日本免费精品视频,男人的天堂在线免费视频,成人久久久精品乱码一区二区三区,高清成人爽a毛片免费网站

在線客服
信息安全測評與風險評估(第2版)圖書
人氣:79

信息安全測評與風險評估(第2版)

第2版序言 "十一五"期間,由國家信息化專家咨詢委員會牽頭,教育部信息安全專業類教學指導委員會有關領導、學者組織,眾多信息安全專業著名專家和教師參與開發,并由電子工業出版社出版的"高等學校信息安全專業系...

內容簡介

本書分為四部分共14章。第1部分(第1、2章)介紹信息安全測評思想和方法;第2部分(第3章至第6章)介紹測評技術和流程;第3部分(第7章至第13章)介紹風險評估、應急響應、法律法規和信息安全管理體系;第4部分(第14章)介紹了國外在信息安全測評領域的進展。全書涉及的信息安全等級保護、風險評估、應急響應和信息安全管理體系等國家標準,均屬于我國開展信息安全保障工作中所依據的核心標準集。

本書通過理論與實踐緊密聯系的方式,融會中外案例,生動向讀者介紹如何依據國家有關標準進行信息系統的安全測評工作,通俗易懂,且引人入勝。

本書既適用于普通高等學校信息安全專業及相關專業的高年級本科生,也適用于從事信息安全測評工作或相關工作的讀者。

作者簡介

向宏,重慶大學軟件學院,教授。主要著作方向:信息安全。

目錄

第1章 信息安全測評思想

要點:本章結束之后,讀者應當了解和掌握

序幕:何危最險

1.1 信息安全測評的科學精神

1.2 信息安全測評的科學方法

1.3 信息安全測評的貫標思想

1.4 信息安全標準化組織

1.4.1 國際標準化組織

1.4.2 國外標準化組織

1.4.3 國內標準化組織

1.5 本章小結

尾聲:三位旅行者

觀感

第2章 信息安全測評方法

要點:本章結束之后,讀者應當了解和掌握

序幕:培根的《新工具》

2.1 為何測評

2.1.1 信息系統安全等級保護標準與TCSEC

2.1.2 中國的計算機安全等級保護標準

2.1.3 安全域

2.2 何時測評

2.3 測評什么

2.3.1 外網測評特點

2.3.2 內網測評特點

2.4 誰來測評

2.5 如何準備測評

2.6 怎樣測評

2.6.1 測評案例——"天網"工程

2.6.2 啟動"天網"測評

2.7 本章小結

尾聲:比《新工具》更新的是什么

觀感

第3章 數據安全測評技術

要點:本章結束之后,讀者應當了解和掌握

序幕:謎已解,史可鑒

3.1 數據安全測評的諸方面

3.2 數據安全測評的實施

3.2.1 數據安全訪談調研

3.2.2 數據安全現場檢查

3.2.3 數據安全測試

3.3 本章小結

尾聲:竊之猶在

觀感

第4章 主機安全測評技術

要點:本章結束之后,讀者應當了解和掌握

序幕:及時代黑客

4.1 主機安全測評的諸方面

4.2 主機安全測評的實施

4.2.1 主機安全訪談調研

4.2.2 主機安全現場檢查

4.2.3 主機安全測試

4.3 本章小結

尾聲:可信賴的主體

觀感

第5章 網絡安全測評技術

要點:本章結束之后,讀者應當了解和掌握

序幕:圍棋的智慧

5.1 網絡安全測評的諸方面

5.2 網絡安全測評的實施

5.2.1 網絡安全訪談調研

5.2.2 網絡安全現場檢查

5.2.3 網絡安全測試

5.3 本章小結

尾聲:墻、門、界

觀感

第6章 應用安全測評技術

要點:本章結束之后,讀者應當了解和掌握

序幕:機器會思考嗎

6.1 應用安全測評的諸方面

6.2 應用安全測評的實施

6.2.1 應用安全訪談調研

6.2.2 應用安全現場檢查

6.2.3 應用安全測試

6.3 本章小結

尾聲:史上最"萬能"的機器

觀感

第7章 資產識別

要點:本章結束之后,讀者應當了解和掌握

序幕:倫敦大火啟示錄

7.1 風險概述

7.2 資產識別的諸方面

7.2.1 資產分類

7.2.2 資產賦值

7.3 資產識別案例分析

7.3.1 模擬案例背景簡介

7.3.2 資產分類

7.3.3 資產賦值

7.3.4 資產識別輸出報告

7.4 本章小結

尾聲:我們究竟擁有什么

觀感

第8章 威脅識別

要點:本章結束之后,讀者應當了解和掌握

序幕:威脅在哪里

8.1 威脅概述

8.2 威脅識別的諸方面

8.2.1 威脅分類——植樹和剪枝

8.2.2 威脅賦值——統計

8.3 威脅識別案例分析

8.3.1 "數字蘭曦"威脅識別

8.3.2 威脅識別輸出報告

8.4 本章小結

尾聲:在鷹隼盤旋的天空下

觀感

第9章 脆弱性識別

要點:本章結束之后,讀者應當了解和掌握

序幕:永恒的阿基里斯之踵

9.1 脆弱性概述

9.2 脆弱性識別的諸方面

9.2.1 脆弱性發現

9.2.2 脆弱性分類

9.2.3 脆弱性驗證

9.2.4 脆弱性賦值

9.3 脆弱性識別案例分析

9.3.1 信息環境脆弱性識別

9.3.2 公用信息載體脆弱性識別

9.3.3 脆弱性仿真驗證

9.3.4 脆弱性識別輸出報告

9.4 本章小結

尾聲:木馬歌

觀感

第10章 風險分析

要點:本章結束之后,讀者應當了解和掌握

序幕:烽火的演變

10.1 風險分析概述

10.2 風險計算

10.2.1 相乘法原理

10.2.2 風險值計算示例

10.3 風險定級

10.4 風險控制

10.5 殘余風險

10.6 風險評估案例分析

10.6.1 信息環境風險計算

10.6.2 人員資產風險計算

10.6.3 管理制度風險計算

10.6.4 機房風險計算

10.6.5 信息環境風險統計

10.6.6 公用信息載體風險計算

10.6.7 專用信息及信息載體的風險計算

10.6.8 風險計算報告

10.6.9 風險控制示例

10.6.10 風險控制計劃

10.7 本章小結

尾聲:"勇敢"的反面是什么

觀感

第11章 應急響應

要點:本章結束之后,讀者應當了解和掌握

序幕:虛擬社會的消防隊

11.1 應急響應概述

11.2 應急響應計劃

11.2.1 應急響應計劃的準備

11.2.2 應急響應計劃制定中應注意的問題

11.2.3 應急響應計劃的制定

11.2.4 應急響應計劃的培訓、演練和更新

11.2.5 文檔的保存、分發與維護

11.3 應急響應計劃案例分析

11.3.1 南海大學信息安全應急響應計劃示例

11.3.2 "南洋烽火"計劃

11.4 本章小結

尾聲:如何變"驚慌失措"為"從容不迫"

觀感

第12章 法律和法規

要點:本章結束之后,讀者應當了解和掌握

序幕:神話世界中需要秩序嗎

12.1 計算機犯罪概述

12.2 信息安全法律和法規簡介

12.2.1 美國有關法律

12.2.2 中國信息安全法律和法規的歷史沿革

12.3 本章小結

尾聲:從囚徒困境說起

觀感

第13章 信息安全管理體系

要點:本章結束之后,讀者應當了解和掌握

序幕:武學的較高境界

13.1 ISMS概述

13.2 ISMS主要內容

13.2.1 計劃(Plan)

13.2.2 實施(Do)

13.2.3 檢查(Check)

13.2.4 處置(Act)

13.3 本章小結

尾聲:實力源于何處

觀感

第14章 信息安全測評新領域

要點:本章結束之后,讀者應當了解和掌握

序幕:大師與大漠

14.1 信息安全測評新領域概述

14.2 工業控制系統安全測評

14.2.1 ICS簡介

14.2.2 ICS安全與IT安全

14.2.3 ICS安全防護技術簡介

14.2.4 ICS系統安全評估

14.3 美國國家網絡靶場一覽

14.3.1 網絡靶場的總目標

14.3.2 網絡靶場的測試需求

14.3.3 網絡靶場的關鍵技術

14.3.4 網絡靶場的試驗床簡介

14.4 本章小結

尾聲:虛擬與現實

參考文獻

在線預覽

第2版序言

"十一五"期間,由國家信息化專家咨詢委員會牽頭,教育部信息安全專業類教學指導委員會有關領導、學者組織,眾多信息安全專業著名專家和教師參與開發,并由電子工業出版社出版的"高等學校信息安全專業系列教材",由于在體系設計上較地覆蓋了新時期信息安全專業教育的各個知識層面,包括宏觀視角上對信息化大環境下信息安全相關知識的綜合介紹,對信息安全應用發展前沿的深入剖析,以及對信息安全系統建設各項核心任務的系統講解和對一些重要信息安全應用形式的討論,在"高等學校信息安全專業系列教材"面世后,受到高校該專業學科及相關專業師生的熱烈歡迎,得到業內專家和教師的好評和高度評價,被譽為該學科專業教材中的精品系列教材。

但是,隨著信息技術的快速發展,信息安全專業教育面臨著持續更新、不斷完善的迫切要求,其日新月異的技術發展及應用變遷也不斷對新時期信息安全建設和人才培養提出新的要求。為此,信息安全專業教育需以綜合的視角和發展的眼光不斷對教學內容進行調整和豐富,已出版的教材內容也需及時進行更新和修改,以滿足需求。

這次修訂,除對"高等學校信息安全專業系列教材"第1版各冊教材的主題內容進行了相應更新和調整外,同時對系列教材的總體架構進行了調整并增加了3個分冊,即《信息安全數學基礎》、《信息安全實驗教程》和《信息隱藏概論》。

調整后的教材在體系架構和內容構成上既保持了基礎的經典內容,又介紹了主流的知識、方法和工具,以及近期發展趨勢,同時增加了部分案例或實例。使得系列中的每一本教材都有明確的定位,充分體現了國家"信息安全"的領域特征,在結合我國信息安全實際特點的同時,還注重借鑒國際上相關教材中適于作為信息安全本科教育知識的成熟內容。

我們希望這套修訂教材能夠成為新形勢下高等學校信息安全專業的精品教材,成為高等學校信息安全專業學生循序漸進了解和掌握專業知識不可或缺的教科書和知識讀本,成為國家信息安全新環境下從業人員及管理者學習信息安全知識的有益參考書。

高等學校信息安全專業系列教材編委會

2013年10月于北京

第2版前言

自本教材2009年出版以來,世人都能感受到在網絡信息空間中所發生的巨大變化。從云計算、物聯網、移動互聯網到大數據等,真是"你方唱罷我登場",甚至是"眾多演員齊聲合唱",讓人目不暇接。而在信息安全領域,過去5年來所出現的重大事件甚至成為了世界各國普通民眾關注的熱點話題:從"伊朗核電站遭受網絡武器的攻擊"、美國網絡戰司令部的成立、美國政府發表的"網絡空間國際戰略"、"斯諾登事件"的曝光,以及我國近期成立的網絡安全與信息化領導小組……所有這一切無不昭示著未來網絡安全領域的發展將更具挑戰性、基礎性和全局性。

那么,作為網絡信息安全的一個分支,信息安全測評與風險評估在這幾年當中又有哪些新的變化呢?在這些新的變化當中又蘊含著哪些新的規律呢?我們結合自身所從事的科研工作,在眾多的素材中篩選了兩個"自認為"最典型又具有現實意義的課題,一個涉及國家基礎設施——工業控制系統的信息安全及風險評估,另一個涉及國外近期的網絡靶場建設及新穎的測評技術,來向讀者展示這一領域新的發展趨勢。感興趣的讀者可以在第14章了解相關的細節。

除了上述新增的技術部分內容外,在這新版教材中我們更想強調的是,盡管信息安全及相關的測評技術正在發生新的變革,甚至會遠遠超出我們的想象,但正如本書第1章所闡述的那樣,我們始終認為探尋其中一般性的科學規律是一個科學工作者"萬變不離其宗"的使命。這就要求我們要秉承人類共同的科學精神財富,不斷深化近代文藝復興運動以來的科學思想,并堅信這遠比掌握一門具體的測評技巧更為重要。但是,我們也要清醒的看到,中國傳統文化中有一些根本性的指導思想與現代科學鼓勵創新、勇于探索的本真要求存在著一些沖突和矛盾。如何對我國的傳統文化揚長避短、推陳出新,是我們這一代人應不斷思考的問題。為此,在本書第14章的開頭部分,我們特意選擇了儒家文化的經典之一——《中庸》,以及20世紀80年代我國改革開放之初思想解放運動中的代表作之一——《讓科學的光芒照亮自己》,供讀者獨立思考并得出自己的結論,這也算是我們這幾位60后作者與讀者的心靈溝通吧。

本書在第2版的撰寫過程中,得到了重慶大學軟件學院信息安全實驗室胡兵、王磊、張亞妮、何湘、黃翠、韓燕南等年輕人的積極協助,以及重慶大學"信息物理社會可信服務計算"教育部重點實驗室、重慶大學信息安全國際戰略研究所、國家保密科技測評中心重慶市分中心的幫助,在此一并表示感謝。同時也感謝該系列教材編委會主任馮登國等專家和電子工業出版社劉憲蘭老師給予我們的鞭策和鼓勵。

作者

2014年春

于重慶大學民主湖畔

網友評論(不代表本站觀點)

來自雙06082**的評論:

這個商品不錯~

2014-08-20 12:27:21
來自無昵稱**的評論:

整體感覺不錯,看完再評

2015-10-29 08:56:11
來自glorial**的評論:

還沒來得及看

2015-12-11 11:21:16
來自無昵稱**的評論:

書不錯!

2016-03-09 15:50:37
來自無昵稱**的評論:

可以

2016-03-15 18:08:46
來自深海she**的評論:

很好

2016-03-16 12:40:29
來自無昵稱**的評論:

書很不錯,努力學習

2016-03-18 20:49:51
來自風雪里**的評論:

好,一如既往的好

2016-03-23 23:14:02
來自mrcheng**的評論:

信息安全的專業書籍,很有用哦

2016-04-24 09:38:25
來自無昵稱**的評論:

東西還不錯 做工一般吧

2016-06-02 10:43:15

免責聲明

更多出版社