注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信網(wǎng)絡(luò)服務區(qū)塊鏈安全實戰(zhàn)

區(qū)塊鏈安全實戰(zhàn)

區(qū)塊鏈安全實戰(zhàn)

定 價:¥79.00

作 者: (美)拉杰尼什·古普塔
出版社: 機械工業(yè)出版社
叢編項:
標 簽: 暫缺

ISBN: 9787111637356 出版時間: 2019-11-01 包裝:
開本: 頁數(shù): 字數(shù):  

內(nèi)容簡介

  本書首先介紹常見的網(wǎng)絡(luò)威脅環(huán)境與攻擊手段,如惡意軟件、網(wǎng)絡(luò)釣魚、內(nèi)部威脅和分布式拒絕服務攻擊(DDoS)。隨后將介紹區(qū)塊鏈技術(shù)、以太坊和超級賬本架構(gòu)的工作原理,以及它們?nèi)绾芜m應網(wǎng)絡(luò)安全生態(tài)系統(tǒng)。通過學習,讀者可以在以太坊區(qū)塊鏈和Hyperledger Fabric框架上編寫第一個分布式應用程序。接下來的章節(jié)介紹CIA安全三元組及其與區(qū)塊鏈的適應過程,以及網(wǎng)絡(luò)安全的核心概念,如DDoS防御、基于PKI的身份驗證、2FA和DNS安全。讀者將了解在網(wǎng)絡(luò)安全問題的解決方案中,區(qū)塊鏈如何發(fā)揮關(guān)鍵作用。在本書的最后一章給出了一些安全案例中的區(qū)塊鏈實際部署示例,并說明了基于區(qū)塊鏈的網(wǎng)絡(luò)安全技術(shù)面臨的挑戰(zhàn)及其未來。此外,本書每章之后都給出了思考題,書后給出了參考答案,幫助讀者進一步理解和靈活運用相關(guān)知識。本書主要內(nèi)容:網(wǎng)絡(luò)威脅形勢以太坊和超級賬本基于區(qū)塊鏈的項目解決方案構(gòu)建基于區(qū)塊鏈的應用程序,用于2FA和DDoS防御開發(fā)基于區(qū)塊鏈的PKI解決方案和應用程序,用于存儲DNS條目網(wǎng)絡(luò)安全和區(qū)塊鏈的挑戰(zhàn)與未來

作者簡介

  作者簡介:Rajneesh Gupta是一名網(wǎng)絡(luò)安全和區(qū)塊鏈專家,在幫助組織構(gòu)建可靠的網(wǎng)絡(luò)安全解決方案方面具有豐富的經(jīng)驗。他是一位極具活力的創(chuàng)新者,也是一位富有創(chuàng)造力的戰(zhàn)略專家。Rajneesh被《Insights Success》雜志譽為值得信賴的網(wǎng)絡(luò)安全領(lǐng)導者之一,并被《CIO Review》雜志評為網(wǎng)絡(luò)安全20強參與者。他經(jīng)常在一些有影響力的會議上就網(wǎng)絡(luò)安全、區(qū)塊鏈、物聯(lián)網(wǎng)、安全治理等主題發(fā)表演講。譯者介紹:孫國梓 博士,教授,南京郵電大學計算機技術(shù)研究所副所長,中國網(wǎng)絡(luò)空間安全協(xié)會理事,江蘇省計算機學會區(qū)塊鏈專業(yè)委員會副主任,江蘇省計算機學會普及與咨詢工作委員會副主任,南京市區(qū)塊鏈產(chǎn)業(yè)應用協(xié)會會長,中國計算機學會區(qū)塊鏈專業(yè)委員會、中國電子學會計算機取證專業(yè)委員會、江蘇省信息安全標準化技術(shù)委員會委員,電子數(shù)據(jù)鑒定司法鑒定人。研究興趣為區(qū)塊鏈存證、電子數(shù)據(jù)取證、網(wǎng)絡(luò)空間安全、云計算、大數(shù)據(jù)、嵌入式系統(tǒng)、企業(yè)信息化工程與電子政務工程的總體規(guī)劃等領(lǐng)域的理論和應用研究。魏松杰 南京理工大學副教授,博士,長期從事網(wǎng)絡(luò)體系結(jié)構(gòu)與安全的教學研究工作。先后主講過《分布式系統(tǒng)》《網(wǎng)絡(luò)安全原理》《下一代互聯(lián)網(wǎng)體系結(jié)構(gòu)》等多門研究生課程,獲得江蘇高校省級外國留學生英文授課精品課程一項,江蘇省研究生教育改革成果二等獎一項。在計算機網(wǎng)絡(luò)協(xié)議與應用、網(wǎng)絡(luò)與信息安全領(lǐng)域開展研究工作,主持國家自然科學基金、航天科技創(chuàng)新基金、國防十三五預研、國家重點實驗室基金等多項研究課題,在國內(nèi)外學術(shù)期刊和會議上發(fā)表論文30多篇,申請發(fā)明專利12項。曾指導學生榮獲全國密碼技術(shù)競賽、中國軟件杯大賽、下一代互聯(lián)網(wǎng)技術(shù)創(chuàng)新大賽等多項學科競賽的一、二等獎。

圖書目錄

譯者序

\n

前言

\n

作者簡介

\n

審閱者簡介

\n

第1章 網(wǎng)絡(luò)威脅形勢與安全挑戰(zhàn)1

\n

1.1 當今的安全威脅形勢2

\n

1.1.1 勒索軟件2

\n

1.1.2 分布式拒絕服務攻擊5

\n

1.1.3 內(nèi)部威脅6

\n

1.1.4 數(shù)據(jù)泄露7

\n

1.1.5 高級持續(xù)性威脅8

\n

1.2 防御者觀點9

\n

1.2.1 政府9

\n

1.2.2 企業(yè)11

\n

1.3 實時攻擊執(zhí)行12

\n

1.4 新興的安全挑戰(zhàn)16

\n

1.5 本章小結(jié)17

\n

1.6 問題17

\n

1.7 延伸閱讀18

\n

第2章 安全演化必然性19

\n

2.1 安全生態(tài)系統(tǒng)19

\n

2.2 零信任法21

\n

2.3 攻擊假設(shè)法22

\n

2.4 安全基層演化22

\n

2.5 本章小結(jié)23

\n

2.6 問題23

\n

2.7 延伸閱讀23

\n

第3章 區(qū)塊鏈和以太坊24

\n

3.1 區(qū)塊鏈是什么24

\n

3.1.1 簡單的歷史回顧25

\n

3.1.2 區(qū)塊鏈的基本原理26

\n

3.1.3 誰在使用區(qū)塊鏈,如何使用26

\n

3.2 因特網(wǎng)與區(qū)塊鏈27

\n

3.2.1 IP包與區(qū)塊28

\n

3.2.2 Web應用和去中心應用28

\n

3.3 區(qū)塊鏈的工作原理28

\n

3.4 區(qū)塊鏈的區(qū)塊創(chuàng)建30

\n

3.4.1 區(qū)塊30

\n

3.4.2 密碼學—數(shù)字簽名和哈希算法33

\n

3.4.3 共識機制—區(qū)塊鏈的核心37

\n

3.5 以太坊38

\n

3.5.1 歷史39

\n

3.5.2 什么是以太坊39

\n

3.5.3 智能合約39

\n

3.5.4 EVM52

\n

3.5.5 gas52

\n

3.5.6 dApp53

\n

3.6 私有鏈和公有鏈53

\n

3.6.1 公有鏈54

\n

3.6.2 私有鏈54

\n

3.7 業(yè)務適應54

\n

3.8 本章小結(jié)56

\n

3.9 問題56

\n

3.10 延伸閱讀56

\n

第4章 Hyperledger—商用區(qū)塊鏈平臺57

\n

4.1 技術(shù)要求58

\n

4.2 Hyperledger概述58

\n

4.3 區(qū)塊鏈即服務59

\n

4.4 架構(gòu)與核心組件60

\n

4.5 Hyperledger Fabric模型61

\n

4.5.1 Hyperledeger Fabric核心組件61

\n

4.5.2 Hyperledger的工作與交易處理63

\n

4.6 比特幣、以太坊與Hyperledger66

\n

4.7 Hyperledger Fabric功能67

\n

4.8 實驗68

\n

4.9 本章小結(jié)73

\n

4.10 問題74

\n

第5章 CIA安全三元組模型與區(qū)塊鏈75

\n

5.1 CIA安全三元組75

\n

5.1.1 機密性75

\n

5.1.2 完整性76

\n

5.1.3 可用性76

\n

5.2 了解區(qū)塊鏈的機密性76

\n

5.2.1 現(xiàn)有模型的機密性76

\n

5.2.2 商業(yè)、區(qū)塊鏈和機密性77

\n

5.2.3 利用Hyperledger Fabric實現(xiàn)機密性77

\n

5.3 區(qū)塊鏈的完整性78

\n

5.3.1 當前區(qū)塊鏈網(wǎng)絡(luò)的完整性78

\n

5.3.2 區(qū)塊排列和不變性78

\n

5.3.3 使用超級賬本實現(xiàn)完整性78

\n

5.3.4 驗證區(qū)塊的完整性79

\n

5.4 了解區(qū)塊鏈的可用性79

\n

5.4.1 當前區(qū)塊鏈網(wǎng)絡(luò)的可用性79

\n

5.4.2 零單點失效79

\n

5.4.3 業(yè)務可用性80

\n

5.5 本章小結(jié)80

\n

5.6 問題80

\n

5.7 延伸閱讀80

\n

第6章 區(qū)塊鏈上的PKI身份部署81

\n

6.1 PKI81

\n

6.1.1 PKI簡析82

\n

6.1.2 PKI的發(fā)展84

\n

6.1.3 組成部分85

\n

6.1.4 PKI架構(gòu)90

\n

6.1.5 證書生命周期92

\n

6.1.6 密鑰管理94

\n

6.2 現(xiàn)有PKI模型面臨的挑戰(zhàn)95

\n

6.3 區(qū)塊鏈能做什么96

\n

6.3.1 去中心化設(shè)施96

\n

6.3.2 部署方案97

\n

6.3.3 必要條件97

\n

6.4 實驗98

\n

6.5 本章小結(jié)101

\n

6.6 問題101

\n

6.7 延伸閱讀101

\n

第7章 使用區(qū)塊鏈進行雙因子認證102

\n

7.1 什么是2FA102

\n

7.1.1 用戶身份認證的演變103

\n

7.1.2 為何選擇2FA104

\n

7.1.3 2FA的工作原理104

\n

7.1.4 挑戰(zhàn)105

\n

7.2 用于2FA的區(qū)塊鏈106

\n

7.2.1 區(qū)塊鏈如何改造2FA106

\n

7.2.2 解決方案架構(gòu)107

\n

7.3 實驗108

\n

7.3.1 組件108

\n

7.3.2 準備109

\n

7.4 本章小結(jié)113

\n

7.5 問題113

\n

7.6 延伸閱讀113

\n

第8章 基于區(qū)塊鏈的DNS安全平臺114

\n

8.1 DNS114

\n

8.2 了解DNS組件115

\n

8.2.1 命名空間115

\n

8.2.2 域名服務器116

\n

8.2.3 解析器117

\n

8.3 DNS結(jié)構(gòu)和層次117

\n

8.3.1 根域名服務器117

\n

8.3.2 目前的TLD結(jié)構(gòu)118

\n

8.3.3 注冊管理機構(gòu)、注冊商和注冊人119

\n

8.3.4 DNS記錄120

\n

8.4 大型企業(yè)的DNS拓撲121

\n

8.5 當前DNS面臨的挑戰(zhàn)123

\n

8.6 基于區(qū)塊鏈的DNS解決方案124

\n

8.6.1 替換X.509 PKI124

\n

8.6.2 防止MITM攻擊的DNS基礎(chǔ)設(shè)施124

\n

8.7 基于以太坊的安全DNS基礎(chǔ)設(shè)施實驗125

\n

8.7.1 實驗準備125

\n

8.7.2 Namecoin區(qū)塊鏈安裝126

\n

8.7.3 安裝PowerDNS129

\n

8.7.4 安裝DNSChain131

\n

8.8 本章小結(jié)133

\n

8.9 問題133

\n

8.10 延伸閱讀133

\n

第9章 基于區(qū)塊鏈的DDoS防御部署134

\n

9.1 DDoS攻擊134

\n

9.1.1 什么是DDoS攻擊135

\n

9.1.2 DDos攻擊原理135

\n

9.2 DDoS攻擊的類型140

\n

9.2.1 針對網(wǎng)絡(luò)資源的攻擊141

\n

9.2.2 針對服務器資源的攻擊142

\n

9.2.3 針對應用程序資源的攻擊144

\n

9.3 現(xiàn)有DDoS防御方案面臨的挑戰(zhàn)145

\n

9.4 區(qū)塊鏈如何變革現(xiàn)有的DDoS防御平臺145

\n

9.5 實驗145

\n

9.6 本章小結(jié)152

\n

9.7 問題152

\n

9.8 延伸閱讀152

\n

第10章 有關(guān)區(qū)塊鏈和網(wǎng)絡(luò)安全的事實153

\n

10.1 區(qū)塊鏈的決策路徑153

\n

10.1.1 什么時候使用區(qū)塊鏈155

\n

10.1.2 什么時候不應該使用區(qū)塊鏈156

\n

10.2 領(lǐng)導者備忘錄157

\n

10.3 區(qū)塊鏈面臨的挑戰(zhàn)158

\n

10.4 基于區(qū)塊鏈技術(shù)的網(wǎng)絡(luò)安全的未來159

\n

10.5 本章小結(jié)159

\n

10.6 問題160

\n

10.7 延伸閱讀160

\n

習題答案161

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號