E-BOOK 大话网络安全 李劲 大话网络安全

大话网络安全

👤 李劲 📖 人民邮电出版社 📋 9787115625182 🌐 zh-CN
95
Downloads
4.8
Rating

📦 Download Book

  • 安全意识薄弱:通过现实案例剖析,帮助读者认清网络安全威胁的严峻性,树立主动防范意识。
  • 技术概念模糊:用通俗语言讲解密码技术、身份鉴别、访问控制等核心概念,告别晦涩难懂的专业术语。
  • 体系认知缺失:系统梳理物理安全、网络通信、区域边界、计算环境等安全体系,构建完整知识框架。
  • 新兴领域困惑:针对云计算、移动互联网、物联网等新兴安全挑战,提供清晰的应对思路与防护要点。
  • 合规落地困难:结合我国网络安全等级保护标准,指导读者理解并落实相关合规要求。
★★★
Intermediate
BeginnerElementaryIntermediateAdvancedExpert
  • 网络安全初学者:零基础入门,通过通俗案例快速建立安全意识与知识体系。
  • 企业IT运维人员:了解安全产品与防护方案,提升日常运维中的安全实践能力。
  • 信息安全管理人员:掌握等级保护标准与合规要求,辅助安全规划与决策。
  • 高校相关专业学生:作为拓展读物,将理论知识与实际应用场景相结合。
  • 对网络安全感兴趣的普通读者:提升个人防范意识,保护自身信息安全。
  • 通读全书:建议按章节顺序阅读,从基础概念到技术体系,逐步构建完整认知。
  • 关注案例:第2章安全事件与第4章技术案例,结合现实场景理解抽象概念。
  • 重点研读:第4章支撑技术与第7章边界安全是核心,需反复消化。
  • 对照实践:阅读第5-9章时,可对照企业或个人的安全配置进行实操验证。
  • 拓展延伸:结合第10-12章内容,关注新兴技术领域的安全动态,持续学习。
  • 树立安全意识:通过真实案例深刻理解网络安全威胁的多样性与危害性。
  • 掌握核心概念:清晰理解密码技术、身份鉴别、访问控制等基础支撑技术。
  • 构建知识体系:系统了解网络安全技术体系的五大方面,形成完整框架。
  • 了解合规要求:熟悉我国网络安全等级保护标准与法律法规体系。
  • 提升防护能力:学会识别常见安全风险,掌握基本防护措施与应对策略。
  • 拓展技术视野:了解云计算、物联网等新兴领域的安全挑战与解决方案。

📖 Book Introduction

产品特色

编辑推荐

1.本书具有区别于其他专业书籍专业性强的特点,以通俗易懂的语言普及网络安全基础知识、展现网络安全技术体系、捕捉网络安全热点事件,帮助网络安全“小白”树立防范意识,提高防范能力。
2.本书作者作为资深网络安全行业从业人员,有丰富的实战经验,在网络安全行业有一定影响力。

内容简介

本书首先通过现实案例说明网络安全意识的重要性;然后讲述网络安全三大“基石”——密码技术、身份鉴别和访问控制;再根据我国网络安全相关技术标准体系,对网络安全技术体系涉及的物理安全、网络通信安全、区域边界安全、计算环境安全及安全运营中心5个方面进行描述,并辅以相关案例、安全产品介绍;最后结合近年来信息技术的发展情况,分别阐述云计算安全、移动互联网安全、物联网安全和工业控制系统安全的发展。
本书可作为网络安全领域技术人员、管理人员的参考书,也可为非网络安全专业人士提供一些有关网络安全的科普知识。

作者简介

李劲
高级工程师,湖北邮电规划设计有限公司信息规划咨询院院长,注册信息安全专业人员(CISP)、一级建造师(通信与广电工程),中国通信服务-湖北公司智慧城市专家委员会委员。拥有20余年通信信息领域工作经验,多次负责大型信息化项目规划设计及实施工作。主要研究方向为数据通信、政企信息化和信息安全,先后发表论文10余篇,拥有《网络安全等级保护2.0:定级、测评、实施与运维》《综合业务承载网规划设计手册》和《云计算数据中心规划与设计》等多部作品。

目录
目 录


第 1章 概述1
1.1 网络空间是什么2
1.2 网络空间的影响3

第 2章 从信息安全到网络安全5
2.1 什么是信息6
2.2 信息安全与网络安全8
2.3 信息安全的三要素8
2.4 网络安全相关案例9
2.4.1 安全事件9
2.4.2 安全漏洞10
2.4.3 恶意代码 12
2.4.4 垃圾邮件12
2.4.5 网站安全14
2.4.6 移动安全 17
2.4.7 无线安全 22
2.4.8 信息泄露24
2.4.9 社会工程学 26
2.4.10 物理安全27
2.4.11 复杂的高级持续性威胁(APT)攻击30
2.5 防范行之有道30

第3章 网络安全法律法规体系及等级划分33
3.1 网络安全法律政策体系35
3.2 网络安全等级保护标准体系38
3.3 网络安全等级划分41
3.3.1 安全保护等级41
3.3.2 定级要素42
第4章 网络安全支撑技术43
4.1 密码技术44
4.1.1 对称加密的软肋44
4.1.2 RSA算法45
4.1.3 椭圆曲线密码体制49
4.1.4 散列算法51
4.1.5 我国商用密码发展历史53
4.2 身份鉴别56
4.2.1 数字证书 加密解密 公钥私钥57
4.2.2 生物特征识别58
4.3 访问控制59

第5章 物理安全65
5.1 电影《碟中谍4》中的物理安全66
5.2 安全物理环境技术标准67
5.3 解决之道69

第6章 网络通信安全73
6.1 互联网发展史74
6.2 网络通信安全技术标准77
6.3网络通信安全的技术和产品79
6.4 通信安全体系架构80
6.4.1 安全域划分原则80
6.4.2 ××系统网络安全域划分81
6.5 网络通信安全方案82

第7章 区域边界安全85
7.1 安全区域边界技术标准86
7.2 边界安全设备89
7.2.1 防火墙89
7.2.2安全隔离网闸92
7.2.3 入侵检测系统(IDS)95
7.2.4 入侵防御系统(IPS)99
7.2.5 恶意代码防范产品101
7.2.6 网络安全审计104
7.2.7 上网行为管理系统105
7.3 安全区域边界防护方案108
7.3.1 边界访问控制108
7.3.2 边界入侵防范109
7.3.3 边界完整性检测109
7.3.4 边界恶意代码检测110
7.3.5 网络安全审计部署方案110

第8章 计算环境安全111
8.1 计算机发展史112
8.1.1 计算机硬件发展史112
8.1.2 计算机软件技术与架构演进115
8.1.3 计算机安全简史125
8.2 安全计算环境技术标准133
8.3 安全计算环境的技术和产品136
8.3.1 统一身份认证136
8.3.2 终端安全管理系统139
8.3.3 漏洞扫描工具141
8.3.4 Web应用防火墙142
8.3.5 数据库审计系统143
8.3.6 数据防泄露(DLP)系统146
8.4 计算环境安全风险应对方案148

第9章 安全运营中心153
9.1 安全运营中心是什么154
9.2 安全运营中心技术标准156
9.3 安全运营中心的技术和产品158
9.3.1 堡垒机158
9.3.2 网络安全态势感知平台163

第 10章 云计算安全169
10.1 什么是云计算170
10.2 云计算安全扩展要求技术标准180
10.3云计算平台安全设计框架184

第 11章 移动互联网安全185
11.1 移动通信发展史186
11.1.1 电话的发明186
11.1.2 移动通信技术标准的演进187
11.1.3 未来的通信194
11.2 移动互联安全扩展要求技术标准195
11.3移动互联系统安全防护框架197

第 12章 物联网安全199
12.1物联网时代即将来临200
12.2物联网安全扩展要求技术标准202
12.3 物联网系统安全防护框架204

第 13章 工业控制系统安全207
13.1 工业发展简史208
13.2工业控制系统安全扩展要求技术标准210
13.3 工业控制系统等级保护安全防护框架212
后记215
参考文献216

📑 Table of Contents

  1. 概述:网络空间的定义与影响
  2. 从信息安全到网络安全:核心概念与安全事件
  3. 网络安全法律法规体系及等级划分
  4. 网络安全支撑技术:密码、身份鉴别与访问控制
  5. 物理安全:环境与设备防护
  6. 网络通信安全:架构与防护方案
  7. 区域边界安全:防火墙、IDS/IPS等设备应用
  8. 计算环境安全:终端、数据与Web应用防护
  9. 安全运营中心:态势感知与安全管理
  10. 云计算安全:云环境下的风险与对策
  11. 移动互联网安全:移动端威胁与防护
  12. 物联网与工业控制系统安全