網(wǎng)絡空間安全體系
定 價:139 元
叢書名:網(wǎng)絡空間安全技術(shù)叢書
本書系統(tǒng)性地介紹了網(wǎng)絡空間安全相關(guān)的豐富內(nèi)容,跨越政策、技術(shù)和工程等多重視野。全書共5章,分別解讀網(wǎng)絡空間安全的基本概念、政策機制、攻防技術(shù)、運營實戰(zhàn)和能力工程方面的必知必會內(nèi)容。本書在各個話題下詳解基礎(chǔ)知識,辨析核心概念,摘述權(quán)威資料,為讀者提供全面的難點釋疑,是一本實用的參考手冊。本書面向國家網(wǎng)信工作者、企業(yè)安全運營者、安全工程實施者、安全專業(yè)進修者和安全知識愛好者等各類讀者,助力不同讀者突破視野壁壘建立全面的網(wǎng)絡安全知識體系。本書可作為網(wǎng)絡空間安全從業(yè)者的備查參考書和愛好者的快速學習指南,尤其可用作各類專業(yè)認證考試的輔助讀物。
上下求索,跨越政策、技術(shù)、運營和工程,多層次立體化描述網(wǎng)絡安全生態(tài)與機制縱論中外,瞭望海外網(wǎng)絡安全戰(zhàn)略政策與建設經(jīng)驗,回歸中國網(wǎng)絡安全行業(yè)實踐正本清源,考證權(quán)威文獻和標準規(guī)范,走出網(wǎng)絡安全名詞亂象,構(gòu)建嚴謹自洽的概念體系抽絲剝繭,運用成本思維、人性思維、體系思維方法,解構(gòu)網(wǎng)絡安全的隱性規(guī)律
當前,計算機網(wǎng)絡已經(jīng)成為國家政治、經(jīng)濟、文化乃至軍事等幾乎所有社會系統(tǒng)存在與發(fā)展的重要基礎(chǔ)。網(wǎng)絡空間是繼陸地、海洋、天空、太空之后的第五空間,是國家主權(quán)延伸的新疆域;仡欉^去的幾十年,網(wǎng)絡空間安全問題日益凸顯,網(wǎng)絡威脅層出不窮,網(wǎng)絡空間安全已上升到了國家安全的高度。對于一個國家而言,網(wǎng)絡空間的安全態(tài)勢處于持續(xù)變遷中,戰(zhàn)略政策是宏觀治理的指南針,重大事件是趨勢改變的催化劑,而技術(shù)研發(fā)則提供了結(jié)構(gòu)重塑的動力源。一方面,一個國家的網(wǎng)絡空間安全是一個龐雜的體系,可分解為組織管理、法律法規(guī)、標準技術(shù)、科研教育、工程建設等諸多因素,各種因素互相影響、互相制約,形成一個系統(tǒng)工程。另一方面,公民和企業(yè)是國家的細胞和組織,國家網(wǎng)絡空間安全的建設,與公民網(wǎng)絡安全意識、安全習慣的培養(yǎng)及企業(yè)的安全能力建設渾然一體,上下牽制。因此,我國在強化網(wǎng)絡空間安全的道路上,既需要從全局角度考慮各類分解因素,也需要在微觀、中觀和宏觀不同層面上相互配合,使其服務于國家與社會網(wǎng)絡空間的總體戰(zhàn)略。本書用相當多的篇幅介紹美國等西方國家在網(wǎng)絡安全領(lǐng)域的體系機制、前沿技術(shù)和項目實踐。實際上,本書發(fā)源于作者對國外網(wǎng)絡安全體系建設的濃厚興趣和長期追蹤。同時,作者身處我國網(wǎng)絡空間安全治理的實踐陣地,結(jié)合我國國情對網(wǎng)絡安全的技術(shù)采用、工程架構(gòu)和運營實踐等問題進行了一些思考,終形成對本書的構(gòu)想?紤]到國內(nèi)讀者未必滿足于單純一窺國外狀況,必須結(jié)合本國實情對國外經(jīng)驗教訓加以吸收消化,落地于本國網(wǎng)絡安全工作實踐,作者對主題內(nèi)容進行了擴展,在全書的各個章節(jié)都加入了我國狀況。網(wǎng)絡安全學科跨度深廣,從業(yè)者究竟應該如何上下而求索?雖說學海無涯,但僅靠苦作舟是不夠的,單純的戰(zhàn)術(shù)性勤奮難免陷入以有涯求無涯的窘境。本書作者作為本領(lǐng)域的學習者,對此總結(jié)出了一些心得體會,即以提綱挈領(lǐng)為重點,先立筋骨而后實以血肉,從而詳略自取,收放隨心。這一學習方法有助于將零碎的知識和千差萬別的表述融合為統(tǒng)一的知識框架和一致性的言語解釋。與網(wǎng)絡安全領(lǐng)域其他綜述性著作相比,本書有如下特點:,本書將網(wǎng)絡安全體系視作系統(tǒng)工程,立足于多個層面和輻角,內(nèi)容跨度較大。本書將國家與企業(yè)、宏觀與微觀等不同層面的視野進行對接,將技術(shù)和工程維度、管理和運營維度、法律和歷史維度的內(nèi)容加以整合,既包括政策詳解,又包括技術(shù)總結(jié)。本書志在成為指南手冊式的資料,可支撐政策研究者掌握技術(shù)內(nèi)涵,幫助技術(shù)研究者了解政策脈絡,助力各類讀者獲得全面、細致的理論知識體系。第二,本書考慮了不同層次讀者的知識儲備。本書一方面引述權(quán)威資料,壓縮知識密度,確保對于技術(shù)人員而言的專業(yè)性價值;另一方面,針對各類讀者可能存在的知識空缺,本書盡可能加以填補,搭建快速領(lǐng)略新領(lǐng)域核心概念的橋梁。作者認為,一本書適合初學者消化吸收的關(guān)鍵,在于顯而不在于淺。只要編寫者有心提供必要的輔助信息,將內(nèi)容處理成易消化的形態(tài),對于讀者會大有裨益,甚至有望在短期內(nèi)掌握一些深度知識。遇到抽象難懂的概念也不會回避,嘗試多種方式予以辨明。第三,本書嘗試對泛濫的名詞正本清源。網(wǎng)絡安全行業(yè)現(xiàn)存大量含混不清的概念,同時又養(yǎng)成了高速發(fā)明新詞的風氣,其中許多新詞還是面向營銷目的的無謂發(fā)明,給廣大從業(yè)者造成了困擾。這類濫用新詞的現(xiàn)象曾被19世紀的英國作家狄更斯稱作詞語的暴行。對于層出不窮的新詞,我們雖無須認同接納,但又有必要理解吸收。作者主張先洞穿其實質(zhì),然后將其融入自己的認知體系和詞匯框架之中。本書將力圖對一些令人迷惑的概念刨根問底,強調(diào)對國家標準(尤其是GB/T 25069)和國際標準的遵循,注重中英文術(shù)語的對照,方便讀者在查閱國內(nèi)外各類文獻時能夠建立知識關(guān)聯(lián),終建立一套自洽的專業(yè)詞匯體系。第四,關(guān)于信息來源,本書注重對權(quán)威文件的引用,大量介紹國家標準、國際標準以及知名開源項目的內(nèi)容,許多段落可看作對重要標準化文件劃重點。此外,本書也包含作者的一些獨立論斷,源于作者在安全大數(shù)據(jù)和安全系統(tǒng)工程相關(guān)崗位長期的實踐和思考,本書特別突出了相關(guān)內(nèi)容,并提出了一些鮮明的觀點,謹待爭鳴。由于作者才疏學淺,面對網(wǎng)絡安全體系這一宏大的題目進行論述時,難免有管窺蠡測之嫌。雖殫精竭慮,也難免會出現(xiàn)大小謬誤,希望讀者不吝賜教。
李明哲?工學博士,隸屬CNCERT實驗室,并被長安通信公司聘為技術(shù)總監(jiān)。擁有十余年網(wǎng)絡流量處理和網(wǎng)信大數(shù)據(jù)挖掘一線研發(fā)經(jīng)驗,已發(fā)表論文15篇,獲專利授權(quán)20項。黃亮?工學博士、正高級工程師,CNCERT工程技術(shù)研究室副主任。主要研究方向為網(wǎng)絡信息安全和無線通信。呂寧?工學碩士/CISP/PMP,先后在CNCERT山東分中心和長安通信公司從事網(wǎng)絡信息安全領(lǐng)域的技術(shù)研究和項目管理工作,作為技術(shù)顧問參與過多個省級網(wǎng)絡安全態(tài)勢感知系統(tǒng)的建設。
專家推薦前言第1章大道可名:網(wǎng)絡安全基本概念/1.1網(wǎng)絡安全概念內(nèi)涵/1.1.1網(wǎng)絡空間/1.1.2網(wǎng)絡空間與安全/1.2網(wǎng)絡安全概念外延/1.2.1網(wǎng)絡安全與物理安全/1.2.2網(wǎng)絡安全與國家安全/1.2.3網(wǎng)絡安全與企業(yè)經(jīng)營/1.2.4網(wǎng)絡安全與信息化/1.2.5網(wǎng)絡安全與數(shù)字化/1.2.6網(wǎng)絡安全與新興技術(shù)/1.3網(wǎng)絡安全多樣視角/1.3.1四方視角/1.3.2黑帽、白帽和其他帽/1.3.3紅隊、藍隊和紫隊/1.3.4定向攻擊與機會攻擊/1.4網(wǎng)絡安全基本要素/1.4.1ICT基礎(chǔ)概念/1.4.2資產(chǎn)與威脅/1.4.3攻擊與竊取/1.4.4事態(tài)與事件/1.4.5漏洞與攻擊載體/1.4.6風險與暴露/1.4.7保障與確保/1.4.8驗證與確認/1.4.9可視性與態(tài)勢/1.4.10情報與標示/1.4.11信任與可信性/1.4.12網(wǎng)絡韌性/1.4.13網(wǎng)絡威懾/1.5網(wǎng)絡安全解構(gòu)思維/1.5.1成本思維/1.5.2人性思維/1.5.3體系思維/第2章安邦護市:網(wǎng)絡安全政策機制/2.1我國網(wǎng)絡安全治理歷程的萌芽期/2.1.1安全問題的發(fā)端/2.1.220世紀90年代政策與舉措/2.1.3安全行業(yè)的雛形/2.2我國網(wǎng)絡安全治理歷程的發(fā)育期/2.2.1世紀之交面臨的突出威脅及其應對/2.2.220002005年政策與舉措/2.2.320062010年政策與舉措/2.2.420102013年政策與舉措/2.2.5本時期成立的安全專業(yè)機構(gòu)/2.3我國網(wǎng)絡安全治理的加速期/2.3.120142015年政策與舉措/2.3.220162017年政策與舉措/2.3.320182019年政策與舉措/2.3.420202021年政策與舉措/2.3.52022年政策與舉措/2.3.6本時期成立的安全專業(yè)機構(gòu)/2.4外國網(wǎng)絡安全治理機構(gòu)/2.5網(wǎng)絡安全標準化/2.5.1國家標準委/2.5.2國際標準體系/2.5.3我國標準體系/2.5.4開放標準/2.5.5外國標準化機構(gòu)/2.6網(wǎng)絡安全漏洞治理/2.6.1漏洞探測/2.6.2漏洞征集/2.6.3漏洞處理/2.6.4漏洞發(fā)布/2.6.5漏洞管制/2.7網(wǎng)絡安全威脅對抗/2.7.1關(guān)鍵信息基礎(chǔ)設施保護/2.7.2網(wǎng)絡安全風險評估/2.7.3網(wǎng)絡安全審查/2.7.4網(wǎng)絡安全監(jiān)測預警/2.7.5兩卡一號治理/2.7.6網(wǎng)絡安全信息共享/2.7.7網(wǎng)絡事件報告/2.8網(wǎng)絡安全測評認證/2.8.1評估與認證/2.8.2認證與認可/2.8.3測評認證機構(gòu)/2.8.4等級測評/2.8.5商用密碼檢測認證/2.8.6商用密碼應用安全性評估/2.8.7關(guān)鍵信息基礎(chǔ)設施安全檢測評估/2.8.8網(wǎng)絡關(guān)鍵設備和網(wǎng)絡安全專用產(chǎn)品/2.8.9數(shù)據(jù)安全認證/2.8.10CC認證/2.9網(wǎng)絡安全事件應急/2.9.1政策文件/2.9.2工作機構(gòu)/2.9.3CERT組織/2.9.4事件分級/2.9.5響應級別/第3章利兵堅甲:網(wǎng)絡安全攻防技術(shù)/3.1信息收集技術(shù)/3.1.1網(wǎng)絡采集/3.1.2端點遙測/3.1.3網(wǎng)空測繪/3.1.4插樁采集/3.1.5掛鉤采集/3.1.6樣本采集/3.1.7入侵偵察/3.1.8情報作業(yè)/3.2滲透攻擊技術(shù)/3.2.1社交工程/3.2.2緩沖區(qū)溢出/3.2.3Web漏洞利用/3.2.4邏輯漏洞利用/3.2.5惡意軟件分類/3.2.6惡意軟件的進化/3.2.7灰色軟件/3.2.8僵尸網(wǎng)絡/3.2.9TTP/3.2.10ATT&CK/3.2.11網(wǎng)絡殺傷鏈/3.2.12無文件攻擊/3.2.13隱秘信道/3.2.14信標/3.2.15密碼分析/3.2.16滲透測試/3.2.17自動化滲透/3.3威脅檢測技術(shù)/3.3.1誤用檢測與異常檢測/3.3.2反病毒(AV)/3.3.3HIDS與NIDS/3.3.4白名單檢測/3.3.5IoC/3.3.6TTP檢測與IoB/3.3.7威脅檢測與AI/3.3.8用戶與實體行為分析(UEBA)/3.3.9檢測成熟度等級(DML)/3.3.10威脅檢測技術(shù)的困境/3.4防護阻斷技術(shù)/3.4.1防火墻/3.4.2入侵預防系統(tǒng)(IPS)/3.4.3保護環(huán)/3.4.4沙箱隔離/3.4.5控制流劫持防護/3.4.6運行時應用自保護(RASP)/3.4.7微隔離(MSG)/3.4.8DDoS對抗/3.4.9端口敲門(PK)與單包授權(quán)(SPA)/3.4.10虛擬專用網(wǎng)(VPN)/3.5數(shù)據(jù)保護技術(shù)/3.5.1密碼編碼學/3.5.2密鑰共享/3.5.3量子密鑰分發(fā)(QKD)/3.5.4后量子密碼學(PQC)/3.5.5區(qū)塊鏈技術(shù)/3.5.6可信計算(TC)/3.5.7隱私計算(PEC)/3.5.8可信執(zhí)行環(huán)境(TEE)/3.5.9數(shù)據(jù)脫敏/3.6認證授權(quán)技術(shù)/3.6.1多因素認證(MFA)/3.6.2Cookie與簽名令牌/3.6.3單點登錄(SSO)/3.6.4主張式身份(CBI)/3.6.5聯(lián)邦化身份管理(FIdM)/3.6.6自治式身份(SSI)/3.6.7訪問控制范型/3.6.8訪問控制模型/第4章烽火暗流:網(wǎng)絡安全運營實戰(zhàn)/4.1工作框架/4.1.1過程式方法/4.1.2PDCA循環(huán)/4.1.3IT管理與IT治理/4.1.4IT控制/4.1.5IT審計/4.1.6COBIT框架/4.1.7信息安全治理/4.1.8信息安全管理體系(ISMS)/4.1.9PDR與P2DR模型/4.1.10NIST網(wǎng)絡安全框架(CSF)/4.1.11網(wǎng)絡安全滑動標尺(SSCS)/4.1.12數(shù)據(jù)管理與治理/4.1.13數(shù)據(jù)安全治理(DSG)/4.1.14安全測度/4.2資產(chǎn)識別/4.2.1IT資產(chǎn)管理(ITAM)/4.2.2配置管理(CM)/4.2.3影子IT/4.2.4軟件標識(SWID)/4.2.5通用平臺枚舉(CPE)/4.2.6軟件物料清單(SBOM)/4.3風險管理/4.3.1風險管理活動/4.3.2風險偏好/4.3.3風險評估/4.3.4風險處置/4.3.5安全控制/4.3.6安全基線/4.3.7漏洞評估(VA