官术网_书友最值得收藏!

隱私保護(hù)計(jì)算
會(huì)員

數(shù)據(jù)作為第五大生產(chǎn)要素,已成為數(shù)字經(jīng)濟(jì)發(fā)展的重要引擎,正在深刻影響著全社會(huì)生產(chǎn)生活的方方面面。隱私保護(hù)計(jì)算是在保障數(shù)據(jù)要素和隱私安全的同時(shí)實(shí)現(xiàn)有效計(jì)算的技術(shù)體系,在加速數(shù)據(jù)要素流通和釋放數(shù)據(jù)要素價(jià)值等方面發(fā)揮著核心作用。本書旨在闡釋隱私保護(hù)計(jì)算的基礎(chǔ)知識(shí)和核心技術(shù),為隱私保護(hù)計(jì)算相關(guān)應(yīng)用的落地和數(shù)據(jù)價(jià)值的釋放提供重要參考。本書共分為3個(gè)部分:第一部分介紹隱私保護(hù)計(jì)算的基礎(chǔ)知識(shí),第二部分介紹聯(lián)邦學(xué)習(xí)、同態(tài)加密、零知識(shí)證明、安全多方計(jì)算、可信執(zhí)行環(huán)境、差分隱私、數(shù)據(jù)刪除及智能合約等隱私保護(hù)計(jì)算的核心技術(shù);第三部分介紹隱私計(jì)算的應(yīng)用實(shí)踐,包括應(yīng)用指南(法律法規(guī)、標(biāo)準(zhǔn)體系和應(yīng)用準(zhǔn)則等)、產(chǎn)業(yè)發(fā)展及對未來的展望等。本書適合隱私保護(hù)計(jì)算領(lǐng)域的研究人員、工程技術(shù)人員,以及金融科技、互聯(lián)網(wǎng)和數(shù)字經(jīng)濟(jì)等領(lǐng)域的從業(yè)人員閱讀,也可供計(jì)算機(jī)、人工智能等專業(yè)的研究生學(xué)習(xí)、參考。

王偉 李浥東 劉吉強(qiáng) ·電腦安全 ·25.7萬字

工業(yè)互聯(lián)網(wǎng)安全
會(huì)員

工業(yè)互聯(lián)網(wǎng)是繼移動(dòng)互聯(lián)網(wǎng)之后的經(jīng)濟(jì)機(jī)會(huì)之一,也是新基建的核心要素,在新基建下安全問題亟待解決。本書以理論和實(shí)戰(zhàn)相結(jié)合的方式,深入研究并系統(tǒng)論述了工業(yè)互聯(lián)網(wǎng)安全方面的相關(guān)內(nèi)容,首先從通用安全方面(包括安全現(xiàn)狀、安全態(tài)勢、安全框架和安全相關(guān)政策標(biāo)準(zhǔn))出發(fā),接著重點(diǎn)探討了基于工業(yè)互聯(lián)網(wǎng)的威脅建模、攻擊檢測、安全測評和風(fēng)險(xiǎn)評估,然后詳細(xì)介紹了工業(yè)互聯(lián)網(wǎng)安全防護(hù),包括防護(hù)對象、防護(hù)模型和防護(hù)技術(shù),最后探討了典型行業(yè)工業(yè)互聯(lián)網(wǎng)的安全解決方案。全書從通用安全、威脅建模、安全檢測、安全防護(hù)、安全案例幾個(gè)方面展開講解,共14章,每章配有思考與練習(xí),以指導(dǎo)讀者進(jìn)行深入學(xué)習(xí)。本書既可作為工業(yè)互聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)、信息安全和網(wǎng)絡(luò)空間安全等領(lǐng)域的科研人員和安全技術(shù)人員的參考書,也可作為高等院校工業(yè)互聯(lián)網(wǎng)安全課程的教材,以及對工業(yè)互聯(lián)網(wǎng)安全感興趣的讀者的學(xué)習(xí)用書。

汪烈軍 楊焱青主編 ·電腦安全 ·28.5萬字

信息安全風(fēng)險(xiǎn)管理與實(shí)踐
會(huì)員

本書從信息安全風(fēng)險(xiǎn)管理的基本概念入手,以信息安全風(fēng)險(xiǎn)管理標(biāo)準(zhǔn):ISO/IEC27005《信息技術(shù)—安全技術(shù)—信息安全風(fēng)險(xiǎn)管理》為主線,全面介紹了信息安全風(fēng)險(xiǎn)管理相關(guān)國際標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn);詳細(xì)介紹了信息安全風(fēng)險(xiǎn)管理的環(huán)境建立,發(fā)展戰(zhàn)略和業(yè)務(wù)識(shí)別,資產(chǎn)識(shí)別,威脅識(shí)別,脆弱性識(shí)別,已有安全措施識(shí)別;還介紹了風(fēng)險(xiǎn)分析,風(fēng)險(xiǎn)評價(jià)及風(fēng)險(xiǎn)評估輸出,風(fēng)險(xiǎn)處置,溝通與咨詢、監(jiān)視與評審等內(nèi)容;并給出了信息安全風(fēng)險(xiǎn)管理綜合實(shí)例。本書還重點(diǎn)講解了脆弱性識(shí)別中的物理脆弱性識(shí)別、網(wǎng)絡(luò)脆弱性識(shí)別、系統(tǒng)脆弱性識(shí)別、應(yīng)用脆弱性識(shí)別、數(shù)據(jù)脆弱性識(shí)別和管理脆弱性識(shí)別等內(nèi)容。本書力圖通過小案例與綜合實(shí)例,理論聯(lián)系實(shí)踐,使讀者了解、掌握和運(yùn)用信息安全風(fēng)險(xiǎn)管理的理論與實(shí)踐方法。本書是信息安全保障人員認(rèn)證信息安全風(fēng)險(xiǎn)管理方向的培訓(xùn)教材,面向政府部門、企事業(yè)單位從事信息安全風(fēng)險(xiǎn)管理或風(fēng)險(xiǎn)評估的專業(yè)人員,也適用于信息安全專業(yè)人士、大學(xué)生或?qū)π畔踩L(fēng)險(xiǎn)管理感興趣的讀者使用。

曹雅斌等主編 ·電腦安全 ·29.1萬字

CSO進(jìn)階之路:從安全工程師到首席安全官
會(huì)員

本書分為四篇,第一篇開宗明義地介紹了網(wǎng)絡(luò)安全與信息化的內(nèi)涵,讓讀者深刻理解信息技術(shù)對人們生產(chǎn)生活方式的影響、互聯(lián)網(wǎng)對世界和社會(huì)基本面的改造,理解在新的格局和環(huán)境下安全與企業(yè)發(fā)展的關(guān)系,以及首席安全官的職業(yè)路徑與技能圖譜。第二篇主要闡述CSO的一階技能。對一個(gè)首席安全官新人來說,從組織內(nèi)部安全事件和事故的處置方面入手是比較高效的。本篇介紹了網(wǎng)絡(luò)安全事件處置的標(biāo)準(zhǔn)管理方法、安全事件分類分級(jí)機(jī)制的設(shè)定、安全事件的處理和回顧等內(nèi)容,同時(shí)闡述了企業(yè)危機(jī)應(yīng)對的機(jī)制設(shè)計(jì)、業(yè)務(wù)連續(xù)性管理和災(zāi)難恢復(fù)計(jì)劃、應(yīng)急與危機(jī)處理的實(shí)踐案例等,從互聯(lián)網(wǎng)企業(yè)到金融業(yè)務(wù),從拒絕服務(wù)攻擊到隱私泄露,運(yùn)用實(shí)例加深讀者對危機(jī)應(yīng)對機(jī)制的理解。第三篇?jiǎng)t是面向進(jìn)階期的首席安全官來講解的,重點(diǎn)闡述了貫穿企業(yè)業(yè)務(wù)生命周期的安全能力保障圖譜,內(nèi)容涉及風(fēng)險(xiǎn)管理和內(nèi)控機(jī)制的設(shè)計(jì)和實(shí)施,幫助組織發(fā)現(xiàn)潛在的威脅和弱點(diǎn),首席安全官如何取得企業(yè)經(jīng)營者的支持并合理有效地分配資源,以及以網(wǎng)絡(luò)安全能力體系為核心,構(gòu)建較為全面的防護(hù)機(jī)制的方法和過程。第四篇介紹成為首席安全官的高階能力。不同于本書前面章節(jié),本篇內(nèi)容重點(diǎn)闡述首席安全官如何為處理未知的安全風(fēng)險(xiǎn)做準(zhǔn)備,因?yàn)楦唠A的安全管理者時(shí)時(shí)面臨的是非常規(guī)的網(wǎng)絡(luò)安全問題。本篇內(nèi)容主要涉及對未知風(fēng)險(xiǎn)的分類和描述,明確風(fēng)險(xiǎn)的來源與目標(biāo),以及應(yīng)對未知風(fēng)險(xiǎn)的資源獲取和分配原則;同時(shí)討論了預(yù)警機(jī)制的建立—在第一時(shí)間得到未知風(fēng)險(xiǎn)的消息需要一整套過程和方法,還需要拓展網(wǎng)絡(luò)安全的反制和威懾能力,最終實(shí)現(xiàn)對網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的可控可防。

張威等編著 ·電腦安全 ·27.7萬字

信息系統(tǒng)安全等級(jí)化保護(hù)原理與實(shí)踐
會(huì)員

本書通過分析當(dāng)今信息安全的嚴(yán)峻形勢以及其重要特性,并結(jié)合我國信息系統(tǒng)等級(jí)化的管理歷程,提出了適應(yīng)我國國情的全新的等級(jí)化保護(hù)體系。首先明確了等級(jí)保護(hù)的體系構(gòu)建,包括其整體結(jié)構(gòu)以及各模塊內(nèi)容。接著對等級(jí)保護(hù)對象進(jìn)行了相應(yīng)的明確,包括對象框架,對象模型以及對象的分類等特性。然后從策略體系,技術(shù)體系,運(yùn)作體系這三方面對等級(jí)化的內(nèi)容進(jìn)行明確與劃分。同時(shí),根據(jù)等級(jí)化保護(hù)的基本要求對適應(yīng)我國國情的安全等級(jí)定級(jí)方法進(jìn)行了相應(yīng)的研究,著重在安全風(fēng)險(xiǎn)評估以及等級(jí)保護(hù)能力測評模型的相關(guān)驗(yàn)證。接著對等級(jí)化保護(hù)的實(shí)施流程進(jìn)行了相應(yīng)的論述,并結(jié)合某計(jì)費(fèi)系統(tǒng)的定級(jí)過程對等級(jí)化保護(hù)進(jìn)行了實(shí)例驗(yàn)證。zui后提出了在云環(huán)境下的安全等級(jí)保護(hù)的更多要求,并結(jié)合等級(jí)化安全管理平臺(tái)的概念,進(jìn)一步總結(jié)我國等級(jí)化保護(hù)策略面臨的不足以及未來創(chuàng)新的展望。

沈昌祥 張鵬 李揮 劉敦偉 趙林欣 劉京京 劉冶編著 ·電腦安全 ·21.1萬字

數(shù)據(jù)保護(hù):工作負(fù)載的可恢復(fù)性
會(huì)員

本書會(huì)告訴你如何為組織設(shè)計(jì)合適的數(shù)據(jù)保護(hù)系統(tǒng),以降低組織的成本和出現(xiàn)問題的可能性。系統(tǒng)管理員與網(wǎng)絡(luò)管理員既要保護(hù)數(shù)據(jù)中心的物理機(jī)、虛擬機(jī)以及云平臺(tái)中的設(shè)施,還要保護(hù)各種移動(dòng)設(shè)備,此外還有Microsoft365、GoogleWorkspace與Salesforce等SaaS產(chǎn)品,以及由Kubernetes與容器工作負(fù)載創(chuàng)建的持久數(shù)據(jù),這實(shí)在是一個(gè)相當(dāng)繁雜的任務(wù)。為了幫助大家解決上述難題,本書提供了幾種解決方案,以便你從中選出適合的方案。你將了解每種工作負(fù)載的獨(dú)特要求,然后探索可用于保護(hù)這些數(shù)據(jù)源的各種商用備份硬件、軟件與服務(wù),并探討每種方法的優(yōu)點(diǎn)與缺點(diǎn)。學(xué)完本書,你將:最了解哪些工作負(fù)載類型(數(shù)據(jù))應(yīng)該備份。最探索用于備份數(shù)據(jù)的軟件、硬件與服務(wù)。最能夠判斷目前的數(shù)據(jù)保護(hù)系統(tǒng)有什么缺陷。最學(xué)會(huì)如何將每種數(shù)據(jù)源分別交給擅長處理這種數(shù)據(jù)源的備份系統(tǒng)來備份。最學(xué)會(huì)如何調(diào)整備份工作,才能在不浪費(fèi)資金的前提下讓備份效果變得更好。

(美)W.柯蒂斯·普雷斯頓 ·電腦安全 ·34萬字

一本書講透混合云安全
會(huì)員

這既是一本全面講解網(wǎng)絡(luò)安全,特別是混合云安全的著作,它全方位地講解了混合云環(huán)境下的網(wǎng)絡(luò)安全的理論與實(shí)踐。本書由阿里云安全團(tuán)隊(duì)前身份安全和零信任系列產(chǎn)品負(fù)責(zé)人撰寫,力求全面,全面講解混合云安全的概念、技術(shù)、產(chǎn)品、服務(wù)、運(yùn)營和團(tuán)隊(duì)建設(shè);力求實(shí)踐,基于作者豐富安全經(jīng)驗(yàn),從攻防雙重視角總結(jié)大量方法和最佳實(shí)踐;力求圖解,利用大量圖表輔助講解,先整體后局部,讓復(fù)雜的更知識(shí)通俗易懂。全書一共11章,各章的核心內(nèi)容如下:第1章立足于網(wǎng)絡(luò)安全理論,如縱深防御和紅藍(lán)對抗等,奠定了混合云安全的理論根基。第2章以業(yè)務(wù)為出發(fā)點(diǎn),闡述了業(yè)務(wù)發(fā)展與混合云安全措施的相互關(guān)系。第3章專注于團(tuán)隊(duì)建設(shè),強(qiáng)調(diào)了安全從業(yè)人員在混合云環(huán)境下需要持續(xù)更新的知識(shí)技能。第4~8章從網(wǎng)絡(luò)邊界、計(jì)算環(huán)境、網(wǎng)站應(yīng)用、辦公安全和數(shù)據(jù)安全等多個(gè)角度,深入探討了混合云環(huán)境下的具體安全問題和相應(yīng)的解決方案。第9章作為核心篇章,詳細(xì)解析了將傳統(tǒng)數(shù)據(jù)中心與公有云相結(jié)合的混合云環(huán)境所面臨的安全需求和挑戰(zhàn),特別講解了公有云上獨(dú)特的安全技術(shù)和方法。第10~11章從安全運(yùn)營和內(nèi)控合規(guī)兩個(gè)角度,講解了如何在混合云環(huán)境下緊跟時(shí)代,并滿足各方面的合規(guī)要求。本書旨在幫助首席安全官(CSO)、系統(tǒng)架構(gòu)師、開發(fā)工程師、安全運(yùn)維人員以及大學(xué)生,共同迎接人工智能時(shí)代帶來的安全新機(jī)遇和挑戰(zhàn)。

(加)尚紅林 ·電腦安全 ·24.7萬字

網(wǎng)絡(luò)空間安全與關(guān)鍵信息基礎(chǔ)設(shè)施安全
會(huì)員

本書以關(guān)鍵信息基礎(chǔ)設(shè)施為對象,討論合規(guī)前提下的關(guān)鍵信息基礎(chǔ)設(shè)施安全。本書共16章,主要內(nèi)容包括:網(wǎng)絡(luò)安全法、網(wǎng)絡(luò)安全審查、網(wǎng)絡(luò)安全等級(jí)保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例、網(wǎng)絡(luò)安全等級(jí)保護(hù)條例、工業(yè)控制系統(tǒng)安全、工業(yè)互聯(lián)網(wǎng)安全、個(gè)人信息安全、數(shù)據(jù)安全、密碼安全、關(guān)鍵信息基礎(chǔ)設(shè)施安全建設(shè)、關(guān)鍵信息基礎(chǔ)設(shè)施安全事件管理、新基建安全等法律法規(guī)標(biāo)準(zhǔn)規(guī)范,從基本概念、作用地位、合規(guī)要求解讀和合規(guī)安全建設(shè)角度剖析關(guān)鍵信息基礎(chǔ)設(shè)施安全。本書主要面向關(guān)鍵信息基礎(chǔ)設(shè)施主管部門、運(yùn)營部門、建設(shè)使用部門學(xué)習(xí)國家系列法律法規(guī)和政策的人員;面向關(guān)鍵信息基礎(chǔ)設(shè)施提供網(wǎng)絡(luò)產(chǎn)品和服務(wù)的人員;面向網(wǎng)絡(luò)安全相關(guān)部門開展監(jiān)督管理、執(zhí)法檢查和安全規(guī)劃建設(shè)工作的人員;也可供網(wǎng)絡(luò)安全管理人員,網(wǎng)絡(luò)安全專業(yè)人員,網(wǎng)絡(luò)安全服務(wù)人員以及網(wǎng)絡(luò)空間安全專業(yè)本科生等使用。

夏冰 ·電腦安全 ·23.9萬字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 普兰县| 嵊泗县| 涪陵区| 许昌县| 邹平县| 乐昌市| 循化| 曲麻莱县| 崇仁县| 靖边县| 夏邑县| 任丘市| 龙门县| 甘谷县| 旌德县| 汉川市| 镇远县| 博乐市| 内乡县| 东阿县| 广德县| 礼泉县| 大竹县| 麦盖提县| 杨浦区| 满城县| 广河县| 永城市| 镇宁| 栾川县| 会宁县| 西乌珠穆沁旗| 阳江市| 安平县| 开封市| 光山县| 绥中县| 肥东县| 会同县| 安宁市| 长垣县|