日韩精品 中文字幕 动漫,91亚洲午夜一区,在线不卡日本v一区v二区丶,久久九九国产精品自在现拍

注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全網(wǎng)絡(luò)安全設(shè)計(jì)權(quán)威指南

網(wǎng)絡(luò)安全設(shè)計(jì)權(quán)威指南

網(wǎng)絡(luò)安全設(shè)計(jì)權(quán)威指南

定 價(jià):¥128.00

作 者: 薩米·塞達(dá)里 著,王向宇,欒浩,姚凱 譯
出版社: 清華大學(xué)出版社
叢編項(xiàng):
標(biāo) 簽: 暫缺

ISBN: 9787302573227 出版時(shí)間: 2021-01-01 包裝: 平裝
開本: 16開 頁數(shù): 432 字?jǐn)?shù):  

內(nèi)容簡介

  防御更復(fù)雜攻擊的尖端網(wǎng)絡(luò)安全解決方案《網(wǎng)絡(luò)安全設(shè)計(jì)權(quán)威指南》介紹如何在預(yù)算范圍內(nèi)按時(shí)設(shè)計(jì)和部署高度安全的系統(tǒng),并列舉綜合性示例、目標(biāo)和上佳實(shí)踐。 本書列出恒久有效的工程原理,包括: 定義網(wǎng)絡(luò)安全問題的基本性質(zhì)和范圍。 從基本視角思考攻擊、故障以及攻擊者的心態(tài)。 開發(fā)和實(shí)施基于系統(tǒng)、可緩解風(fēng)險(xiǎn)的解決方案。 遵循可靠的網(wǎng)絡(luò)安全原理,設(shè)計(jì)有效的架構(gòu)并制定評估策略,全面統(tǒng)籌應(yīng)對整個(gè)復(fù)雜的攻擊空間。

作者簡介

  三十年來,O. Sami Saydjari先生一直是網(wǎng)絡(luò)安全領(lǐng)域富有遠(yuǎn)見卓識(shí)的思想領(lǐng)袖,為DARPA(美國國防部高級(jí)研究計(jì)劃局)、NSA(美國國家安全局)和NASA(美國國家航空航天局)等關(guān)鍵部門工作。 Sami已經(jīng)發(fā)表了十多篇具有里程碑意義的安全論文,就網(wǎng)絡(luò)安全政策為美國政府提供咨詢,并通過CNN、PBS、ABC、《紐約時(shí)報(bào)》《金融時(shí)報(bào)》《華爾街日報(bào)》和《時(shí)代》雜志等主流媒體訪談提升大眾的安全意識(shí)。譯 者 簡 介欒浩,獲得美國天普大學(xué)IT審計(jì)與網(wǎng)絡(luò)安全專業(yè)理學(xué)碩士學(xué)位,持有CISSP、CISA、CCSK、和TOGAF9等認(rèn)證?,F(xiàn)任CTO和CISO職務(wù),負(fù)責(zé)金融科技研發(fā)、數(shù)據(jù)安全、云計(jì)算安全、區(qū)塊鏈安全和風(fēng)控審計(jì)等工作。擔(dān)任(ISC)²上海分會(huì)理事。欒浩先生擔(dān)任本書翻譯工作的總技術(shù)負(fù)責(zé)人,負(fù)責(zé)統(tǒng)籌全書各項(xiàng)工作事務(wù),并牽頭負(fù)責(zé)第1~3章的翻譯工作,以及全書的校對和定稿工作。 王向宇,獲得安徽科技學(xué)院網(wǎng)絡(luò)工程專業(yè)工學(xué)學(xué)士學(xué)位,持有CISP、CISP-A、CCSK和軟件開發(fā)安全師等認(rèn)證?,F(xiàn)任京東集團(tuán)企業(yè)信息化部高級(jí)安全工程師職務(wù),負(fù)責(zé)安全事件處置與應(yīng)急、數(shù)據(jù)安全治理、安全監(jiān)控平臺(tái)開發(fā)與運(yùn)營、云平臺(tái)安全和軟件開發(fā)安全等工作。王向宇先生負(fù)責(zé)本書第11~12章的翻譯工作,以及全書的校對和通稿工作,同時(shí)擔(dān)任本書翻譯團(tuán)隊(duì)的項(xiàng)目經(jīng)理。 姚凱,獲得中歐國際工商學(xué)院工商管理碩士學(xué)位,持有CISSP、CISA、CCSP、CSSLP和CEH等認(rèn)證?,F(xiàn)任歐喜投資(中國)有限公司IT總監(jiān)職務(wù),負(fù)責(zé)IT戰(zhàn)略規(guī)劃、策略流程制定、IT架構(gòu)設(shè)計(jì)及應(yīng)用部署、系統(tǒng)取證和應(yīng)急響應(yīng)、數(shù)據(jù)安全、災(zāi)難恢復(fù)演練及復(fù)盤等工作。姚凱先生承擔(dān)本書前言、第21章、第24章的翻譯工作和全書校對工作,并為本書撰寫了譯者序。 陳英杰,獲得河北科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)理學(xué)碩士學(xué)位,持有高級(jí)測評師和風(fēng)險(xiǎn)評估師等認(rèn)證?,F(xiàn)任河北翎賀計(jì)算機(jī)信息技術(shù)有限公司總經(jīng)理職務(wù),全面負(fù)責(zé)公司管理和安全技術(shù)工作。陳英杰女士承擔(dān)本書部分章節(jié)的校對工作。 韓立平,獲得華東交通大學(xué)會(huì)計(jì)學(xué)專業(yè)管理學(xué)學(xué)士學(xué)位,持有CPV、CISP-A和CPDA等認(rèn)證?,F(xiàn)任中天運(yùn)(深圳)商業(yè)咨詢有限公司董事長職務(wù)。韓立平先生負(fù)責(zé)審閱業(yè)務(wù)與架構(gòu)治理的相關(guān)內(nèi)容。 沈傳寧,獲得廣西大學(xué)生產(chǎn)過程自動(dòng)化專業(yè)工學(xué)學(xué)士學(xué)位,持有CISI、CISP等認(rèn)證?,F(xiàn)任國家網(wǎng)絡(luò)空間安全人才培養(yǎng)基地副主任職務(wù),負(fù)責(zé)國家信息安全水平考試(NISP)運(yùn)營管理及知識(shí)體系建設(shè)等工作。沈傳寧先生承擔(dān)本書的部分校對工作。 方芳,獲得北京郵電大學(xué)自動(dòng)化專業(yè)工學(xué)碩士學(xué)位,持有CISSP等認(rèn)證?,F(xiàn)任民生銀行規(guī)劃管理架構(gòu)師職務(wù),負(fù)責(zé)信息科技戰(zhàn)略規(guī)劃與設(shè)計(jì)等工作。方芳女士承擔(dān)第22章、第25章的翻譯工作,以及本書部分章節(jié)的校對工作。 呂麗,獲得吉林大學(xué)文秘專業(yè)文學(xué)學(xué)士學(xué)位,持有CISSP、CISA、CISM和CISP-PTE等認(rèn)證?,F(xiàn)任中銀金融商務(wù)有限公司信息安全經(jīng)理職務(wù),負(fù)責(zé)信息科技風(fēng)險(xiǎn)管理、網(wǎng)絡(luò)安全技術(shù)評估、信息安全體系制度管理、業(yè)務(wù)連續(xù)性及災(zāi)難恢復(fù)體系管理、安全合規(guī)與審計(jì)等工作。呂麗女士承擔(dān)第23章的翻譯工作,以及全書獨(dú)立校對工作。 齊力群,獲得北京聯(lián)合大學(xué)機(jī)械設(shè)計(jì)及自動(dòng)化專業(yè)工學(xué)學(xué)士學(xué)位,持有CISA、CIA和CISP-A等認(rèn)證?,F(xiàn)任北京永拓工程咨詢股份有限公司CIO職務(wù),負(fù)責(zé)內(nèi)部IT管理、數(shù)據(jù)保護(hù)和信息技術(shù)風(fēng)險(xiǎn)管理等工作。擔(dān)任2020年度北京軟件造價(jià)評估技術(shù)創(chuàng)新聯(lián)盟理事。齊力群先生承擔(dān)全書校對工作。 李世武,獲得河北工業(yè)大學(xué)應(yīng)用數(shù)學(xué)專業(yè)理學(xué)碩士學(xué)位,持有CISI、CISP和CISAW等認(rèn)證。現(xiàn)任石家莊學(xué)院計(jì)算機(jī)科學(xué)與工程學(xué)院信息安全教研室主任職務(wù),負(fù)責(zé)石家莊學(xué)院信息安全專業(yè)教學(xué)工作。李世武先生承擔(dān)本書部分章節(jié)的校對工作。 肖文棣,獲得華中科技大學(xué)軟件工程專業(yè)工程碩士學(xué)位,持有CISSP、AWS助理解決方案架構(gòu)師和AWS安全專家等認(rèn)證。現(xiàn)任晨星資訊(深圳)有限公司安全架構(gòu)師職務(wù),負(fù)責(zé)應(yīng)用安全設(shè)計(jì)、管理和評審等工作。肖文棣先生承擔(dān)第6~7章的翻譯工作。 鄭偉,獲得華中科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)工學(xué)學(xué)士學(xué)位,持有CISSP等認(rèn)證。現(xiàn)任諾基亞通信無線產(chǎn)品安全負(fù)責(zé)人職務(wù), 負(fù)責(zé)產(chǎn)品安全規(guī)劃、需求分析、安全規(guī)范制定及漏洞管理等工作。鄭偉先生承擔(dān)第17章的翻譯工作。 劉北水,獲得西安電子科技大學(xué)通信與信息系統(tǒng)專業(yè)工學(xué)碩士學(xué)位,持有CISSP和CISP等認(rèn)證,現(xiàn)任工業(yè)和信息化部電子第五研究所信息安全中心工程師職務(wù),負(fù)責(zé)密碼應(yīng)用安全、電子政務(wù)信息安全等工作。劉北水先生承擔(dān)第19~20章的翻譯工作。 蔣穎睿,獲得北京信息科技大學(xué)網(wǎng)絡(luò)工程專業(yè)工學(xué)學(xué)士學(xué)位。現(xiàn)任信息安全工程師職務(wù),負(fù)責(zé)公司的數(shù)據(jù)安全、數(shù)據(jù)核查審計(jì)和IT審計(jì)等工作。蔣穎睿女士承擔(dān)前言、第2章和第18章的翻譯工作。 朱建濱,獲得河海大學(xué)地質(zhì)工程專業(yè)工學(xué)學(xué)士學(xué)位,持有CISSP和PMP等認(rèn)證。現(xiàn)任通力電梯集團(tuán)中國區(qū)信息安全管理職務(wù),負(fù)責(zé)信息安全治理、風(fēng)險(xiǎn)和合規(guī)、數(shù)據(jù)安全和隱私等工作。朱建濱先生承擔(dān)第5章的翻譯工作。 史坦晶,獲得浙江大學(xué)港口與航道工程專業(yè)工學(xué)學(xué)士學(xué)位,持有CISA、ISO 27001LA和CCSK等認(rèn)證?,F(xiàn)任中交上海航道勘察設(shè)計(jì)研究院有限公司信息工程所副所長職務(wù),負(fù)責(zé)公司IT架構(gòu)、網(wǎng)絡(luò)安全規(guī)劃和運(yùn)維以及IT技術(shù)研發(fā)等工作。史坦晶先生承擔(dān)第13、14章的翻譯工作。 高峰,獲得悉尼科技大學(xué)通信工程專業(yè)工學(xué)碩士學(xué)位,持有CISSP和CISA等認(rèn)證?,F(xiàn)任可口可樂IT高級(jí)經(jīng)理職務(wù),負(fù)責(zé)大中華區(qū)企業(yè)基礎(chǔ)架構(gòu)、公有云、安全合規(guī)等工作。高峰先生承擔(dān)第10章、第16章的翻譯工作。 朱函,獲得東南大學(xué)計(jì)算機(jī)技術(shù)工程領(lǐng)域?qū)I(yè)工程碩士學(xué)位,持有CISSP和CISM等認(rèn)證?,F(xiàn)任江蘇金智科技股份有限公司信息化部經(jīng)理職務(wù),負(fù)責(zé)信息安全規(guī)劃、建設(shè)及運(yùn)營等工作。朱函女士承擔(dān)第8~9章的翻譯工作。榮曉燕,獲得北京理工大學(xué)軟件工程專業(yè)工程碩士學(xué)位,持有CISSP、CISA、CISP和CZTP等認(rèn)證?,F(xiàn)任北京信息安全測評中心高級(jí)工程師職務(wù),負(fù)責(zé)網(wǎng)絡(luò)安全咨詢工作。榮曉燕女士承擔(dān)第4章的翻譯工作。 趙晨曦,獲得北京交通大學(xué)海濱學(xué)院軟件工程專業(yè)工學(xué)學(xué)士學(xué)位,持有CDPSE、CISP、CISP-PTE和CZTP等認(rèn)證。現(xiàn)任國家能源集團(tuán)下屬中能電力信息安全高級(jí)經(jīng)理職務(wù),負(fù)責(zé)數(shù)據(jù)治理、等級(jí)保護(hù)、攻防和零信任等方向研究工作。趙晨曦先生承擔(dān)第15章的翻譯工作。 趙一龍,獲得北京科技大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)專業(yè)工學(xué)學(xué)士學(xué)位,持有CISSP和CISP等認(rèn)證。現(xiàn)任中安網(wǎng)脈(北京)技術(shù)股份有限公司方案中心解決方案專家職務(wù),負(fù)責(zé)整體安全解決方案、安全架構(gòu)與設(shè)計(jì)、數(shù)據(jù)安全咨詢培訓(xùn)、安全建設(shè)督導(dǎo)等工作。趙一龍先生承擔(dān)本書的部分校對工作。 劉玉霞,獲得對外經(jīng)濟(jì)貿(mào)易大學(xué)金融學(xué)專業(yè)經(jīng)濟(jì)學(xué)碩士學(xué)位,持有中級(jí)會(huì)計(jì)師、中級(jí)經(jīng)濟(jì)師、銀行從業(yè)資格和基金從業(yè)資格等認(rèn)證。現(xiàn)任蒙商銀行高級(jí)經(jīng)理職務(wù),負(fù)責(zé)科技外包風(fēng)險(xiǎn)管理、信息安全等工作。劉玉霞女士承擔(dān)本書的部分校對工作。 曾大寧,獲得南京航空航天大學(xué)飛行器環(huán)境控制與安全救生專業(yè)工學(xué)學(xué)士學(xué)位, 持有PMP、CCNP和RHCE等認(rèn)證?,F(xiàn)任新思半導(dǎo)體科技有限公司信息技術(shù)部經(jīng)理職務(wù),負(fù)責(zé)信息系統(tǒng)基礎(chǔ)架構(gòu)設(shè)計(jì)、云計(jì)算、網(wǎng)絡(luò)通信和信息安全等工作。曾大寧先生負(fù)責(zé)本書的部分校對工作。 王文娟,獲得中國防衛(wèi)科技學(xué)院信息安全專業(yè)工學(xué)學(xué)士學(xué)位,持有CISA和CISP等認(rèn)證?,F(xiàn)就任于中體彩科技發(fā)展有限公司高級(jí)安全管理工程師職務(wù),負(fù)責(zé)體育彩票信息系統(tǒng)網(wǎng)絡(luò)安全管理體系治理、安全合規(guī)和等級(jí)保護(hù)等相關(guān)工作。王文娟女士承擔(dān)本書的部分校對工作。 張士瑩,獲得中北大學(xué)網(wǎng)絡(luò)工程專業(yè)工學(xué)學(xué)士學(xué)位,持有CISSP、CISP、CISM和Security+等認(rèn)證?,F(xiàn)任中核核信高級(jí)架構(gòu)師職務(wù),負(fù)責(zé)安全運(yùn)營建設(shè)、應(yīng)用系統(tǒng)安全建設(shè)和信息安全評估等工作。張士瑩先生承擔(dān)本書的部分校對工作。 吳茜,獲得美國天普大學(xué)IT審計(jì)與網(wǎng)絡(luò)安全專業(yè)理學(xué)碩士學(xué)位,持有ISO27001和Security+等認(rèn)證?,F(xiàn)任中國金融認(rèn)證中心網(wǎng)絡(luò)安全工程師職務(wù),負(fù)責(zé)APP安全檢測等工作。吳茜女士承擔(dān)本書的部分校對工作。 王濤,獲得新疆財(cái)經(jīng)大學(xué)工商管理碩士學(xué)位,持有軟件設(shè)計(jì)師、CISP等認(rèn)證?,F(xiàn)任交通銀行新疆分行高級(jí)信息安全管理職務(wù),負(fù)責(zé)信息安全管理、信息科技風(fēng)險(xiǎn)評估、漏洞檢測掃描、漏洞修復(fù)方案制定、分行安全運(yùn)營平臺(tái)的運(yùn)維、安全審計(jì)平臺(tái)的管理與運(yùn)維以及數(shù)據(jù)防泄露系統(tǒng)的管理與運(yùn)維等工作。王濤女士承擔(dān)本書的部分校對工作。 戴贇,獲得上海大學(xué)通信工程專業(yè)工學(xué)學(xué)士學(xué)位,持有CCIE Security和CISSP等認(rèn)證?,F(xiàn)任迪卡儂中國網(wǎng)絡(luò)安全技術(shù)負(fù)責(zé)人職務(wù),負(fù)責(zé)網(wǎng)絡(luò)及安全方案的設(shè)計(jì)、部署等工作。戴贇先生承擔(dān)本書的部分校對工作。 楊志洪,獲得上海外國語大學(xué)工商管理碩士學(xué)位,持有CDMP、PMP和OCM等認(rèn)證。現(xiàn)任湘財(cái)證券規(guī)劃控制部經(jīng)理職務(wù),負(fù)責(zé)信息技術(shù)規(guī)劃和基礎(chǔ)架構(gòu)管理工作。楊志洪先生負(fù)責(zé)本書的部分校對工作。 蔣洪鳴,獲得新加坡南洋理工大學(xué)電子電氣工程專業(yè)工程學(xué)士學(xué)位,持有CISSP和CISA等認(rèn)證,現(xiàn)任阿迪達(dá)斯亞太區(qū)信息安全總監(jiān)職務(wù),負(fù)責(zé)安全架構(gòu)和安全管理工作。蔣洪鳴先生負(fù)責(zé)本書的部分校對工作。 李盼,獲得北京國際商務(wù)學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)工程專業(yè)工學(xué)學(xué)士學(xué)位,持有CISP和CISAW等認(rèn)證?,F(xiàn)任河北翎賀計(jì)算機(jī)信息技術(shù)有限公司技術(shù)經(jīng)理職務(wù),負(fù)責(zé)攻防演習(xí)、滲透測試、應(yīng)急響應(yīng)、軟件測試等安全服務(wù)工作。李盼先生負(fù)責(zé)本書部分章節(jié)的校對工作。 于新宇,獲得上海交通大學(xué)密碼學(xué)專業(yè)理學(xué)碩士學(xué)位,持有CISSP和CISA等認(rèn)證?,F(xiàn)任上海安幾科技有限公司技術(shù)負(fù)責(zé)人職務(wù),負(fù)責(zé)公司安全產(chǎn)品開發(fā)和運(yùn)營等工作。于新宇先生承擔(dān)本書的部分校對工作。 在本書翻譯過程中,原文涉獵廣泛,內(nèi)容涉及諸多難點(diǎn)。(ISC)²上海分會(huì)的諸位安全專家給予了高效且專業(yè)的解答,這里衷心感謝(ISC)²上海分會(huì)理事會(huì)及分會(huì)會(huì)員的參與、支持和幫助。(ISC)²成立于1989年,是全球?qū)I(yè)的網(wǎng)絡(luò)、信息、軟件與基礎(chǔ)架構(gòu)安全認(rèn)證會(huì)員制非營利組織,是為信息安全專業(yè)人士職業(yè)生涯提供教育及認(rèn)證服務(wù)的全球引領(lǐng)者。 (ISC)²在全球信息安全領(lǐng)域的公信力與美譽(yù)度無可比擬。上海分會(huì)是(ISC)²在中國的第一個(gè)分會(huì)組織,成立于2014年4月25日,秉承獨(dú)立性、非盈利的特點(diǎn),為信息安全專業(yè)人士打造一個(gè)互信、交流、合作的平臺(tái)。分會(huì)宗旨:建立華東地區(qū)信息安全專業(yè)人脈圈,促進(jìn)會(huì)員職業(yè)發(fā)展,推動(dòng)企業(yè)信息安全水平的提升。

圖書目錄

目 錄

第I部分 什么是真正的網(wǎng)絡(luò)安全?
第1章 問題之所在 3
1.1 建立在信任基礎(chǔ)上的安全設(shè)計(jì) 4
1.1.1 什么是信任? 4
1.1.2 信任與信心 5
1.1.3 工程 6
1.1.4 為什么需要信任? 6
1.2 運(yùn)營視角:基本問題 6
1.2.1 組織是否受到攻擊? 8
1.2.2 攻擊的本質(zhì)是什么? 9
1.2.3 到目前為止,攻擊目標(biāo)系統(tǒng)的影響是什么? 10
1.2.4 潛在的攻擊目標(biāo)系統(tǒng)影響是什么? 11
1.2.5 攻擊是什么時(shí)候開始的? 11
1.2.6 誰在攻擊? 12
1.2.7 攻擊者的目標(biāo)是什么? 12
1.2.8 攻擊者的下一步行動(dòng)是什么? 13
1.2.9 組織能做些什么? 13
1.2.10 組織的選擇有哪些?每個(gè)安全選項(xiàng)的防御效果如何? 13
1.2.11 組織的緩解措施將如何影響業(yè)務(wù)運(yùn)營? 14
1.2.12 組織今后該如何更好地保護(hù)自己? 14
1.3 網(wǎng)絡(luò)空間效應(yīng)的不對稱性 14
1.3.1 維度 15
1.3.2 非線性 15
1.3.3 耦合 15
1.3.4 速度 16
1.3.5 表現(xiàn)形式 16
1.3.6 可檢測性 16
1.4 網(wǎng)絡(luò)安全解決方案 17
1.4.1 信息保障科學(xué)與工程 18
1.4.2 防御機(jī)制 18
1.4.3 網(wǎng)絡(luò)傳感器與漏洞利用 18
1.4.4 網(wǎng)絡(luò)態(tài)勢認(rèn)知 19
1.4.5 網(wǎng)絡(luò)驅(qū)動(dòng) 19
1.4.6 網(wǎng)絡(luò)指揮與控制 19
1.4.7 網(wǎng)絡(luò)防御戰(zhàn)略 20
1.5 預(yù)防和治療的成本效益考慮 20
1.6 小結(jié) 20
1.7 問題 21
第2章 正確思考網(wǎng)絡(luò)安全 23
2.1 關(guān)于風(fēng)險(xiǎn) 23
2.2 網(wǎng)絡(luò)安全的權(quán)衡:性能和功能 24
2.2.1 用戶友好度 25
2.2.2 上市時(shí)間 26
2.2.3 員工士氣 26
2.2.4 商機(jī)流失 27
2.2.5 機(jī)會(huì)成本 27
2.2.6 服務(wù)或產(chǎn)品數(shù)量 27
2.2.7 服務(wù)或產(chǎn)品質(zhì)量 28
2.2.8 服務(wù)或產(chǎn)品成本 29
2.2.9 有限的資源 29
2.3 安全理論來源于不安全理論 29
2.4 攻擊者虎視眈眈,伺機(jī)而動(dòng) 30
2.5 自上而下和自下而上 30
2.6 網(wǎng)絡(luò)安全是現(xiàn)場演奏樂隊(duì),而不是錄制儀器 31
2.7 小結(jié) 32
2.8 問題 32
第3章 價(jià)值和目標(biāo)系統(tǒng) 33

第4章 危害:目標(biāo)系統(tǒng)處于危險(xiǎn)之中 45

第5章 抽象、模型和現(xiàn)實(shí) 57

第I I部分 攻擊帶來什么問題?
第6章 敵對者:了解組織的敵人 79

第7章 攻擊森林 101

第II I 部分 緩解風(fēng)險(xiǎn)的構(gòu)建塊
第8章 安全對策:安全控制措施 115

第9章 可信賴的硬件:基石 137

第10章 密碼術(shù):鋒利而脆弱的工具 147

第11章 身份驗(yàn)證 165

第12章 授權(quán) 173

第13章 檢測基本原理 195

第14章 檢測系統(tǒng) 205

第15章 檢測策略 223

第16章 威懾和對抗性風(fēng)險(xiǎn) 237
16.1 威懾的要求 237
16.1.1 可靠的檢測:暴露的風(fēng)險(xiǎn) 237
16.1.2 可靠地歸屬 238
16.1.3 有意義的后果 239
16.2 所有敵對者都有風(fēng)險(xiǎn)閾值 240
16.3 系統(tǒng)設(shè)計(jì)可改變敵對者的風(fēng)險(xiǎn) 240
16.3.1 檢測概率 240
16.3.2 歸屬概率 241
16.3.3 讓敵對者付出代價(jià)的能力和概率 241
16.3.4 報(bào)復(fù)能力和概率 241
16.3.5 喜歡冒險(xiǎn)的程度 241
16.4 不確定性和欺騙 242
16.4.1 不確定性 242
16.4.2 欺騙 242
16.5 什么情況下檢測和威懾?zé)o效 242
16.6 小結(jié) 244
16.7 問題 244
第IV部分 如何協(xié)調(diào)網(wǎng)絡(luò)安全?
第17章 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估 249
17.1 定量風(fēng)險(xiǎn)評估實(shí)例 249
17.2 風(fēng)險(xiǎn)作為主要指標(biāo) 250
17.3 為什么要度量? 250
17.3.1 特征化 251
17.3.2 評估 251
17.3.3 預(yù)測 252
17.3.4 改善 253
17.4 從攻擊者的價(jià)值角度評估防御 253
17.5 風(fēng)險(xiǎn)評估和度量在設(shè)計(jì)中的作用 254
17.6 風(fēng)險(xiǎn)評估分析元素 255
17.6.1 開發(fā)目標(biāo)系統(tǒng)模型 256
17.6.2 開發(fā)系統(tǒng)模型 256
17.6.3 開發(fā)敵對者模型 256
17.6.4 選擇代表性的戰(zhàn)略攻擊目標(biāo) 257
17.6.5 基于群體智慧估算危害 258
17.6.6 基于群體智慧估算概率 259
17.6.7 選擇代表子集 260
17.6.8 開發(fā)深度攻擊樹 261
17.6.9 估算葉概率并計(jì)算根概率 262
17.6.10 細(xì)化基線預(yù)期危害 264
17.6.11 獲取攻擊序列割集=>風(fēng)險(xiǎn)來源 265
17.6.12 從攻擊序列推斷攻擊緩解候選方案 266
17.7 攻擊者成本和風(fēng)險(xiǎn)檢測 267
17.7.1 資源 267
17.7.2 風(fēng)險(xiǎn)容忍度 267
17.8 小結(jié) 268
17.9 問題 268
第18章 風(fēng)險(xiǎn)緩解和優(yōu)化 271
18.1 制定候選緩解方案 272
18.2 評估緩解方案的費(fèi)用 274
18.2.1 直接成本 274
18.2.2 對目標(biāo)系統(tǒng)的影響 275
18.3 重新估算葉概率并計(jì)算根概率 277
18.4 優(yōu)化各種實(shí)際預(yù)算水平 279
18.4.1 背包算法 279
18.4.2 敏感性分析 282
18.5 決定投資 282
18.6 執(zhí)行 283
18.7 小結(jié) 283
18.8 問題 284
第19章 工程基礎(chǔ) 285
19.1 系統(tǒng)工程原理 285
19.1.1 墨菲定律 286
19.1.2 安全冗余 288
19.1.3 能量和風(fēng)險(xiǎn)守恒 289
19.1.4 KISS原則 290
19.1.5 開發(fā)流程 290
19.1.6 增量開發(fā)和敏捷開發(fā) 291
19.2 計(jì)算機(jī)科學(xué)原理 292
19.2.1 模塊化和抽象 292
19.2.2 層次化 294
19.2.3 時(shí)間和空間復(fù)雜度:理解可擴(kuò)展性 295
19.2.4 關(guān)注重點(diǎn):循環(huán)和局部性 296
19.2.5 分治和遞歸 297
19.3 小結(jié) 298
19.4 問題 299
第20章 網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì) 301
20.1 訪問監(jiān)測屬性 301
20.1.1 功能正確性 302
20.1.2 不可繞過性 304
20.1.3 防篡改性 304
20.2 簡化和最小化提升信心 304
20.3 關(guān)注點(diǎn)和可擴(kuò)展性分離 305
20.4 安全策略流程 305
20.4.1 策略規(guī)范 306
20.4.2 策略決策 307
20.4.3 策略執(zhí)行 308
20.5 可靠性和容錯(cuò) 309
20.5.1 網(wǎng)絡(luò)安全需要故障安全 309
20.5.2 預(yù)期故障:使用隔板限制破壞 309
20.5.3 容錯(cuò) 310
20.5.4 預(yù)防、檢測響應(yīng)及容錯(cuò)協(xié)同 312
20.6 云安全 313
20.7 小結(jié) 314
20.8 問題 314
第21章 確保網(wǎng)絡(luò)安全:正確處理 317
21.1 沒有保證的網(wǎng)絡(luò)安全功能是不安全的 317
21.2 應(yīng)將網(wǎng)絡(luò)安全子系統(tǒng)視為關(guān)鍵系統(tǒng) 318
21.3 形式化保證論證 318
21.3.1 網(wǎng)絡(luò)安全需求 319
21.3.2 形式化安全策略模型 321
21.3.3 形式化概要規(guī)范 321
21.3.4 關(guān)鍵安全子系統(tǒng)實(shí)施 322
21.4 總體保證和組合 323
21.4.1 組合 323
21.4.2 可信賴性的依賴關(guān)系 323
21.4.3 避免依賴關(guān)系循環(huán) 324
21.4.4 小心輸入、輸出和依賴關(guān)系 324
21.4.5 違反未陳述的假設(shè)條件 325
21.5 小結(jié) 325
21.6 問題 326
第22章 網(wǎng)絡(luò)態(tài)勢認(rèn)知:發(fā)生了什么 329
22.1 態(tài)勢認(rèn)知和指揮與控制的相互作用 329
22.2 基于態(tài)勢的決策:OODA循環(huán) 330
22.3 掌握攻擊的本質(zhì) 332
22.3.1 利用了哪些脆弱性(漏洞)? 332
22.3.2 攻擊使用哪些路徑? 332
22.3.3 路徑是否仍然開放? 333
22.3.4 如何關(guān)閉滲入、滲出和傳播路徑? 334
22.4 對目標(biāo)系統(tǒng)的影響 335
22.4.1 風(fēng)險(xiǎn)增加 337
22.4.2 應(yīng)急方案 337
22.4.3 本質(zhì)和位置指導(dǎo)防御 337
22.5 評估攻擊損失 338
22.6 威脅評估 339
22.7 防御狀態(tài) 339
22.7.1 健康、壓力和脅迫 339
22.7.2 狀態(tài) 340
22.7.3 配置可控性 340
22.7.4 進(jìn)度與失敗 341
22.8 動(dòng)態(tài)防御的有效性 342
22.9 小結(jié) 342
22.10 問題 343
第23章 指揮與控制:如何應(yīng)對攻擊 345

第V部分 推進(jìn)網(wǎng)絡(luò)安全
第24章 戰(zhàn)略方針與投資 369

第25章 對網(wǎng)絡(luò)安全未來的思考 379

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) rgspecialties.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)