基本信息
- 作者: 魏强,王文海,程鹏 林宝晶,钱钱,翟少君
- 丛书名: 网络空间安全技术丛书
- 出版社:机械工业出版社
- ISBN:9782109261819
- 上架时间:2021-9-26
- 出版日期:2021 年9月
- 开本:16开
- 页码:602
- 版次:1-1
- 所属分类:计算机 > 安全 > 网络安全/防火墙/黑客

编辑推荐
---------------------------8084167 - 工业互联网安全:架构与防御---------------------------
多视角分析工业互联网风险与威胁
以威胁分析—安全检测—安全防御为主线剖析工业互联网安全关键技术
聚焦信息物理融合威胁,构建工业互联网防护体系
---------------------------8083848 - 网络安全能力成熟度模型:原理与实践---------------------------
资深网络安全专家20余年工作经验总结,创造性总结出网络安全能力成熟度模型,企业界和学术界专家一致推荐
用科学方法指导企业评估网络安全能力,并系统性构建网络安全防御体系
内容简介
计算机书籍
---------------------------8084167 - 工业互联网安全:架构与防御---------------------------
本书介绍了工业互联网的基本架构,并从工业互联网的网络架构、数据异构等角度剖析了工业互联网面临的安全问题,在此基础上,介绍工业互联网的安全模型、防御体系和目前常用的防御技术,给出了相关的行业应用和案例。此外,本书还梳理了工业互联网安全的热点研究方向和问题,方便读者进一步深入研究工业互联网的安全问题。
---------------------------8083848 - 网络安全能力成熟度模型:原理与实践---------------------------
内容简介
这是一本教企业如何利用网络安全能力成熟度模型评估企业网络安全能力并系统性构建网络安全防御体系的著作。
作者结合自己20多年在各大网络安全公司的从业经验,运用软件开发成熟度模型理论,对国内外主流的网络安全框架进行分析,总结出了一套科学的网络安全能力成熟度模型。从合规、风险、数据、溯源等阶段推进网络安全战略、组织、管理、技术、运营等方面的设计与建设,旨在为企业的网络安全规划和建设提供参考和帮助。
本书内容从逻辑上分为3个部分:
第1部分(第1章)
主要介绍了网络安全能力成熟度模型的理论,包括防护检测响应模型、信息技术保障框架、自适应安全架构、网络安全滑动标尺模型等,旨在帮助读者建立一个初步的认识。
第二部分(第2~3章)
详细讲解了网络安全能力成熟度模型的架构、演变过程、框架,以及模型包括的具体内容,如安全团队、安全战略、安全管理、安全技术、安全运营等。
作译者
---------------------------8083848 - 网络安全能力成熟度模型:原理与实践---------------------------
林宝晶,钱钱,翟少君 著:作者简介
林宝晶
现就职于青藤云安全,同时担任担任多个银行的特聘外部网络安全专家,曾就职于奇安信等多家知名网络安全公司。从事网络安全工作20余年,具有丰富的安全产品研发、产品管理、安全解决方案经验,对CMM模型有深入的研究。长期研究国外先进的攻防技术与理论模型,对自适应安全架构、安全成熟度模型有较深入的研究。
?钱钱
网络安全专家,具有丰富的大型央企集团IT运维和安全运维经验,长期研究国内外安全防御体系,对网络安全防御体系有深入的理解。
?翟少君
奇安信安全服务子公司副总经理,某省运营商特聘网络安全专家。具有10余年网络安全攻防经验,负责金融、电力等行业的安全服务解决方案,长期从事安全产品综合解决方案的设计及推广,对自适应安全架构、网络安全滑动标尺模型有深入研究与理解。
目录
8083848 - 网络安全能力成熟度模型:原理与实践 - 9787111689867 - 机械工业出版社 - 定价 89
8084167 - 工业互联网安全:架构与防御 - 9787111688839 - 机械工业出版社 - 定价 99
---------------------------8084167 - 工业互联网安全:架构与防御---------------------------
序一
序二
序三
前言
第1章 绪论1
1.1 工业互联网的出现与发展1
1.1.1 工业互联网出现的必然性1
1.1.2 工业互联网发展的持续性4
1.2 从架构看特性8
1.2.1 工业互联网的参考体系架构8
1.2.2 系统特性分析10
前言
---------------------------8084167 - 工业互联网安全:架构与防御---------------------------
我们正处于一个激动人心的时代,“新基建”将加速网络空间与物理空间的联通和融合。作为“新基建”八大领域之一,驶入快车道的工业互联网逐渐打破了“键盘鼠标”和“大国重器”之间的界限。在数字基础设施化和基础设施数字化的大潮之下,工业互联网已成为“新基建”的重要应用场景之一。
这是一个大安全时代,工业互联网安全正从概念诞生之初的“零散建设”走向落地生根的“全局建设”。在工业互联的进程中,互联网的角色也逐步进化:从工具到思维,再到基础设施。可以看到,以To C为主的多媒体消费互联网的安全能力远不能满足工业互联网的安全需求。工业互联网安全面临着“一优两忧”。“一优”指功能安全认识之优,体现为工业互联网在设计之际、发展之初,已将功能安全或可靠性问题考虑在内,秉承安全与发展并重的原则去建设。“两忧”指的是:由于信息技术和网络技术的相互渗透,使得功能安全问题与网络安全问题交织在一起,原有的可靠性理论与相关技术已不再适用;工业互联网所连接的系统建成时间跨度长、所连接的设备类型多且范围广,生产和消费的直接连接使攻击行为可能直达生产一线,严重动摇了传统的安全理念与技术基石。
工业互联网具有“变”的特点,因此安全也要随需应变。人-机-物互联下的制造业赋能转型,推动了“智造”理念之变;基于数据驱动的生产方式与运行模式特征愈发显著,驱动了生产要素之变;工业互联网平台的开放式生态环境,加速了工业安全体系从传统的边界防护向基于零信任的重点防护格局转变。在这些革命性的变化面前,无论是信息物理世界还是功能安全与网络安全,始终要为平台、数据、智能制造的发展提供强有力的保障。这就势必要求在变化中充分把握新的规律,始终走在变化的前头,既要解决传统的功能安全问题,又要能够应对新型的网络安全需求,不断用发展的思路解决发展中的问题。
工业互联网具有“融”的特性,因此安全也要从“融”应对。信息技术、制造技术以及融合性技术共同驱动工业互联网物理系统与数字空间的全面互联和深度协同,推进流程、数据与场景的加速融合;当“停滞的原子”和“狂奔的比特”结合,物理意义上的零部件开始附带信息,信息的流动又影响物质和能量的转化,两者之间奇妙而深度的融合构建出新的信息世界观,工业互联网就具备了信息物理二元世界的双向交互与反馈闭环特性;当“制造潮流”遇上“技术新星”,碰撞产生的化学反应全面推动工业互联网的产业发展与技术进步,数字孪生、区块链、5G等技术给工业互联网带来了数变、智变与质变。融合之下,各种问题的耦合效应、投射效应都给广义安全性带来了热点、难点和痛点。工业互联网安全本身具有鲜明的跨域知识融合的特点,涉及工业、通信、安全等多个领域,要推动工业互联网朝着更高质量、更有效率、更可持续、更安全的发展目标和模式迈进,就要以此“融”化彼“融”,安全也就处在当仁不让的位置了。
工业互联网具有“新”的特征,因此安全也要迎“新”而上。工业互联网基于全面互联而形成数据驱动的智能,可以说是一切皆新。一是新机遇,工业互联网赋能垂直产业,加速转型升级,打造具有国际竞争力的工业互联网平台,促进新模式和新业态向更高层次、更深内涵迁移,从而实现“换道超车”,使我国成为制造业强国。二是新理解,要准确把握工业互联网中物理安全、功能安全、信息安全的内涵及其关系,以及信息流的不规则流动给传统的物理安全、功能安全带来的思维冲击,同时,要理解确定性与不确定性、协同与非协同、离散与非离散、开放与封闭的对立统一。三是新挑战,在当前网络对抗的强度、频率、规模和影响力不断升级的情况下,推进工业互联网与安全生产协同发展,提升工业企业的本质安全水平,本身就蕴含着巨大的挑战。
随着工业互联网的规模化推广、平台的持续化深耕,作为三大核心要素之一的安全,尽管在工业互联网安全保障体系的构建、数据安全保护体系的建立、工业互联网安全保障能力的体系化布局、安全技术手段的创新发展,以及重点行业的应用实践与创新探索等方面都取得了长足的进步,但我们还要清醒地认识到,作为发展中的事物,工业互联网安全领域仍有很多东西值得探索,包括具有实践借鉴意义的方法论以及系统性的知识体系、攻防两侧视角的专业性知识,并以此推动整个工业互联网安全领域的技术创新、成果转化、应用推广与生态建设。
本书就是在上述愿景中诞生的产物。在本书的成书过程中,得到了国家自然科学基金重点项目(编号:61833015)、国家重点研发计划项目(编号:2020YFB2010900,编号:2018YFB08-03501)、工业互联网创新发展工程项目(编号:TC190A449,TC19084DY)等的支持,我们高度凝练和系统总结了现有的成果。此外,我们参考了国内外最新理论和技术进展、产业界的新实践与新成果,希望较为系统地呈现工业互联网安全的知识体系。
本书的目标读者包括以下几类人员:
1)网络空间安全、自动化、计算机及相关专业的本科生和研究生,本书可以作为他们学习工业互联网安全的英亚注册。
2)安全从业者,本书可以作为他们全面了解工业互联网安全知识的入门参考。
3)安全领域的研究人员,本书可以为他们深入理解和掌握工业互联网中的安全威胁、开展相关研究提供参考。
本书从工业互联网参考体系架构出发,将工业互联网视作一个复杂巨系统,说明工业互联网自身具有的特性。然后,从这些特性的视角出发,阐述工业互联网的安全问题,引导读者思考为什么工业互联网会面临这些安全问题,探究其根源。接着,从安全根源引出工业互联网面临的安全威胁,包括系统结构、物理世界分工、技术平台应用、信息物理融合等方面带来的威胁。最后,从攻防两侧的视角说明如何形成体系性的防御方案,保障工业互联网的安全。
考虑到工业互联网安全的涉及面很广,因此我们按照“威胁分析—安全检测—体系防御”这条主线来组织内容,这样更符合安全认知的基本规律。在选择具体内容方面,我们着重在以下三个方面做了创新:一是从对手观察视角、对象防护视角和防御组织视角等多个视角审视工业互联网的安全;二是在工业互联网面临的一系列安全威胁中,重点选择信息物理融合的安全威胁进行介绍;三是在五大防护对象(设备、控制、网络、数据、应用)中,突出介绍了“设备”和“控制”对象安全并独立成章。
1.多视角选择问题
媒体评论
---------------------------8084167 - 工业互联网安全:架构与防御---------------------------
工业互联网是我国“新基建”战略的重要组成部分,具有“变”“融”“新”的特征,其所面临的安全风险与传统的互联网有极大不同。本书从工业互联网的参考安全框架出发,将工业互联网视为一个复杂巨系统,并综合对手观察视角、对象防护视角、防御组织视角来分析工业互联网的安全问题。
内容上,本书按照“威胁分析—安全检测—安全防御”的思路组织章节顺序,更加符合读者对安全的认知规律。同时,重点对信息物理融合的安全威胁进行介绍,并以设备安全和控制安全作为核心分析对象,帮助读者理解如何在工业互联网的场景下构筑内生安全防御体系。
---------------------------8083848 - 网络安全能力成熟度模型:原理与实践---------------------------
林宝晶老师博学多闻,具有多年安全服务、规划咨询相关的工作经验,带领团队通过研究网络安全模型、借鉴软件能力成熟度模型,提出了网络安全能力成熟度模型。本书为网络安全建设提供了体系化构建方法,提出了各个技术支撑域的内容,针对各个阶段的战略、组织、管理、技术、运营环节提出了设计参考和案例,可以为众多企业和安全从业人员提供安全能力建设方面的有益借鉴。
—— 袁慧萍 教授级高级工程师、资深安全专家
林宝晶从事网络安全咨询、规划和建设工作多年,长期研究国内外网络安全监管规范和技术标准。本书借鉴了国内外主流安全模型和软件能力成熟度模型理论,创造性地提出了网络安全能力成熟度模型,从合规、风险、数据、溯源等阶段推进网络安全战略、组织、管理、技术、运营等方面的设计及建设,能够为网络安全管理人员、技术人员在网络安全规划和建设时提供有益的参考和帮助,适合各层级网络安全从业人员。
—— 曾立环 广发银行信息科技部副总经理
林宝晶等作者具有多年安全从业经验,对安全行业的现状有深刻的认识,也曾与我探讨过如何通过合理的度量模型来体系化地评估企业的网络安全现状。我们一致认为,软件能力成熟度模型是一个很值得借鉴的理论指导方法论,可以很好地糅合国内外各种主流的网络安全框架。很高兴看到林宝晶他们将想法转为实践,将实践变为经验,将经验写成书。“十年磨一剑,砺得梅花香”,这本书读起来,就有梅花的幽幽清香,值得细品。
—— 宋歌 中国平安银行科技运营中心总经理助理
近年来网络安全上升为国家战略,企业对网络安全的重视程度也越来越高,如何全面、客观地评价企业网络安全成熟度成为各个单位面临的普遍性难题。林宝晶根据自己多年的安全咨询顾问和安全实战经验,结合业内知名安全框架和模型,如IATF体系、软件开发能力成熟度模型、自适应安全架构、网络安全滑动标尺模型、美国电力行业安全能力成熟度模型等,创新性地提出了网络安全能力成熟度评估的模型,把网络安全能力成熟度分为5个阶段,针对各个阶段,给出了相应的实践指导,并通过典型案例进行举例说明。对评估网络安全能力、指导网络安全建设具有非常好的借鉴意义。推荐企业信息安全管理者和从业者,尤其是信息安全负责人和CSO阅读。