信息安全工程基本信息

書名 信息安全工程 作者  [英]Ross J.Anderson
譯者 蔣佳 劉新喜 ISBN 7111095871
出版社 機(jī)械工業(yè)出版社 出版時(shí)間 2003 年8月

本書是當(dāng)今世界安全工程領(lǐng)域的權(quán)威RossJ.Anderson的嘔心之作,內(nèi)容涵蓋安全工程的方方面面。具體內(nèi)容包括:基本安全工程概念描述,協(xié)議、加密、訪問控制以及分布式系統(tǒng)的安全細(xì)節(jié),生物測(cè)量學(xué)、安全印章、版權(quán)等諸多安全保護(hù)機(jī)制。本書提供的許多內(nèi)容均是第一次以書籍形式出版;剖析了各種不同系統(tǒng)可能遭受的形式各異的攻擊,從銀行、醫(yī)療系統(tǒng)到報(bào)警系統(tǒng)、智能卡、移動(dòng)通信以及電子商務(wù),同時(shí)還提供了相應(yīng)防護(hù)措施;本書還包括如何正確處理計(jì)算機(jī)安全與法律和社會(huì)文化相互影響的管理和策略問題。

信息安全工程造價(jià)信息

市場(chǎng)價(jià) 信息價(jià) 詢價(jià)
材料名稱 規(guī)格/型號(hào) 市場(chǎng)價(jià)
(除稅)
工程建議價(jià)
(除稅)
行情 品牌 單位 稅率 供應(yīng)商 報(bào)價(jià)日期
信息布線箱 產(chǎn)品編號(hào):HV×043D;說明:400VAC;規(guī)格:亮架:h800HBC系列塑殼斷路器附件路器附件; 查看價(jià)格 查看價(jià)格

海格

個(gè) 13% 上海邁馳電氣有限公司
安全爬梯梯籠 (mm)3×2×2 查看價(jià)格 查看價(jià)格

通達(dá)

m 13% 阜城縣通達(dá)農(nóng)業(yè)科技有限公司
安全橡膠地墊 2.5cm 查看價(jià)格 查看價(jià)格

達(dá)創(chuàng)

m2 13% 河北達(dá)創(chuàng)體育器材有限公司
信息布線箱 產(chǎn)品編號(hào):HW033D;說明:插入式四極;規(guī)格:亮架:h800HBC系列塑殼斷路器附件路器附件; 查看價(jià)格 查看價(jià)格

海格

個(gè) 13% 上海邁馳電氣有限公司
信息布線箱 產(chǎn)品編號(hào):HW032D;說明:插入式三極;規(guī)格:亮架:h800HBC系列塑殼斷路器附件路器附件; 查看價(jià)格 查看價(jià)格

海格

個(gè) 13% 上海邁馳電氣有限公司
信息布線箱 產(chǎn)品編號(hào):HV×042D;說明:230VAC;規(guī)格:亮架:h800HBC系列塑殼斷路器附件路器附件; 查看價(jià)格 查看價(jià)格

海格

個(gè) 13% 上海邁馳電氣有限公司
新型環(huán)保安全球柱 ABS外殼灌水泥,40公斤配重 查看價(jià)格 查看價(jià)格

達(dá)創(chuàng)

個(gè) 13% 河北達(dá)創(chuàng)體育器材有限公司
高級(jí)比賽型安全球柱 鑄鐵底座80公斤 查看價(jià)格 查看價(jià)格

達(dá)創(chuàng)

個(gè) 13% 河北達(dá)創(chuàng)體育器材有限公司
材料名稱 規(guī)格/型號(hào) 除稅
信息價(jià)
含稅
信息價(jià)
行情 品牌 單位 稅率 地區(qū)/時(shí)間
工程駁船 100T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2015年4季度信息價(jià)
工程駁船 200T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2015年3季度信息價(jià)
工程駁船 200T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2015年2季度信息價(jià)
工程駁船 200T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2014年2季度信息價(jià)
工程駁船 100T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2014年1季度信息價(jià)
工程駁船 100T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2013年4季度信息價(jià)
工程駁船 200T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2013年2季度信息價(jià)
工程駁船 100T以內(nèi) 查看價(jià)格 查看價(jià)格

臺(tái)班 清遠(yuǎn)市英德市2013年1季度信息價(jià)
材料名稱 規(guī)格/需求量 報(bào)價(jià)數(shù) 最新報(bào)價(jià)
(元)
供應(yīng)商 報(bào)價(jià)地區(qū) 最新報(bào)價(jià)時(shí)間
工程信息查詢 -|1.0套 1 查看價(jià)格 北京合眾博普科技發(fā)展有限公司    2014-08-08
安全工程 安全工程 LK-A,規(guī)格:寬:0.5m×長(zhǎng)4m×高0.15m|1套 3 查看價(jià)格 深圳市杰智通科技有限公司 廣西  南寧市 2020-03-27
安全隔離與信息交換系統(tǒng) 安全隔離與信息交換系統(tǒng)FerryWay3590|1套 3 查看價(jià)格 曙光信息產(chǎn)業(yè)股份有限公司 全國(guó)   2022-10-14
安全隔離與信息交換系統(tǒng) 安全隔離與信息交換系統(tǒng)FerryWay V2.0 -B500|1套 3 查看價(jià)格 曙光信息產(chǎn)業(yè)股份有限公司 全國(guó)   2022-10-14
信息安全模塊 1、前端安全模塊內(nèi)置FPGA硬件芯片,加密時(shí)延小于15微妙,部署后無IP地址,不改變現(xiàn)場(chǎng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);2、支持設(shè)備密鑰灌裝功能:支持從平臺(tái)進(jìn)行密鑰灌裝的接口;滿足后端控制數(shù)據(jù)的加解密需求;3、數(shù)據(jù)包|8套 3 查看價(jià)格 深圳中盟科技股份有限公司 全國(guó)   2022-11-29
信息安全模塊 1、前端安全模塊內(nèi)置FPGA硬件芯片,加密時(shí)延小于15微妙,部署后無IP地址,不改變現(xiàn)場(chǎng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);2、支持設(shè)備密鑰灌裝功能:支持從平臺(tái)進(jìn)行密鑰灌裝的接口;滿足后端控制數(shù)據(jù)的加解密需求;3、數(shù)據(jù)包|36套 3 查看價(jià)格 深圳中盟科技股份有限公司 全國(guó)   2022-11-29
信息安全模塊 1、前端安全模塊內(nèi)置FPGA硬件芯片,加密時(shí)延小于15微妙,部署后無IP地址,不改變現(xiàn)場(chǎng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu);2、支持設(shè)備密鑰灌裝功能:支持從平臺(tái)進(jìn)行密鑰灌裝的接口;滿足后端控制數(shù)據(jù)的加解密需求;3、數(shù)據(jù)包|160套 3 查看價(jià)格 江蘇漢邦智能系統(tǒng)集成有限公司 全國(guó)   2022-11-29
信息安全模塊 1、前端安全模塊內(nèi)置 FPGA 硬件芯片,加密時(shí)延小于 15 微妙,部署后無IP 地址,不改變現(xiàn)場(chǎng)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu); 2、支持設(shè)備密鑰灌裝功能:支持從平臺(tái)進(jìn)行密鑰灌裝的接口;滿足后端控制數(shù)據(jù)的加解密需求|4套 1 查看價(jià)格 廣州熹尚科技設(shè)備有限公司 全國(guó)   2022-11-11

第一部分

第1章 什么是安全工程

1.1 例一:銀行

1.2 例二:空軍基地

1.3 例三:醫(yī)院

1.4 例四:家庭

1.5 定義

1.6 小結(jié)

第2章 協(xié)議

2.1 偷聽口令的風(fēng)險(xiǎn)

2.2 誰去那里?簡(jiǎn)單的認(rèn)證

2.2.1 質(zhì)詢和響應(yīng)

2.2.2 米格戰(zhàn)斗機(jī)中間人攻擊

2.2.3 反射攻擊

2.3 偽造消息

2.4 環(huán)境變更

2.5 選擇協(xié)議攻擊

2.6 管理密鑰

2.6.1 基本密鑰管理

.2.6.2 needham-schoeder協(xié)議

2.6.3 kerberos

2,7 走向形式化

2.7.1 一個(gè)典型的銀行智能卡協(xié)議

2.7.2 ban邏輯

2.7.3 認(rèn)證付費(fèi)協(xié)議

2.7.4 形式化認(rèn)證的局限性

2.8 小結(jié)

研究問題

參考資料

第3章 口令

3.1 基礎(chǔ)

3.2 實(shí)用心理問題

3.2.1 社會(huì)工程

3.2.2 可靠口令輸入的困難

3.2.3 記住口令的困難

3.3 系統(tǒng)問題

3.3.1 保護(hù)自己還是保護(hù)他人

3.3.2 入侵檢測(cè)問題

3.3.3 可以培訓(xùn)用戶嗎

3.3.4 日益缺乏數(shù)據(jù)安全

3.4 口令的技術(shù)保護(hù)

3.4.1 口令輸入攻擊

3.4.2 口令存儲(chǔ)攻擊

3.4.3 絕對(duì)限制

3.5 小結(jié)

研究問題

參考資料

第4章 訪問控制

4.1 引言

4.2 操作系統(tǒng)訪問控制

4.2.1 組和角色

4.2.2 訪問控制列表

4.2.3 unix操作系統(tǒng)安全

4.2.4 windows nt

4.2.5 權(quán)能

4.2.6 windows2000增加的新特性

4.2.7 粒度

4.2.8 沙盒和攜帶證據(jù)代碼

4.2.9 對(duì)象請(qǐng)求代理

4.3 硬件保護(hù)

4.3.1 intel 80x86/penfium處理器

4.3.2 arm處理器

4.3.3 安全處理器

4.3.4 其他處理器

4.4 哪里出了問題

4.4.1 擊毀堆棧

4.4.2 其他攻擊技術(shù)

4.4.3 用戶界面失敗

4.4.4 為何這么多地方出現(xiàn)錯(cuò)誤

4.4.5 補(bǔ)救措施

4.4.6 環(huán)境蠕變

4.5 小結(jié)

研究問題

參考資料

第5章 密碼學(xué)

5.1 引言

5.2 歷史背景

5.2.1 早期序列密碼:vigenere表

5.2.2 一次一密法

5.2.3 早期的分組密碼:playfair方法

5.2.4 單向函數(shù)

5.2.5 非對(duì)稱基本加密方法

5.3 隨機(jī)預(yù)言模型

5.3.1 隨機(jī)函數(shù):哈希函數(shù)

5.3.2 隨機(jī)序列生成器:序列密碼

5.3.3 隨機(jī)置換:分組密碼

5.3.4 公鑰加密和陷門單向置換

5.3.5 數(shù)字簽名

5.4 對(duì)稱加密方法

5.4.1 sp網(wǎng)絡(luò)

5.4.2 高級(jí)加密標(biāo)準(zhǔn)

5.4.3 feistel加密

5.5 操作模式

5.5.1 電子密碼本模式

5.5.2 分組密碼鏈接

5.5.3 輸出反饋

5.5.4 計(jì)數(shù)器加密模式

5.5.5 密碼反饋模式

5.5.6 消息驗(yàn)證碼模式

5.6 哈希函數(shù)

5.6.1 基礎(chǔ)加密的額外要求

5.6.2 常用哈希函數(shù)及其應(yīng)用

5.7 非對(duì)稱加密方法

5.7.1 基于因數(shù)分解的加密

5.7.2 基于離散對(duì)數(shù)的加密

5.7.3 特殊目的的簽名方法

5.7.4 認(rèn)證

5.7.5 非對(duì)稱加密方法的強(qiáng)度

5.8 小結(jié)

研究問題

參考資料

第6章 分布式系統(tǒng)

6.1 并行

6.1.1 使用陳舊的數(shù)據(jù)與呈擴(kuò)散狀態(tài)的花費(fèi)

6.1.2 通過鎖定防止不一致的更新

6.1. 3 更新的順序

6.1.4 死鎖

6.1.5 不收斂的狀態(tài)

6.1.6 安全時(shí)間

6.2 容錯(cuò)和故障恢復(fù)

6.2.1 故障模型

6.2.2 恢復(fù)什么

6.2.3 冗余在什么層

6.2.4 拒絕服務(wù)攻擊

6.3 命名

6.3.1 分布式系統(tǒng)的命名觀點(diǎn)

6.3.2 哪里出了問題

6.3.3 名字的類型

6.4 小結(jié)

研究問題

參考資料

第二部分

第7章 多級(jí)安全

7.1 引言

7.2 什么是安全策略模型

7.3 bell-lapadula安全策略模型

7.3.1 密級(jí)和許可

7.3.2 信息流控制

7.3.3 bell-lapadula模型的標(biāo)準(zhǔn)批判

7.3.4 可選模式

7.3.5 biba模型

7.4 多級(jí)安全系統(tǒng)的幾個(gè)例子

7.4.1 scomp

7.4.2 blacker

7.4.3 mis unix、cmw和trusted win-dowing

7.4.4 nrl泵

7.4.5 后勤系統(tǒng)

7.4.6 紫色的penelope

7.4.7 未來的mls系統(tǒng)

7.5 哪里出了問題

7.5.1 組合系統(tǒng)

7.5.2 串聯(lián)問題

7.5.3 隱蔽通道

7.5.4 病毒威脅

7.5.5 polyinstantiation

7.5.6 其他一些實(shí)際問題

7.6 mls更廣泛的含義

7.7 小結(jié)

研究問題

參考資料

第8章 多邊安全

8.1 引言

8.2 分割、長(zhǎng)城和bma模型

8.2.1 分割和網(wǎng)格模型

8.2.2 長(zhǎng)城模型

8.2.3 bma模型

8.2.4 比較分析

8.3 推理控制

8.3.1 在醫(yī)學(xué)推理控制中的基本問題

8.3.2 推理控制的其他應(yīng)用程序

8.3.3 推理控制理論

8.3.4 一般方法的局限性

8.3.5 缺陷保護(hù)的代價(jià)

8.4 剩余問題

8.5 小結(jié)

研究問題

參考資料

第9章 銀行業(yè)和簿記系統(tǒng)

9.1 引言

9.1.1 簿記的起源

9.1.2 復(fù)式簿記

9.2 銀行電腦系統(tǒng)如何工作

9.2.1 clark-wilson安全策略模型

9.2.2 責(zé)任的分離

9.2.3 哪里出了問題

9.3 大規(guī)模支付系統(tǒng)

9.3.1 全世界銀行間金融電信協(xié)會(huì)(swift)

9.3.2 哪里出了問題

9.4 自動(dòng)柜員機(jī)

9.4.1 atm的基礎(chǔ)

9.4.2 哪里出了問題

9.4.3 實(shí)際應(yīng)用

9.5 小結(jié)

研究問題

參考資料

第10章 監(jiān)控系統(tǒng)

10.1 引言

10.2 報(bào)警器

10.2.1 威脅模式

10.2.2 為什么不能保護(hù)一幅畫

10.2.3 傳感器失靈

10.2.4 特征交互

10.2.5 攻擊通信系統(tǒng)

10.2.6 經(jīng)驗(yàn)教訓(xùn)

10.3 預(yù)付費(fèi)儀表

10.3.1 需給電表

10.3.2 系統(tǒng)如何工作

10.3.3 什么地方會(huì)出錯(cuò)

10.4 計(jì)程器、轉(zhuǎn)速表以及卡車速度限制器

10.4.1 哪里出了問題

10.4.2 對(duì)策

10.5 小結(jié)

研究問題

參考資料

第11章 核武器的指揮與控制

11.1 引言

11.2 肯尼迪備忘錄

11.3 無條件安全認(rèn)證碼

11.4 共享控制系統(tǒng)

11.5 防篡改與指定行動(dòng)鏈接

11.6 條約驗(yàn)證

11.7 哪里出了問題

11.8 保密還是公開

11.9 小結(jié)

研究問題

參考資料

第12章 安全印刷和印章

12.1 引言

12.2 歷史

12.3 安全印刷

12.3.1 威脅模型

12.3.2 安全印刷技術(shù)

12.4 包裝和印章

12.4.1 基片特性

12.4.2 粘貼問題

12.5 系統(tǒng)脆弱性

12.5.1 威脅模型的特性

12. 5.2 員工的細(xì)心

12.5.3 隨機(jī)失敗的效果

12.5.4 材料控制

12.5.5 不保護(hù)正確的事物

12.5.6 檢查的成本和性質(zhì)

12.6 評(píng)估方法論

12.7 小結(jié)

研究問題

參考資料

第13章 生物測(cè)量學(xué)

13.1 引言

13.2 手寫簽名

13.3 面部識(shí)別

13.4 指紋

13.5 虹膜編碼

13.6 聲音識(shí)別

13.7 其他系統(tǒng)

13.8 哪里出了問題

13.9 小結(jié)

研究問題

參考資料

第14章 物理防篡改

14.1 引言

14.2 歷史

14.3 高端物理安全處理器

14.4 評(píng)估

14.5 中級(jí)--安全處理器

14.5.1 ibutton

14.5.2 dallas 5002

14.5.3 capstone/clipper芯片

14.6 智能卡和微控制器

14.6.1 體系結(jié)構(gòu)

14.6.2 安全的演化

14.6.3 技術(shù)現(xiàn)狀

14.7 哪里出了問題

14.7.1 體系結(jié)構(gòu)錯(cuò)誤

14.7.2 模糊性和評(píng)估錯(cuò)誤

14.7.3 協(xié)議失敗

14.7.4 功能蠕變

14.8 什么應(yīng)該受到保護(hù)

14.9小結(jié)

研究問題

參考資料

第15章 發(fā)射安全

15.1 引言

15.2 歷史

15.3 技術(shù)監(jiān)視和對(duì)策

15.4 被動(dòng)攻擊

15.4.1 通過電源和信號(hào)電纜的泄露

15.4.2 通過射頻信號(hào)的泄露

15.5 主動(dòng)攻擊

15.5.1 風(fēng)暴型病毒

15.5.2 nonstop

15.5.3 假信號(hào)脈沖

15.5.4 差異故障分析

15.5.5 聯(lián)合攻擊

15.5.6 商業(yè)利用

15.5.7 防御

15.6 發(fā)射安全攻擊有多嚴(yán)重

15.6.1 政府

15.6.2 商業(yè)

15.7 小結(jié)

研究問題

參考資料

第16章 電子戰(zhàn)與信息戰(zhàn)

16.1 引言

16.2 基礎(chǔ)

16.3 通信系統(tǒng)

16.3.1 信號(hào)偵察技術(shù)

16.3.2 通信攻擊

16.3.3 保護(hù)技術(shù)

16.3.4 民用與軍用的交互

16.4 監(jiān)視與目標(biāo)探測(cè)

16.4.1 雷達(dá)類型

16.4.2 干擾技術(shù)

16.4.3 高級(jí)雷達(dá)與反測(cè)量措施

16.4.4 其他傳感器與多傳感器問題

16.5 敵我識(shí)別系統(tǒng)(iff)

16.6 定向能量武器

16.7 信息戰(zhàn)

16.7.1 定義

16.7.2 學(xué)說

16.7.3 電子戰(zhàn)中潛在的教訓(xùn)

16.7.4 電子戰(zhàn)與信息戰(zhàn)的區(qū)別

16.8 小結(jié)

研究問題

參考資料

第17章 電信系統(tǒng)的安全

17.1 引言

17.2 電話盜打

17.2.1 對(duì)儀表的攻擊

17.2.2 信號(hào)攻擊

17.2.3 攻擊交換機(jī)與配置

17.2.4 不安全的終端系統(tǒng)

17.2.5 特征干擾

17.3 移動(dòng)電話

17.3.1 移動(dòng)電話復(fù)制

17.3.2 gsm系統(tǒng)結(jié)構(gòu)

17.3.3 通信安全機(jī)制

17.3.4 下一代產(chǎn)品:3gpp

17.3.5 gsm安全:成功或失敗

17.4 群體欺詐

17.5 小結(jié)

研究問題

參考資料

第18章 網(wǎng)絡(luò)攻擊與防御

18.1 引言

18.1.1 最普通的攻擊手段

18.1.2 技術(shù)問題:腳本小子和打包防御

18.2 網(wǎng)絡(luò)協(xié)議攻擊

18.2.1 局域網(wǎng)攻擊

18.2.2 使用因特網(wǎng)協(xié)議和機(jī)制的攻擊

18.3 防御網(wǎng)絡(luò)攻擊

18.3.1 配置管理

18.3.2 防火墻

18.3.3 防火墻的作用和局限性

18.3.4 加密技術(shù)

18.4 特洛伊、病毒和蠕蟲

18.4.1 早期的惡意代碼

18.4.2 因特網(wǎng)蠕蟲

18.4.3 病毒和蠕蟲如何工作

18.4.4 競(jìng)爭(zhēng)

18.4.5 近期歷史

18.4.6 防病毒措施

18.5 入侵檢測(cè)

18.5.1 入侵檢測(cè)類型

18.5.2 入侵檢測(cè)的普遍局限性

18.5.3 檢測(cè)網(wǎng)絡(luò)攻擊的特殊問題

18.6 小結(jié)

研究問題

參考資料

第19章 保護(hù)電子商務(wù)系統(tǒng)

19.1 引言

19.2 電子商務(wù)的電報(bào)史

19.3 信用卡介紹

19.3.1 欺騙行為

19.3.2 偽造

19.3.3 自動(dòng)欺騙檢測(cè)

19.3.4 經(jīng)濟(jì)學(xué)

19.4 在線信用卡欺騙:大肆宣傳以及現(xiàn)實(shí)情況

19.5 密碼保護(hù)機(jī)制

19.5.1 安全套接層

19.5.2 安全電子事務(wù)(set)

19.5.3 公共密鑰基礎(chǔ)設(shè)施(pkl)

19.5.4 電子數(shù)據(jù)交換(edl)和b2b系統(tǒng)

19.5.5 電子錢包和微支付

19.6 網(wǎng)絡(luò)經(jīng)濟(jì)

19.7 具有競(jìng)爭(zhēng)力的應(yīng)用和公司間的沖突

19.8 還有什么其他容易出現(xiàn)的問題

19.9 商家能做些什么

19.10 小結(jié)

研究問題

參考資料

第20章 版權(quán)和隱私保護(hù)

20.1 引言

20.2 版權(quán)

20.2.1 軟件

20.2.2 書刊

20.2.3 音頻

20.2.4 視頻和付費(fèi)電視

20.2.5 dvd

20.3 信息隱藏

20.3.1 dvd標(biāo)記概念

20.3.2 常規(guī)信息隱藏技術(shù)

20.3.3 對(duì)版權(quán)標(biāo)記的攻擊

20.3.4 版權(quán)標(biāo)記方案的應(yīng)用

20.4 隱私機(jī)制

20.4.1 內(nèi)容隱藏:pgp

20.4.2 內(nèi)容否認(rèn)--隱寫術(shù)

20.4.3 聯(lián)合隱藏--remailer和譯解密碼者

20.4.4 聯(lián)合拒絕--數(shù)字貨幣

20.4.5 其他應(yīng)用和問題

20.5 小結(jié)

研究問題

參考資料

第三部分

第21章 電子策略

21.1 引言

21.2 密碼技術(shù)策略

21.2.1 警方竊聽的歷史

21.2.2 流量分析的歷史

21.2.3 對(duì)外國(guó)目標(biāo)的通信情報(bào)

21.2.4 密碼策略的歷史

21.2.5 討論

21.3 版權(quán)

21.3.1 數(shù)字千年版權(quán)法案

21.3.2 即將出現(xiàn)的歐洲法令和ucita

21.4 數(shù)據(jù)保護(hù)

21.4.1 歐洲數(shù)據(jù)保護(hù)的歷史

21.4.2 歐洲和美國(guó)間的差異

21.4.3 目前的趨勢(shì)

21.5 證據(jù)的問題

21.5.1 證據(jù)的有效性

21.5.2 證據(jù)的可靠性

21.5.3 電子簽名

21.5.4 證據(jù)的負(fù)擔(dān)

21.6 其他公共部門的問題

21.6.1 服務(wù)交付

21.6.2 社會(huì)排擠和歧視

21.6.3 稅收保護(hù)

21.6.4 選舉

21.7 小結(jié)

研究問題

參考資料

第22章 管理問題

22.1 引言

22.2 管理安全項(xiàng)目

22.2.1 三家超市的故事

22.2.2 平衡風(fēng)險(xiǎn)和報(bào)酬

22.2.3 組織問題

22.3 方法論

22.3.1 自頂向下設(shè)計(jì)

22.3.2 反復(fù)設(shè)計(jì)

22.3.3 來自安全關(guān)鍵型系統(tǒng)的教訓(xùn)

22.4 安全需求工程

22.4.1 管理需求的發(fā)展

22.4.2 管理項(xiàng)目需求

22.4.3 并行處理

22.5 風(fēng)險(xiǎn)管理

22.6 經(jīng)濟(jì)問題

x.7 小結(jié)

研究問題

參考資料

第23章 系統(tǒng)評(píng)估與保證

23.1 引言

23.2 保證

23.2.1 不正當(dāng)?shù)慕?jīng)濟(jì)動(dòng)機(jī)

23.2.2 項(xiàng)目保證

23.2.3 處理保證

23.2.4 保證增長(zhǎng)

23.2.5 進(jìn)化和安全保證

23.3 評(píng)估

23.3.1 信賴方的評(píng)估

23.3.2 通用準(zhǔn)則

23.3.3 什么容易出現(xiàn)問題

23.4 前面的路

23.4.1 半開放設(shè)計(jì)

23.4.2 開放源代碼

23.4.3 penetrate-and-patch、cert和bugtraq

23.4.4 教育

23.5 小結(jié)

研究問題

參考資料

結(jié)束語

參考文獻(xiàn)

叢書名: 計(jì)算機(jī)科學(xué)叢書

開本:16開

頁(yè)碼:485

信息安全工程常見問題

  • 上海交通大學(xué)信息安全工程學(xué)院的實(shí)踐基地

    學(xué)院面向信息安全的國(guó)家需求,創(chuàng)建了一系列高水平學(xué)術(shù)科研基地,支撐信息安全人才的培養(yǎng)和實(shí)踐?!裥畔?nèi)容分析技術(shù)國(guó)家工程實(shí)驗(yàn)室●網(wǎng)絡(luò)信息安全管理與服務(wù)教育部工程研究中心●教育部中國(guó)大學(xué)生應(yīng)急響應(yīng)服務(wù)支持中...

  • 信息安全工程師這一職業(yè)的工作職責(zé)是什么?

    網(wǎng)絡(luò)信息安全工程師是指遵照信息安全管理體系和標(biāo)準(zhǔn)工作,防范黑客入侵并進(jìn)行分析和防范,通過運(yùn)用各種安全產(chǎn)品和技術(shù),設(shè)置防火墻、防病毒、IDS、PKI、攻防技術(shù)等。進(jìn)行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護(hù)...

  • 現(xiàn)在正備考信息安全工程師,基礎(chǔ)不是很好,該如何復(fù)習(xí)通過考試?

    根據(jù)考試大綱,系統(tǒng)的學(xué)習(xí)和掌握每個(gè)章節(jié)的知識(shí)點(diǎn),在看完了《信息安全工程師教程》之后,如有不懂的知識(shí)點(diǎn),可以適當(dāng)?shù)膶W(xué)習(xí)和參考其他的書籍(《信息安全工程師教程》、《信息安全工程師考試全程指導(dǎo)》),以便牢固...

信息安全工程文獻(xiàn)

用信息安全工程理論規(guī)范信息安全建設(shè) 用信息安全工程理論規(guī)范信息安全建設(shè)

格式:pdf

大?。?span id="57rzp7v" class="single-tag-height">31KB

頁(yè)數(shù): 1頁(yè)

評(píng)分: 4.6

在較短的時(shí)間之內(nèi),計(jì)算機(jī)和信息革命已經(jīng)在我國(guó)社會(huì)各個(gè)層面中發(fā)展起來,引起經(jīng)濟(jì)運(yùn)作方式的逐漸轉(zhuǎn)變,也對(duì)國(guó)家安全的保障方式進(jìn)行了相應(yīng)的改變。人們?nèi)粘I罘绞揭仓饾u的轉(zhuǎn)變,本文主要針對(duì)了信息安全工程理論的規(guī)范以及對(duì)信息安全的建設(shè)進(jìn)行了深入的分析和探討,并且根據(jù)實(shí)際的情況以及發(fā)生的問題,提出了相應(yīng)的措施以及合理的建議,僅供參考。

立即下載
信息保障體系和信息安全工程建設(shè) 信息保障體系和信息安全工程建設(shè)

格式:pdf

大小:31KB

頁(yè)數(shù): 2頁(yè)

評(píng)分: 4.7

近年來,隨著網(wǎng)絡(luò)技術(shù)在我國(guó)的迅速發(fā)展,信息技術(shù)開始在我國(guó)的各行各業(yè)之中廣泛使用,其便捷性和操作性極大提高了我國(guó)生產(chǎn)的效率,提高了我國(guó)經(jīng)濟(jì)發(fā)展的速度,更是催生了互聯(lián)網(wǎng)行業(yè)這一新興的經(jīng)濟(jì)產(chǎn)業(yè).為了更好的適應(yīng)信息化時(shí)代的進(jìn)程,我國(guó)的政府和許多企業(yè)都開始在日常的工作之中引入網(wǎng)絡(luò)技術(shù)來對(duì)經(jīng)營(yíng)和管理之中的信息進(jìn)行存儲(chǔ).但是,在我國(guó)當(dāng)前的網(wǎng)絡(luò)發(fā)展之中,網(wǎng)絡(luò)信息安全始終是發(fā)展中的一大阻力,企業(yè)和政府信息資料通過網(wǎng)絡(luò)被竊取的事故頻發(fā),嚴(yán)重阻礙了網(wǎng)絡(luò)技術(shù)在我國(guó)的發(fā)展.本文從網(wǎng)絡(luò)信息安全管理的角度分析了在我國(guó)當(dāng)前的網(wǎng)絡(luò)使用過程中的安全問題,并就存在的問題提出了一些解決的措施,希望可以在我國(guó)未來的網(wǎng)絡(luò)發(fā)展之中作為參考.

立即下載

一、適用范圍

本意見所指信息化工程項(xiàng)目,是指以計(jì)算機(jī)、通信和其它現(xiàn)代信息技術(shù)為主要手段,新建、升級(jí)、續(xù)建的計(jì)算機(jī)信息網(wǎng)絡(luò)、信息應(yīng)用系統(tǒng)、信息資源開發(fā)利用等工程。

本市行政區(qū)域內(nèi)的信息安全工程項(xiàng)目、全部或者部分使用財(cái)政、國(guó)有資金投資的信息化工程項(xiàng)目、國(guó)家融資的信息化工程項(xiàng)目、使用國(guó)際組織或者外國(guó)政府貸款、援助資金的信息化工程項(xiàng)目、關(guān)系社會(huì)公共利益、公眾安全的信息化工程項(xiàng)目,均適用本通知。但隸屬中央、省和軍事系統(tǒng)的信息化工程除外。

二、項(xiàng)目建設(shè)(技術(shù))方案審核

需要立項(xiàng)的信息化工程項(xiàng)目,建設(shè)單位在立項(xiàng)前,必須按行政許可程序填寫《信息安全工程和用財(cái)政性資金建設(shè)的信息工程項(xiàng)目審核申請(qǐng)表》后并同項(xiàng)目可行性研究報(bào)告、建設(shè)(技術(shù))方案報(bào)信息化主管部門進(jìn)行審核。符合本級(jí)信息化有關(guān)規(guī)劃和信息安全管理要求的,信息化主管部門予以批復(fù),審核通過后,建設(shè)單位方可按照程序辦理立項(xiàng)的下一步手續(xù),《信息安全工程和用財(cái)政性資金建設(shè)的信息工程項(xiàng)目審核申請(qǐng)表》和批復(fù)文件作為項(xiàng)目立項(xiàng)和政府采購(gòu)的主要依據(jù)之一。否則立項(xiàng)和政府采購(gòu)管理部門將不予辦理相關(guān)手續(xù)。其中涉及電子政務(wù)統(tǒng)一平臺(tái)項(xiàng)目的規(guī)劃和建設(shè)(技術(shù))方案,報(bào)上一級(jí)信息化主管部門進(jìn)行審核。

預(yù)算金額20萬元以上的信息化工程,進(jìn)入政府采購(gòu)或招投標(biāo)程序前,建設(shè)單位須按行政許可程序?qū)⒓夹g(shù)需求方案報(bào)同級(jí)信息化主管部門進(jìn)行審核,填寫《信息安全工程和用財(cái)政性資金建設(shè)的信息工程項(xiàng)目審核申請(qǐng)表》。技術(shù)需求方案須有詳細(xì)的功能要求、技術(shù)參數(shù)要求、數(shù)量及品牌范圍、售后服務(wù)要求、投資估算等。信息化主管部門牽頭組織財(cái)政局相關(guān)部門、項(xiàng)目審批部門、信息化專家對(duì)技術(shù)需求方案、投標(biāo)人需要的相應(yīng)資質(zhì)條件進(jìn)行審查論證。論證通過后的技術(shù)需求方案即可作為招標(biāo)文件的相應(yīng)組成部分。

三、項(xiàng)目招投標(biāo)

信息工程建設(shè)依法實(shí)行項(xiàng)目法人負(fù)責(zé)制、工程監(jiān)理制、招標(biāo)投標(biāo)制和質(zhì)量負(fù)責(zé)制。

達(dá)到規(guī)定限額的信息化工程項(xiàng)目,必須實(shí)行公開招投標(biāo)。涉及國(guó)家安全、國(guó)家秘密等特殊情況,不適宜進(jìn)行招標(biāo)的信息化工程項(xiàng)目,按照國(guó)家有關(guān)規(guī)定執(zhí)行。

承建信息化工程項(xiàng)目的施工單位,必須具有信息產(chǎn)業(yè)、公安、國(guó)安、保密等主管部門認(rèn)可的相應(yīng)資質(zhì)等級(jí)證書,建設(shè)單位在招標(biāo)書中須予以明確。凡不具備相應(yīng)資質(zhì)的,一律不得參與工程招投標(biāo)。

信息化工程評(píng)標(biāo)委員會(huì)中經(jīng)濟(jì)、技術(shù)等方面專家不得少于成員總數(shù)的三分之二,其中信息技術(shù)專家不得少于成員總數(shù)的二分之一。

信息化主管部門依法對(duì)信息化工程建設(shè)項(xiàng)目招投標(biāo)活動(dòng)進(jìn)行行政監(jiān)督檢查。

四、項(xiàng)目監(jiān)理

適應(yīng)本意見范圍的信息化工程項(xiàng)目,應(yīng)同時(shí)實(shí)行信息工程監(jiān)理制度。監(jiān)理費(fèi)用納入工程預(yù)算。從事信息工程監(jiān)理活動(dòng)的單位要具有信息產(chǎn)業(yè)部門信息系統(tǒng)工程監(jiān)理的相應(yīng)資質(zhì),同一工程的建設(shè)和監(jiān)理要由相互獨(dú)立的機(jī)構(gòu)分別承擔(dān)。監(jiān)理單位要先于承建單位介入,沒有確立監(jiān)理單位的信息工程,建設(shè)單位不得開工建設(shè),市政府采購(gòu)辦不予辦理相關(guān)手續(xù)。

五、項(xiàng)目驗(yàn)收

合同資金不少于30萬元或財(cái)政安排資金不少于10萬元的所有信息化工程項(xiàng)目,項(xiàng)目完成后,建設(shè)單位應(yīng)向信息化主管部門提交驗(yàn)收申請(qǐng),由信息化主管部門牽頭,會(huì)同項(xiàng)目審批部門、財(cái)政局相關(guān)部門進(jìn)行驗(yàn)收。

申請(qǐng)時(shí)應(yīng)提交以下材料:填寫《常寧市信息化工程竣工驗(yàn)收申請(qǐng)表》、批準(zhǔn)建設(shè)文件、可行性研究報(bào)告、實(shí)施方案、竣工報(bào)告、監(jiān)理報(bào)告、系統(tǒng)試運(yùn)行報(bào)告、用戶意見、具有相應(yīng)資質(zhì)的第三方測(cè)評(píng)報(bào)告和軟件測(cè)評(píng)報(bào)告,以及其它需要提交的材料。

對(duì)驗(yàn)收合格的信息化建設(shè)項(xiàng)目,由信息化主管部門核發(fā)竣工驗(yàn)收合格通知書,涉及財(cái)政性資金的,合格通知書作為撥付項(xiàng)目建設(shè)資金的依據(jù)之一;對(duì)不符合竣工驗(yàn)收要求的建設(shè)項(xiàng)目,建設(shè)單位不得投入使用,不能接入政府網(wǎng)絡(luò)、公共網(wǎng)絡(luò)、公益性網(wǎng)絡(luò)以及其他涉及公眾利益的網(wǎng)絡(luò),由信息化主管部門提出整改要求,限期整改,直至驗(yàn)收合格。

六、其它

參與項(xiàng)目評(píng)審、驗(yàn)收的專家,要求是信息化咨詢委員會(huì)成員或評(píng)標(biāo)專家?guī)鞂<摇?

對(duì)違反本通知要求的項(xiàng)目建設(shè)單位及相關(guān)部門,由信息化主管部門、項(xiàng)目審批部門、財(cái)政部門根據(jù)國(guó)家、省、市相關(guān)法律法規(guī)和政策,向市信息化領(lǐng)導(dǎo)小組及紀(jì)檢監(jiān)察部門提出處理意見,追究單位負(fù)責(zé)人和有關(guān)人員的行政責(zé)任,構(gòu)成犯罪的,依法追究刑事責(zé)任。政府目標(biāo)管理考核的相應(yīng)工作中予以扣分。紀(jì)檢監(jiān)察部門對(duì)各責(zé)任部門及項(xiàng)目建設(shè)進(jìn)行監(jiān)督。

在整個(gè)信息安全審計(jì)師的知識(shí)體系結(jié)構(gòu)中,共包括信息安全保障、信息安全標(biāo)準(zhǔn)與法律法規(guī)、信息安全技術(shù)、信息安全管理、信息安全工程、信息安全審計(jì)概述、信息安全審計(jì)組織和實(shí)施、信息安全控制措施審計(jì)實(shí)務(wù)這八個(gè)知識(shí)類,每個(gè)知識(shí)類根據(jù)其邏輯劃分為多個(gè)知識(shí)體,每個(gè)知識(shí)體包含多個(gè)知識(shí)域,每個(gè)知識(shí)域由一個(gè)或多個(gè)知識(shí)子域組成。

信息安全審計(jì)師知識(shí)體系的八個(gè)知識(shí)類分別為:

信息安全保障:主要包括信息安全保障的框架、基本原理和實(shí)踐。

信息安全標(biāo)準(zhǔn)與法律法規(guī):主要包括信息安全相關(guān)的標(biāo)準(zhǔn)、法律法規(guī)和道德規(guī)范。

信息安全技術(shù):主要包括密碼學(xué)基礎(chǔ)與應(yīng)用、網(wǎng)絡(luò)安全、操作系統(tǒng)安全和應(yīng)用安全等內(nèi)容。

信息安全管理:主要包括信息安全管理基本概念、信息安全風(fēng)險(xiǎn)管理、信息安全管理體系建設(shè)及信息安全等級(jí)保護(hù)管理機(jī)制等內(nèi)容。

信息安全工程:主要包括同信息安全相關(guān)的工程知識(shí)和實(shí)踐。

信息安全審計(jì)概述:主要包括審計(jì)的背景、審計(jì)的分類和對(duì)象、審計(jì)相關(guān)術(shù)語和定義、信息系統(tǒng)/信息安全審計(jì)的提出和發(fā)展、內(nèi)容以及審計(jì)相關(guān)法律法規(guī)與準(zhǔn)則等內(nèi)容。

信息安全審計(jì)的組織與實(shí)施:主要包括信息安全審計(jì)方法、信息安全審計(jì)計(jì)劃、信息安全審計(jì)證據(jù)、信息安全審計(jì)工作底稿、信息安全審計(jì)報(bào)告、信息安全審計(jì)案例及練習(xí)活動(dòng)(審計(jì)風(fēng)險(xiǎn)判斷、編制審計(jì)計(jì)劃、編制審計(jì)檢查表、判斷問題事項(xiàng)及安全風(fēng)險(xiǎn)等)等內(nèi)容。

信息安全控制措施審計(jì)實(shí)務(wù):主要包括信息安全管理控制審計(jì)實(shí)務(wù)、信息安全工程控制審計(jì)實(shí)務(wù)、信息安全技術(shù)控制審計(jì)實(shí)務(wù)以及信息安全審計(jì)上機(jī)實(shí)驗(yàn)和信息安全審計(jì)工具測(cè)試案例介紹。

信息安全工程相關(guān)推薦
  • 相關(guān)百科
  • 相關(guān)知識(shí)
  • 相關(guān)專欄

最新詞條

安徽省政采項(xiàng)目管理咨詢有限公司 數(shù)字景楓科技發(fā)展(南京)有限公司 懷化市人民政府電子政務(wù)管理辦公室 河北省高速公路京德臨時(shí)籌建處 中石化華東石油工程有限公司工程技術(shù)分公司 手持無線POS機(jī) 廣東合正采購(gòu)招標(biāo)有限公司 上海城建信息科技有限公司 甘肅鑫禾國(guó)際招標(biāo)有限公司 燒結(jié)金屬材料 齒輪計(jì)量泵 廣州采陽招標(biāo)代理有限公司河源分公司 高鋁碳化硅磚 博洛尼智能科技(青島)有限公司 燒結(jié)剛玉磚 深圳市東海國(guó)際招標(biāo)有限公司 搭建香蕉育苗大棚 SF計(jì)量單位 福建省中億通招標(biāo)咨詢有限公司 泛海三江 威海鼠尾草 廣東國(guó)咨招標(biāo)有限公司 Excel 數(shù)據(jù)處理與分析應(yīng)用大全 甘肅中泰博瑞工程項(xiàng)目管理咨詢有限公司 山東創(chuàng)盈項(xiàng)目管理有限公司 當(dāng)代建筑大師 廣西北纜電纜有限公司 拆邊機(jī) 大山檳榔 上海地鐵維護(hù)保障有限公司通號(hào)分公司 甘肅中維國(guó)際招標(biāo)有限公司 舌花雛菊 湖北鑫宇陽光工程咨詢有限公司 GB8163標(biāo)準(zhǔn)無縫鋼管 中國(guó)石油煉化工程建設(shè)項(xiàng)目部 華潤(rùn)燃?xì)猓ㄉ虾#┯邢薰? 韶關(guān)市優(yōu)采招標(biāo)代理有限公司 莎草目 建設(shè)部關(guān)于開展城市規(guī)劃動(dòng)態(tài)監(jiān)測(cè)工作的通知 電梯平層準(zhǔn)確度 廣州利好來電氣有限公司 蘇州弘創(chuàng)招投標(biāo)代理有限公司