中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網 請 | 注冊
> >
網絡空間系統安全概論(第3版)/石文昌

包郵 網絡空間系統安全概論(第3版)/石文昌

作者:石文昌
出版社:電子工業出版社出版時間:2020-10-01
開本: 其他 頁數: 296
中 圖 價:¥36.3(6.5折) 定價  ¥56.0 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

網絡空間系統安全概論(第3版)/石文昌 版權信息

網絡空間系統安全概論(第3版)/石文昌 本書特色

本書可作為網絡空間安全、計算機、電子與通信及相關專業的本科生和研究生教材或參考書,也可供從事相關領域科研和工程技術工作的人員參考。 除免費提供不斷改進的配套電子課件外,作者將一如既往地為本書的使用給讀者提供全方位的支持。朋友們有任何意見、建議和需要,都歡迎通過以下電子郵件進行聯系。電子郵件:book_syssec@qq.com。

網絡空間系統安全概論(第3版)/石文昌 內容簡介

因為與人類的切身利益相伴,網絡空間中的系統引發了很多棘手的、愁人的安全問題,如何應對?單純分析案例是不夠的,僅僅探討原理也是不足的。本書要告訴讀者,系統的形態已從單機拓展到了網絡,又延伸到了云計算環境,并已然形成生態系統,應對系統安全問題需要有對抗觀、發展觀、系統觀和生態觀。本書以該理念為指引,闡述網絡空間系統安全的核心思想、原理、技術和方法。 案例分析與理論闡述是貫穿全書的主線。本書在闡明系統安全的整體概念和整體應對方法的基礎上,主要從硬件、操作系統、數據庫系統、應用軟件等方面考察網絡空間系統的關鍵組件,分析它們的安力,以便幫助讀者理解由它們的相互作用形成的網絡空間系統的安全性。安力分析主要從事前防御和事后補救兩個方面展開。由于身份認證機制是安全攻擊要突破的道防線,因此本書首先對它進行了介紹。安全機制需要由安全模型支撐,因為安全模型一般比較抽象,不易理解,所以本書介紹的典型安全模型基本上都在書中的實際案例中有所應用。

網絡空間系統安全概論(第3版)/石文昌 目錄

第1章 緒論 1
1.1 安全事件實例 1
1.1.1 Wannacry攻擊事件 1
1.1.2 Mirai攻擊事件 2
1.1.3 Stuxnet攻擊事件 4
1.2 安全基本要素 5
1.2.1 機密性 6
1.2.2 完整性 7
1.2.3 可用性 9
1.3 安全問題與安全系統 10
1.4 系統安全學科領域 11
1.4.1 我國信息安全專業 11
1.4.2 我國網絡空間安全學科 12
1.4.3 國際網絡空間安全學科 13
1.5 本章小結 14
1.6 習題 15
附錄A 安全攻擊實例考察 16
場景一:誘惑與行動 16
場景二:技術性的打探 16
場景三:尋找突破口 17
場景四:設法擴大戰果 20
場景五:登上制勝之巔 21
場景六:尾聲 23
第2章 系統安全基礎 24
2.1 系統安全概述 24
2.1.1 系統安全的演進 24
2.1.2 系統與系統安全 25
2.1.3 整體論與還原論 26
2.1.4 系統安全思維 28
2.2 系統安全原理 29
2.2.1 基本原則 29
2.2.2 威脅建模 31
2.2.3 安全控制 32
2.2.4 安全監測 34
2.2.5 安全管理 35
2.3 系統安全的體系結構 37
2.3.1 硬件系統安全 37
2.3.2 操作系統安全 39
2.3.3 數據庫系統安全 43
2.3.4 應用系統安全 46
2.3.5 安全生態系統 48
2.4 本章小結 50
2.5 習題 51
第3章 系統安全硬件基礎 53
3.1 問題與發展背景 53
3.1.1 純軟件安全機制的不足 53
3.1.2 可信計算技術的形成 54
3.1.3 可信計算的前期基礎 55
3.1.4 可信計算的研究熱潮 56
3.2 可信平臺基本思想 57
3.2.1 基本概念 57
3.2.2 信任根的構成 59
3.2.3 對外證明 61
3.3 可信平臺模塊(TPM) 63
3.3.1 基本組成 63
3.3.2 基本功能 64
3.3.3 存儲空間 66
3.4 TPM的基本用法 66
3.4.1 交互數據包 66
3.4.2 原始交互方法 68
3.4.3 軟件體系結構 69
3.4.4 應用方案 71
3.5 TPM應用案例 72
3.5.1 BitLocker簡介 72
3.5.2 BitLocker整卷加密 73
3.5.3 BitLocker引導檢查 75
3.6 本章小結 76
3.7 習題 76
第4章 身份認證機制 79
4.1 身份認證技術概述 79
4.2 身份標識與認證 81
4.2.1 身份標識的基本方法 81
4.2.2 身份認證的基本過程 84
4.3 口令處理方法 85
4.3.1 口令信息的維護與運用 85
4.3.2 口令管理中的撒鹽措施 88
4.3.3 口令信息與賬戶信息的分離 90
4.4 網絡環境的身份認證 92
4.5 安全的網絡身份認證 95
4.6 面向服務的再度認證 97
4.7 統一的身份認證框架 99
4.8 本章小結 101
4.9 習題 102
第5章 操作系統基礎安全機制 104
5.1 基于權限位的訪問控制機制 104
5.1.1 訪問權限的定義與表示 104
5.1.2 用戶的劃分與訪問控制 105
5.1.3 訪問控制算法 107
5.2 訪問控制的進程實施機制 108
5.2.1 進程與文件和用戶之間的關系 109
5.2.2 進程的用戶屬性 110
5.2.3 進程有效用戶屬性的確定 111
5.3 基于ACL的訪問控制機制 114
5.3.1 ACL的表示方法 114
5.3.2 基于ACL的訪問判定 116
5.4 基于特權分離的訪問控制機制 117
5.4.1 特權的意義與問題 117
5.4.2 特權的定義 118
5.4.3 基于特權的訪問控制 119
5.5 文件系統加密機制 120
5.5.1 加密文件系統的應用方法 121
5.5.2 加密文件系統的基本原理 124
5.5.3 加密算法的加密密鑰 125
5.6 安全相關行為審計機制 128
5.6.1 審計機制的結構 128
5.6.2 審計指令的配置 129
5.6.3 審計信息的分析 131
5.7 本章小結 132
5.8 習題 133
第6章 操作系統強制安全機制 136
6.1 安全模型關鍵思想 136
6.1.1 SETE模型與DTE模型的區別 136
6.1.2 SETE模型的訪問控制方法 137
6.1.3 進程工作域切換授權 138
6.1.4 進程工作域自動切換 142
6.2 模型相關判定支撐 143
6.2.1 訪問判定 143
6.2.2 切換判定 145
6.2.3 客體類型標簽的存儲 148
6.3 安全機制結構設計 149
6.3.1 Linux安全模塊框架 149
6.3.2 SELinux內核體系結構 150
6.3.3 SELinux用戶空間組件 152
6.4 策略語言支持架構 155
6.4.1 策略源文件及其編譯 155
6.4.2 安全策略的構造與裝載 157
6.4.3 策略源模塊樣例 158
6.5 本章小結 160
6.6 習題 161
第7章 數據庫基礎安全機制 163
7.1 關系數據庫訪問控制 163
7.1.1 自主訪問控制 163
7.1.2 強制訪問控制 164
7.2 關系數據庫自主訪問授權 165
7.2.1 授權的發放與回收 165
7.2.2 否定式授權 168
7.2.3 可選的授權回收方式 170
7.2.4 系統級的訪問授權 172
7.3 基于視圖的訪問控制 173
7.3.1 基于內容的訪問控制需求 173
7.3.2 基于視圖的讀控制 173
7.3.3 基于視圖的寫控制 175
7.3.4 視圖機制的作用和不足 176
7.4 基于角色的訪問控制
(RBAC) 177
7.4.1 RBAC的基本思想 177
7.4.2 RDBMS中的RBAC 178
7.4.3 角色授權與非遞歸式授權回收 179
7.5 數據庫數據推理 180
7.5.1 數據庫數據推理的方法 181
7.5.2 數據庫數據推理的控制 186
7.6 本章小結 190
7.7 習題 190
第8章 數據庫強制安全機制 192
8.1 安全模型OLS-BLP 192
8.1.1 安全標簽基本構成 192
8.1.2 數據庫強制訪問控制 193
8.2 安全機制實現原理 195
8.2.1 安全機制實現思想 195
8.2.2 安全策略創建方法 196
8.3 安全標簽運用方法 197
8.3.1 安全標簽等級 198
8.3.2 安全標簽類別 204
8.3.3 安全標簽組別 210
8.4 安全標簽管理 215
8.4.1 會話標簽與記錄標簽 215
8.4.2 基于標簽的授權架構 216
8.5 本章小結 221
8.6 習題 222
第9章 系統可信檢查機制 224
9.1 系統引導的基本檢查機制 224
9.1.1 系統引導過程 224
9.1.2 系統可信引導過程 225
9.1.3 組件完整性驗證 227
9.1.4 系統安全引導過程 228
9.2 基于CPU的檢查機制 230
9.2.1 完整性驗證框架 230
9.2.2 完整性驗證單元 233
9.2.3 硬件支持的驗證 235
9.3 基于TPM硬件芯片的檢查機制 236
9.3.1 度量對象的構成 237
9.3.2 基本度量策略 239
9.3.3 度量任務實現方法 241
9.4 文件系統檢查機制 244
9.4.1 檢查機制原理與組成 244
9.4.2 檢查機制工作模式 246
9.4.3 檢查策略的定義 247
9.4.4 檢查機制基本用法 251
9.5 本章小結 252
9.6 習題 253
第10章 系統安全經典模型 254
10.1 貝爾-拉普杜拉模型 254
10.1.1 訪問控制分類 254
10.1.2 模型的現實意義 255
10.1.3 模型的基本思想 256
10.2 畢巴模型 258
10.2.1 畢巴低水標模型 260
10.2.2 畢巴環模型 261
10.2.3 畢巴嚴格完整性模型 261
10.3 克拉克-威爾遜模型 262
10.3.1 基本概念的定義 262
10.3.2 模型的規則 263
10.3.3 模型的概括 266
10.4 域類實施模型 266
10.4.1 類型實施模型的基本思想 267
10.4.2 域類實施模型的基本思想 270
10.5 莫科爾樹模型 273
10.5.1 哈希函數 273
10.5.2 莫科爾樹 274
10.6 本章小結 277
10.7 習題 278
參考資料 280
展開全部

網絡空間系統安全概論(第3版)/石文昌 作者簡介

石文昌,博士,教授,博士生導師。北京大學計算機軟件專業畢業后,考入中國科學院軟件所,跟隨孫玉芳教授從事UNIX操作系統研究。碩士學位論文開展的是UNIX操作系統的移植工作,就是把運行在國外計算機上的UNIX操作系統實現到我國生產的計算機之中,使我國的國產計算機能夠運行UNIX操作系統。在自己已成為教授的若干年之后,再次考入中國科學院軟件所,繼續師從孫玉芳教授,攻讀博士學位。博士學位論文的工作是以Linux為基礎的安全操作系統的研究與實現,該項工作獲得了中國科學院院長獎,該項工作的成果因轉化成了安全操作系統產品,還獲得過北京市科學技術獎。求學和深造的經歷給后續的職業生涯深深地打上了操作系統和安全的烙印,注入了系統安全的血液。在廣西計算中心、中國科學院軟件所、上海浦東軟件園有限公司等單位經受過歷練之后,進入了中國人民大學信息學院,投身教育事業。不管在哪個崗位,一直從事系統安全及相關交叉學科的研究。完成了一系列國家重要科研項目,在ICSE、WWW、IJCAI、CHI、ESEC/FSE、DSN、ICSME、IEEE TIFS、IEEE TSE、IEEE TDSC、Computer Network、Information Science等國內外學術期刊和學術會議上發表了一系列重要學術論文。曾擔任教育部信息安全專業教學指導委員會委員,現擔任教育部網絡空間安全專業教學指導委員會委員,同時擔任中國法學會網絡與信息法學研究會副會長。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網
在線客服
主站蜘蛛池模板: 震动筛选机|震动分筛机|筛粉机|振筛机|振荡筛-振动筛分设备专业生产厂家高服机械 | 雄松华章(广州华章MBA)官网-专注MBA/MPA/MPAcc/MEM辅导培训 | 酒糟烘干机-豆渣烘干机-薯渣烘干机-糟渣烘干设备厂家-焦作市真节能环保设备科技有限公司 | 自清洗过滤器,浅层砂过滤器,叠片过滤器厂家-新乡市宇清净化 | 气体热式流量计-定量控制流量计(空气流量计厂家)-湖北南控仪表科技有限公司 | 小型高低温循环试验箱-可程式高低温湿热交变试验箱-东莞市拓德环境测试设备有限公司 | 密集架|电动密集架|移动密集架|黑龙江档案密集架-大量现货厂家销售 | 流量检测仪-气密性检测装置-密封性试验仪-东莞市奥图自动化科技有限公司 | 全国国际学校排名_国际学校招生入学及学费-学校大全网 | 合肥地磅_合肥数控切割机_安徽地磅厂家_合肥世佳电工设备有限公司 | 过跨车_过跨电瓶车_过跨转运车_横移电动平车_厂区转运车_无轨转运车 | 四合院设计_四合院装修_四合院会所设计-四合院古建设计与建造中心1 | 扫地车厂家-山西洗地机-太原电动扫地车「大同朔州吕梁晋中忻州长治晋城洗地机」山西锦力环保科技有限公司 | 花纹铝板,合金铝卷板,阴极铝板-济南恒诚铝业有限公司 | 胶水,胶粘剂,AB胶,环氧胶,UV胶水,高温胶,快干胶,密封胶,结构胶,电子胶,厌氧胶,高温胶水,电子胶水-东莞聚力-聚厉胶粘 | 滚筒烘干机_转筒烘干机_滚筒干燥机_转筒干燥机_回转烘干机_回转干燥机-设备生产厂家 | 管理会计网-PCMA初级管理会计,中级管理会计考试网站 | 合肥汽车充电桩_安徽充电桩_电动交流充电桩厂家_安徽科帝新能源科技有限公司 | 焦作网 WWW.JZRB.COM| 粉丝机械,粉丝烘干机,粉丝生产线-招远市远东粉丝机械有限公司 | 精密模具-双色注塑模具加工-深圳铭洋宇通 | 真空搅拌机-行星搅拌机-双行星动力混合机-广州市番禺区源创化工设备厂 | 亚克力制品定制,上海嘉定有机玻璃加工制作生产厂家—官网 | 范秘书_懂你的范文小秘书| 短信通106短信接口验证码接口群发平台_国际短信接口验证码接口群发平台-速度网络有限公司 | 布袋除尘器-单机除尘器-脉冲除尘器-泊头市兴天环保设备有限公司 布袋除尘器|除尘器设备|除尘布袋|除尘设备_诺和环保设备 | 大型工业风扇_工业大风扇_大吊扇_厂房车间降温-合昌大风扇 | 二手回收公司_销毁处理公司_设备回收公司-找回收信息网 | 深圳美安可自动化设备有限公司,喷码机,定制喷码机,二维码喷码机,深圳喷码机,纸箱喷码机,东莞喷码机 UV喷码机,日期喷码机,鸡蛋喷码机,管芯喷码机,管内壁喷码机,喷码机厂家 | 行星齿轮减速机,减速机厂家,山东减速机-淄博兴江机械制造 | 动物解剖台-成蚊接触筒-标本工具箱-负压实验台-北京哲成科技有限公司 | 茶楼装修设计_茶馆室内设计效果图_云臻轩茶楼装饰公司 | 重庆轻质隔墙板-重庆安吉升科技有限公司| 磨煤机配件-高铬辊套-高铬衬板-立磨辊套-盐山县宏润电力设备有限公司 | 临沂招聘网_人才市场_招聘信息_求职招聘找工作请认准【马头商标】 | 多米诺-多米诺世界纪录团队-多米诺世界-多米诺团队培训-多米诺公关活动-多米诺创意广告-多米诺大型表演-多米诺专业赛事 | 防水套管|柔性防水套管|伸缩器|伸缩接头|传力接头-河南伟创管道 防水套管_柔性防水套管_刚性防水套管-巩义市润达管道设备制造有限公司 | 水性漆|墙面漆|木器家具漆|水漆涂料_晨阳水漆官网 | 成都珞石机械 - 模温机、油温机、油加热器生产厂家 | 飞行者联盟-飞机模拟机_无人机_低空经济_航空技术交流平台 | 立式_复合式_壁挂式智能化电伴热洗眼器-上海达傲洗眼器生产厂家 理化生实验室设备,吊装实验室设备,顶装实验室设备,实验室成套设备厂家,校园功能室设备,智慧书法教室方案 - 东莞市惠森教学设备有限公司 |