包郵 工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用
-
>
全國計算機(jī)等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應(yīng)用
-
>
決戰(zhàn)行測5000題(言語理解與表達(dá))
-
>
軟件性能測試.分析與調(diào)優(yōu)實踐之路
-
>
第一行代碼Android
-
>
JAVA持續(xù)交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學(xué)習(xí)
工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用 版權(quán)信息
- ISBN:9787577203430
- 條形碼:9787577203430 ; 978-7-5772-0343-0
- 裝幀:平裝-膠訂
- 冊數(shù):暫無
- 重量:暫無
- 所屬分類:>
工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用 內(nèi)容簡介
本書針對當(dāng)前工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù),主要介紹了工業(yè)控制系統(tǒng)概述、工業(yè)控制系統(tǒng)信息安全、工業(yè)控制系統(tǒng)脆弱性分析、工業(yè)控制系統(tǒng)威脅分析、工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)、基于國密的工控安全協(xié)議6部分內(nèi)容。本書可作為計算機(jī)安全、工業(yè)控制系統(tǒng)、網(wǎng)絡(luò)安全管理技術(shù)人員的參考書。
工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用 前言
隨著數(shù)字化、網(wǎng)絡(luò)化、智能化的快速發(fā)展,工業(yè)互聯(lián)網(wǎng)已成為推動制造業(yè)轉(zhuǎn)型升級、提高生產(chǎn)效率和創(chuàng)新能力的重要引擎。然而,工業(yè)互聯(lián)網(wǎng)的廣泛應(yīng)用也帶來了前所未有的安全挑戰(zhàn)。從數(shù)據(jù)泄露、網(wǎng)絡(luò)攻擊到設(shè)備故障,工業(yè)互聯(lián)網(wǎng)的安全問題已不僅僅是技術(shù)層面的難題,更是國家經(jīng)濟(jì)安全、社會穩(wěn)定乃至全球產(chǎn)業(yè)鏈安全的重要保障。本書從系統(tǒng)概述、關(guān)鍵技術(shù)和創(chuàng)新應(yīng)用三個維度,闡述了工業(yè)互聯(lián)網(wǎng)信息安全和系統(tǒng)安全的理論、方法、技術(shù)和應(yīng)用,有助于工業(yè)互聯(lián)網(wǎng)的控制安全和數(shù)據(jù)安全的實現(xiàn),形成安全防護(hù)新模式,服務(wù)國民經(jīng)濟(jì)的發(fā)展。本書圍繞工業(yè)互聯(lián)網(wǎng)信息安全和控制安全的關(guān)鍵技術(shù)展開,共6章,其中:第1章工業(yè)控制系統(tǒng)概述,介紹了工業(yè)控制系統(tǒng)的概念、體系結(jié)構(gòu)和發(fā)展歷程,系統(tǒng)論述了典型工業(yè)控制系統(tǒng)的特點以及典型應(yīng)用領(lǐng)域。第2章工業(yè)控制系統(tǒng)安全,圍繞工業(yè)控制系統(tǒng)安全,論述了工業(yè)控制系統(tǒng)功能安全、信息安全及信息安全要素,討論了工業(yè)控制系統(tǒng)信息安全發(fā)展歷程,并對工業(yè)控制系統(tǒng)安全差異性進(jìn)行了分析,歸納總結(jié)了工業(yè)控制系統(tǒng)安全的發(fā)展趨勢。第3章工業(yè)控制系統(tǒng)脆弱性分析,首先從信息系統(tǒng)的脆弱性引入,詳細(xì)介紹了脆弱性要素,論述了信息系統(tǒng)脆弱性的內(nèi)容、識別和評估方法,并以層次分析法為例講解了脆弱性評估;然后從工業(yè)控制協(xié)議、主機(jī)、設(shè)備、網(wǎng)絡(luò)、系統(tǒng)等五方面對工業(yè)控制系統(tǒng)的脆弱性進(jìn)行了詳細(xì)說明。第4章工業(yè)控制系統(tǒng)威脅分析,從威脅模型的角度對工業(yè)控制系統(tǒng)面臨的威脅進(jìn)行了論述,概括了威脅模型的種類及原理,提出了工業(yè)控制系統(tǒng)的防護(hù)方法,針對國內(nèi)外典型行業(yè)的重大安全事件進(jìn)行了回顧性分析,并提出了相應(yīng)的解決方案。第5章工業(yè)控制系統(tǒng)安全防護(hù)技術(shù),從攻擊來源、攻擊目的與場景、攻擊流程和攻擊類型四方面對工業(yè)控制系統(tǒng)面臨的攻擊進(jìn)行了詳細(xì)的分析,提出了相應(yīng)的防護(hù)體系,從內(nèi)生安全和外建安全兩個角度論述了防護(hù)技術(shù)。第6章基于國密的工控安全協(xié)議,從國密算法的角度入手,概述了SM2、SM3和SM4等國密算法,對詳細(xì)介紹了Modbus TCP網(wǎng)絡(luò)拓?fù)洹笪慕Y(jié)構(gòu)和通信流程,并論述了DNP3協(xié)議的層次結(jié)構(gòu)、通信方式、報文格式和輪詢模式,提出了基于國密的Modbus TCP安全協(xié)議和基于國密的DNP3安全協(xié)議。本書重點論述了筆者團(tuán)隊在工業(yè)控制系統(tǒng)威脅分析、安全防護(hù)和國密安全協(xié)議關(guān)鍵技術(shù)領(lǐng)域的*新研究成果及其在工業(yè)互聯(lián)網(wǎng)中的前沿應(yīng)用,為讀者提供了一個全新的視角來看待工業(yè)互聯(lián)網(wǎng)下工業(yè)控制系統(tǒng)的新模式,為行業(yè)的發(fā)展提供新的思路和方向。本書由孫建國總體策劃,由田野和張立國統(tǒng)稿。其中,第1章由孫建國和田野撰寫,第2章由孫建國和張立國撰寫,第3章由張立國和劉澤超撰寫,第4章由張立國撰寫,第5章由鄧昌義撰寫,第6章由劉澤超撰寫。*后,田野和張立國對全書進(jìn)行了整理和校對。本書不僅適合從事工業(yè)互聯(lián)網(wǎng)安全研究與應(yīng)用的技術(shù)人員和工程師閱讀,也為高等院校的師生以及相關(guān)領(lǐng)域的研究者提供了系統(tǒng)的知識框架和技術(shù)指南。通過對典型案例和應(yīng)用場景的分析,我們希望本書能夠幫助讀者更好地理解工業(yè)互聯(lián)網(wǎng)安全的復(fù)雜性,了解相關(guān)前沿技術(shù),為實際工作中的安全防護(hù)和風(fēng)險管理提供指導(dǎo)。由于作者水平有限,書中難免存在疏漏和不妥之處,懇請讀者批評、指正。編著者2024年10月
工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用 目錄
第1章工業(yè)控制系統(tǒng)概述/11.1工業(yè)控制系統(tǒng)簡介/11.1.1工業(yè)控制系統(tǒng)概念/11.1.2工業(yè)控制系統(tǒng)的體系結(jié)構(gòu)/11.1.3工業(yè)控制系統(tǒng)發(fā)展歷程/21.2典型工業(yè)控制系統(tǒng)/51.2.1分布式控制系統(tǒng)/51.2.2PLC/61.2.3SCADA系統(tǒng)/81.3典型應(yīng)用領(lǐng)域/91.3.1過程控制/91.3.2離散控制/91.3.3批量控制/101.4工業(yè)控制系統(tǒng)與IT系統(tǒng)的區(qū)別/10第2章工業(yè)控制系統(tǒng)安全/132.1工業(yè)控制系統(tǒng)安全概念/132.1.1工業(yè)控制系統(tǒng)功能安全/132.1.2工業(yè)控制系統(tǒng)信息安全/142.1.3工業(yè)控制系統(tǒng)信息安全要素/152.2工業(yè)控制系統(tǒng)安全發(fā)展歷程/162.3工業(yè)控制系統(tǒng)安全差異性分析/192.4工業(yè)控制系統(tǒng)安全發(fā)展趨勢/22第3章工業(yè)控制系統(tǒng)脆弱性分析/243.1信息系統(tǒng)的脆弱性/243.1.1脆弱性要素/243.1.2信息系統(tǒng)脆弱性的內(nèi)容/313.1.3信息系統(tǒng)脆弱性識別/353.1.4信息系統(tǒng)脆弱性評估/403.1.5脆弱性評估示例/433.2工業(yè)控制系統(tǒng)的脆弱性/463.2.1工業(yè)控制系統(tǒng)協(xié)議的脆弱性/463.2.2工業(yè)控制主機(jī)的脆弱性/553.2.3工業(yè)控制設(shè)備的脆弱性/583.2.4工業(yè)控制網(wǎng)絡(luò)的脆弱性/593.2.5工業(yè)控制系統(tǒng)的脆弱性/65工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用目錄第4章工業(yè)控制系統(tǒng)威脅分析/724.1威脅建模/724.1.1威脅建模的概念/724.1.2威脅建模分析的切入點/734.1.3威脅建模的主要步驟/744.1.4威脅建模的作用/764.1.5工業(yè)控制系統(tǒng)威脅建模成果的主要應(yīng)用對象/774.1.6遇到的挑戰(zhàn)/774.1.7威脅處理/774.2威脅模型的種類及原理/784.2.1STRIDE/784.2.2ASTRIDE/814.2.3DREAD /824.2.4攻擊樹模型/834.2.5攻擊圖模型/844.3工業(yè)控制系統(tǒng)的防護(hù)方法/854.3.1工業(yè)控制系統(tǒng)深度包檢測安全防護(hù)模型/854.3.2軟件定義網(wǎng)絡(luò)工業(yè)控制系統(tǒng)邊云協(xié)同信息安全防護(hù)方法/874.3.3改進(jìn)孿生支持向量機(jī)入侵檢測方法/894.3.4基于流量模型的入侵檢測方法/904.3.5基于區(qū)塊鏈的工業(yè)控制系統(tǒng)數(shù)據(jù)完整性/924.3.6隨機(jī)森林兩階段分類器設(shè)計/944.4典型行業(yè)的重大安全事件/954.4.1汽車生產(chǎn)線遭遇勒索病毒攻擊事件/954.4.2辦公網(wǎng)絡(luò)遭遇勒索病毒攻擊事件/964.4.3煉鋼廠遭遇挖礦蠕蟲病毒攻擊事件/974.4.4熱電廠工業(yè)控制安全建設(shè)事件/984.4.5電科院工業(yè)控制安全監(jiān)測實驗平臺建設(shè)/994.4.6軌道交通行業(yè)安全建設(shè)/1014.4.7石油石化行業(yè)安全建設(shè)/1014.4.8公安領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施監(jiān)測預(yù)警平臺建設(shè)/1034.4.9工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)空間監(jiān)測預(yù)警平臺建設(shè)/1044.4.10智能制造企業(yè)相關(guān)事件/1044.4.11鍛造企業(yè)工業(yè)控制安全建設(shè)/1064.4.12高校安全事件/1064.4.13國外水利領(lǐng)域的典型工業(yè)控制系統(tǒng)安全事件/1074.4.14國外電力領(lǐng)域的典型事件/1084.4.15國外交通領(lǐng)域典型事件/1094.4.16國外能源領(lǐng)域典型事件/1094.4.18國外制造業(yè)領(lǐng)域典型事件/110第5章工業(yè)控制系統(tǒng)安全防護(hù)技術(shù)/1115.1針對工業(yè)控制系統(tǒng)的攻擊分析/1115.1.1攻擊來源/1115.1.2攻擊目的與場景/1125.1.3攻擊流程/1135.1.4常見攻擊類型/1145.2安全防護(hù)技術(shù)體系/1175.3內(nèi)生安全技術(shù)/1195.4外建安全技術(shù)/1215.4.1工業(yè)防火墻技術(shù)/1215.4.2物理隔離技術(shù)/1215.4.3虛擬專用網(wǎng)技術(shù)/1225.4.4入侵檢測技術(shù)/1225.4.5準(zhǔn)入控制技術(shù)/1235.4.6安全審計技術(shù)/1245.4.7主機(jī)白名單技術(shù)/1265.4.8數(shù)據(jù)備份技術(shù)/127第6章基于國密的工控安全協(xié)議/1286.1國密算法/1286.1.1SM2公鑰加密算法/1286.1.2SM3密碼雜湊算法/1306.1.3SM4對稱加密算法/1316.2Modbus TCP協(xié)議介紹/1326.2.1Modbus TCP網(wǎng)絡(luò)拓?fù)?1326.2.2Modbus TCP報文結(jié)構(gòu)/1336.2.3Modbus TCP通信流程/1366.3DNP3協(xié)議/1376.3.1DNP3層次結(jié)構(gòu)/1376.3.2DNP3通信方式/1386.3.3DNP3報文格式/1396.3.4DNP3輪詢模式/1436.3基于國密的Modbus TCP安全協(xié)議/1446.4.1Modbus TCP協(xié)議安全隱患/1446.4.2Modbus TCP安全通信協(xié)議/1456.4.3安全性分析/1496.4.4仿真實驗/1526.5基于國密算法的DNP3安全協(xié)議/1556.5.1DNP3協(xié)議安全隱患/1556.5.2DNP3安全通信協(xié)議/1576.5.3安全性分析/1626.5.4仿真實驗/163參考文獻(xiàn)/169
工業(yè)互聯(lián)網(wǎng)安全創(chuàng)新技術(shù)及應(yīng)用 作者簡介
孫建國,西安電子科技大學(xué)杭州研究院教授,博士生導(dǎo)師,工業(yè)軟件研究所所長,工業(yè)數(shù)據(jù)要素流通與安全治理浙江省工程研究中心主任。國家工業(yè)互聯(lián)網(wǎng)標(biāo)準(zhǔn)總體組專家,中國通信學(xué)會工業(yè)互聯(lián)網(wǎng)專業(yè)委員會委員,中國自動化學(xué)會人工智能技術(shù)與工業(yè)應(yīng)用專業(yè)委員會委員,中國船舶集團(tuán)科技委計算機(jī)及軟件專業(yè)組成員。近年來主持和參與了科技部、工信部、國防科工局、軍委科技委的多項國家及省部級項目,發(fā)表學(xué)術(shù)論文60余篇,授權(quán)和申請國家技術(shù)發(fā)明專利20余項、獲得省部級科技獎勵6項,出版教材/專著10余部。
- >
人文閱讀與收藏·良友文學(xué)叢書:一天的工作
- >
回憶愛瑪儂
- >
企鵝口袋書系列·偉大的思想20:論自然選擇(英漢雙語)
- >
自卑與超越
- >
名家?guī)阕x魯迅:故事新編
- >
月亮與六便士
- >
羅庸西南聯(lián)大授課錄
- >
煙與鏡