本書是介紹物聯(lián)網(wǎng)安全的專業(yè)圖書,主要介紹PC端、手機(含pad)、IC卡、網(wǎng)銀支付(包括各種支付寶)等方面盜取案例以及安全防御措施和手段,本書知識面廣,介紹了一些新的軟件和硬件,尤其是一些軟硬件配合防御與破防的實例。本書對專業(yè)技術(shù)人員有相當大的啟迪作用,對一般的手機用戶等具有明顯的指導(dǎo)價值。
手機、Ipad,大家一定不再陌生,大量的智能手機是我們可以隨時隨地的接入互聯(lián)網(wǎng),獲得各種信息和服務(wù)。然而,智能設(shè)給我們的生活帶來翻天覆地的變化的同時,也帶來了前所未有的危險。如果使我們的智能設(shè)備不會變成“手雷”——泄露隱私信息和財務(wù)信息,防范各種風險?本書將帶領(lǐng)您進入黑客的世界,了解各種防御知識和手段。
陳根 教授級高級工程師北京大學特邀課程教授,南京航空航天大學客座教授,北京林業(yè)大學碩士研究生導(dǎo)師,華東理工大學創(chuàng)新創(chuàng)業(yè)導(dǎo)師;時任人民日報、及時財經(jīng)、新浪、網(wǎng)易等多家媒體、期刊特邀專欄作家,曾任央視大型紀錄片《大國重器》特邀策劃。出版專著50余本,涉及金融、科技、地產(chǎn)、醫(yī)療、設(shè)計等多個領(lǐng)域,是前沿科技領(lǐng)域較有話語權(quán)的意見領(lǐng)袖。既有厚重的理論功底,又有豐富的實戰(zhàn)經(jīng)驗。曾任多家上市公司高管,在戰(zhàn)略規(guī)劃、企業(yè)轉(zhuǎn)型、經(jīng)營管理和資本運作方面均有突出成就,是國內(nèi)難得的實業(yè)與金融兩棲專家。
第1章 智能產(chǎn)品改變生活
1.1案例再現(xiàn)/ 1
1.1.12015年南京市2萬名老人免費領(lǐng)取智能腕表/ 2
1.1.2海爾U 智慧家庭套裝/ 2
1.2是什么促成了智能產(chǎn)品的天下/ 3
1.2.1互聯(lián)網(wǎng)發(fā)展新趨勢/ 4
1.2.2推波助瀾的云計算/ 9
1.2.3構(gòu)筑壘臺之基的大數(shù)據(jù)/ 11
1.3智能產(chǎn)品——下一個“臺風口”/ 14
第2章 智能產(chǎn)品的發(fā)展現(xiàn)狀
2.1智能產(chǎn)品發(fā)展背景/ 19
2.2智能硬件發(fā)展現(xiàn)狀/ 20
2.3擴展閱讀/ 27
第3章智能產(chǎn)品
3.1智能產(chǎn)品概述/ 29
3.2智能硬件產(chǎn)品分類/ 29
3.2.1手表與手環(huán)/ 29
3.2.2智能電視/ 30
3.2.3智能汽車/ 32
3.2.4空氣凈化產(chǎn)品/ 34
3.2.5家庭安防/ 36
3.2.6虛擬現(xiàn)實/ 37
3.2.7平衡車/ 38
3.2.8酷玩產(chǎn)品/ 39
3.2.9親子互動產(chǎn)品/ 41
3.2.10四軸飛行器/ 42
3.3智能硬件產(chǎn)品經(jīng)典案例/ 43
3.3.1英特爾高度集成硬件模塊居里/ 43
3.3.2KipstR智能可穿戴手環(huán):看電視睡著能幫你錄節(jié)目/ 44
3.3.3Bpeer:迷你空氣質(zhì)量監(jiān)測站/ 45
3.3.4Cascade Wallet智能錢包:刷卡消費黨的福音/ 45
3.3.5秒殺快按鈕的Flic智能按鈕/ 46
3.3.6CinniBird香料筆:讓食物變得秀色可餐/ 48
3.3.7VivaLnk電子皮膚溫度計/ 50
3.3.8Misfit首款太陽能手環(huán)/ 50
3.3.9奢侈品牌萬寶龍智能表帶/ 50
3.3.10BloomSky家用智能個人氣象站:自動分辨是雨是霧還是風/ 52
3.3.11國美“北斗天使”兒童智能定位手表/ 53
3.4移動終端/ 54
3.4.1移動終端概述/ 54
3.4.2移動終端的特點/ 55
3.5擴展閱讀/ 56
第4章安全是永恒的主題
4.12015年十大木馬——不可不知/ 59
4.1.1CTB-Locker(比特幣敲詐者)——作者破FBI較高賞金紀錄/ 59
4.1.2“大灰狼”遠控木馬——被拋棄的XP用戶慘變“小白兔”/ 59
4.1.3“restartokwecha”——Hacking Team數(shù)據(jù)泄露的后遺癥/ 60
4.1.4Duqu2.0——擊穿卡巴斯基的可怕病毒/ 60
4.1.5Xcode Ghost——史無前例的蘋果危機/ 60
4.1.6暗云與黑狐木馬——流氓軟件攜手鎖主頁木馬/ 61
4.1.7刷流量木馬——為賺取傭金無所不用其極/ 61
4.1.8Rombertik——不僅可監(jiān)控,而且可自爆/ 61
4.1.9網(wǎng)購木馬——網(wǎng)購有風險,剁手需謹慎/ 61
4.1.10Chind木馬——針對國內(nèi)用戶的DDoS攻擊/ 62
4.2大數(shù)據(jù)、云計算和移動決勝網(wǎng)絡(luò)安全/ 62
4.3我國信息安全行業(yè)發(fā)展趨勢分析/ 64
4.3.1信息安全等級保護工作深入推進促進信息安全市場穩(wěn)步增長/ 64
4.3.2數(shù)字身份管理成為信息安全行業(yè)發(fā)展熱點/ 64
4.3.3電子簽名業(yè)務(wù)形成新的市場增長點/ 64
4.3.4信息安全服務(wù)市場需求逐步擴大/ 65
第5章云計算安全
5.1云計算概述/ 66
5.1.1云計算定義/ 66
5.1.2云計算特征/ 67
5.1.3云計算行業(yè)應(yīng)用/ 68
5.22015年云計算安全事件/ 68
5.2.1Verizon云,1月10日和11日/ 68
5.2.2Google Compute Engine,2月18日和19日/ 68
5.2.3蘋果iCloud,3月11日/ 69
5.2.4星巴克,4月24日/ 69
5.2.5微軟Exchange,7月15日/ 69
5.3云計算安全威脅/ 69
5.3.1數(shù)據(jù)丟失和泄露/ 69
5.3.2網(wǎng)絡(luò)攻擊/ 72
5.3.3不安全的接口/ 73
5.3.4惡意的內(nèi)部行為/ 73
5.3.5云計算服務(wù)濫用或誤用/ 74
5.3.6管理或?qū)彶椴蛔? 75
5.3.7共享技術(shù)存在漏洞/ 77
5.3.8未知的安全風險/ 77
5.3.9法律風險/ 78
5.4云計算的關(guān)鍵技術(shù)/ 78
5.4.1虛擬化技術(shù)/ 78
5.4.2分布式海量數(shù)據(jù)存儲/ 79
5.4.3海量數(shù)據(jù)管理技術(shù)/ 79
5.4.4編程方式/ 79
5.4.5云計算平臺管理技術(shù)/ 79
5.5云計算發(fā)展趨勢/ 80
5.5.1行業(yè)云將是未來五年的發(fā)展重點/ 80
5.5.2企業(yè)主導(dǎo)開源的時代已來/ 80
5.5.3數(shù)據(jù)價值將被放大/ 81
5.5.4區(qū)塊鏈仍是一個理想國/ 81
第6章大數(shù)據(jù)安全
6.1大數(shù)據(jù)概述/ 82
6.1.1大數(shù)據(jù)的定義/ 82
6.1.2大數(shù)據(jù)的特征/ 82
6.1.3大數(shù)據(jù)產(chǎn)業(yè)現(xiàn)狀/ 83
6.1.4大數(shù)據(jù)面對挑戰(zhàn)/ 84
6.22015年典型大數(shù)據(jù)事件/ 86
6.2.1華為大數(shù)據(jù)方案在福建移動的應(yīng)用/ 86
6.2.2農(nóng)夫山泉運用SAPHANA實時處理海量數(shù)據(jù)/ 86
6.2.3京東用大數(shù)據(jù)技術(shù)勾勒用戶畫像/ 87
6.2.4IBM助廣州中醫(yī)藥大學及時附屬醫(yī)院開啟智能化數(shù)據(jù)分析/ 87
6.2.5騰訊大數(shù)據(jù)世界杯報告《移動端上的世界杯》/ 87
6.2.6韓國觀光公社與百度合作利用大數(shù)據(jù)吸引中國游客/ 87
6.2.7漢庭酒店成功實施預(yù)算解決方案/ 87
6.3大數(shù)據(jù)的安全問題/ 88
6.3.1大數(shù)據(jù)系統(tǒng)面臨的安全威脅/ 88
6.3.2大數(shù)據(jù)帶來隱私安全問題/ 91
6.42015年全球數(shù)據(jù)泄密事件盤點/ 96
6.5大數(shù)據(jù)安全保障技術(shù)/ 99
6.5.1數(shù)據(jù)信息的安全防護/ 99
6.5.2防范APT攻擊/ 100
6.6中國大數(shù)據(jù)發(fā)展趨勢/ 105
6.6.1可視化推動大數(shù)據(jù)平民化/ 105
6.6.2多學科融合與數(shù)據(jù)科學的興起/ 105
6.6.3大數(shù)據(jù)安全與隱私令人憂慮/ 106
6.6.4新熱點融入大數(shù)據(jù)多樣化處理模式/ 107
6.6.5大數(shù)據(jù)提升社會治理和民生領(lǐng)域應(yīng)用/ 107
6.6.6《促進大數(shù)據(jù)發(fā)展行動綱要》驅(qū)動產(chǎn)業(yè)生態(tài)/ 108
6.6.7互聯(lián)網(wǎng)、金融、健康保持熱度,智慧城市、企業(yè)數(shù)據(jù)化、工業(yè)大數(shù)據(jù)是新增長點/ 108
第7章智能產(chǎn)品的硬件安全
7.1對硬件的物理訪問:形同虛設(shè)的“門”/ 109
7.1.1撞鎖技術(shù)/ 109
7.1.2針對撞匙的防范對策/ 110
7.1.3復(fù)制門禁卡/ 110
7.1.4針對復(fù)制卡片的防范對策/ 112
7.2對設(shè)備進行黑客攻擊:“矛”與“盾”的較量/ 112
7.2.1繞過ATA口令安全措施/ 112
7.2.2針對ATA黑客攻擊的防范對策/ 113
7.2.3針對USB U3的黑客攻擊/ 113
7.2.4針對U3攻擊的防范對策/ 114
7.3默認配置所面臨的危險:“敵人”在暗,你在明/ 114
7.3.1使用默認的出廠設(shè)置面臨的危險/ 114
7.3.2標準口令面臨的危險/ 115
7.3.3藍牙設(shè)備面臨的危險/ 115
7.4對硬件的逆向工程攻擊:出手于無形/ 115
7.4.1獲取設(shè)備的元器件電路圖/ 116
7.4.2嗅探總線上的數(shù)據(jù)/ 117
7.4.3嗅探無線接口的數(shù)據(jù)/ 118
7.4.4對固件進行逆向工程攻擊/ 119
7.4.5ICE工具/ 120
7.5智能硬件安全保障/ 121
7.5.1移動終端安全防護/ 121
7.5.2數(shù)據(jù)加密技術(shù)/ 127
7.5.3其他數(shù)據(jù)安全策略/ 128
7.5.4移動終端安全發(fā)展趨勢/ 130
第8章智能產(chǎn)品操作系統(tǒng)使用的安全
8.1iOS操作系統(tǒng)的安全/ 133
8.1.1iOS概述/ 133
8.1.2iOS 8/ 135
8.1.3攻擊iOS/ 138
8.1.4iOS“后門”/ 141
8.1.5iPhone基本安全機制/ 147
8.2Android操作系統(tǒng)的安全/ 150
8.2.1Android基礎(chǔ)架構(gòu)/ 152
8.2.2Android平臺優(yōu)于iOS 8的十大功能特性/ 154
8.2.3Android 5.0/ 159
8.2.4攻擊Android/ 164
8.2.5擴展閱讀/ 169
8.3Windows Phone操作系統(tǒng)的安全/ 170
8.3.1Windows Phone概述/ 170
8.3.2Windows Phone 2014年發(fā)展總結(jié)/ 172
8.3.3破解Windows Phone——銅墻鐵壁不再/ 179
8.3.4Windows Phone安全特性/ 180
8.4智能硬件操作系統(tǒng)的發(fā)展新趨勢——自成一家,多向進發(fā)/ 183
8.4.1Firefox:消除智能硬件隔閡,推Firefox平臺系統(tǒng)/ 183
8.4.2微軟、黑莓、Linux、谷歌、蘋果:五大生態(tài)系統(tǒng)圈地汽車/ 184
第9章智能產(chǎn)品無線網(wǎng)絡(luò)使用的安全
9.1無線網(wǎng)絡(luò)技術(shù)/ 189
9.1.1無線網(wǎng)絡(luò)概述/ 189
9.1.2無線網(wǎng)絡(luò)的類型/ 190
9.1.3無線網(wǎng)絡(luò)的功能/ 190
9.2無線通信技術(shù)——NFC(近場通信技術(shù))/ 191
9.2.1NFC技術(shù)概述/ 191
9.2.2NFC技術(shù)發(fā)展現(xiàn)狀/ 196
9.3無線通信技術(shù)——藍牙/ 198
9.3.1藍牙技術(shù)概述/ 198
9.3.2藍牙技術(shù)的應(yīng)用/ 199
9.3.3藍牙技術(shù)應(yīng)用的安全要點/ 206
9.4無線通信技術(shù)——Wi-Fi/ 209
9.4.1Wi-Fi概述/ 209
9.4.2Wi-Fi的應(yīng)用/ 211
9.4.3Wi-Fi應(yīng)用的安全問題/ 212
9.5無線網(wǎng)絡(luò)的安全威脅/ 215
9.5.1被動偵聽/流量分析/ 215
9.5.2主動偵聽/消息注入/ 216
9.5.3消息刪除和攔截/ 216
9.5.4偽裝和惡意的AP/ 216
9.5.5會話劫持/ 216
9.5.6中間人攻擊/ 217
9.5.7拒絕服務(wù)攻擊/ 217
9.6無線網(wǎng)絡(luò)的安全技術(shù)/ 217
9.6.1安全認證技術(shù)/ 217
9.6.2數(shù)據(jù)加密技術(shù)/ 220
第10章智能手冊的安全
10.1智能手機安全現(xiàn)狀/ 222
10.1.1手機安全環(huán)境日漸惡化/ 222
10.1.2移動安全關(guān)乎個人、企業(yè)和國家/ 223
10.1.3移動安全風險涉及產(chǎn)業(yè)鏈各環(huán)節(jié)/ 223
10.1.4移動安全病毒危害不斷/ 224
10.1.5移動互聯(lián)網(wǎng)黑色利益鏈/ 225
10.1.6廠商扎堆發(fā)力安全手機領(lǐng)域/ 225
10.1.7運營商結(jié)盟廠商布局安全手機/ 226
10.2智能手機終端用戶的安保/ 227
10.2.1如何安全地使用Wi-Fi/ 227
10.2.2如何安全地使用智能手機/ 227
10.2.3如何防范病毒和木馬對手機的攻擊/ 228
10.2.4如何防范“偽基站”的危害/ 228
10.2.5如何防范騷擾電話、電話詐騙、垃圾短信/ 228
10.2.6出差在外,如何確保移動終端的隱私安全/ 229
10.2.7如何防范智能手機信息泄露/ 230
10.2.8如何保護手機支付安全/ 230
第11章移動支付功能的安全
11.1移動支付發(fā)展概述/ 231
11.1.1移動支付的概念/ 231
11.1.2移動支付的基本要素/ 232
11.1.3移動支付的特征/ 234
11.1.4移動支付的發(fā)展現(xiàn)狀/ 234
11.2移動支付面的安全現(xiàn)狀/ 238
11.2.1移動支付技術(shù)的安全性比較/ 239
11.2.2從攜程“泄密門”事件看移動支付面臨的安全威脅/ 250
11.2.3近年移動支付安全事件/ 251
11.3移動支付安全相關(guān)技術(shù)/ 252
11.3.1移動支付安全總體目標/ 252
11.3.2移動支付安全技術(shù)方案/ 253
11.4移動支付發(fā)展新趨勢/ 263
筆者用通俗的語言講述,比較全面,可讀性強,參考意義
一本好書,講述了智能設(shè)備很多不為人知的冷門知識,讓我眼界大開。
很好的書,現(xiàn)在科技那么發(fā)達,需要更多認識相關(guān)的知識,才能更好的抵擋黑客
對于在這一塊涉獵不深的人來說,確實是一本好書,打開了新世界的大門。
除了對于專業(yè)智能設(shè)備安全方面的解讀,更有對于未來互聯(lián)網(wǎng)安全的深度探究,是一本好書