注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信網(wǎng)絡(luò)服務(wù)區(qū)塊鏈安全實(shí)戰(zhàn)

區(qū)塊鏈安全實(shí)戰(zhàn)

區(qū)塊鏈安全實(shí)戰(zhàn)

定 價(jià):¥79.00

作 者: (美)拉杰尼什·古普塔
出版社: 機(jī)械工業(yè)出版社
叢編項(xiàng):
標(biāo) 簽: 暫缺

ISBN: 9787111637356 出版時(shí)間: 2019-11-01 包裝:
開本: 頁數(shù): 字?jǐn)?shù):  

內(nèi)容簡介

  本書首先介紹常見的網(wǎng)絡(luò)威脅環(huán)境與攻擊手段,如惡意軟件、網(wǎng)絡(luò)釣魚、內(nèi)部威脅和分布式拒絕服務(wù)攻擊(DDoS)。隨后將介紹區(qū)塊鏈技術(shù)、以太坊和超級(jí)賬本架構(gòu)的工作原理,以及它們?nèi)绾芜m應(yīng)網(wǎng)絡(luò)安全生態(tài)系統(tǒng)。通過學(xué)習(xí),讀者可以在以太坊區(qū)塊鏈和Hyperledger Fabric框架上編寫第一個(gè)分布式應(yīng)用程序。接下來的章節(jié)介紹CIA安全三元組及其與區(qū)塊鏈的適應(yīng)過程,以及網(wǎng)絡(luò)安全的核心概念,如DDoS防御、基于PKI的身份驗(yàn)證、2FA和DNS安全。讀者將了解在網(wǎng)絡(luò)安全問題的解決方案中,區(qū)塊鏈如何發(fā)揮關(guān)鍵作用。在本書的最后一章給出了一些安全案例中的區(qū)塊鏈實(shí)際部署示例,并說明了基于區(qū)塊鏈的網(wǎng)絡(luò)安全技術(shù)面臨的挑戰(zhàn)及其未來。此外,本書每章之后都給出了思考題,書后給出了參考答案,幫助讀者進(jìn)一步理解和靈活運(yùn)用相關(guān)知識(shí)。本書主要內(nèi)容:網(wǎng)絡(luò)威脅形勢以太坊和超級(jí)賬本基于區(qū)塊鏈的項(xiàng)目解決方案構(gòu)建基于區(qū)塊鏈的應(yīng)用程序,用于2FA和DDoS防御開發(fā)基于區(qū)塊鏈的PKI解決方案和應(yīng)用程序,用于存儲(chǔ)DNS條目網(wǎng)絡(luò)安全和區(qū)塊鏈的挑戰(zhàn)與未來

作者簡介

  作者簡介:Rajneesh Gupta是一名網(wǎng)絡(luò)安全和區(qū)塊鏈專家,在幫助組織構(gòu)建可靠的網(wǎng)絡(luò)安全解決方案方面具有豐富的經(jīng)驗(yàn)。他是一位極具活力的創(chuàng)新者,也是一位富有創(chuàng)造力的戰(zhàn)略專家。Rajneesh被《Insights Success》雜志譽(yù)為值得信賴的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者之一,并被《CIO Review》雜志評(píng)為網(wǎng)絡(luò)安全20強(qiáng)參與者。他經(jīng)常在一些有影響力的會(huì)議上就網(wǎng)絡(luò)安全、區(qū)塊鏈、物聯(lián)網(wǎng)、安全治理等主題發(fā)表演講。譯者介紹:孫國梓 博士,教授,南京郵電大學(xué)計(jì)算機(jī)技術(shù)研究所副所長,中國網(wǎng)絡(luò)空間安全協(xié)會(huì)理事,江蘇省計(jì)算機(jī)學(xué)會(huì)區(qū)塊鏈專業(yè)委員會(huì)副主任,江蘇省計(jì)算機(jī)學(xué)會(huì)普及與咨詢工作委員會(huì)副主任,南京市區(qū)塊鏈產(chǎn)業(yè)應(yīng)用協(xié)會(huì)會(huì)長,中國計(jì)算機(jī)學(xué)會(huì)區(qū)塊鏈專業(yè)委員會(huì)、中國電子學(xué)會(huì)計(jì)算機(jī)取證專業(yè)委員會(huì)、江蘇省信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)委員,電子數(shù)據(jù)鑒定司法鑒定人。研究興趣為區(qū)塊鏈存證、電子數(shù)據(jù)取證、網(wǎng)絡(luò)空間安全、云計(jì)算、大數(shù)據(jù)、嵌入式系統(tǒng)、企業(yè)信息化工程與電子政務(wù)工程的總體規(guī)劃等領(lǐng)域的理論和應(yīng)用研究。魏松杰 南京理工大學(xué)副教授,博士,長期從事網(wǎng)絡(luò)體系結(jié)構(gòu)與安全的教學(xué)研究工作。先后主講過《分布式系統(tǒng)》《網(wǎng)絡(luò)安全原理》《下一代互聯(lián)網(wǎng)體系結(jié)構(gòu)》等多門研究生課程,獲得江蘇高校省級(jí)外國留學(xué)生英文授課精品課程一項(xiàng),江蘇省研究生教育改革成果二等獎(jiǎng)一項(xiàng)。在計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議與應(yīng)用、網(wǎng)絡(luò)與信息安全領(lǐng)域開展研究工作,主持國家自然科學(xué)基金、航天科技創(chuàng)新基金、國防十三五預(yù)研、國家重點(diǎn)實(shí)驗(yàn)室基金等多項(xiàng)研究課題,在國內(nèi)外學(xué)術(shù)期刊和會(huì)議上發(fā)表論文30多篇,申請(qǐng)發(fā)明專利12項(xiàng)。曾指導(dǎo)學(xué)生榮獲全國密碼技術(shù)競賽、中國軟件杯大賽、下一代互聯(lián)網(wǎng)技術(shù)創(chuàng)新大賽等多項(xiàng)學(xué)科競賽的一、二等獎(jiǎng)。

圖書目錄

譯者序

\n

前言

\n

作者簡介

\n

審閱者簡介

\n

第1章 網(wǎng)絡(luò)威脅形勢與安全挑戰(zhàn)1

\n

1.1 當(dāng)今的安全威脅形勢2

\n

1.1.1 勒索軟件2

\n

1.1.2 分布式拒絕服務(wù)攻擊5

\n

1.1.3 內(nèi)部威脅6

\n

1.1.4 數(shù)據(jù)泄露7

\n

1.1.5 高級(jí)持續(xù)性威脅8

\n

1.2 防御者觀點(diǎn)9

\n

1.2.1 政府9

\n

1.2.2 企業(yè)11

\n

1.3 實(shí)時(shí)攻擊執(zhí)行12

\n

1.4 新興的安全挑戰(zhàn)16

\n

1.5 本章小結(jié)17

\n

1.6 問題17

\n

1.7 延伸閱讀18

\n

第2章 安全演化必然性19

\n

2.1 安全生態(tài)系統(tǒng)19

\n

2.2 零信任法21

\n

2.3 攻擊假設(shè)法22

\n

2.4 安全基層演化22

\n

2.5 本章小結(jié)23

\n

2.6 問題23

\n

2.7 延伸閱讀23

\n

第3章 區(qū)塊鏈和以太坊24

\n

3.1 區(qū)塊鏈?zhǔn)鞘裁?4

\n

3.1.1 簡單的歷史回顧25

\n

3.1.2 區(qū)塊鏈的基本原理26

\n

3.1.3 誰在使用區(qū)塊鏈,如何使用26

\n

3.2 因特網(wǎng)與區(qū)塊鏈27

\n

3.2.1 IP包與區(qū)塊28

\n

3.2.2 Web應(yīng)用和去中心應(yīng)用28

\n

3.3 區(qū)塊鏈的工作原理28

\n

3.4 區(qū)塊鏈的區(qū)塊創(chuàng)建30

\n

3.4.1 區(qū)塊30

\n

3.4.2 密碼學(xué)—數(shù)字簽名和哈希算法33

\n

3.4.3 共識(shí)機(jī)制—區(qū)塊鏈的核心37

\n

3.5 以太坊38

\n

3.5.1 歷史39

\n

3.5.2 什么是以太坊39

\n

3.5.3 智能合約39

\n

3.5.4 EVM52

\n

3.5.5 gas52

\n

3.5.6 dApp53

\n

3.6 私有鏈和公有鏈53

\n

3.6.1 公有鏈54

\n

3.6.2 私有鏈54

\n

3.7 業(yè)務(wù)適應(yīng)54

\n

3.8 本章小結(jié)56

\n

3.9 問題56

\n

3.10 延伸閱讀56

\n

第4章 Hyperledger—商用區(qū)塊鏈平臺(tái)57

\n

4.1 技術(shù)要求58

\n

4.2 Hyperledger概述58

\n

4.3 區(qū)塊鏈即服務(wù)59

\n

4.4 架構(gòu)與核心組件60

\n

4.5 Hyperledger Fabric模型61

\n

4.5.1 Hyperledeger Fabric核心組件61

\n

4.5.2 Hyperledger的工作與交易處理63

\n

4.6 比特幣、以太坊與Hyperledger66

\n

4.7 Hyperledger Fabric功能67

\n

4.8 實(shí)驗(yàn)68

\n

4.9 本章小結(jié)73

\n

4.10 問題74

\n

第5章 CIA安全三元組模型與區(qū)塊鏈75

\n

5.1 CIA安全三元組75

\n

5.1.1 機(jī)密性75

\n

5.1.2 完整性76

\n

5.1.3 可用性76

\n

5.2 了解區(qū)塊鏈的機(jī)密性76

\n

5.2.1 現(xiàn)有模型的機(jī)密性76

\n

5.2.2 商業(yè)、區(qū)塊鏈和機(jī)密性77

\n

5.2.3 利用Hyperledger Fabric實(shí)現(xiàn)機(jī)密性77

\n

5.3 區(qū)塊鏈的完整性78

\n

5.3.1 當(dāng)前區(qū)塊鏈網(wǎng)絡(luò)的完整性78

\n

5.3.2 區(qū)塊排列和不變性78

\n

5.3.3 使用超級(jí)賬本實(shí)現(xiàn)完整性78

\n

5.3.4 驗(yàn)證區(qū)塊的完整性79

\n

5.4 了解區(qū)塊鏈的可用性79

\n

5.4.1 當(dāng)前區(qū)塊鏈網(wǎng)絡(luò)的可用性79

\n

5.4.2 零單點(diǎn)失效79

\n

5.4.3 業(yè)務(wù)可用性80

\n

5.5 本章小結(jié)80

\n

5.6 問題80

\n

5.7 延伸閱讀80

\n

第6章 區(qū)塊鏈上的PKI身份部署81

\n

6.1 PKI81

\n

6.1.1 PKI簡析82

\n

6.1.2 PKI的發(fā)展84

\n

6.1.3 組成部分85

\n

6.1.4 PKI架構(gòu)90

\n

6.1.5 證書生命周期92

\n

6.1.6 密鑰管理94

\n

6.2 現(xiàn)有PKI模型面臨的挑戰(zhàn)95

\n

6.3 區(qū)塊鏈能做什么96

\n

6.3.1 去中心化設(shè)施96

\n

6.3.2 部署方案97

\n

6.3.3 必要條件97

\n

6.4 實(shí)驗(yàn)98

\n

6.5 本章小結(jié)101

\n

6.6 問題101

\n

6.7 延伸閱讀101

\n

第7章 使用區(qū)塊鏈進(jìn)行雙因子認(rèn)證102

\n

7.1 什么是2FA102

\n

7.1.1 用戶身份認(rèn)證的演變103

\n

7.1.2 為何選擇2FA104

\n

7.1.3 2FA的工作原理104

\n

7.1.4 挑戰(zhàn)105

\n

7.2 用于2FA的區(qū)塊鏈106

\n

7.2.1 區(qū)塊鏈如何改造2FA106

\n

7.2.2 解決方案架構(gòu)107

\n

7.3 實(shí)驗(yàn)108

\n

7.3.1 組件108

\n

7.3.2 準(zhǔn)備109

\n

7.4 本章小結(jié)113

\n

7.5 問題113

\n

7.6 延伸閱讀113

\n

第8章 基于區(qū)塊鏈的DNS安全平臺(tái)114

\n

8.1 DNS114

\n

8.2 了解DNS組件115

\n

8.2.1 命名空間115

\n

8.2.2 域名服務(wù)器116

\n

8.2.3 解析器117

\n

8.3 DNS結(jié)構(gòu)和層次117

\n

8.3.1 根域名服務(wù)器117

\n

8.3.2 目前的TLD結(jié)構(gòu)118

\n

8.3.3 注冊(cè)管理機(jī)構(gòu)、注冊(cè)商和注冊(cè)人119

\n

8.3.4 DNS記錄120

\n

8.4 大型企業(yè)的DNS拓?fù)?21

\n

8.5 當(dāng)前DNS面臨的挑戰(zhàn)123

\n

8.6 基于區(qū)塊鏈的DNS解決方案124

\n

8.6.1 替換X.509 PKI124

\n

8.6.2 防止MITM攻擊的DNS基礎(chǔ)設(shè)施124

\n

8.7 基于以太坊的安全DNS基礎(chǔ)設(shè)施實(shí)驗(yàn)125

\n

8.7.1 實(shí)驗(yàn)準(zhǔn)備125

\n

8.7.2 Namecoin區(qū)塊鏈安裝126

\n

8.7.3 安裝PowerDNS129

\n

8.7.4 安裝DNSChain131

\n

8.8 本章小結(jié)133

\n

8.9 問題133

\n

8.10 延伸閱讀133

\n

第9章 基于區(qū)塊鏈的DDoS防御部署134

\n

9.1 DDoS攻擊134

\n

9.1.1 什么是DDoS攻擊135

\n

9.1.2 DDos攻擊原理135

\n

9.2 DDoS攻擊的類型140

\n

9.2.1 針對(duì)網(wǎng)絡(luò)資源的攻擊141

\n

9.2.2 針對(duì)服務(wù)器資源的攻擊142

\n

9.2.3 針對(duì)應(yīng)用程序資源的攻擊144

\n

9.3 現(xiàn)有DDoS防御方案面臨的挑戰(zhàn)145

\n

9.4 區(qū)塊鏈如何變革現(xiàn)有的DDoS防御平臺(tái)145

\n

9.5 實(shí)驗(yàn)145

\n

9.6 本章小結(jié)152

\n

9.7 問題152

\n

9.8 延伸閱讀152

\n

第10章 有關(guān)區(qū)塊鏈和網(wǎng)絡(luò)安全的事實(shí)153

\n

10.1 區(qū)塊鏈的決策路徑153

\n

10.1.1 什么時(shí)候使用區(qū)塊鏈155

\n

10.1.2 什么時(shí)候不應(yīng)該使用區(qū)塊鏈156

\n

10.2 領(lǐng)導(dǎo)者備忘錄157

\n

10.3 區(qū)塊鏈面臨的挑戰(zhàn)158

\n

10.4 基于區(qū)塊鏈技術(shù)的網(wǎng)絡(luò)安全的未來159

\n

10.5 本章小結(jié)159

\n

10.6 問題160

\n

10.7 延伸閱讀160

\n

習(xí)題答案161

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)