-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
工業互聯網安全 版權信息
- ISBN:9787111729419
- 條形碼:9787111729419 ; 978-7-111-72941-9
- 裝幀:平裝-膠訂
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
工業互聯網安全 本書特色
從通用安全、威脅建模、安全檢測、安全防護、安全案例幾個方面展開講解,共14章,每章配有思考與練習,以指導讀者進行深入學習。
介紹典型行業工業互聯網安全解決方案。
提供電子課件、實驗指導書,讀者可通過掃描封底二維碼獲取相關資源。
工業互聯網安全 內容簡介
工業互聯網是繼移動互聯網之后的經濟機會之一,也是新基建的核心要素,在新基建下安全問題亟待解決。本書以理論和實戰相結合的方式,深入研究并系統論述了工業互聯網安全方面的相關內容,首先從通用安全方面(包括安全現狀、安全態勢、安全框架和安全相關政策標準)出發,接著重點探討了基于工業互聯網的威脅建模、攻擊檢測、安全測評和風險評估,然后詳細介紹了工業互聯網安全防護,包括防護對象、防護模型和防護技術,*后探討了典型行業工業互聯網的安全解決方案。全書從通用安全、威脅建模、安全檢測、安全防護、安全案例幾個方面展開講解,共14章,每章配有思考與練習,以指導讀者進行深入學習。本書提供實驗指導書,讀者可通過掃描封底二維碼獲取相關資源。本書既可作為工業互聯網、工業控制系統、信息安全和網絡空間安全等領域的科研人員和安全技術人員的參考書,也可作為高等院校工業互聯網安全課程的教材,以及對工業互聯網安全感興趣的讀者的學習用書。
工業互聯網安全 目錄
第1章工業互聯網安全現狀/00
1.1工業互聯網發展歷程/00
1.1.1國外工業互聯網的主要進展/00
1.1.2國內工業互聯網的主要進展/00
1.2工業互聯網體系架構/00
1.2.1工業互聯網體系架構1.0/00
1.2.2工業互聯網體系架構2.0/00
1.3工業互聯網安全技術趨勢/00
1.3.1工業互聯網安全與傳統IT信息系統安全差異/00
1.3.2工業互聯網安全技術發展趨勢/0
1.3.3主流工業互聯網安全產品介紹/0
1.3.4工業互聯網安全技術面臨的問題/0
1.4工業互聯網的安全事件/0
1.5工業互聯網的安全風險/0
1.5.1設備層的安全風險/0
1.5.2控制層的安全風險/0
1.5.3網絡層的安全風險/0
1.5.4應用層的安全風險/0
1.5.5數據層的安全風險/0
1.6工業互聯網的安全挑戰/0
1.6.1設備層的安全挑戰/0
1.6.2控制層的安全挑戰/0
1.6.3網絡層的安全挑戰/0
1.6.4應用層的安全挑戰/0
1.6.5數據層的安全挑戰/0
1.7本章小結/01.8思考與練習/0
第2章工業互聯網安全態勢/0
2.1工業互聯網面臨的威脅/0
2.1.1網絡入侵/0
2.1.2惡意軟件/0
2.1.3網絡攻擊/0
2.1.4網絡漏洞/0
2.1.5人為威脅/0
2.1.6自然威脅和意外威脅/0
2.2工業互聯網的脆弱性/0
2.2.1平臺架構脆弱性/0
2.2.2平臺設備暴露與漏洞/0
2.2.3網絡通信協議脆弱性/0
2.2.4網絡運維脆弱性/0
2.3工業互聯網安全發展趨勢/0
2.3.1融合安全技術成為OT與IT融合趨勢下的必然選擇/0
2.3.2工業互聯網未知威脅防范成為難點/0
2.3.3云平臺成為安全防護的重點/0
2.3.4內生安全防御和補償式安全防御將長期并存/0
2.3.5工業互聯網安全防護自動化與智能化將不斷發展/0
2.3.6對大數據的保護將成為防護熱點/0
2.3.7工業互聯網安全態勢監測與態勢感知將成為重要技術手段/0
2.4本章小結/0
2.5思考與練習/0
第3章工業互聯網安全框架/0
3.1傳統工業互聯網安全框架/0
3.1.1OSI安全體系結構/0
3.1.2美國ISS公司P2DR模型/0
3.1.3美國國家安全局IATF/0
3.1.4國際電工委員會IEC 62443標準/0
3.1.5我國WPDRRC模型/0
3.2工業互聯網安全基本框架/0
3.2.1美國工業互聯網安全框架(IISF)/0
3.2.2德國工業4.0安全框架(RAMI 4.0)/0
3.2.3日本工業價值鏈參考架構(IVRA)/03.2.4我國工業互聯網安全框架2.0/0
3.3我國工業互聯網安全防護框架/0
3.3.1設計原則/0
3.3.2安全防護框架/0
3.4本章小結/0
3.5思考與練習/0
第4章工業互聯網安全相關政策標準/0
4.1國家正式發布的法律法規/0
4.1.1國內網絡安全法律法規/0
4.1.2國外工業互聯網安全政策/0
4.1.3國內工業互聯網安全政策/0
4.2行業發布的相關標準/0
4.3網絡安全等級保護的重點要求/0
4.3.1安全通用要求/0
4.3.2安全擴展要求/0
4.4本章小結/0
4.5思考與練習/0
第5章工業互聯網威脅建模/0
5.1STRIDE威脅建模/0
5.1.1STRIDE的6類威脅/0
5.1.2STRIDE威脅建模的一般流程/0
5.1.3STRIDE威脅建模的優點/0
5.2威脅評級DREAD/0
5.2.1威脅評級/0
5.2.2DREAD威脅評級模型/0
5.2.3通用漏洞評分系統(CVSS)/0
5.2.4智能航旅威脅分析案例/0
5.3PASTA威脅建模/0
5.4VAST威脅建模/0
5.4.1應用程序威脅模型(ATM)/0
5.4.2運營威脅模型(OTM)/0
5.5Cyber Kill Chain威脅建模/0
5.5.1ICS網絡殺傷鏈模型/0
5.5.2ICS殺傷鏈案例分析/0
5.6ATT&CK威脅建模/05.6.1ATT&CK模型/0
5.6.2ICS知識庫的ATT&CK/0
5.6.3威脅捕獲及示例/0
5.7ICS威脅建模方法的思考/0
5.7.1ICS威脅建模的主要應用對象/0
5.7.2ICS威脅建模逐漸得到業界的價值認可/0
5.7.3ICS威脅建模方法的“殊途同歸”/0
5.7.4ICS威脅建模具備“雙刃劍”特性/0
5.7.5ICS威脅建模的開放性和動態性/0
5.7.6ICS威脅模型存在明顯的局限性/0
5.8本章小結/0
5.9思考與練習/0
第6章工業互聯網攻擊檢測/0
6.1異常攻擊檢測/0
6.1.1異常攻擊檢測原理/0
6.1.2常見異常攻擊檢測方法/0
6.2誤用攻擊檢測/0
6.2.1誤用攻擊檢測原理/0
6.2.2常見誤用攻擊檢測方法/0
6.3APT攻擊檢測/
6.3.1APT攻擊分析/
6.3.2常見APT攻擊檢測方法/
6.4未知威脅攻擊檢測/
6.4.1未知威脅共性/
6.4.2未知威脅常見檢測方法/
6.5攻擊溯源/
6.5.1攻擊源捕獲/
6.5.2溯源反制手段/
6.5.3攻擊者畫像/
6.6威脅狩獵/
6.6.1威脅狩獵原理/
6.6.2威脅狩獵循環/
6.6.3威脅狩獵模型/
6.6.4威脅狩獵實現/
6.7身份威脅檢測和響應/
6.8網絡安全態勢感知/6.8.1網絡安全態勢感知體系/
6.8.2網絡安全態勢感知技術框架/
6.8.3工業互聯網安全態勢感知框架/
6.9攻擊可解釋性/
6.9.1LIME/
6.9.2SHAP/
6.9.3CX-ToM/
6.10本章小結/
6.11思考與練習/
第7章工業互聯網安全測評/
7.1工業互聯網安全測評相關技術/
7.1.1健壯性測試技術/
7.1.2壓力測試技術/
7.1.3網絡資產發現/
7.1.4端口掃描及漏洞掃描/
7.1.5漏洞挖掘技術/
7.1.6滲透測試/
7.2工業控制系統安全測評/
7.2.1工業控制系統滲透測評/
7.2.2工業控制系統漏洞挖掘/
7.2.3工業總線協議健壯性測評/
7.3工業互聯網平臺安全測評/
7.3.1云平臺安全測評/
7.3.2邊緣計算平臺安全測評/
7.3.3大數據平臺安全測
工業互聯網安全 作者簡介
汪烈軍,教授、博士生導師。網絡空間安全專業教學指導委員會委員,新疆重要領域國產密碼應用推進工作專家組委員、新疆“IT三會”專家委員、中國人工智能學會腦科學專委會委員、中國圖像視頻通信專委會委員。全國寶鋼教育優秀教師、自治區教學名師。
楊焱青,工學博士,新疆大學副教授,碩士生導師,畢業于北京郵電大學信息安全專業,中國計算機學會會員。從事網絡安全工作十余年,主要研究方向為網絡和信息安全、隱私安全。已在國內外主流期刊發表論文10余篇,主持或參與項目30多項,多次擔任國際期刊的審稿人。
- >
山海經
- >
巴金-再思錄
- >
煙與鏡
- >
羅庸西南聯大授課錄
- >
我從未如此眷戀人間
- >
苦雨齋序跋文-周作人自編集
- >
朝聞道
- >
名家帶你讀魯迅:故事新編