本书系统阐述了网络内生安全问题的矛盾性质和期望的内生安全构造、机制、特征,提出了基于动态性(D)、多样性(V)和冗余性(R)为顶点的“未知威胁防御不可能三角”的通用三元解构模型;定性分析了当前主流安全技术不能防范未知安全威胁的本质原因;指出DVR完全交集存在化解内生安全问题的可能;进而推导出内生安全存在性定理,从理论层面回答了内生安全为什么能有效防范DHR架构内广义功能安全问题的机理;架构赋能应用实例表明,内生安全赋能网络弹性工程不仅具有必要性,而且具有普适性。
鉴于量子计算机被证明能够在多项式时间内解决大整数因子分解和离散对数问题,因此传统的公钥密码体制(比如RSA、ECC等加密算法)变得不再安全。作为少数能抵御量子计算机攻击的公钥密码,多变量公钥密码的重要性日益显现,研究多变量公钥密码芯片也成为量子计算机时代的重要课题之一。 《多变量公钥密码芯片技术原理和实践》的目的是介绍能够抵御量子计算机攻击的公钥密码芯片技术,使之应用于多个关键领域,保护使用者的个人信息安全。本书共分为7章,内容涵盖了有限域和有限域计算的相关知识,密码学中重要的概念和主要的密码算法,芯片设计相关的知识(包括涉及的工具、技术、编程语言、编程环境),多变量公钥密码的发展过程、密码体制、算法等,基于有限域并行运算结构的多变量公钥密码算法的快速实现技术,基于优化多项式的多变量
近年来,随着互联网的发展,我国进一步加强对网络安全的治理,国家陆续出台相关法律法规和安全保护条例,明确以保障关键信息基础设施为目标,构建整体、主动、精准、动态防御的网络安全体系。 本套书以九维彩虹模型为核心要素,分别从网络安全运营(白队)、网络安全体系架构(黄队)、蓝队"技战术 (蓝队)、红队"武器库 (红队)、网络安全应急取证技术(青队)、网络安全人才培养(橙队)、紫队视角下的攻防演练(紫队)、时变之应与安全开发(绿队)、威胁情报驱动企业网络防御(暗队)九个方面,全面讲解企业安全体系建设,解密彩虹团队非凡实战能力。
本书解决的核心问题是:如何对互联网信息行为背后“人”的认知进行有效干预,让“人”在心理上主动遵守法律,抵制偏差信息,使网络空间成为保卫国家公共安全的坚强阵地。本书构建了以心理治理为基础,以法律治理为核心,以大数据技术为工具,以偏差互联网信息行为背后的“人”的行为、认知和态度改变为目标的融合治理模式,这是一种全新的“治本为宗、标本兼治”的互联网治理模式,将推动互联网治理理论的新发展,具有重大的学术价值和重要的现实意义。
本书内容围绕近年来身份密码体制的研究热点和难点展开。本书分为基础篇、密码篇、篇、RFID篇、应用篇五部分,重点介绍和分析多身份及可变身份下的身份密码体制、具有等级结构的身份密码体制、在线/离线验证的加速机制、基于属性的自适应匿名认证、无线射频认证系统安全协议、基于身份密码体制的隐私匹配及其在自组织网络中的应用及无线Mesh 网络对密钥建立方案。部分对身份密码安全协议的理论和技术发展进行综述;第二部分从多身份密码系统构造、可变身份构造、基于等级身份加密密钥共享方案等多个方面分析身份密码体制的设计;第三部分从在线/离线的可验证的方案、基于属性自适应匿名认证SA3 系统、基于属性的用户撤销等方面描述和分析了基 于身份密码体制的机制;第四部分从轻量级RFID 认证协议与可靠统计机制、SKRAP 安全认证协议、SECRAP 安全
本书详细讨论了近年来计算机取证技术中很热门并极富挑战性的内存取证技术,共15章。~4章首先对内存取证的发展和意义进行概述式的描述,然后对涉及的现代计算机软硬件技术基础进行简要介绍,很后介绍内存获取和分析需要的方法、工具等。第5~10章根据几个主要的操作系统(Windows、Linux和Mac)对内存分析进行更加深入的介绍。1~15章介绍内存分析技术在很新计算环境下的一些相关进展和技术,如移动设备的内存分析、云计算环境(虚拟机)下的内存分析应用。本书的读者对象为内存取证领域内本科生、研究生和科研人员,同时,对于具备计算机专业技术背景,并对计算机内存取证和分析技术感兴趣的信息安全相关领域的从业人员,本书同样是重要参考资料。
《现代密码算法概论/数学统计学系列》介绍了160个现代密码算法和协议,内容涉及现代密码算法的数学基础,现代密码算法在信息安全领域中的应用,以及与之相关的科学研究和社会实践。涵盖了现代密码学的主要内容,包括哈希函数、非对称加密算法、公钥加密算法、密钥保管、数字、零知识证明、不经意传输、多方安全计算、外包计算、量子计算、电子货币等。《现代密码算法概论/数学统计学系列》提供了大量的算法评析,既能激发读者的兴趣,又能引发读者的思考,有助于进一步夯实现代密码算法的理论基础,弥合理论研究与实践之间的缝隙。《现代密码算法概论/数学统计学系列》可作为本科生、研究生选修教材或参考书。部分章节可作为相关科技人员的培训教材。
《中文社会科学索引(CSSCI)来源集刊(7辑):网络安全与网络秩序》主要内容包括国际信息安全问题展望,信息安全与国际关系,网络主权与全球网络空间治理,社交媒体时代的政治秩序安全,中美两国在网络空间中的竞争焦点与合作支点,大数据时代国家信息安全风险及其对策研究,网络安全管控与中美网络公共外交发展,网络军备控制难以实施的客观原因分析,欧盟网络安全战略的演进——欧盟非传统安全合作机制的新探索,新形势下中国能源安全的紧迫问题与战略机遇,功能主义视角下的东盟粮食安全信息系统——日本的实践与启示,论当代中国的海洋军事观:制海权与海上反介入,《复旦国际关系评论》稿约,《复旦国际关系评论》稿例。
本书内容围绕近年来身份密码体制的研究热点和难点展开。本书分为基础篇、密码篇、篇、RFID篇、应用篇五部分,重点介绍和分析多身份及可变身份下的身份密码体制、具有等级结构的身份密码体制、在线/离线验证的加速机制、基于属性的自适应匿名认证、无线射频认证系统安全协议、基于身份密码体制的隐私匹配及其在自组织网络中的应用及无线Mesh 网络对密钥建立方案。部分对身份密码安全协议的理论和技术发展进行综述;第二部分从多身份密码系统构造、可变身份构造、基于等级身份加密密钥共享方案等多个方面分析身份密码体制的设计;第三部分从在线/离线的可验证的方案、基于属性自适应匿名认证SA3 系统、基于属性的用户撤销等方面描述和分析了基 于身份密码体制的机制;第四部分从轻量级RFID 认证协议与可靠统计机制、SKRAP 安全认证协议、SECRAP 安全