信息系统安全等级保护原理与应用PDF电子书下载
- 电子书积分:9 积分如何计算积分?
- 作 者:蔡皖东编著
- 出 版 社:北京:电子工业出版社
- 出版年份:2014
- ISBN:9787121203497
- 页数:190 页
第1章 信息系统安全概论 1
1.1 概述 1
1.2 网络安全威胁 2
1.2.1 网络环境下的安全威胁 2
1.2.2 TCP/IP协议的安全弱点 2
1.3 网络攻击技术 4
1.3.1 计算机病毒 4
1.3.2 特洛伊木马 7
1.3.3 分布式拒绝服务攻击 8
1.3.4 缓冲区溢出攻击 9
1.3.5 IP欺骗攻击 12
1.4 信息安全技术 13
1.4.1 安全服务 13
1.4.2 安全机制 14
1.4.3 网络模型 15
1.4.4 信息交换安全技术 16
1.4.5 网络系统安全技术 19
1.5 信息安全标准 21
1.6 信息安全法规 24
1.7 分级保护和等级保护 26
1.7.1 分级保护 26
1.7.2 等级保护 26
1.8 本书编写说明 27
第2章 信息系统安全等级保护定级 28
2.1 定级原理 28
2.2 定级方法 29
2.2.1 定级的一般流程 29
2.2.2 确定定级对象 29
2.2.3 确定受侵害的客体 30
2.2.4 确定对客体的侵害程度 31
2.2.5 确定定级对象的安全保护等级 32
第3章 信息系统安全等级保护要求 33
3.1 概述 33
3.2 基本技术要求 34
3.2.1 物理安全 35
3.2.2 网络安全 36
3.2.3 主机安全 38
3.2.4 应用安全 40
3.2.5 数据安全 41
3.3 基本管理要求 42
3.3.1 安全管理制度 42
3.3.2 安全管理机构 43
3.3.3 人员安全管理 44
3.3.4 系统建设管理 45
3.3.5 系统运维管理 47
3.4 整体保护能力要求 51
3.5 基本安全要求的应用 52
第4章 信息系统等级保护安全设计 53
4.1 概述 53
4.2 第一级系统安全保护环境设计 54
4.2.1 设计目标 54
4.2.2 设计策略 54
4.2.3 设计技术要求 54
4.3 第二级系统安全保护环境设计 55
4.3.1 设计目标 55
4.3.2 设计策略 55
4.3.3 设计技术要求 55
4.4 第三级系统安全保护环境设计 57
4.4.1 设计目标 57
4.4.2 设计策略 57
4.4.3 设计技术要求 57
4.5 第四级系统安全保护环境设计 59
4.5.1 设计目标 59
4.5.2 设计策略 59
4.5.3 设计技术要求 60
4.6 第三级系统安全保护环境设计示例 62
4.6.1 功能与流程 62
4.6.2 各子系统主要功能 63
4.6.3 各子系统主要流程 64
第5章 信息系统安全等级保护实施 66
5.1 概述 66
5.2 信息系统定级 67
5.2.1 信息系统定级阶段的工作流程 67
5.2.2 信息系统分析 67
5.2.3 安全保护等级的确定 69
5.3 总体安全规划 70
5.3.1 总体安全规划阶段的工作流程 70
5.3.2 安全需求分析 71
5.3.3 总体安全设计 72
5.3.4 安全建设项目规划 75
5.4 安全设计与实施 76
5.4.1 安全设计与实施阶段的工作流程 76
5.4.2 安全方案详细设计 77
5.4.3 管理措施实现 78
5.4.4 技术措施实现 80
5.5 安全运行与维护 83
5.5.1 安全运行与维护阶段的工作流程 83
5.5.2 运行管理和控制 84
5.5.3 变更管理和控制 85
5.5.4 安全状态监控 86
5.5.5 安全事件处置和应急预案 87
5.5.6 安全检查和持续改进 89
5.5.7 等级测评 90
5.5.8 系统备案 90
5.5.9 监督检查 91
5.6 信息系统终止 91
5.6.1 信息系统终止阶段的工作流程 91
5.6.2 信息转移、暂存和清除 91
5.6.3 设备迁移或废弃 92
5.6.4 存储介质的清除或销毁 92
第6章 信息系统安全等级保护测评 94
6.1 概述 94
6.2 第三级安全技术测评 96
6.2.1 物理安全 96
6.2.2 网络安全 100
6.2.3 主机安全 104
6.2.4 应用安全 107
6.2.5 数据安全 111
6.3 第三级安全管理测评 113
6.3.1 安全管理制度 113
6.3.2 安全管理机构 115
6.3.3 人员安全管理 117
6.3.4 系统建设管理 120
6.3.5 系统运维管理 124
6.4 等级测评结论 131
6.4.1 各层面的测评结论 131
6.4.2 整体保护能力的测评结论 131
6.5 等级测评过程 131
6.5.1 等级测评的作用 132
6.5.2 等级测评执行主体 132
6.5.3 等级测评风险 132
6.5.4 等级测评过程 133
6.5.5 测评对象确定 134
第7章 信息系统安全等级保护应用 136
7.1 概述 136
7.2 信息系统定级 136
7.3 安全保护方案 138
7.3.1 安全技术方案 138
7.3.2 安全管理方案 144
7.4 安全风险评估 149
7.4.1 风险评估标准简介 150
7.4.2 风险管理标准简介 152
7.4.3 风险评估报告模板 154
第8章 工业控制系统信息安全 155
8.1 概述 155
8.2 工业控制系统及通信协议 158
.2.1 工业控制系统简介 158
8.2.2 OPC通信协议简介 159
8.3 工业控制系统信息安全风险 161
8.4 工业控制系统信息安全标准 162
8.4.1 国际标准 162
8.4.2 国内标准 170
8.5 工业控制系统信息安全等级保护 171
附录A 174
附录B 181
参考文献 190
- 《钒产业技术及应用》高峰,彭清静,华骏主编 2019
- 《现代水泥技术发展与应用论文集》天津水泥工业设计研究院有限公司编 2019
- 《英汉翻译理论的多维阐释及应用剖析》常瑞娟著 2019
- 《数据库技术与应用 Access 2010 微课版 第2版》刘卫国主编 2020
- 《区块链DAPP开发入门、代码实现、场景应用》李万胜著 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《虚拟流域环境理论技术研究与应用》冶运涛蒋云钟梁犁丽曹引等编著 2019
- 《当代翻译美学的理论诠释与应用解读》宁建庚著 2019
- 《第一性原理方法及应用》李青坤著 2019
- 《计算机组成原理解题参考 第7版》张基温 2017
- 《市政工程基础》杨岚编著 2009
- 《家畜百宝 猪、牛、羊、鸡的综合利用》山西省商业厅组织技术处编著 1959
- 《《道德经》200句》崇贤书院编著 2018
- 《高级英语阅读与听说教程》刘秀梅编著 2019
- 《计算机网络与通信基础》谢雨飞,田启川编著 2019
- 《看图自学吉他弹唱教程》陈飞编著 2019
- 《法语词汇认知联想记忆法》刘莲编著 2020
- 《培智学校义务教育实验教科书教师教学用书 生活适应 二年级 上》人民教育出版社,课程教材研究所,特殊教育课程教材研究中心编著 2019
- 《国家社科基金项目申报规范 技巧与案例 第3版 2020》文传浩,夏宇编著 2019
- 《流体力学》张扬军,彭杰,诸葛伟林编著 2019
- 《电子测量与仪器》人力资源和社会保障部教材办公室组织编写 2009
- 《少儿电子琴入门教程 双色图解版》灌木文化 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《北京生态环境保护》《北京环境保护丛书》编委会编著 2018
- 《指向核心素养 北京十一学校名师教学设计 英语 九年级 上 配人教版》周志英总主编 2019
- 《通信电子电路原理及仿真设计》叶建芳 2019
- 《高等院校旅游专业系列教材 旅游企业岗位培训系列教材 新编北京导游英语》杨昆,鄢莉,谭明华 2019
- 《电子应用技术项目教程 第3版》王彰云 2019
- 《中国十大出版家》王震,贺越明著 1991
- 《近代民营出版机构的英语函授教育 以“商务、中华、开明”函授学校为个案 1915年-1946年版》丁伟 2017