新書推薦:
《
中国古代小说学史
》
售價:NT$
857.0
《
中国海域史·南海卷
》
售價:NT$
500.0
《
粤港澳大湾区:图片故事
》
售價:NT$
1877.0
《
操盘华尔街:“百年美股第一人”的的投资智慧
》
售價:NT$
347.0
《
戏剧舞蹈人物动态图集(绝美的服装设计和极致的身体动态美感展现)
》
售價:NT$
1632.0
《
政治权力与公司控制 公司治理的全球政治学新解
》
售價:NT$
587.0
《
隈研吾建筑图鉴 50座名建筑的深度拆解与访谈
》
售價:NT$
551.0
《
古雅典的民主与法治(当城邦服从法律时,所有这些资源都会为共同的利益服务)
》
售價:NT$
551.0
|
編輯推薦: |
本书遵循教指委相关指导文件和高等院校学生学习规律编写而成。践行四新理念,融入思政元素,注重理论与实践相结合。
|
內容簡介: |
工业互联网背景下,工业系统信息安全已上升为国家级信息安全战略,工业领域急需系统化的脆弱性评估理论和方法作为信息安全防护理论的依据。本书围绕5G和工业系统融合带来的安全挑战,提供5G工业系统脆弱性评估解决方案,并针对5G工业系统特点给出漏洞挖掘、攻击路径预测和跨域评估等多种创新方法。本书内容主要包括三部分,共7章。第1部分(第1、2章)介绍5G工业系统、信息安全、脆弱性及脆弱性评估等的背景知识和基础概念;第2部分(第3章)介绍信息安全评估常用的理论模型和方法;第3部分(第4~7章)针对5G工业系统的特点,给出面向全生命周期的5G工业系统脆弱性评估解决方案,包括整体框架和具体的技术方法。 本书适合工业系统领域的从业者和工业信息安全相关专业高校师生,包括从事工业系统开发和维护相关工作的工程技术人员、研究人员、安全专家、工业企业管理人员以及高校网络安全、系统工程、人工智能和工业自动化等相关专业的教师、研究生等阅读学习。
|
目錄:
|
前言第1章 5G工业系统信息安全基础11.1 5G工业系统11.1.1 工业系统定义及功能11.1.2 5G和工业系统的融合41.2 工业信息安全91.2.1 工业信息安全需求91.2.2 工业信息安全状况分析101.2.3 工业信息安全风险评估141.3 5G工业系统信息安全151.4 小结17第2章 工业信息安全脆弱性及评估概述182.1 工业信息安全脆弱性评估的重要性182.2 脆弱性及评估基本含义202.3 工业脆弱性及评估相关概念232.3.1 漏洞和漏洞评估232.3.2 脆弱性和脆弱性评估242.3.3 风险和风险评估242.3.4 弹性和弹性评估252.3.5 相互关系262.4 工业信息安全脆弱性定义及评估302.4.1 工业信息安全脆弱性302.4.2 工业信息安全脆弱性评估302.5 小结31第3章 工业信息安全脆弱性分析评估模型及方法323.1 Petri网323.2 攻击图353.3 强化学习373.4 复杂网络393.5 相依网络413.6 贝叶斯网络433.7 元胞自动机443.8 其他方法463.9 小结48第4章 5G工业系统脆弱性评估体系架构494.1 工业系统中5G网络部署方式494.1.1 5G工业系统通信需求494.1.2 5G专网部署模式514.2 5G工业系统业务传输和威胁534.3 5G工业系统漏洞、攻击及脆弱性表征564.3.1 5G工业系统安全漏洞564.3.2 5G工业系统攻击行为584.3.3 脆弱性表征594.4 5G工业系统脆弱性评估需求与挑战604.4.1 脆弱性评估需求604.4.2 脆弱性评估挑战604.5 5G工业系统脆弱性评估体系架构614.6 小结62第5章 5G工业系统安全漏洞挖掘635.1 工业系统漏洞挖掘635.1.1 常见的漏洞挖掘技术635.1.2 工业系统漏洞挖掘研究现状及趋势665.1.3 5G工业系统漏洞挖掘框架675.2 基于Petri网的5G工业系统形式化建模685.2.1 5G工业系统特征分析685.2.2 5G通信网络的形式化建模685.2.3 面向5G通信网络的攻击形式化建模715.2.4 5G工业系统形式化建模755.3 5G工业系统安全漏洞挖掘775.4 案例研究785.4.1 5G离散数字化车间对象描述785.4.2 形式化建模过程795.4.3 5G网络漏洞挖掘875.4.4 安全漏洞验证905.5 小结92第6章 5G工业系统攻击路径预测946.1 工业系统攻击路径预测946.1.1 常见的攻击路径预测方法946.1.2 工业系统攻击路径预测研究现状及趋势956.2 5G工业系统攻击路径预测框架966.3 基于多安全约束攻击图的攻击路径预测976.3.1 5G工业系统攻击场景976.3.2 多安全约束攻击图模型986.3.3 攻击图生成1036.4 基于强化学习的最优攻击路径预测1046.4.1 基于强化学习的双层网络模型1046.4.2 最优攻击路径预测方法1066.5 案例研究1096.5.1 5G离散数字化车间拓扑模型1096.5.2 攻击路径预测过程1106.5.3 攻击路径预测结果1116.5.4 安全漏洞挖掘1126.6 小结113第7章 5G工业系统脆弱性评估1147.1 工业系统脆弱性评估1147.1.1 常见的脆弱性评估方法1147.1.2 工业系统脆弱性评估研究现状及趋势1157.1.3 5G工业系统脆弱性评估框架1167.2 5G工业系统静态脆弱性评估1177.2.1 基于相依网络的多域结构相依关系评估1177.2.2 基于复杂网络的系统结构脆弱性评估1227.3 5G工业系统动态脆弱性评估1247.3.1 基于贝叶斯网络的5G通信不确定性分析1247.3.2 基于元胞自动机的系统脆弱性演化1287.4 案例研究1337.4.1 实验设计与模型参数1337.4.2 静态脆弱性评估1347.4.3 动态脆弱性评估1377.5 小结140参考文献141
|
內容試閱:
|
工业系统作为国家关键基础设施的重要支撑,其信息安全的重要性不言而喻。随着工业互联网的发展,由5G通信网络为代表的新一代信息通信技术逐步进入并应用于工业生产中,使得工业系统信息化和功能化深度融合,体系架构趋于扁平化,安全边界模糊。在5G工业系统中,除传统工业系统自身的安全风险外, 5G通信网络的引入也可能带来新的安全风险。对于具有新型通信特征和结构特点的5G工业系统,揭示其信息安全脆弱性机理,掌握系统的安全缺陷和潜在危害影响,是实现系统基于风险的信息安全防护的前提。但是,揭示一个新系统的脆弱性机理,涉及漏洞挖掘、漏洞利用、漏洞影响评估等任务,同时和5G网络在工业系统中的部署方式和5G的通信模式紧密相关。目前,在工业信息安全研究领域,工业系统脆弱性研究仍处于初步探索阶段,体系性的理论、技术和应用方法尚未达成共识,如信息安全脆弱性的含义,系统信息安全脆弱性分析的需求和目标,如何揭示系统的信息安全脆弱性等问题在学术界也没有明确定论,更缺乏系统化的可参考研究理论。 在此背景下,笔者根据主持的国家重点研发计划(“网络协同制造和智能工厂”重点专项,“基于5G的工业互联网信息安全关键技术研究”项目)项目子课题“基于5G工业互联网制造系统脆弱性机理及安全威胁来源研究”的成果,结合研究团队多年来在工业控制系统信息安全领域的深入探索撰写本书。书中针对5G工业系统的特点建立一套系统性的脆弱性评估理论和方法体系。全书从5G工业系统概念和脆弱性原始定义出发,讨论和辨析工业控制系统信息安全中漏洞、弹性、风险、脆弱性等相关概念,在此基础上分析和定义脆弱性评估内涵,进而给出脆弱性评估的完整解决方案;在介绍具体技术方法时,以科学问题为导向,按照“问题提出—常见解决思路—技术挑战—具体解决方案和路径”思路组织内容,并配合案例研究。 全书分为7章。第1章介绍工业系统、5G通信网络等基本概念,阐述工业信息安全需求,分析工业信息安全现状,并进一步总结5G工业系统中存在的信息安全问题。第2章结合工业信息安全态势,明确开展信息安全脆弱性评估的重要性。同时,通过梳理不同领域关于脆弱性的评估研究,总结共性特征,深入探讨工业信息安全脆弱性的基本含义,并对工业信息安全相关概念间的区别和联系进行了分析。第3章介绍工业信息安全评估常见的一些理论模型和方法,对比不同方法的特征以及适用性,为后期揭示系统脆弱性机理提供必要的分析手段。第4章围绕工业信息安全脆弱性的含义,分析5G工业系统体系架构和潜在安全威胁,明确5G工业系统脆弱性评估需求和挑战,并给出面向5G工业系统的脆弱性评估体系架构。第5章采用模型构建和动态渗透方式探究5G通信网络引入系统的未知漏洞,分析漏洞的危害,提出一种基于模型驱动的未知安全漏洞挖掘方法。第6章基于5G工业系统的潜在安全漏洞,探究和预测面向5G工业系统的攻击传播路径,给出一种结合攻击图和强化学习的攻击路径预测方法,为5G网络或基于混合通信的工业系统的安全分析研究提供参考。第7章主要讨论5G工业系统中不同的漏洞和攻击传播路径对系统运行破坏的影响。本书结合5G工业系统的多域融合特征和安全风险,从静态至动态,由结构到功能,实现5G工业系统脆弱性的全面分析和量化。
|
|