《信息网络安全控制》PDF下载

  • 购买积分:10 如何计算积分?
  • 作  者:卢昱,王宇,吴忠望编著
  • 出 版 社:北京:国防工业出版社
  • 出版年份:2011
  • ISBN:9787118071757
  • 页数:250 页
图书介绍:本书是以网络控制论为理论指导,以增强信息网络安全可控性为目标,重点介绍了信息网络安全控制的体系结构和分析方法,明确实施信息网络安全控制的结构、方法、手段、技术、模型和评价安全控制效能的指标,为设计信息网络安全控制系统,评价系统的安全可控性奠定基础。通过安全稳定性分析方法和安全可控性分析方法的研究,为分析系统的安全控制性能,增强系统的安全可观性和可控性,提供科学手段。

第1章 绪论 1

1.1 控制论的发展历史与现状 1

1.2 网络控制的发展历史与现状 3

1.3 网络安全的发展历史与现状 6

1.4 安全控制是网络控制研究的重点方向 7

1.5 结构与行为控制是网络安全控制的核心 11

1.6 基本概念 11

1.6.1 信息 12

1.6.2 安全属性 13

1.6.3 信息网络安全 15

1.6.4 信息战与网络对抗 17

1.6.5 网络对抗的实质 20

1.6.6 信息价值 23

1.6.7 网络安全控制 26

第2章 信息网络安全控制体系 28

2.1 安全控制需求 29

2.2 安全控制结构 33

2.3 安全控制服务 36

2.4 安全控制机制 40

2.5 安全控制技术 45

2.6 安全控制模式 47

2.6.1 管道过滤模式 48

2.6.2 旁路检测模式 49

2.6.3 集中分散模式 50

2.6.4 公告栏模式 51

2.6.5 分层模式 52

2.6.6 代理模式 53

2.6.7 客户/服务器模式 54

2.6.8 对等模式 55

2.7 安全控制效能 56

2.7.1 指标选取方法 56

2.7.2 效能指标体系 58

2.7.3 指标量化标准 64

2.7.4 效能分析框架 74

2.7.5 小结 76

第3章 信息网络安全控制模型 78

3.1 访问控制模型 78

3.1.1 控制方式 80

3.1.2 控制结构 81

3.2 加密控制模型 88

3.2.1 控制方式 88

3.2.2 控制结构 90

3.3 内容控制模型 96

3.3.1 控制方式 97

3.3.2 控制结构 98

3.4v结构控制模型 100

3.4.1 控制方式 101

3.4.2 控制结构 108

3.5 通信控制模型 112

3.5.1 控制方式 112

3.5.2 控制结构 115

3.6 鉴别控制模型 118

3.6.1 控制方式 118

3.6.2 控制结构 120

3.7 通信链路安全控制模型 122

3.7.1 安全控制需求 122

3.7.2 安全控制体系 123

3.7.3 具体实现方法 125

3.8 通信实体安全控制模型 129

3.8.1 安全控制需求 129

3.8.2 安全控制体系 130

3.8.3 具体实现方法 130

3.9 基础设施安全控制模型 131

3.9.1 安全控制需求 131

3.9.2 安全控制体系 132

3.9.3 具体实现方法 134

3.10 行为安全控制模型 134

3.10.1 控制模型 134

3.10.2 影响判据 137

第4章 信息网络安全控制工程 140

4.1 安全控制过程 140

4.1.1 系统生命周期 140

4.1.2 具体控制过程 146

4.1.3 安全控制的实施原则 147

4.2 控制效能评估 148

4.2.1 评估类型 148

4.2.2 评估原则 149

4.2.3 评估方法 152

4.2.4 指标综合 160

第5章 信息网络安全可控性与可观性分析 163

5.1 安全可控性分析模型 163

5.1.1 系统表示方法 163

5.1.2 可控分析模型 167

5.1.3 主要评价指标 169

5.2 理想的安全受控信息网络 175

5.2.1 主要特性 175

5.2.2 简要说明 176

5.3 结构安全可控性分析 177

5.3.1 需求分析 177

5.3.2 可控分析 179

5.4 行为安全可控性分析 184

5.4.1 需求分析 184

5.4.2 可控分析 185

5.5 安全可观性分析 192

第6章 信息网络安全稳定性分析 196

6.1 控制结构稳定性分析 196

6.1.1 分组安全控制 198

6.1.2 分层安全控制 198

6.1.3 机密性和真实性控制 201

6.1.4 完整性和可用性控制 204

6.2 行为控制稳定性分析 207

6.3 基于安全势的稳定性分析 208

6.4 基于防御深度的稳定性分析 210

6.5 基于模糊认知图的稳定性分析 211

第7章 反网络安全控制 217

7.1 反安全控制原理 217

7.2 反安全控制种类 218

第8章 信息网络安全控制实践 221

8.1 基于组件的分布式网络安全控制 221

8.1.1 安全控制体系 222

8.1.2 控制管理框架 224

8.1.3 安全控制组件 226

8.1.4 安全控制协议 228

8.1.5 结论 229

8.2 基于信任域的分布式网络安全控制 230

8.2.1 控制思想 230

8.2.2 实现方法 232

8.2.3 结论 233

8.3 信息网络安全控制系统 233

附录 237

附录A 操作示意图 237

A.1 分组加密的操作示意图 237

A.2 身份鉴别的操作示意图 239

A.3 产生与验证消息认证码的操作示意图 240

附录B RA与SDLC的关系 242

参考文献 243