由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
100%刮中券,最高50元无敌券,券有效期7天
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
醉染图书工业互联网安全 架构与防御9787111688839
¥ ×1
新春将至,本公司假期时间为:2025年1月23日至2025年2月7日。2月8日订单陆续发货,期间带来不便,敬请谅解!
序一
序二
序三
前言
章绪论1
1.1工业互联网的出现与发展1
1.1.1工业互联网出现的必然1
1.1.2工业互联网发展的持续4
1.2从架构看特
1.2.1工业互联网的参考体系架构8
1.2.2系统特分析10
1.3从特看安全14
1.3.1信息系统的开放与控制系统的封闭间的矛盾14
1.3.2工业时代确定思维和信息时代非确定思维间的15
1.3.3信息物理融合带来的复杂与一致问题16
1.4工业互联网安全威胁的特点17
1.4.1云边网端结构的攻击面更为广泛17
1.4.2面向供应链的攻击无处不在17
1.4.3工业互联网平台的网络安全风险日益严峻18
1.4.4新技术和新应用带来新风险18
1.4.5信息物理融合安全威胁显著增加19
1.5工业互联网安全的发展趋势19
1.5.1多层次、智能化、协同化的安全保障体系逐步构建完善19
1.5.2人机物交互全生命周期一体化安全成为全局目标20
1.5.3工业互联网的大数据深度挖掘和安全防护成为热点20
1.5.4内生安全防御和动态防御技术成为未来发展的重点20
1.5.5未知入侵和功能故障的全域智能感知成为重要手段20
1.5.6跨安全域与跨域安全的功能安全和信息安全一体化难题急需破解21
1.6本书的知识结构21
1.7本章小结
1.8习题
第2章工业互联网安全基础24
2.1工业互联网安全的特征与内涵24
2.1.1工业互联网安全的特征24
2.1.2工业互联网安全的内涵26
2.2工业互联网安全内涵的剖析29
2.2.1系统审视29
2.2.2一体化考量30
2..对立统一蕴含30
2.2.4不失一般31
2.2.5具有特殊32
.攻击面和攻击向量的变化33
..1横向扩散使攻击面变得庞大34
..2工业数据暴露出全生命周期的攻击面34
..棕色地带存在“过时”的攻击面34
..4攻击向量跨越信息物理空间35
2.4功能安全与信息安全一体化35
2.4.1IT与OT的安全需求差异35
2.4.2功能安全与信息安全的平行发展37
2.4.3功能安全与信息安全的融合需求40
2.5体系化安全框架构建原则44
2.5.1安全体系融入工业互联网系统设计44
2.5.2一般与特殊统一的过程构建45
2.5.3对象防护与层次防护的整体安全呈现47
2.5.4提供功能安全与信息安全融合能力47
2.5.5缓解暗涌现对安全系统动力学的冲击和影响48
2.6主要工业互联网参考安全框架49
2.6.1我国工业互联网安全框架49
2.6.2安全框架54
2.6.3工业互联网安全框架发展趋势55
2.7本章小结56
2.8习题56
第3章信息物理融合威胁建模58
3.1威胁建模58
3.1.1信息物理融合威胁的特点58
3.1.2信息物理融合威胁建模的新视角59
3.2安全故障分析模型(物理侧)62
3.2.1故障树分析法62
3.2.2事件树分析法65
3..STAMP67
3.3网络安全威胁模型(信息侧)74
3.3.1KillChain工控模型74
3.3.2ATT&CK工控模型79
3.4信息物理融合的威胁模型84
3.4.1STPA-SafeSec威胁模型84
3.4.2端点系统架构层模型95
3.4.3面向智能电网业务特的威胁量化模型107
3.5本章小结110
3.6习题110
第4章威胁模式分析111
4.1典型事件和技术矩阵111
4.1.1典型攻击事件112
4.1.2技术矩阵115
4.2攻击可达的典型模式116
4.2.1结合漏洞传播的USB攻击模式及防护117
4.2.2第三方供应链污染及防护119
4..基于推送更新的水坑模式及防护121
4.2.4边缘网络渗透及防护122
4.3横向移动模式124
4.3.1利用POU在控制器之间扩散及防护125
4.3.2利用POU从控制器向上位机扩散及防护126
4.3.3利用工控协议从上位机向控制器扩散及防护128
4.3.4暴力破解PLC密码认机制及防护130
4.4持续隐蔽模式131
4.4.1工业组态软件的DLL文件劫持及防护132
4.4.2隐蔽的恶意逻辑攻击及防护134
4.4.3PLC梯形逻辑及防护135
4.4.4利用PLC引脚配置Rootkit及防护136
4.5破坏杀伤模式139
4.5.1过程控制攻击及防护139
4.5.2针对PLC的勒索及防护141
4.5.3欺骗SCADA控制现场设备及防护142
4.5.4干扰控制决策的虚数据注入及防护144
4.5.5突破安全仪表系统及防护146
4.5.6级联失效造成系统崩溃及防护147
4.6本章小结149
4.7习题149
第5章设备安全分析150
5.1设备安全分析基础150
5.1.1设备安全分析的对象和重点150
5.1.2设备安全分析的支撑技术与目标154
5.2设备发现157
5.2.1设备发现基础158
5.2.2设备探测发现的常用方法161
5..设备真实判断164
5.3设备定位167
5.3.1基于互联网信息挖掘的设备定位168
5.3.2基于网络特征分析的设备定位171
……
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
非常抱歉,您前期未参加预订活动,
无法支付尾款哦!
抱歉,您暂无任性付资格