幫助中心 | 我的帳號 | 關於我們

網路運維脆弱性分析與安全管理智能化/網路空間安全關鍵技術叢書

  • 作者:編者:白瑋//潘志松//夏士明//吳強|責編:夏莉莉
  • 出版社:東南大學
  • ISBN:9787576616217
  • 出版日期:2024/10/01
  • 裝幀:平裝
  • 頁數:173
人民幣:RMB 65 元      售價:
放入購物車
加入收藏夾

內容大鋼
    從多個維度分析網路脆弱性是評估網路風險、維護網路安全的基礎工作。傳統的網路脆弱性分析只針對網路實現時的特定組成,如軟體、硬體、協議、結構等,缺乏對網路運維管理過程中出現的脆弱性的分析,即針對網路運維配置、運維動作、運維策略等進行的脆弱性分析。本書提出的網路運維脆弱性分析的概念,實際上是從理論和實踐上彌補這些不足,使網路脆弱性分析理論體系更加完整。
    本書共分為6章,按照「總-分-總」的架構進行設計。其中,第1章為緒論,提出了網路運維脆弱性和網路運維脆弱性分析的基本概念;第2章到第4章,分別針對網路運維配置脆弱性分析、網路安全配置生成智能化和網路安全策略生成智能化等相關問題進行探討,形成網路運維脆弱性分析方法的主體;第5章設計了新一代網路安全策略配置智能管理平台,實現對安全策略配置的統一管理和智能生成;第6章則面向未來網路空間安全防護進行總結和展望。
    本書內容具有前瞻性、理論性和實踐性,既可以作為國內普通高校網路空間安全專業學生的課外學慣用書,也適合網路安全領域的運維管理人員、學術研究人員以及產品開發人員閱讀。

作者介紹
編者:白瑋//潘志松//夏士明//吳強|責編:夏莉莉

目錄
第1章  緒論
  1.1  網路空間安全與網路運維管理
    1.1.1  網路空間安全
    1.1.2  網路運維管理
    1.1.3  網路運維管理活動對網路空間安全的影響
  1.2  網路運維脆弱性分析
    1.2.1  基本概念
    1.2.2  網路運維配置脆弱性
    1.2.3  網路運維動作脆弱性
    1.2.4  網路運維策略脆弱性/902張制球好
  1.3  網路安全管理智能化
    1.3.1  網路運維配置脆弱性分析
    1.3.2  網路安全配置生成智能化
    1.3.3  網路安全策略生成智能化
    1.3.4  網路安全威脅響應智能化
  1.4  小結
第2章  網路運維配置脆弱性分析
  2.1  網路空間建模研究現狀
    2.1.1  網路安全性建模
    2.1.2  網路空間多域信息建模
  2.2  網路運維配置脆弱性分析框架
    2.2.1  基本思想
    2.2.2  整體架構
    2.2.3  配置語義信息
    2.2.4  網路運維配置脆弱性度量
  2.3  基於多域語義圖的運維配置脆弱性分析
    2.3.1  多域語義圖
    2.3.2  用戶實際許可權計算
    2.3.3  優缺點分析
  2.4  基於許可權依賴圖的運維配置脆弱性分析
    2.4.1  許可權依賴圖
    2.4.2  改進的網路運維配置脆弱性分析框架
    2.4.3  許可權依賴圖構建
    2.4.4  基於許可權依賴圖的用戶實際許可權計算
    2.4.5  多域滲透路徑發現
    2.4.6  複雜性分析
  2.5  大規模網路的運維配置脆弱性分析
    2.5.1  用戶實際許可權推理
    2.5.2  基於許可權依賴圖縮減的用戶實際許可權推理框架
    2.5.3  節點合併場景
    2.5.4  節點合併方法
    2.5.5  用戶實際許可權快速推理
  2.6  實驗驗證
    2.6.1  實驗環境構建
    2.6.2  實驗過程和結果
    2.6.3  實驗結果討論
  2.7  小結
第3章  網路安全配置生成智能化
  3.1  網路安全配置生成研究現狀
    3.1.1  訪問控制策略

    3.1.2  用戶角色挖掘
  3.2  網路安全配置智能生成框架
  3.3  基於遺傳演算法的網路訪問控制規則生成
    3.3.1  安全配置智能生成演算法
    3.3.2  訪問控制規則編碼
    3.3.3  適應度函數和遺傳運算元確定
    3.3.4  種群初始化
    3.3.5  執行遺傳運算元生成新種群
  3.4  訪問控制規則生成演算法實驗評估
    黲    3.4.1  實驗環境
    3.4.2  實驗過程和結果
    3.4.3  實驗結果分析
  3.5  基於多域信息的用戶角色挖掘
    3.5.1  總體框架
    3.5.2  基本信息獲取
    3.5.3  關係網路構建
    3.5.4  用戶角色定義
  3.6  用戶角色挖掘演算法實驗評估
    3.6.1  實驗環境
    3.6.2  基準方法
    3.6.3  場景構建
    3.6.4  角色挖掘
    3.6.5  實驗結果
    3.6.6  結果分析
  3.7  小結
第4章  網路安全策略生成智能化
  4.1  運維視角下的網路對抗與博弈
    4.1.1  網路空間對抗與博弈
    4.1.2  網路安全防護策略
    4.1.3  網路攻防博弈模型
  4.2  強化學習與網路安全
    4.2.1  強化學習基礎
    4.2.2  強化學習傳統解法
    4.2.3  深度強化學習演算法
    4.2.4  強化學習在網路安全中的應用
  4.3  面向對抗的網路安全防護策略智能生成
    4.3.1  用戶多域行為聯合檢測框架
    4.3.2  智能分析引擎基本架構
    4.3.3  典型環境
    4.3.4  實驗設置
    4.3.5  實驗過程和結果
    4.3.6  實驗結果分析
  4.4  面向未知威脅的分散式拒絕服務攻擊防護
    4.4.1  分散式拒絕服務攻擊
    4.4.2  基礎問題建模
    4.4.3  分散式強化路由器限制方法
    4.4.4  實驗環境構建
    4.4.5  實驗結果及其分析
  4.5  基於經驗的分層路由器限制方法
    4.5.1  問題背景

    4.5.2  演算法框架
    4.5.3  實驗設置
    4.5.4  實驗結果及其分析
  4.6  小結
第5章  網路安全策略配置智能管理平台
  5.1  現實背景
  5.2  總體架構
    5.2.1  功能模塊劃分
    5.2.2  邏輯架構
  5.3  技術路線
    5.3.1  虛實結合的網路基礎環境構建
    5.3.2  安全策略配置異常檢測
    5.3.3  安全策略配置動態生成
  5.4  關鍵技術
    5.4.1  網路虛擬拓撲文件設計
    5.4.2  訪問控制策略衝突檢測
    5.4.3  網路攻擊面防護缺失
    5.4.4  訪問控制策略合規性異常
  5.5  應用場景及預期效益
    5.5.1  應用場景
    5.5.2  預期效益
  5.6  小結
第6章  總結與展望
  6.1  工作總結
  6.2  工作展望
參考文獻

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032