本书全面、深入地剖析了网络安全领域的知识与应用实践。开篇阐述网络安全的定义与重要性,以及其面临的多种威胁。随后深入讲解密码学原理、安全协议、TCP/IP 体系,为读者理解网络安全技术筑牢根基。接下来在网络攻击与防御技术章节,详细介绍常见的网络攻击类型,对恶意软件进行分析,探讨防火墙技术与网络入侵检测等防御手段;在数据安全与隐私保护章节,聚焦数据平台系统的构建,数据安全的风险、挑战与应对,以及隐私保护与数据安全合规等内容;在云计算与网络安全章节,探讨云计算安全应用需求、云计算安全应用体系的建设、云计算安全应用的实践。此外,书中研究了人工智能、区块链等前沿技术在网络安全中的创新应用,涵盖电力调度自动化、新型智慧城市等领域。本书兼具理论深度与实践指导价值,适合网络安全领域的学者、从业者及爱好者研读。
金贻,毕业于昆明理工大学计算机科学与技术专业,获工学学士学位,2009年毕业于贵州师范大学数学与计算机学院,获教育学硕士学位、经济学学士学位。2002年至2003年在铜仁学院任教,2003年至2005年贵阳卓网信息技术公司任副总经理,2008年至2009年任中央人民广播电台、中国国际广播电台驻贵州记者站记者,2009年作为双语课程人才引进贵阳学院,2013年获得国家公派资格赴美做访问学者,2014年被评为副教授,2014年获聘美国Wayne State University客座教授,高级物联网开发工程师。目前就职于贵阳学院数学与信息科学学院,任计算机科学与技术教研室主任。曾担任“Software Architcture and Design”(双语)、“计算机网络”、“软件工程”、“计算机专业外语”、“软件测试技术”等多门课程的教学工作,教学效果优良。多年来致力于计算机及经济学等学科研究,发表论文共25篇,其中被美国EI核心及ISTP收录论文13篇,核心刊物2篇;主编、参编教材共3部;主持厅级科研课题2项;参加部级课题2项,厅级课题5项。
第一章 网络安全基础 1
第一节 网络安全的定义与重要性 1
一、网络安全的定义 1
二 、网络安全风险管理 7
三 、网络安全的重要性 11
第二节 网络安全面临的威胁 13
一 、网络攻击威胁 13
二 、数据泄露威胁 15
三 、网络犯罪威胁 16
四 、人为因素威胁 17
五 、新兴技术带来的安全挑战 18
第二章 网络安全原理 20
第一节 密码学原理 20
一 、密码学的基本概念 21
二、传统密码技术 24
三 、密码技术的应用 26
第二节 安全协议 27
一 、身份识别协议 27
二 、认证密钥交换协议 28
三 、零知识证明 29
四 、安全多方计算 32
五 、同态加密 33
第三节 TCP/ IP 体系 34
一 、TCP /IP 体系概述 34
二 、TCP /IP 体系的安全问题 36
三 、网络协议安全加固技术 38
第三章 网络攻击与防御技术 40
第一节 常见的网络攻击类型 40
一 、钓鱼攻击 41
二 、未打补丁的漏洞 41
三 、DoS 攻击 42
四 、SQL 注入攻击 42
五 、跨站脚本攻击 43
第二节 恶意软件分析 43
一 、计算机病毒 4
二 、计算机蠕虫 47
三 、计算机木马 48
第三节 防火墙技术与网络入侵检测 50
一 、防火墙技术 50
二 、硬件防火墙分析 57
三、网络入侵检测 61
第四章 数据安全与隐私保护 67
第一节 数据平台系统的构建 67
一 、数据存储和计算 67
二 、数据管理 69
三 、数据安全管控 70
四 、数据整合 71
五 、数据服务 72
六 、数据开发 72
第二节 数据安全的风险、挑战与应对 73
一 、数据安全的风险和挑战 73
二 、数据安全的应对机制 79
第三节 隐私保护与数据安全合规 87
一 、隐私的概念及监管 87
二 、隐私保护技术 91
三 、数据安全合规总体需求 96
第五章 云计算与网络安全 99
第一节 云计算安全应用需求 99
一 、云应用安全问题 100
二、4A安全机制 103
三 、应用软件开发安全 110
四 、应用安全防护与检测 113
五 、应用安全迁移 116
第二节 云计算安全应用体系的建设 119
一 、云计算安全标准体系 119
二 、云计算平台安全构建标准 125
第三节 云计算安全应用实践 134
一 、业界云计算安全最佳实践 134
二 、行业云安全实践 140
三 、云计算安全服务 142
第六章 网络安全管理与政策 148
第一节 网络安全管理 148
一 、网络安全管理的理论基础 148
二 、网络安全管理的策略 150
第二节 网络空间人员安全及信息安全管理 153
一 、人员管理检查 153
二 、运行过程监控 158
第三节 依法治网 163
一 、依法治网的现实背景 163
二 、依法治网的必要性 167
三、依法治网的具体措施 172
第七章 网络安全技术创新应用 177
第一节 人工智能在网络安全中的应用 177
第二节 基于区块链的网络安全技术的应用 186
一 、区块链的概念 186
二 、区块链的链式结构和安全性 187
三 、区块链中的事务交互 188
四 、共识算法及其应用 188
五 、密码算法的综合应用 190
第三节 网络安全技术在电力调度自动化中的应用 192
一 、电力调度自动化 192
二 、防火墙在电力调度自动化安全防护系统中的设计实现 192
三 、安全隔离装置在电力调度自动化安防系统中的设计实现 194
第四节 新型智慧城市网络安全协同防护研究 195
一 、新型智慧城市网络安全协同防护风险分析 196
二 、新型智慧城市网络安全协同防护体系研究 198
三 、新型智慧城市网络安全协同防护体系的未来发展 201
第八章 网络安全的挑战与趋势 202
第一节 智能家居与物联网的安全挑战 202
一 、智能家居组网 202
二 、智能助手和数据收集 203
三 、深层威胁浮现 203
四 、防范措施 203
第二节 人工智能技术的安全风险与防范措施 205
一 、越来越逼真的音频及视频伪造 205
二 、虚假信息的制造和传播 206
三 、防范措施 207
第三节 如何应对未来网络安全的整体趋势 207
一 、技术与风险,矛与盾 207
二 、适应和引导技术的发展 208
三 、安全防范,以人为本 209
参考文献 210
后记 212