幫助中心 | 我的帳號 | 關於我們

動態賦能網路空間防禦/未來網路創新技術研究系列/學術中國院士系列

  • 作者:編者:楊林//于全
  • 出版社:人民郵電
  • ISBN:9787115485618
  • 出版日期:2018/07/01
  • 裝幀:平裝
  • 頁數:276
人民幣:RMB 128 元      售價:
放入購物車
加入收藏夾

內容大鋼
    楊林、于全編著的《動態賦能網路空間防禦/未來網路創新技術研究系列/學術中國院士系列》提出了基於動態賦能的網路空間防禦,深入剖析了系統同源同質帶來的問題,歸納總結了當前動態化技術發展的基本現狀。以整個被防禦的信息系統實體層次結構為依托,從自身內部的硬體平台、軟體服務、信息數據和外部的網路通信4個方面分別研討了目前主流的動態化防禦技術,探討其可能的演進路線,梳理與現有安全技術產品的關係,並對這些技術的安全增益、系統綜合效率等方面進行宏觀分析和討論。
    本書主要面向對動態賦能的網路空間防禦感興趣的電子信息相關專業的研究生和從事網路安全科研工作的學者及工程技術人員,可作為電子信息相關研究生課程的教材,也適合於從事相關研究的科研工作者閱讀與參考。

作者介紹
編者:楊林//于全

目錄
第1章  緒論
  1.1  信息化時代的發展與危機
    1.1.1  信息化的蓬勃發展
    1.1.2  信息化的美好體驗
    1.1.3  信息化帶來的危機
  1.2  無所不能的網路攻擊
    1.2.1  網路犯罪
    1.2.2  APT
  1.3  無法避免的安全漏洞
    1.3.1  層出不窮的0day漏洞
    1.3.2  大牌廠商產品的不安全性
    1.3.3  SDL無法根除漏洞
    1.3.4  安全廠商防禦的被動性
  1.4  先敵變化的動態賦能
    1.4.1  兵法中的因敵變化
    1.4.2  不可預測性原則
    1.4.3  動態賦能的網路空間防禦思想
第2章  動態賦能防禦概述
  2.1  動態賦能的網路空間防禦概述
    2.1.1  網路空間防禦的基本現狀
    2.1.2  網路空間動態防禦技術的研究現狀
    2.1.3  動態賦能網路空間防禦的定義
    2.1.4  動態賦能網路空間防禦體系架構
  2.2  動態賦能防禦技術
    2.2.1  軟體動態防禦技術
    2.2.2  網路動態防禦技術
    2.2.3  平台動態防禦技術
    2.2.4  數據動態防禦技術
    2.2.5  動態賦能防禦技術的本質—時空動態化
    2.2.6  動態賦能防禦效能評估與智能決策技術
    2.2.7  動態賦能防禦技術的本質——時空動態化
  2.3  動態賦能與賽博殺傷鏈
    2.3.1  軟體動態防禦與殺傷鏈
    2.3.2  網路動態防禦與殺傷鏈
    2.3.3  平台動態防禦與殺傷鏈
    2.3.4  數據動態防禦與殺傷鏈
  2.4  動態賦能與動態攻擊面
    2.4.1  攻擊面
    2.4.2  攻擊面度量
    2.4.3  動態攻擊面
  2.5  本章小結
  參考文獻
第3章  軟體動態防禦
  3.1  引言
  3.2  地址空間布局隨機化技術
    3.2.1  基本情況
    3.2.2  緩衝區溢出攻擊技術
    3.2.3  棧空間布局隨機化
    3.2.4  堆空間布局隨機化
    3.2.5  動態鏈接庫地址空間隨機化

    3.2.6  PEB/TEB地址空間隨機化
    3.2.7  基本效能與存在的不足
  3.3  指令集隨機化技術
    3.3.1  基本情況
    3.3.2  編譯型語言ISR
    3.3.3  解釋型語言ISR
    3.3.4  基本效能與存在的不足
  3.4  就地代碼隨機化技術
    3.4.1  基本情況
    3.4.2  ROP工作機理
    3.4.3  原子指令替換技術
    3.4.4  內部基本塊重新排序
    3.4.5  基本效能與存在的不足
  3.5  軟體多態化技術
    3.5.1  基本情況
    3.5.2  支持多階段插樁的可擴展編譯器
    3.5.3  程序分段和函數重排技術
    3.5.4  指令填充隨機化技術
    3.5.5  寄存器隨機化
    3.5.6  反向堆棧
    3.5.7  基本效能與存在的不足
  3.6  多變體執行技術
    3.6.1  基本情況
    3.6.2  技術原理
    3.6.3  基本效能與存在的不足
  3.7  本章小結
  參考文獻
第4章  網路動態防禦
  4.1  引言
  4.2  動態網路地址轉換技術
    4.2.1  基本情況
    4.2.2  DyNAT的技術原理
    4.2.3  DyNAT的工作示例
    4.2.4  IPv6地址轉換技術
    4.2.5  基本效能與存在的不足
  4.3  基於DHCP的網路地址空間隨機化分配技術
    4.3.1  基本情況
    4.3.2  網路蠕蟲的傳播原理
    4.3.3  網路地址空間隨機化抽象模型
    4.3.4  系統原理和部署實施
    4.3.5  基本效能與存在的不足
  4.4  基於同步的端信息跳變防護技術
    4.4.1  基本情況
    4.4.2  DoS攻擊原理
    4.4.3  端信息跳變的技術原理
    4.4.4  端信息跳變核心技術
    4.4.5  基本效能與存在的不足
  4.5  針對DDoS攻擊的覆蓋網路防護技術
    4.5.1  基本情況
    4.5.2  覆蓋網路的體系結構

    4.5.3  DDoS攻擊原理
    4.5.4  DynaBone技術原理
    4.5.5  DynaBone的安全策略
    4.5.6  基本效能與存在的不足
  4.6  本章小結
  參考文獻
第5章  平台動態防禦
  5.1  引言
  5.2  基於可重構計算的平台動態化
    5.2.1  基本情況
    5.2.2  技術原理
    5.2.3  基本效能與存在的不足
  5.3  基於異構平台的應用熱遷移
    5.3.1  基本情況
    5.3.2  技術原理
    5.3.3  基本效能與存在的不足
  5.4  Web服務動態多樣化
    5.4.1  基本情況
    5.4.2  技術原理
    5.4.3  基本效能與存在的不足
  5.5  基於入侵容忍的平台動態化
    5.5.1  基本情況
    5.5.2  技術原理
    5.5.3  基本效能與存在的不足
  5.6  本章總結
  參考文獻
第6章  數據動態防禦
  6.1  引言
  6.2  數據隨機化
    6.2.1  基本情況
    6.2.2  技術原理
    6.2.3  基本效能與存在的不足
  6.3  N變體數據多樣化
    6.3.1  基本情況
    6.3.2  技術原理
    6.3.3  基本效能與存在的不足
  6.4  面向容錯的N-Copy數據多樣化
    6.4.1  基本情況
    6.4.2  技術原理
    6.4.3  基本效能與存在的不足
  6.5  應對Web應用安全的數據多樣化
    6.5.1  基本情況
    6.5.2  技術原理
    6.5.3  基本效能與存在的不足
  6.6  本章小結
  參考文獻
第7章  動態防禦的效能評估技術
  7.1  引言
  7.2  動態賦能技術防禦效能的整體評估
    7.2.1  層次分析法

    7.2.2  模糊綜合評估
    7.2.3  馬爾科夫鏈評估
    7.2.4  綜合評估算例
  7.3  基於漏洞分析的動態賦能技術防禦效能評估
    7.3.1  漏洞評估思想
    7.3.2  漏洞分析方法
    7.3.3  漏洞分類方法
    7.3.4  漏洞分級方法
  7.4  基於攻擊面度量的動態目標防禦效能評估
    7.4.1  基於隨機Petri網的攻擊面度量方法
    7.4.2  基於馬爾科夫鏈的攻擊面度量方法
  7.5  動態目標防禦與系統可用性評估
    7.5.1  博弈論方法
    7.5.2  對系統開發、部署、運維的影響
  7.6  本章小結
  參考文獻
名詞索引

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032