信息安全
-
云数据中心网络架构与技术徐文伟 张磊 陈乐本系列图书基于华为公司工程创新、技术创新的成果以及在全球范围内丰富的商用交付经验,介绍新一代网络技术的发展热点和相关的网络部署方案。本书以云数据中心网络面临的业务挑战为切入点,详细介绍了云数据中心网络的架构设计和技术实现,并提供了部署建议。首先,本书介绍了数据中心网络的整体架构及技术演进,帮助读者了解数据中心网络的发展历程。随后,本书介绍了云数据中心网络的设计与实现,内容包含单数据中心的业务模型、数据中心物理网络和逻辑网络的构建,多数据中心网络的构建以及数据中心的安全方案。本书还对数据中心网络的开放性和当前的一些热点前瞻技术进行了讲解和展望。本书的第2版增加云数据中心网络智能运维和智能无损数据中心网络方面的内容,还介绍了与新时代超融合数据中心网络的相关内容。本书可以为构建安全、可靠、高效、开放的云数据中心网络提供参考和帮助,适合企业和科研院所信息化部门及数据中心的技术人员阅读,也适合高等院校计算机网络相关专业的师生参考。 -
中小学校网络与信息安全管理探思肖春光 编著本书结合作者22年专注市、区、学校网络与信息安全一线工作理论与实践相结合的实践经验,对等新的网络与信息安全形势下中小学校网络与信息安全的规划、建设、管理、使用等过程中遇到的各类误区、问题,提出具体防护措施,问题导向性强。并以以深圳市宝安区为例(宝安区被评为广东省校园网络安全示范区),结合新的安全形势融合“技术 制度”,帮助中小学校在推进信息化工作过程中从“形势制度、实践应对、应急处置、安全生态”等方面主动规避各类网络与信息安全风险,综合治理性强。 -
密码协议实现的逻辑安全分析与设计吴福生;李延斌本书主要探讨密码协议实现(密码协议程序源代码)时的逻辑安全性,引入了逻辑推理与规则的安全证明,在分析方面讨论了密码协议实现时的轨迹安全、快速判断密码协议实现时导致不安全原因、基于内容安全的密码协议代码实现模型分析和密码协议实现时的侧信道安全分析。在设计方面,本书讨论了非签名认证的密钥协商协议设计和基于协议底层实现安全的密钥协商协议。所有的逻辑实现方案都通过源代码(C语言和Socket通信编程)进行实验分析,实验结果符合预期要求。 -
云原生安全技术实践指南张福 等云原生技术在为企业带来快速交付与迭代数字业务应用的优势之外,也带来了新的安全要求与挑战。本书面向云原生安全攻防实战,从产业变革到新场景应用,深入浅出地分析了云原生安全的风险,并根据各类攻击场景有针对性地设计了新一代云原生安全防护体系。本书共分六个部分14章,前三部分介绍云原生安全行业的发展趋势和产业变革,对云原生安全技术和风险进行了详细分析;第四部分介绍云原生的攻击矩阵及高频攻击技术案例;第五部分讲解如何构建新一代的原生安全防御体系,并对重点行业实践进行了深入剖析;第六部分简要分析5G、边缘计算等新兴场景下的云原生安全新思考。本书适用于网络安全从业者和学习者,以及从事云原生行业的开发、运维和安全人员阅读。 -
网络安全的40个智慧洞见北京网络安全大会组委会 著《网络安全的40个智慧洞见(2021》立足于网络安全理论与实战的前沿,分别从网络安全的行业建设、安全运营、数字城市、工业互联网、数据安全、供应链安全、零信任、密码技术、攻防演习、研究前哨等角度为读者解析2021年全球网络安全的发展状态和趋势。 《网络安全的40个智慧洞见(2021》可供网络与信息安全相关科研机构人员以及高等院校研究人员、网络安全领域企业管理人员与技术研发人员参考,对网络运营管理人员、技术人员也有所帮助。本书还可作为对网络空间安全感兴趣的人士的自学参考资料。 -
网络安全等级保护基本要求应用指南郭启全 著,陈广勇,马力,曲洁,祝国邦 编《网络安全等级保护基本要求(通用要求部分)应用指南》详细解读《信息安全技术 网络安全等级保护基本要求》(GB/T 22239—2019)中的安全通用要求部分,包括网络安全等级保护基本概念、网络安全等级保护基本要求总体介绍、第一级至第四级安全通用要求应用解读及网络安全整体解决方案。 《网络安全等级保护基本要求(通用要求部分)应用指南》可供网络安全等级测评机构、等级保护对象的运营使用单位及主管部门开展网络安全等级保护测评工作使用,也可以作为高等院校信息安全、网络空间安全相关专业的教材。 -
红蓝攻防奇安信安服团队 著这是一部从红队、蓝队、紫队视角全面讲解如何进行红蓝攻防实战演练的著作,是奇安信安服团队多年服务各类大型政企机构的经验总结。本书全面讲解了蓝队视角的防御体系突破、红队视角的防御体系构建、紫队视角的实战攻防演练组织。系统介绍了红蓝攻防实战演练各方应掌握的流程、方法、手段、能力、策略,包含全面的技术细节和大量攻防实践案例。第1部分(第1章) 红蓝对抗基础首先,阐述了为何要进行实战攻防演练以及实战攻防演练的发展现状;其次,介绍了红队、篮队、紫队的定义及演变趋势;Z后,概述了实战攻防演练中暴露的薄弱环节以及如何建立实战化的安全体系。第二部分(第2~5章) 蓝队视角下的防御体系突破讲解了蓝队进行防御突破的4个阶段、8种攻击手段、各种必备能力,以及近10种采用不同攻击策略的经典案例。第三部分(第6~10章)红队视角下的防御体系构建讲解了红队构建防御体系的4个实施阶段、8种防守策略、5类防护手段、5类关键设备,以及来自各大政企机构的经典防守案例。第四部分(第11~13章)紫队视角下的实战攻防演练组织首先从演练组织要素、组织形式、组织关键和风险规避措施等方面讲述了作为组织方紫队应如何组织一场实战攻防演练,然后从组织策划、前期准备、实战攻防演练、应急演练、演练总结5个阶段详细介绍了组织方的工作内容,Z后介绍了演练结束后沙盘推演的整体策划和组织过程。 -
企业网络安全建设黄铮 著本书从实际应用角度,围绕网络攻击和威胁逐步展开对网络安全问题的讨论,从网络系统和应用系统方面,论述企业网络安全建设的要点,探讨网络安全防护的技术与措施,最终呈现出完整的企业网络安全建设解决方案。本书详细阐述了具有不同安全级别要求、满足实际需要的安全网络建设过程和指导思路,对具体的技术实施细节不过多地关注,从一般的互联网访问用户开始,逐步提出用户的工作需求、网络安全需求,围绕用户的需求,提出各种安全解决方案,逐步完善企业网络的安全建设。 -
数字与安全万紫骞本书汇聚我国大数据及网络安全、信创行业各领域专家的从业经验及行业观点,起到促进数据及网络安全行业知识交流,提升信创安全行业影响力的作用。可作为数据及网络安全从业人员的行业读物,为从业者提供发展建议,亦可作为数据及网络安全相关专业学生的参考用书。社会大众可以通过本书了解黑客技术是什么、数字化改革如何影响生活、 个人隐私在网络上是怎么泄露的、未来数字经济领域有哪些有趣好玩的黑科技、网络世界的牛人是怎么一步步地学习成长的等内容。政府及行业管理者可以通过本书了解的行业动态、国内安全产业真实现状、未来的前沿领域等内容。安全行业从业者可以通过本书看到安全行业的全貌、各细分技术领域的进展、业界大咖的思想碰撞和前沿技术展望。有志于从事安全防护工作的年轻人可以通过本书大量的行业精英成长经历学习到做人、做事的方法和业界前辈的谆谆寄语。 -
网络安全运营服务能力指南范渊 著近年来,随着互联网的发展,我国进一步加强对网络安全的治理,国家陆续出台相关法律法规和安全保护条例,明确以保障关键信息基础设施为目标,构建整体、主动、精准、动态防御的网络安全体系。 本套书以九维彩虹模型为核心要素,分别从网络安全运营(白队)、网络安全体系架构(黄队)、蓝队技战术”(蓝队)、红队武器库”(红队)、网络安全应急取证技术(青队)、网络安全人才培养(橙队)、紫队视角下的攻防演练(紫队)、时变之应与安全开发(绿队)、威胁情报驱动企业网络防御(暗队)九个方面,全面讲解企业安全体系建设,解密彩虹团队非凡实战能力。
