注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)信息安全云計(jì)算安全

云計(jì)算安全

云計(jì)算安全

定 價(jià):¥79.00

作 者: 陳馳 著
出版社: 電子工業(yè)出版社
叢編項(xiàng): 網(wǎng)絡(luò)空間安全系列叢書(shū)
標(biāo) 簽: 暫缺

購(gòu)買這本書(shū)可以去


ISBN: 9787121382628 出版時(shí)間: 2020-06-01 包裝: 平裝
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 336 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書(shū)是“網(wǎng)絡(luò)空間安全系列叢書(shū)”之一。作為中國(guó)科學(xué)院大學(xué)研究生教材,本書(shū)系統(tǒng)、完整地講解云計(jì)算安全體系,包括云計(jì)算基本概念、云計(jì)算面臨的風(fēng)險(xiǎn)、云計(jì)算基礎(chǔ)設(shè)施安全、云存儲(chǔ)與數(shù)據(jù)安全、云計(jì)算應(yīng)用安全、云計(jì)算安全管理、云計(jì)算安全標(biāo)準(zhǔn)、云計(jì)算風(fēng)險(xiǎn)管理與合規(guī)要求,以及云計(jì)算安全實(shí)踐。

作者簡(jiǎn)介

  陳馳,男,博士,中國(guó)科學(xué)院信息工程研究所教授、博士生導(dǎo)師。從事信息安全領(lǐng)域的科研工作,先后主持或參與中國(guó)科學(xué)院戰(zhàn)略性先導(dǎo)專項(xiàng)、中宣部廣播云專項(xiàng)、國(guó)家863計(jì)劃、國(guó)家自然科學(xué)基金、核高基重大專項(xiàng)、新疆自治區(qū)重大科技專項(xiàng)和國(guó)家標(biāo)準(zhǔn)制修訂項(xiàng)目等省部級(jí)項(xiàng)目十余項(xiàng);主持制定國(guó)家標(biāo)準(zhǔn)3項(xiàng),參與編制國(guó)家標(biāo)準(zhǔn)7項(xiàng)。

圖書(shū)目錄

目 錄
第1章 云計(jì)算概述\t1
1.1 云計(jì)算的產(chǎn)生及發(fā)展\t1
1.1.1 云計(jì)算產(chǎn)生背景\t2
1.1.2 云計(jì)算發(fā)展歷程\t4
1.2 云計(jì)算的概念\t5
1.2.1 什么是云計(jì)算\t5
1.2.2 云計(jì)算的特征\t6
1.2.3 云計(jì)算的優(yōu)勢(shì)\t6
1.3 云計(jì)算的服務(wù)類型\t7
1.3.1 基礎(chǔ)設(shè)施即服務(wù)\t8
1.3.2 平臺(tái)即服務(wù)\t8
1.3.3 軟件即服務(wù)\t9
1.3.4 三種云計(jì)算服務(wù)類型的對(duì)比\t9
1.4 云計(jì)算的部署方式及其實(shí)現(xiàn)形態(tài)\t10
1.4.1 云計(jì)算的部署方式\t10
1.4.2 云計(jì)算部署方式的實(shí)現(xiàn)形態(tài)\t11
1.5 云計(jì)算產(chǎn)業(yè)\t13
1.5.1 云計(jì)算產(chǎn)業(yè)發(fā)展規(guī)模\t13
1.5.2 云計(jì)算典型應(yīng)用\t14
1.5.3 云計(jì)算產(chǎn)業(yè)的發(fā)展趨勢(shì)\t16
1.6 小結(jié)\t17
習(xí)題1\t18
參考文獻(xiàn)\t20
第2章 云計(jì)算風(fēng)險(xiǎn)分析\t22
2.1 云計(jì)算面臨的技術(shù)風(fēng)險(xiǎn)\t22
2.1.1 IaaS的風(fēng)險(xiǎn)分析\t23
2.1.2 PaaS的風(fēng)險(xiǎn)分析\t26
2.1.3 SaaS的風(fēng)險(xiǎn)分析\t28
2.1.4 數(shù)據(jù)風(fēng)險(xiǎn)分析\t29
2.1.5 接口風(fēng)險(xiǎn)分析\t32
2.1.6 漏洞風(fēng)險(xiǎn)分析\t33
2.2 云計(jì)算面臨的管理風(fēng)險(xiǎn)\t34
2.2.1 云服務(wù)無(wú)法滿足服務(wù)等級(jí)協(xié)議\t34
2.2.2 云服務(wù)不可持續(xù)風(fēng)險(xiǎn)\t35
2.2.3 身份管理風(fēng)險(xiǎn)\t35
2.2.4 供應(yīng)鏈風(fēng)險(xiǎn)\t36
2.3 法律法規(guī)風(fēng)險(xiǎn)\t37
2.3.1 隱私保護(hù)\t37
2.3.2 犯罪取證\t37
2.3.3 數(shù)據(jù)跨境\t37
2.3.4 安全性評(píng)估與責(zé)任認(rèn)定\t39
2.4 行業(yè)應(yīng)用風(fēng)險(xiǎn)\t39
2.4.1 電子政務(wù)云\t39
2.4.2 電子商務(wù)云\t40
2.4.3 金融云\t41
2.4.4 醫(yī)療云\t41
2.4.5 工業(yè)云\t42
2.5 小結(jié)\t43
習(xí)題2\t44
參考文獻(xiàn)\t47
第3章 云計(jì)算安全體系\t49
3.1 云計(jì)算安全的定義與特征\t49
3.1.1 云計(jì)算安全的定義\t49
3.1.2 云計(jì)算安全的特征\t49
3.2 云計(jì)算安全的發(fā)展與政策\(yùn)t50
3.2.1 云計(jì)算安全發(fā)展\t50
3.2.2 云計(jì)算安全政策\(yùn)t56
3.3 云計(jì)算安全參考模型\t59
3.3.1 云立方體模型\t59
3.3.2 CSA模型\t60
3.3.3 NIST云計(jì)算安全參考框架\t61
3.4 云計(jì)算安全責(zé)任共擔(dān)\t63
3.4.1 云計(jì)算安全責(zé)任共擔(dān)模型\t63
3.4.2 不同服務(wù)類型的安全管理責(zé)任主體\t64
3.5 云計(jì)算安全產(chǎn)業(yè)生態(tài)\t66
3.5.1 云計(jì)算安全產(chǎn)業(yè)生態(tài)模型\t66
3.5.2 云計(jì)算安全技術(shù)體系\t67
3.5.3 云計(jì)算安全產(chǎn)品體系\t69
3.5.4 云計(jì)算安全管理體系\t71
3.5.5 云計(jì)算安全運(yùn)維體系\t73
3.6 云計(jì)算安全建設(shè)\t75
3.6.1 云計(jì)算安全建設(shè)原則\t75
3.6.2 云計(jì)算安全架構(gòu)\t75
3.6.3 云計(jì)算安全部署\t77
3.6 小結(jié)\t79
習(xí)題3\t79
參考文獻(xiàn)\t82
第4章 云計(jì)算基礎(chǔ)設(shè)施安全\t84
4.1 物理安全\t84
4.1.1 物理安全概述\t84
4.1.2 物理安全體系\t85
4.1.3 物理安全保障\t88
4.2 服務(wù)器虛擬化安全\t90
4.2.1 虛擬化技術(shù)概述\t90
4.2.2 服務(wù)器虛擬化的安全隱患\t92
4.2.3 服務(wù)器虛擬化安全攻擊\t94
4.2.4 服務(wù)器虛擬化安全方案\t96
4.3 網(wǎng)絡(luò)虛擬化安全\t105
4.3.1 網(wǎng)絡(luò)虛擬化概述\t105
4.3.2 網(wǎng)絡(luò)虛擬化安全問(wèn)題分析\t106
4.3.3 網(wǎng)絡(luò)虛擬化安全方案\t107
4.4 容器安全\t109
4.4.1 容器技術(shù)概述\t109
4.4.2 容器安全問(wèn)題\t110
4.4.3 容器安全防護(hù)\t111
4.4.4 容器安全工具簡(jiǎn)介\t113
4.5 云管理平臺(tái)安全\t114
4.5.1 云管理平臺(tái)概述\t114
4.5.2 云管理平臺(tái)的安全隱患\t115
4.5.3 云管理平臺(tái)的安全控制措施\t115
4.6 小結(jié)\t116
習(xí)題4\t117
參考文獻(xiàn)\t120
第5章 云存儲(chǔ)與數(shù)據(jù)安全\t123
5.1 數(shù)據(jù)安全概述\t123
5.1.1 數(shù)據(jù)安全需求\t123
5.1.2 責(zé)任與權(quán)利\t124
5.2 數(shù)據(jù)機(jī)密性保護(hù)\t126
5.2.1 數(shù)據(jù)隔離\t126
5.2.2 密文存儲(chǔ)\t128
5.2.3 密文計(jì)算\t132
5.2.4 數(shù)據(jù)剩余信息保護(hù)\t135
5.3 數(shù)據(jù)完整性保護(hù)\t136
5.4 數(shù)據(jù)可用性保護(hù)\t137
5.4.1 多副本技術(shù)\t137
5.4.2 數(shù)據(jù)復(fù)制技術(shù)\t139
5.4.3 容災(zāi)備份\t139
5.5 數(shù)據(jù)共享與隱私\t142
5.5.1 數(shù)據(jù)安全共享技術(shù)\t142
5.5.2 隱私保護(hù)技術(shù)\t144
5.6 數(shù)據(jù)庫(kù)安全\t146
5.6.1 云數(shù)據(jù)庫(kù)安全概述\t146
5.6.2 數(shù)據(jù)庫(kù)的加密分析\t147
5.6.3 數(shù)據(jù)庫(kù)的訪問(wèn)控制\t149
5.7 小結(jié)\t150
習(xí)題5\t151
參考文獻(xiàn)\t154
第6章 云計(jì)算應(yīng)用安全\t158
6.1 云應(yīng)用安全問(wèn)題\t158
6.1.1 用戶管控\t158
6.1.2 應(yīng)用軟件安全問(wèn)題\t160
6.1.3 內(nèi)容安全問(wèn)題\t160
6.1.4 應(yīng)用遷移風(fēng)險(xiǎn)\t161
6.2 4A安全機(jī)制\t161
6.2.1 賬號(hào)管理\t162
6.2.2 身份認(rèn)證\t163
6.2.3 訪問(wèn)授權(quán)\t166
6.2.4 安全審計(jì)\t168
6.3 應(yīng)用軟件開(kāi)發(fā)安全\t169
6.3.1 應(yīng)用軟件安全開(kāi)發(fā)流程\t169
6.3.2 應(yīng)用軟件開(kāi)發(fā)文檔安全管理及安全教育與培訓(xùn)\t170
6.4 應(yīng)用安全防護(hù)與檢測(cè)\t172
6.4.1 WAF防護(hù)\t172
6.4.2 抗DDoS攻擊\t172
6.4.3 用戶行為監(jiān)控\t173
6.4.4 內(nèi)容安全檢測(cè)\t173
6.5 應(yīng)用安全遷移\t174
6.5.1 遷移前評(píng)估\t174
6.5.2 遷移過(guò)程\t175
6.5.3 遷移后安全管理\t177
6.6 小結(jié)\t177
習(xí)題6\t178
參考文獻(xiàn)\t181
第7章 云計(jì)算安全管理\t183
7.1 信息安全管理\t183
7.1.1 信息安全管理標(biāo)準(zhǔn)\t183
7.1.2 信息安全管理的方法和模型\t186
7.2 云計(jì)算安全管理\t189
7.2.1 云計(jì)算安全管理框架\t189
7.2.2 云計(jì)算安全管理模型\t190
7.2.3 云計(jì)算安全管理能力評(píng)估模型\t192
7.2.4 云計(jì)算安全管理流程\t195
7.3 云計(jì)算業(yè)務(wù)安全重點(diǎn)領(lǐng)域分析\t201
7.3.1 全局安全策略管理\t202
7.3.2 安全監(jiān)控與告警\t203
7.3.3 業(yè)務(wù)連續(xù)性管理\t204
7.3.4 事件響應(yīng)管理\t205
7.3.5 人員管理\t206
7.4 小結(jié)\t207
習(xí)題7\t208
參考文獻(xiàn)\t210
第8章 云計(jì)算安全標(biāo)準(zhǔn)\t213
8.1 云計(jì)算安全標(biāo)準(zhǔn)研究現(xiàn)狀\t213
8.1.1 國(guó)外云計(jì)算安全標(biāo)準(zhǔn)研究現(xiàn)狀\t213
8.1.2 國(guó)內(nèi)云計(jì)算安全標(biāo)準(zhǔn)研究現(xiàn)狀\t217
8.2 云計(jì)算安全標(biāo)準(zhǔn)體系\t222
8.2.1 云計(jì)算標(biāo)準(zhǔn)體系\t222
8.2.2 云計(jì)算安全標(biāo)準(zhǔn)體系\t224
8.3 云計(jì)算平臺(tái)安全構(gòu)建標(biāo)準(zhǔn)\t227
8.3.1 等級(jí)保護(hù)標(biāo)準(zhǔn)概述\t227
8.3.2 等級(jí)保護(hù)2.0之云計(jì)算\t233
8.4 云計(jì)算安全測(cè)評(píng)標(biāo)準(zhǔn)\t238
8.4.1 國(guó)外云計(jì)算安全測(cè)評(píng)研究\t238
8.4.2 國(guó)內(nèi)云計(jì)算安全測(cè)評(píng)標(biāo)準(zhǔn)\t241
8.4.3 云計(jì)算等級(jí)保護(hù)測(cè)評(píng)\t242
8.5 小結(jié)\t245
習(xí)題8\t246
參考文獻(xiàn)\t249
第9章 云計(jì)算風(fēng)險(xiǎn)管理與合規(guī)要求\t252
9.1 云計(jì)算風(fēng)險(xiǎn)管理\t252
9.1.1 云計(jì)算風(fēng)險(xiǎn)管理概述\t252
9.1.2 云計(jì)算風(fēng)險(xiǎn)評(píng)估\t255
9.2 云計(jì)算信息安全相關(guān)法律與取證\t262
9.2.1 云計(jì)算信息風(fēng)險(xiǎn)與挑戰(zhàn)\t262
9.2.2 云計(jì)算信息安全相關(guān)法律\t265
9.2.3 云計(jì)算安全法律工具\(yùn)t271
9.2.4 云計(jì)算電子取證\t272
9.3 云計(jì)算安全合規(guī)\t274
9.3.1 云計(jì)算安全合規(guī)認(rèn)證\t274
9.3.2 云計(jì)算安全合規(guī)評(píng)估\t276
9.4 云服務(wù)提供商選擇標(biāo)準(zhǔn)\t279
9.4.1 云服務(wù)提供商的選擇\t279
9.4.2 云服務(wù)提供商安全要約\t280
9.5 小結(jié)\t281
習(xí)題9\t282
參考文獻(xiàn)\t286
第10章 云計(jì)算安全實(shí)踐\t290
10.1 業(yè)界云計(jì)算安全最佳實(shí)踐\t290
10.1.1 國(guó)外最佳實(shí)踐案例\t290
10.1.2 國(guó)內(nèi)最佳實(shí)踐案例\t293
10.2 行業(yè)云安全\t297
10.2.1 政務(wù)云安全建設(shè)問(wèn)題\t297
10.2.2 政務(wù)云安全建設(shè)思路\t298
10.2.3 政務(wù)云安全架構(gòu)\t298
10.3 云計(jì)算安全服務(wù)\t300
10.3.1 云計(jì)算安全服務(wù)概述\t300
10.3.3 云計(jì)算安全服務(wù)典型案例\t304
10.4 小結(jié)\t306
習(xí)題10\t307
參考文獻(xiàn)\t309
附錄A 威脅分類列表和云計(jì)算平臺(tái)脆弱性識(shí)別列表\t310

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)