本书围绕如何规划、设计和建设一个安全的网络信息系统,阐述了在等级保护制度的框架下,网络安全体系的规划设计、各个层次需要采用的关键技术等。全书共分8章,主要内容包括绪论、通信与网络安全、安全体系设计、物理安全、系统安全、可信计算技术、网络安全等级保护和信息安全管理等内容。本书内容新、概念清晰、系统性强。
本书适合作为高等院校信息安全专业、网络空间安全专业的本科生和研究生教材,也可作为与信息安全相关的教学、科研和工程技术人员的参考书。
网站首页 软件下载 游戏下载 翻译软件 电子书下载 电影下载 电视剧下载 教程攻略
书名 | 网络安全体系结构(普通高等教育网络空间安全系列教材) |
分类 | 教育考试-考试-计算机类 |
作者 | |
出版社 | 科学出版社 |
下载 | ![]() |
简介 | 内容推荐 本书围绕如何规划、设计和建设一个安全的网络信息系统,阐述了在等级保护制度的框架下,网络安全体系的规划设计、各个层次需要采用的关键技术等。全书共分8章,主要内容包括绪论、通信与网络安全、安全体系设计、物理安全、系统安全、可信计算技术、网络安全等级保护和信息安全管理等内容。本书内容新、概念清晰、系统性强。 本书适合作为高等院校信息安全专业、网络空间安全专业的本科生和研究生教材,也可作为与信息安全相关的教学、科研和工程技术人员的参考书。 目录 第1章 绪论 1.1 网络安全概述 1.1.1 网络安全的概念 1.1.2 信息安全的基本属性 1.1.3 信息安全发展历程 1.2 网络安全体系结构 1.2.1 网络安全体系模型 1.2.2 分等级保护安全技术设计框架 1.3 我国的网络安全政策法规 1.3.1 “27号文” 1.3.2 国家信息化发展战略 1.3.3 国家网络空间安全战略 1.3.4 网络安全法 1.3.5 网络安全等级保护国家标准 1.3.6 网络安全审查办法 1.4 本章小结 习题 第2章 通信与网络安全 2.1 开放系统互连参考模型 2.2 TCP/IP模型 2.2.1 IP协议 2.2.2 TCP协议 2.3 网络互联基础 2.3.1 网络拓扑结构 2.3.2 网络路由 2.3.3 网络地址转换 2.4 网络安全设备 2.4.1 防火墙 2.4.2 入侵检测系统 2.4.3 VPN 2.4.4 防病毒网关 2.5 本章小结 习题 第3章 安全体系设计 3.1 安全术语 3.1.1 资产 3.1.2 脆弱性 3.1.3 威胁 3.1.4 攻击 3.1.5 风险 3.1.6 安全机制 3.2 信息系统及信息系统安全 3.2.1 信息系统 3.2.2 信息系统安全 3.2.3 数据信息分类保护 3.2.4 定级系统 3.3 信息系统安全体系设计中的相关因素 3.3.1 安全风险 3.3.2 安全需求 3.3.3 安全措施 3.3.4 风险、需求和措施的关系 3.4 安全需求分析 3.4.1 安全等级确定 3.4.2 基本安全需求 3.4.3 特殊安全需求 3.5 设计目标和原则 3.5.1 设计目标 3.5.2 设计原则 3.6 信息系统安全体系设计 3.6.1 总体安全方案设计 3.6.2 详细安全方案设计 3.7 本章小结 习题 第4章 物理安全 4.1 物理安全概述 4.1.1 物理安全脆弱性 4.1.2 物理安全威胁 4.2 物理安全目标 4.3 物理安全措施 4.4 数据中心建设 4.4.1 术语 4.4.2 各级数据中心建设的技术要求 4.4.3 性能要求 4.5 本章小结 习题 第5章 系统安全 5.1 系统安全概述 5.2 安全模型 5.2.1 BLP模型 5.2.2 Biba模型 5.2.3 Clark-Wilson模型 5.2.4 DTE模型 5.2.5 Chinese Wall模型 5.3 身份鉴别 5.3.1 身份鉴别依据 5.3.2 常用身份鉴别技术 5.4 访问控制 5.4.1 访问控制矩阵 5.4.2 自主访问控制 5.4.3 强制访问控制 5.4.4 基于角色的访问控制 5.5 操作系统安全机制 5.5.1 Windows系统安全机制 5.5.2 Linux系统安全机制 5.5.3 SELinux系统安全机制 5.6 数据库系统安全 5.6.1 数据库系统安全概述 5.6.2 数据库身份认证技术 5.6.3 数据库访问控制技术 5.6.4 数据库安全审计技术 5.6.5 数据库加密技术 5.6.6 虚拟专用数据库技术 5.6.7 基于标签的安全机制 5.7 备份与恢复 5.7.1 备份与恢复的基本概念 5.7.2 典型的备份拓扑 5.7.3 备份与恢复方式 5.7.4 数据备份恢复要求 5.8 本章小结 习题 第6章 可信计算技术 6.1 可信计算概述 6.1.1 可信计算的概念 6.1.2 可信计算的发展阶段 6.2 可信根 6.2.1 TPM 6.2.2 TCM 6.2.3 TPCM 6.3 信任链 6.3.1 基于TCG的信任链技术 6.3.2 基于TPCM的信任链技术 6.3.3 两种信任链的区别 6.4 我国可信计算标准介绍 6.4.1 可信平台主板功能接口 6.4.2 可信连接架构 6.4.3 可信软件基 6.4.4 可信平台控制模块 6.5 等级保护标准中对可信计算的要求 6.6 本章小结 习题 第7章 网络安全等级保护 7.1 可信计算机系统评估准则 7.1.1 概述 7.1.2 各等级主要特征 7.2 我国等级保护发展过程 7.3 计算机信息系统安全保护等级划分准则 7.3.1 概述 7.3.2 等级划分准则 7.4 等级保护定级方法 7.4.1 定级原理 7.4.2 定级方法 7.5 等级保护基本要求 7.5.1 等级保护对象的安全要求及选择 7.5.2 关键技术 7.6 等级保护安全设计技术要求 7.6.1 通用等级保护安全技术设计框架 7.6.2 云计算等级保护安全技术设计框架 7.6.3 移动互联等级保护安全技术设计框架 7.6.4 物联网等级保护安全技术设计框架 7.7 本章小结 习题 第8章 信息安全管理 8.1 信息安全管理概述 8.2 我国的信息安全管理 8.2.1 制定和引进信息安全管理标准 8.2.2 开展信息安全风险评估工作 8.3 ISO 27000系列标准介绍 8.4 信息安全管理体系要求 8.4.1 总则 8.4.2 ISMS范围 8.4.3 领导和承诺 8.4.4 规划ISMS 8.4.5 运行ISMS 8.4.6 评 |
随便看 |
|
霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。