶石,绢云母,氟化铝,白刚玉,棕刚玉,石墨,铝粉,铁粉,金属硅粉,金属铝粉,氧化铝粉,硅微粉,蓝晶石,红柱石,莫来石,粉煤灰,三聚磷酸钠,六偏磷酸钠,硫酸镁-皓泉新材料 | 国产液相色谱仪-超高效液相色谱仪厂家-上海伍丰科学仪器有限公司 | 小型铜米机-干式铜米机-杂线全自动铜米机-河南鑫世昌机械制造有限公司 | 涡街流量计_LUGB智能管道式高温防爆蒸汽温压补偿计量表-江苏凯铭仪表有限公司 | 酒糟烘干机-豆渣烘干机-薯渣烘干机-糟渣烘干设备厂家-焦作市真节能环保设备科技有限公司 | 澳洁干洗店加盟-洗衣店干洗连锁「澳洁干洗免费一对一贴心服务」 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 粘度计NDJ-5S,粘度计NDJ-8S,越平水分测定仪-上海右一仪器有限公司 | 砂磨机_立式纳米砂磨机_实验室砂磨机-广州儒佳化工设备厂家 | 冷却塔厂家_冷却塔维修_冷却塔改造_凉水塔配件填料公司- 广东康明节能空调有限公司 | TPE_TPE热塑性弹性体_TPE原料价格_TPE材料厂家-惠州市中塑王塑胶制品公司- 中塑王塑胶制品有限公司 | 挤奶设备过滤纸,牛奶过滤纸,挤奶机过滤袋-济南蓝贝尔工贸有限公司 |