本书从体系思想和复杂系统视角出发,论述网络空间安全体系能力生成、度量及评估理论与方法,内容主要包括:面向体系能力的网络空间安全认识论与方法论;网络空间安全体系能力生成、度量及评估知识工程体系;复杂信息系统安全体系能力需求与能力生成机理;网络空间安全风险分析及安全态势演化;安全体系能力度量框架与指标体系模型;安全参数采集、安全体系能力分析与评估等。本书是作者长期从事网络空间安全体系能力生成、度量及评估理论与方法研究成果的高度凝练和系统总结,同时参考了 外该领域的**研究成果,力求反映**理论、观点和技术方法。
本书从密码基础知识的讲解开始,对商用密码相关政策法规、标准和典型产品进行了详细介绍,并给出了商用密码应用安全性评估的实施要点以及具体案例,用以指导测评人员正确开展密码应用安全性评估工作,促进商用密码正
本书在描述和探讨开放数据和数据治理定义、特点、类型及相关概念、基本理论基础上,探讨开放数据与数据安全的协同关系、协同模式及协同发展建议,以开放数据政策和数据安全政策内涵分析为引导解读国内外开放政府数据和数据安全的政策进展,既在理论上阐释基于证据的政府数据开放政策制定和我国数据安全政策评估,又展示开放数据与数据安全政策制定的实地实验分析,有创新性地构建开放数据与数据安全政策协同原理及框架、探析开放数据政策与数据安全政策协同环境及风险,重点开展基于政策扩散的开放数据与数据安全政策协同研究、基于语料库的开放数据与数据安全政策协同实证分析、基于知识图谱的开放数据与数据安全政策协同研究等。
本书是一群产学研界“密码人”共同努力的成果,分析了数字时代网络空间面临的安全威胁,针对“云、大、物、移、智”等新技术带来的日新月异的网络空间安全挑战,提出要以密码为核心支撑打造数字时代网络空间安全体系。从密码技术、产品、标准、应用等方面介绍了国内外密码应用情况并提出密码产业发展的新思路;从密码技术基础、密码新技术、密码应用服务3个方面,系统地介绍了近现代典型密码算法、协议,以及同态、零知识证明、安全多方计算、区块链等密码新技术和应用,阐述了密钥和证书管理、身份管理与信任服务、认证鉴别、信息加密、隐私保护等密码应用基础技术和应用接口,并针对“云、大、物、移、智”及工业控制领域提出了相应的密码应用技术体系,进而提出了密码泛在化融合应用、服务化运营的技术平台和运行模式;分享了政务云
本书详细解读了GB/T 28448—2019《信息安全技术 网络安全等级保护测评要求》中的安全测评扩展要求部分,包括级至第四级云计算安全测评扩展要求、移动互联安全测评扩展要求、物联网安全测评扩展要求、工业控制系统安全测评扩展要求、大数据安全测评扩展要求,对相关概念、涉及的测评指标等进行了全面的阐述。本书还针对新技术新应用给出了典型应用案例,介绍了如何选择测评对象和测评指标,列出了测评指标和测评对象的映射关系,对测评要点进行了解析。